<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Artículos sobre Alertas de ciberseguridad - LISOT</title>
	<atom:link href="https://www.lisot.com/category/alertas-de-ciberseguridad/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.lisot.com/category/alertas-de-ciberseguridad/</link>
	<description>Empresa de mantenimiento informático en Barcelona</description>
	<lastBuildDate>Thu, 28 May 2026 17:13:29 +0000</lastBuildDate>
	<language>es</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.0</generator>
	<item>
		<title>Boletín de seguridad de Android: mayo de 2026</title>
		<link>https://www.lisot.com/boletin-de-seguridad-de-android-mayo-de-2026/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=boletin-de-seguridad-de-android-mayo-de-2026</link>
					<comments>https://www.lisot.com/boletin-de-seguridad-de-android-mayo-de-2026/#respond</comments>
		
		<dc:creator><![CDATA[blogweb]]></dc:creator>
		<pubDate>Tue, 05 May 2026 14:46:04 +0000</pubDate>
				<category><![CDATA[Alertas de ciberseguridad]]></category>
		<category><![CDATA[Informática empresarial]]></category>
		<category><![CDATA[amenazas de seguridad]]></category>
		<category><![CDATA[ciberseguridad]]></category>
		<category><![CDATA[Mantenimiento informatico]]></category>
		<category><![CDATA[seguridad informática]]></category>
		<guid isPermaLink="false">https://www.lisot.com/?p=16057</guid>

					<description><![CDATA[<p>Recursos Afectados Android Open Source Project (AOSP): versiones 14, 15, 16, 16-qpr2 (System); Google Play, subcomponente: adbd. Descripción El boletín de Android, relativo al mes de mayo de 2026, soluciona una vulnerabilidad de severidad crítica que afecta a su sistema operativo, que podría provocar ejecución remota de código. Solución En caso de utilizar dispositivos Android,  [...]</p>
<p>La entrada <a href="https://www.lisot.com/boletin-de-seguridad-de-android-mayo-de-2026/">Boletín de seguridad de Android: mayo de 2026</a> se publicó primero en <a href="https://www.lisot.com">LISOT</a>.</p>
]]></description>
										<content:encoded><![CDATA[<h2 class="field__label">Recursos Afectados</h2>
<ul>
<li data-list-item-id="e3a6e558a8005e5df119fbedd3ce68b98" data-olk-copy-source="MessageBody">Android Open Source Project (AOSP): versiones 14, 15, 16, 16-qpr2 (System);</li>
<li data-list-item-id="efe52e680f41b3b698fd1040f499fb8bf">Google Play, subcomponente: adbd.</li>
</ul>
<div class="field__item">
<div class="clearfix text-formatted field field--name-body field--type-text-with-summary field--label-above">
<h2 class="field__label">Descripción</h2>
<div class="field__item">
<p><span data-olk-copy-source="MessageBody">El boletín de Android, relativo al mes de mayo de 2026, soluciona una vulnerabilidad de severidad crítica que afecta a su sistema operativo, que podría provocar ejecución remota de código.</span></p>
</div>
</div>
<div class="clearfix text-formatted field field--name-field-solucion field--type-text-with-summary field--label-above">
<h2 class="field__label">Solución</h2>
<div class="field__item">
<p data-olk-copy-source="MessageBody">En caso de utilizar dispositivos Android, se debe comprobar que el <a title="https://www.incibe.es/simplenews-c/u15295nl621409?link=https%3A//source.android.com/docs/security/bulletin" href="https://www.incibe.es/simplenews-c/u15295nl621409?link=https%3A//source.android.com/docs/security/bulletin" target="_blank" rel="external noopener noreferrer" data-auth="NotApplicable" data-linkindex="3">fabricante haya publicado un parche de seguridad</a> y actualizarlo.</p>
<p>Puede consultar <a title="https://www.incibe.es/simplenews-c/u15295nl621409?link=https%3A//support.google.com/android/answer/7680439%3Fhl%3Des" href="https://www.incibe.es/simplenews-c/u15295nl621409?link=https%3A//support.google.com/android/answer/7680439%3Fhl%3Des" target="_blank" rel="external noopener noreferrer" data-auth="NotApplicable" data-linkindex="4">cómo verificar la versión de Android de un dispositivo y la fecha del parche</a> de seguridad de algunos fabricantes. En el caso de seguir con esta guía y no se pueda comprobar la versión de los dispositivos o la fecha del parche de seguridad, se recomienda revisar la página del fabricante.</p>
</div>
</div>
<div class="clearfix text-formatted field field--name-field-detalle field--type-text-with-summary field--label-above">
<h2 class="field__label">Detalle</h2>
<div class="field__item">
<p><strong data-olk-copy-source="MessageBody">CVE-2026-0073 </strong>: En adbd_tls_verify_cert de auth.cpp, existe una posible derivación de autenticación mutua ADB inalámbrica debido a un error lógico en el código; esto podría provocar la ejecución de código remoto (próximo o adyacente) como usuario de <em>shell </em>sin necesidad de privilegios de ejecución adicionales. No se necesita la interacción del usuario para la explotación.</p>
</div>
</div>
</div>
<p>La entrada <a href="https://www.lisot.com/boletin-de-seguridad-de-android-mayo-de-2026/">Boletín de seguridad de Android: mayo de 2026</a> se publicó primero en <a href="https://www.lisot.com">LISOT</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.lisot.com/boletin-de-seguridad-de-android-mayo-de-2026/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Actualizaciones de seguridad de Microsoft de abril de 2026</title>
		<link>https://www.lisot.com/actualizaciones-de-seguridad-de-microsoft-de-abril-de-2026/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=actualizaciones-de-seguridad-de-microsoft-de-abril-de-2026</link>
					<comments>https://www.lisot.com/actualizaciones-de-seguridad-de-microsoft-de-abril-de-2026/#respond</comments>
		
		<dc:creator><![CDATA[blogweb]]></dc:creator>
		<pubDate>Thu, 23 Apr 2026 07:22:57 +0000</pubDate>
				<category><![CDATA[Alertas de ciberseguridad]]></category>
		<category><![CDATA[Informática empresarial]]></category>
		<category><![CDATA[amenazas de seguridad]]></category>
		<category><![CDATA[ciberseguridad]]></category>
		<category><![CDATA[Mantenimiento informatico]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[seguridad informática]]></category>
		<guid isPermaLink="false">https://www.lisot.com/?p=16053</guid>

					<description><![CDATA[<p>Recursos Afectados .NET .NET Framework .NET and Visual Studio .NET, .NET Framework, Visual Studio Applocker Filter Driver (applockerfltr.sys) Azure Logic Apps Azure Monitor Agent Desktop Window Manager Function Discovery Service (fdwsd.dll) GitHub Copilot and Visual Studio Code Microsoft Brokering File System Microsoft Defender Microsoft Dynamics 365 (on-premises) Microsoft Edge (Chromium-based) Microsoft Graphics Component Microsoft High  [...]</p>
<p>La entrada <a href="https://www.lisot.com/actualizaciones-de-seguridad-de-microsoft-de-abril-de-2026/">Actualizaciones de seguridad de Microsoft de abril de 2026</a> se publicó primero en <a href="https://www.lisot.com">LISOT</a>.</p>
]]></description>
										<content:encoded><![CDATA[<h2 class="field__label">Recursos Afectados</h2>
<div class="field__item">
<ul>
<li>.NET</li>
<li>.NET Framework</li>
<li>.NET and Visual Studio</li>
<li>.NET, .NET Framework, Visual Studio</li>
<li>Applocker Filter Driver (applockerfltr.sys)</li>
<li>Azure Logic Apps</li>
<li>Azure Monitor Agent</li>
<li>Desktop Window Manager</li>
<li>Function Discovery Service (fdwsd.dll)</li>
<li>GitHub Copilot and Visual Studio Code</li>
<li>Microsoft Brokering File System</li>
<li>Microsoft Defender</li>
<li>Microsoft Dynamics 365 (on-premises)</li>
<li>Microsoft Edge (Chromium-based)</li>
<li>Microsoft Graphics Component</li>
<li>Microsoft High Performance Compute Pack (HPC)</li>
<li>Microsoft Management Console</li>
<li>Microsoft Office</li>
<li>Microsoft Office Excel</li>
<li>Microsoft Office PowerPoint</li>
<li>Microsoft Office SharePoint</li>
<li>Microsoft Office Word</li>
<li>Microsoft Power Apps</li>
<li>Microsoft PowerShell</li>
<li>Microsoft Windows</li>
<li>Microsoft Windows Search Component</li>
<li>Microsoft Windows Speech</li>
<li>Remote Desktop Client</li>
<li>Role: Windows Hyper-V</li>
<li>SQL Server</li>
<li>Universal Plug and Play (upnp.dll)</li>
<li>Windows Active Directory</li>
<li>Windows Admin Center</li>
<li>Windows Advanced Rasterization Platform</li>
<li>Windows Ancillary Function Driver for WinSock</li>
<li>Windows Biometric Service</li>
<li>Windows BitLocker</li>
<li>Windows Boot Loader</li>
<li>Windows Boot Manager</li>
<li>Windows COM</li>
<li>Windows Client Side Caching driver (csc.sys)</li>
<li>Windows Cloud Files Mini Filter Driver</li>
<li>Windows Common Log File System Driver</li>
<li>Windows Container Isolation FS Filter Driver</li>
<li>Windows Cryptographic Services</li>
<li>Windows Encrypting File System (EFS)</li>
<li>Windows File Explorer</li>
<li>Windows GDI</li>
<li>Windows HTTP.sys</li>
<li>Windows Hello</li>
<li>Windows IKE Extension</li>
<li>Windows Installer</li>
<li>Windows Kerberos</li>
<li>Windows Kernel</li>
<li>Windows Kernel Memory</li>
<li>Windows LUAFV</li>
<li>Windows Local Security Authority Subsystem Service (LSASS)</li>
<li>Windows Management Services</li>
<li>Windows OLE</li>
<li>Windows Print Spooler Components</li>
<li>Windows Projected File System</li>
<li>Windows Push Notifications</li>
<li>Windows RPC API</li>
<li>Windows Recovery Environment Agent</li>
<li>Windows Redirected Drive Buffering</li>
<li>Windows Remote Desktop</li>
<li>Windows Remote Desktop Licensing Service</li>
<li>Windows Remote Procedure Call</li>
<li>Windows SSDP Service</li>
<li>Windows Sensor Data Service</li>
<li>Windows Server Update Service</li>
<li>Windows Shell</li>
<li>Windows Snipping Tool</li>
<li>Windows Speech Brokered Api</li>
<li>Windows Storage Spaces Controller</li>
<li>Windows TCP/IP</li>
<li>Windows TDI Translation Driver (tdx.sys)</li>
<li>Windows USB Print Driver</li>
<li>Windows Universal Plug and Play (UPnP) Device Host</li>
<li>Windows User Interface Core</li>
<li>Windows Virtualization-Based Security (VBS) Enclave</li>
<li>Windows WFP NDIS Lightweight Filter Driver (wfplwfs.sys)</li>
<li>Windows WalletService</li>
<li>Windows Win32K &#8211; GRFX</li>
<li>Windows Win32K &#8211; ICOMP</li>
</ul>
<div class="clearfix text-formatted field field--name-body field--type-text-with-summary field--label-above">
<h2 class="field__label">Descripción</h2>
<div class="field__item">
<p>La publicación de actualizaciones de seguridad de Microsoft, correspondiente a la publicación de vulnerabilidades del 14 de abril, consta de 165 vulnerabilidades (con CVE asignado), calificadas 2 como críticas, 123 como altas y 40 como medias.</p>
</div>
</div>
<div class="clearfix text-formatted field field--name-field-solucion field--type-text-with-summary field--label-above">
<h2 class="field__label">Solución</h2>
<div class="field__item">
<p>Instalar la actualización de seguridad correspondiente. En la <a title="April 2026 Security Updates" href="https://msrc.microsoft.com/update-guide/releaseNote/2026-Apr" target="_blank" rel="external noopener">página de Microsoft</a> se informa de los distintos métodos para llevar a cabo dichas actualizaciones.</p>
</div>
</div>
<div class="clearfix text-formatted field field--name-field-detalle field--type-text-with-summary field--label-above">
<h2 class="field__label">Detalle</h2>
<div class="field__item">
<p>Las vulnerabilidades publicadas de severidad crítica o siendo explotadas tienen asignados los siguientes identificadores y descripciones:</p>
<ul>
<li>CVE-2026-26149: Omisión de Característica de Seguridad en Microsoft Power Apps</li>
<li>CVE-2026-32201: Vulnerabilidad de Suplantación en Microsoft SharePoint Server (Está siendo explotada)</li>
<li>CVE-2026-33824: Vulnerabilidad de ejecución remota de código en Windows Internet Key Exchange (IKE) Service Extensions</li>
</ul>
<p>La actualización también corrige la vulnerabilidad CVE-2026-33825, un problema de escalada de privilegios en Microsoft Defender cuyo código de explotación estaba expuesto en Internet.</p>
<p>Los códigos CVE asignados a las otras 163 vulnerabilidades reportadas pueden consultarse en las referencias.</p>
<h3 class="field__label">Listado de referencias</h3>
<div class="field__item"><a lang="en" title="April 2026 Security Updates" xml:lang="en" href="https://msrc.microsoft.com/update-guide/releaseNote/2026-Apr" target="_blank" rel="external noopener" hreflang="en">April 2026 Security Updates</a></div>
</div>
</div>
</div>
<p>La entrada <a href="https://www.lisot.com/actualizaciones-de-seguridad-de-microsoft-de-abril-de-2026/">Actualizaciones de seguridad de Microsoft de abril de 2026</a> se publicó primero en <a href="https://www.lisot.com">LISOT</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.lisot.com/actualizaciones-de-seguridad-de-microsoft-de-abril-de-2026/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Cuidado si recibes este correo de Apple: la nueva estafa que usa avisos oficiales para robarte dinero</title>
		<link>https://www.lisot.com/cuidado-si-recibes-este-correo-de-apple-la-nueva-estafa-que-usa-avisos-oficiales-para-robarte-dinero/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=cuidado-si-recibes-este-correo-de-apple-la-nueva-estafa-que-usa-avisos-oficiales-para-robarte-dinero</link>
					<comments>https://www.lisot.com/cuidado-si-recibes-este-correo-de-apple-la-nueva-estafa-que-usa-avisos-oficiales-para-robarte-dinero/#respond</comments>
		
		<dc:creator><![CDATA[blogweb]]></dc:creator>
		<pubDate>Wed, 22 Apr 2026 09:19:30 +0000</pubDate>
				<category><![CDATA[Alertas de ciberseguridad]]></category>
		<category><![CDATA[amenazas de seguridad]]></category>
		<category><![CDATA[Apple]]></category>
		<category><![CDATA[ciberdelincuentes]]></category>
		<category><![CDATA[ciberseguridad]]></category>
		<category><![CDATA[phishing]]></category>
		<category><![CDATA[seguridad informática]]></category>
		<guid isPermaLink="false">https://www.lisot.com/?p=16043</guid>

					<description><![CDATA[<p>Al parecer real, los usuarios se encuentran ante un supuesto intento de compra fraudulenta avisado por los sistemas de Apple, lo que les lleva a contactar con el teléfono incluido en el mensaje. No caigas en esta estafa. Una nueva campaña de 'phishing' se dirige contra los usuarios de Apple con el objetivo de robarles  [...]</p>
<p>La entrada <a href="https://www.lisot.com/cuidado-si-recibes-este-correo-de-apple-la-nueva-estafa-que-usa-avisos-oficiales-para-robarte-dinero/">Cuidado si recibes este correo de Apple: la nueva estafa que usa avisos oficiales para robarte dinero</a> se publicó primero en <a href="https://www.lisot.com">LISOT</a>.</p>
]]></description>
										<content:encoded><![CDATA[<header class="article-main__header">
<h3 class="article-main__description">Al parecer real, los usuarios se encuentran ante un supuesto intento de compra fraudulenta avisado por los sistemas de Apple, lo que les lleva a contactar con el teléfono incluido en el mensaje. No caigas en esta estafa.</h3>
</header>
<div class="media big-media">
<p>Una nueva campaña de &#8216;phishing&#8217; se dirige contra los usuarios de <strong>Apple</strong> con el objetivo de robarles datos financieros e instalar &#8216;<strong>malware</strong>&#8216; a través del abuso de la notificación por cambios en la cuenta.</p>
<p>La campaña utiliza los sistemas legítimos de Apple para engañar a los usuarios con un correo electrónico que informa de cambios hechos en la cuenta, que indica con fecha y hora, y de una supuesta compra, de la que informa del importe.</p>
<p>Este correo electrónico se envía desde una dirección legítima de Apple (appleid@id.apple.com) e incluso se generó en su infraestructura, lo que le permitió pasar las comprobaciones de autenticación, según informan desde Bleeping Computer.</p>
<p>Se trata de una muestra de una nueva campaña de &#8216;phising&#8217; que el medio citado ha analizado después de que un lector les hiciera llegar el correo fraudulento, que supone un ejemplo de abuso el sistema notificaciones por cambios en la cuenta de Apple.</p>
<p>Al parecer real, los usuarios se encuentran ante un supuesto intento de compra fraudulenta avisado por los sistemas de Apple, lo que les lleva a contactar con el teléfono incluido en el mensaje. Al otro lado, responden los ciberestafadores, que buscan reforzar la sensación de legitimidad.</p>
<p>En esa llamada, además, se les ofrecen indicaciones para que instalen un programa de control remoto o incluso faciliten información financiera, ya que el objetivo de esta campaña fraudulenta es el robot de dinero, la instalación de &#8216;malware&#8217; y el robo de datos.</p>
<p>Para poder realizar este ataque, los cibercriminales crearon una cuenta de Apple ID e introdujeron el mensaje alarmante del correo en los cambios de información personal de la cuenta. Según el medio citado, para activar la notificación por cambios en la cuenta, el atacante modificó la información de envío de la cuenta, que desencadena la alerta. Y parece que utiliza una lista de correos para hacerla llegar a las potenciales víctimas.</p>
</div>
<p>La entrada <a href="https://www.lisot.com/cuidado-si-recibes-este-correo-de-apple-la-nueva-estafa-que-usa-avisos-oficiales-para-robarte-dinero/">Cuidado si recibes este correo de Apple: la nueva estafa que usa avisos oficiales para robarte dinero</a> se publicó primero en <a href="https://www.lisot.com">LISOT</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.lisot.com/cuidado-si-recibes-este-correo-de-apple-la-nueva-estafa-que-usa-avisos-oficiales-para-robarte-dinero/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Actualiza o aísla estos productos de Synology para evitar riesgos</title>
		<link>https://www.lisot.com/actualiza-o-aisla-estos-productos-de-synology-para-evitar-riesgos/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=actualiza-o-aisla-estos-productos-de-synology-para-evitar-riesgos</link>
					<comments>https://www.lisot.com/actualiza-o-aisla-estos-productos-de-synology-para-evitar-riesgos/#respond</comments>
		
		<dc:creator><![CDATA[blogweb]]></dc:creator>
		<pubDate>Thu, 07 Nov 2024 09:00:20 +0000</pubDate>
				<category><![CDATA[Alertas de ciberseguridad]]></category>
		<category><![CDATA[amenazas de seguridad]]></category>
		<category><![CDATA[mantenimiento informático preventivo]]></category>
		<category><![CDATA[seguridad]]></category>
		<guid isPermaLink="false">https://www.lisot.com/?p=15972</guid>

					<description><![CDATA[<p>Importancia 5 - Crítica Recursos Afectados DSM 7.2: DMS, Synology Drive Server, Replication Service; DSM 7.1: DMS Synology Drive Server, Replication Service; DSMUC 3.1. Descripción Se han identificado múltiples vulnerabilidades en varios productos de Synology que podrían permitir a un ciberdelincuente bloquear sesiones web, ejecutar código malicioso en remoto u obtener información sensible. Un ciberdelincuente  [...]</p>
<p>La entrada <a href="https://www.lisot.com/actualiza-o-aisla-estos-productos-de-synology-para-evitar-riesgos/">Actualiza o aísla estos productos de Synology para evitar riesgos</a> se publicó primero en <a href="https://www.lisot.com">LISOT</a>.</p>
]]></description>
										<content:encoded><![CDATA[<div class="node__content field--type-text-with-summary container">
<h3 class="field__item">Importancia</h3>
</div>
<div class="avisos-wrapper container">
<div class="field field--name-field-importancia field--type-entity-reference field--label-above">
<div class="field__item importancia5">5 &#8211; Crítica</p>
<div class="nivel-importancia"></div>
</div>
</div>
<div class="clearfix text-formatted field field--name-field-recursos-afectados field--type-text-with-summary field--label-above">
<h3 class="field__label">Recursos Afectados</h3>
<div class="field__item">
<ul>
<li>DSM 7.2: DMS, Synology Drive Server, Replication Service;</li>
<li>DSM 7.1: DMS Synology Drive Server, Replication Service;</li>
<li>DSMUC 3.1.</li>
</ul>
</div>
</div>
<div class="clearfix text-formatted field field--name-body field--type-text-with-summary field--label-above">
<h3 class="field__label">Descripción</h3>
<div class="field__item">
<p>Se han identificado múltiples vulnerabilidades en varios productos de Synology que podrían permitir a un ciberdelincuente bloquear sesiones web, ejecutar código malicioso en remoto u obtener información sensible.</p>
<p>Un ciberdelincuente podría aprovechar algunas de estas vulnerabilidades para acceder de forma remota, mientras que en otras necesita permisos de administrador.</p>
</div>
</div>
<div class="clearfix text-formatted field field--name-field-solucion field--type-text-with-summary field--label-above">
<h3 class="field__label">Solución</h3>
<div class="field__item">
<p>Se recomienda a los usuarios actualizar a las siguientes versiones:</p>
<ul>
<li>DSM 7.2: actualizar a versión7.2.2-72806-1 o superior.</li>
<li>Synology Drive Server para DSM 7.2: actualizar a versión 3.5.1-26102 o superior.</li>
<li>Replication Service para DSM 7.2: actualizar a versión 1.3.0-0423 o superior.</li>
<li>Replication Service para DSM 7.1: actualizar a versión 1.2.2-0353 o superior.</li>
</ul>
<p>Mientras que para las productos y versiones:</p>
<ul>
<li>DSM 7.1</li>
<li>DSMUC 3.1</li>
<li>Synology Drive Server para DSM 7.1</li>
</ul>
<p>Actualmente no existe una solución disponible, aunque se irán actualizando en un periodo de 30 días. En el caso de estas vulnerabilidades 0day se recomienda restringir el acceso a los usuarios o dispositivos necesarios y desconectar los servidores.</p>
<p>Recuerda que <a href="https://www.incibe.es/empresas/blog/minimiza-los-riesgos-ataque-actualiza-el-software">actualizar</a> el <em>software </em>te permite proteger tu empresa contra nuevas vulnerabilidades. Además, la descarga del software de fuentes oficiales podría evitar insertar <a href="https://www.incibe.es/empresas/tematicas/malware"><em>malware</em></a>en el dispositivo.
</div>
</div>
<div class="clearfix text-formatted field field--name-field-detalle field--type-text-with-summary field--label-above">
<h3 class="field__label">Detalle</h3>
<div class="field__item">
<p>Se han detectado dos vulnerabilidades de severidad crítica y una importante. Las vulnerabilidades detectadas podrían permitir a los ciberdelincuentes realizar acciones no deseadas en los servidores. Además, podrían permitir a los ciberatacantes eludir las restricciones de seguridad, leer archivos, inyectar código malicioso en el sistema o incluso escribir en archivos específicos.</p>
<p>Contenido realizado en el marco de los fondos del <a title="Plan de Recuperación, Transformación y Resiliencia Gobierno de España" href="https://planderecuperacion.gob.es/">Plan de Recuperación, Transformación y Resiliencia</a> del Gobierno de España, financiado por la Unión Europea (<a title="NextGenerationEU" href="https://next-generation-eu.europa.eu/index_es">Next Generation</a>).</p>
</div>
</div>
</div>
<p>&nbsp;</p>
<div class="avisos-wrapper container">
<p>&nbsp;</p>
<div class="clearfix text-formatted field field--name-field-detalle field--type-text-with-summary field--label-above">
<p>Desde LISOT, como <a href="https://www.lisot.com/landing-ciberseguridad/">empresa especializada en ciberseguridad</a>, podemos ayudarles a mantener su sistema seguro y hacer frente a las nuevas amenazas.</p>
</div>
</div>
<p>La entrada <a href="https://www.lisot.com/actualiza-o-aisla-estos-productos-de-synology-para-evitar-riesgos/">Actualiza o aísla estos productos de Synology para evitar riesgos</a> se publicó primero en <a href="https://www.lisot.com">LISOT</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.lisot.com/actualiza-o-aisla-estos-productos-de-synology-para-evitar-riesgos/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>La estafa que suplanta a la DGT sigue: así debes actuar si te ha llegado el SMS</title>
		<link>https://www.lisot.com/la-estafa-que-suplanta-a-la-dgt-sigue-asi-debes-actuar-si-te-ha-llegado-el-sms/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=la-estafa-que-suplanta-a-la-dgt-sigue-asi-debes-actuar-si-te-ha-llegado-el-sms</link>
					<comments>https://www.lisot.com/la-estafa-que-suplanta-a-la-dgt-sigue-asi-debes-actuar-si-te-ha-llegado-el-sms/#respond</comments>
		
		<dc:creator><![CDATA[blogweb]]></dc:creator>
		<pubDate>Fri, 27 Sep 2024 08:49:55 +0000</pubDate>
				<category><![CDATA[Alertas de ciberseguridad]]></category>
		<category><![CDATA[amenazas de seguridad]]></category>
		<category><![CDATA[phishing]]></category>
		<category><![CDATA[spam]]></category>
		<guid isPermaLink="false">https://www.lisot.com/?p=15952</guid>

					<description><![CDATA[<p>La Dirección General de Tráfico, DGT, sigue alertando de nuevas oleadas de ‘phising’ a través de envíos masivos de SMS y correos electrónicos que reclaman a los conductores el supuesto pago de una multa de tráfico pendiente y que lo único que pretenden es hacerse con los datos bancarios y personales de las víctimas.   Este verano se ha detectado el  [...]</p>
<p>La entrada <a href="https://www.lisot.com/la-estafa-que-suplanta-a-la-dgt-sigue-asi-debes-actuar-si-te-ha-llegado-el-sms/">La estafa que suplanta a la DGT sigue: así debes actuar si te ha llegado el SMS</a> se publicó primero en <a href="https://www.lisot.com">LISOT</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p><strong>La Dirección General de Tráfico, DGT, sigue alertando de <a href="https://www.motor16.com/noticias/mensaje-dgt-te-hackearan-la-cuenta/" target="_blank" rel="noreferrer noopener">nuevas oleadas de ‘phising’ </a>a través de envíos masivos de SMS y correos electrónicos</strong> que <strong>reclaman a los conductores el supuesto pago de una multa de tráfico </strong>pendiente y que lo único que pretenden es <strong>hacerse con los datos bancarios y personales de las víctimas.</strong></p>
<p>&nbsp;</p>
<p>Este verano se ha detectado el incremento de estos envíos fraudulentos que suplantan a la DGT, una campaña que no cesa y sobre la que el organismo de Tráfico sigue recordando que «nunca» envía notificaciones de sanciones por SMS o correo electrónico y que solo lo hace «vía correo postal (con un posterior envío al tablón edictal, en caso de que no hayan logrado localizar al conductor en su domicilio) o a través de la Dirección Electrónica Vial», si el usuario está dado de alta.</p>
<p><img decoding="async" src="https://www.motor16.com/wp-content/uploads/2024/09/ESTAFA-DGT-MULTA-2.webp" alt="ESTAFA DGT MULTA 2 Motor16" /></p>
<p><strong>La Dirección Electrónica Vial<a href="https://sede.dgt.gob.es/es/multas/direccion-electronica-vial/#:~:text=un%C2%A0buz%C3%B3n%20electr%C3%B3nico%C2%A0en%20el%20que%20puedes%20te%20puedes%C2%A0dar%20de%20alta%C2%A0para%20recibir%20las%20comunicaciones%20y%20notificaciones%20que%20tengamos%20que%20hacerte%20de%20manera%20telem%C3%A1tica%20con%20los%20mismos%20efectos%20jur%C3%ADdicos%20que%20la%20notificaci%C3%B3n%20en%20papel." target="_blank" rel="noreferrer noopener"> es un buzón electrónico </a>en el que los conductores pueden darse de alta para recibir las comunicaciones y notificaciones de la DGT </strong>de manera telemática con los mismos efectos jurídicos que la notificación en papel. Al darse de alta, cuando la DGT tenga que enviar alguna notificación de una multa o sanción, se hará únicamente a través de este canal, no a través de correo ordinario.</p>
<div class="code-block code-block-3">
<div id="taboola-mid-article-unit"></div>
</div>
<h2 class="wp-block-heading">Los mensajes que suplantan a la DGT piden el pago con «urgencia»</h2>
<p><strong>Desde el INCIBE,</strong> el Instituto Nacional de Ciberseguridad,<strong> también siguen alertado de lo que llaman «<a href="https://www.incibe.es/ciudadania/avisos/varias-oleadas-de-sms-y-correos-fraudulentos-suplantando-la-dgt-inundan-las" target="_blank" rel="noreferrer noopener">varias oleadas de SMS y correos fraudulentos</a> suplantando a la DGT»</strong>.</p>
<p>Desde este organismo explican que los ladrones tratan de estafar a los conductores <strong>utilizando la urgencia para realizar el pago</strong> («a la mayor brevedad posible, en 24 horas»)<strong>, los posibles aumentos en la cuantía de la sanción de tráfico</strong> («tenga en cuenta que de no pagar esta multa resultará un incremento de 55 euros…»), o el recordatorio de que se les agota el plazo para pagar… Son algunos de los argumentos usados para que los usuarios accedan a un enlace proporcionado en el SMS o el texto del mail.</p>
<div class="code-block code-block-4"><center></p>
<div id="smartintxt"></div>
<p></center></div>
<p><strong>Al pulsar sobre ese enlace, la víctima es redireccionada a un sitio web que suplanta la página real de la DGT</strong>, donde «se pide al usuario que complete varios formularios y gradualmente se le van solicitando diferentes tipos de datos personales y, finalmente, datos de la tarjeta bancaria», explican.</p>
<p>&nbsp;</p>
<p><img decoding="async" src="https://www.motor16.com/wp-content/uploads/2024/09/ESTAFA-DGT-MULTA-3-1024x827.webp" alt="ESTAFA DGT MULTA 3 Motor16" /></p>
<h2 class="wp-block-heading">¿Qué hacer si recibimos un mensaje similar de la DGT?</h2>
<p>Si has recibido un SMS en tu móvil o un mensaje de correo electrónico con las características mencionadas anteriormente, <strong>nunca debes pulsar en el enlace.</strong> Desde el INCIBE aconsejan<strong> «bloquear al remitente y eliminar el mensaje de la bandeja de entrada».</strong></p>
<div class="code-block code-block-5"><center></p>
<div id="sc-mpu-btf2" class="sc-mpu-btf2"></div>
<p></center></div>
<p><strong>En el caso de haber accedido al enlace y facilitado datos personales o bancarios,</strong> desde el INCIBE <strong>recomiendan seguir los pasos siguientes:</strong></p>
<div class="code-block code-block-2">
<div id="div-motor16-top2"></div>
</div>
<ul class="wp-block-list">
<li><strong>Realizar capturas de pantalla y guardar todas las pruebas posibles</strong> del mensaje y de los enlaces adjuntos. Para validar dichas evidencias, se pueden utilizar testigos online.</li>
<li><strong>Ponerse en contacto con la entidad bancaria</strong>, donde le indicarán de las medidas necesarias para proteger su cuenta.</li>
<li>En los próximos meses, recomiendan <strong>practicar egosurfing </strong>(consiste en navegar por Internet buscando información sobre uno mismo) para verificar que la información personal no se haya visto filtrada en la red.</li>
<li>Para reportar el fraude,<strong> aconsejan hablar con la <a href="https://www.incibe.es/linea-de-ayuda-en-ciberseguridad" target="_blank" rel="noreferrer noopener">Línea de Ayuda en Ciberseguridad de INCIBE</a></strong>. De esta manera, se podrá prevenir que otras personas sean víctimas. Por otro lado, también se pueden enviar las pruebas que se hayan recolectado al buzón de reporte de fraude del INCIBE.</li>
<li><strong>Interponer una denuncia ante las autoridades de las Fuerzas y Cuerpos de Seguridad del Estado,</strong> asegurándose de proporcionar todas las evidencias que se hayan logrado recopilar del fraude.</li>
</ul>
<p>La entrada <a href="https://www.lisot.com/la-estafa-que-suplanta-a-la-dgt-sigue-asi-debes-actuar-si-te-ha-llegado-el-sms/">La estafa que suplanta a la DGT sigue: así debes actuar si te ha llegado el SMS</a> se publicó primero en <a href="https://www.lisot.com">LISOT</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.lisot.com/la-estafa-que-suplanta-a-la-dgt-sigue-asi-debes-actuar-si-te-ha-llegado-el-sms/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Boletín de seguridad de productos Veeam para la corrección de vulnerabilidades &#8211; Septiembre 2024</title>
		<link>https://www.lisot.com/boletin-de-seguridad-de-productos-veeam-para-la-correccion-de-vulnerabilidades-septiembre-2024/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=boletin-de-seguridad-de-productos-veeam-para-la-correccion-de-vulnerabilidades-septiembre-2024</link>
					<comments>https://www.lisot.com/boletin-de-seguridad-de-productos-veeam-para-la-correccion-de-vulnerabilidades-septiembre-2024/#respond</comments>
		
		<dc:creator><![CDATA[blogweb]]></dc:creator>
		<pubDate>Fri, 06 Sep 2024 09:47:20 +0000</pubDate>
				<category><![CDATA[Alertas de ciberseguridad]]></category>
		<category><![CDATA[Mantenimiento informatico]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[backup]]></category>
		<category><![CDATA[Copias de seguridad]]></category>
		<category><![CDATA[seguridad informática]]></category>
		<guid isPermaLink="false">https://www.lisot.com/?p=15939</guid>

					<description><![CDATA[<p>Importancia 5 - Crítica Recursos Afectados Veeam Backup &amp;Recopilation, versión 12.1.2.172 y compilaciones de la versión 12 y anteriores. Veeam ONE, versión 12.1.0.3208 y compilaciones de la versión 12 y anteriores. Veeam Service Privider Console, versión 8.1.0.213177 y compilaciones de la versión 8 y anteriores. Veeam Agent para Linux, versión 6.1.2.1781 y anteriores a la  [...]</p>
<p>La entrada <a href="https://www.lisot.com/boletin-de-seguridad-de-productos-veeam-para-la-correccion-de-vulnerabilidades-septiembre-2024/">Boletín de seguridad de productos Veeam para la corrección de vulnerabilidades &#8211; Septiembre 2024</a> se publicó primero en <a href="https://www.lisot.com">LISOT</a>.</p>
]]></description>
										<content:encoded><![CDATA[<h3 class="field__label">Importancia</h3>
<div class="field__item importancia5">5 &#8211; Crítica</div>
<div></div>
<div>
<h3 class="field__label">Recursos Afectados</h3>
<div class="field__item">
<ul>
<li>Veeam Backup &amp;Recopilation, versión 12.1.2.172 y compilaciones de la versión 12 y anteriores.</li>
<li>Veeam ONE, versión 12.1.0.3208 y compilaciones de la versión 12 y anteriores.</li>
<li>Veeam Service Privider Console, versión 8.1.0.213177 y compilaciones de la versión 8 y anteriores.</li>
<li>Veeam Agent para Linux, versión 6.1.2.1781 y anteriores a la versión 6.</li>
<li>Veeam Backup para Nutaix AHV, versión 12.5.1.8 y anteriores a la versión 12.</li>
<li>Veeam Backup para Oracle Linux Virtualization Manger y Red Hat Virtualization, versión 12.4.1.45 y anteriores a la versión 12</li>
</ul>
<h3 class="field__label">Descripción</h3>
<div class="field__item">
<p>Veeam ha publicado en su boletín mensual una recopilación de las vulnerabilidades producidas en algunos de sus productos y que han sido corregidas en las últimas versiones de actualizaciones.</p>
<h3 class="field__label">Solución</h3>
<div class="field__item">
<p>Las vulnerabilidades encontradas y documentadas en el boletín han sido corregidas en las siguientes actualizaciones. Se recomienda a los usuarios de estos productos que actualicen el firmware para una mayor protección:</p>
<ul>
<li>Veeam Backup &amp;Recopilation:<a title="Release Information for Veeam Backup &amp; Replication 12.2" href="https://www.veeam.com/kb4600"> Veeam Backup &amp; Replication 12.2 (versión 12.2.0.334)</a>.</li>
<li>Veeam ONE: <a title="Build Numbers and Versions of Veeam ONE" href="https://www.veeam.com/kb4357">Veeam ONE v12.2 (compilación 12.2.0.4093)</a>.</li>
<li>Veeam Service Privider Console: <a title="Build Numbers and Versions of Veeam Service Provider Console" href="https://www.veeam.com/kb4464">Consola del proveedor de servicios de Veeam v8.1 (compilación 8.1.0.21377)</a>.</li>
<li>Veeam Agent para Linux <a title="Release Information for Veeam Backup &amp; Replication 12.2" href="https://www.veeam.com/kb4600">Veeam Agent para Linux 6.2 (compilación 6.2.0.101): incluido con Veeam Backup &amp; Replication 12.2</a>.</li>
<li>Veeam Backup para Nutaix AHV <a title="Build Numbers and Versions of Veeam Backup for Nutanix AHV" href="https://www.veeam.com/kb4299">Complemento Veeam Backup para Nutanix AHV v12.6.0.632: incluido con Veeam Backup &amp; Replication 12.2.</a></li>
<li>Veeam Backup para Oracle Linux Virtualization Manger y Red Hat Virtualization <a href="https://www.veeam.com/kb4362">Veeam Backup para Oracle Linux Virtualization Manager y complemento de virtualización de Red Hat v12.5.0.299: incluido con Veeam Backup &amp; Replication 12.2.</a></li>
</ul>
<p>Las empresas están expuestas a amenazas que pueden ser explotadas en cualquier instante. Por eso, es imprescindible conocer las <a title="Decálogo de ciberseguridad: mejora el nivel de protección de tu empresa" href="https://www.incibe.es/empresas/blog/decalogo-de-ciberseguridad-mejora-el-nivel-de-proteccion-de-tu-empresa">pautas</a> para mejorar la seguridad de la compañía. De esta manera, se puede ayudar a minimizar el impacto de los incidentes en la continuidad del negocio.</p>
<p>Una de las directrices más importantes para mantener a salvo la información de la empresa es la actualización de los dispositivos Con ello evitaremos que las vulnerabilidades descubiertas puedan ser explotadas.</p>
</div>
<h3 class="field__label">Detalle</h3>
<div class="field__item">
<p>Entre las vulnerabilidades descritas en el informe destacan cinco por su severidad crítica.</p>
<p>Tres de ellas están relacionadas con la ejecución remota de código a través de un atacante no autenticado, que podría permitir introducir código malicioso en los dispositivos vulnerables, en algunos de los casos desde usuarios con permisos limitados. Las otras dos vulnerabilidades críticas hacen referencia a la captura del hash NTLM de la cuenta de servicio, pudiendo realizar ataques<em> Pass The Hash</em>.</p>
<p><em>Pass The Hash</em> es una técnica utilizada por atacantes para autenticar en un sistema sin necesidad de conocer la contraseña en texto claro. En lugar de descifrar la contraseña, el atacante captura el hash de la contraseña y lo reutiliza para acceder a sistemas que utilizan mecanismos de autenticación basados en <em>hashes</em>, como muchos sistemas Windows.</p>
</div>
</div>
</div>
</div>
<p>La entrada <a href="https://www.lisot.com/boletin-de-seguridad-de-productos-veeam-para-la-correccion-de-vulnerabilidades-septiembre-2024/">Boletín de seguridad de productos Veeam para la corrección de vulnerabilidades &#8211; Septiembre 2024</a> se publicó primero en <a href="https://www.lisot.com">LISOT</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.lisot.com/boletin-de-seguridad-de-productos-veeam-para-la-correccion-de-vulnerabilidades-septiembre-2024/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Actualiza Autodesk Revit y AutoCAD para corregir estas vulnerabilidades</title>
		<link>https://www.lisot.com/actualiza-autodesk-revit-y-autocad-para-corregir-estas-vulnerabilidades/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=actualiza-autodesk-revit-y-autocad-para-corregir-estas-vulnerabilidades</link>
					<comments>https://www.lisot.com/actualiza-autodesk-revit-y-autocad-para-corregir-estas-vulnerabilidades/#respond</comments>
		
		<dc:creator><![CDATA[blogweb]]></dc:creator>
		<pubDate>Wed, 21 Aug 2024 10:49:55 +0000</pubDate>
				<category><![CDATA[Alertas de ciberseguridad]]></category>
		<category><![CDATA[amenazas de seguridad]]></category>
		<category><![CDATA[ciberseguridad]]></category>
		<category><![CDATA[Mantenimiento informatico]]></category>
		<category><![CDATA[seguridad]]></category>
		<guid isPermaLink="false">https://www.lisot.com/?p=15933</guid>

					<description><![CDATA[<p>Importancia 4 - Alta Recursos Afectados Autodesk Revit, versiones 2022, 2023, 2024 y 2025. Y versiones 2025 de: AutoCAD; AutoCAD Architecture; AutoCAD Electrical; AutoCAD Mechanical; AutoCAD MEP; AutoCAD Plant 3D; Civil 3D; Advance Steel; AutoCAD LT; DWG TrueView. Descripción Se han detectado vulnerabilidades de severidad alta en Autodesk Revit, AutoCAD y algunos productos basados en  [...]</p>
<p>La entrada <a href="https://www.lisot.com/actualiza-autodesk-revit-y-autocad-para-corregir-estas-vulnerabilidades/">Actualiza Autodesk Revit y AutoCAD para corregir estas vulnerabilidades</a> se publicó primero en <a href="https://www.lisot.com">LISOT</a>.</p>
]]></description>
										<content:encoded><![CDATA[<div class="field field--name-field-importancia field--type-entity-reference field--label-above">
<h2 class="field__label">Importancia</h2>
<div class="field__item importancia4">4 &#8211; Alta</p>
<div class="nivel-importancia"></div>
</div>
</div>
<div class="clearfix text-formatted field field--name-field-recursos-afectados field--type-text-with-summary field--label-above">
<h2 class="field__label">Recursos Afectados</h2>
<div class="field__item">
<ul>
<li>Autodesk Revit, versiones 2022, 2023, 2024 y 2025.</li>
</ul>
<p>Y versiones 2025 de:</p>
<ul>
<li>AutoCAD;</li>
<li>AutoCAD Architecture;</li>
<li>AutoCAD Electrical;</li>
<li>AutoCAD Mechanical;</li>
<li>AutoCAD MEP;</li>
<li>AutoCAD Plant 3D;</li>
<li>Civil 3D;</li>
<li>Advance Steel;</li>
<li>AutoCAD LT;</li>
<li>DWG TrueView.</li>
</ul>
</div>
</div>
<div class="clearfix text-formatted field field--name-body field--type-text-with-summary field--label-above">
<h2 class="field__label">Descripción</h2>
<div class="field__item">
<p>Se han detectado vulnerabilidades de severidad alta en Autodesk Revit, AutoCAD y algunos productos basados en AutoCAD, que podrían permitir a un ciberdelincuente ejecutar código malicioso.</p>
</div>
</div>
<div class="clearfix text-formatted field field--name-field-solucion field--type-text-with-summary field--label-above">
<h2 class="field__label">Solución</h2>
<div class="field__item">
<p>Autodesk ha publicado actualizaciones que corrigen estas vulnerabilidades.</p>
<p>Se recomienda a los usuarios que actualicen, lo antes posible, a las versiones más recientes a través de <a title="Autodesk Access: mantenga actualizados fácilmente los productos de escritorio" href="https://www.autodesk.com/es/products/autodesk-access/overview" target="_blank" rel="external noopener">Autodesk Access</a> o el<a title="Acceso a Autodesk" href="https://accounts.autodesk.com/logon?resume=%2Fas%2FdWo1gl9fEV%2Fresume%2Fas%2Fauthorization.ping&amp;spentity=null#username" target="_blank" rel="external noopener"> portal de cuentas</a> de Autodesk.</p>
<p>Recuerda que las <a title="Minimizar los riesgos a través de las actualizaciones" href="https://www.incibe.es/empresas/blog/minimiza-los-riesgos-ataque-actualiza-el-software">actualizaciones</a> son una parte esencial para la seguridad de las empresas y que, además de añadir nuevas funcionalidades y mejoras, incluyen parches de seguridad que corrigen vulnerabilidades como las de este aviso. Además, evita abrir archivos de fuentes desconocidas o no verificadas, ya que pueden incluir <a title="Malware" href="https://www.incibe.es/empresas/tematicas/malware"><em>malware</em></a> y poner en riesgo la seguridad y la información de la empresa.
</div>
</div>
<div class="clearfix text-formatted field field--name-field-detalle field--type-text-with-summary field--label-above">
<h2 class="field__label">Detalle</h2>
<div class="field__item">
<p>La vulnerabilidad que afecta a Revit es de tipo desbordamiento de búfer y ocurriría al abrir un archivo DWG (DraWinG, formato de archivo informático de dibujo computarizado) malicioso, lo que podría permitir a un ciberdelincuente ejecutar código en el sistema afectado.</p>
<p>La vulnerabilidad que afecta a AutoCAD implica una escritura fuera de límites por un archivo DWF (Design Web Format, formato web de diseño) malicioso, que podría provocar un bloqueo, la ejecución de código arbitrario o una exposición de datos.</p>
<p>Ambas vulnerabilidades requieren de la interacción del usuario para ser explotadas, lo que refuerza la importancia de no abrir archivos que provengan de fuentes no fiables.</p>
</div>
</div>
<p>La entrada <a href="https://www.lisot.com/actualiza-autodesk-revit-y-autocad-para-corregir-estas-vulnerabilidades/">Actualiza Autodesk Revit y AutoCAD para corregir estas vulnerabilidades</a> se publicó primero en <a href="https://www.lisot.com">LISOT</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.lisot.com/actualiza-autodesk-revit-y-autocad-para-corregir-estas-vulnerabilidades/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>El 70% de los usuarios de Windows están en peligro</title>
		<link>https://www.lisot.com/el-70-de-los-usuarios-de-windows-estan-en-peligro/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=el-70-de-los-usuarios-de-windows-estan-en-peligro</link>
					<comments>https://www.lisot.com/el-70-de-los-usuarios-de-windows-estan-en-peligro/#comments</comments>
		
		<dc:creator><![CDATA[blogweb]]></dc:creator>
		<pubDate>Mon, 12 Aug 2024 08:27:56 +0000</pubDate>
				<category><![CDATA[Alertas de ciberseguridad]]></category>
		<guid isPermaLink="false">https://www.lisot.com/?p=15923</guid>

					<description><![CDATA[<p>Una vulnerabilidad de 2018 afecta a todos los usuarios de Windows 10 que no pueden (o quieren) actualizar No están siendo buenas semanas para Microsoft. Tras el gran golpe recibido por el fallo de CrowdStrike, la compañía otro gran frente abierto a sus ojos: el gran riesgo de seguridad que supone a los usuarios estar  [...]</p>
<p>La entrada <a href="https://www.lisot.com/el-70-de-los-usuarios-de-windows-estan-en-peligro/">El 70% de los usuarios de Windows están en peligro</a> se publicó primero en <a href="https://www.lisot.com">LISOT</a>.</p>
]]></description>
										<content:encoded><![CDATA[<h2>Una vulnerabilidad de 2018 afecta a todos los usuarios de Windows 10 que no pueden (o quieren) actualizar</h2>
<p data-mrf-recirculation="Article links">No están siendo buenas semanas para Microsoft. Tras el gran golpe recibido por el fallo de CrowdStrike, la compañía otro gran frente abierto a sus ojos: el gran riesgo de seguridad que supone a los usuarios estar en Windows 10. En la actualidad Microsoft está empeñada en conseguir que los usuarios<strong> se cambien a Windows 11 </strong>por motivos de seguridad.</p>
<div class="ad ad-lat"></div>
<div>El 14 de octubre de 2025 acaba el soporte para Windows 10 haciendo que no se reciba ni soporte técnico ni actualizaciones de seguridad. Esto hará que cualquier persona en esta versión de software<strong> se exponga a importantes riesgos de seguridad</strong>, y no parece que esté mejorando.</div>
<div></div>
<div>
<h2>Windows 11 sigue sin calar entre los usuarios de Microsoft</h2>
<h2><img fetchpriority="high" decoding="async" class="alignnone wp-image-15928" style="font-size: 16px;" src="https://www.lisot.com/wp-content/uploads/2024/08/R-1.png" alt="" width="622" height="457" srcset="https://www.lisot.com/wp-content/uploads/2024/08/R-1-66x48.png 66w, https://www.lisot.com/wp-content/uploads/2024/08/R-1-177x130.png 177w, https://www.lisot.com/wp-content/uploads/2024/08/R-1-200x147.png 200w, https://www.lisot.com/wp-content/uploads/2024/08/R-1-300x220.png 300w, https://www.lisot.com/wp-content/uploads/2024/08/R-1-320x235.png 320w, https://www.lisot.com/wp-content/uploads/2024/08/R-1-400x294.png 400w, https://www.lisot.com/wp-content/uploads/2024/08/R-1-460x338.png 460w, https://www.lisot.com/wp-content/uploads/2024/08/R-1-540x396.png 540w, https://www.lisot.com/wp-content/uploads/2024/08/R-1-600x440.png 600w, https://www.lisot.com/wp-content/uploads/2024/08/R-1-669x491.png 669w, https://www.lisot.com/wp-content/uploads/2024/08/R-1-700x514.png 700w, https://www.lisot.com/wp-content/uploads/2024/08/R-1-768x564.png 768w, https://www.lisot.com/wp-content/uploads/2024/08/R-1-800x587.png 800w, https://www.lisot.com/wp-content/uploads/2024/08/R-1.png 921w" sizes="(max-width: 622px) 100vw, 622px" /></h2>
<p data-mrf-recirculation="Article links">El problema de seguridad es una realidad. El propio gobierno de Estados Unidos ha informado a través de un informe de una vulnerabilidad que permite «la escalada de privilegios y la ejecución remota de código». Esta vulnerabilidad de 2018 no afecta a los usuarios de Windows 11, pero <strong>si existe un gran riesgo para usuarios de Windows 10.</strong></p>
<p data-mrf-recirculation="Article links">Esta vulnerabilidad se ha estudiado en profundidad y se ha determinado que la vulnerabilidad de ejecución remota de código <strong>se puede cargar directamente sobre la memoria para tener privilegios locales</strong>. Para resolver esta vulnerabilidad se recomienda ir actualizando a las últimas versiones disponibles.</p>
<p data-mrf-recirculation="Article links">Esto hace que todos los usuarios que se quedan en Windows 10 cuenten con un importante riesgo para su seguridad. Esto justo ha coincidido con el reciente informe publicado por <a href="https://www.neowin.net/news/windows-11-crosses-30-market-share-for-the-first-time-since-launch/#google_vignette" rel="noopener, noreferrer" data-mrf-link="https://www.neowin.net/news/windows-11-crosses-30-market-share-for-the-first-time-since-launch/#google_vignette">Neowin</a> en el que se informa que Windows 11 alcanzó un hito importante: Windows 11 ha conseguido <strong>una cuota de mercado del 30%.</strong> Si bien, este es un crecimiento realmente bajo de un 7% interanual.</p>
</div>
<p data-mrf-recirculation="Article links"><strong>El 70% de los usuarios sigue sin estar en la última versión del sistema operativo. </strong>Es cierto que durante estos meses siguientes se espera una migración importante por el fin del soporte a Windows 10. Pero la realidad es que muchas empresas van a optar por pagar para extender el soporte y otras muchas personas no ejecutarán Windows 11.</p>
<div class="ad ad-lat2"></div>
<p>La entrada <a href="https://www.lisot.com/el-70-de-los-usuarios-de-windows-estan-en-peligro/">El 70% de los usuarios de Windows están en peligro</a> se publicó primero en <a href="https://www.lisot.com">LISOT</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.lisot.com/el-70-de-los-usuarios-de-windows-estan-en-peligro/feed/</wfw:commentRss>
			<slash:comments>5</slash:comments>
		
		
			</item>
		<item>
		<title>Vulnerabilidades críticas 0day en teléfonos IP Cisco SPA300 y SPA500</title>
		<link>https://www.lisot.com/vulnerabilidades-criticas-0day-en-telefonos-ip-cisco-spa300-y-spa500/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=vulnerabilidades-criticas-0day-en-telefonos-ip-cisco-spa300-y-spa500</link>
					<comments>https://www.lisot.com/vulnerabilidades-criticas-0day-en-telefonos-ip-cisco-spa300-y-spa500/#respond</comments>
		
		<dc:creator><![CDATA[blogweb]]></dc:creator>
		<pubDate>Fri, 09 Aug 2024 10:23:27 +0000</pubDate>
				<category><![CDATA[Alertas de ciberseguridad]]></category>
		<category><![CDATA[amenazas de seguridad]]></category>
		<category><![CDATA[ciberseguridad]]></category>
		<category><![CDATA[mantenimiento informático preventivo]]></category>
		<guid isPermaLink="false">https://www.lisot.com/?p=15917</guid>

					<description><![CDATA[<p>Importancia 5 - Crítica Recursos Afectados Todas las versiones de software que se ejecutan en los teléfonos IP de la serie Cisco Small Business: SPA300; SPA500. Descripción Se han detectado múltiples vulnerabilidades críticas 0day en la interfaz de usuario web de teléfonos IP de Cisco Small Business. Estas vulnerabilidades podrían permitir a un ciberdelincuente ejecutar  [...]</p>
<p>La entrada <a href="https://www.lisot.com/vulnerabilidades-criticas-0day-en-telefonos-ip-cisco-spa300-y-spa500/">Vulnerabilidades críticas 0day en teléfonos IP Cisco SPA300 y SPA500</a> se publicó primero en <a href="https://www.lisot.com">LISOT</a>.</p>
]]></description>
										<content:encoded><![CDATA[<div class="field field--name-field-importancia field--type-entity-reference field--label-above">
<h2 class="field__label">Importancia</h2>
<div class="field__item importancia5">5 &#8211; Crítica</p>
<div class="nivel-importancia"></div>
</div>
</div>
<div class="clearfix text-formatted field field--name-field-recursos-afectados field--type-text-with-summary field--label-above">
<h2 class="field__label">Recursos Afectados</h2>
<div class="field__item">
<p>Todas las versiones de software que se ejecutan en los teléfonos IP de la serie Cisco Small Business:</p>
<ul>
<li>SPA300;</li>
<li>SPA500.</li>
</ul>
</div>
</div>
<div class="clearfix text-formatted field field--name-body field--type-text-with-summary field--label-above">
<h2 class="field__label">Descripción</h2>
<div class="field__item">
<p>Se han detectado múltiples vulnerabilidades críticas 0day en la interfaz de usuario web de teléfonos IP de Cisco Small Business. Estas vulnerabilidades podrían permitir a un ciberdelincuente ejecutar comandos arbitrarios en el sistema operativo del dispositivo o provocar una condición de denegación de servicio (DoS).</p>
</div>
</div>
<div class="clearfix text-formatted field field--name-field-solucion field--type-text-with-summary field--label-above">
<h2 class="field__label">Solución</h2>
<div class="field__item">
<p>Por el momento, Cisco no ha lanzado actualizaciones de software que solucionen estas vulnerabilidades. Tampoco, existen soluciones alternativas para abordar las vulnerabilidades, por lo que se recomienda a las empresas que utilicen los productos afectados, considerar la migración a dispositivos más recientes y con soporte activo.</p>
<p>Los ataques de <a href="https://www.incibe.es/ciudadania/blog/que-son-los-ataques-dos-y-ddos">denegación de servicio (DoS)</a> buscan sobrecargar un sistema o red para interrumpir su funcionamiento, haciéndolos inaccesibles para los usuarios. Recuerda que los dispositivos móviles, tanto los empresariales como los personales que se utilizan en el ámbito laboral (<a href="https://www.incibe.es/empresas/tematicas/byod">BYOD</a>), también deben de estar protegidos para evitar ciberataques.</p>
</div>
</div>
<div class="clearfix text-formatted field field--name-field-detalle field--type-text-with-summary field--label-above">
<h2 class="field__label">Detalle</h2>
<div class="field__item">
<p>Las vulnerabilidades detectadas permiten ejecución de comandos arbitrarios de forma remota y sin autenticación en la interfaz web de usuario de los teléfonos IP de las series SPA300 y SPA500 de Cisco Small Business.</p>
<p>También, se han identificado vulnerabilidades en la interfaz de administración basada en web de los productos mencionados. Estas vulnerabilidades podrían permitir a un ciberdelincuente provocar una condición DoS en el dispositivo.</p>
<p>Contenido realizado en el marco de los fondos del <a title="Plan de Recuperación, Transformación y Resiliencia Gobierno de España" href="https://planderecuperacion.gob.es/">Plan de Recuperación, Transformación y Resiliencia</a> del Gobierno de España, financiado por la Unión Europea (<a title="NextGenerationEU" href="https://next-generation-eu.europa.eu/index_es">Next Generation</a>).</p>
</div>
</div>
<p>La entrada <a href="https://www.lisot.com/vulnerabilidades-criticas-0day-en-telefonos-ip-cisco-spa300-y-spa500/">Vulnerabilidades críticas 0day en teléfonos IP Cisco SPA300 y SPA500</a> se publicó primero en <a href="https://www.lisot.com">LISOT</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.lisot.com/vulnerabilidades-criticas-0day-en-telefonos-ip-cisco-spa300-y-spa500/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Actualizaciones de seguridad de Microsoft de junio de 2024</title>
		<link>https://www.lisot.com/actualizaciones-de-seguridad-de-microsoft-de-junio-de-2024/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=actualizaciones-de-seguridad-de-microsoft-de-junio-de-2024</link>
					<comments>https://www.lisot.com/actualizaciones-de-seguridad-de-microsoft-de-junio-de-2024/#respond</comments>
		
		<dc:creator><![CDATA[blogweb]]></dc:creator>
		<pubDate>Fri, 14 Jun 2024 11:12:29 +0000</pubDate>
				<category><![CDATA[Alertas de ciberseguridad]]></category>
		<category><![CDATA[Ciberseguridad]]></category>
		<category><![CDATA[actualizaciones Windows]]></category>
		<category><![CDATA[amenazas de seguridad]]></category>
		<category><![CDATA[Mantenimiento informatico]]></category>
		<category><![CDATA[software]]></category>
		<guid isPermaLink="false">https://www.lisot.com/?p=15874</guid>

					<description><![CDATA[<p>Actualizaciones de seguridad de Microsoft de junio de 2024 marcada como de Importancia 5 - Crítica Recursos Afectados Azure Data Science Virtual Machines, Azure File Sync, Azure Monitor, Azure SDK, Azure Storage Library, Dynamics Business Central, Microsoft Dynamics, Microsoft Office, Microsoft Office Outlook, Microsoft Office SharePoint, Microsoft Office Word, Microsoft Streaming Service, Microsoft WDAC OLE  [...]</p>
<p>La entrada <a href="https://www.lisot.com/actualizaciones-de-seguridad-de-microsoft-de-junio-de-2024/">Actualizaciones de seguridad de Microsoft de junio de 2024</a> se publicó primero en <a href="https://www.lisot.com">LISOT</a>.</p>
]]></description>
										<content:encoded><![CDATA[<h3><strong>Actualizaciones de seguridad de Microsoft de junio de 2024 marcada como de Importancia </strong>5 &#8211; Crítica</h3>
<h3><strong>Recursos Afectados </strong></h3>
<ul>
<li>Azure Data Science Virtual Machines,</li>
<li>Azure File Sync,</li>
<li>Azure Monitor,</li>
<li>Azure SDK,</li>
<li>Azure Storage Library,</li>
<li>Dynamics Business Central,</li>
<li>Microsoft Dynamics,</li>
<li>Microsoft Office,</li>
<li>Microsoft Office Outlook,</li>
<li>Microsoft Office SharePoint,</li>
<li>Microsoft Office Word,</li>
<li>Microsoft Streaming Service,</li>
<li>Microsoft WDAC OLE DB provider for SQL,</li>
<li>Microsoft Windows Speech,</li>
<li>Visual Studio,</li>
<li>Windows Cloud Files Mini Filter Driver,</li>
<li>Windows Container Manager Service,</li>
<li>Windows Cryptographic Services,</li>
<li>Windows DHCP Server,</li>
<li>Windows Distributed File System (DFS),</li>
<li>Windows Event Logging Service,</li>
<li>Windows Kernel,</li>
<li>Windows Kernel-Mode Drivers,</li>
<li>Windows Link Layer Topology Discovery Protocol,</li>
<li>Windows NT OS Kernel,</li>
<li>Windows Perception Service,</li>
<li>Windows Remote Access Connection Manager,</li>
<li>Windows Routing and Remote Access Service (RRAS),</li>
<li>Windows Server Service,</li>
<li>Windows Standards-Based Storage Management Service,</li>
<li>Windows Storage,</li>
<li>Windows Themes,</li>
<li>Windows Wi-Fi Driver,</li>
<li>Windows Win32 Kernel Subsystem,</li>
<li>Windows Win32K &#8211; GRFX,</li>
<li>Winlogon.</li>
</ul>
<h3><strong>Descripción </strong></h3>
<p>La publicación de actualizaciones de seguridad de Microsoft, correspondiente a la publicación de vulnerabilidades del 12 de junio, consta de 49 vulnerabilidades (con CVE asignado), calificada 1 como crítica, que afecta a Windows Server Service, y el resto divididas entre severidades importantes, moderadas y bajas.</p>
<h3><strong>Solución </strong></h3>
<p>Instalar la actualización de seguridad correspondiente. En la <a href="https://www.incibe.es/simplenews-c/u15295nl516076?link=https%3A//msrc.microsoft.com/update-guide/releaseNote/2024-May" target="_blank" rel="noopener">página de Microsoft</a> se informa de los distintos métodos para llevar a cabo dichas actualizaciones.</p>
<h3><strong>Detalle </strong></h3>
<p>La vulnerabilidad de severidad crítica publicada se corresponde con el siguiente tipo:</p>
<ul>
<li>Ejecución remota de código.</li>
</ul>
<p>La vulnerabilidad crítica afecta a Windows Server Service y consiste en una ejecución remota de código (CVE-2024-30080).</p>
<p>Los códigos CVE asignados a las vulnerabilidades no críticas reportadas pueden consultarse en las referencias.</p>
<p>Además, ZDI ha publicado un aviso en su web notificando una vulnerabilidad 0day de divulgación de información en la asignación de permisos de Microsoft Windows. Esta vulnerabilidad permite a atacantes locales revelar información confidencial o crear una condición de denegación de servicio en las instalaciones afectadas de Microsoft Windows. El comportamiento vulnerable se produce solo en determinadas configuraciones de hardware.</p>
<p>La entrada <a href="https://www.lisot.com/actualizaciones-de-seguridad-de-microsoft-de-junio-de-2024/">Actualizaciones de seguridad de Microsoft de junio de 2024</a> se publicó primero en <a href="https://www.lisot.com">LISOT</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.lisot.com/actualizaciones-de-seguridad-de-microsoft-de-junio-de-2024/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
