CSIRTCV Centro de Seguridad TIC de la Comunitat Valenciana Generalitat Valenciana


    Boletines CSIRTCV  08-10-2009

    Miles de cuentas de correo de Hotmail / Windows Live han sido comprometidas publicándose sus contraseñas en una página web. En esta página solo aparecían las de los usuarios con nombres que empezaban con las letras a y b. La mayoría eran de usuarios europeos. Microsoft ha confirmado la veracidad de la noticia.
    Desde el ISC del instituto SANS comentan que cuentas de usuarios de Gmail y Yahoo también pueden haber sido comprometidas, de forma que es altamente recomendable que se cambien cuanto antes las contraseñas. Recordamos que es una buena práctica cambiarlas periódicamente siguiendo unos consejos

    Se han solucionado tres vulnerabilidades en Samba que podrían permitir a un atacante provocar una denegación de servicio, eludir restricciones y potencialmente, ejecutar código con privilegios de root. Samba se utiliza en sistemas unix/linux para compartir carpetas al estilo de Microsoft Windows. Todas las versiones se ven comprometidas, si bien, en el segundo caso afecta a las superiores a la 3.0.11 Existen actualizaciones disponibles en la web de Samba.org

    Microsoft ha liberado su antivirus gratuito Security Essentials para sistemas Windows XP, Vista y 7. Si bien no se trata de una solución completa de seguridad, se trata de un antivirus - antispyware totalmente funcional. El único requisito para poder utilizarlo es disponer de una copia legal del sistema operativo de Microsoft.

    El navegador de Chrome de Google tiene una actualización importante. También existen problemas con otros programas que aparecen en la zona de alertas.




Clave PGP en http://www.csirtcv.es/keys/SuscripcionesCSIRTCV2009.asc

Puede darse de baja de esta lista accediendo a este enlace
 
© 2009 CSIRTCV