CSIRTCV Centro de Seguridad TIC de la Comunitat Valenciana Generalitat Valenciana


    Boletines CSIRTCV  09-04-2010

    El pasado 30 de marzo Microsoft publicó una actualización de seguridad para el navegador Internet Explorer que cubre entre otras, una vulnerabilidad que permitía la ejecución remota de código en Internet Explorer 6 y 7.   

    Siguen apareciendo noticias sobre la utilización de malware desde ciertos gobiernos para conseguir acallar o vigilar a voces disidentes. En este caso, una nueva red de malware controlada por servidores localizados en China ha comprometido sistemas informáticos del Dalai Lama, del gobierno indio, de organizaciones académicas y empresariales, e incluso de las Naciones Unidas.
    Google ha denunciado ataques contra la oposición a la explotación de minas de bauxita en Vietnam; mientras usuarios de Yahoo! denuncian la manipulación de sus cuentas de correo en China y Taiwán.

    Durante el concurso Pwn2Own fueron descubiertos distintos problemas de seguridad en los navegadores web Internet Explorer, Firefox y Safari. La fundación Mozilla ha solucionado la vulnerabilidad de Firefox con la versión 3.6.3. Por su parte Microsoft ha publicado una nota que indica que está revisando el problema (puede que la semana que viene publique una actualización dentro del ciclo de actualizaciones mensuales). Apple de momento no ha publicado ninguna información sobre la vulnerabilidad de Safari.

    Adobe vuelve a tener problemas con Acrobat y Adobe Reader. Se ha anunciado una vulnerabilidad por diseño, que permitiría la ejecución de código arbitrario. Mientras intentan solucionarlo, han publicado una serie de salvaguardas que pasa por deshabilitar la apertura de archivos adjuntos no PDF con aplicaciones externas, desde la opción 'Administrador de confianza' de las preferencias de Adobe. Por su parte los desarrolladores de Foxit Reader (lector de ficheros pdf alternativo a Adobe) ya han publicado una actualización que lo soluciona.


    Actualizaciones de programas:

    Después de 11 años de desarrollo, se ha publicado la versión 1.0.0 de OpenSSL con nuevas características y mejoras. Estas librerías y utilidades de código abierto,se utilizan en casi todas las comunicaciones cifradas por Internet. 

    Apple ha publicado la actualización para Mac OS X 10.6.3 que solventa 65 vulnerabilidades.
    También se han actualizado el reproductor multimedia QuickTime y el gestor iTunes

    Existe una nueva actualización de Java que por primera vez, desde la adquisición de SUN por parte de Oracle, se publica como 'Oracle Critical Patch Update' o CPU. La versión actual es la Java 6 Udate 19 y cubre 26 vulnerabilidades.

    Por su parte, la fundación Mozilla, previo a la actualización de Firefox a la versión 3.6.3, publicó una actualización de varios de sus productos por vulnerabilidades que podrían dar lugar a salto de restricciones de seguridad y ejecución de código.




Clave PGP en http://www.csirtcv.es/keys/SuscripcionesCSIRTCV2009.asc

Puede darse de baja de esta lista accediendo a este enlace
 
© 2010 CSIRTCV