Noticias y Alertas
Header

The US-CERT Cyber Security Bulletin provides a summary of new vulnerabilities that have been recorded by the National Institute of Standards and Technology (NIST) National Vulnerability Database (NVD) in the past week. The NVD is sponsored by the Department of Homeland Security (DHS) National Cybersecurity and Communications Integration Center (NCCIC) / United States Computer Emergency Readiness Team (US-CERT). For modified or updated entries, please visit the NVD, which contains historical vulnerability information.

The vulnerabilities are based on the CVE vulnerability naming standard and are organized according to severity, determined by the Common Vulnerability Scoring System (CVSS) standard. The division of high, medium, and low severities correspond to the following scores:

  • High – Vulnerabilities will be labeled High severity if they have a CVSS base score of 7.0 – 10.0
  • Medium – Vulnerabilities will be labeled Medium severity if they have a CVSS base score of 4.0 – 6.9
  • Low – Vulnerabilities will be labeled Low severity if they have a CVSS base score of 0.0 – 3.9

Entries may include additional information provided by organizations and efforts sponsored by US-CERT. This information may include identifying information, values, definitions, and related links. Patch information is provided when available. Please note that some of the information in the bulletins is compiled from external, open source reports and is not a direct result of US-CERT analysis. (más…)

¿Dónde vive internet?

agosto 26th, 2013 | Posted by kwelladm in Noticias - (0 Comments)

Cuenta el periodista estadounidense Andrew Blum que el día que un técnico le dijo que una ardilla se había comido un cable de su calle, y que por ello no podía navegar en internet, se percató de una cosa: desconocía por completo la realidad física de la red.

Cada día navegaba por el ciberespacio sin pensar en qué se escondía detrás de su pantalla. Así que picado por la curiosidad, se levantó, hizo sus maletas e inició su viaje a lo largo de esa maraña de cables.

De este modo descubrió que internet efectivamente “está” en alguna parte y que es mucho más fácil de ubicar geográficamente de lo que muchos creen. (más…)

 

NOTABLE RECENT SECURITY ISSUES

SELECTED BY THE SOURCEFIRE VULNERABILITY RESEARCH TEAM (más…)

El CEO de Facebook ha anunciado el lanzamiento de Internet.org, una iniciativa que tiene como objetivo promover el acceso a la red en los países en desarrollo. Unas 5 mil millones de personas podrían beneficiarse de tener éxito la propuesta. Además de la empresa de Mark Zuckerberg, se han unido a este proyecto empresas de gran peso. Entre ellas se encuentran: Ericsson, Nokia, Qualcomm, Mediatek, Opera y Samsung. (más…)

Original release date: August 19, 2013

The US-CERT Cyber Security Bulletin provides a summary of new vulnerabilities that have been recorded by the National Institute of Standards and Technology (NIST) National Vulnerability Database (NVD) in the past week. The NVD is sponsored by the Department of Homeland Security (DHS) National Cybersecurity and Communications Integration Center (NCCIC) / United States Computer Emergency Readiness Team (US-CERT). For modified or updated entries, please visit the NVD, which contains historical vulnerability information.

The vulnerabilities are based on the CVE vulnerability naming standard and are organized according to severity, determined by the Common Vulnerability Scoring System (CVSS) standard. The division of high, medium, and low severities correspond to the following scores:

  • High – Vulnerabilities will be labeled High severity if they have a CVSS base score of 7.0 – 10.0
  • Medium – Vulnerabilities will be labeled Medium severity if they have a CVSS base score of 4.0 – 6.9
  • Low – Vulnerabilities will be labeled Low severity if they have a CVSS base score of 0.0 – 3.9

Entries may include additional information provided by organizations and efforts sponsored by US-CERT. This information may include identifying information, values, definitions, and related links. Patch information is provided when available. Please note that some of the information in the bulletins is compiled from external, open source reports and is not a direct result of US-CERT analysis. (más…)

La cuenta como está en este momento y el mensaje que provocó su suspensión.

La decisión fue tomada por los administradores luego de que apareciera un polémico mensaje en respuesta a Jorge Lanata. La Secretaría de Comunicación Pública denunció un hackeo.

(más…)

Cuenta de Facebook de Mark Zuckerberg fue hackeada

“Lamento tener que violar su privacidad”, decía el mensaje del hacker.

Reportó un error, pero fue ignorado. Y decidió llevarlo a instancias superiores. (más…)

Esta muy complicado el tema ya que por un lado los estadounidenses han hecho de las “enmiendas” constitucionales un caballo de batalla defendido a ultranza por los dos partidos políticos prominentes y por la mayoría del país. En ese esquema la privacidad siempre fue un punto destacado. Y el presentarse como paradigma de la libertad, defensores de las democracias y los pueblos, era (parcialmente) sostenido por las enmiendas, su cumplimiento a rajatabla. Es decir siempre estuvieron fuera de discusión.

Qué pasó para que el Congreso pasar por encima de eso?, el Acta Patriótica?, el 11S, etc. pasó mucha agua bajo el puente pero tanta como para obligar a una empresa a cerrar por haber entregado la clave de cifrado de correo electrónico de un usuario y con ello poner en riesgo a todos los usuarios que confiaron en ellos?

Mucho para discutir y sobre todo para pensar. A continuación la carta del dueño de Lavabit, la empresa en cuestión. Manden comentarios! (más…)

Microsoft announced the first-ever major update to its Microsoft Active Protections Program (MAPP) this week, dramatically expanding the list of potential members and providing several new levels of service in the process. The information-sharing program has been instrumental to high-quality detection for security vendors for years, and incident responders are the primary beneficiaries of the expansion. (más…)