Etiqueta: Seguridad
Information Security Forum publica Standard of Good Practice 2012
El Foro de Seguridad de la Información (ISF, por sus siglas en inglés) ha publicado una versión actualizada de su Estándar de Buena Práctica para la Seguridad de la Información. Disponible sin costo para los miembros del ISF, el estándar es una guía todo-en-uno para la seguridad de la información enfocada en el negocio, con cuatro categorías principales: gobierno de la seguridad, requisitos de seguridad, marco de control, y seguimiento y mejora de la seguridad. Está disponible gratis un resumen ejecutivo del estándar en el sitio web del ISF. El estándar cubre temas como la estrategia de seguridad, la gestión Leer más…
Publica Microsoft actualización crítica de seguridad para Internet Explorer
Microsoft ha publicado fuera de ciclo, la actualización de seguridad crítica para corregir varias vulnerabilidades en Internet Explorer (MS12-063). Esta actualización se suma a las publicadas el pasado 11 de septiembre, como lo hace habitualmente Microsoft cada segundo martes del mes, quedando en 3 actualizaciones publicadas en este mes, siendo la publicada hoy la única de severidad crítica y que estaba siendo explotada activamente en Internet, a partir del descubrimiento reportado por Eric Romang el pasado 16 de septiembre. La actualización es considerada de severidad Crítica para Internet Explorer 6, Internet Explorer 7, Internet Explorer 8, e Internet Explorer 9 Leer más…
Actualizarse, reto del profesional de seguridad y de organizaciones
Proteger la red, sea pública o privada, se ha vuelto esencial ante el aumento de las amenazas a la información, a la infraestructura y a la gente. La necesidad de contar con profesionales con conocimientos y habilidades para la seguridad de los sistemas de información, y la actuación temprana para detectar y eliminar -o al menos mitigar- los riesgos de seguridad es inminente en los tiempos por venir. Los actos delincuenciales cibernéticos demandan la preparación de profesionales en los temas de seguridad cibernética. No solamente los gobiernos los necesitarán, sino también las empresas de cualquier tamaño, pues se trata de Leer más…
Resumen del Boletín de Seguridad de Microsoft de Septiembre 2012
Microsoft ha publicado 2 actualizaciones de seguridad para corregir 2 vulnerabilidades en sistemas Microsoft Developer Tools y Microsoft Server Software. En esta ocasión, no hay actualizaciones críticas y las publicadas son consideradas como de severidad importante. Las siguientes son las actualizaciones publicadas por Microsoft. Severidad Importante: MS12-061 – Actualización de seguridad para todas las versiones compatibles de Microsoft Visual Studio Team Foundation Server 2010. Resuelve una vulnerabilidad en Visual Studio Team Foundation Server, que podría permitir la elevación de privilegios si un usuario hace click en un enlace especialmente diseñado dentro de un mensaje ce correo electrónico o navega en Leer más…
Toolkit para implementar ISO27001
En junio el Reporte de Inteligencia de Symantec reveló que más de una tercera parte de los ataques informáticos están dirigidos a las pequeñas y medianas empresas, lo que pone en la mesa la importancia de que estas empresas -y las grandes también-, requieren estar preparadas para enfrentar estos desafíos que les trae el uso extensivo del Internet para sus actividades de negocio. El Toolkit Integral del ISMS 27001 es una herramienta diseñada por el IT Governance que contiene plantillas de documentos, libros y software de evaluación de riesgos que ayudan a acelerar la implementación del estándar ISO27001 de seguridad Leer más…
Resumen del Boletín de Seguridad de Microsoft de Agosto 2012
Ayer Microsoft ha publicado 9 actualizaciones de seguridad para corregir 26 vulnerabilidades en sistemas Microsoft Windows, Internet Explorer, Microsoft Office, Microsoft SQL Server, Microsoft Server Software, Microsoft Developer Tools y Microsoft Exchange Server. De las actualizaciones publicadas, cinco son consideradas como de severidad crítica y se requiere su aplicación inmediata. Las siguientes son las actualizaciones publicadas por Microsoft. Severidad Crítica: MS12-052– Actualización crítica de seguridad para Internet Explorer 6, Internet Explorer 7, Internet Explorer 8 e Internet Explorer 9 en sistemas cliente de Windows; se considera de severidad moderada para Internet Explorer 6, Internet Explorer 7, Internet Explorer 8 e Internet Leer más…
Seguridad en OS X Mountain Lion
Ayer Apple lanzó OS X Mountain Lion, el sistema operativo de las Mac. Algunas de las funcionalidades en iOS, el sistema operativo del iPhone, iPad e iPod touch, convergen en Mountain Lion. Las siguientes son las mejoras en seguridad de la nueva versión: Sandboxing. Los programas serán ejecutados de forma aislada para asegurar que sólo hagan lo que deben hacer. Las aplicaciones se ejecutan aisladas de los datos y de otras aplicaciones, y con restricciones para prevenir afectaciones por la ejecución de código malintencionado. Gatekeeper. Previene qué aplicaciones pueden ser instaladas en el sistema. El usuario decidirá si la política Leer más…
¿Porqué debo actualizar el software?
El software es parte esencial de nuestros equipos. Para que las computadoras, tabletas, smartphones y otros dispositivos funcionen se requiere que tengan instalado software, desde el sistema operativo hasta aplicaciones (comerciales o gratuitas) para funciones específicas, como elaborar documentos, gestionar correo electrónico, juegos, etc. Debido a que el software es desarrollado por personas, es susceptible de tener fallos. Si son fallos de seguridad éstos son corregidos por el fabricante y la solución es difundida mediante la publicación de la actualización o ‘parche’ de seguridad que el usuario aplica en su equipo. Sin embargo, no todo es perfecto. Los cibercriminales acechan el descubrimiento de los fallos de Leer más…
