CSIRTCV Centro de Seguridad TIC de la Comunitat Valenciana Generalitat Valenciana


    Boletines CSIRTCV  04-12-2009

    Hemos publicado recientemente un boletín de alerta sobre una nueva vulnerabilidad que afecta al navegador Internet Explorer 6 y 7. El fallo puede ser explotado por los atacantes para comprometer un sistema vulnerable. Puede que sea buen momento para actulizar a IE 8 aunque también se ha publicado un problema que le afecta, pero no tan grave como el anterior. Esperamos que Microsoft los solucione con las actulizaciones de la próxima semana.

    En la parte de servidores, aquellos que ofrezcan el servicio de resolución de nombre DNS que funcione sobre ISC BIND, deben actualizarse. Se ha publicado parche que soluciona una nueva vulnerabilidad de envenenamiento de caché. Para las versiones 9.0 a 9.3 no se ha publicado actualización ya que están fuera de soporte.

    Dentro de los servicios de formación de CSIRT-CV hemos publicado un nuevo curso de formación en línea. Esta vez se trata de un curso técnico de la herramienta Nmap. Esta herramienta permite realizar desde un inventario de equipos y servicios en nuestra red, hasta ejecutar consultas más precisas mediante su motor de scripting que permitiría buscar equipos infectados por el confiker (por ejemplo). El curso es gratuito y se puede solicitar desde este enlace.

    En colaboración con ENISA, se han preparado una serie de posters de concienciación sobre temas básicos de seguridad para usuarios (bloquear sesiones, seguridad contraseñas, anexos de correos, etc.). Estos posters se pueden descargar desde la web de Recursos en la sección de Guías de Usuarios, están disponibles tanto en castellano como en valenciano. Se ha de estar registrado para poder acceder.

    Nuevamente llega la campaña de Navidad y con ella las actividades típicas de los ciberdelincuentes en estas fechas; desde postales electrónicas maliciosas hasta webs fraudulentas de donaciones. Es recomendable repasar los doce timos más utilizados por estos maleantes para no caer en ellos.

    Actualizaciones de programas:

    Adobe Ilustrator tiene un problema grave de segurida que aun no ha sido solucionado.
    El sistema FreeBSD se ha visto comprometido por una vulnerabilidad que permite elevar los privilegios de un usuario local. Se recomienda aplicar la actualización correspondiente.
    Suse ha liberado un grupo de actualizaciones para su distribución Linux que soluciona distintas vulnerabilidades.
    Los dispositivos BlackBerry vuelven a estar comprometidos por una vulnerabilidad que afecta a la visualización de ficheros pdf. Existe un parche que lo soluciona.
    El navegador web Opera también tiene una actualización importante.
    HP Open View node Manager tiene un problema de seguridad podría permitir a un atacante remoto provocar condiciones de denegación de servicio.

    Hoy en día cualquier dispositivo de conectado a la red puede tener algún tipo de vulnerabilidad, es el caso de algunas impresoras a color de HP Laserjet que podría permitir la realización de ataques de denegación de servicio o evitar restricciones de seguridad y permitir el acceso no autorizado a datos.  




Clave PGP en http://www.csirtcv.es/keys/SuscripcionesCSIRTCV2009.asc

Puede darse de baja de esta lista accediendo a este enlace
 
© 2009 CSIRTCV