SlideShare una empresa de Scribd logo
1 de 4
Descargar para leer sin conexión
NOTICIA no.6
SAMANTHA IDALY MUNGUIA PEREZ
PROFESOR HUGO ACOSTA SERNA
GRUPO 203
Las compañías de internet se apresuraron este jueves a poner un parche a sus
sistemas después de que se alertara de un grave error de software en el método
de encriptación OpenSSL que ha comprometido seriamente desde 2012 la
seguridad de dos tercios de las páginas web existentes.
El fallo, bautizado como "heartbleed", fue localizado por ingenieros de Google y
de la empresa de ciberseguridad Codenomicon la semana pasada y el lunes por la
noche los responsables de OpenSSL dieron a conocer el problema al tiempo que
publicaron una actualización que lo soluciona.
La vulnerabilidad se remonta a la versión OpenSSL 1.0.1 lanzada el 14 de marzo
de 2012 y afecta también a la versión 1.0.1f. Según la página creada para
explicar el incidente informático, Heartbleed.com, el error ponía al alcance de
cualquier hacker el acceso a unidades de información privada y protegida
alojadas en servidores que usaran OpenSSL, una codificación de seguridad de uso
extendido en internet.
El fallo afectó a redes sociales, webs y correos electrónicos
"Tu red social, la página web de tu empresa, la de comercio electrónico, la de
tus aficiones, la página desde la que instalas un software o incluso páginas
gubernamentales podrían haber estado vulnerables a OpenSSL", se indica en
Heartbleed.com. A esa lista hay que añadir correos electrónicos, mensajería
instantánea y redes privadas de comunicación (VPN).
Yahoo anunció este jueves que había puesto un parche a este fallo tras aparecer
como una de las páginas que estaban todavía expuestas, según una clasificación
elaborada por GitHub en la que también aparecen Eventbrite y Flickr, entre
otras. Google, Facebook, Youtube, Twitter, Blogspot, Amazon, Wordpress y
Pinterest, que utilizan SSL, también repararon ya el fallo.
No se tiene constancia de que ningún pirata informático se haya dado cuenta de
esta debilidad del sistema OpenSSL, si bien un hacker podría haber accedido a
información sin dejar rastro, según los expertos.
Desde la red de seguridad Tor Project, afectada por el error de software, se
advirtió de que el fallo era tan alarmante que recomendó a las personas que
"necesiten elevado anonimato y privacidad en internet" que se mantuvieran
"alejados de internet totalmente durante los próximos días hasta que las cosas se
calmen".
GLOSARIO
OpenSSL: Es un código abierto aplicación de las SSL y TLS protocolos. El núcleo
de la biblioteca, escrito en el lenguaje de programación C, implementa los
básicos de criptografía funciones y proporciona varias funciones de utilidad.
Envolturas permiten el uso de la biblioteca OpenSSL en una variedad de
lenguajes de programación están disponibles.
Las versiones están disponibles para la mayoría de tipo Unix sistemas operativos
(incluyendo Solaris, Linux, Mac OS X y los distintos códigos abiertos BSD sistemas
operativos), OpenVMS y Microsoft Windows.
OPINION PERSONAL
Se me hace una noticia muy interesante e importante para todos aquellos que
utilizamos redes sociales y blogs ya que nos percatan o nos tienen al tanto de que
puede haber un hacker y así como Yahoo puso un parche a este fallo ya que podía
ser una gran página expuesta me parece que otras páginas también lo puedan
hacer con este tipo de fallas.

Más contenido relacionado

La actualidad más candente

La actualidad más candente (11)

Noticia de abril
Noticia de abrilNoticia de abril
Noticia de abril
 
NOTICIA DE ABRIL
NOTICIA DE ABRILNOTICIA DE ABRIL
NOTICIA DE ABRIL
 
Noticia de abril
Noticia de abrilNoticia de abril
Noticia de abril
 
Noticia de abril
Noticia de abrilNoticia de abril
Noticia de abril
 
Noticia de abril
Noticia de abrilNoticia de abril
Noticia de abril
 
Noticia de abril
Noticia de abrilNoticia de abril
Noticia de abril
 
Noticia de abril
Noticia de abrilNoticia de abril
Noticia de abril
 
Error de software
Error de softwareError de software
Error de software
 
Noticiadeabril 140601225449-phpapp02
Noticiadeabril 140601225449-phpapp02Noticiadeabril 140601225449-phpapp02
Noticiadeabril 140601225449-phpapp02
 
Reporte de procesador ccc
Reporte de procesador cccReporte de procesador ccc
Reporte de procesador ccc
 
Noticia de abril
Noticia de abrilNoticia de abril
Noticia de abril
 

Destacado (9)

說話的溫度
說話的溫度說話的溫度
說話的溫度
 
# 3
# 3# 3
# 3
 
Research slide
Research slideResearch slide
Research slide
 
Pascua
PascuaPascua
Pascua
 
Gc academy
Gc academyGc academy
Gc academy
 
PARTE 4
PARTE 4 PARTE 4
PARTE 4
 
Mark David (Kohler Co.) Ecochic Collection
Mark David (Kohler Co.) Ecochic CollectionMark David (Kohler Co.) Ecochic Collection
Mark David (Kohler Co.) Ecochic Collection
 
Arc1126 project 1 diagrammatic abstraction
Arc1126 project 1 diagrammatic abstractionArc1126 project 1 diagrammatic abstraction
Arc1126 project 1 diagrammatic abstraction
 
Presentación1
Presentación1Presentación1
Presentación1
 

Similar a Heartbleed expone 2/3 web

Similar a Heartbleed expone 2/3 web (20)

Noticiano.6 trabajo daniel
Noticiano.6 trabajo danielNoticiano.6 trabajo daniel
Noticiano.6 trabajo daniel
 
Abril
AbrilAbril
Abril
 
Noticia abril
Noticia abrilNoticia abril
Noticia abril
 
Error de software
Error de softwareError de software
Error de software
 
Compu ...noticia 6
Compu ...noticia 6Compu ...noticia 6
Compu ...noticia 6
 
openssl
opensslopenssl
openssl
 
Compu ...noticia 6
Compu ...noticia 6Compu ...noticia 6
Compu ...noticia 6
 
Compu ...noticia 6
Compu ...noticia 6Compu ...noticia 6
Compu ...noticia 6
 
Noticia de abril
Noticia de abrilNoticia de abril
Noticia de abril
 
Noticia de abril
Noticia de abrilNoticia de abril
Noticia de abril
 
NOTICIA DE ABRIL
NOTICIA DE ABRILNOTICIA DE ABRIL
NOTICIA DE ABRIL
 
Noticia de abril
Noticia de abrilNoticia de abril
Noticia de abril
 
Compañías de internet alertan de un grave error de software que compromete la...
Compañías de internet alertan de un grave error de software que compromete la...Compañías de internet alertan de un grave error de software que compromete la...
Compañías de internet alertan de un grave error de software que compromete la...
 
Título del documento
Título del documentoTítulo del documento
Título del documento
 
Título del documento
Título del documentoTítulo del documento
Título del documento
 
Noticia abril
Noticia abrilNoticia abril
Noticia abril
 
Noticia de abril
Noticia de abrilNoticia de abril
Noticia de abril
 
Reporte abril
Reporte abrilReporte abril
Reporte abril
 
Noticia abril
Noticia abrilNoticia abril
Noticia abril
 
Noticia 6n
Noticia 6nNoticia 6n
Noticia 6n
 

Más de SamyMP

Graficas sam y
Graficas sam yGraficas sam y
Graficas sam ySamyMP
 
Programacion .1
Programacion .1Programacion .1
Programacion .1SamyMP
 
Whisky
WhiskyWhisky
WhiskySamyMP
 
Whisky
WhiskyWhisky
WhiskySamyMP
 
Curriculum
CurriculumCurriculum
CurriculumSamyMP
 
Noticia no2
Noticia no2Noticia no2
Noticia no2SamyMP
 
Bruno mars
Bruno marsBruno mars
Bruno marsSamyMP
 
Galaxias
GalaxiasGalaxias
GalaxiasSamyMP
 
Power point
Power pointPower point
Power pointSamyMP
 
Invitacion
InvitacionInvitacion
InvitacionSamyMP
 
Noticia 1
Noticia 1Noticia 1
Noticia 1SamyMP
 
Munguía pérez samantha idaly
Munguía pérez samantha idalyMunguía pérez samantha idaly
Munguía pérez samantha idalySamyMP
 
Ofimatica
OfimaticaOfimatica
OfimaticaSamyMP
 
Tercer semestre
Tercer semestreTercer semestre
Tercer semestreSamyMP
 
Mantenimiento laptop
Mantenimiento laptopMantenimiento laptop
Mantenimiento laptopSamyMP
 
Manual de impresora
Manual de impresora Manual de impresora
Manual de impresora SamyMP
 
La evolucion de las computadoras m
La evolucion de las computadoras mLa evolucion de las computadoras m
La evolucion de las computadoras mSamyMP
 
Noticia8
Noticia8Noticia8
Noticia8SamyMP
 
Gabinete
GabineteGabinete
GabineteSamyMP
 

Más de SamyMP (20)

Graficas sam y
Graficas sam yGraficas sam y
Graficas sam y
 
Programacion .1
Programacion .1Programacion .1
Programacion .1
 
Whisky
WhiskyWhisky
Whisky
 
Whisky
WhiskyWhisky
Whisky
 
Excel
ExcelExcel
Excel
 
Curriculum
CurriculumCurriculum
Curriculum
 
Noticia no2
Noticia no2Noticia no2
Noticia no2
 
Bruno mars
Bruno marsBruno mars
Bruno mars
 
Galaxias
GalaxiasGalaxias
Galaxias
 
Power point
Power pointPower point
Power point
 
Invitacion
InvitacionInvitacion
Invitacion
 
Noticia 1
Noticia 1Noticia 1
Noticia 1
 
Munguía pérez samantha idaly
Munguía pérez samantha idalyMunguía pérez samantha idaly
Munguía pérez samantha idaly
 
Ofimatica
OfimaticaOfimatica
Ofimatica
 
Tercer semestre
Tercer semestreTercer semestre
Tercer semestre
 
Mantenimiento laptop
Mantenimiento laptopMantenimiento laptop
Mantenimiento laptop
 
Manual de impresora
Manual de impresora Manual de impresora
Manual de impresora
 
La evolucion de las computadoras m
La evolucion de las computadoras mLa evolucion de las computadoras m
La evolucion de las computadoras m
 
Noticia8
Noticia8Noticia8
Noticia8
 
Gabinete
GabineteGabinete
Gabinete
 

Heartbleed expone 2/3 web

  • 1. NOTICIA no.6 SAMANTHA IDALY MUNGUIA PEREZ PROFESOR HUGO ACOSTA SERNA GRUPO 203
  • 2. Las compañías de internet se apresuraron este jueves a poner un parche a sus sistemas después de que se alertara de un grave error de software en el método de encriptación OpenSSL que ha comprometido seriamente desde 2012 la seguridad de dos tercios de las páginas web existentes. El fallo, bautizado como "heartbleed", fue localizado por ingenieros de Google y de la empresa de ciberseguridad Codenomicon la semana pasada y el lunes por la noche los responsables de OpenSSL dieron a conocer el problema al tiempo que publicaron una actualización que lo soluciona. La vulnerabilidad se remonta a la versión OpenSSL 1.0.1 lanzada el 14 de marzo de 2012 y afecta también a la versión 1.0.1f. Según la página creada para explicar el incidente informático, Heartbleed.com, el error ponía al alcance de cualquier hacker el acceso a unidades de información privada y protegida alojadas en servidores que usaran OpenSSL, una codificación de seguridad de uso extendido en internet. El fallo afectó a redes sociales, webs y correos electrónicos "Tu red social, la página web de tu empresa, la de comercio electrónico, la de tus aficiones, la página desde la que instalas un software o incluso páginas gubernamentales podrían haber estado vulnerables a OpenSSL", se indica en Heartbleed.com. A esa lista hay que añadir correos electrónicos, mensajería instantánea y redes privadas de comunicación (VPN). Yahoo anunció este jueves que había puesto un parche a este fallo tras aparecer como una de las páginas que estaban todavía expuestas, según una clasificación elaborada por GitHub en la que también aparecen Eventbrite y Flickr, entre otras. Google, Facebook, Youtube, Twitter, Blogspot, Amazon, Wordpress y Pinterest, que utilizan SSL, también repararon ya el fallo. No se tiene constancia de que ningún pirata informático se haya dado cuenta de esta debilidad del sistema OpenSSL, si bien un hacker podría haber accedido a información sin dejar rastro, según los expertos. Desde la red de seguridad Tor Project, afectada por el error de software, se advirtió de que el fallo era tan alarmante que recomendó a las personas que "necesiten elevado anonimato y privacidad en internet" que se mantuvieran "alejados de internet totalmente durante los próximos días hasta que las cosas se calmen".
  • 3. GLOSARIO OpenSSL: Es un código abierto aplicación de las SSL y TLS protocolos. El núcleo de la biblioteca, escrito en el lenguaje de programación C, implementa los básicos de criptografía funciones y proporciona varias funciones de utilidad. Envolturas permiten el uso de la biblioteca OpenSSL en una variedad de lenguajes de programación están disponibles. Las versiones están disponibles para la mayoría de tipo Unix sistemas operativos (incluyendo Solaris, Linux, Mac OS X y los distintos códigos abiertos BSD sistemas operativos), OpenVMS y Microsoft Windows.
  • 4. OPINION PERSONAL Se me hace una noticia muy interesante e importante para todos aquellos que utilizamos redes sociales y blogs ya que nos percatan o nos tienen al tanto de que puede haber un hacker y así como Yahoo puso un parche a este fallo ya que podía ser una gran página expuesta me parece que otras páginas también lo puedan hacer con este tipo de fallas.