[Previo por Fecha] [Siguiente por Fecha] [Previo por Hilo] [Siguiente por Hilo]

[Hilos de Discusión] [Fecha] [Tema] [Autor]

[Ayuda] Vulnerabilidad de OpenSSL hasta en CNI ..




http://www.cnienlinea.com.mx/cni.asp?id=4060&sec=61 <http://www.cnienlinea.com.mx/cni.asp?id=4060&sec=61>
<html>
<head>
<title>CNI en Línea Tecnociencia</title>
<meta http-equiv="Content-Type" content="text/html; charset=iso-8859-1">
<META http-equiv="PICS-Label" content='(PICS-1.1 "http://www.icra.org/ratingsv02.html"; l gen true for "http://www.cnienlinea.com"; r (cz 1 lz 1 nz 1 oz 1 vz 1) "http://www.rsac.org/ratingsv01.html"; l gen true for "http://www.cnienlinea.com"; r (n 0 s 0 v 0 l 0))'>
<meta HTTP-EQUIV="Refresh" CONTENT="600; URL=61_0.html"></head>
<style type="text/css"><!--
table.menu {
font-family: Arial, Helvetica, sans-serif;
font-size: 10pt;
font-weight: bold	
}
P {
font-family: Arial, Helvetica, sans-serif;
font-size: 10pt; text-decoration: none
}
P.head {
font-family: Arial, Helvetica, sans-serif;
font-size: 18pt; text-decoration: none
}
P.foot {
font-family: Arial, Helvetica, sans-serif;
font-size: 8pt; text-decoration: none;
color: black
}
A:link {color: "#000000"; font-family: Arial, Helvetica, sans-serif; font-size: 10pt; text-decoration: none}
A:visited {color: "#5BA894"; font-family: Arial, Helvetica, sans-serif; font-size: 10pt; text-decoration: none}
A:hover {color: "#ff0000";}

A.menu:link {color: white; font-family: Arial, Helvetica, sans-serif; font-size: 10pt; font-weight: bold}
A.menu:visited {color: white; font-weight: bold}
A.menu:hover {color: "#ffc800"}

A.foot:link {color: "#000000"; font-family: Arial, Helvetica, sans-serif; font-size: 8pt; text-decoration: none}
A.foot:visited {color: "#5BA894"; font-family: Arial, Helvetica, sans-serif; font-size: 8pt; text-decoration: none}
A.foot:hover {color: "#ff0000";}

UL {list-style: square} -->
</style>
<script LANGUAGE="JavaScript">
  function abrir(variable,sec,id)
   {
    window.open(variable,"nota"+1,"toolbar=no,location=no,directories=no,status=no,menubar=no,scrollbars=no,resizable=no,copyhistory=no,width=385,Height=535,top=0,left=197");
   }
</script>
<script language="javascript">
  <!--
  function mOvr(src,clrOver) 
  {
    if (!src.contains(event.fromElement)) 
    {
	    src.style.cursor = 'hand';
	    src.bgColor = clrOver;
	  }
  }
  function mOut(src,clrIn) 
  {
	  if (!src.contains(event.toElement)) 
	  {
	    src.style.cursor = 'default';
	    src.bgColor = clrIn;
	  }
  }
  function mClk(src) 
  {
    if(event.srcElement.tagName=='TD')
    {
	    src.children.tags('A')[0].click();
    }
  }
  // -->
</script>

<body bgcolor="#ffffff" text="#ffffff" style="font-family: Arial, Helvetica, sans-serif" TOPMARGIN="0" LEFTMARGIN="0" MARGINWIDTH="0" MARGINHEIGHT="0" onload="window.defaultStatus = 'CNI en Línea'; return true">
<table width="779" border="0" cellpadding="0" cellspacing="0">
<tr> 
	<td width="150"><img src="http:/gifs/titulo1.gif" width="149" height="45"></td>
	<td width="468" bgcolor="#296394"><img src="http:/gifs/titulo2.gif" width="468" height="45"></td>
	<td width="161"><img src="http:/gifs/titulo3.gif" width="130" height="45"></td></tr>
<tr>
	<td rowspan="3" valign="middle" align="center"><img src="http:/gifs/Logocnienlinea.gif" width="86" height="82"></td>
	<td bgcolor="#296394"> 
	<div align="center"><p><b>Lunes&nbsp;23&nbsp;de&nbsp;septiembre&nbsp;de&nbsp;2002</b></p></div></td><td></td></tr>
<tr>
	<td height="60">

<SCRIPT LANGUAGE="JavaScript">
<!-- 
now = new Date();
random = now.getTime();
site = "http://www.granclick.com:8080";;
target = "/hserver/site=cnilinea/area=cnilinea.tecnologia/AAMSZ=468x60";
document.write('<IFRAME SRC="' + site + '/hserver/acc_random=' + random + target + '"');
document.write(' NORESIZE SCROLLING=NO HSPACE=0 VSPACE=0 FRAMEBORDER=0 MARGINHEIGHT=0 MARGINWIDTH=0 WIDTH=468 HEIGHT=60>');
document.write('<SCR');
document.write('IPT SRC="' + site + '/jnserver/acc_random=' + random + target + '">');
document.write('</SCR');
document.write('IPT>');
document.write('</IFRAME>');
-->
</SCRIPT>
<NOSCRIPT>
  <A HREF="http://www.granclick.com:8080/hserver/site=cnilinea/area=cnilinea.tecnologia/AAMSZ=468x60";>
  <IMG SRC="http://www.granclick.com:8080/hserver/site=cnilinea/area=cnilinea.tecnologia/AAMSZ=468x60";></A>
</NOSCRIPT>

	
	</td>
	<td rowspan="2" valign="top" align="right"><img src="http:/gifs/seccion_tecnologia.GIF"></td></tr>
<tr>
	<td bgcolor="#296394" align="center">
		<applet CODE="NewsScroller.class" WIDTH="392" HEIGHT="33" ALIGN="baseline" id=Applet1 VIEWASTEXT>
		<param name="BORDER" value="0">
		<PARAM NAME="datafile" VALUE="http:/news.txt">
		<param name="BACKGROUND" value="41,99,148">
		<param name="SLEEPTIME" value="50">
		<param name="SCROLLBY" value="1">
		<param name="CLICKCOLOR" value="#FFFFFF">
		<param name="HEADCOLOR" value="140,189,161">
		<param name="FONT" value="Arial, Helvetica">
		<param name="FONTSIZE" value="12">
		<param name="TARGET" value="_top">
		<param name="TOPPAUSE" value="1200">
		<param name="MOUSEPAUSE" value="1">
		</applet></td></tr>
</table>

<table width="779" border="0" cellpadding="0" cellspacing="0">
  <tr> 
    <td width="150" valign="top"><table class="menu" border="0" cellspacing="0" cellpadding="0" align="center">
	<tr> 
		<td width="25"><IMG height=17 src="http:/gifs/Fondoa.gif" width=25></td>
		<td width="99" background="http:/gifs/Fondob.gif"><A class=menu href="http:/default.html">Sumario</A></td></tr>
	<tr>
		<td><IMG height=17 src="http:/gifs/Fondoa.gif" width=25></td>
		<td background="http:/gifs/Fondob.gif"><A class=menu href="http:/Noticias/Nacional/1_0.html">Nacional</A></td></tr>
	<tr>
		<td><IMG height=17 src="http:/gifs/Fondoa.gif" width=25></td>
		<td width="99" background="http:/gifs/Fondob.gif"><A class=menu href="http:/Noticias/CiudadDeMexico/40_0.html">Cd. de México</A></td></tr>
	<tr>
		<td><IMG height=17 src="http:/gifs/Fondoa.gif" width=25></td>
		<td background="http:/gifs/Fondob.gif"><A class=menu href="http:/Noticias/Estados/45_0.html">Estados</A></td></tr>
	<tr>
		<td><IMG height=17 src="http:/gifs/Fondoa.gif" width=25></td>
		<td width="99" background="http:/gifs/Fondob.gif"><A class=menu href="http:/Noticias/Negocios/3_0.html">Negocios</A></td></tr>
	<tr>
		<td><IMG height=17 src="http:/gifs/Fondoa.gif" width=25></td>
		<td background="http:/gifs/Fondob.gif"><A class=menu href="http:/Noticias/Mundo/2_0.html">Mundo</A></td></tr>
	<tr>
		<td><IMG height=17 src="http:/gifs/Fondoa.gif" width=25></td>
		<td width="99" background="http:/gifs/Fondob.gif"><A class=menu href="http:/Noticias/Latinoamerica/60_0.html">Latinoamérica</A></td></tr>
	<tr>
		<td><IMG height=17 src="http:/gifs/Fondoa.gif" width=25></td>
		<td background="http:/gifs/Fondob.gif"><A class=menu href="http:/Noticias/Cultura/13_0.html">Cultura</A></td></tr>
	<tr>
		<td><IMG height=17 src="http:/gifs/Fondoa.gif" width=25></td>
		<td width="99" background="http:/gifs/Fondob.gif"><A class=menu href="http:/Noticias/Tecnologia/61_0.html">Tecnociencia</A></td></tr>
	<tr> 
		<td><IMG height=17 src="http:/gifs/Fondoa.gif" width=25></td>
		<td background="http:/gifs/Fondob.gif"><A class=menu href="http:/Noticias/Deportes/12_0.html">Deportes</A></td></tr>
	<tr>
		<td><IMG height=17 src="http:/gifs/Fondoa.gif" width=25></td>
		<td width="99" background="http:/gifs/Fondob.gif"><A class=menu href="http:/Noticias/Diarios/8_0.html">Diarios</A></td></tr>
	<tr>
		<td><IMG height=17 src="http:/gifs/Fondoa.gif" width=25></td>
		<td background="http:/gifs/Fondob.gif"><A class=menu href="http:/Noticias/Columna/16_0.html">Columna</A></td></tr>
		
	<tr>
		<td><IMG height=17 src="http:/gifs/Fondoa.gif" width=25></td>
		<td background="http:/gifs/Fondob.gif"><A class=menu href="http:/Ambiental/cnimclima.html">Clima</A></td></tr>
	<tr>
		<td><IMG height=17 src="http:/gifs/Fondoa.gif" width=25></td>
		<td width="99" background="http:/gifs/Fondob.gif"><A class=menu href="http:/reservaciones4.asp">Viajes</A></td></tr>
	<tr>
		<td><IMG height=17 src="http:/gifs/Fondoa.gif" width=25></td>
		<td background="http:/gifs/Fondob.gif"><A class=menu href="http:/Noticias/Espectaculos/30_0.html">Espectáculos</A></td></tr>
	<tr>
		<td><IMG height=17 src="http:/gifs/Fondoa.gif" width=25></td>
		<td width="99" background="http:/gifs/Fondob.gif"><A class=menu href="http:/cnimcine.html">Cine</A></td></tr>
	<tr>
		<td><IMG height=17 src="http:/gifs/Fondoa.gif" width=25></td>
		<td background="http:/gifs/Fondob.gif"><A class=menu href="http:/television.asp">Televisión</A></td></tr>
	<tr>
		<td><IMG height=17 src="http:/gifs/Fondoa.gif" width=25></td>
		<td width="99" background="http:/gifs/Fondob.gif"><A class=menu href="http:/horoscopo.asp">Horóscopos</A></td></tr>
	<tr>
		<td><IMG height=17 src="http:/gifs/Fondoa.gif" width=25></td>
		<td background="http:/gifs/Fondob.gif"><A class=menu href="http:/Noticias/cniSorteos.html">Sorteos</A></td></tr>
	<tr>
		<td><IMG height=17 src="http:/gifs/Fondoa.gif" width=25></td>
		<td width="99" background="http:/gifs/Fondob.gif"><A class=menu href="http:/Ambiental/Contaminacion.html">Contaminación</A></td></tr>
</table>

<br>
<div align="center"> 
<table width="75%" border="0" align="center">



<tr>
	<td><br><a href="http://www.cni.tv/index40.html";><img src="http://www.cni.tv/graficos/120 X 60_especial.gif" width="120" height="60" border="0"></a></td></tr>
<tr>
	<td><br><a href="http://extranet.cnienlinea.com.mx/mailingcenter/suscripcion.html";><img src="http:/gifs/no43.gif" width="120" height="44" border="0"></a></td></tr>
<tr>
	<td><br><!--include file=BusquedaScript.asp --></td></tr>
</table>
</div></td>
<td width="629" colspan="2" valign="top"> 
<table width="100%" border="0">
	<tr>
		<td width="68%" valign="top">		
		<table border="0" width="100%" cellspacing="0" cellpadding="0">
			<tr> 
				<td colspan="2" valign="top"><br><div align="left"> 
				<table class="menu" width="100%" border="0" bgcolor="#296394"><tr>
	<td bgcolor="#296394" height="128">
        <div align="center"><p class="head">Alertan sobre gusano que afecta Linux "ELF_SLAPPER.A"</p></div>
       </td>
      </tr>
     </table>&nbsp;&nbsp;</div>
    </td>
   </tr>
   <tr bgcolor="#296394">
    <td colspan="2"> 
     <div align="center"><br>
     <table width="92%" >
      <tr> 
       <td> 
        <p style="text-align: justify"><b>© CNI en Línea.- </b>Trend Micro, proveedor de software antivirus, alertó sobre la aparición del nuevo gusano del sistema operativo Linux "ELF_SLAPPER.A", que lanza un ataque de negación de servicio distribuido (DDoS). <BR><BR>
Según el reporte de la firma, WORM_KLEZ.H es todavía la principal amenaza para las redes mundiales y se perfila para ser el principal virus de 2002, seguido por el PE_MAGISTR.B, JS_EXCEPTION.GEN, JS_NOCLOSE.E, BKDR_SUB7.22A, WORM_YAHA.E, VBS_LOVELETTR.AS, TROJ_ULTIMAX.B, JS_NOCLOSE.A y el WORM_DATOM.A. <BR><BR>
En las últimas semanas, señala, el virus WORM_CHET.A acaparó las noticias debido a su conexión con los eventos del 11 de septiembre, pero no tuvo impacto en los usuarios debido a que fue inhabilitado por las imperfecciones del código que prevenían ampliamente su difusión. <BR><BR>
El gusano de Internet ELF_SLAPPER.A emergió el viernes 13 como un potencial código malicioso, pero los incidentes son limitados, ya que sólo se enfoca a servidores web que corren Linux. <BR><BR>
Trend Micro explica que este virus usa el protocolo de datos del usuario, el cual permite estabilizar conexiones en máquinas inestables, para ejecutar el ataque, y se aprovecha de la vulnerabilidad de desbordamiento del buffer en los sistemas OpenSSL 0.9.6d, 0.9.7-beta2 y versiones anteriores. <BR><BR>
Al ejecutarse, se conecta a una máquina remota usando el protocolo UDP en un puerto específico. Habilita a los usuarios remotos para ejecutar un código arbitrario, vía la llave maestra de un cliente grande en SSL2 o una identificación de larga sesión en SSL3. <BR><BR>
Esta debilidad parece determinar cómo este gusano ataca a un sitio de hospedaje basándose en la información que regresa del servidor sobre si mismo y su versión. <BR><BR>
Además, este gusano asegura que otra máquina en la red reciba el paquete emitido, el cual se segmenta de nuevo. En lo sucesivo, el virus recrea el paquete y lo manda a otros hosts. <BR><BR>
Una vez que se conecta al puerto 80, manda un requerimiento GET inválido al servidor para identificar si la máquina está en un sistema Apache. Cuando lo encuentra, intenta conectarse al puerto 443 y envía el código de ataque al servicio SSL en el sistema remoto. <BR><BR>
ELF_SLAPPER.A llega en el sistema blanco como un código fuente con el nombre de archivo ".bugtraq.c" y emplea un código shell Linux que corre únicamente en sistemas Intel. <BR><BR>
El código binario generado después de la compilación es ejecutado con una dirección IP como parámetro -la de la máquina atacada- que es empleada para crear una red de sistemas infectados por el gusano, que lanzaría el ataque de negación de servicio distribuido. <BR><BR>
Trend Micro señala que el gusano ELF_SLAPPER.A es detectado y eliminado por los antivirus que desarrolla, con el patrón de virus 350 o superior, además, recomienda visitar su sitio en Internet www.trendmicro.com <BR><BR>MPG-Con información de Notimex. 9/22/02<br><br></p>
         </td>
        </tr>
       </table>
      </td>
     </tr>
    </table>
<TABLE BORDER=0 CELLSPACING=0 CELLPADDING=0 WIDTH="100%">
   <TR>
      <TD VALIGN=top color="Black">
         <P><A HREF="javascript:abrir('http://www.cnienlinea.com.mx/EnviaAmigo.asp?NotaID=4060&SeccionID=61',35529)"
         class="foot"><IMG
         SRC="http:/gifs/Envia.gif" X-SAS-UseImageWidth X-SAS-UseImageHeight BORDER=0
         ALIGN=bottom></A>
      </TD></TR>
</TABLE></P>
  </td>
  <td width="32%" valign="top">
   <div align="right">
   <table width="100%" border="0" cellpadding="0" cellspacing="0">
    <tr>
     <td valign="top"><div align="right">
     

</div>

<br><font face="Arial, Helvetica, sans-serif" size="2" color="#296394">	
	<ul>

	<li>
	<a HREF="http:/Noticias/Tecnologia/61_4060.html">
Alertan sobre gusano que afecta Linux "ELF_SLAPPER.A"</a></li>

	<li>
	<a HREF="http:/Noticias/Tecnologia/61_4059.html">
La fiebre del dengue</a></li>

	<li>
	<a HREF="http:/Noticias/Tecnologia/61_4058.html">
Segunda encuesta de AMIPCI a internautas mexicanos</a></li>

	<li>
	<a HREF="http:/Noticias/Tecnologia/61_4057.html">
Lanza T1msn Canal de Juegos en Internet</a></li>

	<li>
	<a HREF="http:/Noticias/Tecnologia/61_4048.html">
Avista el Hubble agujeros negros medianos</a></li>

	<li>
	<a HREF="http:/Noticias/Tecnologia/61_4054.html">
Diabetes y radicales libres</a></li>

</font></ul></td></tr></table></div></td></tr></table></div></td></tr>
</table><hr width="90%"><div align="center">
<table  width="585" cellspacing="0" cellpadding="0">
	<tr>	<td width="10%" height="17" rowspan="2"><img src="http:/gifs/Logocreditos.gif" width="45" height="26"></td>
		<td width="90%" height="10" colspan="3"><p class="foot">Derechos Reservados CNI en Línea 2002. Prohibida la reproducción total o parcial sin previa autorización.</p></td></tr>
	<tr>	<td width="30%" height="17" align="center"><p class="foot"><a class="foot" href="mailto:webcni en cni40 com mx">Correo</a></td>
		<td width="30%" align="center"><p class="foot"><a class="foot" href="http:/anunciate.asp">Ventas</a></td>
		<td width="30%" align="center"><p class="foot"><a class="foot" href="http:/Default.asp">Principal</a></td></tr></table></div><br>
<img src="http://publicidad.activamente.net/RealMedia/ads/adstream_nx.cgi/www.cnienlinea.com/Tecnociencia@Position1?x"; width="2" height="2">
</div><br>
<SCRIPT>
	var datens = new Date(); ordns=datens.getTime();
	document.write('<LAYER SRC="http://ad.mx.doubleclick.net/adl/www.cnienlinea.com.mx/tecnologia;sz=468x60;ord=' + ordns + '?" width=468 height=60 visibility="hidden" onLoad="moveToAbsolute(layer1.pageX,layer1.pageY);clip.height=60;clip.width=468; visibility=\'show\';"></LAYER>');
</SCRIPT>
</body>
</html>


[Hilos de Discusión] [Fecha] [Tema] [Autor]