CSIRTCV Centro de Seguridad TIC de la Comunitat Valenciana Generalitat Valenciana


    Boletines CSIRTCV  07-05-2010

    * Google ha puesto en marcha un tutorial para desarrolladores web. En este curso, demuestra cómo se utilizan las vulnerabilidades típicas de este tipo de aplicaciones y las medidas para prevenirlas.
    El tutorial consiste en dos elementos: una aplicación web vulnerable (Jalsberg)  y una guía sobre cómo encontrar las vulnerabilidades en la aplicación.

    * McAfee indemnizará a los usuarios afectados por el problema con el patrón de firmas DAT-5958. Los detalles del programa, incluyendo los pasos a seguir para solicitar el reembolso, serán publicados en el sitio de la empresa

    * El último informe de PandaSecurity junto con el reciente estudio de INTECO sobre seguridad de la información y e-confianza, indican que aproximadamente el 50% de los ordenadores personales tienen algún tipo de malware instalado, a pesar de disponer de antivirus residente. Esto viene a destacar la importancia de tener tanto el sistema operativo como los programas del sistema actualizados. Para esta tarea recomendamos utilizar alguno de los actualizadores de la sección de nuestro portal. Adicionalmente, para equipos con sistema operativo Windows, recomendamos la herramienta de Análisis de Configuración de INTECO, con la que se puede obtener un informe inmediato del nivel de seguridad del equipo (se debe suscribir previamente).
     
    * Por otro lado, cada vez que circulan noticias de relevancia (sobre catástrofes naturales, accidentes, atentados y otras noticias que involucran a personalidades) a nivel global, no solo llaman la atención de los usuarios sino que también de los delincuentes informáticos, que aprovechan la oportunidad para propagar malware. Es el caso por ejemplo del volcán Eyjafjallajokull y del nuevo iPAD de Apple.

    * Microsoft está investigando informes públicos de una posible vulnerabilidad en SharePoint Services 3.0 y Office SharePoint Server 2007. La vulnerabilidad podría permitir a un atacante ejecutar un script arbitrario para efectuar elevación de privilegios en el site de SharePoint.

    * Actualizaciones de programas:

      Son de especial importancia las actualizaciones de los navegadores Opera y Google Chrome
     
      Microsoft ha vuelto a lanzar el boletín MS10-025 puesto que parece que el parche anterior no solucionaba el problema. Afecta solamente a W2000 SP4.
     
      También tiene actualizaciones importantes JBoss, IBM DB2,Photoshop CS4, Apache Tomcat y squidguard.




Clave PGP en http://www.csirtcv.es/keys/SuscripcionesCSIRTCV2009.asc

Puede darse de baja de esta lista accediendo a este enlace
 
© 2010 CSIRTCV