CSIRTCV Centro de Seguridad TIC de la Comunidad Valenciana Generalitat Valenciana


    Boletines CSIRTCV  28-08-2009

    Terminamos el mes de agosto un poco más tranquilos de lo que empezó el verano.

    A principios publicamos varios boletines de alertas sobre Adobe 0-day, Firefox , ActiveX de Microsoft Office y ActiveX de Video, además de referenciar los problemas descubiertos en la última conferencia RedHat.

    A pesar de la calma, también ha surgido recientemente una vulnerabilidad en todas las versiones Linux desde 2001 que permitía un escalado de privilegios al ejecutar cierto exploit. Es conveniente revisar la versión de los sistemas operativos Linux de que dispongamos y actualizarlo en consecuencia.

    En cuanto a actualizaciones de programas, cabe destacar la liberación del SP2 del programa de actualizaciones de productos Microsoft, WSUS3.0. También disponen de actualizaciones los productos ColdFusion y JRun de Adobe. Los programas Pidgim y Adium también tienen vulnerabilidades publicadas  aunque de momento solo hay una actualización para el primero.

    Varios productos Suse Linux también tienen diversas actualizaciones así como Radix Antirootkit e IBM DB2.

    Squid tiene pendiente una actualización para una vulnerabilidad descubierta y las versiones de Solaris 8, 9 ,10 y OpenSolaris tienen una actualización del núcleo.




Clave PGP en http://www.csirtcv.es/keys/SuscripcionesCSIRTCV2009.asc

Puede darse de baja de esta lista accediendo a este enlace
 
© 2009 CSIRTCV