Loading...

Blog


Nueva vulnerabilidad de OpenSSL

Blog Solucionix

MEMORIA GHIA 16GB USB PLASTICA USB 2.0 COMPATIBLE CON ANDROID/WINDOWS/MAC

MEMORIA GHIA 16GB USB PLASTICA USB 2.0 COMPATIBLE CON ANDROID/WINDOWS/MAC
Marca: GHIA
Codigo de fabricante: GAC-177
Existencia: 49 (1276)
 $ 50.50 Pesos neto
Promoción vence: Por Cantidad
 

MEMORIA QUARONI 16GB USB METALICA USB 2.0 COMPATIBLE CON ANDROID/WINDOWS/MAC

MEMORIA QUARONI 16GB USB METALICA USB 2.0 COMPATIBLE CON ANDROID/WINDOWS/MAC
Marca: QUARONI
Codigo de fabricante: QUM-01
Existencia: 2715 (14723)
 $ 54.00 Pesos neto
Promoción vence: Por Cantidad
 

MEMORIA QUARONI 32GB USB METALICA USB 2.0 COMPATIBLE CON ANDROID/WINDOWS/MAC

MEMORIA QUARONI 32GB USB METALICA USB 2.0 COMPATIBLE CON ANDROID/WINDOWS/MAC
Marca: QUARONI
Codigo de fabricante: QUM-02
Existencia: 692 (19588)
 $ 63.58 Pesos neto
Promoción vence: Por Cantidad
 
 

Nueva vulnerabilidad de OpenSSL

El equipo de OpenSSL ha sacado 6 parches para arreglar vulnerabilidades de su libreria. Estos parches incluyen uno que arregla una vulnerabilidad que permite a un tercero interceptar conexiones cifradas y otro que permite poner codigos maliciosos en sistemas con riesgo. Estas vulnerabilidades afectan a todos los clientes y servidores que utilizan la version 1.0.1 y 1.0.2-beta1.

Un atacante puede forzar el uso de llaves debiles en OpenSSL SSl/TLS de clientes y servidores y esto puede ocasionar que se interpongan en la conexion cifrada ocasionando un ataque de "Man in the middle" donde el atacante puede desencriptar y modificar el trafico de los clientes y servidores atacados.

Segun OpenSSL este ataque sólo puede hacerse entre un cliente y servidor vulnerables. Todos los clientes de OpenSSL son vulnerables en todas sus versiones. En servidores solamente las versiones 1.0.1 y 1.0.2-beta1 son vulnerables. Usuarios con versiones previas se les recomienda actualizar como precaucion.