«Actualizate, hazte fuerte» Update Be Strong. Recomendable campaña de INTECO

Posted by Destroyer on octubre 31, 2013
Seguridad Informática / Comentarios desactivados en «Actualizate, hazte fuerte» Update Be Strong. Recomendable campaña de INTECO

Update be strong INTECOA continuación, nos hacemos eco de la campaña: Update, be strong- Actualízate, refuérzate” es el nombre de la campaña audiovisual con la que el Instituto Nacional de Tecnologías de la Comunicación (INTECO), la Secretaría de Estado de Telecomunicaciones y para la Sociedad de la Información (SETSI) y los principales operadores de telecomunicaciones (ISPs) en España: Ono, Orange, Telefónica y Vodafone, promueven la seguridad en Internet entre la población.

La iniciativa audiovisual, que puede seguirse a través de las páginas web http://updatebestrong.inteco.es y http://updatebestrong.inteco.es, consta de dos spots: “Update” y “Update: el por qué de la película”.

INTECO
El vídeo bautizado como “Update” quiere transmitir un mensaje claro: es necesario conseguir un espacio digital libre pero a la vez seguro. El spot refleja la representación simbólica del entorno virtual en la vida real, a través de una persona que utiliza su dispositivo conectado a internet y se enfrenta a diferentes amenazas en una carrera de obstáculos, hasta que llega a su meta para evitarlos: la actualización. Los internautas tienen un claro rol en la historia: mantener sus sistemas y aplicaciones actualizadas les protege y hace de Internet un lugar más fuerte a las amenazas informáticas.

Por otro lado, “Update: el por qué de la película” es una versión de lo que se denomina “making of” o “cómo se hizo”, en la que diversos responsables y técnicos de INTECO y de los ISPs implicados explican aquellos aspectos relevantes que se quieran trasladar en torno a la “ciberseguridad” y la “campaña” puesta en marcha

Esta campaña es una de las acciones con la que INTECO se ha adherido al Mes Europeo de la Ciberseguridad, una iniciativa que se celebra en octubre en todo el continente promovido por la Agencia Europea de Seguridad de las Redes y de la Información (ENISA). Bajo el lema “La seguridad en internet requiere la participación de todos”, persigue fomentar la concienciación en ciberseguridad entre los ciudadanos, modificar su percepción sobre las ciberamenazas y proporcionar información actualizada sobre seguridad a través de educación, buenas prácticas y concursos.

Actualizar un sistema operativo, el navegador o cualquier otra aplicación son ejemplos de pequeñas acciones que requieren la participación de cada uno de nosotros y que resultan clave para construir una red segura y de confianza. Así que ya sabes…“Update, be strong”. Nota de la redacción, vaya desde aquí todo nuestro apoyo a iniciativas como esta y…actualiza !!!

Tags: , , , , , ,

WordPress 3.7.1, versión de mantenimiento

Posted by Liamngls on octubre 31, 2013
[Breves], Webmaster / Comentarios desactivados en WordPress 3.7.1, versión de mantenimiento

WordPress 3.7Se ha lanzado la primera actualización de la nueva rama, la versión 3.7.1 que es únicamente de mantenimiento, corrige 11 bugs y no incluye ninguna actualización de seguridad. En algunos blogs veréis que las actualizaciones automáticas llegan, en otros no. Entendemos que es una cuestión de prioridades y tráfico de los servidores de actualización de WordPress.

Se pueden consultar la lista de cambios en el trac.

Noticia completa (eng).

La actualización,  está ya disponible desde el panel de administrador o desde WordPress y os recomendamos revisar tanto nuestra guía de actualización para WordPress, como esta entrada en DaboBlog sobre medidas de seguridad, plugins y WordPress.

Tags: , , , , ,

Disponible WordPress 3.7 con importantes mejoras en seguridad

Posted by Dabo on octubre 25, 2013
Webmaster / Comentarios desactivados en Disponible WordPress 3.7 con importantes mejoras en seguridad

WordPress 3.7Ya está disponible la última versión de WordPress 3.7 «Basie» con interesantes mejoras en cuanto a la seguridad y cerrando más de 400 tickets de estabilidad y otros bugs tal y como podéis ver en el «Trac» respecto a versiones anteriores.

Quizás lo más destacable, es la opción de poder aplicar de forma automática actualizaciones de mantenimiento y seguridad. Todo ello dependiendo de la configuración del servidor, pero en el caso de no poder hacerlo, avisará al usuario administrador con un mail del tipo «Este sitio no es capaz de aplicar esas actualizaciones automáticamente. Pero te enviaremos un email a xxxxxxx cuando haya una nueva actualización de seguridad«.

Un nuevo medidor de passwords, mejor soporte global por cuestiones de idioma, mejoras en multisitio, resultados de búsqueda y otras opciones para desarrolladores.

La actualización está ya disponible desde el panel de administrador o desde WordPress y os recomendamos revisar tanto nuestra guía de actualización para WordPress, como esta entrada en DaboBlog sobre medidas de seguridad, plugins y WordPress.

A continuación, os dejamos la info al completo de WorPress tal y como se muestra en el tablero de admin una vez se actualiza:

Continue reading…

Tags: , , , , ,

[Breves] Actualización de Oracle solventa 127 vulnerabilidades en múltiples productos

Posted by Dabo on octubre 16, 2013
[Breves], Seguridad Informática / Comentarios desactivados en [Breves] Actualización de Oracle solventa 127 vulnerabilidades en múltiples productos

Actualizaciones OracleNos hacemos eco vía INTECO (recomendable leer el aviso) de una gran actualización a nivel de seguridad que solventa vulnerabilidades en una gran cantidad de su familia de productos. La actualización está catalogada como de importancia «alta», por lo que es recomendable actualizar con brevedad el software. Más información y detalles según producto.

Tags: , , , , , , ,

Actualizaciones de Microsoft Octubre 2013

Posted by Destroyer on octubre 09, 2013
Seguridad Informática, Sistemas Operativos / Comentarios desactivados en Actualizaciones de Microsoft Octubre 2013

Se encuentran disponibles desde Microsoft las actualizaciones o boletines de seguridad publicados para Octubre de 2013.

En esta ocasión, se compone de  8 actualizaciones de seguridad, 4 catalogadas como críticas y 4 como importante que vienen a solventar varias vulnerabilidades que entre otras, podrían permitir la ejecución remota de código, divulgación de información, etc. en los sistemas no actualizados.

La actualización se encuentra disponible desde el propio update automático de Windows o bien, mediante su descarga manual y posterior instalación. Como siempre, recomendamos actualizar los sistemas a la mayor brevedad posible.

También y como cada mes, está disponible una nueva actualización del programa de eliminación de software malintencionado. Esta herramienta no es un sustituto del antivirus, busca infecciones causadas por software malintencionado específico que actualmente existe en equipos con Windows XP, Windows 2000, Windows Server 2003, Windows Vista y 7 instalado y ayuda a eliminarlas.

# Boletín y descarga de actualizaciones de Octubre de 2013.

Tags: , , , , , , , , , , , ,

[Breves] Actualización de Prestashop (1.5.6.0) solventa múltiples bugs

Posted by Dabo on octubre 08, 2013
Webmaster / Comentarios desactivados en [Breves] Actualización de Prestashop (1.5.6.0) solventa múltiples bugs

Nueva versión de Prestashop Acaba de ser publicada una nueva versión de la solución de E-Commerce «Prestashop» bajo el número de versión 1.5.6.0. Esta entrega del software, solventa una larga lista de bugs localizados en versiones anteriores, por lo que os recomendamos actualizar a la mayor brevedad posible.

Información y descarga.

Tags: , , ,

Publicado en Daboweb, septiembre 2013

Posted by Dabo on octubre 02, 2013
Seguridad Informática / Comentarios desactivados en Publicado en Daboweb, septiembre 2013

Un mes más, os recomendamos el recopilatorio de entradas publicadas en Daboweb en septiembre de 2013 por si en el día a día de la publicación alguna que pudiera interesarte, se te ha pasado por alto.

Todos los comentarios los vamos recogiendo en el foro de noticias que hemos creado para opinar sobre ellas. También te invitamos a participar en nuestros foros para exponer tus dudas o ayudar a despejar las que tengan otros. (Te recomendamos ver nuestro archivo de contenidos publicados).

Tags: , , , , , , , , , , , , , ,

phpBB 3.0.12 disponible, urge actualizar

Posted by Dabo on septiembre 29, 2013
Seguridad Informática, Webmaster / Comentarios desactivados en phpBB 3.0.12 disponible, urge actualizar

image

El equipo de desarrollo del sistema de foros phpBB acaba de publicar la versión 3.0.12 que solventa varios fallos de seguridad de importancia por lo que recomiendan parchear instalaciones anteriores de forma urgente.

También han actualizado la lista de bots/spyders, se ha mejorado la compatibilidad con versiones de PHP más recientes, el soporte de búsquedas «fulltext» en MySQL / InnoDB, hay mejoras en el medidor de passwords, la aprobación de temas desde el centro de moderación, etc.

Lista completa de cambios.

Tags: , , ,

Problemas para IOS 7.0.2, nuevo bug con pantalla bloqueada

Posted by Dabo on septiembre 28, 2013
Seguridad Informática / Comentarios desactivados en Problemas para IOS 7.0.2, nuevo bug con pantalla bloqueada

IOS 7.02 SeguridadEstá claro que a Apple con IOS 7 en cuanto a la seguridad de sus disposivos con la pantalla bloqueada, no está dando con la solución definitiva.

Hace 2 días publicamos que IOS 7.02 solventaba varios bugs (acceso a datos, carrete, llamadas, etc) y hoy os informamos que, aunque no de una forma tan sencilla, sigue habiendo una forma de acceder a la agenda y realizar llamadas con el terminal bloqueado a través de Siri y FaceTime.

Por lo que es de esperar que en breve saldrá una actualización que lo solvente.

Tags: , , , , ,

Disponible iOS 7.0.2 (solventa los bugs con pantalla bloqueada – Passcode Lock)

Posted by Dabo on septiembre 26, 2013
Sistemas Operativos / Comentarios desactivados en Disponible iOS 7.0.2 (solventa los bugs con pantalla bloqueada – Passcode Lock)

IOS 7.0.2Desde la lista de correo «Apple Security» nos llega el aviso del lanzamiento de una actualización de seguridad para dispositivos IOS, bajo la numeración «7.0.2». Se corrige el bug que permitía realizar llamadas saltándose el código de bloqueo a través de la función «llamada de emergencia» y varios intentos fallidos.

También otro que permitía acceder, editar y compartir fotografías o acceder a otros datos como las aplicaciones usadas recientemente. Os recomendamos actualizar con brevedad vía iTunes o desde el dispositivo (Ajustes – General ).

Continue reading…

Tags: , , , , , ,

Curso de privacidad en Cript4you. Lección 6. Malware: orígenes y evolución

Posted by Dabo on septiembre 24, 2013
Cibercultura / Comentarios desactivados en Curso de privacidad en Cript4you. Lección 6. Malware: orígenes y evolución

Malware, historia y tipos Nos llega la sexta entrega del curso gratuito de privacidad y comunicaciones digitales de Cript4you, En esta ocasión, Sergio de los Santos (responsable del laboratorio técnico de ElevenPaths) realiza un interesante repaso a la historia del Malware (software malicioso) desde sus origenes hasta la actualidad.

Tal y como podemos leer en esta lección:

El objetivo es ofrecer una visión global y realista del malware contemporáneo, contemplando fundamentalmente las bases de sus técnicas de difusión, infección y robo de datos. Igualmente repasar las diferentes categorías y clasificaciones del malware que se pueden realizar, centrándose en la experiencia real que supone hoy la investigación de la industria del malware, y alejándose de la «literatura clásica» sobre el malware tradicional.

Temario y acceso al contenido:

Apartado 1. Introducción
Apartado 2. Historia
Apartado 3. Tendencias
Apartado 4. Malware para otras plataformas
Apartado 5. Clasificación clásica
Apartado 6. Clasificación por objetivos
Apartado 7. Técnicas de robo de datos

Tags: , , , , ,

[Breves] IOS 7 disponible (solventa 80 vulnerabilidades)

Posted by Dabo on septiembre 18, 2013
[Breves], Sistemas Operativos / Comentarios desactivados en [Breves] IOS 7 disponible (solventa 80 vulnerabilidades)

IOS 7Desde la lista de correo «Apple Security» nos llega el aviso de la nueva versión de IOS (7). Más allá de las nuevas funcionalidades que incorpora el sistema operativo para dispositivos móviles y tablets de Apple, queremos reseñar que es una actualización de seguridad prioritaria debido al alto número de vulnerabilidades (sobre 80) que solventa en versiones anteriores de software.

Dicha actualización está disponible bien desde iTunes o desde el propio dispositivo (Menú ajustes, General y actualización de software).

A continuación, publicamos la lista completa de bugs y los CVE corregidos

Continue reading…

Tags: , , , , , , ,

[Breves] Disponible iTunes 11.1 (actualización de seguridad)

Posted by Dabo on septiembre 18, 2013
[Breves], Programas / Comentarios desactivados en [Breves] Disponible iTunes 11.1 (actualización de seguridad)

iTunes 11.1Apple ha puesto a disposición de los usuarios de sistemas Windows (7, Vista y XP SP2 o posterior) una nueva versión de iTunes (11.1). Dicha entrega del software solventa una vulnerabilidad explotable visitando una página manipulada para tal fin que derivaría en cierres inesperados de la aplicación o, en el peor de los casos, la ejecución arbitraria de código provocada por un error de corrupción de memoria en «iTunes ActiveX».

La actualización está disponible en el sitio de descargas de Apple.

Tags: , , , , , ,

Actualización de seguridad 2013-004 (Snow Leopard / Lion) y OS X 10.8.5 Mountain Lion

Posted by Dabo on septiembre 13, 2013
Sistemas Operativos / Comentarios desactivados en Actualización de seguridad 2013-004 (Snow Leopard / Lion) y OS X 10.8.5 Mountain Lion

OS X 10.8.5Junto a una actualización de seguridad en Safari para Snow Leopard (5.1.10), Apple ha puesto a disposición de los usuarios la actualización de seguridad 2014-004 para OS X  Snow Leopard y Lion (server y escritorio).

Debido al número de vulnerabilidades que solventan, es más que aconsejable actualizar los sistemas a la mayor brevedad posible (están disponibles vía el menú actualización de software, o desde los enlaces inferiores).

Security Update 2014-004

OS X 10.6 Snow Leopard | OS X 10.6 Snow Leopard Server | OS X 10.7 Lion | OS X 10.7 Lion Server

Junto a estas correcciones, también se ha publicado una actualización para Mountain Lion (OS X 10.8.5) que solventa de igual forma varios fallos en su funcionamiento a nivel general, hay mejoras en rendimiento y también trae consigo mejoras en cuestiones de seguridad (Mail, AFP sobre Wifi, Xsan, salvapantallas, etc). De igual forma, se aconseja actualizar con rapidez.

Tags: , , , , , ,

WordPress 3.6.1, actualización de mantenimiento y seguridad

Posted by Liamngls on septiembre 12, 2013
Webmaster / Comentarios desactivados en WordPress 3.6.1, actualización de mantenimiento y seguridad

Wordpress logoAcaba de publicarse en el blog de desarrollo de WordPress, el anuncio de una nueva versión etiquetada como la 3.6.1 y que solventa 13 bugs respecto a la entrega anterior (3.6). Está catalogada como “Actualización de Seguridad” y recomiendan aplicarla de forma inmediata.

Se han corregido 3 bugs de un impacto mayor (uno relacionado con PHP que podría derivar en la ejecución de código, otro con los roles de autor bajo el que se podría publicar un post con otro nombre y un error de validación de entrada que podría redirigir al usuario a otro sitio web), además de otro relacionado con la subida de ficheros y mitigar un potencial XSS.

La actualización, muy importante hacerla, está ya disponible desde el panel de administrador o desde WordPress y os recomendamos revisar tanto nuestra guía de actualización para WordPress, como esta entrada en DaboBlog sobre medidas de seguridad, plugins y WordPress.

Tags: , , , , , ,

Sentimos molestarte con lo de las Cookies, pero es por imperativo legal. Puedes ver aquí la Política de Cookies, si continúas navegando te informo que la estás aceptando ;)    Ver
Privacidad