Boletines CSIRTCV 18-06-2010
La semana pasada publicamos dos boletines de alertas de vulnerabilidades que afectaban a Adobe Flash Player, Adobe Reader y Acrobat, así como al Centro de Ayuda y Soporte de sistemas Windows.
Hasta la fecha, Adobe ha liberado una actualización que soluciona el problema para Flash. La versión de Flash para Linux 64 se ha dejado de actualizar y por tanto es vulnerable, se recomienda desinstalarla e instalar la versión actualizada de 32bits. Microsoft está desarrollando el parche que solucione la vulnerabilidad anterior, por el momento ya se han detectado ataques que la explotan. Recomendamos aplicar las medidas preventivas en espera de la actualización correspondiente. Por otra parte, Apple ha liberado la actualización de seguridad 2010-004 para MAC OS X. En ésta, se solucionan 28 vulnerabilidades que podrían ser utilizadas por atacantes remotos o locales para revelar información sensible, saltarse restricciones de seguridad, causar una denegación de servicio o comprometer un sistema vulnerable. En las actualizaciones se incluye la última versión del navegador Safari y una versión de Flash no actualizada, por lo que no soluciona la vulnerabilidad de Flash mencionada anteriormente. Apple recomienda visitar este enlace para verificar la versión instalada. Dentro de las actualizaciones mensuales de Microsoft correspondientes al mes de junio (con 10 boletines de seguridad) se incluye una actualización importante que afecta a Microsoft Office MS10-036, pero no se ha liberado para la versión Microsoft Office XP cuando se supone que su ciclo de actualizaciones termina el 12 de julio de 2011. De esta forma, parece ser que Microsoft quiere acelerar el cambio a versiones posteriores más seguras.
Recordamos que los sistemas operativos Windows 2000 y Windows XP SP2, dejarán de tener actualizaciones a partir del próximo 13 de julio. Se han detectado ataques masivos de inyección de SQL en aplicaciones .NET con el servidor web Internet Information Server (IIS). Conviene revisar y actualizar este tipo de sistemas. Actualizaciones de programas: Tienen actualizaciones importantes los navegadores Chrome, Safari e Internet Explorer (este último dentro de los boletines de Microsoft). Los productos Samba, OpenOffice, IBM Java y WebSphere, HP Openview y varios productos CISCO, también tienen actualizaciones importantes.
ÚLTIMAS NOTICIAS
-
Crecen ataques que utilizan Mundial de Fútbol como señuelo
17-06-2010
CNN califica el Mundial de Fútbol 2010 como el inicio de la “edad de los medios sociales", por lo que no sorprende que un número de campañas de cibercrimen utilicen el evento para atraer a los seguidores de la Copa del Mundo con el fin de escamotearles información personal y financiera.
Fuente: Diario Ti http://diarioti.com
-
Uno de cada tres adolescentes contacta con desconocidos en Internet
16-06-2010
El 99% de los jóvenes de entre 10 y 20 años utilizan alguna red social y sólo el 47% de los padres lo saben
Fuente: ITEspresso http://www.itespresso.es/
-
Un troyano de Linux hace saltar todas las alarmas
15-06-2010
Aquellos que pensaban que Linux es un sistema operativo inviolable quizá deberían replantearse sus ideas, pues ha aparecido un troyano que podría penetrar en él. Son malas noticias para el sistema operativo, pues desvela que una gran cantidad de equipos que trabajan con Linux podrían estar afectados. Aunque también hay buenas noticias, al menos para los administradores TI y las empresas que han optado por Linux como sistema operativo d, pues el troyano se encuentra en un juego que los usuarios deben descargarse a propósito. Por eso, por ahora, las empresas pueden estar tranquilas.
Fuente: VulnerabilityTeam http://vulnerabilityteam.blogspot.com
-
Megan Fox aprovecha vulnerabilidades Flash
11-06-2010
ESET alerta sobre ataques dirigidos a usuarios de todo tipo de plataformas (Windows, Mac, Linux y Solaris) aprovechando una vulnerabilidad en el reproductor de Flash que podría permitir el control remoto de los equipos infectados.
Fuente: Diario Ti http://diarioti.com
-
Guía de Buenas Prácticas en Seguridad de Cisco Systems
10-06-2010
Cisco Systems ha publicado una amplia guía de Buenas Prácticas en las Operaciones de Inteligencia y Seguridad, cuyo fin es ayudar a las organizaciones a identificar, prevenir y adaptarse a las amenazas, y poder así securizar sus aplicaciones y procesos de negocio.
Fuente: CCN-CERT https://www.ccn-cert.cni.es/
-
Desbloquean el sistema operativo del iPhone 4
10-06-2010
El 'hacker' lo ha conseguido a las 24 horas de que estuviera disponible una versión para desarrolladores.
Fuente: El País http://www.elpais.com
-
La baja seguridad de algunas webs compromete al resto
09-06-2010
Un estudio realizado por la Universidad de Cambridge sobre los sitios web protegidos con contraseñas revela que la no aplicación de los estándares y prácticas recomendables por algunos websites perjudica la seguridad de los usuarios finales en general.
Fuente: CSO-España http://www.csospain.es/
-
Consejos básicos de seguridad para protegerse de virus y fraudes en Facebook
08-06-2010
Siendo la red social más popular de todas, Facebook atrae muchos usuarios y continúa creciendo en popularidad y tamaño. Sin embargo, no todos los usuarios de Facebook tienen conocimientos informáticos, y este hecho es constantemente explotado por personas maliciosas que buscan obtener un beneficio a costa de el engaño y fraude hacia los usuarios novatos.
Fuente: Alcance Libre http://www.alcancelibre.org/
-
Google informa sobre sus medidas de seguridad
08-06-2010
La empresa publica un informe en el que explica sus políticas y prácticas de protección de datos para animar al uso de las Google Apps.
Fuente: ITEspresso http://www.itespresso.es/
-
La industria sanitaria, objetivo favorito de los ciberdelincuentes
07-06-2010
Según el informe antifraude que publica RSA correspondiente al mes de mayo, los cibercriminales están centrando sus ataques en las organizaciones sanitarias de todo el mundo y, más concretamente, en los datos personales de los pacientes.
Fuente: CSO-España http://www.csospain.es/
ÚLTIMAS ALERTAS
-
Múltiples vulnerabilidades en iTunes de Apple
18-06-2010
Se han reportado múltiples vulnerabilidades en iTunes de Apple. Algunas tienen un impacto desconocido y otras pueden ser explotadas por gente maliciosa para saltarse algunas restricciones de seguridad, obtener información sensible o comprometer el sistema del usuario.
Fuente: Secunia Advisories www.secunia.com
-
Vulnerabilidad de corrupción de memoria en Samba
17-06-2010
Una vulnerabilidad ha sido reportada en Samba, que puede ser explotada por usuarios remotos maliciosos para comprometer un sistema vulnerable potencialmente.
Fuente: Secunia Advisories www.secunia.com & VUPEN www.vupen.com
-
Múltiples vulnerabilidades de ejecución remota de código Adobe Flash y AIR
11-06-2010
Múltiples vulnerabilidades han sido identificadas en Adobe Flash y Adobe AIR, que podrían ser explotadas por atacantes para revelar información sensible, causar una denegación de servicio o comprometer un sistema vulnerable.
Fuente: VUPEN www.vupen.com
-
Desbordamiento de búfer y múltiples vulnerabilidades de denegación de servicio en Wireshark
11-06-2010
Múltiples vulnerabilidades han sido identificadas en Wireshark, que podrían ser explotadas por atacantes para provocar una denegación de servicio o comprometer un sistema vulnerable.
Fuente: VUPEN www.vupen.com
-
Escalada de privilegios en Sophos Anti-Virus "savonaccessfilter.sys"
11-06-2010
Una vulnerabilidad ha sido identificada en Sophos Anti-Virus, que podría ser explotada por atacantes locales para provocar una denegación de servicio o obtener privilegios elevados.
Fuente: VUPEN www.vupen.com
-
Ejecución de código en páginas de depuración indocumentadas del Linksys WAP54G
11-06-2010
Un problema de seguridad se ha identificado en Linksys WAP54G, que podría ser explotado por atacantes remotos para comprometer un dispositivo vulnerable.
Fuente: VUPEN www.vupen.com
-
Vulnerabilidades en la Ayuda de Windows
10-06-2010
Múltiples vulnerabilidades han sido identificadas en Microsoft Windows, que podrían ser explotadas por atacantes remotos para realizar ataques de Cross-Site Scripting o eludir restricciones de Whitelist, entre otras.
Fuente: VUPEN www.vupen.com
-
Desbordamiento del búfer en la administración de archivos de Adobe InDesign INDD
07-06-2010
Gjoko Krstic ha reportado una vulnerabilidad en Adobe InDesign, que puede ser explotada por personas maliciosas para comprometer potencialmente el sistema del usuario.
Fuente: Secunia Advisories www.secunia.com
-
Vulnerabilidades de manipulación de datos y de ejecución de código en OpenOffice.org
07-06-2010
Dos vulnerabilidades han sido reportadas en OpenOffice.org, que pueden ser explotadas por usuarios maliciosos para manipular ciertos datos o comprometer el sistema del usuario.
Fuente: Secunia Advisories www.secunia.com
Clave PGP en
http://www.csirtcv.es/keys/SuscripcionesCSIRTCV2010.asc
Puede darse de baja de esta lista accediendo a este
enlace
|