Boletines CSIRTCV 23-10-2009
La semana pasada enviamos un Boletín de Alertas por una vulnerabilidad en Adobe Reader y Acrobat que se estaba utilizando para instalar malware. Esta vez el tiempo de reacción ha sido menor de lo habitual y en 5 días Adobe publicó un boletín que solucionaba 29 vulnerabilidades, entre ellas la que originó la alerta. Las versiones actualizadas de Adobe, ahora son la 9.2 , 8.1.7 y 7.1.4
En el boletín de Microsoft de este mes, se han solucionado los problemas surgidos con el servicio FTP del servidor Web de Windows IIS y de la vulnerabilidad del protocolo SMBv2 que podía producir reinicio de equipos con Windows Vista y 2008. Se ha solucionado también el problema de las plantillas ActiveX de Microsoft Active Template Library para Office, junto a otras que afectan tanto a Internet Explorer, Windows Media, GDI, .NET, ... Son un total de 13 avisos de los cuales 7 tienen el índice de explotabilidad = 1 (bastante probabilidad de que se desarrolle malware que aproveche la vulnerabilidad). Es muy recomendable actualizar cuanto antes.
Oracle por su parte también ha publicado su boletín de actualizaciones. Incluye un conjunto de 38 parches para diversos productos de la casa que solventan una larga lista de vulnerabilidades. Recomendamos su lectura detallada para aplicar según la matriz de riesgos.
Un reciente informe de Panda Security, indica que España es el cuarto país en el ranking mundial en ordenadores infectados con un 60% de los equipos con algún tipo de troyanos, gusanos, virus o adware. Adicionalmente al antivirus residente que tengamos instalado, es interesante analizar nuestro equipo con alguna de las soluciones antivirus en línea que pueden ejecutarse puntualmente sin interferir con el antivirus instalado.
Inteco ha creado una serie de canales de comunicación aprovechando las redes sociales con las que pretende informar y concienciar a los usuarios con diferentes avisos de seguridad así como informar sobre cuestiones especificas de seguridad.
Con la reciente aparición del nuevo sistema operativo Windows 7 de Microsoft, hemos elaborado un informe sobre las novedades que incorpora y las diferencias con su predecesor. Este informe se puede descargar desde este enlace de la web de Recursos. Para descargarlo se debe estar registrado previamente.
En cuanto a actualizaciones de programas:
Varios productos de VMWare, famosa plataforma de virtualización, también se han visto afectados por el descubrimiento de 48 vulnerabilidades en ESX Server y Virtual Center.
El interfaz de gestión phpMyAdmin también tiene una actualización importante. En Joomla se han corregido problemas con el componente AjaxChat . El componente Extras Manager de Skype también se ha actualizado.
ÚLTIMAS NOTICIAS
-
INTECO-CERT abre nuevos canales en redes sociales
23-10-2009
El objetivo de estas redes sociales es poder informar y concienciar a los usuarios con diferentes avisos de seguridad así como informar sobre cuestiones especificas de seguridad y enfocado principalmente a un perfil de usuario medio / avanzado, administradores de sistemas, empresas, etc.
Fuente: Inteco-CERT http://cert.inteco.es
-
Hack in the Box: el peligro está en la nube
22-10-2009
La nube, ese espacio en el que se despliegan software y servicios online, se ha convertido en el nuevo campo de juegos de los hackers.
Fuente: IT Espresso http://www.itespresso.es/
-
Los españoles desconfían de las Administraciones Públicas para guardar datos personales
22-10-2009
El temor es mayor en el caso de las instituciones financieras
Fuente: El Pais http://www.elpais.com/
-
El 84% de las empresas no ha inscrito sus ficheros en la Agencia de Protección de Datos
21-10-2009
Sanciones de hasta 600.000 euros por incumplir la obligación legal
Fuente: El Pais http://www.elpais.es
-
España, cuarto país en el ranking mundial en ordenadores infectados
20-10-2009
La media global de infección crece un 15% con respecto al mes anterior, registrando el valor más alto de lo que va de año. España se ha situado en septiembre por encima de la media mundial de ordenadores infectados en casi tres puntos. Los datos sitúan a Taiwan como el país más infectado y a Noruega como el menos infectado.
Fuente: Panda Security http://www.pandasecurity.com
-
Falsos antivirus secuestran e inutilizan el PC
16-10-2009
El negocio de la venta fraudulenta de falsos antivirus evoluciona desde el llamado Rogueware a modelos basados en el secuestro de la información o comúnmente conocido como ransomware.
Fuente: Diario Ti http://diarioti.com
-
El mercado negro en Internet mueve unos 70.000 millones de euros
15-10-2009
El mercado negro en Internet, compras de datos de tarjetas de crédito o envíos de 'spam', mueve alrededor de 70.000 millones de euros cada año en todo el mundo, unos 500 millones en España, según estimaciones de la empresa de seguridad informática GData.
Fuente: El Mundo http://www.elmundo.es
-
Facebook pierde datos de 150.000 internautas
14-10-2009
El problema afecta a contenidos borrados o incorporados recientemente.- T-Mobile y Apple protagonizan otros episodios de borrado de archivos
Fuente: El Pais http://www.elpais.com/
-
Boletines de seguridad de Microsoft en octubre
14-10-2009
Microsoft ha publicado trece boletines de seguridad (del MS09-050 al MS09-062)
Fuente: Microsoft Technet http://www.microsoft.com/spain/technet/
-
98% de las empresas exponen sus datos confidenciales
13-10-2009
Muchos directores de compañías acostumbran reasignar equipos de cómputo o donarlos sin ser conscientes del curso que puede tomar la información "borrada" dentro de ellos y los perjuicios que de estas acciones se pueden derivar.
Fuente: Diario Ti http://diarioti.com
Clave PGP en
http://www.csirtcv.es/keys/SuscripcionesCSIRTCV2009.asc
Puede darse de baja de esta lista accediendo a este
enlace
|