IDG.es
Información y recursos para el responsable de seguridad

CSO España - Noticias, artículos y vídeos para el responsable de seguridad

Algunos suministradores Linux lanzan un parche para Wget



Varios suministradores de distribuciones Linux han emitido parches para cubrir un fallo de seguridad existente en un programa ampliamente utilizado para la búsqueda y carga de páginas web, denominado Wget.

Entre tales suministradores se incluyen Canonical y Mandriva, que han alertado sobre la vulnerabilidad y actualizado su software para resolverla. Red Hat no ha actualizado de momento su distribución.

Incluida en la mayoría de las distribuciones Linux, GNU Wget es un programa que puede recuperar páginas web y otros contenidos Internet. Se trata de una herramienta basada en línea de comandos de amplio uso que a menudo está embebida en scripts y programas para descargar automáticamente grandes cantidades de páginas web y que puede resultar útil para la indexar la Web. También trabaja con el protocolo FTP (File Transfer Protocol).

Son las versiones 1.12 y anteriores las que sufren la vulnerabilidad, que permite a los atacantes inyectar código malicioso en la máquina que corre el software.

OpenWall Project, grupo dedicado a la seguridad de soluciones de código abierto, descubrió el fallo a finales del año pasado, pero hasta ahora los suministradores habían ignorado el problema, clasificado en la base de datos CVE (Common Vulnerabilities and Exposures) de riesgo de nivel medio.

Autor: Marta Cabanillas
Fecha: 06/09/2010
Votos: 0  
Más sobre:

Linux

 mercado alertas tecnologias 
También le puede interesar:
Foro Seguridad en Twitter
IDG.es

Hoy en IDG.es

©2012 IDG COMMUNICATIONS, S. A. U. Prohibida la reproducción total o parcial en cualquier medio (escrito o electrónico) sin autorización expresa por escrito de la editorial. En particular, IDG COMMUNICATIONS, S.A.U., se opone de manera expresa, salvo consentimiento por escrito, a la reproducción, recopilación, distribución, comunicación pública o puesta a disposición por parte de terceros de los contenidos publicados en los medios de su titularidad (ya se editen éstos en papel, a través de Internet o cualquier otro soporte), de conformidad con lo establecido en el artículo 32 de la Ley 23/2006, de 7 de julio, por la que se modifica el texto refundido de la Ley de Propiedad Intelectual, aprobado por el Real Decreto Legislativo 1/1996, de 12 de abril. En caso de estar interesado en una autorización para reproducir, distribuir, comunicar, almacenar o utilizar en cualquier forma los contenidos titularidad de IDG COMMUNICATIONS, S.A.U. debe dirigir su petición a la siguiente dirección de correo electrónico : idg_nt@idg.es
AdtechOJDidg.es