CSIRTCV Centro de Seguridad TIC de la Comunitat Valenciana Generalitat Valenciana


    Boletines CSIRTCV  29-01-2010

    En lo que llevamos de año, han aparecido dos vulnerabilidades críticas que afectan a casi todos los sistemas Windows de Microsoft. Por una parte la vulnerabilidad de Internet Explorer que ha obligado a Microsoft a publicar una actualización fuera de su ciclo habitual y por otra parte la publicación de una vulnerabilidad día-0 que permitiría a un atacante conseguir privilegios de administrador. Todo esto, envuelto sobre ciertas acusaciones de ciberespionaje que incluso parecen haber llegado a España.

    Por esto, toda organización que disponga de infraestructura en Internet es susceptible de sufrir algún tipo de ciberataque que varía desde la 'simple' recepción de SPAM hasta la introducción de troyanos que recopilen información confidencial de la organización para hacerla llegar a un tercero. Las amenazas en Internet pueden ser muy complejas, por lo que se deben tomar medidas preventivas para proteger toda información sensible: propiedad intelectual, información de usuarios y cualquier intangible valioso.

    Las redes sociales siguen estando en el punto de mira de los ciberdelincuentes por lo que debemos tener cuidado con las aplicaciones y grupos de terceros. Ya empiezan a aparecer aplicaciones tipo firewall para protegernos en estas redes. Por otra parte, se deben limitar los datos que se ofrecen desde el perfil para no incurrir en infracciones legales que podrían acarrear sanciones importantes.

    Actualizaciones de programas:

    Apple ha liberado la primera actualización de este año para Mac OS X 10.5 y 10.6

    Los navegadores Firefox y Chrome tienen actualizaciones importantes (sobre todo este último). Firefox se actualiza a la versión 3.6 y Chrome a la 4.

    El reproductor multimedia QuickTime de Apple y el Real Player de RealNetworks han solucionado varios problemas de seguridad con actualizaciones respectivas.  Shockwave Player de Adobe también ha liberado una actualización importante.

    Los dispositivos Black Berry vuelve a tener problemas con el visor de ficheros PDF.
    También tienen actualizaciones importantes Apache Tomcat, SAP, Cisco Unified MeetingNTP, Google SketchUp y Wireshark.




Clave PGP en http://www.csirtcv.es/keys/SuscripcionesCSIRTCV2009.asc

Puede darse de baja de esta lista accediendo a este enlace
 
© 2010 CSIRTCV