Vulnerabilidad de escalado de privilegios en Linux

Vulnerabilidad de escalado de privilegios en Linux

El experto en seguridad Linux Phil Oester ha descubierto una vulnerabilidad crítica de escalado de privilegios que afecta al Kernel de Linux. El fallo ha sido bautizado como Dirty COW e identificado con CVE-2016-5195 y aunque acaba de ser localizado, está presente desde el año 2007.

Este problema de seguridad afecta a una función del componente Kernel Memory Subsystem, que permite manipular un input desconocido y explotar así la vulnerabilidad que puede afectar a la confidencialidad, integridad y disponibilidad del sistema.

UDS Enterprise, Tredly & autenticación VDI

UDS Enterprise, Tredly & autenticación VDI

Las diferentes utilidades del broker de conexiones UDS Enterprise, un interesante software Open Source para gestión de contenedores en SO Unix y el sistema de autenticación de UDS Enterprise han sido los temas de nuestro blog que más interés han generado durante las últimas semanas.

A continuación os dejamos los enlaces a los posts que tratan estos asuntos para que no perdáis de vista la actualidad sobre virtualización y código abierto más destacada según nuestra propia comunidad:

Securizar datos en Windows & Linux con vApp Open Source

Securizar datos en Windows & Linux con vApp Open Source

La seguridad es una de las grandes preocupaciones de muchos usuarios, empresas y organizaciones, que buscan las mejores soluciones para mantener a salvo sus datos sensibles.

Una de ellas es KeePassX, una aplicación Open Source para Windows y Linux con una interfaz ligera que almacena nombres de usuario, contraseñas, urls, documentos adjuntos, comentarios… en una única base de datos debidamente encriptada.

El avanzado sistema de autenticación de UDS Enterprise

El avanzado sistema de autenticación de UDS Enterprise

UDS Enterprise, el broker de conexiones multiplataforma para administración y despliegue de escritorios virtuales, físicos, vApp y otros servicios Windows y Linux, cuenta con un sistema de autenticación único en el mercado que no sólo soporta diferentes métodos de autenticación tanto internos como externos, también permite utilizarlos de manera simultánea y habilitar la autenticación desdoblada.

El broker incorpora un autenticador de base de datos interna con el que se pueden habilitar conexiones a cualquier servicio dado de alta en el sistema utilizando un único usuario de conexión genérico.

Virtualización de apps, servicios de escritorio & thin clients

Virtualización de apps, servicios de escritorio & thin clients

Como ya es habitual, hoy recopilamos los artículos de nuestro blog que más visitas han sumado durante las últimas semanas. En ellos hablamos sobre virtualización de vApp, servicios de escritorio remotos y seguridad de los thin clients empleados para virtualización de escritorios.

A continuación os dejamos los enlaces a estos posts para que estéis al día con la actualidad del sector de la virtualización y Open Source:

Ir al contenido