Boletines CSIRTCV 29-01-2010
En lo que llevamos de año, han aparecido dos vulnerabilidades críticas que afectan a casi todos los sistemas Windows de Microsoft. Por una parte la vulnerabilidad de Internet Explorer que ha obligado a Microsoft a publicar una actualización fuera de su ciclo habitual y por otra parte la publicación de una vulnerabilidad día-0 que permitiría a un atacante conseguir privilegios de administrador. Todo esto, envuelto sobre ciertas acusaciones de ciberespionaje que incluso parecen haber llegado a España.
Por esto, toda organización que disponga de infraestructura en Internet es susceptible de sufrir algún tipo de ciberataque que varía desde la 'simple' recepción de SPAM hasta la introducción de troyanos que recopilen información confidencial de la organización para hacerla llegar a un tercero. Las amenazas en Internet pueden ser muy complejas, por lo que se deben tomar medidas preventivas para proteger toda información sensible: propiedad intelectual, información de usuarios y cualquier intangible valioso.
Las redes sociales siguen estando en el punto de mira de los ciberdelincuentes por lo que debemos tener cuidado con las aplicaciones y grupos de terceros. Ya empiezan a aparecer aplicaciones tipo firewall para protegernos en estas redes. Por otra parte, se deben limitar los datos que se ofrecen desde el perfil para no incurrir en infracciones legales que podrían acarrear sanciones importantes.
Actualizaciones de programas:
Apple ha liberado la primera actualización de este año para Mac OS X 10.5 y 10.6
Los navegadores Firefox y Chrome tienen actualizaciones importantes (sobre todo este último). Firefox se actualiza a la versión 3.6 y Chrome a la 4.
El reproductor multimedia QuickTime de Apple y el Real Player de RealNetworks han solucionado varios problemas de seguridad con actualizaciones respectivas. Shockwave Player de Adobe también ha liberado una actualización importante.
Los dispositivos Black Berry vuelve a tener problemas con el visor de ficheros PDF. También tienen actualizaciones importantes Apache Tomcat, SAP, Cisco Unified Meeting, NTP, Google SketchUp y Wireshark.
ÚLTIMAS NOTICIAS
-
Falsa muerte de Johnny Depp se esparce por Internet
29-01-2010
Han aparecido rumores y hasta una falsa página web de la CNN, afirmando que el conocido actor falleció en un accidente automovilístico.
Fuente: Enciclopedia Virus http://www.enciclopediavirus.com
-
Si tienes muchos amigos en Tuenti o Facebook podrías tener un
problema legal
28-01-2010
Si un usuario de una red social tiene
un alto número de contactos, o tiene su perfil sin restricciones de
privacidad, se le podría aplicar la Ley Orgánica de Protección de Datos
Fuente: Blog Samuel Parra http://www.samuelparra.es/
-
El 40% de empresas planean incrementar su gasto en seguridad TI
28-01-2010
Se presta especial atención a la seguridad de los datos, seguridad de la red y servicios gestionados, según se desprende de un informe publicado por Forrester Research.
Fuente: ITEspresso http://www.itespresso.es/
-
Las 10 contraseñas que no deberías usar
27-01-2010
Desde Imperva han publicado un informe de las 10 contraseñas de un total de 32 millones que más veces fueron comprometidas el año pasado obtenidas en diferentes páginas web, y que por tu seguridad es mejor que no utilices.
Fuente: Websecurity.es http://www.websecurity.es
-
Las empresas no están preparadas para el cibercrimen
27-01-2010
Los ataques procedentes del crimen organizado utilizan técnicas más sofisticadas, que pueden hacer más daño económico y que son mucho más difíciles de descubrir.
Fuente: ITEspresso http://www.itespresso.es/
-
Si no encuentras trabajo, es porque no quieres…
25-01-2010
A causa de los tiempos de crisis que corren, más de uno, desgraciadamente, ha perdido su trabajo. Se trata de una situación difícil, y la necesidad de volver a encontrar una ocupación, muchas veces nos puede llevar a aceptar cualquier tipo de oferta.
Fuente: Blog S21sec http://blog.s21sec.com/
-
Tenga cuidado la próxima vez que escriba la dirección de una página web
20-01-2010
Los delincuentes informáticos registran dominios de Internet alternativos a los destinos más populares de la red, para ofrecer publicidad o infectar las computadoras de los usuarios que escribieron en forma errónea el nombre de la web.
Fuente: Tecnoseguridad http://www.tecnoseguridad.net/
-
INTECO pone en marcha el congreso “Trust in the Information Society”
19-01-2010
El sitio web http://trustworthyict.inteco.es recoge toda la información sobre el evento internacional sobre eConfianza que se celebrará los días 10 y 11 de febrero en León.
Fuente: INTECO http://www.inteco.es/
-
80% de los ordenadores particulares son ‘zombies’
18-01-2010
Se cuentan por millones y son uno de los principales instrumentos de los ciberdelincuentes, que este año pondrán su punto de mira en las redes sociales y Windows 7.
Fuente: Diario Ti http://diarioti.com
-
Los ataques a Google explotan un fallo de Internet Explorer
18-01-2010
Microsoft asegura que utilizar Internet Explorer en “modo protegido” con los ajustes de seguridad al máximo limita el impacto de la vulnerabilidad.
Fuente: ITEspresso http://www.itespresso.es/
Clave PGP en
http://www.csirtcv.es/keys/SuscripcionesCSIRTCV2009.asc
Puede darse de baja de esta lista accediendo a este
enlace
|