Descubierta una importante vulnerabilidad en Unix por los investigadores de Qualys

Vulnerabilidad Sudo_Enero2021

La vulnerabilidad se halla en Sudo, una extendida utilidad de los sistemas operativos tipo Unix y permite que usuarios sin privilegios se conviertan en administradores

Esta vulnerabilidad habría permanecido oculta durante una década y podría afectar a millones de activos

El equipo de investigadores de Qualys, Inc. (NASDAQ: QLYS), proveedor pionero y líder de soluciones de cumplimiento y seguridad basadas en la nube, ha descubierto una destacada vulnerabilidad en el programa Sudo (Super User Do, en inglés). Sudo es una utilidad muy extendida disponible en los principales sistemas operativos tipo Unix y que permite a los usuarios ejecutar programas con privilegios de seguridad de otro usuario (habitualmente el definido como administrador o usuario root) de forma segura y, por tanto, convirtiéndose así en superusuarios. Sigue leyendo

Qualys añade capacidades de defensa en tiempo de ejecución a su solución de seguridad para contenedores

Qualys-logo

Qualys-logo

La nueva solución aporta visibilidad profunda y protección de aplicaciones en tiempo real tanto en contenedores basados en servidores tradicionales como en nuevos contenedores en entornos as-a-service

 Qualys, Inc. (NASDAQ: QLYS), proveedor pionero y líder de soluciones disruptivas de TI, seguridad y cumplimiento basadas en la nube,  ha anunciado Container Runtime Security, que proporciona capacidades de defensa en tiempo de ejecución para aplicaciones contenerizadas. Sigue leyendo

Microsoft desactiva la red ‘botnet’ Trickbot para evitar la difusión del ransomware Ryuk ante las elecciones de Estados Unidos

  • Anticipándose a elecciones presidenciales estadounidenses, Microsoft aplicó medidas para frenar una de las redes más prolíficas de distribución de ransomware, que ha impactado a 1 millón de víctimas en todo el mundo.
  • Además de proteger la infraestructura electoral americana de este tipo de ataques, esta acción servirá para proteger infraestructuras críticas financieras, agencias gubernamentales, centros médicos, empresas y universidades de infecciones de malware propagadas por Trickbot.
  • Trickbot ha sido el malware que más ha utilizado como señuelo la COVID-19 .

Microsoft ha bloqueado la red botnet Trickbot, mediante una orden judicial y una acción llevada a cabo en colaboración con algunos proveedores de telecomunicaciones de varios países. Sigue leyendo

El timo de los sorteos de autocaravanas en Facebook

tu caravana vip

tu caravana vip

Este fraude OnLine de moda que no ha dejado de captar víctimas este verano. Sigue leyendo

ePayments aumenta el grado de protección de sus clientes implementando una solución de autenticación fuerte de cliente (Strong Customer Authentication)

logo_ePayments

Según comunicado que ha mandado ePayments  a todos sus clientes protegerlo es su principal prioridad. Para cumplir con este compromiso, ePayments esta implementando un nuevo proceso de autorización

A partir del 6 de abril de 2020 implementaremos Strong Customer Authentication (SCA). Sigue leyendo

Twitter solicita a los usuarios cambiar su contraseña

twitter

twitter

Twitter solicita a los usuarios cambiar su contraseña, debido a un fallo de seguridad interno las ha puesto en peligro nuestras contraseñas. Twitter  ha estado almacenando un registro sin cifrado y, aunque no tiene constancia de que nadie haya accedido a él, nos aconseja cambiar la actual contraseña por prudencia. Sigue leyendo

Tenta, un navegador para android orientado a la privacidad

Tenta Private VPN Browser Beta

Tenta Private VPN Browser Beta

Si te gusta la seguridad  o no te gusta que la gente invada tu privacidad , puedes usar el  modo privado que la mayoría de navegadores incluyen. Esta opción se emplea básicamente para que podamos navegar sin dejar rastros, como suelen prometer, aunque ya sabemos que dicho modo no es del todo fiable en la mayoría de las ocasiones. Sigue leyendo

Campaña fraudulenta simulando avisos de factura de Endesa

logo_endesa

logo_endesa

Aviso enviado por Endesa a sus clientes

Sigue leyendo

CAPSA Food elige Office 365 como pilar de su transformación tecnológica

Microsoft_logo

Microsoft_logo

 

·         Corporación Alimentaria Peñasanta (Central Lechera Asturiana, Larsa, y ATO), ha incorporado también Surface Pro como dispositivo de trabajo para materializar una completa movilidad empresarial

·         La elección de los servicios en la nube de Microsoft responde a la necesidad de mejorar la plataforma de comunicación, colaboración e infraestructura de correo, así como el ahorro de costes de gestión

Corporación Alimentaria Peñasanta (CAPSA FOOD) ha elegido Microsoft Office 365 para sustituir su anterior plataforma de comunicaciones y colaboración, basada en Lotus Notes, de IBM. El objetivo de esta migración, realizada con la ayuda de Seidor, partner de Microsoft, es impulsar la competitividad del grupo para garantizar su crecimiento futuro, obteniendo al mismo tiempo un ahorro sustancial en los costes operativos asociados a su infraestructura de TI. La elección se llevó a cabo considerando también las soluciones de correo y colaboración de Novell y Google, que finalmente fueron descartadas. Sigue leyendo

Microsoft Azure y Office 365 consiguen la certificación de conformidad con el nivel alto del Esquema Nacional de Seguridad

Microsoft_logo

Microsoft_logo

  • Microsoft Ibérica se convierte así en el primer proveedor Hyper Scale Cloud en obtener esta certificación frente a la Categoría Alta del Esquema Nacional de Seguridad
  • Las Administraciones podrán dotarse de unas capacidades en la nube contrastadas y certificadas que les faciliten el cumplimiento de sus obligaciones conforme con las exigencias del Real Decreto 3/2010, de 8 de enero, por el que se regula el ENS
  • La compañía mantiene su compromiso por ofrecer a sus clientes productos basados en la nube con las máximas exigencias para potenciar la transformación digital de las organizaciones españolas

Microsoft Ibérica ha anunciado que Microsoft Office 365 y Microsoft Azure, dos de las soluciones cloud más importantes de la compañía, han obtenido la certificación del Esquema Nacional de Seguridad (ENS) de Nivel Alto. El ENS, regulado por el Real Decreto 3/2010, de 8 de enero, se encarga de controlar la política de seguridad que se ha de aplicar en cuanto a la utilización de medios electrónicos, con el fin de ofrecer una protección adecuada a la información de las personas en su relación con la Administración Pública. De esta manera, Microsoft añade una nueva certificación a las previamente conseguidas como la ISO 27001/27018 o el EU Model Clauses, con el objetivo de cumplir con los más altos estándares tanto a nivel español como dentro de Europa. Sigue leyendo