Boletines CSIRTCV 07-05-2010
* Google ha puesto en marcha un tutorial para desarrolladores web. En este curso, demuestra cómo se utilizan las vulnerabilidades típicas de este tipo de aplicaciones y las medidas para prevenirlas. El tutorial consiste en dos elementos: una aplicación web vulnerable (Jalsberg) y una guía sobre cómo encontrar las vulnerabilidades en la aplicación.
* McAfee indemnizará a los usuarios afectados por el problema con el patrón de firmas DAT-5958. Los detalles del programa, incluyendo los pasos a seguir para solicitar el reembolso, serán publicados en el sitio de la empresa.
* El último informe de PandaSecurity junto con el reciente estudio de INTECO sobre seguridad de la información y e-confianza, indican que aproximadamente el 50% de los ordenadores personales tienen algún tipo de malware instalado, a pesar de disponer de antivirus residente. Esto viene a destacar la importancia de tener tanto el sistema operativo como los programas del sistema actualizados. Para esta tarea recomendamos utilizar alguno de los actualizadores de la sección de nuestro portal. Adicionalmente, para equipos con sistema operativo Windows, recomendamos la herramienta de Análisis de Configuración de INTECO, con la que se puede obtener un informe inmediato del nivel de seguridad del equipo (se debe suscribir previamente). * Por otro lado, cada vez que circulan noticias de relevancia (sobre catástrofes naturales, accidentes, atentados y otras noticias que involucran a personalidades) a nivel global, no solo llaman la atención de los usuarios sino que también de los delincuentes informáticos, que aprovechan la oportunidad para propagar malware. Es el caso por ejemplo del volcán Eyjafjallajokull y del nuevo iPAD de Apple.
* Microsoft está investigando informes públicos de una posible vulnerabilidad en SharePoint Services 3.0 y Office SharePoint Server 2007. La vulnerabilidad podría permitir a un atacante ejecutar un script arbitrario para efectuar elevación de privilegios en el site de SharePoint.
* Actualizaciones de programas:
Son de especial importancia las actualizaciones de los navegadores Opera y Google Chrome Microsoft ha vuelto a lanzar el boletín MS10-025 puesto que parece que el parche anterior no solucionaba el problema. Afecta solamente a W2000 SP4. También tiene actualizaciones importantes JBoss, IBM DB2,Photoshop CS4, Apache Tomcat y squidguard.
ÚLTIMAS NOTICIAS
-
TOP 10 de los Mejores AntiVirus Gratuitos del 2010
07-05-2010
Encontrar un buen software antivirus para proteger nuestra máquina, es una tarea difícil, pero que además la solución que seleccionemos sea gratuita, es un trabajo aún más complicado.
Fuente: DragonJAR http://www.dragonjar.org/
-
Sitios web del Ministerio de Hacienda estadounidense caen víctimas de los hackers
06-05-2010
Tres sitios web del Ministerio de Hacienda de Estados Unidos han sido hackeados para que propaguen software malicioso entre sus visitantes, según el suministrador de seguridad AVG.
Fuente: CSO-España http://www.csospain.es/
-
La Policía Nacional desmantela un laboratorio de clonación de tarjetas, cuyos datos se obtenían de Internet
04-05-2010
Agentes de la Policía Nacional han desmantelado un laboratorio de clonación de tarjetas de crédito ubicado en un trastero de Valencia.
Fuente: CCN-CERT https://www.ccn-cert.cni.es/
-
Symantec compra al especialista en cifrado PGP y a GuardianEdge
03-05-2010
Las compañías formarán parte de la unidad de negocio Enterprise Security Group de Symantec.
Fuente: ITEspresso http://www.itespresso.es/
-
«En internet hay que adoptar la misma prudencia que tenemos a pie de calle»
30-04-2010
Ofelia Tejerina, abogada especializada en Nuevas Tecnologías y responsable de la Oficina del Defensor del Internauta, de la Asociación de Internautas moderó la mesa que analizó la seguridad en la red en la última jornada del II Encuentro Nacional de Internautas de Langreo.
Fuente: Asociación de Internautas www.internautas.org
-
ENISA identifica las nuevas prioridades en seguridad TIC
30-04-2010
La agencia de ciberseguridad europea ENISA (Agencia Europea de Seguridad de las Redes y de la Información) ha lanzado un nuevo informe en el que concluye que la Unión Europea debería centrar en el futuro su seguridad TIC en cinco áreas, todas ellas con la disponibilidad online permanente como objetivo. Esto indica la dirección del próximo Programa Marco (7PM), que intentará hacer florecer la economía europea.
Fuente: CCN-CERT https://www.ccn-cert.cni.es
-
El Servicio Nacional de Salud de Reino Unido, víctima de un ataque de malware
28-04-2010
Ordenadores del Servicio de Salud Nacional de Reino Unido han sido víctimas de un malware diseñado para robar datos, aunque no parece que haya existido fuga de información sobre pacientes, según el suministrador de seguridad Symantec.
Fuente: CIO http://www.idg.es/cio/
-
Se incrementa de forma alarmante el número de web infectadas
27-04-2010
Según datos de antispameurope, durante los tres primeros meses del año los correos spam que enlazan con páginas web infectadas han aumentado significativamente.
Fuente: PCWorldTech http://www.idg.es/pcworldtech/
-
Un pirata ruso vende el acceso a un millón y medio de cuentas de Facebook
26-04-2010
El precio de los 'paquetes' va de 18 a 33 euros, según el número de 'amigos' que alberguen los perfiles pirateados
Fuente: ITEspresso http://www.itespresso.es/
Clave PGP en
http://www.csirtcv.es/keys/SuscripcionesCSIRTCV2009.asc
Puede darse de baja de esta lista accediendo a este
enlace
|