Tal como hemos comentado en otras ocasiones, los cibercriminales se amoldan a la situación y las noticias de actualidad de forma que ya tenemos fraudes sobre la declaración fiscal o malware sobre el vuelo 447 de Air France. Como novedad, ahora parece que en Rusia han conseguido incluir malware en cajeros automáticos.
McAfee ha publicado un informe sobre los navegadores que resumimos en los foros de CSIRT-CV. Hoy en día tienen tal importancia que son un activo esencial para cualquier organización por lo que se ha de vigilar su seguridad.
En cuanto a actualizaciones, esta quincena tenemos para todos los gustos:
Por una parte los parches de Microsoft correspondientes a este mes de junio, que incluye diez boletines para 31 vulnerabilidades. Hay actualizaciones para Active Directory, Kernel Windows, Office, Internet Explorer e IIS. Ésta última solventa el problema publicado anteriormente sobre WebDAV de IIS. Lamentablemente la vulnerabilidad de DirectX parece que no han tenido tiempo de incluirla.
Adobe también ha publicado una actualización para Adobe Reader y Acrobat que cubre varios problemas críticos.
Apple por su parte ha publicado la versión 4 del navegador Safari y la versión 3 de su iPhone.
Los navegadores Google Chrome y Firefox de la fundación Mozilla también tiene actualizaciones importantes. En el caso de Mozilla, los problemas de Seamonkey y Thunderbird se solucionarán con las versiones 1.1.17 y 2.0.22 respectivamente.
Existen revisiones de los productos Joomla, SAP, Tomcat, HPOpenView, Java para Mac, IBM WebSphere e IrfanView.
Tal como comentan en esta punzante noticia de Hispasec, es importante que los fabricantes hagan una gestión eficiente de las actualizaciones de productos y ofrezcan información útil al administrador que permita aplicar los parches.
Como siempre, recomendamos tener todos los programas actualizados y utilizar alguna herramienta que nos ayude en la revisión de todo el software.
ÚLTIMAS NOTICIAS
-
La Unión Europea endurecerá las leyes contra el cibercrimen
18-06-2009
La Comisión propone a los estados miembros armonizar las leyes y compartir información para combatir la delincuencia virtual.
Fuente: Silicon News www.siliconnews.es
-
Bypasseando mod_security mediante HPP
17-06-2009
Para mitigar este tipo de ataque habría que configurar mod_security para no permitir muchas ocurrencias de la misma variable en una sola petición web.
Fuente: Security by default www.securitybydefault.com
-
Expediente a cinco tribunales por dejar datos personales en la basura
16-06-2009
La Agencia Española de Protección de Datos puede sancionarlos hasta con 600.000 euros - Quedaron expuestos casos de abusos y violencia machista.
Fuente: El País www.elpais.com
-
Malware en cajeros automáticos
12-06-2009
SpiderLabs ha publicado un estudio en el que analizan un ejemplar de
malware que afecta a cajeros automáticos.
Fuente: Hispasec - una-al-día www.hispasec.com
-
Malware a través de correos del vuelo Air France 447
12-06-2009
Propagación de malware a través de correos spam anunciando el supuesto rescate de supervivientes del vuelo 447 de Air France.
Fuente: ESET blogs.eset-la.com
-
Solana, víctima del espionaje cibernético de una potencia
11-06-2009
Solana explicó que él mismo ha sido víctima de espionaje, a través de un ataque a sus archivos y comunicaciones personales.
Fuente: El País www.elpais.com
-
Los trabajadores TI ponen en peligro los secretos de la compañía
11-06-2009
Más de un tercio de los trabajadores senior de TI de Reino Unido y Estados Unidos husmean en la información de la empresa, según una encuesta.
Fuente: Vnunet www.vnunet.es
-
Boletines de seguridad de Microsoft - junio de 2009
10-06-2009
Este mes de junio de 2009, Microsoft ha publicado diez boletines de seguridad que corrigen 31 vulnerabilidades. Según la clasificación de Microsoft, seis de los boletines presentan un nivel "crítico", tres boletines alcanzan el nivel "importante", mientras que el restante tiene un nivel "moderado".
Fuente: CSIRT-CV www.csirtcv.es
-
Nuevos ataques DoS amenazan a las redes inalámbricas
10-06-2009
El spam, los virus, el malware o el phishing parecen ser cosa del pasado cuando se compraran con un nuevo tipo de ataque de denegación de servicio que está afectando a las infraestructuras wireless.
Fuente: CSO España www.csospain.es
-
Comienza la temporada de fraudes fiscales
08-06-2009
Los fraudes en épocas de declaración de impuestos están aumentando de forma notable, siendo el robo de identidad y el phishing las técnicas más utilizadas por los ciber-criminales.
Fuente: Diario Ti www.diarioti.com
ÚLTIMAS ALERTAS
-
Desbordamiento de búfer remoto en la librería libtt.a de IBM AIX
19-06-2009
Identificada una vulnerabilidad de desbordamiento de búfer en la librería ToolTalk libtt.a.
Fuente: IBM AIX aix.software.ibm.com
-
iPhone OS 3.0 Software Update corrige múltiples vulnerabilidades
18-06-2009
Apple publica iPhone OS 3.0 Software Update, que corrige múltiples vulnerabilidades de seguridad.
Fuente: Apple support.apple.com
-
Múltiples vulnerabilidades en IBM WebSphere Application Server
18-06-2009
Identificadas múltiples vulnerabilidades en IBM WebSphere Application Server, que podrían ser utilizadas para acceder a información sensible.
Fuente: Secunia www.secunia.com
-
Actualizaciones Java para Mac OS X 10.4 y 10.5
16-06-2009
Apple publica una actualización Java para Mac OS X 10.4 Release 9 y Mac OS X 10.5 Update 4, que corrige múltiples vulnerabilidades.
Fuente: Apple support.apple.com
-
Ejecución de código en Uploader ActiveX de eBay Enhanced Picture
12-06-2009
Identificada una vulenrabilidad en el control ActiveX Uploader de eBay Enhanced Picture, que podría ser utilizado por atacantes remotos para comprometer la seguridad de un sistema afectado.
Fuente: Vupen www.vupen.com
-
Corrupción de memoria y revelación de información en Google Chrome WebKit
12-06-2009
Identificadas dos vulnerabilidades en Google Chrome, que podrían ser utilizadas por atacantes para acceder a información sensible o comprometer la seguridad de un sistema de usuario.
Fuente: Secunia www.secunia.com
-
Múltiples vulnerabilidades en productos Mozilla
12-06-2009
Identificadas múltiples vulnerabilidades en Mozilla Firefox, SeaMonkey y Thunderbird, que podrían ser utilizadas por atacantes para evadir restricciones de seguridad, acceder a información sensible, provocar un fallo por denegación de servicio o comprometer la seguridad de un sistema vulnerable.
Fuente: Vupen www.vupen.com
-
Actualizaciones de seguridad críticas para Adobe Reader y Acrobat
10-06-2009
Identificadas vulnerabilidades de seguridad críticas en Adobe Reader y Acrobat, que podrían provocar el bloqueo de la aplicación y permitir que un atacante tomara el control del sistema afectado.
Fuente: Apple support.apple.com
-
Desbordamiento remoto de búfer en control ActiveX de SAP GUI
09-06-2009
Identificada una vulnerabilidad en SAP GUI, que podría ser utilizada por atacantes remotos para comprometer la seguridad de un sistema afectado.
Fuente: Vupen www.vupen.com
-
Safari 4.0 corrige múltiples vulnerabilidades
09-06-2009
Apple libera Safari 4.0, que corrige vulnerabilidades de seguridad que afectan a varios componentes.
Fuente: Apple support.apple.com
-
Vulnerabilidades cross-site scripting en Joomla!
08-06-2009
Identificadas múltiples vulnerabilidades en Joomla, que podrían ser utilizadas por atacantes para realizar ataques de cross-site scripting.
Fuente: Vupen www.vupen.com