Etiqueta: Seguridad
PCI publica nuevos estándares de seguridad para el desarrollo de software
El Consejo de Normas de Seguridad PCI (PCI SSC) ha publicado nuevos estándares para el diseño y desarrollo seguro de software de pago moderno, que formarán parte del nuevo Marco de Seguridad de Software de PCI. El Estándar de Software Seguro de PCI describe los requisitos de seguridad y los procedimientos de evaluación para ayudar a garantizar que el software de pago proteja adecuadamente la integridad y confidencialidad de las transacciones y datos de pago. El Estándar del Ciclo de Vida Seguro de PCI (SLC seguro) describe los requisitos de seguridad y los procedimientos de evaluación para que los proveedores de Leer más…
Malwarebytes gana premios de PC Mag por software de seguridad
Malwarebytes ocupa el primer lugar en los premios Business Choice Awards para software de seguridad de PC Mag, y el segundo puesto en los premios Readers Choice Awards de PC Mag para uso en el hogar. Los lectores de PC Mag eligieron a Malwarebytes como su mejor opción antimalware y antivirus; en tanto los editores de PC Mag calificaron a Malwarebytes como el software de seguridad más recomendado del año. Malwarebytes obtuvo el primer lugar para software de seguridad y el segundo lugar para antivirus (uso doméstico) 2019. El galardon Business Choice para Software de Seguridad fue obtenido por Malwarebytes Leer más…
Colección #1, violación de datos que afecta a más de 772 millones de direcciones de correo electrónico
El experto en seguridad Troy Hunt ha publicado una importante violación de datos que afecta a más de 772 millones de direcciones de correo electrónico. La ha identificado como “Colección #1” y al parecer estaba en distribución en un foro de piratería. “Colección #1” incluye datos obtenidos desde muchas violaciones de datos de miles de fuentes diferentes. Se encontraron 772,904,991 direcciones de correo electrónico únicas y 21,222,975 contraseñas únicas. Para saber si su correo electrónico ha sido comprometido, visite el sitio web https://haveibeenpwned.com, administrado por Troy Hunt. La búsqueda es por separado, del ID de correo electrónico o contraseña, para identificar si alguno de tales Leer más…
Parches Java Enero 2019
Oracle publicó su CPU (Actualizaciones Críticas de Seguridad) de enero de 2019, corrigiendo 284 fallos de seguridad en productos Oracle. En particular la actualización para Java SE corrige 5 vulnerabilidades, todas pueden ser explotadas de forma remota sin autenticación. Es decir, la vulnerabilidad puede ser explotada sobre una red sin la necesidad de utilizar una cuenta de usuario y contraseña. La nueva versión del popular software para el navegador es Java 8 Update 201. Es recomendable actualizar Java tan pronto como sea posible, previa realización de alguna prueba del impacto en aplicaciones dependientes de Java. Es recomendable que el usuario verifique que utiliza versiones soportadas por Leer más…
Reconocimiento visual de phishing
Por Tomas Trnka, investigador de IA, Avast. El phishing sigue siendo un método de ataque importante porque permite que los ciberdelincuentes se dirijan a personas a gran escala. Por lo general, los actores malintencionados distribuyen estafas de suplantación de identidad (phishing) simulando ser representantes de las compañías donde los usuarios tienen alguna cuenta. Los sitios web de phishing pueden ser difíciles de identificar. Es por ello que en Avast, usamos inteligencia artificial (IA) para detectar fraudes de phishing y proteger a nuestros usuarios de malware y sitios maliciosos. Sitios web falsos Para mejorar nuestras capacidades de detección de phishing, tuvimos Leer más…
Martes de Parches Enero 2019
Microsoft corrigió 7 vulnerabilidades críticas de seguridad. El martes de parches de este mes, Microsoft publicó actualizaciones de seguridad para 48 vulnerabilidades en sus productos: Adobe Flash Player Internet Explorer Microsoft Edge Microsoft Windows Microsoft Office and Microsoft Office Services and Web Apps ChakraCore .NET Framework ASP.NET Microsoft Exchange Server Microsoft Visual Studio De las vulnerabilidades corregidas, 7 son de severidad Crítica y se encuentran principalmente en ChakraCore, Microsoft Edge y Windows. Las últimas actualizaciones de la pila de servicios para cada versión de Windows se puede encontrar aquí, cuya lista será actualizada cada vez que se lance una nueva actualización de la Leer más…
Avast destaca el Panorama de Amenazas 2019
El Informe sobre el panorama de amenazas de Avast 2019 advierte sobre la IA adversarial, ataques IoT más sofisticados y un aumento de aplicaciones falsas. Ciudad de México, 3 de Enero de 2019 – Avast (LSE: AVST), el líder mundial en productos de seguridad digital, anunció hoy el lanzamiento de su Informe anual, Panorama de Amenazas 2019, que detalla las tendencias de seguridad más grandes que enfrentarán los consumidores en 2019, este informe contiene información recopilada por el Laboratorio de Amenazas de Avast. El Laboratorio de Amenazas de Avast, diariamente es testigo de aproximadamente un millón de archivos nuevos y evita dos mil Leer más…
Emsisoft publica extensión para navegación segura sin comprometer la privacidad
Los desarrolladores del antivirus Emsisoft han publicado Emsisoft Browser Security, una extensión de navegador que bloquea sitios web que distribuyen malware, sin comprometer la privacidad del usuario, además de evitar los ataques de phishing para robo de contraseñas. A diferencia de otras extensiones similares y que usualmente utilizan base de datos de direcciones web o URLs conocidos como dañinos, la nueva herramienta de Emsisoft utiliza patrones coincidentes del valor hash del nombre de dominio malo para su bloqueo. Las extensiones similares pueden filtrar los sitios web a nivel de la URL, pero tienen el inconveniente que sus desarrolladores pueden conocer todos Leer más…
