Parches de seguridad Microsoft Marzo 2014

Dos Parches son Críticos en productos Microsoft. Microsoft ha publicado 5 actualizaciones de seguridad que corrigen 23 vulnerabilidades en Microsoft Windows, Internet Explorer, y Silverlight. Dos de estas actualizaciones han sido catalogadas como de severidad Crítica, ya que corrigen vulnerabilidades que al explotarse exitosamente podrían permitir la ejecución remota de código sin interacción con el usuario. Por ejemplo, acceder a páginas web o correo electrónico con malware que se ejecuta sin que el usuario se de cuenta. Las otras 3 actualizaciones han sido catalogadas como de severidad Importante. Corrigen vulnerabilidades que ponen en riesgo la confidencialidad, integridad o disponibilidad de los Leer más…

Microsoft no publicará este martes parche de vulnerabilidad día-cero atacada en Office

La vulnerabilidad está siendo objeto de ataque de explotación en sistemas Office 2007 en Windows XP. Microsoft ha anticipado la publicación de 8 actualizaciones de seguridad para el próximo martes. De las actualizaciones, se espera que tres sean de severidad crítica y cinco de severidad importante. Las actualizaciones críticas corregirán vulnerabilidades en Internet Explorer y Microsoft Windows; en tanto que las de severidad importante resolverán vulnerabilidades descubiertas en Windows y Office. Como suele suceder una semana antes del martes de parches, Microsoft informa sobre las actualizaciones que serán publicadas. En esta ocasión, advierte que entre las actualizaciones a publicar por Leer más…

Disponible GFI LANguard 2014, analizador de seguridad de la red

GFI Software ha lanzado GFI LANguard 2014, el analizador de seguridad de red y de vulnerabilidades, que ahora incluye el análisis de vulnerabilidades en dispositivos móviles,  como tabletas y smartphones, con iOS, Android y Windows Mobile. Además tiene compatibilidad con Linux y más de 20 parches adicionales de terceros. Como administrador de TI, tienes que tratar los problemas de seguridad de la red, de administración de parches y auditoría de red. Hacerlo de forma manual es una tarea que puede ocasionar errores, olvidos, además de mucho tiempo. Con GFI LANguard puedes hacer el análisis y parcheo de forma automatizada. Entre Leer más…

Disponible Secunia CSI 7.0, gestión y parche de vulnerabilidades

Secunia, proveedor de gestión de vulnerabilidades, ha anunciado el lanzamiento de la nueva versión 7.0 de Secunia Corporate Software Inspector, su producto estrella para la gestión y parcheo de vulnerabilidades. Secunia CSI 7.0 incluye inteligencia de vulnerabilidades, exploración de vulnerabilidades con generación de parches e integración de distribución de parches. Entre las mejoras de CSI, ahora en su versión 7.0, destacan: Smart Groups 2.0: Filtrado y segmentación para priorizar lo importante, basado en productos, dispositivos o boletines. Soporte para Vulnerabilidad Día-Cero (complemento). Acceso a boletines  día-cero relevantes basado en los resultados de exploración. Alertas vía SMS o correo electrónico de Leer más…

Parcheo de vulnerabilidades a sitios web

StopTheHacker, proveedor de seguridad de sitios web, ha agregado el servicio de parcheo de vulnerabilidades a su portafolios de servicios de seguridad para sitios web. De acuerdo con el reporte White Hat Security Statistics Reports, que mide las vulnerabilidades de seguridad del sitio web, el 86% de los sitios web evaluados tuvieron al menos una vulnerabilidad importante mientras que el promedio de vulnerabilidades por página fue de 56. De hecho, menos del 5% de todos los sitios web están protegidos, mientras que la cantidad de sitios web infectados se ha incrementado en un 70% desde el año pasado. A diario, Google Leer más…

Publica Microsoft actualización crítica de seguridad para Internet Explorer

Microsoft ha publicado fuera de ciclo, la actualización de seguridad crítica para corregir varias vulnerabilidades en Internet Explorer (MS12-063). Esta actualización se suma a las publicadas el pasado 11 de septiembre, como lo hace habitualmente Microsoft cada segundo martes del mes, quedando en 3 actualizaciones publicadas en este mes, siendo la publicada hoy la única de severidad crítica y que estaba siendo explotada activamente en Internet, a partir del descubrimiento reportado por Eric Romang el pasado 16 de septiembre. La actualización es considerada de severidad Crítica para Internet Explorer 6, Internet Explorer 7, Internet Explorer 8, e Internet Explorer 9 Leer más…