10 julio, 2009

Actualización de Safari

Apple ha publicado la versión 4.0.2 de Safari para Mac OSX y Windows que viene a mejorar la estabilidad y seguridad del navegador. Sin embargo en esta ocasión no he encontrado referencia de cuales son los cambios realizados.

Etiquetas: , ,

26 junio, 2009

Malware para Mac

Que el malware para Mac OSX va incrementándose a medida que la cuota de Apple crece es un hecho; esta misma semana ha habido un caso en la Universidad.

Pero lo que me ha llamado la atención de la entrada que a este tema dedica ESET-LA, es la captura de pantalla de un C&C que muestran.

Etiquetas: , ,

16 junio, 2009

Apple corrige la vulnerabilidad Java en Mac OSX

Apple acaba de publicar la actualización para Java sobre Mac OSX que tenía pendiente desde hace tiempo y que ya reseñé en su día.

Los detalles, en este enlace.

Etiquetas: ,

12 junio, 2009

Parches Microsoft de Junio

Tal como anunció, Microsoft ha publicado diez boletines de seguridad que corrigen un total de 31 vulnerabilidades:

MS09-018, corrige dos vulnerabilidades críticas en el Directorio Activo de Windows 2000 Server y Windows Server 2003, afectando también a Windows XP, que permitirían la ejecución remota de código.

MS09-019, es una nueva actualización acumulativa para todas las versiones soportadas de Internet Explorer. Corrige hasta siete vulnerabilidades que, en los casos más graves, podrían permitir la ejecución remota de código. Es, por supuesto, Crítica.

MS09-020, resuelve el problema de elevación de privilegios en Internet Information Services, que ya reseñé. Su nivel es Importante.

MS09-021, corrige siete vulnerabilidades asociadas a todas las versiones soportadas de Excel (inlcuído Mac) que podrían permitir la ejecución remota de código al abrir un archivo especialmente malformado. Está catalogado como Crítico.

MS09-022, resuelve tres problemas en Windows Print Spooler que en Windows 2000 Server podría permitir la ejecución remota de código. En el resto de versiones de Windows el riesgo es de elevación de privilegios. Es también Crítico.

MS09-023, corrige un problema en Windows Search que podría permitir la revelación de información sensible. Su nivel es Moderado.

MS09-024, resuelve un problema en los conversores de Microsoft Works que afecta al propio Works y a todas las versiones soportadas de Office salvo las de Mac y 2007 con SP2, que podrían permitir la ejecución remota de código arbitrario. Está catalogado como Crítico.

MS09-025, actualización del kernel de Windows para evitar un riesgo de elevación de privilegios por parte de un atacante local. Su nivel es Moderado.

MS09-026, similar al anterior aunque en este caso afectando al servicio RPC. Es también Moderado.

MS09-027, actualización para todas las versiones soportadas de Word (incluído Mac) para corregir dos vulnerabilidades que podrían permitir la ejecuciñon remota de código.

Etiquetas: , , , , ,

09 junio, 2009

Publicada la versión 4 de Safari

Apple ha publicado la versión 4 de su navegador Safari para Mac OSX y Windows. Está disponible para su descarga en:

http://www.apple.com/safari/download/

Y también desde los servicios de actualización de Apple en ambos sistemas.

Etiquetas: , ,

28 mayo, 2009

Grave vulnerabilidad en Mac OSX

La semana pasada Unaaldía reseñaba la existencia de una grave vulnerabilidad en Java Runtime Environment que SUN solucionó hace ya seis meses. Tirón de orejas para Apple.

Etiquetas: ,

14 mayo, 2009

Actualización de Leopard

Apple ha publicado una importante actualización de Leoprad para resolver diversos problemas de seguridad cuya relación puede consultarse aquí.

Desafortunadamente no incorpora nuevas capacidades para Vista Previa, por lo que sigo sin poder visualizar algunos documentos PDF (excepto con Acrobat, claro).

Etiquetas: ,

Parche Microsoft de Mayo

En esta ocasión Microsoft ha publicado un único boletín de seguridad, el MS09-017 que tiene categoría de Crítico y que viene a solventar la vulnerabilidad en PowerPoint que ya reseñé.

La actualización se aplica sólo a las versiones para Windows, lo que está provocando críticas a Microsoft por dejar de lado a Mac OSX. Un ejemplo es esta entrada en el ISC, donde cuestionan el concepto de "responsible disclosure" de Microsoft.

Etiquetas: , ,

27 marzo, 2009

Troyano también para Mac

Leo en el blog de Graham Cluley (Sophos) la noticia del descubrimiento de un troyano que afecta también a Mac OSX.

El tal OSX/RSPlug-F no tiene nada de particular, el típico troyano que intenta valerse de la ingeniería social haciéndose pasar por un software para Televisión en Alta Definición.

Lo novedoso es el vídeo, no recuerdo otro en el que se ilustrara la acción de malware sobre Mac.

Etiquetas: , , ,

10 julio, 2008

Actualización para Office 2008

A finales de junio MIcrosoft publicó la actualización 12.1.1 de Office 2008 para Mac OSX, que viene a mejorar el renidimiento y estabilidad de la suite.

Los detalles, en inglés, en este enlace.

Etiquetas: , ,

Actualización para Mac OSX

Hace unos días Apple publicó una impotante actualización de seguridad para Leopard. Los detalles, en inglés, en este enlace.

Etiquetas:

19 junio, 2008

Actualización para QuickTime

Apple ha publicado la versión 7.5 de QuickTime que corrige varias vulnerabilidades, tanto en Mac OSX como Vista, que podrían provocar la denegación de servicio o la ejecución remota de código.

En esta ocasión no hay versión castellana de la página donde se dan los detalles:

http://support.apple.com/kb/HT1991

Etiquetas: ,

10 junio, 2008

Actualización de seguridad para Leopard

Apple ha publicado la versión 10.5.3 de Mac OSX Leopard que viene a resolver más de 40 vulnerabilidades que podrían ser aprovechadas para realizar ataques de los más variados tipos.

Los detalles están disponibles en este enlace.

Etiquetas:

04 junio, 2008

Guía de seguridad de Leopard

Apple ha publicado una Guía de seguridad avanzada para Mac OSX 10.5, apta para quienes no teman enfrentarse a la consola.

Etiquetas:

22 abril, 2008

Sobre Safari

El navegador de Apple es noticia; hoy por haberse publicado una actualización de seguridad que resuelve diversos problemas tanto en Mac OS como en Windows (los detalles aquí). Y en los últimos días por la polémica que ha suscitado el hecho de que Apple lo hubiera incorporado a su Actualizador de software, incluso en los casos en los que no estuviera presente en la máquina a actualizar. El ISC le ha dedicado esta nota al asunto.

De momento la cosa parece estar en un empate; leo en Alt1040 que ahora essa instalación nueva de Safari aparece como opción diferenciada... aunque marcada por defecto.

Etiquetas: ,

11 abril, 2008

Actualizaciones de Mac OSX, QuickTime y Safari

Durante mi letargo Apple ha publicado actualizaciones de seguridad para Mac OSX (que corrige más de 90 vulnerabilidades), QuickTime (tanto para Mac OSX como para Windows) y Safari (sólo para Windows).

Desde los enlaces se puede acceder a los detalles.

Etiquetas: , ,

12 febrero, 2008

Actualización de seguridad para Mac OSX

Apple publicó ayer una actualización de seguridad para las versiones soportadas de Mac OSX, la primera del año.

Los detalles, en este enlace.

Etiquetas:

08 febrero, 2008

Actualización de QuickTime

Apple ha publicado la versión 7.4.1 de QuickTime, tanto para Mac OSX como para Windows, a fin de corregir una vulnerabilidad que, caso de visitarse un sitio web especialmente malformado podría provocar denegación de servicio o ejecución remota de código.

Los detalles, en este enlace.

Etiquetas: ,

25 enero, 2008

Actualización de QuickTime

Apple ha publicado la actualización 7.4 de QuickTime que corrige diversas vulnerabilidades, tanto sobre Mac OSX como sobre Windows.

Etiquetas: ,

15 enero, 2008

Falso antimalware para Mac OSX

Hasta ahora esto sólo se había visto para Windows, pero F-Secure informa del descubrimiento de MacSweeper, una supuesta herramienta antimalware para Mac OSX. La prueba definitiva de su falsedad la proporciona el dato de que visitada su web desde un sistema Windows, advierte de la presencia de malware... rutas porpias del sistema de ficheros que utiliza Apple. Eso sí la parte gráfica está muy trabajada.


Leído en Genbeta.

Etiquetas: ,