Boletines CSIRTCV 05-06-2009
Después de la reciente vulnerabilidad con los servicios WebDAV de los servidores Web ISS de Microsoft, que publicamos en el anterior boletín, Microsoft vuelve a tener problemas, esta vez con una alerta día 0 sobre una de las librerías DirectX, que permiten el procesamiento de ficheros de video en formato QuickTime. La explotación satisfactoria de esta vulnerabilidad permitiría a un atacante
ejecutar código arbitrario en el equipo vulnerable a través de un fichero de video especialmente formado. Se recomienda aplicar las medidas preventivas que apuntamos en los foros CSIRT-CV.
El 'Barómetro Internacional de Seguridad en PYMEs' realizado por Panda Security sitúa a las empresas españolas entre las más afectadas por virus informáticos. Indica además, que son las que menos gastan en seguridad, aunque tal como apuntan aquí, el ahorro en seguridad no resulta rentable en tiempos de crisis; es sabido que cuando las cosas van mal, la delincuencia aumenta.
Hemos incluido en la zona de descargas de la web Recursos CSIRT-CV, una guía de 'Administración de Antivirus en Sistemas Microsoft', con un listado de los ficheros de sus aplicaciones que no debería analizarse por los antivirus para evitar problemas de funcionamiento. Para tener acceso a la sección de descargas, es necesario acceder previamente a Recursos CSIRT-CV con un usuario registrado.
Google realiza análisis periódicos de su índice de búsquedas con el objetivo de identificar las web que son potencialmente peligrosas. Fruto de este análisis ha publicado un listado con los sitios más peligrosos.
En cuanto a actualizaciones de software, nuevamente existen actualizaciones críticas para el distiller PDF de BlackBerry. Curiosamente, hace una semana, un estudio sobre seguridad en los smartphones ponía de manifiesto que precisamente los terminales BlackBerry eran los más seguros, tanto a nivel de dispositivo, como de red y de transmisión de los datos, frente a los teléfonos con Windows Mobile o el iPhone.
También tiene actualizaciones importantes Windows Vista y Windows 2008 con la liberación del Service Pack 2; Adobe Flash Player, VMWare, Xdiv, AcdSee, Apache Tomcat y QuickTime e ITunes. Recomendamos encarecidamente actualizar a las últimas versiones en caso de utilizar estos programas.
ÚLTIMAS NOTICIAS
-
Top 10 de sitios web maliciosos
05-06-2009
Google elabora en su blog un ranking de los sitios malware que alcanzado mayor popularidad en los últimos dos meses.
Fuente: Google Blog googleonlinesecurity.blogspot.com
-
HSM (Hardware Security Modules): ¿Necesidad o lujo?
05-06-2009
Los dispositivos HSM sirven de ayuda en entornos en los que hay una necesidad de tráfico cifrado, generan claves para certificados de clave pública empleando rutinas con un grado de aleatoriedad muy alto y almacenan las contraseñas de acceso a determinados certificados.
Fuente: Security by default www.securitybydefault.com
-
Uno de cada tres menores es un usuario 'desprotegido' de redes sociales
03-06-2009
La mayoría de las web impiden darse de alta a menores de 13 años, pero los usuarios "esquivan" la prohibición para apuntarse.
Fuente: Vnunet www.vnunet.es
-
Fraude online con firma digital y SSL
02-06-2009
A la hora de hablar de fraude online, una de las cosas mas peligrosas es adoctrinar al usuario con falsos axiomas que son explicados, generalmente, de forma dogmática.
Fuente: Security by default www.securitybydefault.com
-
Los términos de búsqueda más peligrosos en la Web
01-06-2009
La compañía McAfee ha presentado un informe en el que se identifican los términos de búsqueda que resultan más peligrosos por dar acceso a sitios con código dañino.
Fuente: CCN-CERT www.ccn-cert.cni.es
-
Las empresas españolas, de las que menos gastan en seguridad y las más infectadas
29-05-2009
El Estudio anual de seguridad de Panda Security, realizado entre 7.000 empresas de diferentes países, sitúa a las compañías españolas entre las más afectadas por virus informáticos (el 64%), sólo superadas por China.
Fuente: Panda Security www.pandasecurity.com
-
Redes sociales son un foco de información para spammers
27-05-2009
Los perfiles públicos de los empleados en redes sociales pueden ser un peligro para la seguridad de la empresa.
Fuente: DiarioTi www.diarioti.com
-
La mayoría de los sitios Web actualmente son vulnerables
27-05-2009
Los datos muestran que al menos el 82 por ciento de los sitios web han tenido alguna falla de seguridad en el pasado, y que el 63 por ciento en este mismo momento son inseguros.
Fuente: Segu-Info blog.segu-info.com.ar
-
El Gobierno refuerza el marco de protección de los usuarios de telecomunicaciones
26-05-2009
El Consejo de Ministros ha aprobado hoy la Carta de Derechos del Usuario de Telecomunicaciones, que añade 20 nuevos derechos a los ya existentes y sitúa a España a la vanguardia de los países europeos en este ámbito La nueva normativa amplía el contenido que debe figurar en los contratos y prohíbe que el operador pueda realizar modificaciones unilateralmente si no están previstas por anticipado en el contrato.
Fuente: Ministerio de Industria, Turismo y Comercio www.mityc.es
-
España se convierte en referencia mundial en identidad electrónica
25-05-2009
España supera en la actualidad los 12 millones de firmas electrónicas, de los cuales diez millones están incorporadas a los nuevos DNI y más de dos millones corresponden a certificados digitales emitidos por la Fábrica Nacional de Moneda y Timbre. De esta forma, España se ha convertido en referencia europea y mundial en identidad electrónica, según señaló hoy el Ministerio del Interior.
Fuente: Europa Press www.europapress.es
Clave PGP en
http://www.csirtcv.es/keys/SuscripcionesCSIRTCV2008.asc
Puede darse de baja de esta lista accediendo a este
enlace
|