Disponible Lansweeper 5.1 para inventario de red y software
Lansweeper 5.1 ya analiza equipos con Windows 8.1 y Windows 2012 R2. Lansweeper es una solución para la gestión de los activos de software, el inventario de la red, inventario de software, entre otras funcionalidades, además de ser una hewrramienta útil para la auditoría de licencias de software. Lansweeper se ha actualizado a la versión 5.1, que ahora es compatible para analizar equipos con Windows 8.1 y Windows 2012 R2. Nuevas funcionalidades de Lansweeper 5.1: CMDB: enlace activos a otros activos o usuarios y define la relación activo/usuario. Por ejemplo, usuario A posee el activo A. Edición masiva de activos. Leer más…
Pwn2Own 2014: Prueba de seguridad del navegador
Firefox el que más ataques tuvo en Pwn2Own 2014… con éxito. Pwn2Own es el concurso del CanSecWest en donde los investigadores de seguridad son premiados por comprometer la seguridad de las aplicaciones y sistemas con vulnerabilidades que no han sido publicadas. Este año se entregaron 850 mil dólares en premios por demostrar cómo la seguridad ha fallado en las aplicaciones objeto del concurso. Los expertos de seguridad participantes en el Pwn2Own 2014 intentaron demostrar fallos de seguridad en Mozilla Firefox, Microsoft Internet Explorer 11, Google Chrome, Apple Safari, Adobe Flash, Adobe Reader, y Oracle Java. El software más atacado fue Firefox Leer más…
Windows XP ¿el final?
El 8 de abril de 2014 es martes de parches, en su caso, los últimos de Windows XP. Dentro de un mes, el 8 de abril, Microsoft dejará de soportar a Windows XP Service Pack 3. Hasta febrero de este año el 29% de las computadoras en el mundo tienen instalado Windows XP. El 8 de abril próximo esas computadoras recibirán, si las hay, las últimas actualizaciones de seguridad que publique Microsoft. Después ya no habrá más actualizaciones de seguridad para esas computadoras y quedarán vulnerables ante los nuevos fallos de seguridad que sean encontrados en Windows XP. Fallos día-cero Leer más…
Parches de seguridad Microsoft Marzo 2014
Dos Parches son Críticos en productos Microsoft. Microsoft ha publicado 5 actualizaciones de seguridad que corrigen 23 vulnerabilidades en Microsoft Windows, Internet Explorer, y Silverlight. Dos de estas actualizaciones han sido catalogadas como de severidad Crítica, ya que corrigen vulnerabilidades que al explotarse exitosamente podrían permitir la ejecución remota de código sin interacción con el usuario. Por ejemplo, acceder a páginas web o correo electrónico con malware que se ejecuta sin que el usuario se de cuenta. Las otras 3 actualizaciones han sido catalogadas como de severidad Importante. Corrigen vulnerabilidades que ponen en riesgo la confidencialidad, integridad o disponibilidad de los Leer más…
Nuevo iOS 7.1, corrige 41 vulnerabilidades
iOS 7.1 ya puede ser descargada desde Apple. Es la primera actualización mayor para el nuevo sistema operativo de Apple para iPhone 4 y posteriores, iPad 2 y posteriores, así como para los dispositivos iPod touch de 5a. generación. Los usuarios pueden actualizar el iOS usando “Actualización de Software” en la sección “General” de la configuración del dispositivo. Además de mejoras en las funcionalidades, la nueva versión de iOS incluye 41 correcciones de seguridad, 19 de ellas en el motor Webkit del navegador Safari que podrían ser aprovechadas para visitar un sitio web especialmente diseñado para explotar la vulnerabilidad y Leer más…
Fallo en manejo de comunicaciones cifradas de iOS y OS X
Permite la intercepción de datos transmitidos por HTTPS. Desde el fin de semana Apple ha estado activo publicando actualizaciones de seguridad para OS X y para iOS debido a un problema en el manejo de las comunicaciones cifradas. Apple ha actualizado iOS 7.0.6, iOS 6.1.6 y OS X 10.9.2 para corregir un fallo en el manejo de SSL que podía permitir la intercepción de una conexión HTTPS, y en consecuencia capturar la información transmitida por ahí en iPhones, iPad y sistemas Mac. Safari, el navegador predeterminado en estos sistemas de Apple, es afectado por la vulnerabilidad. Los usuarios podrían utilizar temporalmente Leer más…
Internet Explorer 9 y 10 es atacado para explotar vulnerabilidad día-cero
Fallos en Internet Explorer y Flash Player son objeto de ataque de explotación en Internet. Microsoft ha emitido una alerta de seguridad por una vulnerabilidad día-cero en Internet Explorer 9 y 10 que está siendo activamente atacada en Internet. FireEye y Symantec reportaron el fallo la semana pasada. Los atacantes seducen al usuario para que visite un sitio web diseñado especialmente para explotar la vulnerabilidad usando IE y que puede permitir la ejecución remota de código. No hay parche oficial para corregir el fallo de seguridad. Sin embargo, Microsoft ha publicado una solución temporal vía Fix it para prevenir la Leer más…
Parches de seguridad Microsoft Febrero 2014
Cuatro Parches son Críticos en productos Microsoft. Coincidiendo hoy con el Día del Internet Seguro 2014, Microsoft ha publicado 7 actualizaciones de seguridad que corrigen 31 vulnerabilidades en Microsoft Windows, Internet Explorer, Office, Security Software, y .NET Framework. Cuatro de estas actualizaciones han sido catalogadas como de severidad Crítica, ya que corrigen vulnerabilidades que al explotarse exitosamente podrían permitir la ejecución remota de código sin interacción con el usuario. Por ejemplo, acceder a páginas web o correo electrónico con malware que se ejecuta sin que el usuario se de cuenta. Las otras 3 actualizaciones han sido catalogadas como de severidad Leer más…
