Termina el año y desde Hispasec un año más echamos la vista atrás para recordar y analizar con perspectiva (al más puro estilo periodístico) lo que ha sido 2013 en cuestión de seguridad informática. En cuatro entregas (tres meses por entrega) destacaremos muy brevemente lo que hemos considerado las noticias más importantes de cada mes publicadas en nuestro boletín diario.
Julio 2013:
- Ubisoft informa de la detección de una intrusión en uno de sus servidores web lo que ha permitido a los atacantes tener acceso a una base de datos con información personal de sus clientes.
- Se anuncia un fallo en la verificación de firmas de Android permite modificar las aplicaciones certificadas y que afectaría a casi la totalidad de dispositivos Android.
- Dentro de su ciclo habitual de actualizaciones Microsoft publica siete boletines de seguridad, que solucionan 36 vulnerabilidades. Adobe también corrige 6 vulnerabilidades en Cold Fusion, Flash Player y Shockwave Player. Oracle, por su parte, corrige 89 vulnerabilidades en múltiples de sus productos.
- El sitio de desarrolladores de Apple sufre una intrusión, realizada por un investigador de seguridad como prueba de concepto de un fallo previamente comunicado a la compañía.
Agosto 2013:
- Dentro de la Black Hat USA 2013 un grupo de investigadores demuestran cómo es posible obtener información sensible del texto cifrado https en menos de 30 segundos.
- Microsoft publica ocho boletines de seguridad, que solucionan 23 vulnerabilidades. Por otra parte la Fundación Mozilla publica 13 boletines de seguridad que corrigen vulnerabilidades que afectan a su navegador web Firefox, al gestor de correo Thunderbird y la suite SeaMonkey.
- Google anuncia la publicación de Chrome 29 su navegador para todas las plataformas, que incluye nuevas funcionalidades y mejoras, además de la corrección de 25 nuevas vulnerabilidades.
Septiembre 2013:
- Microsoft publica 13 boletines de seguridad, que solucionan 53 vulnerabilidades. Adobe publica tres boletines de seguridad en los que correge catorce vulnerabilidades en sus productos Flash Player, Reader, Acrobat, y Shockwave Player.
- Fuera de su ciclo habitual de actualizaciones, Microsoft publica un boletín de seguridad para informar de una grave vulnerabilidad que se está explotando de forma activa y afecta a su navegador Internet Explorer y que puede permitirla ejecución remota de código arbitrario.
- Apple publica iO7, que corrige 80 vulnerabilidades existentes en los dispositivos móviles de Apple. Pocos días después se ve obligada a lanzar una nueva versión (la 7.0.2) para corregir dos nuevas vulnerabilidades.
- Hispasec publica un parche para dar soporte a la rama 4 de Android en DroidBox, proyecto para el análisis dinámico de aplicaciones para Android.
- Apenas dos días después del lanzamiento del nuevo iPhone 5s se anuncia una forma de saltar la protección del sistema TouchID, un sistema de seguridad biométrica que permite al usuario utilizar su huella digital como credencial en operaciones como el bloqueo del terminal o realizar compras en las diferentes tiendas Apple.
Más información:
una-al-dia (02/07/2013) Comprometen un servidor de Ubisoft con datos de usuarios
una-al-dia (08/07/2013) Un fallo en la verificación de firmas de Android permite modificar las aplicaciones certificadas
una-al-dia (10/07/2013) Boletines de seguridad de Microsoft en julio
una-al-dia (12/07/2013) Boletines de seguridad de Adobe
una-al-dia (16/07/2013) Oracle corrige 89 vulnerabilidades en su actualización de seguridad de julio
una-al-dia (27/07/2013) Algunos apuntes sobre la intrusión en los servidores de Apple
una-al-dia (07/08/2013) Ataque BREACH, la seguridad HTTPS comprometida en 30 segundos
una-al-dia (08/08/2013) Boletines de seguridad de Mozilla
una-al-dia (14/08/2013) Boletines de seguridad de Microsoft en agosto
una-al-dia (22/08/2013) Nueva versión de Google Chrome
una-al-dia (11/09/2013) Boletines de seguridad de Microsoft en septiembre
una-al-dia (10/09/2013) Boletines de seguridad de Adobe
una-al-dia (19/09/2013) Microsoft publica actualización de urgencia para Internet Explorer
una-al-dia (21/09/2013) iO7 corrige 80 vulnerabilidades en los dispositivos móviles de Apple
una-al-dia (22/09/2013) El grupo Chaos Computer Club consigue saltar el sistema TouchID del iPhone 5s
una-al-dia (28/09/2013) Apple corrige dos saltos de restricciones en iOS 7
una-al-dia (27/09/2013) Hispasec publica un parche para dar soporte a la rama 4 de Android en DroidBox
Antonio Ropero
Twitter: @aropero
Deja una respuesta