CSIRTCV Centro de Seguridad TIC de la Comunidad Valenciana Generalitat Valenciana


    Boletines CSIRTCV  22-05-2009

    Recientemente hemos publicado una alerta de Microsoft sobre una vulnerabilidad en las versiones de sus servidores web IIS 5, 5.1 y 6.

    En la sección de foros de CSIRT-CV se ha incluido una descripción detallada del problema y sus salvaguardas. Es especialmente interesante que lo revisen quienes tengan un servidor con IIS 5.* o utilicen WebDAV en servidores de Microsoft.

    El lunes y martes pasado tuvo lugar en León el XXVII encuentro de Trusted-Introducer y Task Force-CSIRT, en las instalaciones de INTECO. Durante estos dos días, tuvimos la oportunidad de presenciar diferentes ponencias tanto técnicas como de organización de equipos de respuesta ante incidentes. Las entidades en el TF-CSIRT participan activamente en el establecimiento y funcionamiento de los servicios de los diferentes centros de respuestas a incidentes de seguridad (CERT o CSIRT) en Europa.

    Cisco ha publicado un aviso de seguridad para corregir una vulnerabilidad detectada en CiscoWorks TFTP, también ha publicado una actualización del documento CISCO SAFE Reference Guide que incluye mejores prácticas en seguridad de infraestructuras de redes.

    Apple ha liberado las actualizaciones correspondientes de Mac OS X pero ha dejado sin solucionar una vulnerabilidad grave en JRE. El navegador Safari, también se ha actualizado.

    Adobe ha liberado (por fin) las actualizaciones para Adobe Reader y Acrobat, además de comprometerse a mejorar su respuesta a vulnerabilidades. También han tenido actualizaciones el navegador Chrome de Google, el servidor de sincronización NTP, Xerox WorkCentre y el núcleo de Redhat. Se ha detectado un problema grave en el reproductor WinAMP que aún no se ha resuelto.




Clave PGP en http://www.csirtcv.es/keys/SuscripcionesCSIRTCV2008.asc

Puede darse de baja de esta lista accediendo a este enlace
 
© 2009 CSIRTCV