O EV NU Boletín de Seguridad Edición N°7 - Junio 2013 Drupal llama a restaurar contraseñas Actualización para google Chrome Más de un millón de cuentas drupal.org podrían estar severamente comprometidas, luego que se diera a conocer un ataque a sus servidores. Nueva versión del navegador Google Chrome corrige catorce vulnerabilidades, once de las cuales se reportaron como de alta criticidad. En un comunicado aparecido en la página web se anunció la detección de “accesos no autorizados” a drupal.org y groups.drupal.org. La gravedad del asunto radica en que aún no existe claridad respecto a las consecuencias del hackeo y si, efectivamente, las cuentas de los usuarios han sido robadas o no. La versión (27.0.1453.93) pretende finalizar con severos errores en el tratamiento de uso de punteros, luego de ser liberados en SVG, y con una cascada de fallos de seguridad que podrían permitir la explotación en los sistemas. La flamante versión se encuentra disponible para todas las plataformas: Windows, Mac, Linux. Según Drupal el ciberataque se debería, posiblemente, a una inyección de archivos maliciosos en una aplicación de terceros instalada en sus servidores, ante lo cual la organización comenzó una campaña orientada a restaurar las contraseñas de los usuarios, como una medida de mitigación ante la eventualidad de la sustracción de cuentas. Más Información: Más Información: Apple dio a conocer una nueva versión de su reproductor multimedial QuickTime. Se trata de la actualización 7.7.4, solventa 12 problemas de seguridad para Windows. Entre los errores que han sido tratados se encuentran ejecuciones de código, corrupción de memoria y desbordamiento de ficheros tanto para formatos de compresión JPEG como para MP3 de audio. http://drupal.org/news/130529SecurityUpdate#faq http://googlechromereleases.blogspot.com.es/2013/05/stablechannel-release.html Quicktime corrige fallos Más Información: http://support.apple.com/kb/HT5770 Windows 8.1 Recargado Producto de una lluvia de críticas tanto de usuarios como de especialistas ante la eliminación del “botón de inicio”, la empresa Microsoft anunció que volverá a incorporar dicha funcionalidad en su versión 8.1 del sistema operativo, denominado “Blue”. Esta iniciativa busca encantar al segmento de clientes de tablets y máquinas convencionales que se han alejado paulatinamente de la popular plataforma. Aún cuando el gigante de Redmond asegura :: Chile :: Colombia :: Perú :: USA haber vendido 100 millones de licencias de su Windows 8, lo confuso de su interfase sumado a la ausencia del botón de inicio le ha llevado a ser comparado por los usuarios con Windows Vista, un antecesor muy poco apreciado. Cabe señalar, entonces, que esta versión cargada de mejoras estará disponible a fines del mes de junio y será gratutita para propietarios de licencia Windows 8. Más Información: http://blogs.windows.com/international/b/latam/ archive/2013/05/30/la-visi-243-n-de-windows-8se-mantiene-con-windows-8-1.aspx Roger de Flor 2871 Of. 403, Las Condes CII.93bis Nº 19-40 Of. 306, Bogotá Alfredo Benavides 245 Of. 903, Miraflores, Lima 7790SW 53rd Avenue, Miami Fl. 33156 Teléfono (56-) 28569400 Teléfono (57-1) 5300082 Teléfono (51-1) 7185116 Phone (1-786) 6234509