Nota importante

Gunnar Wolf gwolf en campus.iztacala.unam.mx
Mie Ago 9 21:38:16 CDT 2000


Yo se que este punto ya lo hemos repetido hasta el canzancio, y se tambien
por experiencia que los administradores no hacemos caso de advertencias
hasta haber sufrido un ataque a nuestro sistema... Pero bueno, en esta
semana han sido publicados varios parches ya para sistemas corriendo
RedHat en todas sus versiones actualmente soportadas (5.0-5.2 y
6.0-6.2). Casi todos estos parches tapan posibles buffer overflows. Que es
un buffer overflow? No quiero entrar en detalles... Pero es la manera mas
comun y simple por medio de la cual un atacante puede obtener acceso a
root en su sistema. Basta correr un exploit tremendamente trivial para
brincarse todas las protecciones de seguridad.

Compa&eros, por favor, instalen los parches que les he ido enviando a la
lista. Si no mal me acuerdo, en esta semana van dos para programas de los
powertools, que probablemente no tengan instalados en sus sistemas, pero
varios de los programas que por definicion estan en todo sistema RedHat
(RPM, Perl y mailx por lo menos, hasta donde me llega la memoria) son
vulnerables. No dejen esto de lado, es de VITAL importancia (sin exagerar
ni tantito) el estar al dia con los parches.

No esperen a que su jefe les avise que la pagina principal fue modificada
o los correos privados del director publicados, eso puede significarles su
puesto.

Saludos!

-------------------------------------------------------------------
           Gunnar Wolf    gwolf en campus.iztacala.unam.mx
     Universidad Nacional Autónoma de México, Campus Iztacala
   Jefatura de Sección de Desarrollo y Admon. de Sistemas en Red
        Area de Seguridad en Computo - DCI - DGSCA - UNAM
-------------------------------------------------------------------
  Beginner thinks 1Kb == 1000 bytes.   Master knows 1Km == 1024m

---------------------------------------------------------
para salir de la lista, enviar un mensaje con las palabras
"unsubscribe ayuda" en el cuerpo a majordomo en linux.org.mx



Más información sobre la lista de distribución Ayuda