CSIRTCV Centro de Seguridad TIC de la Comunitat Valenciana Generalitat Valenciana


    Boletines CSIRTCV  25-09-2009

    CISCO a publicado recientemente once avisos de seguridad con respecto al sistema operativo IOS y al Unified Comunications Manager. Siete avisos describen un problema de denegación de servicio en IOS. En UCM existe una vulnerabilidad que permitiría ejecutar código remotamente sin necesidad de autenticarse.

    Los dispositivos de red no suelen actualizarse con la frecuencia que debieran, lo que da lugar a un 'envejecimiento' de la infraestructura de red que abre brechas ante ataques. El estado de los routers, switches y otros, debería incluirse en los análisis periódicos de la red y actualizarse en consecuencia.

    Microsoft ha actualizado el aviso de seguridad sobre la vulerabilidad de SMBv2 que afectaba a varios de sus sistemas (Security Advisory 975497). Si bien aun no ha liberado la actualización correspondiente, ha publicado un programa 'Fix-it' que deshabilita el protocolo SMBv2 en los sistemas afectados que seguirán utilizando SMBv1 sin problemas.

    Esta semana Hispasec ha publicado un informe  sobre el tiempo que suelen tardar los fabricantes en solucionar las vulnerabilidades de sus productos que suele ser de seis meses de media. Además en otro informe se analiza la actuación de los administradores de redes ante las continuas actualizaciones; parece ser que no se prestan excesiva atención a las aplicaciones de uso común y a las aplicaciones web, que se han convertido en uno de los principales puntos de ataque de los cibercriminales.

    Actualizaciones de programas:

    Tienen actualizaciones importantes los programas StarOffice de Sun, VMware Workstation, iTunes y el reproductor multimedia VLC (este último es uno de los programas que al buscarlo en Google aparecen enlaces patrocinados en los que se ha de pagar por la descarga, siendo un programa gratuito). Los navegadores Opera y Chrome también han tenido problemas de seguridad.

    Las distribuciones de Linux  RedHat y Suse también tienen actualizaciones importantes. Solaris ha actualizado el comando 'w'.
    En tema de servicios web, se han reportado múltiples vulnerabilidades en PHP y un buffer undeflow en ngnix.

    Existen otras actualizaciones para Nagios, WireShark e IBM WebSphere. CheckPoint ha publicado una actualización para la vulnerabilidad de Sockstress.


    ÚLTIMAS NOTICIAS

  • Las nuevas estrategias de los hackers para robar contraseñas 25-09-2009

    El pasado año, el número de programas diseñados para robar contraseñas creció un 40%. McAfee ha elaborado un informe que muestra cómo los ataques de robo de contraseñas han madurado recientemente y ya existen nuevas fórmulas con las que los cibercriminales van detrás de tus claves de acceso.

    Fuente:  McAfee www.mcafee.com


  • Las aplicaciones de uso común, necesitan un mejor sistema de actualización 25-09-2009

    Las estrategias de defensa de las redes no se están adaptando a las tendencias actuales de ataques. Se siguen centrando en actualizar los parches de sistemas operativo y dejando aplicaciones ampliamente difundidas sin medidas de actualización o protección.

    Fuente:  SecurityFocus http://www.securityfocus.com


  • Atención a las falsas alertas de seguridad de Firefox 24-09-2009

    Los propios sitios infectados utilizan como señuelo los avisos de seguridad.

    Fuente:  DiarioTI http://www.diarioti.com


  • Inscripciones para hackear las urnas electrónicas de Brasil 23-09-2009

    El Tribunal Superior Electoral (TSE) de Brasil abrió la semana pasada las inscripciones para todos los hackers que quieran hacer el intento descubrir posibles vulnerabilidades en los sistemas de sus urnas electrónicas que serán utilizadas para las elecciones presidenciales del año que viene en ese país.

    Fuente:  CRYPTEX http://seguridad-informacion.blogspot.com


  • Los usuarios de Yahoo! Mail en peligro 23-09-2009

    A los usuarios de Yahoo! Mail se les está advirtiendo de que un fallo con dos años de antigüedad podría permitir a los hackers acceder a sus cuentas.

    Fuente:  ITEspresso http://www.itespresso.es/


  • Epidemia de malware basado en web 18-09-2009

    La firma de seguridad Websense denuncia un aumento del 671% de los sites comprometidos con código malicioso.

    Fuente:  ITEspresso http://www.itespresso.es/


  • El curioso caso del SPAM "Farmacia China" 16-09-2009

    Un reciente ataque de spam llamado “farmacia china” y el ataque de denegación de servicio (DDoS) distribuido a Twitter, Facebook y otras redes sociales han causado una serie de especulaciones sobre la involucración del Gobierno Chino en la generación de spam y actos de ciberterrorismo.  El informe mensual de septiembre, realizado por McAfee, desacredita estos rumores y desvela las verdaderas razones de estos ataques.

    Fuente:  McAfee www.mcafee.com


  • Guía de seguridad para Gmail 16-09-2009

    Gmail tal vez sea el gestor de correo online mas popular en cuanto a usuarios y, obviando el debate sobre si tener nuestra correspondencia alojada en servidores que no controlamos es o no una buena praxis, desde Security By Default nos muestran unos cuantos consejos para fortificar una cuenta Gmail.

    Fuente:  Security By Default http://www.securitybydefault.com


  • La principal lista Robinson española se puede comprar por 150 euros 16-09-2009

    Los datos personales de los miles de usuarios que se den de alta en la principal lista Robinson de España pueden ser comprados al módico precio de 150 euros. Las listas Robinson persiguen limitar la recepción de publicidad no consentida, pero el propio sistema peca de inocente: una de las formas permitidas de consultar el listado de personas inscritas es descargándose toda la lista a nuestro ordenador, eso sí, para no enviarles publicidad. En este listado figurarán datos como el número de teléfono móvil, el email, la dirección…

    Fuente:  Blog Samuel Parra http://www.samuelparra.com/


  • 5 lecciones sobre Cloud Security by Microsoft 15-09-2009

    Cuando se habla de Cloud Computing se suelen generar vivos debates sobre si el paradigma es o no revolucionario, si realmente aporta tanto como dice o si se trata de una moda pasajera (muy recomendable, para todos los interesados en Cloud Computing seguir Nubeblog). Independientemente de estas disquisiciones, uno de los aspectos que generalmente se obvian es la seguridad asociada a este tipo de servicios.

    Fuente:  Security By Default http://www.securitybydefault.com




Clave PGP en http://www.csirtcv.es/keys/SuscripcionesCSIRTCV2009.asc

Puede darse de baja de esta lista accediendo a este enlace
 
© 2009 CSIRTCV