Vulnerabilidad de ejecución remota de código en SMBv3 para Windows

De acuerdo con Microsoft, el protocolo SMBv3 (Server Message Block) contiene una vulnerabilidad crítica que podría permitir la ejecución remota de código en Windows 10 y Windows Server . Sin parche aún, tampoco hay reportes de que la vulnerabilidad en el protocolo de red SMBv3 sea objeto de ataques de explotación. No hay que descuidar la actuación de los ciberdelincuentes para ataques en este sentido en el futuro. Para aprovechar la vulnerabilidad contra un servidor SMB, un atacante no autenticado podría enviar un paquete especialmente diseñado a un servidor SMBv3 de destino. Para aprovechar la vulnerabilidad contra un cliente SMB, Leer más…

Martes de Parches Marzo 2020

Microsoft corrigió 26 vulnerabilidades críticas de seguridad. El martes de parches de este mes, Microsoft publicó actualizaciones de seguridad para 115 vulnerabilidades en los productos: Microsoft Windows Microsoft Edge (EdgeHTML-based) Microsoft Edge (Chromium-based) ChakraCore Internet Explorer Microsoft Exchange Server Microsoft Office and Microsoft Office Services and Web Apps Azure DevOps Windows Defender Visual Studio Open Source Software Azure Microsoft Dynamics De las vulnerabilidades corregidas, 26 son de severidad Crítica y se encuentran principalmente en Office, Dynamics, Edge (basado en EdgeHTML), ChakraCore, Internet Explorer, y Windows. Poner atención en el parche para Office, ya que corrige una falla de ejecución remota de Leer más…

Malwarebytes Nebula, simplifica la protección del punto final

Malwarebytes Cloud ha sido renombrado a Malwarebytes Nebula, la nueva plataforma de operaciones de seguridad de Malwarebytes alojada en la nube, con características empresariales mejoradas. Con Malwarebytes Nebula ahora el equipo de seguridad podrá administrar el control de cualquier incidente de malware o ransomware, desde la alerta hasta la reparación. La nueva plataforma de Malwarebytes en la nube integra, en una sola vista, todas las soluciones de seguridad de punto final de Malwarebytes para negocios, con una interfaz de usuario guiada, inteligencia de amenazas de próxima generación, y capacidades de integración que maximizan sus inversiones en seguridad en toda la Leer más…

Informe de Amenazas de Webroot 2020

Webroot ha publicado su Informe de Amenazas de Webroot 2020, en el que presenta las retrospectivas, tendencias y predicciones sobre actividades de amenaza, como malware, clasificaciones de URL, ataques de phishing, direcciones IP maliciosas, ransomware, y amenazas de aplicaciones móviles. El informe está basado en grandes cantidades de datos obtenidos en la plataforma Webroot: más de 95 millones de sensores en el mundo, 78 millones de usuarios finales protegidos, 842 millones de dominios, 37 mil millones de URLs, 4 mil millones de direcciones IP, 36 mil millones de registros de comportamiento de archivos, y 31 millones de aplicaciones moviles activas. Leer más…

Vulnerabilidades en aplicaciones web: Los desarrolladores privilegian la funcionalidad a la seguridad

De acuerdo con el informe Vulnerabilidades y Amenazas de Aplicaciones Web: Estadísticas para 2019, publicado por Positive Technologies, los piratas informáticos pueden atacar a los usuarios en 9 de cada 10 aplicaciones web. Los expertos de Positive Technologies analizaron 38 aplicaciones web de organizaciones financieras, gubernamentales, empresas de TI, telecomunicaciones e industria. Encontraron que el 16 por ciento de las aplicaciones web contenían vulnerabilidades que permiten a los atacantes tomar el control total del sistema, en tanto que en el 8 por ciento de los sistemas, el control total del servidor de aplicaciones web permitió atacar la red local. Con el Leer más…

Martes de Parches Febrero 2020

Microsoft corrigió 10 vulnerabilidades críticas de seguridad. El martes de parches de este mes, Microsoft publicó actualizaciones de seguridad para 99 vulnerabilidades en los productos: Microsoft Windows Microsoft Edge (basado en EdgeHTML) Microsoft Edge (basado en Chromium) ChakraCore Internet Explorer Microsoft Exchange Server Microsoft SQL Server Microsoft Office and Microsoft Office Services and Web Apps Windows Malicious Software Removal Tool Windows Surface Hub De las vulnerabilidades corregidas, 10 son de severidad Crítica y se encuentran principalmente en Windows y Microsoft Edge (basado en EdgeHTML). Microsoft ha corregido una vulnerabilidad (CVE-2020-0674) en Internet Explorer, divulgada públicamente y objeto de ataques de explotación Leer más…

28 de enero, Día de la Privacidad de Datos

Hoy 28 de enero se celebra el Día de la Privacidad de Datos, una acción enfocada en crear conciencia y promover las mejores prácticas de privacidad y protección de datos. Millones de personas en todo el mundo suelen compartir información personal de todo tipo en Internet. Gran parte de ellas no sabe cómo el receptor de su información la recopila, utiliza o comparte. El Día de Privacidad de Datos fue inspirado, entre otras cosas, para sensibilizar y capacitar a las personas y empresas en las medidas que permitan la protección de los datos personales. Hay que aprender de las violaciones Leer más…

Fallo día-cero de seguridad en Internet Explorer

Una nueva vulnerabilidad de día-cero se ha encontrado en el navegador Internet Explorer, que está siendo objeto de ataques de explotación dirigidos y limitados, de acuerdo con un aviso de Microsoft. La vulnerabilidad es de ejecución remota de código y se encuentra en la forma en que el motor de secuencias de comandos maneja los objetos en memoria en Internet Explorer y se activa a través de la biblioteca JScript.dll. La vulnerabilidad podría dañar la memoria de tal manera que un atacante podría ejecutar código arbitrario en el contexto del usuario actual. Un atacante que aprovechara la vulnerabilidad con éxito Leer más…