Mantenimiento informatico

Actualizaciones de seguridad de Microsoft de junio de 2024

2024-06-27T11:40:15+02:0014 junio 2024|Categorías: Alertas de ciberseguridad, Ciberseguridad|Etiquetas: , , , |

Actualizaciones de seguridad de Microsoft de junio de 2024 marcada como de Importancia 5 - Crítica Recursos Afectados Azure Data Science Virtual Machines, Azure File Sync, Azure Monitor, Azure SDK, Azure Storage Library, Dynamics Business Central, Microsoft Dynamics, Microsoft Office, Microsoft Office Outlook, Microsoft Office SharePoint, Microsoft Office Word, Microsoft Streaming Service, Microsoft WDAC OLE DB [...]

Múltiples vulnerabilidades en productos de Cisco

2024-04-26T12:51:05+02:0026 abril 2024|Categorías: Alertas de ciberseguridad|Etiquetas: , , , |

Recursos Afectados Estas vulnerabilidades afectan al software Cisco ASA y al software FTD. Descripción Cisco ha publicado 2 vulnerabilidades de severidad alta y 1 de severidad media, que podrían permitir a un atacante ejecutar código arbitrario en el dispositivo afectado, después de la siguiente recarga del dispositivo, inyectar comando o realizar una denegación del servicio. Solución Cisco ha publicado actualizaciones de software gratuitas que [...]

Múltiples vulnerabilidades en productos Fortinet

2024-03-26T12:22:29+02:0026 marzo 2024|Categorías: Alertas de ciberseguridad, Ciberseguridad|Etiquetas: , , , , |

Importancia 5 - Crítica Recursos Afectados FortiOS, versiones: desde 7.4.0 hasta 7.4.1; desde 7.2.0 hasta 7.2.5; desde 7.0.0 hasta 7.0.12; desde 6.4.0 hasta 6.4.14; desde 6.2.0 hasta 6.2.15. FortiProxy, versiones: 7.4.0; desde 7.2.0 hasta 7.2.6; desde 7.0.0 hasta 7.0.12; desde 2.0.0 hasta 2.0.13. FortiClientEMS, versiones: desde 7.2.0 hasta 7.2.2; desde 7.0.1 hasta 7.0.10. Descripción Los investigadores, [...]

Vulnerabilidad de denegación de servicio en Moodle

2024-02-23T11:26:39+02:0023 febrero 2024|Categorías: Alertas de ciberseguridad|Etiquetas: , , , , |

Importancia 4 - Alta Recursos Afectados Las siguientes versiones de Moodle están afectadas: 4.3 a 4.3.2; 4.2 a 4.2.5; 4.1 a 4.1.8 y versiones anteriores sin soporte. Descripción El investigador, Michael Hawkins, ha reportado una vulnerabilidad de severidad alta que afecta a Moodle. Los ataques de denegación de servicio causan que un servicio o recurso deje [...]

Las 5 principales preocupaciones sobre ciberseguridad de las pymes españolas

2024-01-29T18:36:01+02:0029 enero 2024|Categorías: Ciberseguridad|Etiquetas: , , , , , |

La imparable digitalización implica nuevos riesgos y desafíos en materia de seguridad informática. ¿Pero cómo afrontarlos con garantías si eres una pequeña y mediana empresa? No decimos nada nuevo al asegurar que la digitalización es un proceso imparable; uno que afecta a todos los sectores y tamaños de empresas. Sin embargo, también implica nuevos riesgos y [...]

¿Cómo monitorizar un EDR?

2024-01-25T17:27:28+02:0025 enero 2024|Categorías: Ciberseguridad|Etiquetas: , , , , |

Para monitorizar un Endpoint Detection and Response (EDR), debes seguir los siguientes pasos: Configurar alertas: Configura alertas personalizadas en el EDR para que te notifique cuando se detecte una actividad sospechosa en los endpoints. Puedes configurar alertas para eventos específicos, como la ejecución de archivos maliciosos o la comunicación con servidores de comando y control. Revisar [...]

Cae la banda de hackers que realizó estafas por casi 3 millones de euros: la Policía Nacional ha detenido a 34 personas

2023-10-24T13:14:10+02:0024 octubre 2023|Categorías: Alertas de ciberseguridad|Etiquetas: , , , |

Llevamos tiempo hablando sobre los cada vez más sofisticados ―y frecuentes― intentos de estafa. No es ningún secreto que hay grupos de ciberdelincuentes que dedican tiempo y recursos para desarrollar un amplio abanico de timos para que caigamos en la trampa. Ahora hay una banda menos dedicada a estas prácticas. Después de meses de investigación por parte de [...]

Vulnerabilidad 0day en protocolo HTTP/2 «Rapid Reset»

2023-11-15T13:13:30+02:0017 octubre 2023|Categorías: Alertas de ciberseguridad|Etiquetas: , , , , |

Importancia 5 - Crítica Recursos Afectados Inicialmente, se debe comprobar si el protocolo HTTP/2 está habilitado. Cualquier empresa o usuario que esté sirviendo una carga de trabajo basada en HTTP a Internet podría estar en riesgo de este ataque. Las aplicaciones web, servicios y API en un servidor o proxy capaz de comunicarse utilizando el protocolo HTTP/2 podrían [...]

Desbordamiento de búfer en librería glibc de distribuciones Linux

2023-10-05T09:22:16+02:0005 octubre 2023|Categorías: Alertas de ciberseguridad|Etiquetas: , , , |

Importancia 4 - Alta Recursos Afectados Esta vulnerabilidad se introdujo en abril de 2021, con la versión 2.34 de glibc (commit 2ed18c). Distribuciones de Linux confirmadas como vulnerables: Fedora 37 y 38; Ubuntu 22.04 y 23.04; Debian 12 y 13. *Este listado podría ser ampliado en los próximos días. Descripción Qualys Threat Research Unit (TRU) ha descubierto [...]

Múltiples vulnerabilidades en productos Apple

2023-10-03T13:17:33+02:0003 octubre 2023|Categorías: Alertas de ciberseguridad|Etiquetas: , , , |

Importancia 5 - Crítica Recursos Afectados Versiones anteriores a: iOS e iPadOS 17.0.2. watchOS10.0.2. Safari 17. macOS Sonoma 14. Descripción Múltiples investigadores han reportado 61 vulnerabilidades que afectan a varios componentes de diversos productos de Apple. Apple comunica que estas vulnerabilidades afectan a los componentes Kernel y WebKit y están siendo explotadas activamente. Solución Actualizar a [...]

Ir a Arriba