Java 7u15, actualización crítica acumulativa de seguridad de Java

Oracle ha publicado la versión actualizada de Java, la 7u15. Se trata de una actualización crítica acumulativa de seguridad, que incluye las actualizaciones distribuidas el 1 de febrero de 2013 más 5 correcciones de seguridad adicionales. La seguridad de Java ha sido cuestionada desde el año pasado. En esta semana, en lo que se ha manejado como ataques cibernéticos a Facebook y Apple, se ha mencionado como causa la explotación de una vulnerabilidad en Java aprovechada para infectar las computadoras de empleados de dicha compañías que visitaron un sitio web comprometido con el código de explotación de la vulnerabilidad y Leer más…

Computadoras de Apple sufren ataque similar al de Facebook

La agencia noticiosa Reuters ha publicado hoy que la compañía Apple Inc fue objeto recientemente de un ataque similar al ocurrido en enero a la red social Facebook. El ataque se originó cuando algunos empleados de Apple visitaron un sitio web para desarrolladores de software, infectando sus computadoras Macintosh con malware diseñado específicamente para sistemas Mac. Apple entregó un comunicado a Reuters, en el que explica que la infección fue producto de la explotación de una falla en Java en el navegador, al parecer la misma vulnerabilidad utilizada para el ataque a Facebook revelado la semana pasada. Igual que Facebook, Apple Leer más…

Reporte ISACA sobre concientización de amenazas persistentes avanzadas

De acuerdo con el estudio de la ISACA sobre la Concientización de las Amenazas Persistentes Avanzadas (APT, Advanced Persistent Threat) se percibe que los profesionales de seguridad están gestionando la seguridad con base en un enfoque de riesgos para gestionar estas amenazas dentro de las empresas. Las APTs son amenazas provenientes de cualquier organización (pública o privada) o grupo de personas con el dinero y los recursos necesarios para contar con tecnologías avanzadas para el ataque continuo, duradero, sistemático y eficaz a los activos de información de otra organización o persona. Según el reporte de la ISACA, todavía existe una Leer más…

Resumen del Boletín de Seguridad de Microsoft de Febrero 2013

Microsoft ha publicado 12 actualizaciones de seguridad para corregir 57 vulnerabilidades en sistemas Microsoft Windows, Internet Explorer, Microsoft Server Software, Microsoft Office, y Microsoft .NET Framework. De las actualizaciones publicadas, cinco son consideradas como de severidad crítica y se requiere su aplicación inmediata. Las siguientes son las actualizaciones publicadas por Microsoft. Severidad Crítica: MS13-009 – Actualización crítica de seguridad para Internet Explorer 6, Internet Explorer 7, Internet Explorer 8, Internet Explorer 9 e Internet Explorer 10 en sistemas cliente Windows y Moderada para Internet Explorer 6, Internet Explorer 7, Internet Explorer 8, Internet Explorer 9 e Internet Explorer 10 en Leer más…

Disponible actualización crítica de seguridad para Java (7u13)

Los fallos en Java y al menos el saber que una de sus vulnerabilidades está siendo explotada activamente en Internet ha llevado a Oracle ha publicar ayer la actualización crítica del popular complemento para el navegador antes de la fecha programada que era el 19 de febrero. Durante todo enero los expertos cuestionaron la seguridad de Java en el navegador, tras vulnerabilidades descubiertas inclusive el mismo día de la publicación de la versión 7u11, la versión anterior a la publicada ayer, y de la noticia de que en la web subterránea se estaba ofertando código de explotación de vulnerabilidades en Leer más…

Fallos de seguridad en Plug and Play Universal

La empresa de seguridad Rapid7 ha reportado el hallazgo de varios fallos de seguridad en el protocolo UPnP (Universal Plug and Play) que pueden bloquear el servicio y ejecutar código arbitrario, y permitir fugas de información sensitiva. Similar al “Plug and Play” de los sistemas domésticos, UPnP está orientado a redes corporativas y mediante TCP/IP. Permite a los dispositivos en red habilitados descubrir de manera transparente la presencia de otros dispositivos en la red y compartir datos, comunicaciones y entretenimiento. Con UPnP el dispositivo sería detectado e instalado, sin tener que conectarse físicamente con la computadora que lo utiliza. UPnP Leer más…

AVAST anuncia programa de recompensas por errores de seguridad

AVAST Software, fabricante del popular antivirus Avast, ha anunciado su Programa de Recompensas por Fallos de Seguridad. Con el programa, AVAST Software recompensará a quienes le ayuden a encontrar y corregir los errores de seguridad en la versión más reciente de Avast Free Antivirus, Avast Pro Antivirus, y Avast Internet Security, para sistemas Windows. Para AVAST los errores de seguridad en el software son una realidad. Apunta que cuando las empresas pueden apoyarse en sus comunidades de usuarios para encontrar y corregir los errores tienen generalmente más éxito que aquellas que no lo hacen. AVAST Software toma en serio la seguridad Leer más…

Confirman vulnerabilidades en Java 7u11

Security Explorations ha confirmado que Java sigue siendo vulnerable, inclusive su versión más reciente 7u11 . En septiembre los investigadores de Security Explorations reportaron las vulnerabilidades en Java 5, 6 y 7, y desde entonces insisten en que Java no es seguro de usar. Adam Gowdiak, ejecutivo de Security Explorations, ha referido dos nuevas vulnerabilidades que han descubierto en Java. Dijo que ya las han reportado a Oracle, junto con el código de la prueba de concepto. Las vulnerabilidades exponen a los usuarios del Java vulnerable a ataques de malware para tomar el control del sistema. Apenas la semana pasada, el lunes, Leer más…