Tutoriales y Manuales
Entradas Mensuales
-
►
2024
(Total:
1019
)
- ► septiembre (Total: 50 )
-
►
2023
(Total:
710
)
- ► septiembre (Total: 65 )
-
►
2022
(Total:
967
)
- ► septiembre (Total: 72 )
-
▼
2021
(Total:
730
)
-
▼
septiembre
(Total:
56
)
- Caduca un certificado raíz SSL que afectará dispos...
- Presentan teléfono móvil: Fairphone 4 con 5 años d...
- Astro: el robot asistente de Amazon: seguridad dom...
- Activar el Modo Dios en Windows 10
- XSS o Cross‑Site Scripting: tipos de ataque y prev...
- Herramientas SysInternals para administrar y monit...
- Significado pitidos placas bases Asus, GigaByte, A...
- Mozilla y Apple en contra que Google implemente un...
- Europa obligará a utilizar cargador estándar USB-C...
- Vulnerabilidad protocolo AutoDiscover de Microsoff...
- Filtración masiva datos privados de agencia inmobi...
- 11 graves vulnerabilidades en software Nagios
- Tipos de Phishing y trucos para detectarlo
- Ministerio de Defensa de Lituania aconseja a sus c...
- SOVA es un nuevo y sofisticado troyano bancario pa...
- Google restablecerá automáticamente los permisos d...
- Fallece a los 81 años, Clive Sinclair, creador de ...
- Detenidos 106 miembros de la mafia italiana en Ten...
- Elegir cable de red: categorías y velocidades
- Microsoft lanza para todos el inicio de sesión sin...
- El administrador sitio web para realizar ataques D...
- Turnos de vacunación: la nueva estafa para robarte...
- OMIGOD es una grave vulnerabilidad en máquinas vir...
- Disponible herramienta gratuita descifrado víctima...
- Apple presenta los nuevos iPhone 13
- Facebook admite en documentos internos que Instagr...
- Vulnerabilidad HP OMEN Gaming Hub afecta a millone...
- Disponible nueva versión de Kali Linux 2021.3
- Actualizaciones de seguridad importantes de Micros...
- Vulnerabilidad en Ghostscript explotada a través d...
- Programa secreto de Facebook permite a usuarios VI...
- WhatsApp finalmente permitirá cifrar copias de seg...
- Apple soluciona vulnerabilidad en iMessage permití...
- Red informática de las Naciones Unidas fue hackeada
- Ataques Denegación Servicio DDoS y DrDDoS: herrami...
- Digi España ofrece un servicio de fibra de 10 Gbps...
- El 64% del tráfico de Internet procede de bots, y ...
- Borrador OWASP Top 10 2021
- C1b3rWall Academy 2021: completo curso online grat...
- Nueva botnet Mēris realiza ataque DDoS récord al p...
- Justicia Estados Unidos condena 4 años vendedor ca...
- Expuestas credenciales de 500 mil cuentas VPN comp...
- Ofrecen hasta 1 millón de dólares a cambio de infe...
- Un anuncio de Microsoft Teams bloquea y ralentiza ...
- El aumento de ransomware se ha multiplicado por 10...
- Nueva y grave vulnerabilidad en documentos Office ...
- ProtonMail comparte la dirección IP de un activist...
- Alemania quiere 7 años de actualizaciones de segur...
- Filtrado código fuente del ransomware Babuk
- Google pagará Apple 15.000 millones dólares por se...
- Millones de dispositivos Bluetooth en riesgo por f...
- Irlanda multa a WhatsApp con 225 millones de euros...
- Cable malicioso de carga Lightning de Apple permie...
- Consiguen ocultar malware en la VRAM de las tarjet...
- Vulnerabilidad ProxyToken en Microsoft Exchange p...
- Empresa de reparto con drones alcanza las 100 mil ...
-
▼
septiembre
(Total:
56
)
-
►
2020
(Total:
212
)
- ► septiembre (Total: 21 )
-
►
2019
(Total:
102
)
- ► septiembre (Total: 14 )
-
►
2017
(Total:
231
)
- ► septiembre (Total: 16 )
-
►
2016
(Total:
266
)
- ► septiembre (Total: 38 )
-
►
2015
(Total:
445
)
- ► septiembre (Total: 47 )
-
►
2014
(Total:
185
)
- ► septiembre (Total: 18 )
-
►
2013
(Total:
100
)
- ► septiembre (Total: 3 )
-
►
2011
(Total:
7
)
- ► septiembre (Total: 1 )
Blogroll
Etiquetas
Entradas populares
-
Después de ver qué es una vCPU y la diferencia entre núcleos (cores) e hilos en los procesadores, pasamos a explicar toda la nomenclatura d...
-
En el panorama en constante evolución de la seguridad de redes, OpnSense se ha convertido en una formidable solución de firewall. Nacido de...
-
Pese a que Gemini ofrece multitudes de opciones, recientemente, se ha dado a conocer una situación fuera de lo común. Hace unos días, un es...
Actualizaciones de seguridad importantes de Microsoft, Google Chrome, Adobe
El martes de parches de septiembre de 2021 de Microsoft vienen correcciones para dos vulnerabilidades de día cero y un total de 60 fallas. Microsoft ha corregido 60 vulnerabilidades
(86 incluido Microsoft Edge) con la actualización, con tres
clasificadas como críticas, una como moderada y 56 como importantes. Microsoft también ha publicado el parche para la vulnerabilidad de día 0 CVE-2021-40444, una vulnerabilidad crítica en el
motor de renderizado MSHTML que permite la ejecución de comandos
en la máquina de la víctima cuando esta abre un documento Office especialmente
diseñado. Y actualizaciones de seguridad para el navegador Google Chrome. Finalmente, Adobe ha lanzado actualizaciones de seguridad críticas para Acrobat Reader.
Del total de 86 vulnerabilidades (incluido Microsoft Edge):
- 27 vulnerabilidades de elevación de privilegios
- 2 Vulnerabilidades de omisión de funciones de seguridad
- 16 vulnerabilidades de ejecución remota de código
- 11 Vulnerabilidades de divulgación de información
- 1 Vulnerabilidades de denegación de servicio
- 8 Vulnerabilidades de suplantación de identidad
Para obtener información sobre las actualizaciones de Windows que no son de seguridad, puede leer acerca de las actualizaciones acumulativas KB5005565 y KB5005566 de Windows 10 de hoy .
CVE-2021-40444
Microsoft corrige Windows MSHTML zero-day
Microsoft ha publicado una actualización de seguridad para la vulnerabilidad de ejecución remota de código MSHTML de Windows rastreada como CVE-2021-40444.
El martes pasado, Microsoft reveló una nueva vulnerabilidad de ejecución remota de código de Windows MSHTML de día cero que los actores de amenazas utilizaron activamente en los ataques de phishing.
Estos ataques distribuyeron documentos de Word maliciosos que explotaron el CVE-2021-40444 para descargar y ejecutar un archivo DLL malicioso que instaló una baliza de Cobalt Strike en la computadora de la víctima.
Esta baliza permite que un actor de amenazas obtenga acceso remoto al dispositivo para robar archivos y propagarse lateralmente por toda la red.
Vulnerabilidad PrintNightmare solucionada
Microsoft ha publicado también actualizaciones para las últimas vulnerabilidades 0-day que quedaban activas relacionadas con PrintNightmare, un fallo de seguridad que permite a los atacantes obtener permisos de administrador de forma rápida en un sistema vulnerable. A pesar de haber tratado de solucionarla varias veces con parches publicados en los boletines de seguridad de meses anteriores, hasta ahora aun era posible explotarla por lo que se hacía necesaria una solución definitiva.
Según indican algunos investigadores que han revisado la efectividad de estos parches, ya no puede aprovecharse la vulnerabilidad tal y como venía haciéndose hasta ahora. No obstante, parece que Microsoft también ha aprovechado estos parches para desactivar la característica CopyFiles y ha añadido una política de grupo no documentada que permite a los administradores habilitarla de nuevo.
HKLM\Software\Policies\Microsoft\Windows NT\Printers
CopyFilesPolicy valor 1 para habilitar de nuevo
Actualizaciones recientes de otras empresas
Otros proveedores que lanzaron actualizaciones en julio incluyen:
- Adobe lanzó actualizaciones de seguridad para dos productos.
- Las actualizaciones de seguridad de septiembre de Android se publicaron la semana pasada.
- Apple lanzó ayer actualizaciones de seguridad para iOS y macOS que corrigen dos vulnerabilidades de día cero explotadas en la naturaleza. Una de las vulnerabilidades se utilizó para instalar el software espía NSO Pegasus en los dispositivos de los activistas.
- Cisco lanzó actualizaciones de seguridad para numerosos productos este mes.
- SAP lanzó sus actualizaciones de seguridad de septiembre de 2021.
- Google: Actualizaciones de seguridad para el navegador Google Chrome- CVE-2021-30632 y CVE-2021-30633
Fuente:
https://thehackernews.com/2021/09/microsoft-releases-patch-for-actively.html
0 comentarios :
Publicar un comentario
Los comentarios pueden ser revisados en cualquier momento por los moderadores.
Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.
Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.