Cómo mejorar la seguridad de los contenedores Linux

Cómo mejorar la seguridad de los contenedores Linux

Los desarrolladores de software usan contenedores Linux para ahorrar tiempo y dinero, proporcionando un mecanismo para construir vApp mucho más manejables a través de desarrollo, testing y entornos de implementación con una mejor seguridad tanto en el ciclo de vida del software como en sus acciones e escenarios.

Según Forrester, más de la mitad de los responsables de operaciones y desarrollo de TI consideran la seguridad como la mayor preocupación a la hora de adoptar contenedores.

Un fallo en LDAP aumenta el alcance de los ataques DDoS

Un fallo en LDAP aumenta el alcance de los ataques DDoS

La firma de seguridad Corero ha descubierto una vulnerabilidad en el protocolo LDAP que permite amplificar la potencia de los ataques de Denegación de Servicio (DDoS), haciéndolos hasta 50 veces más potentes, aumentando su efectividad y dificultando su mitigación.

Este protocolo, usado principalmente en la herramienta administrativa de Windows Server Active Directory se ha convertido en el aliado de los ciberdelincuentes, que aprovechan su fallo de seguridad para hacer que el tráfico malicioso viaje entre diferentes servidores LDAP con una misma IP de destino a la que se envían todas las respuestas de las peticiones, de manera que el servicio queda saturado y deja de funcionar.

Vulnerabilidad de escalado de privilegios en Linux

Vulnerabilidad de escalado de privilegios en Linux

El experto en seguridad Linux Phil Oester ha descubierto una vulnerabilidad crítica de escalado de privilegios que afecta al Kernel de Linux. El fallo ha sido bautizado como Dirty COW e identificado con CVE-2016-5195 y aunque acaba de ser localizado, está presente desde el año 2007.

Este problema de seguridad afecta a una función del componente Kernel Memory Subsystem, que permite manipular un input desconocido y explotar así la vulnerabilidad que puede afectar a la confidencialidad, integridad y disponibilidad del sistema.

UDS Enterprise, Tredly & autenticación VDI

UDS Enterprise, Tredly & autenticación VDI

Las diferentes utilidades del broker de conexiones UDS Enterprise, un interesante software Open Source para gestión de contenedores en SO Unix y el sistema de autenticación de UDS Enterprise han sido los temas de nuestro blog que más interés han generado durante las últimas semanas.

A continuación os dejamos los enlaces a los posts que tratan estos asuntos para que no perdáis de vista la actualidad sobre virtualización y código abierto más destacada según nuestra propia comunidad:

Securizar datos en Windows & Linux con vApp Open Source

Securizar datos en Windows & Linux con vApp Open Source

La seguridad es una de las grandes preocupaciones de muchos usuarios, empresas y organizaciones, que buscan las mejores soluciones para mantener a salvo sus datos sensibles.

Una de ellas es KeePassX, una aplicación Open Source para Windows y Linux con una interfaz ligera que almacena nombres de usuario, contraseñas, urls, documentos adjuntos, comentarios… en una única base de datos debidamente encriptada.

Ir al contenido