Boletines CSIRTCV 30-07-2010
La semana pasada publicamos un Boletín de Alerta sobre la vulnerabilidad descubierta en los sistemas Windows referente a la forma de procesar los ficheros de enlaces o accesos directos. A fecha de hoy el problema sigue sin solucionarse y está apareciendo gran cantidad de malware que aprovecha esta vulnerabilidad. Si el primer troyano detectado (Stuxnet) parecía enfocado al espionaje industrial, ahora la finalidad es mucho más genérica. Microsoft ha añadido en su aviso que accesos especialmente preparados podrían incluirse en documentos de Office. Además, no solamente los ficheros .lnk se ven afectados, los ficheros PIF (Program Information Files) también son vulnerables. En el portal de soporte de Microsoft, han publicado una herramienta que evita la vulnerabilidad pero elimina los iconos sustituyéndolos por blancos. Se puede descargar la versión que aplica la salvaguarda y la versión que la elimina dejando el escritorio tal como estaba antes.
Panda Security ha hecho público el segundo estudio sobre el nivel de seguridad de los menores en la red. Durante el verano los menores pasan más tiempo en la Red, por lo que crece el riesgo. Aunque los valencianos parece ser los más precavidos :-) Estos quince días casi todos los navegadores han tenido problemas de seguridad. Firefox introdujo una vulnerabilidad solucionada anteriormente con la actualización a la versión 3.6.7, lo que les llevó a publicar rápidamente la versión 3.6.8 que solucionaba el problema. Safari también ha solucionando varios problemas en su última actualización, entre los que destaca la posibilidad de obtener remotamente información de la función autocompletar. Chrome también se ha actualizado solucionando varios problemas de seguridad. Google por su parte ha indicado que pagará a los desarrolladores que encuentren bugs en Chrome. Actualizaciones de programas: El reproductor multimedia QuickTime tiene una vulnerabilidad grave sobre la que Apple de momento no ha publicado solución.
Cisco Content Delivery System ha solucionado una vulnerabilidad que permitía acceder a cualquier fichero fuera de la zona de acceso público.
También tienen actualizaciones importantes: SAP, iTunes, PHP, Joomla, Apache y TYPO3
ÚLTIMAS NOTICIAS
-
El FBI y la Guardia Civil cooperan en la detención del creador de la red Mariposa
30-07-2010
Tras dos años de colaboración con la Policía eslovena y la Guardia Civil española, el FBI ha anunciado la detención de un ciudadano esloveno creador de la red "Mariposa", ideada para robar datos personales y bancarios en todo el mundo. Esta red, denominada "botnet", es una de las más sofisticadas del mundo y logra introducirse como un virus informático conocido como "Butterfly Bot" para robar a control remoto datos privados de los usuarios, como contraseñas bancarias, y realizar ataques a grandes empresas e instituciones financieras.
Fuente: CCN-CERT https://www.ccn-cert.cni.es/
-
Esta etiqueta inteligente sigue todos sus pasos
29-07-2010
Los dispositivos de radiofrecuencia presentes en los objetos de consumo podrían servir para espiar los hábitos del cliente .Las instituciones temen los riesgos y estudian una regulación
Fuente: El País http://www.elpais.com
-
El Supremo revoluciona el marco de Protección de Datos en España
28-07-2010
El Tribunal Supremo pedirá al Tribunal de Justicia de las Comunidades Europeas que se pronuncie sobre la legalidad de una parte de la normativa española de protección de datos, que restringe el desarrollo de ficheros de morosos que incluyan datos sin el consentimiento de los afectados.
Fuente: Expansion.com http://www.expansion.com
-
Descubierto fallo de seguridad en WPA2
27-07-2010
Expertos de seguridad en AirTight Networks han descubierto un agujero de seguridad en el protocolo Wi-Fi WPA2.
Fuente: The H Online http://www.h-online.com
-
Se multiplican las quejas por timos en las redes sociales
27-07-2010
Se pide el móvil para apuntarlo en una plataforma de descargas automáticas.
Fuente: El Mundo http://www.elmundo.es
-
Segundo estudio sobre el nivel de seguridad de menores en la Red
26-07-2010
El pasado mes de Junio Panda Security presento la segunda oleada de su Estudio sobre el Nivel de Seguridad de Menores en la Red.
Fuente: CRYPTEX http://seguridad-informacion.blogspot.com
-
Adobe 10 incluirá una Sandbox para bloquear la ejecución de código malicioso
22-07-2010
Ayer, a través del blog de Adobe, se dio a conocer una de las novedades más importantes que incluirá la nueva versión de Adobe Acrobat, la inclusión de un modo protegido para evitar la ejecución de código malicioso a través de archivos pdf.
Fuente: OSI http://www.osi.es
-
El Ejército chino abre su primera base militar para combatir ciberataques
22-07-2010
"Es una base defensiva para la seguridad informativa, no un cuartel para organizar ofensivas de guerra cibernética", subrayaron fuentes militares
Fuente: LaVanguardia http://www.lavanguardia.es/
-
Detectan un virus que ataca el sistema de control industrial de la firma Siemens
21-07-2010
Unos hackers han diseñado un virus que ataca el popular sistema de control industrial de Siemens. Según varios analistas, este software malicioso podría ser utilizado para espionaje y sabotaje.
Fuente: El Mundo http://www.elmundo.es
-
El Vaticano sufre un ataque desde Google
20-07-2010
El pasado fin de semana, la búsqueda de Vaticano en Google daba como primer resultado una página relacionada con la pedofilia.
Fuente: CSO http://www.csospain.es
Clave PGP en
http://www.csirtcv.es/keys/SuscripcionesCSIRTCV2010.asc
Puede darse de baja de esta lista accediendo a este
enlace
|