El Blog de Neothek
+1 872 244 4628
  • Web hosting
  • Diseño Web
  • Dominios
  • Seguridad
  • E-mail
  • Diseño Gráfico
No Result
View All Result
  • Web hosting
  • Diseño Web
  • Dominios
  • Seguridad
  • E-mail
  • Diseño Gráfico
  • Web hosting
  • Diseño Web
  • Dominios
  • Seguridad
  • E-mail
  • Diseño Gráfico
No Result
View All Result
El Blog de Neothek
No Result
View All Result
Home Neothek

Heartbleed Fallo de seguridad de OpenSSL

by Equipo editorial
9 de abril de 2014
in Neothek, Web hosting
0
heartbleed bug Fallo de Seguridad OpenSSL

Fallo de Seguridad OpenSSL | OpenSSL Heartbleed Bug

0
SHARES
79
VIEWS
Share on FacebookShare on Twitter
heartbleed bug Fallo de Seguridad OpenSSL
Fallo de Seguridad OpenSSL Heartbleed | OpenSSL Heartbleed Bug

Una nueva amenaza llamada el Bug Heartbleed acaba de ser informado por algunos investigadores de Codenomicon y Google. Heartbleed ataca la extensión heartbeat  ( RFC 6520 ) implementado en OpenSSL. La referencia oficial al bug Heartbleed es CVE-2014-0160.

¿En qué consiste el fallo de seguridad de OpenSSL o heartbleed?

Heartbleed permite a un atacante leer la memoria de un sistema a través de Internet y comprometer las claves privadas, nombres, contraseñas y contenido. Un ataque que no se registra y no sería detectable. El ataque puede ser desde el cliente al servidor o desde el servidor al cliente.

Heartbleed no es un defecto de la especificación del protocolo SSL / TLS, ni es un defecto con la autoridad de certificación (CA) o el sistema de gestión de certificados. Heartbleed es un error de implementación.

¿ Qué versiones de OpenSSL se ven afectadas por el Bug Heartbleed ?

El bug Heartbleed afecta las versiones de  OpenSSL 1.0.1 hasta 1.0.1f. La solución está en OpenSSL versión 1.0.1g. Las vesriones 0.9.8 y 1.0.0 no se ven afectados. OpenSSL 1.0.1 se introdujo en marzo de 2012, por lo que la vulnerabilidad está presente desde 2 años atrás.

ADVERTISEMENT

Openssl es utilizado en servidores Apache and NGINX que según estadísticas, ocupa el 66% del mercado mundial, significa Millones de de Servidores que se ven afectados por este Fallo de Seguridad.  OpenSSL es también utilizado en servidores Debian Wheezy, Ubuntu 12.04.4 LTS, CentOS 6.5, Fedora 18, OpenBSD 5.3 and 5.4, FreeBSD 8.4 and 9.1, NetBSD 5.0.2 and OpenSUSE 12.2.

 ¿ Qué debo hacer para protegerme del Bug heartbleed?

El bug heartbleed no es un fallo de seguridad del equipo cliente, es un fallo en el Servidor que utiliza OpenSSL. Por lo tanto, los servidores que utilizan la verisón de OpenSSL y está afectada por el bug heartbleed deben:

  • Actualizar la versión de OpenSSL inmediatamente. Esta actualización requiere re-iniciar el servidor.
  • Después de haber re-iniciado el servidor, cambiar todas las contraseñas asociadas al servidor.
  • Considerar la re-emisión del Certificado SSL.

 

 ¿ Qué hizo Neothek para contener este fallo de seguridad ?

Una vez que se detecto el problema y se liberó las instrucciones para actualizar OpenSSL, nuestros técnicos aplicaron la actualización y re-iniciaron los servidores en horas de bajo tráfico. La solución se aplicó a todos los servidores de web hosting y clientes de Servidores VPS

Todos nuestros clientes  de Certificados SSL pueden solicitar la re-emisión de su Certificado SSL gratuitamente. Una vez actualizado OpenSSL necesita re-iniciar el servidor y Generar un certificado de Solicitud CSR para la re-emisión.

Cómo usuario final recomendamos actualizar sus contraseñas de acceso.

ShareTweetShare
ADVERTISEMENT

Related Posts

Automatiza tareas y ahorra tiempo con herramientas ocultas de Microsoft 365
Microsoft 365

Automatiza tareas y ahorra tiempo con herramientas ocultas de Microsoft 365

22 de abril de 2026
Errores de diseño de logo que hacen ver tu negocio poco profesional (y cómo solucionarlos)
Diseño de logos

Errores de diseño de logo que hacen ver tu negocio poco profesional (y cómo solucionarlos)

16 de abril de 2026
Diferencia entre Microsoft 365 Business Basic, Microsoft 365 Business Standard y Microsoft 365 Business Premium
Microsoft 365

Diferencia entre Microsoft 365 Business Basic, Microsoft 365 Business Standard y Microsoft 365 Business Premium

12 de abril de 2026
¿Cómo organizar tu empresa usando herramientas de trabajo en la nube?
Google Workspace

¿Cómo organizar tu empresa usando herramientas de trabajo en la nube?

19 de marzo de 2026
¿Vale la pena pagar Microsoft 365 para empresas pequeñas?
Microsoft 365

¿Vale la pena pagar Microsoft 365 para empresas pequeñas?

15 de marzo de 2026
¿Por qué las empresas están migrando a Microsoft 365 en 2026?
Microsoft 365

¿Por qué las empresas están migrando a Microsoft 365 en 2026?

11 de marzo de 2026
Next Post

Google now discounts all reciprocal links

Recomendado:

Cómo mantener su sitio web de WordPress seguro y protegido en 2020

Cómo mantener su sitio web de WordPress seguro y protegido en 2020

15 de abril de 2020
Los errores más comunes de diseño Web  y cómo arreglarlos

Los errores más comunes de diseño Web y cómo arreglarlos

16 de noviembre de 2016
Cómo probar la velocidad y el rendimiento de un sitio web

Cómo probar la velocidad y el rendimiento de un sitio web

27 de marzo de 2023
¿Puedo tener problemas por usar una VPN?

¿Puedo tener problemas por usar una VPN?

21 de febrero de 2020
ADVERTISEMENT

© 2019 Neothek.com

No Result
View All Result
  • Facebook Demo
  • Inicio
  • My Instagram Feed Demo
  • Neothek
  • Nosotros

© 2026 JNews - Premium WordPress news & magazine theme by Jegtheme.