---------- Mensaje reenviado ----------
De: <[email protected]>
Fecha: 18/06/2013 20:13
Asunto: una-al-dia (18/06/2013) Debian aconseja no confiar en el dominio
debian-multimedia.org
Para: <[email protected]>

-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1

 -------------------------------------------------------------------
  Hispasec - una-al-día                                  18/06/2013
  Todos los días una noticia de seguridad          www.hispasec.com
  Síguenos en Twitter: http://twitter.com/unaaldia
  Noticia en formato HTML: http://www.hispasec.com/unaaldia/5351
 -------------------------------------------------------------------

 Debian aconseja no confiar en el dominio debian-multimedia.org
 --------------------------------------------------------------

El dominio no-oficial de software de terceros "debian-multimedia.org"
fue abandonado hace unos meses por sus administradores. Posteriormente,
el dominio expiró y fue registrado el día 1 de enero de este año
por alguien ajeno a la organización Debian y desconocido por estos.

Anteriormente el dominio era usado para apuntar al repositorio no
oficial de software multimedia para Debian. Tras una discusión en la
lista de mantenedores de paquetes se llegó a un acuerdo para que no se
usara el dominio "debian-multimedia.org" y pasara a usarse el dominio
"deb-multimedia.org".

Sin embargo, el dominio anterior podría encontrarse en la lista de
fuentes de paquetes (source.list) de muchas distribuciones, sobre todo
antiguas. Debido a que las intenciones del nuevo propietario del dominio
no se conocen, Debian ha optado por alertar a sus usuarios e insta a
borrar la entrada correspondiente en el archivo de fuentes de paquetes.

Un repositorio que se encuentre en el archivo sources.list y no sea
controlado por alguien de la organización o reconocido por ellos, como
es el caso, es totalmente inseguro ya que se podría utilizar para
distribuir malware. Es por esto que Debian recomienda eliminar las
åíneas concernientes a este repositorio del archivo sources.list.

En primer lugar, para comprobar si se tiene, se podría ejecutar esta
orden en el terminal:

grep -i debian-multimedia.org /etc/apt/sources.list
/etc/apt/sources.list.d/*

Si devuelve algo (debian-multimedia.org), quiere decir que existe un
archivo con este repositorio en alguna de sus líneas y debería ser
eliminado.

Se recuerda también que no solo la distribución Debian está afectada ya
que existen multitud de distribuciones basadas en Debian que aprovechan
los mismos repositorios de paquetes e incluso podrían contener la
entrada mencionada en el archivo sources.list.

Opina sobre esta noticia:
http://unaaldia.hispasec.com/2013/06/debian-aconseja-no-confiar-en-el.html#comments


Más información:

Debian - Remove unofficial debian-multimedia.org repository from your
sources
http://bits.debian.org/2013/06/remove-debian-multimedia.html

on package duplication between Debian and debian-multimedia
http://lists.alioth.debian.org/pipermail/pkg-multimedia-maintainers/2012-May/026944.html

Software distributions based on Debian
http://www.debian.org/misc/children-distros


David García
[email protected]

Antonio Sánchez
[email protected]


 Tal día como hoy:
 -----------------

18/06/2012: Elevación de privilegios en los procesadores de 64 bits de Intel
    http://www.hispasec.com/unaaldia/4986

18/06/2011: Actualización acumulativa para Internet Explorer
    http://www.hispasec.com/unaaldia/4620

18/06/2010: Múltiples vulnerabilidades en Apple iTunes
    http://www.hispasec.com/unaaldia/4255

18/06/2009: Múltiples vulnerabilidades en IBM WebSphere 6.x
    http://www.hispasec.com/unaaldia/3890

18/06/2008: Falsos negativos y falsos positivos. Problemas para
desarrolladores
    http://www.hispasec.com/unaaldia/3525

18/06/2007: Malware alojado en dominios .hk: Exprimiendo el correo basura
(II)
    http://www.hispasec.com/unaaldia/3159

18/06/2006: Salto de restricciones de seguridad en Sun Grid Engine
    http://www.hispasec.com/unaaldia/2794

18/06/2005: Actualización acumulativa para Outlook Express
    http://www.hispasec.com/unaaldia/2429

18/06/2004: Informe SANA de mayo: 581 alertas en un mes
    http://www.hispasec.com/unaaldia/2063

18/06/2003: Infosec'2003 en UniNet
    http://www.hispasec.com/unaaldia/1697

18/06/2002: Microsoft rectifica el parche para la vulnerabilidad de MSN Chat
    http://www.hispasec.com/unaaldia/1332

18/06/2001: Grave desbordamiento de bufer en todas las versiones de IIS
    http://www.hispasec.com/unaaldia/967

18/06/2000: Vulnerabilidad en WebBBS HTTP Server en su versión 1.15
    http://www.hispasec.com/unaaldia/600

18/06/1999: Incidencias de ZippedFiles en España
    http://www.hispasec.com/unaaldia/234


 -------------------------------------------------------------------
  Claves PGP en http://www.hispasec.com/directorio/hispasec
 -------------------------------------------------------------------
  Bajas:   mailto:[email protected]?subject=unsubscribe
  Altas:   mailto:[email protected]?subject=subscribe
 -------------------------------------------------------------------
  (c) 2013 Hispasec               http://www.hispasec.com/copyright
 -------------------------------------------------------------------

-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.4.11 (MingW32)

iQEcBAEBAgAGBQJRwIreAAoJEI/UizGiFA4P5VIH+wfpWuaArEg3GADBQqe/pnI0
GM9Hkn3iGMQy/MTTXXtHSsqtqIhDhryMzfAF6mVToX4ulKDqHE7tDc6T9IJHYh+w
2Bgwr2fa6YDJ3G5gnMVqA/8TD+/DZwo48ZUd/1uOHuNydIAktLp0g+2Ij70bueq8
/lAburxRk2DUu/jdcATUNzFULLJ2LM6K+wn3Z65Bq8oTKVd7hjGecW00/q3OacZj
zQ5/6R1ZLCUXd2fQficpEnlua3Mlc8Be09MEV9NsuoQW7h9BWN6+nrP7vXuUKmWj
FhHxtGJ5kYRUzb0hL/qGvNZyOhSUtaR/FbEbuRRt96g/vprUfIaP0yyk0qgUvtg=
=6zhH
-----END PGP SIGNATURE-----
_______________________________________________
CRySoL mailing list
http://crysol.org/
https://arco.esi.uclm.es/cgi-bin/mailman/listinfo/crysol

Responder a