CSIRTCV Centro de Seguridad TIC de la Comunidad Valenciana Generalitat Valenciana


    Boletines CSIRTCV  19-06-2009

    Tal como hemos comentado en otras ocasiones, los cibercriminales se amoldan a la situación y las noticias de actualidad de forma que ya tenemos fraudes sobre la declaración fiscal o malware sobre el vuelo 447 de Air France. Como novedad, ahora parece que en Rusia han conseguido incluir malware en cajeros automáticos.

    McAfee ha publicado un informe sobre los navegadores que resumimos en los foros de CSIRT-CV. Hoy en día tienen tal importancia que son un activo esencial para cualquier organización por lo que se ha de vigilar su seguridad.

    En cuanto a actualizaciones, esta quincena tenemos para todos los gustos:

    Por una parte los parches de Microsoft correspondientes a este mes de junio, que incluye diez boletines para 31 vulnerabilidades. Hay actualizaciones para Active Directory, Kernel Windows, Office, Internet Explorer e IIS. Ésta última solventa el problema publicado anteriormente sobre WebDAV de IIS. Lamentablemente la vulnerabilidad de DirectX parece que no han tenido tiempo de incluirla.

    Adobe también ha publicado una actualización para Adobe Reader y Acrobat que cubre varios problemas críticos.

    Apple por su parte ha publicado la versión 4 del navegador Safari y la versión 3 de su iPhone.

    Los navegadores Google Chrome y Firefox de la fundación Mozilla también tiene actualizaciones importantes. En el caso de Mozilla, los problemas de Seamonkey y Thunderbird se solucionarán con las versiones 1.1.17 y 2.0.22 respectivamente.

    Existen revisiones de los productos Joomla, SAP, Tomcat, HPOpenView, Java para Mac, IBM WebSphere e IrfanView.

    Tal como comentan en esta punzante noticia de Hispasec, es importante que los fabricantes hagan una gestión eficiente de las actualizaciones de productos y ofrezcan información útil al administrador que permita aplicar los parches.

    Como siempre, recomendamos tener todos los programas actualizados y utilizar alguna herramienta que nos ayude en la revisión de todo el software.




Clave PGP en http://www.csirtcv.es/keys/SuscripcionesCSIRTCV2008.asc

Puede darse de baja de esta lista accediendo a este enlace
 
© 2009 CSIRTCV