Vulnerabilidades Meltdown y Spectre
Incident Report for Medios CMS
Resolved
This incident has been resolved.
Posted 7 months ago. Feb 02, 2018 - 09:14 GMT-03:00
Update
Nuestro proveedor de servidores (Linode) ha completado exitosamente la primera fase de actualizaciones, con lo cual la vulnerabilidad Meltdown se ha mitigado por completo. Aún resta aplicar actualizaciones de seguridad para la vulnerabilidad Spectre, pero aún no se ha definido una fecha específica. Como siempre, notificaremos por este medio cuando se haya fijado la fecha de la próxima actualización.
¡Muchas gracias por tu paciencia!
Posted 7 months ago. Jan 17, 2018 - 02:29 GMT-03:00
Update
La primera actualización se realizará mañana Miércoles 17 de Enero, desde la 1.45am hasta las 4.15am (UTC-3). Hemos reservado una ventana de tiempo de 2 horas y media, pero en la práctica debería ser mucho menos.

Más detalles en el siguiente enlace:
http://estado.medios.com.ar/incidents/b6ffxkzrg3ft
Posted 7 months ago. Jan 16, 2018 - 16:33 GMT-03:00
Identified
En los primeros días de 2018 la comunidad científica internacional ha descubierto vulnerabilidades críticas que afectan el hardware de prácticamente cualquier computadora del mundo.

Las vulnerabilidades, llamadas Meltdown y Spectre, descubiertas por el equipo de Google “Project Zero”, afectan a todos los procesadores Intel x86 y a cualquier procesador que utilice tecnología ARM. Consecuentemente, muchos servidores y servicios en la nube se han transformado en blancos de ataque, así como también la mayoría de dispositivos móviles, TVs inteligentes y otros.

El servicio de Medios utiliza servidores en la nube, de la empresa Linode. Esta empresa, así como todas las empresas de servicios en la nube, se encuentra aplicando actualizaciones de seguridad para eliminar las vulnerabilidades.

Debido a la severidad de las vulnerabilidades detectadas, es necesario tomar acción inmediata, y por ello, nuestros servidores deberán apagarse para aplicar actualizaciones de seguridad. Esta será la primera de una serie de actualizaciones necesarias para mitigar completamente estas vulnerabilidades.

Aún no tenemos la fecha/hora exacta de la primera actualización, ya que esto depende de Linode, nuestro proveedor de servidores. No obstante, una vez que se haya fijado la fecha/hora de la actualización, lo informaremos por este medio.

Enlaces útiles:
https://meltdownattack.com/
https://status.linode.com/incidents/mklg6pfwj518
https://es.wikipedia.org/wiki/Meltdown_(vulnerabilidad)
https://es.wikipedia.org/wiki/Spectre_(vulnerabilidad)
Posted 7 months ago. Jan 13, 2018 - 10:31 GMT-03:00