LinuxParty
Un misterioso caso ha estado sucediendo en servidores que tienen
instalado Linux y Apache.La empresa de seguridad informática Finjan ha
emitido un aviso en el que señalan el riesgo de millones de visitantes
que acceden a páginas en servidores web montados sobre Linux y Apache,
y que infectan sin piedad los PCs con Windows. Publicaba lpt, Al parecer el fallo permite que se instale un rootkit con binarios
modificados e infectados. Cuando el usuario visita la página web que
reside en esos sistemas, se ejecutan los binarios que atacan al
ordenador del visitante y hacen que se ejecute código remoto.
Al infectarse, el sistema envía pequeños programas en JavaScript que trata de explotar las vulnerabilidades actuales de QuickTime, Windows o Yahoo! Messenger para infectar definitivamente a las máquinas afectadas por esos fallos.
Por ahora no hay claves específicas para asegurar los sitios web, aunque en el artículo de Linux.com sí indican un método para poder comprobar si nuestro servidor está infectado.
La noticia en Linux.com:
https://www.linux.com/feature/125548

Al infectarse, el sistema envía pequeños programas en JavaScript que trata de explotar las vulnerabilidades actuales de QuickTime, Windows o Yahoo! Messenger para infectar definitivamente a las máquinas afectadas por esos fallos.
Por ahora no hay claves específicas para asegurar los sitios web, aunque en el artículo de Linux.com sí indican un método para poder comprobar si nuestro servidor está infectado.
La noticia en Linux.com:
https://www.linux.com/feature/125548

-
Seguridad
- Un sitio potencialmente peligroso. ¡Aviso!
- Diario de un exploit contra Joomla/Mambo
- Experimentación con ssh+ppp VPNs en linux
- Skype para Linux lee el archivo /etc/passwd
- Solaris, Seguridad por Defecto.
- Eliminando errores de comunicaciones SSL.
- Chrooted SSH/SFTP Tutorial, ''Enjaular conexiones SSH/sFTP'' - Tutorial.
- Reajustar los permisos de RPMs instalados
- Asegurar SSH usando Denyhosts
- Las Esperas y SSH.
- Llevar tu Cortafuegos portatil, Seguridad para viajeros.
- INTECO analizará 90 millones de correos electrónicos al día durante 2008