Hemos publicado recientemente un boletín de alerta sobre una nueva vulnerabilidad que afecta al navegador Internet Explorer 6 y 7. El fallo puede ser explotado por los atacantes para comprometer un sistema vulnerable. Puede que sea buen momento para actulizar a IE 8 aunque también se ha publicado un problema que le afecta, pero no tan grave como el anterior. Esperamos que Microsoft los solucione con las actulizaciones de la próxima semana.
En la parte de servidores, aquellos que ofrezcan el servicio de resolución de nombre DNS que funcione sobre ISC BIND, deben actualizarse. Se ha publicado parche que soluciona una nueva vulnerabilidad de envenenamiento de caché. Para las versiones 9.0 a 9.3 no se ha publicado actualización ya que están fuera de soporte.
Dentro de los servicios de formación de CSIRT-CV hemos publicado un nuevo curso de formación en línea. Esta vez se trata de un curso técnico de la herramienta Nmap. Esta herramienta permite realizar desde un inventario de equipos y servicios en nuestra red, hasta ejecutar consultas más precisas mediante su motor de scripting que permitiría buscar equipos infectados por el confiker (por ejemplo). El curso es gratuito y se puede solicitar desde este enlace.
En colaboración con ENISA, se han preparado una serie de posters de concienciación sobre temas básicos de seguridad para usuarios (bloquear sesiones, seguridad contraseñas, anexos de correos, etc.). Estos posters se pueden descargar desde la web de Recursos en la sección de Guías de Usuarios, están disponibles tanto en castellano como en valenciano. Se ha de estar registrado para poder acceder.
Nuevamente llega la campaña de Navidad y con ella las actividades típicas de los ciberdelincuentes en estas fechas; desde postales electrónicas maliciosas hasta webs fraudulentas de donaciones. Es recomendable repasar los doce timos más utilizados por estos maleantes para no caer en ellos.
Actualizaciones de programas:
Adobe Ilustrator tiene un problema grave de segurida que aun no ha sido solucionado.
El sistema FreeBSD se ha visto comprometido por una vulnerabilidad que permite elevar los privilegios de un usuario local. Se recomienda aplicar la actualización correspondiente.
Suse ha liberado un grupo de actualizaciones para su distribución Linux que soluciona distintas vulnerabilidades.
Los dispositivos BlackBerry vuelven a estar comprometidos por una vulnerabilidad que afecta a la visualización de ficheros pdf. Existe un parche que lo soluciona.
El navegador web Opera también tiene una actualización importante.
HP Open View node Manager tiene un problema de seguridad podría permitir a un atacante remoto provocar condiciones de denegación de servicio.
Hoy en día cualquier dispositivo de conectado a la red puede tener algún tipo de vulnerabilidad, es el caso de algunas impresoras a color de HP Laserjet que podría permitir la realización de ataques de denegación de servicio o evitar restricciones de seguridad y permitir el acceso no autorizado a datos.
ÚLTIMAS NOTICIAS
-
Consejos para realizar compras “online” de forma Segura.
04-12-2009
¿Cómo los atacantes se aprovechan de los compradores en línea?¿Cómo protegerse contra los robos de informacion ?
Fuente: Vulnerability Team http://vulnerabilityteam.wordpress.com/
-
Presentan recomendaciones para proteger a niños del ciber-acoso
02-12-2009
Trend Micro ofrece una serie de sencillas y prácticas recomendaciones para que los padres puedan ayudar a que sus hijos se mantengan a salvo del acoso por Internet.
Fuente: Diario Ti http://diarioti.com
-
Distribuyen malware en un supuesto vídeo del accidente de Tiger Woods
02-12-2009
Como suele ser habitual los ciberdelincuentes no han perdido el tiempo, y han aprovechado el reciente accidente del golfista Tiger Woods para intentar distribuir malware mediante un supuesto vídeo del accidente.
Fuente: Websecurity http://www.websecurity.es/
-
Elfos "bailones" y 'ecards', las infecciones más peligrosas de la Navidad
01-12-2009
Hacia mediados y finales de noviembre, los spammers empiezan su campaña de infección con falsas felicitaciones que en realidad son una invitación para descargarse software malicioso.
Fuente: Siliconnews http://www.siliconnews.es
-
ENISA analiza los riesgos de seguridad de la banca en línea
30-11-2009
La agencia de 'ciberseguridad' de la Unión Europea, ENISA (the European Network and Information Security Agency) ha presentado una nueva declaración de postura. La declaración se centra en los riesgos de autentificación de las tarjetas eID europeas. Analiza 7 vulnerabilidades, identifica 15 amenazas y ofrece recomendaciones de seguridad.
Fuente: CCN-CERT https://www.ccn-cert.cni.es/
-
Muchos ciberataques a empresas jamás ven la luz
27-11-2009
Según el FBI, hay muchos casos de robo de millones de dólares que las compañías ocultan para evitar que la publicidad dañe su reputación.
Fuente: Siliconnews http://www.siliconnews.es
-
Control Parental: ¿Espiamos o Educamos?
27-11-2009
Con el paso del tiempo, los medios de comunicación han cambiado. Nos encontramos en la era de los dispositivos móviles e Internet, donde las posibilidades de aprendizaje y exploración para nuestros menores son ilimitadas. Esta forma de comunicación tiene muchas ventajas pero también unos riesgos asociados que debemos tener en cuenta.
Fuente: Security By Default http://www.securitybydefault.com
-
Los cibercriminales preparan la campaña de Navidad
25-11-2009
Viejos clásicos, como el robo de contraseñas, y malware adaptado a las fechas, como la infección usando como cebo un inocente villancico, serán los protagonistas de las próximas vacaciones.
Fuente: Siliconnews http://www.siliconnews.es
-
Vídeos de privacidad en Google
24-11-2009
Desde el Canal Google Latinoamerica en Youtube nos llega una serie de vídeos que nos muestran como mejorar la privacidad al usar las diferente aplicaciones de Google.
Fuente: Segu-Info http://blog.segu-info.com.ar