Boletines CSIRTCV 21-05-2010
La semana pasada, tanto Microsoft como Adobe liberaron varios parches de seguridad. En el caso de Microsoft, ha solucionado un problema que afecta a Outlook Express y Windows Live Mail que podría llevar a la infección de equipos de forma remota. También ha solucionado una vulnerabilidad que afecta principalmente a Office sobre una funcionalidad en Visual Basic.
Recientemente se ha publicado una vulnerabilidad que afecta a Windows 7 y 2008 R2 de 64 bits sobre el entorno de visualización Aero. Este entorno viene por defecto en Windows 7 pero se ha de instalar manualmente en Windows 2008. Teóricamente se puede comprometer un sistema al visualizar una imagen especialmente manipulada desde el navegador. Hasta que Microsoft publique la actualización que lo solucione, se recomienda deshabilitar la interfaz Aero.
Por su parte Adobe ha solucionado múltiples problemas de seguridad críticos en Shockwave Player (se trata de un complemento del navegador utilizado para juegos y presentaciones en páginas web, se puede verificar si se tiene instalado y la versión aquí). El producto ColdFusion de Adobe también tiene varias actualizaciones de seguridad importantes.
La fundación Mozilla ofrece desde finales del año pasado un servicio de revisión de complementos del navegador (Flash Player, Shokwave, Adobe Reader, Java, etc.). Ahora ha ampliado la funcionalidad de su página de revisión al admitir otros navegadores distintios a Firefox. A partir de ahora también se pueden revisar los complementos de Safari 4, Chrome 4 y Opera 10.5 Para los navegadores Internet Explorer 7 y 8 se ofrece un servicio de revisión básico que piensan extender en breve. De esta forma se pueden evitar muchos problemas de seguridad al actualizar las versiones de los complementos.
Matousec.com ha publicado información de un nuevo tipo de ataque que se aprovecharía de los programas antivirus. Las empresas antivirus han confirmado el problema, aunque parece que tienen problemas al reproducirlo. McAfee dice que la utilización de esta vía resultará posiblemente en un pantallazo azul, además, el malware ha de estar residente en el equipo para poder realizar el ataque. En caso de resultar satisfactorio se obtendría acceso con privilegios de administrador.
Todas las compañias de antivirus están trabajando seriamente en el problema pero no parece haber una solución inmediata. Microsoft recomienda utilizar una API especial para integrar antivirus en W7 y Vista SP1 (lamentablemente esta API no existe en las versiones anteriores de Windows) mientras que los proveedores de antivirus indican que el API de Microsoft no soporta todas las funciones requeridas. El próximo viernes 9 de julio se celebra en Valencia el evento Asegúr@IT en su octava edición. Cuenta con la participación de ponentes de empresas como Microsoft, Wintercore, Informatica64, Taddong e Hispasec, además de representantes del blog Security By Default. Para acudir, es necesario registrarse aquí.
Actualizaciones de programas:
Se ha publicado una vulnerabilidad día-0 para el navegador Safari de
Apple en su versión para Windows, de momento no existe parche que lo
solucione.
Apple ha liberado actualizaciones Java para Mac OS X, la actualización
incluye Java 6 Update 20 de mediados de abril que solucionaba una
vulnerabilidad explotable remotamente y que afectaba a Java sobre
navegadores de 32bits.
Dentro del mes de seguridad para PHP, se ha publicado información de más de 20 vulnerabilidades que le afectan y los pasos para solucionarlas.
Las impresoras Lexmark que tengan un servicio web de información/configuración, pueden verse comprometidas por un ataque de denegación de servicio.
Los dos principales gestores de base de datos libres MySQL y PostgrSQL, también tiene actualizaciones importantes.
Otras actualizaciones a destacar son: IBM Websphere e IBM HttpServer, Wireshark, Hp Open View NM, Cisco PGW y Samba.
Se han identificado dos vulnerabilidades en Ghostscript 8.70 y
anteriores, que podrían permitir a atacantes remotos lograr comprometer los
sistemas afectados. Actualmente no existe parche que lo solucione.
ÚLTIMAS NOTICIAS
-
El Mundial de Futbol 2010 ya te puede infectar
21-05-2010
Se han encontrado casos en donde si el usuario realiza búsquedas sobre el
Mundial de Fútbol 2010, a realizarse en Sudáfrica a partir del próximo
mes, es enviado a sitios falsos que intentan infectarlo.
Fuente: Segu·Info·News http://blog.segu-info.com.ar
-
Con el final de 'LOST' llegó el virus
20-05-2010
Los ciberdelincuentes utilizan el reclamo del inminente final de la serie para infectar los equipos de sus incautos fans.
Fuente: Siliconnews http://www.siliconnews.es
-
Los entes públicos sufren una media de 5.400 ciberataques al año
19-05-2010
Desde UPCnet, firma creada por la Universidad Politécnica de Cataluña, denuncian el alto índice de ataques que sufre la administración española. Para ello, han extrapolado las vulnerabilidades sufridas por el ente académico al resto de entidades públicas.
Fuente: CSO-España http://www.csospain.es/
-
Falso positivo de Symantec afecta a los usuarios de World of Warcraft
18-05-2010
La solución antivirus de Symantec no se está llevando bien con el popular MMORPG World of Warcraft, y es que desde hace unos días una gran cantidad de jugadores han reportado que dicho software de seguridad está detectando incorrectamente un archivo del juego como una variante de malware.
Fuente: Opensecurity http://www.opensecurity.es/
-
Correos maliciosos que simulan provenir de CORREOS
17-05-2010
Se está utilizando la imagen corporativa de la oficina de CORREOS para el envío de correos fraudulentos. Los correos están supuestamente remitidos por la dirección de correo telegramaonline@correos.es
Fuente: OSI http://www.osi.es
-
7 Cosas que se deben dejar de hacer en facebook de inmediato
17-05-2010
Una serie de consejos que ayudan a proteger la privacidad y la seguridad de los usuarios de la popular red social.
Fuente: Segu-Info http://blog.segu-info.com.ar
-
Varios Cracks de aplicaciones infectados con troyanos
17-05-2010
Panda ha publicado una lista de sitios que ofrecen cracks de todo tipo y al parecer están distribuyendo archivos infectados con troyanos downloaders. En la lista hay más de 25 páginas.
Fuente: SpamLoco spamloco.net
-
Boletines de Seguridad de Microsoft en Mayo
12-05-2010
Como cada segundo martes de mes, Microsoft ha publicado varias actualizaciones de seguridad para sus sistemas y aplicaciones. En este caso, han sido publicados únicamente 2 boletines de seguridad (el MS10-030 y el MS10-031) los cuales, según la propia clasificación de Microsoft, presentan un nivel de gravedad "Crítico".
Fuente: Microsoft Technet http://www.microsoft.com/spain/technet/
-
Los diez síntomas de un PC atrapado en una red de «zombies»
12-05-2010
Ejecución lenta de programas, acceso a internet ralentizado o el ventilador saturado son algunos de los síntomas que puede presentar un ordenador que pertenece a una red bot recogidos por la compañía de seguridad informática ESET en su último informe.
Fuente: ABC http://www.abc.es
-
Los 'hackers' no son responsables del derrumbe bursátil
11-05-2010
El Gobierno estadounidense aseguró que no hay evidencias de que el misterioso derrumbe bursátil que tuvo lugar el jueves en Estados Unidos haya sido causado por un ciberataque.
Fuente: Portal TIC.http://www.portaltic.es/
-
El 80% de las pérdidas de datos en empresas se debe a comportamientos de riesgo de sus empleados
10-05-2010
Cerca de ocho de cada diez pérdidas de datos (un 78%) sufridas por las empresas tienen su origen en comportamientos inseguros de sus trabajadores tales como un error humano, el robo o pérdida de hardware, un USB personal infectado o la desactivación del antivirus.
Fuente: CRYPTEX http://seguridad-informacion.blogspot.com
Clave PGP en
http://www.csirtcv.es/keys/SuscripcionesCSIRTCV2010.asc
Puede darse de baja de esta lista accediendo a este
enlace
|