CSIRTCV Centro de Seguridad TIC de la Comunitat Valenciana Generalitat Valenciana


    Boletines CSIRTCV  30-07-2010

    La semana pasada publicamos un Boletín de Alerta sobre la vulnerabilidad descubierta en los sistemas Windows referente a la forma de procesar los ficheros de enlaces o accesos directos. A fecha de hoy el problema sigue sin solucionarse y está apareciendo gran cantidad de malware que aprovecha esta vulnerabilidad. Si el primer troyano detectado (Stuxnet) parecía enfocado al espionaje industrial, ahora la finalidad es mucho más genérica. Microsoft ha añadido en su aviso que accesos especialmente preparados podrían incluirse en documentos de Office. Además, no solamente los ficheros .lnk se ven afectados, los ficheros PIF (Program Information Files) también son vulnerables. En el portal de soporte de Microsoft, han publicado una herramienta  que evita la vulnerabilidad pero elimina los iconos sustituyéndolos por blancos. Se puede descargar la versión que aplica la salvaguarda y la versión que la elimina dejando el escritorio tal como estaba antes.

    Panda Security ha hecho público el segundo estudio sobre el nivel de seguridad de los menores en la red. Durante el verano los menores pasan más tiempo en la Red, por lo que crece el riesgo. Aunque los valencianos parece ser los más precavidos :-)
        
    Estos quince días casi todos los navegadores han tenido problemas de seguridad. Firefox introdujo una vulnerabilidad solucionada anteriormente con la actualización a la versión 3.6.7, lo que les llevó a publicar rápidamente la versión 3.6.8 que solucionaba el problema. 
    Safari también ha solucionando varios problemas en su última actualización, entre los que destaca la posibilidad de obtener remotamente información de la función autocompletar.
    Chrome también se ha actualizado solucionando varios problemas de seguridad. Google por su parte ha indicado que pagará a los desarrolladores que encuentren bugs en Chrome.
        
    Actualizaciones de programas:
       
    El reproductor multimedia QuickTime tiene una vulnerabilidad grave sobre la que Apple de momento no ha publicado solución.

    Cisco Content Delivery System ha solucionado una vulnerabilidad que permitía acceder a cualquier fichero fuera de la zona de acceso público.

    También tienen actualizaciones importantes: SAP, iTunes, PHP, Joomla, Apache y TYPO3




Clave PGP en http://www.csirtcv.es/keys/SuscripcionesCSIRTCV2010.asc

Puede darse de baja de esta lista accediendo a este enlace
 
© 2010 CSIRTCV