OpenSSL Vulnerabilidad crítica CVE-2015-1793

OpenSSL

La credibilidad de OpenSSL esta cayendo por los suelos, después de las últimas vulnerabilidades, como Heartbleed, Freak, LogJam, aterriza una nueva calificada como severa: «Alternative chains certificate forgery vulnerability», con un modelo similar a LogJam, un ataque de «hombre de …

VENOM Vulnerability CVE-2015-3456

Proxmox kvm Venom

Se ha publicado el pasado 13 de Mayo de 2015 una vulnerabilidad grave en el controlador del Disco Floppy de QEMU, llamada VENOM, por la cual se puede permitir a un invitado a ejecutar código arbitrario e inutilizar el host …

LogJam Attack, el nuevo problema con SSL

LogJam attack

LogJam Attack, (o mejor en castellano el ataque por estancamiento) está basado en una falla de seguridad en el protocolo de intercambio Diffie-Hellman, que es un algoritmo criptográfico que permite a los protocolos de Internet acordar una clave compartida y …

Heartbleed :: Vulnerabilidad en OpenSSL 1.0.1 :: Corazón sangrante

Heartbleed Openssl herido

Bautizada como Heartbleed o Corazon Sangrante, es una de las vulnerabilidades mas graves que han surgido en los últimos tiempos. Un fallo de seguridad (exploit) en las librerías OpenSSL, que permiten al atacante obtener una ventana de 64kb, de espacio …

Múltiples ataques DDos a distintos proveedores FEB14

Múltiples ataques ddos rinoceronte

Diferentes proveedores y redes están soportando un ataque masivo de DDos, con ntp reflection, desde el lunes, que afecta a muchos servicios de alojamiento de páginas web, tiendas virtuales, comercio electrónico.

Configurar postfix a través relayhost autenticado (Gmail)

Postfix relayhost gmail

En la instalación del nuevo sistema de monitorización para Castris, PandoraFMS nos hemos encontrado durante la fase de pruebas, con un problema para verificar el uso de Gmail como relay del servidor de correo Postfix para enviar las alertas, según …