---------- Mensaje reenviado ---------- De: <[email protected]> Fecha: 18/06/2013 20:13 Asunto: una-al-dia (18/06/2013) Debian aconseja no confiar en el dominio debian-multimedia.org Para: <[email protected]>
-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA1 ------------------------------------------------------------------- Hispasec - una-al-día 18/06/2013 Todos los días una noticia de seguridad www.hispasec.com Síguenos en Twitter: http://twitter.com/unaaldia Noticia en formato HTML: http://www.hispasec.com/unaaldia/5351 ------------------------------------------------------------------- Debian aconseja no confiar en el dominio debian-multimedia.org -------------------------------------------------------------- El dominio no-oficial de software de terceros "debian-multimedia.org" fue abandonado hace unos meses por sus administradores. Posteriormente, el dominio expiró y fue registrado el día 1 de enero de este año por alguien ajeno a la organización Debian y desconocido por estos. Anteriormente el dominio era usado para apuntar al repositorio no oficial de software multimedia para Debian. Tras una discusión en la lista de mantenedores de paquetes se llegó a un acuerdo para que no se usara el dominio "debian-multimedia.org" y pasara a usarse el dominio "deb-multimedia.org". Sin embargo, el dominio anterior podría encontrarse en la lista de fuentes de paquetes (source.list) de muchas distribuciones, sobre todo antiguas. Debido a que las intenciones del nuevo propietario del dominio no se conocen, Debian ha optado por alertar a sus usuarios e insta a borrar la entrada correspondiente en el archivo de fuentes de paquetes. Un repositorio que se encuentre en el archivo sources.list y no sea controlado por alguien de la organización o reconocido por ellos, como es el caso, es totalmente inseguro ya que se podría utilizar para distribuir malware. Es por esto que Debian recomienda eliminar las åíneas concernientes a este repositorio del archivo sources.list. En primer lugar, para comprobar si se tiene, se podría ejecutar esta orden en el terminal: grep -i debian-multimedia.org /etc/apt/sources.list /etc/apt/sources.list.d/* Si devuelve algo (debian-multimedia.org), quiere decir que existe un archivo con este repositorio en alguna de sus líneas y debería ser eliminado. Se recuerda también que no solo la distribución Debian está afectada ya que existen multitud de distribuciones basadas en Debian que aprovechan los mismos repositorios de paquetes e incluso podrían contener la entrada mencionada en el archivo sources.list. Opina sobre esta noticia: http://unaaldia.hispasec.com/2013/06/debian-aconseja-no-confiar-en-el.html#comments Más información: Debian - Remove unofficial debian-multimedia.org repository from your sources http://bits.debian.org/2013/06/remove-debian-multimedia.html on package duplication between Debian and debian-multimedia http://lists.alioth.debian.org/pipermail/pkg-multimedia-maintainers/2012-May/026944.html Software distributions based on Debian http://www.debian.org/misc/children-distros David García [email protected] Antonio Sánchez [email protected] Tal día como hoy: ----------------- 18/06/2012: Elevación de privilegios en los procesadores de 64 bits de Intel http://www.hispasec.com/unaaldia/4986 18/06/2011: Actualización acumulativa para Internet Explorer http://www.hispasec.com/unaaldia/4620 18/06/2010: Múltiples vulnerabilidades en Apple iTunes http://www.hispasec.com/unaaldia/4255 18/06/2009: Múltiples vulnerabilidades en IBM WebSphere 6.x http://www.hispasec.com/unaaldia/3890 18/06/2008: Falsos negativos y falsos positivos. Problemas para desarrolladores http://www.hispasec.com/unaaldia/3525 18/06/2007: Malware alojado en dominios .hk: Exprimiendo el correo basura (II) http://www.hispasec.com/unaaldia/3159 18/06/2006: Salto de restricciones de seguridad en Sun Grid Engine http://www.hispasec.com/unaaldia/2794 18/06/2005: Actualización acumulativa para Outlook Express http://www.hispasec.com/unaaldia/2429 18/06/2004: Informe SANA de mayo: 581 alertas en un mes http://www.hispasec.com/unaaldia/2063 18/06/2003: Infosec'2003 en UniNet http://www.hispasec.com/unaaldia/1697 18/06/2002: Microsoft rectifica el parche para la vulnerabilidad de MSN Chat http://www.hispasec.com/unaaldia/1332 18/06/2001: Grave desbordamiento de bufer en todas las versiones de IIS http://www.hispasec.com/unaaldia/967 18/06/2000: Vulnerabilidad en WebBBS HTTP Server en su versión 1.15 http://www.hispasec.com/unaaldia/600 18/06/1999: Incidencias de ZippedFiles en España http://www.hispasec.com/unaaldia/234 ------------------------------------------------------------------- Claves PGP en http://www.hispasec.com/directorio/hispasec ------------------------------------------------------------------- Bajas: mailto:[email protected]?subject=unsubscribe Altas: mailto:[email protected]?subject=subscribe ------------------------------------------------------------------- (c) 2013 Hispasec http://www.hispasec.com/copyright ------------------------------------------------------------------- -----BEGIN PGP SIGNATURE----- Version: GnuPG v1.4.11 (MingW32) iQEcBAEBAgAGBQJRwIreAAoJEI/UizGiFA4P5VIH+wfpWuaArEg3GADBQqe/pnI0 GM9Hkn3iGMQy/MTTXXtHSsqtqIhDhryMzfAF6mVToX4ulKDqHE7tDc6T9IJHYh+w 2Bgwr2fa6YDJ3G5gnMVqA/8TD+/DZwo48ZUd/1uOHuNydIAktLp0g+2Ij70bueq8 /lAburxRk2DUu/jdcATUNzFULLJ2LM6K+wn3Z65Bq8oTKVd7hjGecW00/q3OacZj zQ5/6R1ZLCUXd2fQficpEnlua3Mlc8Be09MEV9NsuoQW7h9BWN6+nrP7vXuUKmWj FhHxtGJ5kYRUzb0hL/qGvNZyOhSUtaR/FbEbuRRt96g/vprUfIaP0yyk0qgUvtg= =6zhH -----END PGP SIGNATURE-----
_______________________________________________ CRySoL mailing list http://crysol.org/ https://arco.esi.uclm.es/cgi-bin/mailman/listinfo/crysol
