[vc_row animation=»»][vc_column animation=»»][vc_column_text animation=»»]Que los dispositivos y las aplicaciones estén actualizadas y no tengan vulnerabilidades es muy importante para poder conectarnos a Internet de forma segura, sin embargo, cuando hablamos de dispositivos de red, esto es mucho más importante, ya que son los dispositivos que están conectados directamente a la red y que, además, probablemente sean los responsables de la seguridad y las conexiones de varios equipos y dispositivos. Así, millones de dispositivos Cisco por todo el mundo se han visto afectados por una serie de vulnerabilidades bastante graves que se han descubierto en múltiples dispositivos. Así lo hacía público el Instituto Nacional de Ciberseguridad en España hace algunas horas. Más de 30 modelos de dispositivos de red fabricados por Cisco,entre los que podemos destacar varios modelos Aironet, Cisco ISE, Wireless LAN Controllers (WLCs), Firepower, UCS y Nexus, se han visto afectados por un total de 17 vulnerabilidades, 8 de las cuales han sido consideradas como críticas y las otras 9 restantes como de peligrosidad media, que pueden ser explotadas fácilmente por piratas informáticos para ejecutar código en estos dispositivos de red y para realizar ataques de denegación de servicio (DoS) de forma remota. Las vulnerabilidades críticas que afectan a estos dispositivos son: Un fallo en la implementación de Firepower Extensible Operating System (FXOS) y NX-OS System Software que puede permitir ataques de denegación de servicio. Una mala implementación del protocolo 802.11v en los Cisco Wireless LAN Controllers que permite ataques de denegación de servicio. Un segundo fallo en el protocolo SNMP de Cisco Wireless LAN Controllers que permite, igualmente, ataques DoS. Un fallo de seguridad en Identity Services Engine (ISE) permite conectarse a él a través de SSH y ejecutar código en los equipos vulnerables con el máximo nivel de privilegios. Una vulnerabilidad en el servicio Smart Licensing Manager de varios firewall de Cisco que permite ejecutar código remoto en los equipos. Un fallo de seguridad en la interfaz SQL de Prime Collaboration Provisioning afecta a la confidencialidad e integridad de los datos. Una vulnerabilidad en la configuración de firewall APIC-EM de Cisco permite a un atacante obtener acceso no autenticado y con privilegios al sistema. Un último fallo de seguridad en el protocolo Extensible Authentication Protocol (EAP) permite realizar ataques DoS. CISCO YA HA PUBLICADO UN PARCHE QUE SOLUCIONA LAS VULNERABILIDADES DE SUS DISPOSITIVOS DE RED, AUNQUE SE RECOMIENDA ACTUALIZARLOS CON CUIDADO Cisco ya ha lanzado las correspondientes actualizaciones para corregir estas vulnerabilidades en sus dispositivo y permitir que los usuarios puedan seguir utilizando estos equipos de red, especialmente enfocados a empresas, con la mayor seguridad posible. Eso sí, se recomienda comprobar minuciosamente la compatibilidad con los entornos que se van a actualizar para evitar que, como ha ocurrido en ocasiones anteriores, los administradores de sistemas se vuelvan locos al toparse con problemas de compatibilidad de todo tipo. Si todo funciona correctamente, entonces debemos aplicar la actualización cuanto antes para asegurarnos de que nuestras redes están protegidas frente a estas vulnerabilidades y ningún pirata informático puede aprovecharse de ellas.[/vc_column_text][/vc_column][/vc_row]
DESCUBREN CÓMO ‘HACKEAR’ LOS ENLACES EN FACEBOOK PARA TENDERTE UNA TRAMPA
[vc_row offset_top=»180″ animation=»» class=»padding-top-1x»][vc_column animation=»»][vc_column_text animation=»»]El investigador en ciberseguridad Barak Tawily ha desvelado que la red social por excelencia sigue siendo un coladero de noticias falsas y campañas de fraude y suplantación de identidad, a pesar de los esfuerzos de la compañía por mantener a raya a los atacantes. Aun así, existen varios trucos para que los usuarios estén a salvo de estas prácticas fraudulentas. Te mostramos a reconocerlas y evitarlas. Cuando navegamos por Facebook y un enlace llama nuestra atención, una de las primeras cuestiones en la que nos fijamos para comprobar su veracidad es su procedencia. Ver que pertenece a una web que conocemos o nos parece fiablenos dará garantías. Aunque, por desgracia, no siempre será cierto. El experto en ciberseguridad Barak Tawily, de 24 años, ha descubierto cómo enlaces de Facebook que parecen fiables pueden ser fraudulentos, lo cual pone en riesgo al usuario y cuestiona la seguridad de la red social, a pesar de los esfuerzos de la compañía por acabar con estas prácticas. Hace más de un año, Facebook permitía cambiar el título, la descripción o la imagen de una publicación que se compartía en la red social. Esto daba lugar a una proliferación alarmante de contenido fraudulento, lo que llevó al equipo de Mark Zuckerberg a limitar estas ediciones en julio de este mismo año. “A partir de hoy, las páginas que no pertenezcan a editores no podrán reemplazar los metadatos de los enlaces (como el título, la descripción, o la imagen) en la API (término que se refiere en inglés a la interfaz de programación de aplicaciones) o en el editor de páginas”, anunciaba la compañía. Sin embargo, quedaba una excepción para colar ‘spam’: las páginas de editores. Algo que también cambiaron recientemente. “A partir del 12 de septiembre, las páginas de los editores solo pueden editar enlaces de dominios de sitios web que hayan autorizado con la herramienta de propiedad de enlaces”, explicaban desde el servicio de ayuda de Facebook para empresas. Aun así, parece que el problema no está solucionado. Y lo más curioso es que se debe a la forma en que la propia compañía ha configurado la inserción de enlaces. Como cuenta el investigador en su blog, cuando un usuario pega un enlace en su muro o lo envía a través de Facebook Messenger, un ‘bot’ llamado Facebook External Hit extrae los datos relevantes del código HTML [el lenguaje en el que se diseñan las webs] y genera una vista previa con imagen, título, descripción y dominio de origen. https://youtu.be/qWMXBW9k130[/vc_column_text][/vc_column][/vc_row]
Digital Expert Interview
Aliquam hendrerit ac ligula sed volutpat. Etiam eget velit in nulla hendrerit pellentesque. Sed vel odio velit. Maecenas vulputate suscipit justo id lobortis.
