Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • OpenSSH lanzará parche de seguridad para vulnerabilidad de corrupción de memoria remota
  • Tecnología

OpenSSH lanzará parche de seguridad para vulnerabilidad de corrupción de memoria remota

teknomers 28 de Haziran de 2022 (Last updated: 28 de Haziran de 2022) 2 minutes read
OpenSSH lanzará parche de seguridad para vulnerabilidad de corrupción de


Se descubrió que la última versión de la biblioteca OpenSSL es susceptible a una vulnerabilidad de corrupción de memoria remota en sistemas seleccionados.

El problema ha sido identificado en OpenSSL versión 3.0.4que se lanzó el 21 de junio de 2022 e impacta en los sistemas x64 con la AVX-512 conjunto de instrucciones. OpenSSL 1.1.1, así como las bifurcaciones de OpenSSL, BoringSSL y LibreSSL, no se ven afectadas.

El investigador de seguridad Guido Vranken, quien reportó el error a fines de mayo, dijo “puede ser activado trivialmente por un atacante”. Aunque la deficiencia ha sido fijadotodavía no hay parches disponibles.

OpenSSL es una biblioteca de criptografía popular que ofrece una implementación de código abierto de la Seguridad de la capa de transporte (TLS) protocolo. Extensiones vectoriales avanzadas (AVX) son extensiones de la arquitectura del conjunto de instrucciones x86 para microprocesadores de Intel y AMD.

“No creo que esta sea una vulnerabilidad de seguridad”, dijo Tomáš Mráz de OpenSSL Foundation en un hilo de GitHub. “Es solo un error grave que hace que la versión 3.0.4 no se pueda usar en máquinas compatibles con AVX-512”.

La seguridad cibernética

Por otro lado, Alex Gaynor señaló: “No estoy seguro de entender cómo no es una vulnerabilidad de seguridad. Es un desbordamiento de búfer de almacenamiento dinámico que puede activarse mediante cosas como firmas RSA, que pueden ocurrir fácilmente en contextos remotos (por ejemplo, un protocolo de enlace TLS ).”

Xi Ruoyao, estudiante de posgrado en la Universidad de Xidian, intervino y afirmó que aunque “creo que no deberíamos marcar un error como ‘vulnerabilidad de seguridad’ a menos que tengamos alguna evidencia que demuestre que puede (o al menos puede) ser explotado”. es necesario lanzar la versión 3.0.5 lo antes posible dada la gravedad del problema.



ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: OpenAI entrena una IA para jugar en Minecraft
Next: Cómo Marie (91) desplegó la alfombra rosa para sus compañeros residentes ‘desde hace mucho tiempo en el siglo pasado’

Related Stories

HDMI 2.2: se esperan los primeros TVs compatibles para 2027,
  • Tecnología

HDMI 2.2: se esperan los primeros TVs compatibles para 2027, lo que necesitas saber

teknomers 18 de Haziran de 2026
GMKtec EVO-X3: este mini PC IA tiene la potencia… y
  • Tecnología

GMKtec EVO-X3: este mini PC IA tiene la potencia… y el precio de una verdadera estación de trabajo

teknomers 18 de Haziran de 2026
Ethylowheel, la start-up francesa que propone medir su alcoholemia en
  • Tecnología

Ethylowheel, la start-up francesa que propone medir su alcoholemia en 20 segundos con solo el contacto del dedo

teknomers 18 de Haziran de 2026

You May Have Missed

  • Deporte

Copa Mundial 2026: El romance de Escocia con Boston, una historia para recordar

teknomers 18 de Haziran de 2026
  • General

Cita del Día de Jennifer Aniston: Palabras de Sabiduría de Jennifer Aniston: ‘Una vez que descubres quién eres y qué amas de ti mismo, creo que todo se coloca en su lugar’ ofrece una lección de vida sobre el autodescubrimiento y las relaciones modernas.

teknomers 18 de Haziran de 2026
  • Cultura

Audiencias TV: M6 siempre en la cima gracias al fútbol

teknomers 18 de Haziran de 2026
Suisse-Bosnie (4-1): ¿Quién es Johan Manzambi, la joya de 20
  • Deporte

Suisse-Bosnie (4-1): ¿Quién es Johan Manzambi, la joya de 20 años que despertó a la Nati con su entrada en juego?

teknomers 18 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.