Desde hace algunos días, el bug Heartbleed tiene algo revolucionada la internet. Y no es para menos, al tratarse de una falla de seguridad bastante importante y con un alcance demasiado grande como para ignorarla.
Robin Seggelman, desarrollador alemán que trabaja colaborando en el proyecto OpenSSL, explica que «Hace dos años atrás, estaba intentando mejorar OpenSSL enviando correcciones de errores y agregando nuevas características. En una de esas características, lamentablemente, olvidé validar una variable».
El problema se agrandó aún más cuando otro voluntario que revisaba el código tampoco vio el problema. Con ello, el bug dio el inevitable salto hasta la versión de OpenSSL que se hizo pública, desatando el caos que ya todos conocen.
Actualmente, el bug ya ha sido corregido en la más reciente versión de OpenSSL e implementado en algunos de los servicios más importantes a lo largo de la red, como Google y Yahoo.
via Programador detrás del bug Heartbleed aclara que «no fue intencional» – FayerWayer.















