<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>software archivos - LISOT</title>
	<atom:link href="https://www.lisot.com/tag/software/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.lisot.com/tag/software/</link>
	<description>Empresa de mantenimiento informático en Barcelona</description>
	<lastBuildDate>Thu, 27 Jun 2024 09:40:15 +0000</lastBuildDate>
	<language>es</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.0</generator>
	<item>
		<title>Actualizaciones de seguridad de Microsoft de junio de 2024</title>
		<link>https://www.lisot.com/actualizaciones-de-seguridad-de-microsoft-de-junio-de-2024/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=actualizaciones-de-seguridad-de-microsoft-de-junio-de-2024</link>
					<comments>https://www.lisot.com/actualizaciones-de-seguridad-de-microsoft-de-junio-de-2024/#respond</comments>
		
		<dc:creator><![CDATA[blogweb]]></dc:creator>
		<pubDate>Fri, 14 Jun 2024 11:12:29 +0000</pubDate>
				<category><![CDATA[Alertas de ciberseguridad]]></category>
		<category><![CDATA[Ciberseguridad]]></category>
		<category><![CDATA[actualizaciones Windows]]></category>
		<category><![CDATA[amenazas de seguridad]]></category>
		<category><![CDATA[Mantenimiento informatico]]></category>
		<category><![CDATA[software]]></category>
		<guid isPermaLink="false">https://www.lisot.com/?p=15874</guid>

					<description><![CDATA[<p>Actualizaciones de seguridad de Microsoft de junio de 2024 marcada como de Importancia 5 - Crítica Recursos Afectados Azure Data Science Virtual Machines, Azure File Sync, Azure Monitor, Azure SDK, Azure Storage Library, Dynamics Business Central, Microsoft Dynamics, Microsoft Office, Microsoft Office Outlook, Microsoft Office SharePoint, Microsoft Office Word, Microsoft Streaming Service, Microsoft WDAC OLE  [...]</p>
<p>La entrada <a href="https://www.lisot.com/actualizaciones-de-seguridad-de-microsoft-de-junio-de-2024/">Actualizaciones de seguridad de Microsoft de junio de 2024</a> se publicó primero en <a href="https://www.lisot.com">LISOT</a>.</p>
]]></description>
										<content:encoded><![CDATA[<h3><strong>Actualizaciones de seguridad de Microsoft de junio de 2024 marcada como de Importancia </strong>5 &#8211; Crítica</h3>
<h3><strong>Recursos Afectados </strong></h3>
<ul>
<li>Azure Data Science Virtual Machines,</li>
<li>Azure File Sync,</li>
<li>Azure Monitor,</li>
<li>Azure SDK,</li>
<li>Azure Storage Library,</li>
<li>Dynamics Business Central,</li>
<li>Microsoft Dynamics,</li>
<li>Microsoft Office,</li>
<li>Microsoft Office Outlook,</li>
<li>Microsoft Office SharePoint,</li>
<li>Microsoft Office Word,</li>
<li>Microsoft Streaming Service,</li>
<li>Microsoft WDAC OLE DB provider for SQL,</li>
<li>Microsoft Windows Speech,</li>
<li>Visual Studio,</li>
<li>Windows Cloud Files Mini Filter Driver,</li>
<li>Windows Container Manager Service,</li>
<li>Windows Cryptographic Services,</li>
<li>Windows DHCP Server,</li>
<li>Windows Distributed File System (DFS),</li>
<li>Windows Event Logging Service,</li>
<li>Windows Kernel,</li>
<li>Windows Kernel-Mode Drivers,</li>
<li>Windows Link Layer Topology Discovery Protocol,</li>
<li>Windows NT OS Kernel,</li>
<li>Windows Perception Service,</li>
<li>Windows Remote Access Connection Manager,</li>
<li>Windows Routing and Remote Access Service (RRAS),</li>
<li>Windows Server Service,</li>
<li>Windows Standards-Based Storage Management Service,</li>
<li>Windows Storage,</li>
<li>Windows Themes,</li>
<li>Windows Wi-Fi Driver,</li>
<li>Windows Win32 Kernel Subsystem,</li>
<li>Windows Win32K &#8211; GRFX,</li>
<li>Winlogon.</li>
</ul>
<h3><strong>Descripción </strong></h3>
<p>La publicación de actualizaciones de seguridad de Microsoft, correspondiente a la publicación de vulnerabilidades del 12 de junio, consta de 49 vulnerabilidades (con CVE asignado), calificada 1 como crítica, que afecta a Windows Server Service, y el resto divididas entre severidades importantes, moderadas y bajas.</p>
<h3><strong>Solución </strong></h3>
<p>Instalar la actualización de seguridad correspondiente. En la <a href="https://www.incibe.es/simplenews-c/u15295nl516076?link=https%3A//msrc.microsoft.com/update-guide/releaseNote/2024-May" target="_blank" rel="noopener">página de Microsoft</a> se informa de los distintos métodos para llevar a cabo dichas actualizaciones.</p>
<h3><strong>Detalle </strong></h3>
<p>La vulnerabilidad de severidad crítica publicada se corresponde con el siguiente tipo:</p>
<ul>
<li>Ejecución remota de código.</li>
</ul>
<p>La vulnerabilidad crítica afecta a Windows Server Service y consiste en una ejecución remota de código (CVE-2024-30080).</p>
<p>Los códigos CVE asignados a las vulnerabilidades no críticas reportadas pueden consultarse en las referencias.</p>
<p>Además, ZDI ha publicado un aviso en su web notificando una vulnerabilidad 0day de divulgación de información en la asignación de permisos de Microsoft Windows. Esta vulnerabilidad permite a atacantes locales revelar información confidencial o crear una condición de denegación de servicio en las instalaciones afectadas de Microsoft Windows. El comportamiento vulnerable se produce solo en determinadas configuraciones de hardware.</p>
<p>La entrada <a href="https://www.lisot.com/actualizaciones-de-seguridad-de-microsoft-de-junio-de-2024/">Actualizaciones de seguridad de Microsoft de junio de 2024</a> se publicó primero en <a href="https://www.lisot.com">LISOT</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.lisot.com/actualizaciones-de-seguridad-de-microsoft-de-junio-de-2024/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Boletín de seguridad de Android: marzo de 2024</title>
		<link>https://www.lisot.com/boletin-de-seguridad-de-android-marzo-de-2024/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=boletin-de-seguridad-de-android-marzo-de-2024</link>
					<comments>https://www.lisot.com/boletin-de-seguridad-de-android-marzo-de-2024/#respond</comments>
		
		<dc:creator><![CDATA[blogweb]]></dc:creator>
		<pubDate>Wed, 06 Mar 2024 10:20:48 +0000</pubDate>
				<category><![CDATA[Alertas de ciberseguridad]]></category>
		<category><![CDATA[dispositivos móviles]]></category>
		<category><![CDATA[mantenimiento informático preventivo]]></category>
		<category><![CDATA[seguridad]]></category>
		<category><![CDATA[software]]></category>
		<guid isPermaLink="false">https://www.lisot.com/?p=15758</guid>

					<description><![CDATA[<p>Importancia Crítica Recursos Afectados Android Open Source Project (AOSP), tipo RCE y EoP, versiones 12, 12L, 13, 14; Qualcomm closed-source component. Descripción El boletín de Android, relativo a marzo de 2024, soluciona múltiples vulnerabilidades de severidad crítica y alta que afectan a su sistema operativo, así como múltiples componentes, que podrían provocar la ejecución remota  [...]</p>
<p>La entrada <a href="https://www.lisot.com/boletin-de-seguridad-de-android-marzo-de-2024/">Boletín de seguridad de Android: marzo de 2024</a> se publicó primero en <a href="https://www.lisot.com">LISOT</a>.</p>
]]></description>
										<content:encoded><![CDATA[<div class="clearfix text-formatted field field--name-field-recursos-afectados field--type-text-with-summary field--label-above">
<h2>Importancia</h2>
<p>Crítica</p>
<h2 class="field__label">Recursos Afectados</h2>
<div class="field__item">
<ul>
<li>Android Open Source Project (AOSP), tipo RCE y EoP, versiones 12, 12L, 13, 14;</li>
<li>Qualcomm closed-source component.</li>
</ul>
</div>
</div>
<div class="clearfix text-formatted field field--name-body field--type-text-with-summary field--label-above">
<h2 class="field__label">Descripción</h2>
<div class="field__item">
<p>El boletín de Android, relativo a marzo de 2024, soluciona múltiples vulnerabilidades de severidad crítica y alta que afectan a su sistema operativo, así como múltiples componentes, que podrían provocar la ejecución remota de código sin necesidad de privilegios de ejecución adicionales.</p>
</div>
</div>
<div class="clearfix text-formatted field field--name-field-solucion field--type-text-with-summary field--label-above">
<h2 class="field__label">Solución</h2>
<div class="field__item">
<p>En caso de utilizar dispositivos Android, se debe comprobar que el <a title="Boletines de seguridad de Android" href="https://source.android.com/security/bulletin" target="_blank" rel="external noopener">fabricante</a> haya publicado un parche de seguridad y actualizarlos.</p>
<p>En <a title="Comprobar y actualizar la versión de Android" href="https://support.google.com/android/answer/7680439?hl=es" target="_blank" rel="external noopener">esta página</a> se indica cómo verificar la versión de Android de un dispositivo y la fecha del parche de seguridad de algunos fabricantes. En caso de que siguiendo esta guía no se pueda comprobar la versión de los dispositivos o la fecha del parche de seguridad, se recomienda revisar la página del fabricante.</p>
</div>
</div>
<div class="clearfix text-formatted field field--name-field-detalle field--type-text-with-summary field--label-above">
<h2 class="field__label">Detalle</h2>
<div class="field__item">
<p>Las dos vulnerabilidades de severidad crítica que afectan al sistema podrían provocar la ejecución remota de código sin necesidad de privilegios de ejecución adicionales.</p>
<p>Se han asignado los identificadores CVE-2024-0039 y CVE-2024-23717 para estas vulnerabilidades.</p>
<p>Para la vulnerabilidad que afecta al componente de Qualcomm se ha asignado el identificador CVE-2023-28578.</p>
</div>
</div>
<div class="field field--name-field-listado-de-referencias field--type-tablefield field--label-above">
<div class="field__label">Listado de referencias</div>
<div class="field__item"><a lang="en" title="Android Security Bulletin—March 2024" xml:lang="en" href="https://source.android.com/docs/security/bulletin/2024-03-01" target="_blank" rel="external noopener" hreflang="en">Android Security Bulletin—March 2024</a></div>
</div>
<p>La entrada <a href="https://www.lisot.com/boletin-de-seguridad-de-android-marzo-de-2024/">Boletín de seguridad de Android: marzo de 2024</a> se publicó primero en <a href="https://www.lisot.com">LISOT</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.lisot.com/boletin-de-seguridad-de-android-marzo-de-2024/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Veeam corrige vulnerabilidades críticas</title>
		<link>https://www.lisot.com/veeam-corrige-vulnerabilidades-criticas/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=veeam-corrige-vulnerabilidades-criticas</link>
					<comments>https://www.lisot.com/veeam-corrige-vulnerabilidades-criticas/#respond</comments>
		
		<dc:creator><![CDATA[blogweb]]></dc:creator>
		<pubDate>Wed, 08 Nov 2023 09:54:53 +0000</pubDate>
				<category><![CDATA[Alertas de ciberseguridad]]></category>
		<category><![CDATA[amenazas de seguridad]]></category>
		<category><![CDATA[backup]]></category>
		<category><![CDATA[seguridad]]></category>
		<category><![CDATA[software]]></category>
		<guid isPermaLink="false">https://www.lisot.com/?p=15679</guid>

					<description><![CDATA[<p>Importancia 5 - Crítica Recursos Afectados Veeam ONE versiones 11, 11a, y 12. Descripción Se ha identificado un conjunto de vulnerabilidades en Veeam ONE, que podrían permitir a usuarios no autenticados explotar fallos de seguridad que van desde la obtención de información sensible hasta la ejecución remota de código. Estos fallos presentan riesgos significativos y  [...]</p>
<p>La entrada <a href="https://www.lisot.com/veeam-corrige-vulnerabilidades-criticas/">Veeam corrige vulnerabilidades críticas</a> se publicó primero en <a href="https://www.lisot.com">LISOT</a>.</p>
]]></description>
										<content:encoded><![CDATA[<div class="field field--name-field-importancia field--type-entity-reference field--label-above">
<h2 class="field__label">Importancia</h2>
<div class="field__item importancia5">5 &#8211; Crítica</p>
<div class="nivel-importancia"></div>
</div>
</div>
<div class="clearfix text-formatted field field--name-field-recursos-afectados field--type-text-with-summary field--label-above">
<h2 class="field__label">Recursos Afectados</h2>
<div class="field__item">
<ul>
<li>Veeam ONE versiones 11, 11a, y 12.</li>
</ul>
</div>
</div>
<div class="clearfix text-formatted field field--name-body field--type-text-with-summary field--label-above">
<h2 class="field__label">Descripción</h2>
<div class="field__item">
<p>Se ha identificado un conjunto de vulnerabilidades en Veeam ONE, que podrían permitir a usuarios no autenticados explotar fallos de seguridad que van desde la obtención de información sensible hasta la ejecución remota de código. Estos fallos presentan riesgos significativos y podrían comprometer los servidores SQL, así como la seguridad de la información manejada por Veeam ONE.</p>
</div>
</div>
<div class="clearfix text-formatted field field--name-field-solucion field--type-text-with-summary field--label-above">
<h2 class="field__label">Solución</h2>
<div class="field__item">
<p>Veeam ha proporcionado parches de seguridad específicos para las versiones afectadas de Veeam ONE. Es esencial que los usuarios actualicen sus sistemas aplicando la revisión correspondiente a su versión. Accede, tras estar registrado, a los siguientes enlaces:</p>
<ul>
<li><a title="Veeam ONE 12 P20230314" href="https://www.veeam.com/download_add_packs/virtualization-management-one-solution/hfkb4508_12.0.1.2591/" target="_blank" rel="external noopener">Veeam ONE 12 P20230314 (12.0.1.2591)</a>. (Nota: esta revisión no es compatible con Veeam ONE 12 GA (compilación 12.0.0.2498). Si Veeam ONE 12.0.0.2498 está instalado, actualiza a 12.0.1.2591 antes de aplicar la revisión.)</li>
<li><a title="Veeam ONE 11a (11.0.1.1880)" href="https://www.veeam.com/download_add_packs/virtualization-management-one-solution/hfkb4508_11.0.1.1880/" target="_blank" rel="external noopener">Veeam ONE 11a (11.0.1.1880)</a></li>
<li><a title="Veeam ONE 11 (11.0.0.1379)" href="https://www.veeam.com/download_add_packs/virtualization-management-one-solution/hfkb4508_11.0.0.1379/" target="_blank" rel="external noopener">Veeam ONE 11 (11.0.0.1379)</a></li>
</ul>
<p>Los usuarios deben descargar el parche de seguridad apropiado siguiendo las instrucciones proporcionadas y verificar las sumas de comprobación MD5 y SHA1 para asegurar la integridad del paquete descargado.</p>
<ul>
<li><strong>Implementación:</strong></li>
</ul>
<ol>
<li>Verificar la versión actual de Veeam ONE.</li>
<li>Descargar la revisión adecuada, según el número de compilación.</li>
<li>Detener los servicios de Veeam ONE necesarios:
<ul>
<li>Servicio de monitorización Veeam ONE.</li>
<li>Servicio de informes Veeam ONE.</li>
</ul>
</li>
<li>Reemplazar los archivos existentes por los proporcionados en la revisión de acuerdo con las instrucciones y estructura de carpetas dadas.</li>
<li>Iniciar los servicios detenidos en el paso 3.</li>
</ol>
<p>Mantener los equipos actualizados es primordial para beneficiarse de las correcciones de seguridad que los fabricantes publican. Descubre esta historia real en la que una empresa no hizo una <a title="Mala planificación" href="https://www.incibe.es/empresas/blog/historia-real-mala-planificacion-actualizaciones-puede-llevar-estas">buena planificación de las actualizaciones </a>y esto le supuso problemas. Las <a title="Copias de seguridad" href="https://www.incibe.es/ciudadania/tematicas/copias-seguridad">copias de seguridad</a> son cruciales para las empresas porque aseguran la continuidad del negocio frente a pérdidas de datos y facilitan la recuperación rápida ante desastres o incidentes de seguridad cibernética.</p>
</div>
</div>
<div class="clearfix text-formatted field field--name-field-detalle field--type-text-with-summary field--label-above">
<h2 class="field__label">Detalle</h2>
<div class="field__item">
<p>De las vulnerabilidades detectadas, 2 son de severidad crítica y 2 de severidad mediana. Una explotación exitosa de estas vulnerabilidades podría permitir a un atacante malintencionado acceder a información sensible del software, así como ejecutar código en la base de datos de manera remota. Además, un ciberdelincuente podría obtener permisos para visualizar elementos para los que no tiene permisos de visualización.</p>
</div>
</div>
<p>La entrada <a href="https://www.lisot.com/veeam-corrige-vulnerabilidades-criticas/">Veeam corrige vulnerabilidades críticas</a> se publicó primero en <a href="https://www.lisot.com">LISOT</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.lisot.com/veeam-corrige-vulnerabilidades-criticas/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Microsoft refuerza sus soluciones de ciberseguridad con nuevas herramientas de IA</title>
		<link>https://www.lisot.com/microsoft-refuerza-sus-soluciones-de-ciberseguridad-con-nuevas-herramientas-de-ia/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=microsoft-refuerza-sus-soluciones-de-ciberseguridad-con-nuevas-herramientas-de-ia</link>
					<comments>https://www.lisot.com/microsoft-refuerza-sus-soluciones-de-ciberseguridad-con-nuevas-herramientas-de-ia/#respond</comments>
		
		<dc:creator><![CDATA[blogweb]]></dc:creator>
		<pubDate>Tue, 07 Nov 2023 11:36:25 +0000</pubDate>
				<category><![CDATA[Alertas de ciberseguridad]]></category>
		<category><![CDATA[ciberseguridad]]></category>
		<category><![CDATA[cloud computing]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[seguridad informática]]></category>
		<category><![CDATA[servicios en la nube]]></category>
		<category><![CDATA[software]]></category>
		<guid isPermaLink="false">https://www.lisot.com/?p=15673</guid>

					<description><![CDATA[<p>Los ciberdelincuentes han perfeccionado a lo largo de los últimos meses sus ataques, lo que ha llevado a que las grandes empresas tecnológicas, como Microsoft, tengan que intensificar sus esfuerzos en materia de ciberseguridad. Es por ello que ha lanzado la ‘Iniciativa de Futuro Seguro’ (SFI) como método eficaz para mejorar sus herramientas y técnicas impulsadas con IA  [...]</p>
<p>La entrada <a href="https://www.lisot.com/microsoft-refuerza-sus-soluciones-de-ciberseguridad-con-nuevas-herramientas-de-ia/">Microsoft refuerza sus soluciones de ciberseguridad con nuevas herramientas de IA</a> se publicó primero en <a href="https://www.lisot.com">LISOT</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>Los ciberdelincuentes han perfeccionado a lo largo de los últimos meses sus ataques, lo que ha llevado a que las grandes empresas tecnológicas, como Microsoft, tengan que intensificar sus esfuerzos en materia de ciberseguridad. Es por ello que ha lanzado la <strong>‘Iniciativa de Futuro Seguro’ (SFI) </strong>como método eficaz para <strong>mejorar sus herramientas y técnicas impulsadas con IA para detectar amenazas</strong>.</p>
<p>La nueva propuesta SFI se enfoca en la <strong>defensa cibernética basada en IA</strong>, en los <strong>avances en materia de ingeniería de software fundamental </strong>y en la <strong>promoción de una aplicación más estricta de las normas internacionales</strong>, protegiendo de este modo a los civiles de un entorno de amenazas cibernéticas cambiantes.</p>
<p>Empresas de todo el mundo han percibido un incremento de ataques, especialmente en sus servicios en la nube, que han sido víctima de robo de informaciones y actividades fraudulentas aprovechando las vulnerabilidades y <strong>brechas de seguridad existentes</strong>. Microsoft es consciente de que se trata de un problema que precisa de una solución urgente, especialmente al estar dirigiéndose los ataques a sistemas críticos<strong> </strong>como redes eléctricas, sistemas de agua e instalaciones sanitarias.</p>
<p>Los ataques cibernéticos actuales proceden de agentes financiados por Estados-nación, perfectamente cualificados y dotados de <strong>herramientas cada vez más sigilosas, sofisticadas y menos detectables</strong>. Y es que además de comprometer a dispositivos y a redes, suponen un importante riesgo para la población en general.</p>
<h3>Ciberdefensa basada en IA</h3>
<p>La primera solución que plantea Microsoft es la construcción de un escudo cibernético con la ayuda de la IA, protegiendo a todos sus clientes y empresas a nivel global desde su <strong>Centro de Análisis de Amenazas (MTAC)</strong>. De este modo, se están ampliando las capacidades de los clientes mediante sus tecnologías de seguridad <strong>tecnologías de seguridad</strong>, las cuales permiten recopilar y analizar datos procedentes de múltiples fuentes.</p>
<p><img decoding="async" src="https://www.orbit.es/wp-content/uploads/2023/01/ventajas-deaplicar-ia-a-la-ciberseguridad-ante-nuevas-amenazas.jpg" alt="Ciberseguridad, ventajas de aplicar IA ante nuevas amenazas" /></p>
<p>La IA se convierte en una herramienta innovadora que permite a las organizaciones eliminar todo tipo de amenazas de manera eficiente a gran velocidad y con gran eficiencia, recomendándose <strong>Security Copilot </strong>como un método eficaz capa de combinar un modelo de lenguaje avanzado con un modelo de seguridad específico respaldado por conocimientos en IA en materia de amenazas cibernéticas. Solo así se alcanzará <strong>una protección más sólida</strong>.</p>
<h3>Avances en la ingeniería de software</h3>
<p>El objetivo de Microsoft no es otro que <strong>transformar el método en el que se desarrollan programas</strong>, modificando los métodos de automatización e IA y combinándolos con un análisis de código seguro. Además, gracias a <strong>GitHub Copilot</strong> se podrá auditar y probar el código de fuente frente a las amenazas más avanzadas.</p>
<p><img fetchpriority="high" decoding="async" class="" src="https://blog.wordbot.io/wp-content/uploads/2023/04/github-copilot-ai.png" alt="GitHub Copilot: The AI-Powered Pair Programmer - WordBot" width="918" height="414" /></p>
<p>De igual modo que sucediese con Trustyworthy Computing<strong> </strong>hace un par de décadas, las nuevas iniciativas de la ingeniería de software conseguirán reunir a personas y grupos de Microsoft para evaluar e innovar en el ámbito de la ciberseguridad.</p>
<p>En 2024 se prevé <strong>implementar configuraciones predeterminadas más seguras</strong>. De este modo, se conseguirá la autenticación multifactor y la unificación de los formatos de acceso a sus servicios y plataformas. Todo ello a disposición de los desarrolladores de apps que no sean de Microsoft y de una forma completamente gratuita.</p>
<p>También cobra valor la <strong>migración de datos a un sistema de administración de claves empresariales</strong> <strong>y de consumidores automatizado</strong>. Para ello, se emplearán módulos de seguridad de hardware (HSM). Además, se espera reducir los tiempos de respuesta<strong> </strong>a las amenazas en la nube en torno al 50%.</p>
<h3>Promoción de normas internacionales</h3>
<p>Para Microsoft es esencial establecer una cooperación internacional que garantice, con normas clave, la seguridad cibernética global. Para ello, los países deberán comprometerse a no distribuir malware en redes de infraestructura crítica y a no a tentar contra la confidencialidad y la seguridad de los servicios en la nube con fines d espionaje. Así pues, habrá que responsabilizar a quienes crucen las líneas rojas<strong> </strong>y violen las normas comunitarias.</p>
<p>Pese a las prácticas eficientes de higiene cibernética, los atacantes cada vez siguen técnicas más sofisticadas y agresivas que pueden derivar en grandes pérdidas económicas y de prestigio.</p>
<p>Para Microsoft, las empresas tecnológicas y el sector privado desempeñan un papel clave en la protección cibernética, debiendo estar concienciados del valor que cobra la actividad de los estados-nación en pro de una ciberseguridad que es comprendida como una <strong>responsabilidad compartida</strong>. Solo así se logrará construir <strong>un futuro más seguro</strong>.</p>
<p>La entrada <a href="https://www.lisot.com/microsoft-refuerza-sus-soluciones-de-ciberseguridad-con-nuevas-herramientas-de-ia/">Microsoft refuerza sus soluciones de ciberseguridad con nuevas herramientas de IA</a> se publicó primero en <a href="https://www.lisot.com">LISOT</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.lisot.com/microsoft-refuerza-sus-soluciones-de-ciberseguridad-con-nuevas-herramientas-de-ia/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Actualizaciones críticas en Oracle (octubre 2023)</title>
		<link>https://www.lisot.com/actualizaciones-criticas-en-oracle-octubre-2023/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=actualizaciones-criticas-en-oracle-octubre-2023</link>
					<comments>https://www.lisot.com/actualizaciones-criticas-en-oracle-octubre-2023/#respond</comments>
		
		<dc:creator><![CDATA[blogweb]]></dc:creator>
		<pubDate>Thu, 19 Oct 2023 09:33:40 +0000</pubDate>
				<category><![CDATA[Alertas de ciberseguridad]]></category>
		<category><![CDATA[amenazas de seguridad]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[seguridad]]></category>
		<category><![CDATA[software]]></category>
		<guid isPermaLink="false">https://www.lisot.com/?p=15602</guid>

					<description><![CDATA[<p>Importancia 5 - Crítica Recursos Afectados BI Publisher, versiones 6.4.0.0.0, 7.0.0.0.0, 12.2.1.4.0. GoldenGate Big Data, versiones 21.3-21.10. GoldenGate Veridata, versiones 12.2.1.4.0-12.2.1.4.230922. Hospitality OPERA 5 Property Services, versión 5.6. JD Edwards EnterpriseOne Tools, versión 9.2.7. Management Cloud Engine, versión 23.1.0.0. MySQL Cluster, versiones 8.0.34 y anteriores, 8.1.0. MySQL Connectors, versiones 8.1.0 y anteriores. MySQL Enterprise Monitor,  [...]</p>
<p>La entrada <a href="https://www.lisot.com/actualizaciones-criticas-en-oracle-octubre-2023/">Actualizaciones críticas en Oracle (octubre 2023)</a> se publicó primero en <a href="https://www.lisot.com">LISOT</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p><strong>Importancia </strong>5 &#8211; Crítica</p>
<h2><strong>Recursos Afectados</strong></h2>
<ul>
<li>BI Publisher, versiones 6.4.0.0.0, 7.0.0.0.0, 12.2.1.4.0.</li>
<li>GoldenGate Big Data, versiones 21.3-21.10.</li>
<li>GoldenGate Veridata, versiones 12.2.1.4.0-12.2.1.4.230922.</li>
<li>Hospitality OPERA 5 Property Services, versión 5.6.</li>
<li>JD Edwards EnterpriseOne Tools, versión 9.2.7.</li>
<li>Management Cloud Engine, versión 23.1.0.0.</li>
<li>MySQL Cluster, versiones 8.0.34 y anteriores, 8.1.0.</li>
<li>MySQL Connectors, versiones 8.1.0 y anteriores.</li>
<li>MySQL Enterprise Monitor, versiones 8.0.35 y anteriores.</li>
<li>MySQL Installer, versiones anteriores a 1.6.8.</li>
<li>MySQL Server, versiones 5.7.43 y anteriores, 8.0.34 y anteriores, 8.1.0 y anteriores.</li>
<li>MySQL Shell, versiones 8.1.1 y anteriores.</li>
<li>Oracle Access Manager, versión 12.2.1.4.0.</li>
<li>Oracle Agile PLM, versión 9.3.6.</li>
<li>Oracle Application Testing Suite, versión 13.3.0.1.</li>
<li>Oracle Banking APIs, versiones 18.3, 19.1, 19.2, 21.1, 22.1, 22.2.</li>
<li>Oracle Banking Branch, versiones 14.5-14.7.</li>
<li>Oracle Banking Cash Management, versiones 14.5-14.7.</li>
<li>Oracle Banking Corporate Lending, versiones 14.0-14.3, 14.5-14.7.</li>
<li>Oracle Banking Corporate Lending Process Management, versiones 14.5-14.7.</li>
<li>Oracle Banking Credit Facilities Process Management, versiones 14.5-14.7.</li>
<li>Oracle Banking Deposits y Lines of Credit Servicing, versiones 2.7, 2.12.</li>
<li>Oracle Banking Digital Experience, versiones 18.3, 19.1, 19.2, 21.1, 22.1, 22.2.</li>
<li>Oracle Banking Electronic Data Exchange for Corporates, versiones 14.5-14.7.</li>
<li>Oracle Banking Liquidity Management, versiones 14.5-14.7.</li>
<li>Oracle Banking Loans Servicing, versión 2.12.</li>
<li>Oracle Banking Origination, versiones 14.5-14.7.</li>
<li>Oracle Banking Party Management, versión 2.7.</li>
<li>Oracle Banking Payments, versiones 14.0-14.3, 14.5-14.7.</li>
<li>Oracle Banking Platform, versiones 2.6.2, 2.9.0.</li>
<li>Oracle Banking Supply Chain Finance, versiones 14.5-14.7.</li>
<li>Oracle Banking Trade Finance, versiones 14.5-14.7.</li>
<li>Oracle Banking Trade Finance Process Management, versiones 14.5-14.7.</li>
<li>Oracle Banking Virtual Account Management, versiones 14.5-14.7.</li>
<li>Oracle Big Data Spatial y Graph, versiones 2.5 y anteriores.</li>
<li>Oracle Business Intelligence Enterprise Edition, versiones 6.4.0.0.0, 7.0.0.0.0, 12.2.1.4.0.</li>
<li>Oracle Business Process Management Suite, versión 12.2.1.4.0.</li>
<li>Oracle Coherence, versiones 12.2.1.4.0, 14.1.1.0.0.</li>
<li>Oracle Commerce Guided Search, versión 11.3.2.</li>
<li>Oracle Communications BRM &#8211; Elastic Charging Engine, versiones 12.0.0.4-12.0.0.8.</li>
<li>Oracle Communications Cloud Native Core Binding Support Function, versiones 23.1.0-23.1.8, 23.2.0-23.2.4.</li>
<li>Oracle Communications Cloud Native Core Console, versiones 23.1.1, 23.1.2, 23.2.1.</li>
<li>Oracle Communications Cloud Native Core Network Exposure Function, versiones 23.1.3, 23.3.0.</li>
<li>Oracle Communications Cloud Native Core Network Function Cloud Native Environment, versiones 23.2.0, 23.2.2.</li>
<li>Oracle Communications Cloud Native Core Network Repository Function, versiones 23.1.3, 23.2.1, 23.3.0.</li>
<li>Oracle Communications Cloud Native Core Policy, versiones 23.1.0-23.1.8, 23.2.0-23.2.4.</li>
<li>Oracle Communications Cloud Native Core Security Edge Protection Proxy, versiones 23.1.0, 23.1.3, 23.3.0.</li>
<li>Oracle Communications Cloud Native Core Unified Data Repository, versión 23.1.2.</li>
<li>Oracle Communications Convergent Charging Controller, versión 12.0.6.0.</li>
<li>Oracle Communications Diameter Signaling Router, versiones 8.6.0.0, 9.0.0.0.</li>
<li>Oracle Communications Element Manager, versiones 9.0.0-9.0.2.</li>
<li>Oracle Communications IP Service Activator, versiones 7.4.0, 7.5.0.</li>
<li>Oracle Communications MetaSolv Solution, versión 6.3.1.0.0.</li>
<li>Oracle Communications Network Analytics Data Director, versión 23.2.0.</li>
<li>Oracle Communications Network Charging y Control, versión 12.0.6.0.</li>
<li>Oracle Communications Order y Service Management, versiones 7.4.0, 7.4.1.</li>
<li>Oracle Communications Policy Management, versión 12.6.0.0.</li>
<li>Oracle Communications Session Report Manager, versiones 9.0.0-9.0.2.</li>
<li>Oracle Communications Unified Assurance, versiones 5.5.0-5.5.17, 6.0.0-6.0.3.</li>
<li>Oracle Communications WebRTC Session Controller, versiones 7.2.0.0.0, 7.2.1.0.0.</li>
<li>Oracle Data Integrator, versión 12.2.1.4.0.</li>
<li>Oracle Database Server, versiones 19.3-19.20, 21.3-21.11.</li>
<li>Oracle Documaker, versiones 12.6.4-12.7.1.</li>
<li>Oracle E-Business Suite, versiones 12.2.3-12.2.12, [ECC] 8, [ECC] 9, [ECC] 10.</li>
<li>Oracle Enterprise Communications Broker, versiones 3.3, 4.0, 4.1.</li>
<li>Oracle Enterprise Data Quality, versión 12.2.1.4.0.</li>
<li>Oracle Enterprise Manager Base Platform, versión 13.5.0.0.</li>
<li>Oracle Enterprise Manager for Peoplesoft, versión 13.5.1.1.</li>
<li>Oracle Enterprise Manager Ops Center, versión 12.4.0.0.</li>
<li>Oracle Enterprise Operations Monitor, versiones 5.0, 5.1.</li>
<li>Oracle Enterprise Session Border Controller, versiones 9.0-9.2.</li>
<li>Oracle Essbase, versión 21.5.0.0.0.</li>
<li>Oracle Financial Services Cash Flow Engine, versión 8.1.2.0.0.</li>
<li>Oracle Financial Services Model Management y Governance, versiones 8.1.2.3, 8.1.2.4.</li>
<li>Oracle FLEXCUBE Core Banking, versiones 11.6-11.8, 11.10, 11.11.</li>
<li>Oracle FLEXCUBE Enterprise Limits y Collateral Management, versiones 12.3, 12.4, 14.0-14.3, 14.5-14.7.</li>
<li>Oracle FLEXCUBE Universal Banking, versiones 12.3, 12.4, 14.0-14.3, 14.5-14.7.</li>
<li>Oracle Fusion Middleware MapViewer, versión 12.2.1.4.0.</li>
<li>Oracle Global Lifecycle Management OPatch, versiones anteriores a 12.2.0.1.40.</li>
<li>Oracle GoldenGate Studio, versión 12.2.1.4.0.</li>
<li>Oracle GraalVM for JDK, versiones 17.0.8, 20.0.2.</li>
<li>Oracle Graph Server y Client, versiones 22.4.4 y anteriores.</li>
<li>Oracle Healthcare Master Person Index, versiones 5.0.0-5.0.6.</li>
<li>Oracle HTTP Server, versión 12.2.1.4.0.</li>
<li>Oracle Hyperion Infrastructure Technology, versión 11.2.14.0.0.</li>
<li>Oracle Identity Manager, versión 12.2.1.4.0.</li>
<li>Oracle Java SE, versiones 8u381, 8u381-perf, 11.0.20, 17.0.8, 20.0.2.</li>
<li>Oracle Life Sciences InForm, versión 7.0.0.0.</li>
<li>Oracle Life Sciences InForm Publisher, versión 6.3.1.0.</li>
<li>Oracle Managed File Transfer, versión 12.2.1.4.0.</li>
<li>Oracle Middleware Common Libraries y Tools, versión 12.2.1.4.0.</li>
<li>Oracle Outside In Technology, versión 8.5.6.</li>
<li>Oracle REST Data Services, versiones anteriores a 23.2.2.</li>
<li>Oracle Retail Bulk Data Integration, versiones 16.0.3, 19.0.1.</li>
<li>Oracle Retail Customer Management y Segmentation Foundation, versiones 18.0.0.13, 19.0.0.7.</li>
<li>Oracle Retail EFTLink, versiones 20.0.1, 21.0.0, 22.0.0.</li>
<li>Oracle Retail Financial Integration, versiones 14.1.3.2, 15.0.3.1, 16.0.3, 19.0.1.</li>
<li>Oracle Retail Fiscal Management, versión 14.2.</li>
<li>Oracle Retail Integration Bus, versiones 14.1.3.2, 15.0.3.1, 16.0.3, 19.0.1.</li>
<li>Oracle Retail Merchandising System, versión 19.0.1.</li>
<li>Oracle Retail Service Backbone, versiones 14.1.3.2, 15.0.3.1, 16.0.3, 19.0.1.</li>
<li>Oracle Retail Xstore Point of Service, versiones 18.0.5, 19.0.4, 20.0.3, 21.0.2, 22.0.0.</li>
<li>Oracle SD-WAN Edge, versiones 9.1.1.5.0, 9.1.1.6.0.</li>
<li>Oracle Secure Backup, versiones 18.1.0.1.0, 18.1.0.2.0.</li>
<li>Oracle Service Bus, versión 12.2.1.4.0.</li>
<li>Oracle SOA Suite, versión 12.2.1.4.0.</li>
<li>Oracle Solaris, versiones 10, 11.</li>
<li>Oracle Unified Directory, versión 12.2.1.4.0.</li>
<li>Oracle Utilities Application Framework, versiones 4.2.0.3.0, 4.3.0.1.0-4.3.0.6.0, 4.4.0.0.0, 4.4.0.2.0, 4.4.0.3.0, 4.5.0.0.0, 4.5.0.0.1, 4.5.0.1.0-4.5.0.1.2.</li>
<li>Oracle Utilities Network Management System, versiones 2.3.0.2, 2.4.0.1.</li>
<li>Oracle VM VirtualBox, versiones anteriores a 7.0.12.</li>
<li>Oracle WebCenter Content, versión 12.2.1.4.0.</li>
<li>Oracle WebCenter Portal, versión 12.2.1.4.0.</li>
<li>Oracle WebLogic Server, versiones 12.2.1.3.0, 12.2.1.4.0, 14.1.1.0.0.</li>
<li>PeopleSoft Enterprise CC Common Application Objects, versión 9.2.</li>
<li>PeopleSoft Enterprise HCM Global Payroll Switzerland, versión 9.2.</li>
<li>PeopleSoft Enterprise PeopleTools, versiones 8.59, 8.60.</li>
<li>Primavera Gateway, versiones 19.12.0-19.12.17, 20.12.0-20.12.12, 21.12.0-21.12.10.</li>
<li>Primavera Unifier, versiones 19.12.0-19.12.16, 20.12.0-20.12.16, 21.12.0-21.12.16, 22.12.0-22.12.9.</li>
<li>Siebel Applications, versiones 23.8 y anteriores.</li>
<li>Sun ZFS Storage Appliance, versión 8.8.60.</li>
<li>TimesTen In-Memory Database, versiones anteriores a 18.1.4.38.0, anteriores a 18.1.4.39.0, anteriores a 22.1.1.18.0.</li>
</ul>
<h2><img decoding="async" class="" src="https://www.ngi.es/wp-content/uploads/2019/05/logo_incibe-2-1160x408.jpg" alt="NGI registrada en INCIBE- NGI- Ciberseguridad" width="1072" height="377" /></h2>
<h2><strong>Descripción </strong></h2>
<p>Oracle ha publicado una actualización crítica con parches para corregir vulnerabilidades, que afectan a múltiples productos.</p>
<h2><strong>Solución </strong></h2>
<p>Aplicar los parches correspondientes, según los productos afectados. La información para descargar las actualizaciones puede obtenerse del boletín de seguridad publicado por Oracle.</p>
<h2><strong>Detalle </strong></h2>
<p>Esta actualización resuelve 387 vulnerabilidades, algunas de las cuales son críticas. El detalle de las vulnerabilidades resueltas se puede consultar en el enlace de Oracle de la sección de ‘Referencias’.</p>
<ul>
<li>Las vulnerabilidades que afectan a Oracle Solaris pueden afectar a Oracle ZFSSA, por lo que los clientes de Oracle deben consultar el documento de conocimiento de actualización de parches críticos de Oracle y Sun Systems Product Suite, <a title="Soporte Oracle" href="https://login.oracle.com/mysso/signon.jsp" target="_blank" rel="external noopener">My Oracle Support Note 2160904.1,</a> para obtener información sobre las revisiones mínimas de los parches de seguridad necesarios para resolver los problemas de ZFSSA publicados en actualizaciones de parches críticos y boletines de terceros de Solaris.</li>
<li>Los boletines de terceros de Solaris se utilizan para anunciar parches de seguridad para <em>software </em>de terceros distribuidos con Oracle Solaris. Los clientes de Solaris 10 deben consultar los conjuntos de parches más recientes que contienen parches de seguridad críticos detallados en el documento de disponibilidad de parches de sistemas. Se puede consultar el índice de referencia de ID de CVE y parches de Solaris (<a title="Soporte Oracle" href="https://support.oracle.com/rs?type=doc&amp;id=1448883.1" target="_blank" rel="external noopener">My Oracle Support Note 1448883.1</a>) para obtener más información.</li>
<li>Los usuarios que ejecutan Java SE con un navegador pueden descargar la última versión desde la <a title="Soporte Oracle" href="https://java.com/" target="_blank" rel="external noopener">web de Java</a>. Los usuarios de las plataformas Windows y mac OS X también pueden usar <a title="Web oficial" href="https://www.java.com/en/download/help/java_update.xml" target="_blank" rel="external noopener">actualizaciones automáticas</a> para obtener la última versión.</li>
</ul>
<p>La entrada <a href="https://www.lisot.com/actualizaciones-criticas-en-oracle-octubre-2023/">Actualizaciones críticas en Oracle (octubre 2023)</a> se publicó primero en <a href="https://www.lisot.com">LISOT</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.lisot.com/actualizaciones-criticas-en-oracle-octubre-2023/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Vulnerabilidad 0day en protocolo HTTP/2 «Rapid Reset»</title>
		<link>https://www.lisot.com/vulnerabilidad-0day-en-protocolo-http-2-rapid-reset/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=vulnerabilidad-0day-en-protocolo-http-2-rapid-reset</link>
					<comments>https://www.lisot.com/vulnerabilidad-0day-en-protocolo-http-2-rapid-reset/#respond</comments>
		
		<dc:creator><![CDATA[blogweb]]></dc:creator>
		<pubDate>Tue, 17 Oct 2023 06:58:44 +0000</pubDate>
				<category><![CDATA[Alertas de ciberseguridad]]></category>
		<category><![CDATA[amenazas de seguridad]]></category>
		<category><![CDATA[ataques web]]></category>
		<category><![CDATA[ciberataque]]></category>
		<category><![CDATA[Mantenimiento informatico]]></category>
		<category><![CDATA[software]]></category>
		<guid isPermaLink="false">https://www.lisot.com/?p=15588</guid>

					<description><![CDATA[<p>Importancia 5 - Crítica Recursos Afectados Inicialmente, se debe comprobar si el protocolo HTTP/2 está habilitado. Cualquier empresa o usuario que esté sirviendo una carga de trabajo basada en HTTP a Internet podría estar en riesgo de este ataque. Las aplicaciones web, servicios y API en un servidor o proxy capaz de comunicarse utilizando el protocolo HTTP/2  [...]</p>
<p>La entrada <a href="https://www.lisot.com/vulnerabilidad-0day-en-protocolo-http-2-rapid-reset/">Vulnerabilidad 0day en protocolo HTTP/2 «Rapid Reset»</a> se publicó primero en <a href="https://www.lisot.com">LISOT</a>.</p>
]]></description>
										<content:encoded><![CDATA[<div class="field__label">Importancia 5 &#8211; Crítica</div>
<div></div>
<div>
<div class="clearfix text-formatted field field--name-field-recursos-afectados field--type-text-with-summary field--label-above">
<h2 class="field__label">Recursos Afectados</h2>
<div class="field__item">
<p class="centrable-test-content">Inicialmente, se debe comprobar si el protocolo HTTP/2 está habilitado.</p>
<ul>
<li>Cualquier empresa o usuario que esté sirviendo una carga de trabajo basada en HTTP a Internet podría estar en riesgo de este ataque. Las aplicaciones web, servicios y API en un servidor o <em>proxy</em> capaz de comunicarse utilizando el protocolo HTTP/2 podrían ser vulnerables.</li>
<li>Módulo NGINX HTTP/2 (<em>ngx_http_v2_module</em>).</li>
<li>Apache Tomcat, versiones:
<ul>
<li>desde 8.5.0 hasta 8.5.93;</li>
<li>desde 9.0.0-M1 hasta 9.0.80;</li>
<li>desde 10.1.0-M1 hasta10.1.13.</li>
</ul>
</li>
<li>Listado de productos afectados de <a title="MITRE: CVE-2023-44487 HTTP/2 Rapid Reset Attack" href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2023-44487" target="_blank" rel="external noopener">Microsoft IIS</a>.</li>
</ul>
</div>
</div>
<div class="clearfix text-formatted field field--name-body field--type-text-with-summary field--label-above">
<h2 class="field__label">Descripción</h2>
<div class="field__item">
<p class="centrable-test-content">Cloudfare, en colaboración con Google y Amazon AWS, ha publicado la existencia de una vulnerabilidad 0day denominada ataque «HTTP/2 Rapid Reset». Explotando esta vulnerabilidad del protocolo HTTP/2 se podrían provocar ataques hipervolumétricos de denegación de servicio distribuido (DDoS).</p>
</div>
</div>
<div class="clearfix text-formatted field field--name-field-solucion field--type-text-with-summary field--label-above">
<h2 class="field__label">Solución</h2>
<div class="field__item">
<ul>
<li>Aplicar en los archivos de configuración de NGINX las siguientes medidas de mitigación:
<ul>
<li><em>keepalive_requests</em> debe mantenerse en el valor predeterminado de 1000 peticiones;</li>
<li><em>http2_max_concurrent_streams</em> debe mantenerse en la configuración predeterminada de 128 flujos;</li>
<li><em>limit_conn</em> impone un límite al número de conexiones permitidas desde un mismo cliente. Esta directiva debe añadirse con una configuración razonable que equilibre el rendimiento de la aplicación y la seguridad;</li>
<li><em>limit_req</em> impone un límite en el número de peticiones que serán procesadas en un determinado periodo de tiempo desde un único cliente. Esta directiva debe añadirse con una configuración razonable que equilibre el rendimiento y la seguridad de la aplicación.</li>
</ul>
</li>
<li>Actualizar Apache Tomcat a las versiones 8.5.94, 9.0.81 y 10.1.14.</li>
<li>Desactivar el protocolo HTTP/2 en el servidor web mediante el <a title="Microsoft Workarounds" href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2023-44487" target="_blank" rel="external noopener"><em>Registry Editor</em></a>.</li>
<li>Adicionalmente, como recomendaciones generales, eliminar la referencia a <em>http2</em> en la parte de escucha del archivo de configuración del servidor web y aplicar las recomendaciones aportadas en el blog de <a title="Recommendations for a New Standard of Change" href="https://blog.cloudflare.com/zero-day-rapid-reset-http2-record-breaking-ddos-attack/#recommendations-for-a-new-standard-of-change" target="_blank" rel="external noopener">Cloudfare</a>.</li>
</ul>
</div>
</div>
<div class="clearfix text-formatted field field--name-field-detalle field--type-text-with-summary field--label-above">
<h2 class="field__label">Detalle</h2>
<div class="field__item">
<p class="centrable-test-content">La vulnerabilidad aprovecha un punto débil del protocolo HTTP/2, permitiendo a los atacantes generar ataques DDoS hipervolumétricos. El ataque consiste en enviar un gran número de <em>streams</em> HTTP/2 y cancelarlos inmediatamente, creando una asimetría entre el cliente y el servidor.</p>
<p class="centrable-test-content">Esta vulnerabilidad podría permitir a un atacante, remoto no autenticado, provocar un aumento en el uso de la CPU que podría conducir a una condición de DDoS en el sistema afectado.</p>
<p class="centrable-test-content">Se ha asignado el identificador CVE-2023-44487 para esta vulnerabilidad.</p>
</div>
</div>
</div>
<p>La entrada <a href="https://www.lisot.com/vulnerabilidad-0day-en-protocolo-http-2-rapid-reset/">Vulnerabilidad 0day en protocolo HTTP/2 «Rapid Reset»</a> se publicó primero en <a href="https://www.lisot.com">LISOT</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.lisot.com/vulnerabilidad-0day-en-protocolo-http-2-rapid-reset/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Los códigos QR, el último intento de phising que amenaza a las empresas</title>
		<link>https://www.lisot.com/los-codigos-qr-el-ultimo-intento-de-phising-que-amenaza-a-las-empresas/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=los-codigos-qr-el-ultimo-intento-de-phising-que-amenaza-a-las-empresas</link>
					<comments>https://www.lisot.com/los-codigos-qr-el-ultimo-intento-de-phising-que-amenaza-a-las-empresas/#respond</comments>
		
		<dc:creator><![CDATA[blogweb]]></dc:creator>
		<pubDate>Mon, 16 Oct 2023 09:46:36 +0000</pubDate>
				<category><![CDATA[Alertas de ciberseguridad]]></category>
		<category><![CDATA[amenazas de seguridad]]></category>
		<category><![CDATA[ciberdelincuentes]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[phishing]]></category>
		<category><![CDATA[software]]></category>
		<guid isPermaLink="false">https://www.lisot.com/?p=15581</guid>

					<description><![CDATA[<p>En una industria cada vez más digitalizada, los ciberataques y violaciones de seguridad también se hacen más comunes. Es así que los piratas informáticos siempre encuentran nuevas formas de cometer fraudes, y un ejemplo reciente son los códigos QR, convirtiéndose en medios para ataques de pishing. Lo que conlleva un enorme riesgo para diferentes empresas.  [...]</p>
<p>La entrada <a href="https://www.lisot.com/los-codigos-qr-el-ultimo-intento-de-phising-que-amenaza-a-las-empresas/">Los códigos QR, el último intento de phising que amenaza a las empresas</a> se publicó primero en <a href="https://www.lisot.com">LISOT</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>En una industria cada vez más digitalizada, los ciberataques y violaciones de seguridad también se hacen más comunes. Es así que los piratas informáticos <b>siempre encuentran nuevas formas de cometer fraudes</b>, y un ejemplo reciente son los códigos QR, convirtiéndose en medios para ataques de pishing. Lo que conlleva un enorme riesgo para diferentes empresas.</p>
<p>Especialmente, aquellas especializadas en marketing y redes sociales, donde el uso de estos códigos suele ser más común. De esta manera, permitiéndole a los hackers redirigir a los usuarios a sitios webs maliciosos o engañarlos para robar información confidencial. Esto sumado a que <b>son más difíciles de comprobar y bloquear </b>que los enlaces de pishing convencionales.</p>
<p>&nbsp;</p>
<h2>El uso malintencionado de códigos QR en prácticas de pishing sigue en aumento</h2>
<p>Los códigos QR no son una opción principal para el pishing. Debido a sus diferentes variables y limitantes al momento de interactuar con ellos. Por ejemplo, el que requieran de otro dispositivo, abriendo la posibilidad de que el usuario no tenga uno en ese momento. Además de que no muchas compañías incluyen esta modalidad dentro de sus correos oficiales, lo que no haría más que aumentar las sospechas.</p>
<p>A pesar de ello, <b>la industria sufrió un aumento en el número de ataques de pishing</b> mediante código QR. Tal como lo muestra una gráfica liberada por Kaspersky a finales de septiembre. Es así, como los piratas informáticos lograron acceder a las contraseñas y usuarios de compañías afiliadas a Microsoft. A través de una advertencia que afirmaba que sus contraseñas expirarían pronto.</p>
<p><i>“Las personas se sienten muy cómodas escaneando códigos QR, ni siquiera lo piensan dos veces. Y no comprenden completamente el riesgo asociado a un código malicioso” –afirmó</i><i> Linn Freedman, socia del bufete de abogados de Providence, Robinsons and Cole–</i></p>
<p>Dicha tabla muestra las actividades del grupo, desde junio hasta agosto del 2023, alcanzando una cifre de<b> 8.878 correos de pishing mediante códigos QR</b>. Sin embargo, los primeros intentos de esta nueva modalidad se registraron a mediados de 2021. Específicamente, tras la tendencia de estos códigos en diversos restaurantes, consecuencia de las medidas de seguridad contra el COVID-19.</p>
<div><img decoding="async" class="" src="https://www.latesthackingupdates.com/wp-content/uploads/2023/03/phishing-personal-data-via-qr-code.jpg" alt="Must Know: QR Code Experimentation by Threat Actors" width="914" height="398" /></div>
<div></div>
<h2>La nueva campaña de pishing que busca hacerse con credenciales de Microsoft</h2>
<p>Esta campaña afecto a compañías de diferentes industrias, incluyendo una importante firma energética de EE.UU. Además de compañías pertenecientes a diferentes sectores como manufactura, seguros, tecnología y servicios financieros. Aquellas que fueron las principales victimas de los más de 1.000 correos electrónicos de pishing a través de códigos QR.</p>
<p>Además, se espera que la cifra <b>aumente conforme pasen los meses</b>. Teniendo en cuenta la facilidad de implementar esta práctica y llevarlas al correo de miles de personas. Sin mencionar que el código QR es capaz de eludir las puertas de seguridad de Microsoft y otros servicios de correo electrónico. Básicamente, introduciendo el pishing dentro de una imagen, que a su vez se encuentra en un archivo PNG o PDF.</p>
<p>Otro de los motivos que le brinda ventaja frente a otras prácticas de ciberataques, es que se necesita una tecnología especializada para analizar estos códigos QR y descubrir cualquier intento de pishing. Es decir que, a diferencia de los enlaces normales, es imposible saber a donde te llevará sin intentar escanearlo. Lo que abre la posibilidad para utilizarlos de diferentes maneras.</p>
<div></div>
<h2>El riesgo de los códigos QR como intento de pishing continúa en ascenso</h2>
<p>En cuanto a la campaña de pishing que amenaza a la industria, se registró <b>un aumento de más del 2.400%</b>, desde mayo del 2023. Asimismo, se espera que los casos aumenten en un 270% cada mes. Al menos hasta que se encuentra una mejor manera de garantizar la seguridad de lo usuarios y empresas, quienes podrían convertirse en víctimas de esta práctica.</p>
<p>Finalmente, se espera que las compañías promuevan campañas de concientización entre sus empleados e implementen mecanismo adaptados a esta nueva modalidad de ciberataque. Por su parte, se recomienda tratar los códigos QR con muchísima cautela, como si fueran un texto o un sitio web sospechoso, en pro de minimizar los riesgos relacionados con ataques de pishing.</p>
<p>La entrada <a href="https://www.lisot.com/los-codigos-qr-el-ultimo-intento-de-phising-que-amenaza-a-las-empresas/">Los códigos QR, el último intento de phising que amenaza a las empresas</a> se publicó primero en <a href="https://www.lisot.com">LISOT</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.lisot.com/los-codigos-qr-el-ultimo-intento-de-phising-que-amenaza-a-las-empresas/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Los estafadores integran ChatGPT en sus estafas románticas: así usa &#8216;LoveGPT&#8217; algunas de las apps de citas más populares</title>
		<link>https://www.lisot.com/los-estafadores-integran-chatgpt-en-sus-estafas-romanticas-asi-usa-lovegpt-algunas-de-las-apps-de-citas-mas-populares/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=los-estafadores-integran-chatgpt-en-sus-estafas-romanticas-asi-usa-lovegpt-algunas-de-las-apps-de-citas-mas-populares</link>
					<comments>https://www.lisot.com/los-estafadores-integran-chatgpt-en-sus-estafas-romanticas-asi-usa-lovegpt-algunas-de-las-apps-de-citas-mas-populares/#respond</comments>
		
		<dc:creator><![CDATA[blogweb]]></dc:creator>
		<pubDate>Wed, 11 Oct 2023 11:07:47 +0000</pubDate>
				<category><![CDATA[Alertas de ciberseguridad]]></category>
		<category><![CDATA[amenazas de seguridad]]></category>
		<category><![CDATA[ciberdelincuentes]]></category>
		<category><![CDATA[dispositivos móviles]]></category>
		<category><![CDATA[software]]></category>
		<guid isPermaLink="false">https://www.lisot.com/?p=15577</guid>

					<description><![CDATA[<p>Las apps de citas son cada vez más populares entre el público general… lo cual también significa que son cada vez más populares entre los ciberestafadores, siempre buscando nuevas formas de aprovecharse de los corazones solitarios. Y por si no bastaba con la amenaza del tradicional 'timo romántico' ejecutado 'a mano' por estafadores de todo  [...]</p>
<p>La entrada <a href="https://www.lisot.com/los-estafadores-integran-chatgpt-en-sus-estafas-romanticas-asi-usa-lovegpt-algunas-de-las-apps-de-citas-mas-populares/">Los estafadores integran ChatGPT en sus estafas románticas: así usa &#8216;LoveGPT&#8217; algunas de las apps de citas más populares</a> se publicó primero en <a href="https://www.lisot.com">LISOT</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p data-mrf-recirculation="Article links">Las apps de citas son cada vez más populares entre el público general… lo cual también significa que <strong>son cada vez más populares entre los ciberestafadores</strong>, siempre buscando nuevas formas de aprovecharse de los corazones solitarios.</p>
<div class="ad ad-lat">
<div id="div-gpt-lat" class="ad-box" data-google-query-id="CN2cwtHr7YEDFZdCQQId65cLbg">
<div id="google_ads_iframe_/1018282/Genbeta/postpage_0__container__">
<p data-mrf-recirculation="Article links">Y por si no bastaba con la amenaza del tradicional &#8216;timo romántico&#8217; ejecutado &#8216;a mano&#8217; por estafadores de todo el mundo, <strong>ahora la inteligencia artificial se suma a esta amenaza</strong> con su capacidad para simular personajes y establecer conversaciones creíbles con humanos.</p>
<p data-mrf-recirculation="Article links">Y es que ahora Avast, una de las empresas líderes en ciberseguridad, ha emitido una advertencia sobre LoveGPT, una herramienta que utiliza la IA para<strong> estafar desde dentro de algunas de las aplicaciones de citas más populares</strong>. En este artículo, exploraremos en detalle la amenaza que representa LoveGPT y cómo los usuarios pueden protegerse.</p>
<p data-mrf-recirculation="Article links">
</div>
<h2>El surgimiento de LoveGPT</h2>
<p data-mrf-recirculation="Article links"><strong>LoveGPT </strong>es sólo el nombre que los investigadores de Avast han otorgado a una herramienta que ha surgido como resultado de la integración de modelos de lenguaje de inteligencia artificial, específicamente los desarrollados por OpenAI, en el ámbito de las estafas en aplicaciones de citas.</p>
<p data-mrf-recirculation="Article links">Según Avast, que atribuye la autoría a un desarrollador vietnamita, en realidad esta herramienta ha estado operando en diversas formas en dichas apps durante más de una década, pero ha adquirido un nivel de sofisticación totalmente nuevo <strong>al integrar los modelos de lenguaje de OpenAI</strong> a partir del mes de marzo de este mismo año.</p>
<p data-mrf-recirculation="Article links"><img decoding="async" class="" src="https://www.muycomputer.com/wp-content/uploads/2023/10/LoveGPT-1.jpg" alt="Si vas a ligar en Internet, ten cuidado con LoveGPT" width="1105" height="663" /></p>
</div>
<h2>Cómo funciona LoveGPT</h2>
<p data-mrf-recirculation="Article links">El modus operandi de LoveGPT es alarmantemente sencillo y efectivo. Recurre a la IA para crear <strong>perfiles falsos</strong> que no sólo parezcan auténticos sino que sean también atractivos. Al mismo tiempo, puede ofrecer perfiles absolutamente variados para cubrir un espectro más amplio de gustos —y, con ellos, de posibles víctimas—.</p>
</div>
<p data-mrf-recirculation="Article links">La clave aquí es que <strong>las conversaciones que LoveGPT sostiene con sus víctimas suenan extremadamente auténticas</strong>. Súmale a eso que es capaz de realizar otras funciones como enviar «likes» o leer respuestas de posibles coincidencias.</p>
<p data-mrf-recirculation="Article links">La herramienta LoveGPT también utiliza <strong>una serie de herramientas para no levantar sospechas por parte de los responsables de las apps</strong>, recurriendo a proxies, a servicios de e-mail y de números de teléfono temporales, emuladores de Android para plataformas móviles y herramientas de reconocimiento óptico de caracteres (OCR) para eludir CAPTCHAs.</p>
<p data-mrf-recirculation="Article links">
<h2>¿En qué plataformas está presente?</h2>
<p data-mrf-recirculation="Article links">LoveGPT ha dirigido sus actividades fraudulentas a una amplia variedad de populares aplicaciones de citas —algunas de ellas temáticas— entre las que Avast cita a Ashley Madison, Badoo, Bumble, Craigslist, DuyenSo, Facebook Parejas, likeyou.vn, MeetMe, OkCupid, Plenty of Fish (POF), Tagged, Tinder y Zoosk.</p>
<p data-mrf-recirculation="Article links">
<h2>Consejos para protegerte</h2>
<p data-mrf-recirculation="Article links">Dada la creciente sofisticación de LoveGPT y herramientas similares, es esencial que los usuarios de aplicaciones de citas tomen medidas para protegerse. Aquí hay algunos consejos clave de Avast:</p>
<ul>
<li><strong>Investigar a la otra persona:</strong> Si una conversación parece demasiado perfecta o un perfil parece demasiado pulido, realiza una búsqueda rápida de imágenes inversas para determinar si la imagen de perfil es auténtica o tomada de otro lugar.</li>
<li><strong>Sospechar de la información personal:</strong> Ten cuidado con los perfiles que parecen ansiosos por compartir historias personales o solicitar información personal. Nunca compartas datos como tu dirección, lugar de trabajo o información financiera con alguien que acabas de conocer online.</li>
<li><strong>Desconfiar de conversaciones demasiado perfectas:</strong> Si las conversaciones son sorprendentemente auténticas y detalladas desde el principio, mantén un nivel saludable de escepticismo.</li>
<li><strong>Proteger tu privacidad:</strong> Asegúrate de mantener tu información personal segura y no la compartas a la ligera, incluso si crees que estás hablando con una persona real.</li>
</ul>
<p>La entrada <a href="https://www.lisot.com/los-estafadores-integran-chatgpt-en-sus-estafas-romanticas-asi-usa-lovegpt-algunas-de-las-apps-de-citas-mas-populares/">Los estafadores integran ChatGPT en sus estafas románticas: así usa &#8216;LoveGPT&#8217; algunas de las apps de citas más populares</a> se publicó primero en <a href="https://www.lisot.com">LISOT</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.lisot.com/los-estafadores-integran-chatgpt-en-sus-estafas-romanticas-asi-usa-lovegpt-algunas-de-las-apps-de-citas-mas-populares/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Desbordamiento de búfer en librería glibc de distribuciones Linux</title>
		<link>https://www.lisot.com/desbordamiento-de-bufer-en-libreria-glibc-de-distribuciones-linux/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=desbordamiento-de-bufer-en-libreria-glibc-de-distribuciones-linux</link>
					<comments>https://www.lisot.com/desbordamiento-de-bufer-en-libreria-glibc-de-distribuciones-linux/#respond</comments>
		
		<dc:creator><![CDATA[blogweb]]></dc:creator>
		<pubDate>Thu, 05 Oct 2023 07:22:16 +0000</pubDate>
				<category><![CDATA[Alertas de ciberseguridad]]></category>
		<category><![CDATA[amenazas de seguridad]]></category>
		<category><![CDATA[contraseñas]]></category>
		<category><![CDATA[Mantenimiento informatico]]></category>
		<category><![CDATA[software]]></category>
		<guid isPermaLink="false">https://www.lisot.com/?p=15538</guid>

					<description><![CDATA[<p>Importancia 4 - Alta Recursos Afectados Esta vulnerabilidad se introdujo en abril de 2021, con la versión 2.34 de glibc (commit 2ed18c). Distribuciones de Linux confirmadas como vulnerables: Fedora 37 y 38; Ubuntu 22.04 y 23.04; Debian 12 y 13. *Este listado podría ser ampliado en los próximos días. Descripción Qualys Threat Research Unit (TRU) ha  [...]</p>
<p>La entrada <a href="https://www.lisot.com/desbordamiento-de-bufer-en-libreria-glibc-de-distribuciones-linux/">Desbordamiento de búfer en librería glibc de distribuciones Linux</a> se publicó primero en <a href="https://www.lisot.com">LISOT</a>.</p>
]]></description>
										<content:encoded><![CDATA[<h1 class="field__label">Importancia 4 &#8211; Alta</h1>
<div>
<div class="clearfix text-formatted field field--name-field-recursos-afectados field--type-text-with-summary field--label-above">
<h2 class="field__label">Recursos Afectados</h2>
<div class="field__item">
<p class="centrable-test-content">Esta vulnerabilidad se introdujo en abril de 2021, con la versión 2.34 de glibc (<em>commit</em> 2ed18c).</p>
<p class="centrable-test-content">Distribuciones de Linux confirmadas como vulnerables:</p>
<ul>
<li>Fedora 37 y 38;</li>
<li>Ubuntu 22.04 y 23.04;</li>
<li>Debian 12 y 13.</li>
</ul>
<p class="centrable-test-content">*Este listado podría ser ampliado en los próximos días.</p>
</div>
</div>
<div class="clearfix text-formatted field field--name-body field--type-text-with-summary field--label-above">
<h2 class="field__label">Descripción</h2>
<div class="field__item">
<p class="centrable-test-content">Qualys Threat Research Unit (TRU) ha descubierto una vulnerabilidad de severidad alta, denominada Looney Tunables, de tipo desbordamiento de búfer, que afecta a la librería glibc, nombre común utilizado para GNU C Library. La explotación de esta vulnerabilidad podría permitir una escalada local de privilegios que otorgase privilegios completos de <em>root</em>.</p>
</div>
</div>
<div class="clearfix text-formatted field field--name-field-solucion field--type-text-with-summary field--label-above">
<h2 class="field__label">Solución</h2>
<div class="field__item">
<p class="centrable-test-content">Aplicar las medidas de mitigación descritas en el aviso de <a title="Red Hat Looney Tunables" href="https://access.redhat.com/security/cve/cve-2023-4911" target="_blank" rel="external noopener">RedHat</a>.</p>
</div>
</div>
<div class="clearfix text-formatted field field--name-field-detalle field--type-text-with-summary field--label-above">
<h2 class="field__label">Detalle</h2>
<div class="field__item">
<p class="centrable-test-content">Se ha identificado un desbordamiento de búfer en el cargador dinámico &#8216;ld.so&#8217; (utilizado para cargar dependencias a revolver en tiempo de ejecución de manera dinámica en funciones básicas como &#8216;malloc&#8217;, &#8216;printf&#8217;, etc.), perteneciente a GNU C Library (conocida como glibc), al procesar la variable de entorno &#8216;GLIBC_TUNABLES&#8217;. Esta vulnerabilidad podría permitir a un atacante local utilizar variables de entorno &#8216;GLIBC_TUNABLES&#8217; maliciosas al lanzar binarios con permiso SUID para ejecutar código con privilegios elevados.</p>
<p class="centrable-test-content">Un atacante con bajo nivel de privilegios podría explotar esta vulnerabilidad en ataques de baja complejidad que no requieren la interacción del usuario.</p>
<p class="centrable-test-content">Se ha asignado el identificador CVE-2023-4911 para esta vulnerabilidad.</p>
</div>
</div>
</div>
<p>La entrada <a href="https://www.lisot.com/desbordamiento-de-bufer-en-libreria-glibc-de-distribuciones-linux/">Desbordamiento de búfer en librería glibc de distribuciones Linux</a> se publicó primero en <a href="https://www.lisot.com">LISOT</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.lisot.com/desbordamiento-de-bufer-en-libreria-glibc-de-distribuciones-linux/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Boletín mensual de Microsoft &#8211; Julio 2022</title>
		<link>https://www.lisot.com/boletin-mensual-de-microsoft-julio-2022/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=boletin-mensual-de-microsoft-julio-2022</link>
					<comments>https://www.lisot.com/boletin-mensual-de-microsoft-julio-2022/#respond</comments>
		
		<dc:creator><![CDATA[blogweb]]></dc:creator>
		<pubDate>Thu, 14 Jul 2022 06:50:07 +0000</pubDate>
				<category><![CDATA[Alertas de ciberseguridad]]></category>
		<category><![CDATA[amenazas de seguridad]]></category>
		<category><![CDATA[ciberseguridad]]></category>
		<category><![CDATA[Mantenimiento informatico]]></category>
		<category><![CDATA[mantenimiento informático empresarial]]></category>
		<category><![CDATA[seguridad informática]]></category>
		<category><![CDATA[software]]></category>
		<category><![CDATA[Windows 10]]></category>
		<category><![CDATA[Windows update]]></category>
		<guid isPermaLink="false">https://www.lisot.com/?p=15184</guid>

					<description><![CDATA[<p>Importancia: Crítica Descripción: El boletín mensual de julio de Microsoft informa de 99 vulnerabilidades en sus productos, de las cuales 4 son de severidad crítica, 82 de severidad alta, 2 de severidad media y 11 sin severidad asignada. Recursos afectados: AMD CPU Branch, Azure Site Recovery, Azure Storage Library, Microsoft Defender for Endpoint, Microsoft Edge  [...]</p>
<p>La entrada <a href="https://www.lisot.com/boletin-mensual-de-microsoft-julio-2022/">Boletín mensual de Microsoft &#8211; Julio 2022</a> se publicó primero en <a href="https://www.lisot.com">LISOT</a>.</p>
]]></description>
										<content:encoded><![CDATA[<h3>Importancia:</h3>
<p>Crítica</p>
<h3>Descripción:</h3>
<p>El boletín mensual de julio de Microsoft informa de 99 vulnerabilidades en sus productos, de las cuales 4 son de severidad crítica, 82 de severidad alta, 2 de severidad media y 11 sin severidad asignada.</p>
<h3>Recursos afectados:</h3>
<ul>
<li>AMD CPU Branch,</li>
<li>Azure Site Recovery,</li>
<li>Azure Storage Library,</li>
<li>Microsoft Defender for Endpoint,</li>
<li>Microsoft Edge (Chromium-based),</li>
<li>Microsoft Graphics Component,</li>
<li>Microsoft Office,</li>
<li>Open Source Software,</li>
<li>Role: DNS Server,</li>
<li>Role: Windows Fax Service,</li>
<li>Role: Windows Hyper-V,</li>
<li>Skype for Business and Microsoft Lync,</li>
<li>Windows Active Directory,</li>
<li>Windows Advanced Local Procedure Call,</li>
<li>Windows BitLocker,</li>
<li>Windows Boot Manager,</li>
<li>Windows Client/Server Runtime Subsystem,</li>
<li>Windows Connected Devices Platform Service,</li>
<li>Windows Credential Guard,</li>
<li>Windows Fast FAT Driver,</li>
<li>Windows Fax and Scan Service,</li>
<li>Windows Group Policy,</li>
<li>Windows IIS,</li>
<li>Windows Kernel,</li>
<li>Windows Media,</li>
<li>Windows Network File System,</li>
<li>Windows Performance Counters,</li>
<li>Windows Point-to-Point Tunneling Protocol,</li>
<li>Windows Portable Device Enumerator Service,</li>
<li>Windows Print Spooler Components,</li>
<li>Windows Remote Procedure Call Runtime,</li>
<li>Windows Security Account Manager,</li>
<li>Windows Server Service,</li>
<li>Windows Shell,</li>
<li>Windows Storage,</li>
</ul>
<p>Xbox.</p>
<h3>Solución:</h3>
<p>En la mayor parte de los casos, el <em>software</em> afectado se actualizará automáticamente por defecto. No obstante, en el caso de que no se realizase dicha actualización de forma automática, Microsoft pone a disposición de los usuarios un portal web con toda la información relacionada, así como los parches de los productos afectados para descarga y que se puede consultar aquí: <a title="Security Update Guide" href="https://msrc.microsoft.com/update-guide/en-us" target="_blank" rel="external noopener noreferrer">&#8216;Guía de actualizaciones de seguridad de Microsoft</a>.</p>
<p>Las actualizaciones de Windows 10 son acumulativas. La versión mensual de seguridad incluye todas las correcciones de seguridad para las vulnerabilidades además de actualizaciones no relacionadas con la seguridad.</p>
<p><strong>Los usuarios que tengan instalados Windows 7, Windows Server 2008 R2 o Windows Server 2008 necesitan adquirir el <em>Extended Security Update</em> para seguir recibiendo las actualizaciones de seguridad.</strong></p>
<h3>Detalles:</h3>
<p><img decoding="async" class="aligncenter" src="https://www.incibe.es/sites/default/files/contenidos/avisos/Logos_avisos/microsoft_logo_sello.png" alt="Logo Microsoft con sello y marco de PtE" /></p>
<p>Las vulnerabilidades publicadas se corresponden con los siguientes tipos:</p>
<ul>
<li>denegación de servicio,</li>
<li>escalada de privilegios,</li>
<li>divulgación de información,</li>
<li>ejecución remota de código,</li>
<li>omisión de características de seguridad,</li>
<li>manipulación.</li>
</ul>
<p>Desde LISOT, como <a href="https://www.lisot.com/empresa-mantenimiento-informatico-barcelona/">empresa de ciberseguridad</a>, os ayudamos a securizar e implementar estas <a href="https://www.lisot.com/soluciones-de-seguridad-informatica-para-empresas/">buenas prácticas de seguridad en los equipos de vuestra empresa</a>.</p>
<p>La entrada <a href="https://www.lisot.com/boletin-mensual-de-microsoft-julio-2022/">Boletín mensual de Microsoft &#8211; Julio 2022</a> se publicó primero en <a href="https://www.lisot.com">LISOT</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.lisot.com/boletin-mensual-de-microsoft-julio-2022/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
