Boletines CSIRTCV 09-04-2010
El pasado 30 de marzo Microsoft publicó una actualización de seguridad para el navegador Internet Explorer que cubre entre otras, una vulnerabilidad que permitía la ejecución remota de código en Internet Explorer 6 y 7.
Siguen apareciendo noticias sobre la utilización de malware desde ciertos gobiernos para conseguir acallar o vigilar a voces disidentes. En este caso, una nueva red de malware controlada por servidores localizados en China ha comprometido sistemas informáticos del Dalai Lama, del gobierno indio, de organizaciones académicas y empresariales, e incluso de las Naciones Unidas. Google ha denunciado ataques contra la oposición a la explotación de minas de bauxita en Vietnam; mientras usuarios de Yahoo! denuncian la manipulación de sus cuentas de correo en China y Taiwán.
Durante el concurso Pwn2Own fueron descubiertos distintos problemas de seguridad en los navegadores web Internet Explorer, Firefox y Safari. La fundación Mozilla ha solucionado la vulnerabilidad de Firefox con la versión 3.6.3. Por su parte Microsoft ha publicado una nota que indica que está revisando el problema (puede que la semana que viene publique una actualización dentro del ciclo de actualizaciones mensuales). Apple de momento no ha publicado ninguna información sobre la vulnerabilidad de Safari.
Adobe vuelve a tener problemas con Acrobat y Adobe Reader. Se ha anunciado una vulnerabilidad por diseño, que permitiría la ejecución de código arbitrario. Mientras intentan solucionarlo, han publicado una serie de salvaguardas que pasa por deshabilitar la apertura de archivos adjuntos no PDF con aplicaciones externas, desde la opción 'Administrador de confianza' de las preferencias de Adobe. Por su parte los desarrolladores de Foxit Reader (lector de ficheros pdf alternativo a Adobe) ya han publicado una actualización que lo soluciona.
Actualizaciones de programas:
Después de 11 años de desarrollo, se ha publicado la versión 1.0.0 de OpenSSL con nuevas características y
mejoras. Estas librerías y utilidades de código abierto,se
utilizan en casi todas las comunicaciones cifradas por Internet.
Apple ha publicado la actualización para Mac OS X 10.6.3 que solventa 65 vulnerabilidades. También se han actualizado el reproductor multimedia QuickTime y el gestor iTunes
Existe una nueva actualización de Java que por primera vez, desde la adquisición de SUN por parte de Oracle, se publica como 'Oracle Critical Patch Update' o CPU. La versión actual es la Java 6 Udate 19 y cubre 26 vulnerabilidades.
Por su parte, la fundación Mozilla, previo a la actualización de Firefox a la versión 3.6.3, publicó una actualización de varios de sus productos por vulnerabilidades que podrían dar lugar a salto de restricciones de seguridad y ejecución de código.
ÚLTIMAS NOTICIAS
-
La Policía Nacional detiene a siete personas en Jaén por un fraude online de más de 55.000 euros
09-04-2010
Agentes de la Policía Nacional han detenido a siete personas involucradas en varias estafas cometidas a través de Internet.
Fuente: CCN-CERT https://www.ccn-cert.cni.es/
-
La mayor parte del malware son troyanos bancarios
08-04-2010
Según un informe de Panda Security, el 61 por ciento de las nuevas amenazas creadas durante el primer trimestre del año, corresponden a troyanos bancarios.
Fuente: PCWorldTech http://www.idg.es/pcworldtech/
-
INTECO-CERT lanza la herramienta de seguridad CONAN
08-04-2010
Con esta solución, internautas y pymes pueden obtener un informe inmediato del nivel de seguridad de sus PCs lo que servirá de de utilidad para elevar la seguridad del equipo de una manera rápida y sencilla.
Fuente: Segu·Info·News http://blog.segu-info.com.ar
-
Implican a China en otro gran ataque de hacking
07-04-2010
Se ha descubierto una nueva red de malware controlada por unos servidores localizados en China y que han comprometido a gobiernos e instituciones.
Fuente: ITEspresso http://www.itespresso.es/
-
Circula un falso email para descargar Skype Toolbar para Outlook
06-04-2010
Hasta ahora, la cantidad de spam no es muy grande, pero se cree que podría incrementarse.
Fuente: Segu-Info http://blog.segu-info.com.ar
-
Windows 7 es considerablemente más seguro sin derechos de administrador
06-04-2010
Los administradores de sistemas y usuarios experimentados saben que no es aconsejable tener activados todos los derechos de administrador en las cuentas para usuarios. Aún así, muchos descuidan este importante factor de seguridad informática.
Fuente: Diario Ti http://diarioti.com
-
La piratería de los poderes públicos, amenaza creciente para las empresas 2.0
01-04-2010
Google denuncia ataques contra la oposición a la explotación de minas de bauxita en Vietnam; mientras usuarios de Yahoo! denuncian la manipulación de sus cuentas de correo en China y Taiwán.
Fuente: Siliconnews http://www.siliconnews.es
-
Utilizar Internet para contactar con menores podría ser delito en Europa
01-04-2010
Con el fin de evitar los casos de pornografía infantil y pederastia, la Unión Europea se plantea una serie de medidas para proteger a los menores de edad. Entre ellas, el hecho de que utilizar Internet para contactar con un niño sea considerado un delito penal.
Fuente: PCWorldTech http://www.idg.es/pcworldtech/
-
Advertencias sobre el "Sexting"
30-03-2010
El sexting es una práctica en aumento entre los adolescentes que consiste en el envío de fotografías y vídeos de contenido sexual a través del móvil. Trend Micro advierte de los peligros de esta “moda" y sugiere a los padres observar más de cerca el comportamiento de sus hijos con estos dispositivos.
Fuente: Diario Ti http://diarioti.com
-
Rumanía, segunda fuente mundial de ataques informáticos
30-03-2010
El 21,1% de las amenazas de hackers provienen del país europeo, según un estudio de Symantec.
Fuente: ITEspresso http://www.itespresso.es/
Clave PGP en
http://www.csirtcv.es/keys/SuscripcionesCSIRTCV2009.asc
Puede darse de baja de esta lista accediendo a este
enlace
|