Mes: noviembre 2017
Avast lanza Security Pro y Cleanup Pro para Mac
Los nuevos productos protegerán a las Mac de amenazas emergentes, incluyendo ramsomware y vulnerabilidades en el router. Ciudad de México 29 de noviembre de 2017 – Avast, líder mundial en productos de seguridad digital, lanzó hoy las versiones 2018 de Security Pro y Cleanup Pro para responder a las más recientes preocupaciones en materia de seguridad y rendimiento de los usuarios de Mac. Si bien la mayoría de los ataques de malware están destinados a computadoras Windows, los cibercriminales están cada vez más interesados en la plataforma Mac por su creciente participación en el mercado. En 2017, Avast bloqueó más Leer más…
Fallo de seguridad en MacOS High Sierra permite iniciar sesion con root sin contraseña
Se ha puesto al descubierto un fallo de seguridad en los sistemas MacOS High Sierra que permite el acceso a la cuenta de root, sin usar contraseña. Root es la cuenta con máximos privilegios en el sistema MacOS. El fallo fue reportado por Lemi Orhan Ergin, un desarrollador de software. El hallazgo ha puesto en modo inseguro a miles de computadores Mac, que usan la versión Hihg Sierra del sistema operativo de la manzana, ya que una vez dentro del sistema con el usuario root se puede hacer de todo debido a los privilegios totales de la cuenta. Desde crear, borrar, modificar usuarios, cambiar Leer más…
Más amenazas móviles, mejor seguridad móvil.
Ciudad de México, 27 de Noviembre de 2017.- Las amenazas móviles van en aumento, y con suerte, no habrá sido víctima. Un estudio reciente de Avast, líder mundial en productos de seguridad digital revela un incremento del 40% en ciberataques este año, siendo el objetivo smartphones y tablets con Android. En 2016 el promedio fue de 1.2 millones de ataques mensuales y este año, el número ha aumentado a 1.7 millones por mes. En respuesta al aumento de este peligro inminente, hemos fortalecido la aplicación AVG Antivirus Mobile para brindar mayor seguridad. El problema Al realizar un seguimiento, encontramos en Leer más…
OWASP publica la versión 2017 de los principales 10 Riesgos de Seguridad en Aplicaciones Web
La comunidad OWASP (Open Web Application Security Project) ha publicado la versión 2017 de Los Principales 10 Riesgos de Seguridad en Aplicaciones Web. El documento tiene como propósito concientizar sobre la seguridad de las aplicaciones web, considerando los riesgos de seguridad más críticos para las aplicaciones web. Para la comunidad OWASP, los siguientes son el Top 10 en cuanto a riesgos de seguridad para las aplicaciones web: Inyección. Perdida de Autenticación. Exposición de Datos Sensitivos. Entidades externas XML. Pérdida de Control de Acceso. Configuración Errónea de Seguridad. Cross-Site Scripting (XSS). Deserialización insegura. Utilizar Componentes con Vulnerabilidades Conocidas. Registro y Monitoreo Insuficientes. Leer más…
Un troyano de banca móvil se filtró en Google Play para dirigirse a usuarios de Citibank, BBVA y Santander
Ciudad de México, 21 de Noviembre de 2017.- Cuando los usuarios utilizan el servicio de banca móvil, 71,8% de ellos cree que su dinero y sus transacciones están protegidos. Esto se desprende de los resultados de una encuesta específica que Avast, el líder mundial en productos de seguridad digital, llevó a cabo recientemente a más de 100 visitantes de la feria comercial Mobile World Congress Americas. La banca móvil se basa en la conveniencia y la confianza, y los usuarios exigen una experiencia segura e ininterrumpida. La aplicación de banca móvil y la tienda desde la cual se descarga deben Leer más…
El robo de credenciales es principalmente por phishing y keylogger
Investigadores de Google, de la Universidad de California en Berkeley, y del Instituto Internacional de Ciencias de la Computación han publicado el estudio denominado “Data Breaches, Phishing, or Malware? Understanding the Risks of Stolen Credentials“, definido por ellos mismos como el primer estudio de medición longitudinal de cómo los ciberdelincuentes obtienen las credenciales robadas y eludir los esquemas de autenticación basados en el riesgo para secuestrar la cuenta de la víctima. Los investigadores encontraron que el 7-25% de las contraseñas expuestas coinciden con la cuenta de Google de una víctima, por lo que permitirían a un atacante iniciar sesión en la cuenta de Google de Leer más…
Martes de Parches Noviembre 2017
Microsoft corrige 19 vulnerabilidades críticas de seguridad. En el martes de parches de este mes, Microsoft publicó actualizaciones de seguridad para 53 vulnerabilidades en: Internet Explorer Microsoft Edge Microsoft Windows Microsoft Office and Microsoft Office Services and Web Apps ASP.NET Core and .NET Core Chakra Core De las actualizaciones publicadas, 19 son de severidad Crítica y se encuentran en Internet Explorer, Edge, y Windows. Es recomendable verificar que las actualizaciones sean aplicadas, en particular las catalogadas como críticas ya que alguna de las vulnerabilidades corregidas podría ser explotada permitiendo la ejecución remota de código sin interacción con el usuario. Por ejemplo al Leer más…
Kit de exploits Disdain intenta infectar usando falsa actualización de Flash Player
Disdain es un kit de exploits descubierto en agosto y que vuelve a la actividad, distribuyéndose a través de sitios web comprometidos a los que se accede después de un ataque exitoso de ingeniería social. Los sitios web comprometidos simulan una distribución falsa de la actualización de Adobe Flash Player. El malware de Disdain y actualización falsa de Flash Player son el mismo programa binario malicioso. El malware de Disdain se descarga automáticamente a través de un iframe inyectado en la página que activa el kit de exploits, aprovechando vulnerabilidades antiguas de Internet Explorer que ya fueron corregidas. En el caso Leer más…