Posted by Daboon septiembre 22, 2012 Seguridad Informática /
Comentarios desactivados en Actualización de seguridad disponible para el grave bug en Internet Explorer 7, 8 y 9
Tal y como se venía comentando días atrás, Microsoft, dado el grado de exposición en el que quedaban los usuarios de su navegador frente a la vulnerabilidad de la que os informamos hace unos días, ha publicado un parche que para Internet Explorer 7, 8 y 9 que podéis descargar vía Windows Update.
Debido al impacto sobre el sistema, se recomienda actualizar a la mayor brevedad posible caso de usar este navegador ya que hablamos de una vulnerabilidad crítica.
Posted by Daboon septiembre 18, 2012 Seguridad Informática /
Comentarios desactivados en Vulnerabilidad 0Day (crítica) en Internet Explorer 7, 8 y 9. Se recomienda usar otro navegador
A través de una información publicada por INTECO-CERT, (catalogada como «crítica») nos hacemos eco de una vulnerabilidad denominada «0Day» al ser un fallo explotado no conocido y la ausencia de un parche aún por parte del fabricante (Microsoft).
Hablamos de un un fallo en el navegador Internet Explorer, versiones 7, 8 y 9 que está siendo explotado ya por atacantes con sólo visitar una página debidamente manipulada para tal fin, redirigiendo al usuario hacia sitios maliciosos.
Debido al impacto en el sistema de dicha vulnerabilidad, se recomienda temporalmente hasta que se proporcione una solución, el uso de un navegador alternativo. En «SpamLoco», han hecho una buena recopilación de información sobre el bug, incluyendo una demo realizada en el popular «framework» Metasploit.
Posted by Daboon septiembre 14, 2012 Seguridad Informática, Webmaster /
Comentarios desactivados en [Breves] Disponible Joomla 2.5.7, actualización de seguridad.
Según podemos leer en el sitio web de Joomla, se acaba de liberar una nueva versión (2.5.7) del popular CMS. Esta release viene a solventar dos vulnerabilidades, (en el «core» del CMS, en concreto dos XSS, [20120901] – [20120902], así como otros fallos localizados en el software.
A pesar de que están catalogados como «de prioridad baja», se recomienda actualizar a la mayor brevedad posible.
Posted by Daboon septiembre 13, 2012 Seguridad Informática /
Comentarios desactivados en iTunes 10.7 para Windows solventa 163 vulnerabilidades.
Según podemos leer en The H Security (ENG), la última actualización de iTunes para Windows (7, Vista, XP SP2 o posterior) solventa más de 160 fallos de seguridad en el reproductor multimedia de Apple.
Como se puede ver también en el aviso de seguridad de la lista de correo de la propia Apple, la mayoría de ellos están solventados por el «Google Chrome Security Team«, esto es debido a que están localizados en el motor WebKit que incorpora.
Caso de ser explotados dichos bugs, llevarían a la ejecución arbitraria de código en el sistema afectado. Se apunta que si bien desde iTunes no se puede navegar por cualquier web, si estás conectado desde una red pública sin las pertinentes medidas de seguridad (por ejemplo a través de una red wi-fi), un intruso conectado a esa red, podría mediante un ataque «man in the middle» (o de otro tipo) redirigir a esos usuarios hacia sites maliciosos creados para explotar esas vulnerabilidades.
Lo preocupante es que esos bugs ya llevan meses solventados, por ejemplo en Google Chrome (Marzo de 2012), o la propia versión de iTunes para OS X que no incluye dichos parches de seguridad porque se habían incorporado con anterioridad (en su navegador Safari).
Se recomienda actualizar a la mayor brevedad posible bien desde el sitio web de iTunes o desde el actualizador automático de Apple.
Posted by Daboon septiembre 06, 2012 Seguridad Informática, Webmaster /
Comentarios desactivados en WordPress 3.4.2, actualización de mantenimiento y seguridad disponible
Desde el blog de desarrollo de WordPress, nos llega el aviso del lanzamiento de una nueva versión. Esta entrega del CMS (3.4.2) está catalogada como de mantenimiento / seguridad y viene a solventar 20 bugs, tal y como informan en el área de la administración una vez que se instala.
Debido al alcance de los problemas resueltos y las mejoras que aporta, es más que importante aplicar la actualización lo antes posible.
Lista de cambios:
Fixes some issues in the admin area where some older browsers (IE7, in particular) may slow down, lag, or freeze.
Fixes an issue where a theme may not preview correctly, or its screenshot may not be displayed.
Fixes the use of multiple trackback URLs in a post.
Prevents improperly sized images from being uploaded as headers from the customizer.
Ensures proper error messages can be shown to PHP4 installs. (WordPress requires PHP 5.2.4 or later.)
Fixes handling of oEmbed providers that only return XML responses.
Addresses pagination problems with some category permalink structures.
Adds more fields to be returned from the XML-RPC wp.getPost method.
Avoids errors when updating automatically from very old versions of WordPress (pre-3.0).
Fixes problems with the visual editor when working with captions.
Version 3.4.2 fixes a few security issues and contains some security hardening. These issues were discovered and addressed by the WordPress security team:
Fix unfiltered HTML capabilities in multisite.
Fix possible privilege escalation in the Atom Publishing Protocol endpoint.
Allow operations on network plugins only through the network admin.
Hardening: Simplify error messages when uploads fail.
Hardening: Validate a parameter passed to wp_get_object_terms().
Nuestra guía para actualizar WordPress (aparte de la actualización a «un click» desde el Dashboard).
Posted by Destroyeron septiembre 03, 2012 Seguridad Informática /
Comentarios desactivados en Publicado en Daboweb, Agosto 2012
Un mes más, os recomendamos el recopilatorio de entradas publicadas en Daboweben Agosto de 2012 por si en el día a día de la publicación alguna que pudiera interesarte, se te ha pasado por alto.
Todos los comentarios los vamos recogiendo en el foro de noticias que hemos creado para opinar sobre ellas. También te invitamos a participar en nuestros foros para exponer tus dudas o ayudar a despejar las que tengan otros. (Te recomendamos ver nuestro archivo de contenidos publicados).
Posted by Liamnglson agosto 31, 2012 Cibercultura, Seguridad Informática /
Comentarios desactivados en INTECO: En Verano, cuidado con las autopistas (de la información)
Nueva colaboración de nuestro Dabo para el Instituto Nacional de Tecnologías de la Comunicación. En esta entrada se da un repaso a malas costumbres que podemos tener cuando viajamos por ahí como puede ser conectarnos a Wi-Fis abiertas de forma insegura, trabajar con ordenadores prestados, etc …
Un recordatorio que nunca viene mal para insistir en la importancia de tener contraseñas fuertes, utilizar conexiones seguras con alguna capa de cifrado o navegar en modo seguro para no dejar ningún tipo de dato en el navegador que estemos usando que nos puedan robar.
También se dan consejos para los que tienen su negocio online como tener a alguien de confianza con acceso total por si fuese necesario en caso de emergencia, tener cuidado con donde la metemos (la tarjeta de memoria, pendrive, etc..) o mantener nuestro buen ritmo de backups periódicos para minimizar los riesgos.
Y ya que estamos un recordatorio extra para todo el mundo, pros, expertor, semiexpertos, gente que empieza y gente que no sabe si empezar o no empezar … Seguridad Básica en Daboweb.
Posted by Daboon agosto 30, 2012 Seguridad Informática /
Comentarios desactivados en Oracle publica un parche de seguridad para el grave bug de Java (JRE, update 7)
Esta semana nos hicimos eco del grave bug en Java 7 RE y cómo desactivarlo en todos los navegadores. Según leemos en Planeta Mac, Oracle, con una velocidad de respuesta que muchos no esperábamos debido a su ciclo de actualizaciones cada 4 meses, acaba de publicar una actualización que solventa 7 fallos de seguridad, incluyendo el que ha provocado que muchos hayamos desactivado en nuestro navegador temporalmente JRE.
La actualización está disponible para sistemas Windows, GNU/Linux y Mac OS X, no para ARM).
Debido al impacto que tiene sobre el sistema, se recomienda aplicar los parches a la mayor brevedad posible.
Posted by Daboon agosto 28, 2012 Seguridad Informática /
Comentarios desactivados en Grave vulnerabilidad en Java RE 1.7. Info y cómo desactivarlo en todos los navegadores.
Aún sin los datos necesarios para conocer otras vías de mitigación del alcance de esta vulnerabilidad, se recomienda desactivar Java en todos los navegadores de forma urgente (info en Security By Default).
El motivo es que se ha descubierto un grave agujero de seguridad para el que Oracle aún no ha proporcionado un parche y cuyo código está al alcance de cualquiera con las consecuencias que este hecho conlleva. Si a esto le sumamos la política de actualización (cada 4 meses) que aplica Oracle a sus productos, la situación es preocupante.
Posted by Daboon agosto 22, 2012 Seguridad Informática /
Comentarios desactivados en Actualización de seguridad para Adobe Flash Player (Windows, GNU/Linux, Mac OS X y Android)
Según podemos leer en el blog de Adobe destinado a cuestiones de seguridad (ENG), se han publicado como actualizaciones de seguridad, nuevas versiones del reproductor Flash Player para sistemas Windows, GNU/Linux, Mac OS X y Android (también para «AIR»).
Estos parches de seguridad, solventan varios bugs localizados en el software, siendo por tanto más que recomendable su inmediata actualización ya que bajo determinadas circunstancias, su explotación podría derivar en un fallo del sistema, pudiendo hacerse con su control por parte de potenciales atacantes.
Posted by Destroyeron agosto 15, 2012 Seguridad Informática /
Comentarios desactivados en Actualizaciones de Adobe Acrobat, Reader y FlashPlayer solucionan vulnerabilidades críticas
Se encuentran disponibles para su descarga e instalación varias actualizaciones para productos de Adobe, que solucionan graves vulnerabilidades de sus productos, Adobe Reader, Adobe Acrobat y FlashPlayer, en versiones para Windows, Linux y Macintosh.
Como ya hemos mencionado en anteriores ocasiones, insistimos en la importancia de mantener el sistema operativo y los programas siempre actualizados, por lo que se recomienda actualizar a la mayor brevedad posible a las nuevas versiones publicadas en la web de Adobe.
En Adobe Reader y Adobe Acrobat están afectadas las siguientes versiones:
Adobe Reader X y Acrobat X 10.1.3 y anteriores en Windows y Macintosh.
Adobe Reader y Acrobat 9.5.1 y anteriores en Windows y Macintosh.
Además recordaros que cuentas con la posibilidad de utilizar aplicaciones alternativas para trabajar con archivos PDF, con las que podrás visionarlos, crearlos, manipularlos, protegerlos, desprotegerlos, cortarlos, etc.
En el caso de FlashPlayer se recomienda actualizar a la versión 11.3.300.271 en Windows y Macintosh y a la versión 11.2.202.238 para Linux.
Posted by Destroyeron agosto 01, 2012 Seguridad Informática /
Comentarios desactivados en Publicado en Daboweb, Julio 2012
Un mes más, os recomendamos el recopilatorio de entradas publicadas en Daboweben Julio de 2012 por si en el día a día de la publicación alguna que pudiera interesarte, se te ha pasado por alto.
Todos los comentarios los vamos recogiendo en el foro de noticias que hemos creado para opinar sobre ellas. También te invitamos a participar en nuestros foros para exponer tus dudas o ayudar a despejar las que tengan otros. (Te recomendamos ver nuestro archivo de contenidos publicados).
Posted by Daboon julio 17, 2012 Seguridad Informática, Webmaster /
Comentarios desactivados en Aviso de seguridad para Parallels Plesk Panel 10.4 y anteriores. (Impacto alto).
Hoy nos hacemos eco del aviso de seguridad que han hecho llegar a través de su lista de correo con el siguiente contenido para paneles Plesk 10.4.4 y anteriores (fuente y más información):
Parallels ha publicado un nuevo conjunto de microactualizaciones críticas para determinadas versiones de Parallels Plesk Panel 10.4 o versiones anteriores para así proporcionar correcciones funcionales y mejorar la estabilidad y seguridad – incluyendo componentes de terceros. La finalidad de esta notificación es animar a todos los clientes a aplicar estas microactualizaciones a la mayor brevedad posible.
Las versiones afectadas van desde la 8.2 hasta la 10.4 y es más que necesaria su inmediata actualización.
Posted by Daboon julio 17, 2012 Cibercultura, Seguridad Informática /
Comentarios desactivados en Abierto el pre-registro para la No cON Name 2012
Al igual que en años anteriores, nos hacemos eco de la puesta en marcha de la No cON Name, uno de los eventos sobre seguridad informática de mayor importancia que se celebran en nuestro país.
Ya está abierto un pre-registro para inscribirse por el cual se tendrá prioridad cuando se pongan a la venta las entradas.
Según podemos leer en la la nota de prensa que no hace llegar la organización:
Las fechas serán el 2 y 3 de noviembre en el complejo CosmoCaixa Barcelona de la fundación «la Caixa» (Calle Isaac Newton, 26, 08017, Barcelona). En estos momentos estamos arrancado el proceso de petición de ponencias (CFP) para el que encontrareis más información en el documento adjunto (contenidos propuestos, formato, plazos de entrega, personas de contacto, etc.). Asimismo, os informamos de que el pre-registro de inscripciones también está abierto.
Posted by Daboon julio 04, 2012 Seguridad Informática, Webmaster /
Comentarios desactivados en Herramienta para comprobar vulnerabilidades en paneles web Parallels Plesk
Desde hace unos meses, estamos viendo como los ataques, bien por vulnerabilidades «0 Day» o ya publicadas, hacia servidores web con paneles de administración Plesk van en aumento..
Una forma sencilla de saber si tu panel es sensible a los últimos bugs que le afectan (ENG, sirva como ejemplo y algunos solventados de forma poco transparente en forma de «microupdates») es instalando y ejecutando este sencillo script en PHP que ha realizado Parallels (ENG).
Como recomendación, caso que el resultado revele que está pendiente de actualizar, además de aplicar el parche lo antes posible, frente a posibles intrusiones en días anteriores, es conveniente cambiar todos los passwords de acceso al propio Plesk, cuentas FTP, MySQL, etc.
Sentimos molestarte con lo de las Cookies, pero es por imperativo legal. Puedes ver aquí la Política de Cookies, si continúas navegando te informo que la estás aceptando ;)
Ver