06/06/2018 Nombre Google Chrome Descripción Un investigador de seguridad Michal Bentkowski descubrio una vulnerabilidad de alta gravedad que afecta a los principales sistemas operativos Windows, Mac y Linux. El equipo de seguridad de Google describio el problema como el manejo incorrecto de la cabecera CSP (Politica se Seguridad de Contenidos), este mal manejo por
06/06/2018 Nombre: Cisco Descripción Cisco ha publicado una vulnerabildiad que aborda los siguientes modelos de teléfonos IP de las series 6800, 7800 y 8800 de Cisco. Esta vulnerabilidad se da c uando el firmware del telefono afectado maneja incorrectametne los errores que podrían ocurrir cuando no se contesta una llamada entrante en el protocolo de
05/06/2018 Actualizaciones Nombre: Apple Descripción Apple ha publicado actualizaciones de seguridad que dan solución a 192 fallos en varios de sus productos. Varias de estas vulnerabilidades permiten ejecutar código arbitrario dando provilegios de sistema. Productos afectados ❖ iOS (iPad, iPhone, iPod) ❖ Safari 11.1.1 ❖ watchOS 4.3.1 ❖ tvOS 11.4 ❖ iTunes 12.7.5 ❖ iCloud
Descripción Apple ha lanzado una actualización de seguridad para macOS High Sierra y actualizaciones suplementarias para Sierra y El Capitán para hacer frente a múltiples vulnerabilidades. Un atacante podría explotar algunas de estas vulnerabilidades para tomar el control de un sistema afectado. El NCCIC recomienda a los usuarios y administradores que revisen la página de
Descripción El FBI ha publicado un comunicado este fin de semana en donde aconseja reiniciar los routers a nivel mundial. Un malware ruso llamado VPNFilter, que ha infectado a 500.000 routers, convierte a los routers en bots que pueden ser controlados de forma externa para lanzar ataques masivos coordinados, infectar a otros, e incluso
23/05/2018 Nombre: Alerta de Phishing Spam dirigido hacia UV Descripción Se ha detectado un nuevo caso de Phishing que se distribuye vía correo electrónico que busca recolectar de manera engañosa los datos y credenciales de los miembros de la comunidad de la Universidad Veracruzana. Modo de operación Los atacantes envían
23/05/18 Nombre: Microsoft Descripción Microsoft ha anunciando recientemente que bloqueará el contenido de Flash, Shockwave y Silverlight que aplicará únicamente a clientes de Office 365, las distribuciones de Office 2016, Office 2013 y Office 2010 no se verán afectados. Esto debido a Microsoft explica que ciberdelincuentes abusan de éstos medios para instroducir malware Productos afectados
18/05/2018 Descripción Por estándar de la compañía, Twitter enmascara las contraseñas a través de un proceso llamado hash usando una función conocida como bcrypt, que reemplaza la contraseña real con un conjunto aleatorio de números y letras que se almacenan en su sistema. Cuando establecemos nuestra contraseña para Twitter, la empresa usa la tecnología
14/05/2018 Descripción Adobe ha publicado desde su sitio https://helpx.adobe.com/security/products/acrobat/apsb18-09.html algunas veulnerabiliades que afectan algunos de sus productos consideradas críticas debido a que éstas pueden ser explotadas por un atacante al ejecutar código de manera arbitraria en plataformas Windows y MacOS. Productos afectados Acrobat DC v.2018.011.20038 y versiones anteriores. Acrobat READER DC v.2018.011.20038 y versiones
09/05/2018 Actualizaciones de seguridad Nombre: Microsoft Descripción El 8 de mayo de 2018 Microsoft publicó actulizaciones de seguridad que afectan a varios de sus productos, de las cuales 10 son críticos y 3 son importantes, el impacto que conlleva es la ejecución de código remoto Productos afectados Familia de productos Gravedad máxima Artículos de KB
Gonzalo Aguirre Beltrán, Zona Universitaria, 91090 Xalapa-Enríquez, Ver., México