LinuxParty
Un misterioso caso ha estado sucediendo en servidores que tienen
instalado Linux y Apache.La empresa de seguridad informática Finjan ha
emitido un aviso en el que señalan el riesgo de millones de visitantes
que acceden a páginas en servidores web montados sobre Linux y Apache,
y que infectan sin piedad los PCs con Windows. Publicaba lpt, Al parecer el fallo permite que se instale un rootkit con binarios
modificados e infectados. Cuando el usuario visita la página web que
reside en esos sistemas, se ejecutan los binarios que atacan al
ordenador del visitante y hacen que se ejecute código remoto.
Al infectarse, el sistema envía pequeños programas en JavaScript que trata de explotar las vulnerabilidades actuales de QuickTime, Windows o Yahoo! Messenger para infectar definitivamente a las máquinas afectadas por esos fallos.
Por ahora no hay claves específicas para asegurar los sitios web, aunque en el artículo de Linux.com sí indican un método para poder comprobar si nuestro servidor está infectado.
La noticia en Linux.com:
https://www.linux.com/feature/125548

Al infectarse, el sistema envía pequeños programas en JavaScript que trata de explotar las vulnerabilidades actuales de QuickTime, Windows o Yahoo! Messenger para infectar definitivamente a las máquinas afectadas por esos fallos.
Por ahora no hay claves específicas para asegurar los sitios web, aunque en el artículo de Linux.com sí indican un método para poder comprobar si nuestro servidor está infectado.
La noticia en Linux.com:
https://www.linux.com/feature/125548

-
Seguridad
- Utilizar ssh sin contraseña con ssh-keygen y ssh-copy-id
- Configuración paso a paso de una NAT con los iptables
- Snort para Windows, detección de Intrusos y seguridad.
- Detectar ROOTKITS en Linux
- 20 Ejemplos IPTables para nuevos Administradores de Sistemas
- IPTABLES para evitar ataques de Denegación de Servicio (DDoS)
- mod_security y mod_evasive en Linux para CentOS / RedHat
- Un Windows XP sin protección y conectado a Internet: el experimento que demuestra por qué no deberías hacerlo
- Contraseñas Aleatorias en Internet: Cómo Crear Claves Seguras Sin Complicarte
- DuckDuckGo ahora te permite ocultar imágenes generadas por IA en los resultados de búsqueda
- El analizador de protocolos de red de código abierto Wireshark 4.4.8 actualiza la compatibilidad de protocolos
- GNU Screen para los que les gustan la Paranoia del logeo.



