Categories: Seguridad

“La vulnerabilidad crítica en OpenSSL tiene el potencial de sacudir los cimientos de la encriptación y la privacidad de todos nosotros”

El proyecto OpenSSL prepara la corrección de una vulnerabilidad de seguridad crítica a través del lanzamiento de su versión 3.0.7.

Esta versión llegará el 1 de noviembre y permitirá corregir un fallo en la biblioteca que afecta a OpenSSL 3.0 y numeraciones superiores.

La comunidad tecnológica se mantiene alerta, ya que OpenSSL es un elemento básico para la seguridad de internet. “Cada vez que navegamos por internet, la página web por la que navegamos o el servicio online al que accedemos utiliza OpenSSL en su nivel más básico”, tal y como describe Check Point Software. “Todo esto significa que el martes por la mañana todo el mundo tendrá que estar muy atento a lo que publicará el equipo del proyecto”.

Aunque de momento se desconocen los detalles, el alcance de la vulnerabilidad podría ser grande y se recomienda a las empresas que se mantengan alerta. No se descarta una divulgación de información de usuario o de claves privadas a nivel masivo.

“La vulnerabilidad crítica en OpenSSL tiene el potencial de sacudir los cimientos de la encriptación y la privacidad de todos nosotros”, apunta Eusebio Nieva, director técnico de Check Point Software para España y Portugal. “Se trata, en efecto, de un gran problema“.

“Mientras tenemos que esperar y leer lo que el equipo de OpenSSL tiene que compartir el martes, nos gustaría instar a todas las organizaciones a mejorar su visibilidad a las diferentes aplicaciones y servicios web que utilizan o proporcionan y la versión de OpenSSL que ejecutan”, dice este experto.

“No es una tarea fácil, pero el martes tendremos que asegurarnos de conocer nuestros puntos débiles y actuar para prevenir los próximos ataques“, adelanta Nieva sobre este problema de seguridad.

Mónica Tilves

Licenciada en Xornalismo por la Universidad de Santiago de Compostela en la especialidad de Periodismo Electrónico y Multimedia. Apasionada de los gadgets, la fotografía digital, el diseño web y el arte. Tras un primer contacto con el mundo de la prensa escrita y con la suficiencia investigadora debajo del brazo, me decanto por los medios online. Cubro la actualidad informativa en Silicon Week desde 2011, además de colaborar en otras publicaciones del grupo NetMediaEurope en España como Silicon News. Ahora en Silicon.es.

Recent Posts

Los mensajes RCS, otra vía de acceso para ciberataques

Los mensajes RCS ofrecen muchas más posibilidades que los SMS, pero también abren la puerta…

1 día ago

Telefónica Empresas ayudará a Microsoft a expandir los Copilot+ PC por España

Acompañará a las empresas en sus procesos de equipamiento, desde la elección del hardware hasta…

2 días ago

IBM y Esade promueven el uso de la IA en los Consejos de Administración

Juntos, trabajarán en la formación y la actualización de habilidades para que los consejeros impulsen…

2 días ago

ASUS lanza un Mini PC con inteligencia artificial

Este dispositivo incluye entre sus especificaciones procesador Intel Core Ultra (Serie 2) y botón Copilot.

2 días ago

EasyVisa adquiere una participación mayoritaria en OTRS Group

Ya cuenta en su poder con más del 90 % de las acciones del proveedor…

2 días ago

SoftwareOne y Crayon acuerdan fusionarse

Los actuales consejeros delegados, Raphael Erb y Melissa Mulholland, se convertirán en co-CEOs de la…

2 días ago