Mes: mayo 2019
El nuevo Firefox 67 corrige vulnerabilidades de seguridad y mejora sus funciones
Identifique con Lansweeper si las implementaciones de Firefox ya han sido actualizadas con la nueva versión 67. Se han descubierto varias vulnerabilidades en Firefox que podrían permitir la ejecución de código arbitrario en el sistema vulnerable. Las vulnerabilidades se encuentran en las versiones anteriores a la 67 de Mozilla Firefox y a la 60.7 de Firefox Extended Support Release (ESR), la versión de soporte extendido de Firefox, diseñada para implementaciones masivas. En caso de ser explotada la vulnerabilidad, el atacante podría explotarla según los privilegios del usuario vulnerable. En caso de privilegios administrativos, el atacante podría instalar programas; ver, cambiar, Leer más…
Certificados S/MIME para la seguridad del correo electrónico
Encripte las comunicaciones internas sensibles y valide las fuentes de correo electrónico para contrarrestar el phishing. La ciberdelincuencia se ha vuelto cada vez más sofisticada en el correo electrónico dirigido a las empresas. Actúa para interceptar los mensajes de correo electrónico y robar la información confidencial. Tambien para suplantar la identidad del correo electrónico e inducir a los usuarios hacia sitios de phishing o activar la descarga de malware. Usar los certificados S/MIME para el firmado digital y cifrado del correo electrónico ayuda a las empresas a protegerse de estas amenazas. Asegura que sólo los destinatarios deseados puedan acceder al Leer más…
Identifica con Lansweeper las computadoras con los parches Microsoft de Mayo 2019
Muestra qué computadoras ya tienen la última actualización de Microsoft y cuáles necesitan ser parchados. Es hora de actualizar sus computadoras para que estén protegidas contra las amenazas más recientes para los productos de Microsoft. Ayer Microsoft publicó las actualizaciones de seguridad de mayo 2019, corrigiendo 79 vulnerabilidades, 22 de ellas son de severidad crítica. Una de las vulnerabilidades corregidas es la CVE-2019-0708, que es una vulnerabilidad crítica de ejecución remota de código en Servicios de Escritorio Remoto, antes conocida como Servicios de Terminal Server. Afecta a Windows 7, Windows Server 2008 R2 y Windows Server 2008, asi como a Leer más…
ZombieLoad, nuevo ataque de vulnerabilidad crítica en procesador Intel que puede comprometer datos confidenciales.
ZombieLoad es el nombre del ataque para explotar una vulnerabilidad encontrada en procesadores Intel posteriores a 2011 y que podría permitir a un atacante el robo de información sensible del equipo, como nombres de usuario, contraseñas, y claves de cifrado del disco duro. Los investigadores Michael Schwarz, Moritz Lipp, y Daniel Gruss, de la Universidad de Tecnología de Graz; y, Jo Van Bulck, de la Universidad KU Leuven, descubrieron ZombieLoad, informando de ello a Intel, junto con una prueba de concepto. Intel ya ha dispuesto el parche de seguridad para ZombieLoad, el nuevo ataque tipo Meltdown dirigido a la lógica de Leer más…
Martes de Parches Mayo 2019
Microsoft corrigió 22 vulnerabilidades críticas de seguridad. El martes de parches de este mes, Microsoft publicó actualizaciones de seguridad para 79 vulnerabilidades en los productos: Adobe Flash Player Microsoft Windows Internet Explorer Microsoft Edge Microsoft Office and Microsoft Office Services and Web Apps Team Foundation Server Visual Studio Azure DevOps Server SQL Server .NET Framework .NET Core ASP.NET Core ChakraCore Online Services Azure NuGet Skype for Android De las vulnerabilidades corregidas, 22 son de severidad Crítica y se encuentran principalmente en Internet Explorer, ChakraCore, Edge, Windows, Adobe Flash Player, Office, y SharePoint. Las últimas actualizaciones de la pila de servicios para Leer más…
Observaciones de seguridad Microsoft Office 365
De acuerdo con la Agencia de Seguridad de Infraestructura y Seguridad Cibernética (CISA) de los EEUU, las organizaciones que han migrado sus servicios de correo electrónico a la nube, por ejemplo Microsoft Office 365, han ocasionado descuidos de seguridad que conducen a vulnerabilidades y compromisos de usuarios y buzones de correo electrónico. En su publicación Observaciones de Seguridad Microsoft Office 365, la agencia CISA indica que la postura de seguridad general de las organizaciones se ha reducido por la combinación de configuraciones por dicha migración. Por ejemplo, la desactivación de la auditoría de buzón, del registro de auditoría unificado, de Leer más…
Identifica con Lansweeper el software de fin de soporte 2019 – 2020
Rastrear el software próximo a fin de soporte | 2019-2020. Las compañías a menudo continúan usando su software incluso después de que ciertas versiones han sido calificadas como obsoletas o no soportadas por el fabricante. Esto puede llevar a desastres causados por vulnerabilidades o fallas de hardware para cuestiones de cumplimiento, por lo que es extremadamente importante realizar un seguimiento de la información de fin de soporte (EOS) de los activos de software en su red. Cuando su red se compone de numerosos dispositivos, mantener los registros de EOS de cada dispositivo puede ser difícil. Echemos un vistazo más de Leer más…