Mostrando las entradas con la etiqueta Linux. Mostrar todas las entradas
Mostrando las entradas con la etiqueta Linux. Mostrar todas las entradas

miércoles, 27 de enero de 2021

 

Un fallo en Sudo permite tener privilegios admin en Linux

Fallo de Sudo en Linux 

Tener acceso como root a un sistema es uno de los objetivos que buscan los piratas informáticos. Es así como podrían obtener el control total. En este artículo nos hacemos eco de una vulnerabilidad que afecta a Sudo y que permitiría a cualquier usuario obtener privilegios de administrador. Un fallo que sin duda puede comprometer un sistema si termina en malas manos. Vamos a explicar en qué consiste.

Un error en Sudo permite tener acceso como administrador a un usuario

Cuando hablamos de Sudo nos referimos a un programa de Unix, de Linux, que permite a un administrador de sistemas con privilegios poder llevar a cabo determinados cambios y acciones que están limitados para los usuarios normales.

Este fallo que afecta a Sudo permite que cualquier usuario normal, sin permisos de administrador, pudiera obtener permisos de root y llevar a cabo cualquier cambio o acción que quisiera. Todo esto sin requerir ningún tipo de autenticación.

Root es el súper usuario del sistema. Una cuenta especial que sirve para administrar cambios importantes, instalar aplicaciones que puedan provocar algún tipo de problema en el equipo, etc. Básicamente es necesario para todos esos cambios relevantes que puedan tener lugar en un equipo Linux.

Un usuario normal, sin privilegios, puede utilizar el comando Sudo para actuar como root. Para ello debe tener permisos o conocer la contraseña del administrador. Esta vulnerabilidad, registrada como CVE-2021-3156, supone una escalada de privilegios. Fue descubierta el pasado 13 de enero por parte de un grupo de investigadores de seguridad de Qualys y han esperado a que hubiera parches disponibles para hacerla pública.

Por tanto podemos decir que este fallo ya ha sido corregido. Es muy importante que los usuarios cuenten con las últimas actualizaciones para corregirlo.

Los investigadores de Qualys indican que el problema se debe a un desbordamiento de búfer explotable por cualquier usuario local (usuarios normales y usuarios del sistema, enumerados en el archivo sudoers o no), y no se requiere que los atacantes conozcan la contraseña del usuario para explotar con éxito esta vulnerabilidad.

El desbordamiento de búfer que permite a cualquier usuario local obtener privilegios de root se activa cuando Sudo elimina incorrectamente las barras diagonales inversas en los argumentos.

Vulnerabilidad que afecta al cPanel

 Tres exploits

Qualys creó tres exploits para CVE-2021-3156 para mostrar cómo los atacantes potenciales pueden abusar con éxito de esta vulnerabilidad. Usando estos exploits, los investigadores pudieron obtener privilegios de administrador completos en múltiples distribuciones de Linux, incluyendo Debian 10 (Sudo 1.8.27), Ubuntu 20.04 (Sudo 1.8.31) y Fedora 33 (Sudo 1.9.2). Son algunas de las distribuciones más populares.

Desde Qualys aseguran que otras distribuciones y sistemas operativos compatibles con Sudo probablemente también podrían ser explotados utilizando exploits de CVE-2021-3156.

Los colaboradores de Sudo han solucionado la vulnerabilidad en la versión de sudo 1.9.5p2 que ya ha sido lanzada, al mismo tiempo que Qualys reveló públicamente sus hallazgos. Por tanto, todos los usuarios deberían contar con esta versión actualizada y estar protegidos correctamente.

Para probar si el sistema es vulnerable, podemos iniciar sesión como usuario no root y ejecutar el comando «sudoedit -s /». Los sistemas vulnerables enviarán un error comenzando con «sudoedit:» mientras que los parcheados mostrarán un error comenzando con «usage:».

 

Un fallo en Sudo permite tener privilegios admin en Linux

 

Un fallo en Sudo permite tener privilegios admin en Linux

Fallo de Sudo en Linux 

Tener acceso como root a un sistema es uno de los objetivos que buscan los piratas informáticos. Es así como podrían obtener el control total. En este artículo nos hacemos eco de una vulnerabilidad que afecta a Sudo y que permitiría a cualquier usuario obtener privilegios de administrador. Un fallo que sin duda puede comprometer un sistema si termina en malas manos. Vamos a explicar en qué consiste.

Un error en Sudo permite tener acceso como administrador a un usuario

Cuando hablamos de Sudo nos referimos a un programa de Unix, de Linux, que permite a un administrador de sistemas con privilegios poder llevar a cabo determinados cambios y acciones que están limitados para los usuarios normales.

Este fallo que afecta a Sudo permite que cualquier usuario normal, sin permisos de administrador, pudiera obtener permisos de root y llevar a cabo cualquier cambio o acción que quisiera. Todo esto sin requerir ningún tipo de autenticación.

Root es el súper usuario del sistema. Una cuenta especial que sirve para administrar cambios importantes, instalar aplicaciones que puedan provocar algún tipo de problema en el equipo, etc. Básicamente es necesario para todos esos cambios relevantes que puedan tener lugar en un equipo Linux.

Un usuario normal, sin privilegios, puede utilizar el comando Sudo para actuar como root. Para ello debe tener permisos o conocer la contraseña del administrador. Esta vulnerabilidad, registrada como CVE-2021-3156, supone una escalada de privilegios. Fue descubierta el pasado 13 de enero por parte de un grupo de investigadores de seguridad de Qualys y han esperado a que hubiera parches disponibles para hacerla pública.

Por tanto podemos decir que este fallo ya ha sido corregido. Es muy importante que los usuarios cuenten con las últimas actualizaciones para corregirlo.

Los investigadores de Qualys indican que el problema se debe a un desbordamiento de búfer explotable por cualquier usuario local (usuarios normales y usuarios del sistema, enumerados en el archivo sudoers o no), y no se requiere que los atacantes conozcan la contraseña del usuario para explotar con éxito esta vulnerabilidad.

El desbordamiento de búfer que permite a cualquier usuario local obtener privilegios de root se activa cuando Sudo elimina incorrectamente las barras diagonales inversas en los argumentos.

Vulnerabilidad que afecta al cPanel

 Tres exploits

Qualys creó tres exploits para CVE-2021-3156 para mostrar cómo los atacantes potenciales pueden abusar con éxito de esta vulnerabilidad. Usando estos exploits, los investigadores pudieron obtener privilegios de administrador completos en múltiples distribuciones de Linux, incluyendo Debian 10 (Sudo 1.8.27), Ubuntu 20.04 (Sudo 1.8.31) y Fedora 33 (Sudo 1.9.2). Son algunas de las distribuciones más populares.

Desde Qualys aseguran que otras distribuciones y sistemas operativos compatibles con Sudo probablemente también podrían ser explotados utilizando exploits de CVE-2021-3156.

Los colaboradores de Sudo han solucionado la vulnerabilidad en la versión de sudo 1.9.5p2 que ya ha sido lanzada, al mismo tiempo que Qualys reveló públicamente sus hallazgos. Por tanto, todos los usuarios deberían contar con esta versión actualizada y estar protegidos correctamente.

Para probar si el sistema es vulnerable, podemos iniciar sesión como usuario no root y ejecutar el comando «sudoedit -s /». Los sistemas vulnerables enviarán un error comenzando con «sudoedit:» mientras que los parcheados mostrarán un error comenzando con «usage:».

 

jueves, 14 de noviembre de 2019

GitHub ha resguardado el código de Linux, Android y otros 6.000 proyectos open source dentro de una cueva en el Ártico

El pasado mes de octubre, Nat Friedman, actual CEO de la GitHub que fue comprada por Microsoft hace apenas un año, viajó al archipiélago Svalbard en el territorio noruego para almacenar el código de miles de proyectos open source en una cueva, ahí deberían conservarse para la posteridad.
Dentro de la cueva se encuentra lo que han llamado "The GitHub Arctic Code Vault", es decir, una bóveda que funciona como repositorio de datos dentro del Arctic World Archive, el archivo que se encarga de recoger el conocimiento y la sabiduría de la humanidad cerca y de forma similar a la famosa "bóveda del día del juicio final" que se inició hace años en Noruega para almacenar todas las semillas del mundo por si algún día hacían falta.

Creado para durar 1000 años

Arctic World Archive  
Arctic World Archive
El archivo está ubicado dentro de una antigua mina de carbón que está más cerca del Polo Norte que del Círculo Ártico. Dado que Svalbard es una zona desmilitarizada y también uno de los lugares más remotos y geopolíticamente estables del planeta, es el lugar más ideal para preservar semejante archivo.
Y por supuesto, es muy frío. Los científicos creen que el permafrost que lo rodea no se verá afectado de forma importante por el cambio climático en el futuro. Ahí dentro, los datos digitales han sido trasladados a una película analógica con múltiples capas que es capaz de almacenar los datos incluso por 1.000 años.
Ni servidores ni pendrives son lo suficientemente duraderos para almacenar información por tanto tiempo

Python supera a Java por primera vez en la lista de lenguajes de programación más populares en GitHub durante 2019
La película, que es básicamente un microfilm, es producida por la empresa noruega Piql, es almacenada en un contenedor de acero dentro de una cámara sellada en la mina. La empresa dice que el material debería durar hasta 750 años en condiciones normales, e incluso 2.000 años en una cueva fría, seca y baja en oxigeno.

GitHub planea almacenar 24.000 GB de código open source en la cueva

Social Card
En este viaje Friedman dejó el primero de 200 discos que planean almacenar dentro de la bóveda, cada uno contendrá unos 120 GB de código open source. En esta ocasión han incluido el código de Linux, Android y otras 6.000 aplicaciones open source importantes.
Un índice y una guía legibles para el ser humano detallarán la ubicación de cada repositorio y explicarán cómo recuperar los datos
El 2 de febrero de 2020, GitHub capturará una instantánea de cada repositorio público activo para ser preservada en la GitHub Arctic Code Vault. Cada repositorio se empaquetará como un único archivo TAR. Para una mayor densidad e integridad de los datos, la mayoría de ellos se almacenarán con codificación QR.
El archivo también incluirá información y orientación para la aplicación del código abierto, con el contexto de cómo lo utilizamos hoy en día, todo esto en caso de que los futuros lectores necesiten reconstruir las tecnologías desde cero.

GitHub ha resguardado el código de Linux, Android y otros 6.000 proyectos open source dentro de una cueva en el Ártico

GitHub ha resguardado el código de Linux, Android y otros 6.000 proyectos open source dentro de una cueva en el Ártico

El pasado mes de octubre, Nat Friedman, actual CEO de la GitHub que fue comprada por Microsoft hace apenas un año, viajó al archipiélago Svalbard en el territorio noruego para almacenar el código de miles de proyectos open source en una cueva, ahí deberían conservarse para la posteridad.
Dentro de la cueva se encuentra lo que han llamado "The GitHub Arctic Code Vault", es decir, una bóveda que funciona como repositorio de datos dentro del Arctic World Archive, el archivo que se encarga de recoger el conocimiento y la sabiduría de la humanidad cerca y de forma similar a la famosa "bóveda del día del juicio final" que se inició hace años en Noruega para almacenar todas las semillas del mundo por si algún día hacían falta.

Creado para durar 1000 años

Arctic World Archive  
Arctic World Archive
El archivo está ubicado dentro de una antigua mina de carbón que está más cerca del Polo Norte que del Círculo Ártico. Dado que Svalbard es una zona desmilitarizada y también uno de los lugares más remotos y geopolíticamente estables del planeta, es el lugar más ideal para preservar semejante archivo.
Y por supuesto, es muy frío. Los científicos creen que el permafrost que lo rodea no se verá afectado de forma importante por el cambio climático en el futuro. Ahí dentro, los datos digitales han sido trasladados a una película analógica con múltiples capas que es capaz de almacenar los datos incluso por 1.000 años.
Ni servidores ni pendrives son lo suficientemente duraderos para almacenar información por tanto tiempo

Python supera a Java por primera vez en la lista de lenguajes de programación más populares en GitHub durante 2019
La película, que es básicamente un microfilm, es producida por la empresa noruega Piql, es almacenada en un contenedor de acero dentro de una cámara sellada en la mina. La empresa dice que el material debería durar hasta 750 años en condiciones normales, e incluso 2.000 años en una cueva fría, seca y baja en oxigeno.

GitHub planea almacenar 24.000 GB de código open source en la cueva

Social Card
En este viaje Friedman dejó el primero de 200 discos que planean almacenar dentro de la bóveda, cada uno contendrá unos 120 GB de código open source. En esta ocasión han incluido el código de Linux, Android y otras 6.000 aplicaciones open source importantes.
Un índice y una guía legibles para el ser humano detallarán la ubicación de cada repositorio y explicarán cómo recuperar los datos
El 2 de febrero de 2020, GitHub capturará una instantánea de cada repositorio público activo para ser preservada en la GitHub Arctic Code Vault. Cada repositorio se empaquetará como un único archivo TAR. Para una mayor densidad e integridad de los datos, la mayoría de ellos se almacenarán con codificación QR.
El archivo también incluirá información y orientación para la aplicación del código abierto, con el contexto de cómo lo utilizamos hoy en día, todo esto en caso de que los futuros lectores necesiten reconstruir las tecnologías desde cero.