Según un reporte (first take) de la consultora Gartner el 06 de mayo el SANS Institute estableció una "alerta amarilla" respecto de una vulnerabilidad en el protocolo SSL de algunas distribuciones basadas en Debian. El "first take" se puede encontrar aquí: http://tinyurl.com/4v2blj. La descripción de la vulnerabilidad esta aqui:www.debian.org/security/2008/dsa-1571
El documento finaliza con varias recomendaciones, todas ellas muy atendibles, sin embargo lo que llama la atención es la percepción sobre el proceso de desarrollo opensource y los problemas que acarrea la falta de un proceso de comunicaciones mejor establecido que no permita que sucedan estos casos que ponen en riesgo a una gran cantidad de aplicaciones y usuarios. -- Arnaldo http://cambiodecodigo.blogspot.com
_______________________________________________ Lista de correo Linux-plug Temática: Discusión general sobre Linux Peruvian Linux User Group (http://www.linux.org.pe) Participa suscribiéndote y escribiendo a: [email protected] Para darte de alta, de baja o hacer ajustes a tu suscripción visita: http://listas.linux.org.pe/mailman/listinfo/linux-plug IMPORTANTE: Reglas y recomendaciones http://www.linux.org.pe/listas/reglas.php http://www.linux.org.pe/listas/comportamiento.php http://www.linux.org.pe/listas/recomendaciones.php
