{"id":1487,"date":"2018-02-20T21:06:47","date_gmt":"2018-02-20T19:06:47","guid":{"rendered":"http:\/\/blog.mageia.org\/es\/?p=1487"},"modified":"2018-02-20T22:37:18","modified_gmt":"2018-02-20T20:37:18","slug":"problema-seguridad-en-mageia-identity","status":"publish","type":"post","link":"https:\/\/blog.mageia.org\/es\/2018\/02\/20\/problema-seguridad-en-mageia-identity\/","title":{"rendered":"Problema de Seguridad en Mageia Identity"},"content":{"rendered":"<p><span class=\"im\">Un usuario fue capaz de tener acceso a nuestra base de datos LDAP y ha publicado las direcciones de correo, los nombres, y aparentemente los <a href=\"https:\/\/es.wikipedia.org\/wiki\/Funci%C3%B3n_hash\" target=\"_blank\" rel=\"noopener noreferrer\">hash <\/a>de las contrase\u00f1as de cualquiera que se haya registrado en <a href=\"http:\/\/identity.mageia.org\" target=\"_blank\" rel=\"noopener noreferrer\" data-saferedirecturl=\"https:\/\/www.google.com\/url?hl=en&amp;q=http:\/\/identity.mageia.org&amp;source=gmail&amp;ust=1519234277168000&amp;usg=AFQjCNEoYd7VljdvxGHfc3MDMB8RBOxmQw\">identity.mageia.org<\/a>. <\/span><\/p>\n<p><span class=\"im\">Sin embargo los hash publicados no concuerdan con los que tenemos registrados<\/span>,\u00a0<span class=\"im\"> as\u00ed que no esta claro que las contrase\u00f1as actuales sean las que fueron comprometidas. Como precauci\u00f3n todas las contrase\u00f1as se han reinicializado. <\/span><\/p>\n<p><span class=\"im\">Se han a\u00f1adido nuevas reglas para evitar el acceso al servidor LDAP. Los administradores de sistemas est\u00e1n investigando como se pudo leer esta informaci\u00f3n ya que la configuraci\u00f3n debi\u00f3 de haberlo evitado.<\/span><\/p>\n<p>Todas las contrase\u00f1as en el servidor LDAP de Mageia son cifradas mediante hash y <a href=\"https:\/\/en.wikipedia.org\/wiki\/NaCl_(software)\" target=\"_blank\" rel=\"noopener noreferrer\">salt<\/a>, implicando que de haber sido expuestas, el descifrado de las contrase\u00f1as para poder ser utilizadas requerir\u00e1 de bastante poder de computo para las contrase\u00f1as m\u00e1s complejas<span class=\"im\">. A pesar de que parece que la informaci\u00f3n expuesta solo son los nombres y las direcciones de correo de los usuarios de <a href=\"http:\/\/identity.mageia.org\" target=\"_blank\" rel=\"noopener noreferrer\" data-saferedirecturl=\"https:\/\/www.google.com\/url?hl=en&amp;q=http:\/\/identity.mageia.org&amp;source=gmail&amp;ust=1519234277168000&amp;usg=AFQjCNEoYd7VljdvxGHfc3MDMB8RBOxmQw\">identity.mageia.org<\/a>, recomendamos ampliamente a los usuarios ser cautelosos si usaban la contrase\u00f1a de su cuenta\u00a0 Mageia en alg\u00fan otro sitio, y recomendamos cambiar la contrase\u00f1a en todos los sitios en los que la usaran.<\/span><\/p>\n<p>Para acceder nuevamente a su cuenta Mageia, el enlace proporcionado a continuaci\u00f3n deber\u00e1 ser suficiente para todo usuario que no haya tenido acceso a nuestro<span class=\"im\"> repositorio git. <\/span>El enlace para restituir su contrase\u00f1a puede obtenerse requiriendo una nueva contrase\u00f1a en <span class=\"im HOEnZb adL\"><a href=\"https:\/\/identity.mageia.org\/forgot_password\" target=\"_blank\" rel=\"noopener noreferrer\" data-saferedirecturl=\"https:\/\/www.google.com\/url?hl=en&amp;q=https:\/\/identity.mageia.org\/forgot_password&amp;source=gmail&amp;ust=1519234277168000&amp;usg=AFQjCNGFY9o6dpkoK_vRpNUIIU_fD4H2FQ\">https:\/\/identity.mageia.org\/<wbr><\/wbr>forgot_password<\/a> tras lo cual recibir\u00e1 un correo con un enlace.<\/span><\/p>\n<p><span class=\"im\">Los usuarios que tuvieran privilegios deber\u00e1n contactar a un administrador de sistemas para recuperar su acceso<\/span>.<\/p>\n<div class=\"HOEnZb adL\">\n<div class=\"im\">Nuestras sinceras disculpas por cualquier problema e inconveniencia que esto pudiera ocasionarle.<\/div>\n<\/div>\n<div class=\"im\"><\/div>\n<div class=\"im\">Traducido por <a href=\"http:\/\/blogdrake.net\/foros\/consultas\/blogdrake\/traductores\" target=\"_blank\" rel=\"noopener noreferrer\">MDKTrans<\/a> de la <a href=\"https:\/\/blog.mageia.org\/en\/2018\/02\/20\/mageia-identity-security-breach\/\">publicaci\u00f3n original<\/a> de <span class=\"author vcard\"><a class=\"url fn n\" title=\"View all posts by Donald Stewart\" href=\"https:\/\/blog.mageia.org\/en\/author\/schultz\/\" target=\"_blank\" rel=\"noopener noreferrer\">Donald Stewart<\/a><\/span><\/div>\n","protected":false},"excerpt":{"rendered":"<p>Un usuario fue capaz de tener acceso a nuestra base de datos LDAP y ha publicado las direcciones de correo, los nombres, y aparentemente los hash de las contrase\u00f1as de cualquiera que se haya registrado en identity.mageia.org. Sin embargo los &hellip; <a href=\"https:\/\/blog.mageia.org\/es\/2018\/02\/20\/problema-seguridad-en-mageia-identity\/\">Sigue leyendo <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":11,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_jetpack_newsletter_access":"","_jetpack_dont_email_post_to_subs":false,"_jetpack_newsletter_tier_id":0,"_jetpack_memberships_contains_paywalled_content":false,"_jetpack_feature_clip_id":0,"_jetpack_memberships_contains_paid_content":false,"footnotes":"","jetpack_publicize_message":"","jetpack_publicize_feature_enabled":true,"jetpack_social_post_already_shared":true,"jetpack_social_options":{"image_generator_settings":{"template":"highway","default_image_id":0,"font":"","enabled":false},"version":2},"jetpack_post_was_ever_published":false},"categories":[117,170,11,110],"tags":[],"class_list":["post-1487","post","type-post","status-publish","format-standard","hentry","category-mageia-2","category-seguridad","category-sysadmin","category-usuarios"],"jetpack_publicize_connections":[],"jetpack_featured_media_url":"","jetpack_shortlink":"https:\/\/wp.me\/p15llx-nZ","jetpack_sharing_enabled":true,"_links":{"self":[{"href":"https:\/\/blog.mageia.org\/es\/wp-json\/wp\/v2\/posts\/1487","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/blog.mageia.org\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/blog.mageia.org\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/blog.mageia.org\/es\/wp-json\/wp\/v2\/users\/11"}],"replies":[{"embeddable":true,"href":"https:\/\/blog.mageia.org\/es\/wp-json\/wp\/v2\/comments?post=1487"}],"version-history":[{"count":3,"href":"https:\/\/blog.mageia.org\/es\/wp-json\/wp\/v2\/posts\/1487\/revisions"}],"predecessor-version":[{"id":1490,"href":"https:\/\/blog.mageia.org\/es\/wp-json\/wp\/v2\/posts\/1487\/revisions\/1490"}],"wp:attachment":[{"href":"https:\/\/blog.mageia.org\/es\/wp-json\/wp\/v2\/media?parent=1487"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/blog.mageia.org\/es\/wp-json\/wp\/v2\/categories?post=1487"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/blog.mageia.org\/es\/wp-json\/wp\/v2\/tags?post=1487"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}