27/06/2018 Boletín de ciberseguridad Nivel: Importante Vulnerabilidad en WordPress Descripción: Descubierta por investigadores de RIPS Technologies GmbH, la vulnerabilidad «authenticated arbitrary file deletion» (eliminación arbitraria de archivos autenticados) fue reportada hace 7 meses al equipo de seguridad de WordPress, pero permanece sin parchear y afecta a todas las versiones de WordPress, incluyendo
24/06/2018 Boletín de ciberseguridad Nivel: Importante Vulnerabilidad en PhpMyAdmin 4.8.x permite ejecución remota de código Descripción: El equipo de seguridad ChaMD5 ha encontrado una vulnerabilidad del tipo «Inclusión de Fichero Local» (Local File Inclusión, LFI) que permitiría la ejecución de código remoto (Remote Code Execution, RCE) en la versión 4.8.1 de
21/06/2018 Boletín de ciberseguridad Nivel: Informativo Windows 7 no funcionará en procesadores sin SSE2 Descripción: Microsoft liberó en el mes de marzo una actualización de seguridad para Windows 7 que provocaba problemas en los equipos con procesadores sin SSE2 (acrónimo de Streaming SIMD Extensions 2, conjuntos de instrucciones) al tiempo que anunciaban que ya
14/06/2018 Descripción Intel ha dado a conocer algunas recomendaciones para hacer frente a una vulnerabilidad llamada Lazy FP State Restore, este fallo aprovecha una optimización del rendimiento del sistema en los procesadores modernos el cual es responsable de guardar o restaurar el estado de FPU (Unidad de Punto Flotante) de cada aplicación
14/06/2018 Soporte de mantenimiento Nombre: Microsoft Descripción Microsoft ha dado a conocer mediante una publicación que a partir de septiembre de 2018 dejará de liberar actualizaciones de seguridad individuales, alienándose a un esquema de modelo que se implementa en Windows 7 SP1, Windows 8.1, Windows Server 2008 R2, Windows Server 2012 y Windows
13/06/2018 Descripción Recientemente Microsoft ha publicado actualizaciones de seguridad para el asistente personal Cortana que por defecto se encuentra instalado en Windows 10, este parche de seguridad corrige una vulnerabilidad en la cual al guardar un fichero con la contraseña, éste puede ser econtrado mediante la búsqueda de Cortana y conocer su contenido mediante
Actualizaciones de seguridad Junio corrige 51 vulnerabilidades incluyendo variante 4 Spectre Microsoft ha corregido en su conjunto de actualizaciones Parche del Martes 51 vulnerabilidades halladas en sus productos, abarcando Windows, Microsoft Edge, Internet Explorer, la suite ofimática Microsoft Office y mucho más, además de Flash. no se ha mostrado ninguna vulnerabilidad zero-day y destacan
08/08/2018 Descripción Un fallo en la red social modificó la preferencias de privacidad de 14 millones de usuarios sin que estos lo hayan solicitado, Básicamente, la red social guarda la configuración a nivel de privacidad de la última entrada para la siguiente, por lo que si se pone una publicación para que solo la
08/06/2018 Hallada una extensión maliciosa para Chrome que se dedicaba a robar datos bancarios Descripción Los expertos de Kaspersky Lab han descubierto una extensión maliciosa en la Chrome Web Store que ha impactado casi totalmente en Brasil. De hecho, parece ser que iba dirigido a los usuarios del país latinoamericano, ya que su nombre estaba
07/06/2018 Actualizaciones Adobe Descripción Adobe ha publicado actualizaciones de seguridad para Adobe Flash Player para los sistemas Windows, macOS, Linux y ChromeOS, esta vulnerabilidad se esta utilizando en ataques dirigidos a usuarios de Windows aprovechando documentos de Office con contenido malicioso de Flash Player con con tenido incrustado aprovechando esta vulnerabilidad para ejecutar codigo
Gonzalo Aguirre Beltrán, Zona Universitaria, 91090 Xalapa-Enríquez, Ver., México