Boletines CSIRTCV 08-10-2009
Miles de cuentas de correo de Hotmail / Windows Live han sido comprometidas publicándose sus contraseñas en una página web. En esta página solo aparecían las de los usuarios con nombres que empezaban con las letras a y b. La mayoría eran de usuarios europeos. Microsoft ha confirmado la veracidad de la noticia. Desde el ISC del instituto SANS comentan que cuentas de usuarios de Gmail y Yahoo también pueden haber sido comprometidas, de forma que es altamente recomendable que se cambien cuanto antes las contraseñas. Recordamos que es una buena práctica cambiarlas periódicamente siguiendo unos consejos.
Se han solucionado tres vulnerabilidades en Samba que podrían permitir a un atacante provocar una denegación de servicio, eludir restricciones y potencialmente, ejecutar código con privilegios de root. Samba se utiliza en sistemas unix/linux para compartir carpetas al estilo de Microsoft Windows. Todas las versiones se ven comprometidas, si bien, en el segundo caso afecta a las superiores a la 3.0.11 Existen actualizaciones disponibles en la web de Samba.org
Microsoft ha liberado su antivirus gratuito Security Essentials para sistemas Windows XP, Vista y 7. Si bien no se trata de una solución completa de seguridad, se trata de un antivirus - antispyware totalmente funcional. El único requisito para poder utilizarlo es disponer de una copia legal del sistema operativo de Microsoft.
El navegador de Chrome de Google tiene una actualización importante. También existen problemas con otros programas que aparecen en la zona de alertas.
ÚLTIMAS NOTICIAS
-
Las tarjetas de crédito de bancos españoles cuestan 500 € en el mercado negro
07-10-2009
• Los delincuentes aseguran que las cuentas, de empresas y particulares, tienen un saldo mínimo de 2.000€. • Incluyen todos los datos necesarios para extraer el dinero de las cuentas, desde el DNI de la víctima hasta la tarjeta de coordenadas. • Los datos han sido obtenidos a través de ataques de phishing.
Fuente: Panda Security http://www.pandasecurity.com
-
Un hacker publica miles de contraseñas de Hotmail
06-10-2009
Microsoft no confirma la existencia de la lista pero asegura que investiga la situación.
Fuente: El País http://www.elpais.com
-
Cazando mitos: HTTPS
05-10-2009
Uno de los consejos que se han mencionado con frecuencia respecto al phishing (y otros ataques relacionados vía web) es la importancia de chequear en la barra de direcciones la presencia del protocolo HTTPS al acceder a sitios web en donde se ingrese información personal.
Fuente: Laboratorio ESET http://blogs.eset-la.com/laboratorio
-
La Guardia Civil como reclamo para expandir un virus
02-10-2009
La Policía alerta a los usuarios del envío un email falsamente atribuido a la Guardia Civil con un archivo adjunto con un virus informático.
Fuente: ITEspresso http://www.itespresso.es/
-
Microsoft lanza su propio software gratuito de seguridad
02-10-2009
Microsoft Security Essentials constituye el primer esfuerzo de Microsoft por combinar una solución antivirus gratuita en un paquete de aproximadamente 5 MB, compatible con Windows XP, Vista y 7 (32 y 64bit). Microsoft ha lanzado su paquete de seguridad Security Essentials.
Fuente: Diario Ti http://diarioti.com
-
'Ciberhormigas' para luchar contra los intrusos en los ordenadores
30-09-2009
Un sistema de seguridad informática explora las máquinas en las redes marcando los casos de 'malware' para desactivarlos
Fuente: El Pais http://www.elpais.es
-
El extraño caso de recargamasmovil.net
29-09-2009
Siempre se leen muchas noticias sobre fraude online, phishing y demás estafas, pero pocas veces se puede tener a mano algo que 'se pueda tocar' en este caso, el site del que se va a hablar permanece online y por lo tanto puede servir de pedagógico ejemplo sobre como funcionan este tipo de estafas.
Fuente: Security By Default http://www.securitybydefault.com
-
E-Pasaporte (mitos y leyendas)
29-09-2009
¿Se puede clonar los datos de un E-Pasaporte?
Fuente: Security By Default http://www.securitybydefault.com
-
ENISA publica una Guía para mitigar vulnerabilidades, amenazas y ciberataques
28-09-2009
La Agencia de la Unión Europea, ENISA ha presentado la primera Guía de Prácticas Recomendadas Paneuropea sobre Intercambio de Información de Seguridad en la Red (NSIE).
Fuente: CCN-CERT https://www.ccn-cert.cni.es/
ÚLTIMAS ALERTAS
-
Vulnerabilidad Buffer Overflow en los ficheros ".nfx" de IBM Informix Client y Connect
06-10-2009
Bruiser ha descubierto una vulnerabilidad en IBM Informix Client Software Development Kit (CSDK) e IBM Informix Connect, que puede ser explotada por usuarios maliciosos para comprometer un sistema vulnerable.
Fuente: Secunia Advisories www.secunia.com
-
Denegación de servicio a través del STREAMS Framework en Sun Solaris
05-10-2009
Se ha detectado un problema de seguridad en STREAMS Framework en Sun Solaris 8, 9, 10 y OpenSolaris que podría permitir a un atacante remoto realizar ataques de denegación de servicio.
Fuente: Hispasec una-al-día http://www.hispasec.com/unaaldia/
-
Actualización de seguridad de Samba
05-10-2009
Se han solucionado tres vulnerabilidades en Samba que podrían permitir a un atacante provocar una denegación de servicio, eludir restricciones y potencialmente, ejecutar código con privilegios de root.
Fuente: Hispasec una-al-día http://www.hispasec.com/unaaldia/
-
Vulnerabilidad por desbordamiento de buffer en el Google Chrome
02-10-2009
Una vulnerabilidad ha sido identificada en Google Chrome, que podría ser explotada por atacantes remotos para comprometer un sistema vulnerable.
Fuente: Secunia Advisories www.secunia.com
-
Ejecución arbitraria de comandos en Oracle Document Capture BlackIceDEVMODE
01-10-2009
Una vulnerabilidad ha sido descubierta en Oracle Document Capture, que puede ser explotada por potenciales atacantes para comprometer un sistema.
Fuente: Secunia Advisories www.secunia.com
-
Denegación de servicio en Apache Lucene
01-10-2009
Existen varios errores en Apache Lucene Java que pueden provocar distintas denegaciones de servicio. Lucene es un API de código abierto para recuperación de información, originalmente implementada en Java aunque también existe en otros lenguajes como Delphi, Perl, C#, C++, Python, Ruby y PHP.
Fuente: Hispasec una-al-día http://www.hispasec.com/unaaldia/
Clave PGP en
http://www.csirtcv.es/keys/SuscripcionesCSIRTCV2009.asc
Puede darse de baja de esta lista accediendo a este
enlace
|