Home

Mostrando entradas con la etiqueta Seguridad Informática. Mostrar todas las entradas
Mostrando entradas con la etiqueta Seguridad Informática. Mostrar todas las entradas

viernes, 2 de enero de 2015

Código de práctica para la administración de la seguridad de la información (1º parte).


Qué es la seguridad de la información?

La información es un recurso que, como el resto de los importantes activos comerciales,  tiene valor para una organización y por consiguiente debe ser debidamente protegida. La seguridad de la información protege ésta de una amplia gama de amenazas, a fin de garantizar la continuidad comercial, minimizar el daño al mismo y maximizar el retorno sobre las inversiones y las oportunidades.

La información puede existir en muchas formas. Puede estar impresa o escrita en papel, almacenada electrónicamente, transmitida por correo o utilizando medios electrónicos, presentada en imágenes, o expuesta en una conversación. Cualquiera sea la forma que adquiere la información, o los medios por los cuales se distribuye o almacena, siempre debe ser protegida en forma adecuada.

La seguridad de la información se define aquí como la preservación de las siguientes características:

miércoles, 5 de noviembre de 2014

Ley 25.326 de protección de datos personales.

Disposiciones Generales. Principios generales relativos a la protección de datos. Derechos de los titulares de datos. Usuarios y responsables de archivos, registros y bancos de datos. Control. Sanciones. Acción de protección de los datos personales.
Sancionada: Octubre 4 de 2000.
Promulgada Parcialmente: Octubre 30 de 2000.
El Senado y Cámara de Diputados de la Nación Argentina reunidos en Congreso, etc. sancionan con fuerza de Ley:
Ley de Protección de los Datos Personales
Capítulo I
Disposiciones Generales
ARTICULO 1° — (Objeto).
La presente ley tiene por objeto la protección integral de los datos personales asentados en archivos, registros, bancos de datos, u otros medios técnicos de tratamiento de datos, sean éstos públicos, o privados destinados a dar informes, para garantizar el derecho al honor y a la intimidad de las personas, así como también el acceso a la información que sobre las mismas se registre, de conformidad a lo establecido en el artículo 43, párrafo tercero de la Constitución Nacional.
Las disposiciones de la presente ley también serán aplicables, en cuanto resulte pertinente, a los datos relativos a personas de existencia ideal.
En ningún caso se podrán afectar la base de datos ni las fuentes de información periodísticas.

sábado, 1 de junio de 2013

Microsoft, ¿se encuentra escudriñando tus mensajes en Skype?

Microsoft, ¿se encuentra escudriñando tus mensajes en Skype?

Esta es una acusación que un blog de seguridad británico realizó en uno de sus post:

Cualquier usuario que utilice Skype ha cedido su consentimiento a la empresa Microsoft de la lectura de todo lo que se escribe en ambos sentidos en dicho software. De todos modos, asociados de la Empresa de Seguridad Alemana, Heise, han encontrado que Skype, en realidad no hace uso de este privilegio en la práctica. En el momento posterior al enviar las direcciones URL HTTPS a través del servicio de mensajería instantánea, los URLs reciben una visita no anunciada a la sede de Microsoft en Redmond.

Esa es una conclusión bastante espectacular, aunque basada en una evidencia poco significativa.

Aquella empresa de Seguridad, recibió una propuesta de un lector, diciendo que había "observado un tráfico inusual" después de una sesión de mensajería instantánea a través de Skype.

lunes, 22 de octubre de 2012

Annon y La Cárcel de Cristal - Mi segundo libro, una novela de ficción enmarcada por las Tecnologías de la Información y las Comunicaciones


Estimados lectores, les presento mi segundo libro (uno mas de la saga, que, como mínimo, se le sumarán dos mas), una nueva novela de ficción denominada: "Annon y La Cárcel de Cristal" (ISBN: 978–987–28510–0–2). 




Sobre el autor:

Nacido en Concordia, Argentina, Nelson J. Ressio, estudió Programador de Sistemas en la Universidad Nacional de Entre Ríos, además, es Programador de Sistemas desde hace mas de 28 años y Productor de Música Electrónica desde hace mas de 5 años. Amante y autodidacta de las ciencias fácticas,  filosóficas y psicológicas, con su segundo libro, "Annon y la Cárcel de Cristal" pretende expresar sus conocimientos antes descritos, para conjugarlos de tal manera, de poder generar en esta novela, una mezcla muy rica entre tecnología, psicología y filosofía.

Descripción del Libro:



¿Existe plena confianza entre los usuarios de la Gran Telaraña Mundial, respecto de que sus equipos informáticos, se encuentren totalmente protegidos ante las nuevas amenazas furtivas e invisibles, dedicadas al espionaje digital?

Un virus dedicado al ciberespionaje es descubierto mediante Ingeniería Inversa en pleno desarrollo de sus maquiavélicas atribuciones. Aquella amenaza, no solamente está dirigida a la red de ciberactivistas ANNON, sino que también tiene otro objetivo mucho más siniestro.

domingo, 8 de abril de 2012

El Centinela Digital - Mi primer libro, una novela de ficción enmarcada por las Tecnologías de la Información y las Comunicaciones



Estimados lectores, les presento mi primer libro, una novela de ficción denominada: "El Centinela Digital" (ISBN: 978–987–33–1877–1). 

El Centinela digital es un ejemplo de una atrapante obra de suspenso enmarcada por las últimas y mas modernas Tecnologías de la Información y las Comunicaciones.

Esta novela imprime sobre sus lectores, sentimientos de misterio, de inquietud, y una pizca de comicidad. Además de una excepcional enseñanza sobre perseverancia y constancia humanas. Y como lo anterior fuera poco, se le suma una impensable e inesperada lección, dada por una supercomputadora cuántica, sobre la cual se ejecutan complejos software de inteligencia artificial, imprimiéndole a esta futurista, aunque ya existente máquina, una "personalidad" única e inigualable.

Pueden comprar esta novela en el siguiente link: http://www.librosenred.com/libros/elcentineladigital.html





Sobre el autor:

Nacido en Argentina, Nelson J. Ressio, estudió Programador de Sistemas en la Universidad Nacional de Entre Ríos, además, es Programador de Sistemas desde hace mas de 25 años y Productor de Música Electrónica desde hace mas de 5 años. Amante de las ciencias fácticas y filosóficas, con su primer libro, "El Centinela Digital" pretende expresar sus conocimientos antes descritos, para conjugarlos de tal manera, de poder generar en esta novela, una mezcla muy rica entre tecnología, psicología y filosofía.

viernes, 13 de mayo de 2011

Microsoft publica dos nuevas actualizaciones con características "Crítica" e "Importante" para WINS y PowerPoint respectivamente



Boletín de seguridad de Microsoft MS11-035 - Crítico


Una vulnerabilidad en WINS podría permitir la ejecución remota de código (2524426)


Publicado: mayo 10, 2011


Esta actualización de seguridad resuelve una vulnerabilidad en el Servicio de nombres Internet de Windows (WINS). La vulnerabilidad podría llevar a la ejecución de código remoto si un usuario recibe un paquete de réplica de WINS diseñado especialmente en un sistema afectado que ejecuta este servicio WINS. De forma predeterminada, WINS no se instala en ningún sistema operativo afectado ya que solamente los clientes que lo instalaron manualmente, están afectados por este problema.


Esta actualización de seguridad es considerada "crítica" para todas las ediciones compatibles de Windows Server 2003, Windows Server 2008 (excepto Itanium) y Windows Server 2008 R2 (excepto Itanium), en la que se haya instalado WINS. 


Esta actualización de seguridad crítica corrige la vulnerabilidad solucionando un error de lógica que se genera al pasar búferes como parámetros.


Recomendación. Como la mayoría de los clientes tienen habilitada actualizaciones automáticas, no deben preocuparse por realizar ninguna acción porque dicha actualización se descargará e instalará automáticamente. Los clientes que no han habilitado las actualizaciones automáticas, deberán buscar las actualizaciones e instalarlas manualmente.


Para administradores e instalaciones en las empresas, o usuarios finales que tengan que instalar esta actualización de seguridad en forma manual, Microsoft recomienda que apliquen esta actualización inmediatamente con el software administrativo para estas actualizaciones o bien buscar estas actualizaciones con el servicio Microsoft Update.

sábado, 3 de abril de 2010

Seguridad en Redes TCP/IP.

Durante la década de los 60, dentro del marco de la guerra fría, la Agencia de Proyectos de Investigación Avanzada del Departamento de Defensa de los Estados Unidos (DARPA) se planteo la posibilidad de que un ataque afectara a su red de comunicaciones y financio equipos de investigación en distintas universidades con el objetivo de desarrollar una red de ordenadores con una administración totalmente distribuida.

Como resultado de la aplicación de sus estudios en redes de conmutación de paquetes, se creó la denominada red ARPANET, de carácter experimental y altamente tolerable a fallos.

Más adelante, a mediados de los 70, la agencia empezó a investigar en la interconexión de distintas redes, y en 1974 estableció las bases de desarrollo de la familia de protocolos que se utilizan en las redes que conocemos hoy en día como redes TCP/IP.

La familia de protocolos TCP/IP se divide en las cuatro capas siguientes:

viernes, 2 de abril de 2010

Microsoft prepara un parche de seguridad (981374) para solucionar una vulnerabilidad "Zero Day" en su navegador web.

Microsoft prepara un parche de seguridad para solucionar una vulnerabilidad "Zero Day" en su navegador web.
30/03/2010 - Microsoft público una actualización de emergencia para Internet Explorer para solucionar una nueva vulnerabilidad.
Esta vulnerabilidad ha sido utilizada en ataques a Internet Explorer 6 e Internet Explorer 7. La misma permite a un atacante hacerse el control de un equipo al visitar una web maliciosa.
Los que les interese conocer más detalladamente esta vulnerabilidad pueden acceder al siguiente link http://www.microsoft.com/latam/technet/seguridad/alerta/981374.mspx.
Internet Explorer 8 y Windows 7 no son vulnerables a estos de ataques, igualmente es recomendable que todos los usuarios de las diferentes versiones de IE actualicen sus PCs con el parche acumulativo para soluciona vulnerabilidades de distinta índole.
Mas detalles:
Una vulnerabilidad en Internet Explorer podría permitir la ejecución remota de código
Publicado: Marzo 30, 2010 | Actualizado: Marzo 30, 2010
Microsoft ha terminado la investigación de un informe público de esta vulnerabilidad donde ha publicado el boletín MS10-018 para tratar este problema.
Boletín de seguridad de Microsoft MS10-018 – Crítico
Actualización de seguridad acumulativa para Internet Explorer (980182)
Publicado: Marzo 30, 2010
Esta actualización de seguridad resuelve nueve vulnerabilidades de las que se ha informado de forma privada y una vulnerabilidad de la que se ha informado de forma pública en Internet Explorer. La más grave de las vulnerabilidades podría permitir la ejecución remota de código si un usuario, mediante Internet Explorer, visita una página web especialmente diseñada. Por tanto, los usuarios cuyas cuentas estén configuradas con pocos derechos de usuario en el sistema correrían un riesgo menor que aquellos que cuenten con derechos de usuario administrativos.
Esta actualización de seguridad se considera crítica para todas las versiones compatibles de Internet Explorer: Internet Explorer 5.01, Internet Explorer 6 Service Pack 1, Internet Explorer 6 en clientes de Windows, Internet Explorer 7 e Internet Explorer 8 en clientes Windows. Para Internet Explorer 6 en Windows Server, esta actualización se considera importante. Y para Internet Explorer 8 en Windows Server, esta actualización se considera moderada. Para obtener más información, consulte la subsección Software afectado y no afectado, en esta sección.
La actualización de seguridad corrige estas vulnerabilidades al modificar la forma en que Internet Explorer comprueba el origen de las secuencias de comandos y trata los objetos en memoria, el contenido que usa cadenas de codificación y las direcciones URL largas. Para obtener más información acerca de las vulnerabilidades, consulte la subsección Preguntas más frecuentes (P+F) en la sección siguiente, Información sobre la vulnerabilidad.
Esta actualización de seguridad también corrige la vulnerabilidad que se describió por primera vez en el documento informativo sobre seguridad de Microsoft 981374. La vulnerabilidad, CVE-2010-0806, no afecta a Windows 7, Windows Server 2008 R2 o Internet Explorer 8.
Recomendación. La mayoría de los clientes tienen habilitada la actualización automática y no deben realizar ninguna acción porque esta actualización de seguridad se descargará e instalará automáticamente. Los clientes que no han habilitado la actualización automática deben buscar las actualizaciones e instalar esta actualización manualmente. Para obtener información sobre las opciones de configuración específicas de la actualización automática, vea el artículo 294871 de Microsoft Knowledge Base.
Para administradores e instalaciones empresariales, o usuarios finales que deseen instalar esta actualización de seguridad manualmente, Microsoft recomienda que los clientes apliquen la actualización inmediatamente con el software de administración de actualizaciones o busquen las actualizaciones con el servicio Microsoft Update.
Software afectado y no afectado
El software que se enumera aquí se ha probado para determinar las versiones o ediciones que están afectadas. Otras versiones o ediciones han llegado al final de su ciclo de vida o no están afectadas. Para determinar el ciclo de vida del soporte técnico de su versión o edición de software, visite Ciclo de vida del soporte técnico de Microsoft.


Software afectado
Sistema operativo
Componente
Repercusión de seguridad máxima
Clasificación de gravedad acumulada
Boletines reemplazados por esta actualización
Internet Explorer 5.01 e Internet Explorer 6 Service Pack 1




Microsoft Windows 2000 Service Pack 4
Ejecución remota de código
Crítica
Microsoft Windows 2000 Service Pack 4
Ejecución remota de código
Crítica
Internet Explorer 6




Windows XP Service Pack 2 y Windows XP Service Pack 3
Ejecución remota de código
Crítica
Windows XP Professional x64 Edition Service Pack 2
Ejecución remota de código
Crítica
Windows Server 2003 Service Pack 2
Divulgación de información
Importante
Windows Server 2003 x64 Edition Service Pack 2
Divulgación de información
Importante
Windows Server 2003 con SP2 para sistemas con Itanium
Divulgación de información
Importante
Internet Explorer 7




Windows XP Service Pack 2 y Windows XP Service Pack 3
Ejecución remota de código
Crítica
Windows XP Professional x64 Edition Service Pack 2
Ejecución remota de código
Crítica
Windows Server 2003 Service Pack 2
Ejecución remota de código
Crítica
Windows Server 2003 x64 Edition Service Pack 2
Ejecución remota de código
Crítica
Windows Server 2003 con SP2 para sistemas con Itanium
Ejecución remota de código
Crítica
Windows Vista, Windows Vista Service Pack 1 y Windows Vista Service Pack 2
Ejecución remota de código
Crítica
Windows Vista x64 Edition, Windows Vista x64 Edition Service Pack 1 y Windows Vista x64 Edition Service Pack 2
Ejecución remota de código
Crítica
Windows Server 2008 para sistemas de 32 bits y Windows Server 2008 para sistemas de 32 bits Service Pack 2**
Ejecución remota de código
Crítica
Windows Server 2008 para sistemas x64 y Windows Server 2008 para sistemas x64 Service Pack 2**
Ejecución remota de código
Crítica
Windows Server 2008 para sistemas con Itanium y Windows Server 2008 para sistemas con Itanium Service Pack 2
Ejecución remota de código
Crítica
Internet Explorer 8




Windows XP Service Pack 2 y Windows XP Service Pack 3
Ejecución remota de código
Crítica
Windows XP Professional x64 Edition Service Pack 2
Ejecución remota de código
Crítica
Windows Server 2003 Service Pack 2
Ejecución remota de código
Moderada
Windows Server 2003 x64 Edition Service Pack 2
Ejecución remota de código
Moderada
Windows Vista, Windows Vista Service Pack 1 y Windows Vista Service Pack 2
Ejecución remota de código
Crítica
Windows Vista x64 Edition, Windows Vista x64 Edition Service Pack 1 y Windows Vista x64 Edition Service Pack 2
Ejecución remota de código
Crítica
Windows Server 2008 para sistemas de 32 bits y Windows Server 2008 para sistemas de 32 bits Service Pack 2**
Ejecución remota de código
Moderada
Windows Server 2008 para sistemas x64 y Windows Server 2008 para sistemas x64 Service Pack 2**
Ejecución remota de código
Moderada
Windows 7 para sistemas de 32 bits
Ejecución remota de código
Crítica
Windows 7 para sistemas x64
Ejecución remota de código
Crítica
Windows Server 2008 R2 para sistemas x64**
Ejecución remota de código
Moderada
Windows Server 2008 R2 para sistemas con Itanium
Ejecución remota de código
Moderada


**La instalación de Server Core no está afectada. Las vulnerabilidades corregidas por esta actualización no afectan a las ediciones compatibles de Windows Server 2008 o Windows Server 2008 R2 tal como se indica, si se ha instalado con la opción de instalación Server Core. Para obtener más información acerca de esta opción de instalación, vea los artículos de MSDNServer Core y Server Core para Windows Server 2008 R2. Tenga en cuenta que la opción de instalación Server Core no se aplica a determinadas ediciones de Windows Server 2008 y Windows Server 2008 R2; vea Comparación de las opciones de instalación Server Core.

Fuente: http://www.microsoft.com/latam/technet/seguridad/alerta/981374.mspx
©2010 Microsoft Corporation. Todos los derechos reservados. Póngase en contacto con nosotros |Aviso Legal |Marcas registradas |Privacidad
Related Posts Plugin for WordPress, Blogger...

ENTRADAS MAS POPULARES

ÚLTIMAS PUBLICACIONES

Recibe todas las actualizaciones de este blog. Sólo haz clic en el botón Me Gusta de Facebook.

Muchas gracias!!!

Powered By | Blog Gadgets Via Blogger Widgets