10 julio, 2009
26 junio, 2009
Malware para Mac
Que el malware para Mac OSX va incrementándose a medida que la cuota de Apple crece es un hecho; esta misma semana ha habido un caso en la Universidad.
Pero lo que me ha llamado la atención de la entrada que a este tema dedica ESET-LA, es la captura de pantalla de un C&C que muestran.
Pero lo que me ha llamado la atención de la entrada que a este tema dedica ESET-LA, es la captura de pantalla de un C&C que muestran.
16 junio, 2009
12 junio, 2009
Parches Microsoft de Junio
Tal como anunció, Microsoft ha publicado diez boletines de seguridad que corrigen un total de 31 vulnerabilidades:
MS09-018, corrige dos vulnerabilidades críticas en el Directorio Activo de Windows 2000 Server y Windows Server 2003, afectando también a Windows XP, que permitirían la ejecución remota de código.
MS09-019, es una nueva actualización acumulativa para todas las versiones soportadas de Internet Explorer. Corrige hasta siete vulnerabilidades que, en los casos más graves, podrían permitir la ejecución remota de código. Es, por supuesto, Crítica.
MS09-020, resuelve el problema de elevación de privilegios en Internet Information Services, que ya reseñé. Su nivel es Importante.
MS09-021, corrige siete vulnerabilidades asociadas a todas las versiones soportadas de Excel (inlcuído Mac) que podrían permitir la ejecución remota de código al abrir un archivo especialmente malformado. Está catalogado como Crítico.
MS09-022, resuelve tres problemas en Windows Print Spooler que en Windows 2000 Server podría permitir la ejecución remota de código. En el resto de versiones de Windows el riesgo es de elevación de privilegios. Es también Crítico.
MS09-023, corrige un problema en Windows Search que podría permitir la revelación de información sensible. Su nivel es Moderado.
MS09-024, resuelve un problema en los conversores de Microsoft Works que afecta al propio Works y a todas las versiones soportadas de Office salvo las de Mac y 2007 con SP2, que podrían permitir la ejecución remota de código arbitrario. Está catalogado como Crítico.
MS09-025, actualización del kernel de Windows para evitar un riesgo de elevación de privilegios por parte de un atacante local. Su nivel es Moderado.
MS09-026, similar al anterior aunque en este caso afectando al servicio RPC. Es también Moderado.
MS09-027, actualización para todas las versiones soportadas de Word (incluído Mac) para corregir dos vulnerabilidades que podrían permitir la ejecuciñon remota de código.
MS09-018, corrige dos vulnerabilidades críticas en el Directorio Activo de Windows 2000 Server y Windows Server 2003, afectando también a Windows XP, que permitirían la ejecución remota de código.
MS09-019, es una nueva actualización acumulativa para todas las versiones soportadas de Internet Explorer. Corrige hasta siete vulnerabilidades que, en los casos más graves, podrían permitir la ejecución remota de código. Es, por supuesto, Crítica.
MS09-020, resuelve el problema de elevación de privilegios en Internet Information Services, que ya reseñé. Su nivel es Importante.
MS09-021, corrige siete vulnerabilidades asociadas a todas las versiones soportadas de Excel (inlcuído Mac) que podrían permitir la ejecución remota de código al abrir un archivo especialmente malformado. Está catalogado como Crítico.
MS09-022, resuelve tres problemas en Windows Print Spooler que en Windows 2000 Server podría permitir la ejecución remota de código. En el resto de versiones de Windows el riesgo es de elevación de privilegios. Es también Crítico.
MS09-023, corrige un problema en Windows Search que podría permitir la revelación de información sensible. Su nivel es Moderado.
MS09-024, resuelve un problema en los conversores de Microsoft Works que afecta al propio Works y a todas las versiones soportadas de Office salvo las de Mac y 2007 con SP2, que podrían permitir la ejecución remota de código arbitrario. Está catalogado como Crítico.
MS09-025, actualización del kernel de Windows para evitar un riesgo de elevación de privilegios por parte de un atacante local. Su nivel es Moderado.
MS09-026, similar al anterior aunque en este caso afectando al servicio RPC. Es también Moderado.
MS09-027, actualización para todas las versiones soportadas de Word (incluído Mac) para corregir dos vulnerabilidades que podrían permitir la ejecuciñon remota de código.
Etiquetas: Apple, Internet Explorer, Microsoft, Office, Windows, Word
09 junio, 2009
Publicada la versión 4 de Safari
Apple ha publicado la versión 4 de su navegador Safari para Mac OSX y Windows. Está disponible para su descarga en:
http://www.apple.com/safari/download/
Y también desde los servicios de actualización de Apple en ambos sistemas.
http://www.apple.com/safari/download/
Y también desde los servicios de actualización de Apple en ambos sistemas.
28 mayo, 2009
14 mayo, 2009
Actualización de Leopard
Apple ha publicado una importante actualización de Leoprad para resolver diversos problemas de seguridad cuya relación puede consultarse aquí.
Desafortunadamente no incorpora nuevas capacidades para Vista Previa, por lo que sigo sin poder visualizar algunos documentos PDF (excepto con Acrobat, claro).
Desafortunadamente no incorpora nuevas capacidades para Vista Previa, por lo que sigo sin poder visualizar algunos documentos PDF (excepto con Acrobat, claro).
Parche Microsoft de Mayo
En esta ocasión Microsoft ha publicado un único boletín de seguridad, el MS09-017 que tiene categoría de Crítico y que viene a solventar la vulnerabilidad en PowerPoint que ya reseñé.
La actualización se aplica sólo a las versiones para Windows, lo que está provocando críticas a Microsoft por dejar de lado a Mac OSX. Un ejemplo es esta entrada en el ISC, donde cuestionan el concepto de "responsible disclosure" de Microsoft.
La actualización se aplica sólo a las versiones para Windows, lo que está provocando críticas a Microsoft por dejar de lado a Mac OSX. Un ejemplo es esta entrada en el ISC, donde cuestionan el concepto de "responsible disclosure" de Microsoft.
27 marzo, 2009
Troyano también para Mac
Leo en el blog de Graham Cluley (Sophos) la noticia del descubrimiento de un troyano que afecta también a Mac OSX.
El tal OSX/RSPlug-F no tiene nada de particular, el típico troyano que intenta valerse de la ingeniería social haciéndose pasar por un software para Televisión en Alta Definición.
Lo novedoso es el vídeo, no recuerdo otro en el que se ilustrara la acción de malware sobre Mac.
El tal OSX/RSPlug-F no tiene nada de particular, el típico troyano que intenta valerse de la ingeniería social haciéndose pasar por un software para Televisión en Alta Definición.
Lo novedoso es el vídeo, no recuerdo otro en el que se ilustrara la acción de malware sobre Mac.
Etiquetas: Apple, ingeniería social, malware, TV
10 julio, 2008
19 junio, 2008
Actualización para QuickTime
Apple ha publicado la versión 7.5 de QuickTime que corrige varias vulnerabilidades, tanto en Mac OSX como Vista, que podrían provocar la denegación de servicio o la ejecución remota de código.
En esta ocasión no hay versión castellana de la página donde se dan los detalles:
http://support.apple.com/kb/HT1991
En esta ocasión no hay versión castellana de la página donde se dan los detalles:
http://support.apple.com/kb/HT1991
10 junio, 2008
04 junio, 2008
Guía de seguridad de Leopard
Apple ha publicado una Guía de seguridad avanzada para Mac OSX 10.5, apta para quienes no teman enfrentarse a la consola.
Etiquetas: Apple
22 abril, 2008
Sobre Safari
El navegador de Apple es noticia; hoy por haberse publicado una actualización de seguridad que resuelve diversos problemas tanto en Mac OS como en Windows (los detalles aquí). Y en los últimos días por la polémica que ha suscitado el hecho de que Apple lo hubiera incorporado a su Actualizador de software, incluso en los casos en los que no estuviera presente en la máquina a actualizar. El ISC le ha dedicado esta nota al asunto.
De momento la cosa parece estar en un empate; leo en Alt1040 que ahora essa instalación nueva de Safari aparece como opción diferenciada... aunque marcada por defecto.
De momento la cosa parece estar en un empate; leo en Alt1040 que ahora essa instalación nueva de Safari aparece como opción diferenciada... aunque marcada por defecto.
11 abril, 2008
12 febrero, 2008
08 febrero, 2008
Actualización de QuickTime
Apple ha publicado la versión 7.4.1 de QuickTime, tanto para Mac OSX como para Windows, a fin de corregir una vulnerabilidad que, caso de visitarse un sitio web especialmente malformado podría provocar denegación de servicio o ejecución remota de código.
Los detalles, en este enlace.
Los detalles, en este enlace.
25 enero, 2008
15 enero, 2008
Falso antimalware para Mac OSX
Hasta ahora esto sólo se había visto para Windows, pero F-Secure informa del descubrimiento de MacSweeper, una supuesta herramienta antimalware para Mac OSX. La prueba definitiva de su falsedad la proporciona el dato de que visitada su web desde un sistema Windows, advierte de la presencia de malware... rutas porpias del sistema de ficheros que utiliza Apple. Eso sí la parte gráfica está muy trabajada.
Leído en Genbeta.
Leído en Genbeta.
