CISCO a publicado recientemente once avisos de seguridad con respecto al sistema operativo IOS y al Unified Comunications Manager. Siete avisos describen un problema de denegación de servicio en IOS. En UCM existe una vulnerabilidad que permitiría ejecutar código remotamente sin necesidad de autenticarse.
Los dispositivos de red no suelen actualizarse con la frecuencia que debieran, lo que da lugar a un 'envejecimiento' de la infraestructura de red que abre brechas ante ataques. El estado de los routers, switches y otros, debería incluirse en los análisis periódicos de la red y actualizarse en consecuencia.
Microsoft ha actualizado el aviso de seguridad sobre la vulerabilidad de SMBv2 que afectaba a varios de sus sistemas (Security Advisory 975497). Si bien aun no ha liberado la actualización correspondiente, ha publicado un programa 'Fix-it' que deshabilita el protocolo SMBv2 en los sistemas afectados que seguirán utilizando SMBv1 sin problemas.
Esta semana Hispasec ha publicado un informe sobre el tiempo que suelen tardar los fabricantes en solucionar las vulnerabilidades de sus productos que suele ser de seis meses de media. Además en otro informe se analiza la actuación de los administradores de redes ante las continuas actualizaciones; parece ser que no se prestan excesiva atención a las aplicaciones de uso común y a las aplicaciones web, que se han convertido en uno de los principales puntos de ataque de los cibercriminales.
Actualizaciones de programas:
Tienen actualizaciones importantes los programas StarOffice de Sun, VMware Workstation, iTunes y el reproductor multimedia VLC (este último es uno de los programas que al buscarlo en Google aparecen enlaces patrocinados en los que se ha de pagar por la descarga, siendo un programa gratuito). Los navegadores Opera y Chrome también han tenido problemas de seguridad.
Las distribuciones de Linux RedHat y Suse también tienen actualizaciones importantes. Solaris ha actualizado el comando 'w'.
En tema de servicios web, se han reportado múltiples vulnerabilidades en PHP y un buffer undeflow en ngnix.
Existen otras actualizaciones para Nagios, WireShark e IBM WebSphere. CheckPoint ha publicado una actualización para la vulnerabilidad de Sockstress.
ÚLTIMAS NOTICIAS
-
Las nuevas estrategias de los hackers para robar contraseñas
25-09-2009
El pasado año, el número de programas diseñados para robar contraseñas creció un 40%. McAfee ha elaborado un informe que muestra cómo los ataques de robo de contraseñas han madurado recientemente y ya existen nuevas fórmulas con las que los cibercriminales van detrás de tus claves de acceso.
Fuente: McAfee www.mcafee.com
-
Las aplicaciones de uso común, necesitan un mejor sistema de actualización
25-09-2009
Las estrategias de defensa de las redes no se están adaptando a las tendencias actuales de ataques. Se siguen centrando en actualizar los parches de sistemas operativo y dejando aplicaciones ampliamente difundidas sin medidas de actualización o protección.
Fuente: SecurityFocus http://www.securityfocus.com
-
Atención a las falsas alertas de seguridad de Firefox
24-09-2009
Los propios sitios infectados utilizan como señuelo los avisos de seguridad.
Fuente: DiarioTI http://www.diarioti.com
-
Inscripciones para hackear las urnas electrónicas de Brasil
23-09-2009
El Tribunal Superior Electoral (TSE) de Brasil abrió la semana pasada las inscripciones para todos los hackers que quieran hacer el intento descubrir posibles vulnerabilidades en los sistemas de sus urnas electrónicas que serán utilizadas para las elecciones presidenciales del año que viene en ese país.
Fuente: CRYPTEX http://seguridad-informacion.blogspot.com
-
Los usuarios de Yahoo! Mail en peligro
23-09-2009
A los usuarios de Yahoo! Mail se les está advirtiendo de que un fallo con dos años de antigüedad podría permitir a los hackers acceder a sus cuentas.
Fuente: ITEspresso http://www.itespresso.es/
-
Epidemia de malware basado en web
18-09-2009
La firma de seguridad Websense denuncia un aumento del 671% de los sites comprometidos con código malicioso.
Fuente: ITEspresso http://www.itespresso.es/
-
El curioso caso del SPAM "Farmacia China"
16-09-2009
Un reciente ataque de spam llamado “farmacia china” y el ataque de denegación de servicio (DDoS) distribuido a Twitter, Facebook y otras redes sociales han causado una serie de especulaciones sobre la involucración del Gobierno Chino en la generación de spam y actos de ciberterrorismo. El informe mensual de septiembre, realizado por McAfee, desacredita estos rumores y desvela las verdaderas razones de estos ataques.
Fuente: McAfee www.mcafee.com
-
Guía de seguridad para Gmail
16-09-2009
Gmail tal vez sea el gestor de correo online mas popular en cuanto a usuarios y, obviando el debate sobre si tener nuestra correspondencia alojada en servidores que no controlamos es o no una buena praxis, desde Security By Default nos muestran unos cuantos consejos para fortificar una cuenta Gmail.
Fuente: Security By Default http://www.securitybydefault.com
-
La principal lista Robinson española se puede comprar por 150 euros
16-09-2009
Los datos personales de los miles de usuarios que se den de alta en la principal lista Robinson de España pueden ser comprados al módico precio de 150 euros. Las listas Robinson persiguen limitar la recepción de publicidad no consentida, pero el propio sistema peca de inocente: una de las formas permitidas de consultar el listado de personas inscritas es descargándose toda la lista a nuestro ordenador, eso sí, para no enviarles publicidad. En este listado figurarán datos como el número de teléfono móvil, el email, la dirección…
Fuente: Blog Samuel Parra http://www.samuelparra.com/
-
5 lecciones sobre Cloud Security by Microsoft
15-09-2009
Cuando se habla de Cloud Computing se suelen generar vivos debates sobre si el paradigma es o no revolucionario, si realmente aporta tanto como dice o si se trata de una moda pasajera (muy recomendable, para todos los interesados en Cloud Computing seguir Nubeblog). Independientemente de estas disquisiciones, uno de los aspectos que generalmente se obvian es la seguridad asociada a este tipo de servicios.
Fuente: Security By Default http://www.securitybydefault.com