- -

Árbol de páginas

Versiones comparadas

Clave

  • Se ha añadido esta línea.
  • Se ha eliminado esta línea.
  • El formato se ha cambiado.

Página en desarrollo. Suscríbase a esta página para estar al tanto de las novedades.

Tabla de contenidos

Aviso del CSIRT y del INCIBE

El 17 de enero de 2025 recibimos avisos de CSIRT y del INCIBE con la advertencia sobre rsync.

...

El CERT Coordination Center (CERT/CC) también enfatiza la importancia de aplicar estas correcciones de inmediato, dado el amplio uso de Rsync en entornos empresariales y la alta probabilidad de explotación de estas vulnerabilidades en caso de no aplicar las actualizaciones.

Productos afectados

Advertencia
titleServidores afectados

AFECTADO: rsync versiones 3.3.0 (incluido) y anteriores

Sugerencia
titleServidores no afectados

SOLUCIONADO; rsync versión 3.4.0 (incluido) y posteriores


Referencias

(1) INCIBE; https://www.incibe.es/incibe-cert/alerta-temprana/avisos/multiples-vulnerabilidades-en-rsync

...

(3) https://www.opensecurity.es/alerta-de-seguridad-mas-de-660-000-servidores-rsync-expuestos-a-ataques-de-ejecucion-remota-de-codigo/

Buenas prácticas de seguridad

Seguir las prácticas de seguridad recomendadas ayuda a mitigar o eliminar este problema y otros de igual naturaleza que puedan surgir en el futuro.

...