Mostrando entradas con la etiqueta ciberseguridad. Mostrar todas las entradas
Mostrando entradas con la etiqueta ciberseguridad. Mostrar todas las entradas

viernes, 26 de mayo de 2017

Linux podría sufrir su propio WannaCry particular

La semana pasada escribimos un modesto pero gran artículo  :-P  sobre las vulnerabilidades de los Sistemas Operativos, sobre la falsa seguridad que tienen muchos usuarios de Gnu/Linux y Mac simplemente porque los problemas no ocupan la primera plana de los medios.


Aún a riesgo de ganarme una fama de gafe, hoy tenemos un grave problema en el protocolo de red SAMBA  usado frecuentemente por sistemas UNIX, es decirl Gnu/Linux y Mac entre otros por el cual un malote  :twisted: puede subir remotamente una librería a nuestro equipo y ejecutarla, ya que haga esta librería depende del código que incluya pero es de esperar que no nos va a felicitar nuestro cumpleaños.


Esté problema también afecta a las NAS, las de marca Synology está confirmado pero es de suponer que también afecte a otras marcas con un Sistema Operativo basado en Linux o Unix como puede ser Qnap.
Aunque se espera que pronto se saquen parches es una vulnerabilidad que ya se está explotando por lo que se recomienda extremar las precauciones.

 

Os incluyo un enlace a Redeszone donde podréis encontrar más información.

[starbox]

P.D.  Si visto lo visto algún fabricante quiere conjurar la mala suerte evitando que hable de sus productos, podemos llegar a un acuerdo. :lol:

jueves, 11 de mayo de 2017

Plugins de Wordpress desactualizados y con vulnerabilidades

Me ha llegado un listado de Plugins de Wordpress que hace mucho tiempo que no se actualizan y tienen fallos de seguridad conocidos que pueden aprovechar los "malotes" :twisted:

Os paso el listado por si tenéis una web y usáis alguno de ellos (alguno tiene hasta 30.000 instalaciones activas)

  • WP PHP widget

  • WP Post to PDF

  • Spreadsheet

  • Bookmarkify

  • Xorbin Digital Flash Clock

  • Image Metadata Cruncher

  • FAQs Manager

  • Easy Banners

  • The Crawl Rate Tracker

  • ThinkIT WP Contact Form

  • WordSpew

  • bib2html

  • Dynamic Font Replacement DFR4WP EN

  • Floating Tweets

  • A to Z Category Listing

  • URL Cloak & Encrypt

  • Spicy Blogroll

  • stripShow*

  • Page Showcaser Boxes

  • Monetize

  • Starbox Voting

  • Blogstand Banner


[starbox]

 

 

 

 

sábado, 8 de abril de 2017

¿Qué hacer si somos víctimas de un ransomware?

Hemos hablado varias veces del Ramsonware pero sigue siendo un problema de difícil solución.

Pablo F. Iglesias ha escrito un interesante artículo sobre el tema que quería compartir con vosotros.

En este artículo nos vamos a encontrar un "paso a paso" de lo que tenemos que hacer cuando ha ocurrido el desastre.



















Ramsonware

El enlace es:

https://www.pabloyglesias.com/guia-victimas-de-ransomware/

Eso sí, tener en cuenta que no existen soluciones maravillosas, por lo que mejor ahorrarse un disgusto siendo prudentes :)

 

Migración Sintiéndolo mucho, (y la verdad que lo siento, porque me apetecía usar un servicio que no te intentan vender un plan cuando gir...