Menú principal

Mostrando entradas con la etiqueta Mountain Lion. Mostrar todas las entradas
Mostrando entradas con la etiqueta Mountain Lion. Mostrar todas las entradas

sábado, 16 de abril de 2016

Google Chrome abandona las versiones antiguas de OSX

Google ha publicado la versión 50 de su navegador y como prometió el año pasado, abandonando el soporte para Snow Leopard, OS X Lion y OS X Mountain Lion. Además, también se ha eliminado el soporte para las versiones de Microsoft Windows XP y Vista. La actualización de Chrome 50 no será reconocida o descargada por los equipos con los sistemas operativos mencionados anteriormente. Hay que recordar que estos sistemas operativos debutaron entre los años 2001, Windows XP, y 2012, OS X Mountain Lion

Los usuarios quedarán entonces "atrapados" en la versión de Chrome 49, no pudiendo actualizar a las nuevas versiones. Como curiosidad hay que indicar que Windows XP y Windows Vista tienen un 13,6% de todos los PC de Windows según un análisis realizado en Marzo, es decir, aproximadamente uno de cada siete sistemas. Mientras tanto, Snow Leopard, Lion o Mountain Lion juntan un 10,7% de todos los equipos Mac según los datos recogidos en Estados Unidos. Hace un año, Google anunció que iba a terminar con el soporte de Chrome en Windows XP a finales de 2015. Sin embargo, en Noviembre se echaron atrás y cambiaron la fecha límite a Abril de 2016. Además, aprovecharon para añadir los sistemas Windows Vista y los 3 de Apple comentados anteriormente.

Figura 1: Google Chrome ejecutando en OS X

La razón ha sido sencilla, Google argumentó que esos sistemas operativos ya no tenían el apoyo activo de sus creados, Microsoft y Apple. Eso no es cierto del todo, ya que Microsoft sigue dando soporte a Microsoft Vista con actualizaciones de seguridad y emitirá parches para el sistema operativo hasta el 11 de Abril de 2017.

sábado, 14 de noviembre de 2015

Google quitará el soporte de Chrome para OS X Snow Leopard, Lion y Mountain Lion. Sin parches de seguridad.

La aparición de nuevos sistemas operativos y la evolución tecnológica hace que muchos otros sistemas vayan quedando sin soporte. Esto también ocurre con los navegadores, y es que Google ha anunciado quitará el soporte a los sistemas operativos de Apple OS X Snow Leopard, Lion y Mountain Lion en Abril de 2016. Además, los sistemas operativos de Microsoft Windows XP y Vista también se verán afectados en la misma fecha. 

El anuncio se produjo a través del blog oficial de Chrome en el que se indicaba que los usuarios de OS X 10.9 Mavericks o posterior tendrían soporte y recibirían actualizaciones continuas de Google Chrome. Según el director de ingeniería Marc Pawliger, Chrome seguirá funcionando en plataformas heredadas, pero ya no se recibirán actualizaciones periódicas, ni revisiones de seguridad a partir de Abril de 2016.  Mientas que el anuncio del martes fue la primera indicación de cortar el soporte de Chrome, Google dio a entender que en Abril sólo se habían comprometido a soportar Windows XP hasta final de año, animando a la gente a actualizar a versiones más recientes de Windows.

Figura 1: Actualización de Google Chrome

La versión de OS X del navegador Chrome 46 ha mejorado mucho el rendimiento en el sistema operativo, consumiendo, además, menos memoria. A fecha de Septiembre de 2015, el navegador de Google ha presentado unos datos de uso enormes, alrededor del 65% del mercado global, mientras que Safari está siendo utilizado por un 3,6%.

viernes, 8 de mayo de 2015

Apple libera Safari 8.0.6, Safari 7.1.6 y Safari 6.2.6

Apple ha liberado nuevas versiones de su navegador Safari para las distintas versiones de OS X, como son Mountain Lion, Mavericks y Yosemite. En esta actualización se resuelven 5 bugs de seguridad, 3 de los cuales fueron descubiertos o reportados por el propio Apple. La actualización puede descargarse desde la Mac App Store o desde el sitio web de Safari. Se puede obtener más información sobre las vulnerabilidad en el sitio web de Apple.

Figura 1: Actualización de Safari y vulnerabilidades

A continuación se listan los CVE que se han resuelto en esta actualización y una breve descripción de lo que un atacante podría realizar si explotase la vulnerabilidad:
  • CVE-2015-1152. Visitando un sitio web malicioso se puede provocar el crasheo de la aplicación o la ejecución de código arbitrario.
  • CVE-2015-1153. Un atacante puede preparar un sitio web malicioso con el que provocar la caída de Safari.
  • CVE-2015-1154. Un atacante puede preparar un sitio web y cuando el usuario lo visite provocar una excepción no controlada que provoque el cierre inesperado del navegador. En este caso se puede llegar a provocar la ejecución de código arbitrario, por lo que la criticidad es grande.
  • CVE-2015-1155. Descubierta por Joe Vendix de Rapid7. Un atacante puede configurar un sitio web malicioso y extraer información del sistema de archivos a través del navegador. Afecta a la confidencialidad y privacidad de los usuarios. No se conoce forma de ejecutar código arbitrario en esta vulnerabilidad.
  • CVE-2015-1156. Visitando un sitio web malicioso, un atacante puede realizar spoofing sobre la interfaz de usuario.
Desde Seguridad Apple recomendamos que se actualice cuanto antes el navegador Safari, sobretodo si es el que se utiliza en su navegación diaria. 

lunes, 4 de mayo de 2015

OS X Yosemite 0day: Buffer Overflow que crashea fontd

Hace unas semanas se publicó algunos fallos de seguridad que afectaban, entre otras cosas, al font daemon de los sistemas OS X, tanto en sus versiones Yosemite, Mavericks y Mountain Lion. Con estas vulnerabilidades un atacante podía ejecutar código arbitrario con privilegios de root, por lo que los bus podían ser tomadas como críticas. Los CVE publicados referentes a estas vulnerabilidades se enumeran a continuación:

Figura 1: Tuit publicado sobre el exploit y la vulnerabilidad

El pasado 30 de abril se publicó un código escrito en C, con el que el demonio que se encarga de gestión de fuentes puede crashear debido a un buffer overflow. Nosotros lo hemos encontrado en pastebin dónde se muestra el código para poder llevar a cabo la prueba de concepto.

Figura 2: OS X 0day Buffer Overflow

No existe mayor detalle sobre el exploit, ya que no se indica a qué versión afecta, solo podemos encontrar un mensaje que dice que funciona sobre la última versión, sin detallar el número exacto de Yosemite. Por esta razón, aconsejamos actualizar en cuanto sea posible. El exploit provoca el crasheo de fontd, por lo que se puede entender como una prueba de concepto, pero según indica su autor podría ejecutar un payload.

miércoles, 18 de marzo de 2015

Actualización de Apple Safari 8.0.4, 7.1.4 y 6.2.4 arregla 17 bugs

Apple ha liberado las nuevas versiones del navegador Apple Safari. Las versiones son la 8.0.4, 7.1.4 y 6.2.4 para Mountain Lion, Mavericks y Yosemite. Estas actualizaciones parchean diversas vulnerabilidades que habían sido descubiertas en el Webkit. En total se dispone de 17 CVEs. El nuevo navegador web de Safari está disponible para OS X Mountain Lion 10.8.5, OS X Mavericks 10.9.5 y OS X Yosemite 10.10.2. A continuación os dejamos listados los distintos CVEs, aunque como se puede ver la mayoría provocaba que la aplicación se cierre o se pueda ejecutar código arbitrario, lo que le da a la actualización un nivel Highly Critical:
Figura 1: Contenido de Seguridad en Apple Safari

Los usuarios de OS X pueden instalar el navegador web de Safari actualizado desde el menú de Apple en actualización de software o utilizando la Mac App Store

domingo, 8 de febrero de 2015

Adware Medic: Cuida tu OS X de la molestia del Adware

Parece que la moda que tenían los usuarios de OS X de pensar que eran inmunes al malware ha pasado. Por esta razón, tenemos que decir que aunque la mayoría de usuarios de OS X no tendrán que preocuparse, no significa que OS X sea totalmente inmune a esto. A ningún usuario le interesa que su navegador sea secuestrado por este tipo de "basura". El impacto en el rendimiento del navegador existe. Existen herramientas para OS X que permiten escanear, detectar y eliminar el adware más frecuente. Hoy en Seguridad Apple hablaremos de la herramienta de detección y eliminación de adware denominada Adware Medic.

Esta herramienta, según ha evaluado la gente de OS X Daily, permite detectar y manejar 24 familias diferentes de adware. Además, la actualización automática permitirá actualizar la lista de detección cada vez que se inicie, con el objetivo de mejorar los resultados de futuro. La herramienta es muy sencilla de utilizar, por lo que es una buena práctica para que los usuarios utilicen en períodos de tiempo breve, o incluso lo puedan gestionar con tareas programadas, con el fin de mantener limpio su OS X. Generalmente, el escaneo en busca de adware suele durar entorno a un par de minutos. Como se puede visualizar en la imagen el uso de la herramienta es muy sencillo, generando el escaneo en la pantalla principal a través de la opción "Scan for Adware".

Figura 1: Adware Medic for OS X

Cuando el escaneo termina podemos encontrar dos mensajes distintos, el primero de ellos es el "Sin adware encontrado", o en caso contrario que se encontró algún tipo de adware permitiendo eliminar el adware. Hay que tener claro que el adware es una molestia que puede hacer que se visiten sitios que no se quiere o que se inyecten banners. Por el contrario, el malware puede ser algo mucho más grave. Ambos son problemas en diferentes niveles. La herramienta Adware Medic requiere de una versión moderna de OS X, la cual funciona perfectamente con OS X Yosemite, OS X Mavericks y OS X Mountain Lion

miércoles, 28 de enero de 2015

Parches críticos para Mac: OS X 10.10.2, Security Update 2015-001, Safari 8.0.3, Safari 7.1.3 y Safari 6.2.3

Ayer Apple ha puesto en circulación actualizaciones de seguridad críticas para los equipos Mac que debes preocuparte por instalar lo antes posible con el fin de cerrar todos los bugs que han sido corregidos. La lista de bugs y actualizaciones es larga, pero entre los que se han eliminado se encuentran los fallos en ThunderBold explotados por ThunderStrike, los crash de Bluetooth en local y por supuesto los tres fallos publicados por el equipo de Google Project Zero hace unos días de forma pública.

La lista completa de bugs corregidos en esta actualización del sistema operativo están recogidos en el Security Advisory APPLE-SA-2015-01-27-4 OS X 10.10.2 and Security Update 2015-001. Un total de 54 CVEs.

Figura 1:Security Advisory para OS X Yosemite 10.10.2 & Security Update 2015-001

Además, en Apple Safari se han corregido 4 bugs críticos que podrían llevar a la ejecución de código remoto e instalación de malware sin interacción del usuario, por lo que se han sacado nuevas versiones de Apple Safari 8.0.3 para OS X Yosemite (incluido en la actualización OS X 10.10.2), y Safari 7.1.3 y 6.2.3 para las versiones anteriores de OSX.

Figura 2: Security Advisory con 4 CVE para Apple Safari

Por último, debido a los 0days explotados en Internet de Adobe Flash Player, Apple ha actualizado los requisitos de ejecución del plugin para que solo funcionen las versiones 16.0.0.296 o superiores en la rama más moderna y en los sistemas operativos antiguos la versión de la rama 13.0.0.264, tal y como se describe en el APPLE-SA-2015-01-27-5 OS X: Flash Player plug-in blocked.

Figura 3: Security Advisory del bloqueo de versiones vulnerables de Adobe Flash Player

Te recomendamos que tanto si tienes un OS X Mountain Lion, OS X Mavericks o el último OS X Yosemite, instales cuanto antes las nuevas versiones de software disponibles viá Software Updates o Mac App Store.

miércoles, 17 de diciembre de 2014

OS X: Evitar visualización de mensajes con pantalla bloqueada

Una de las características que tiene OS X, es la posibilidad de poder ver las notificaciones de aplicaciones con la pantalla bloqueada. Esto puede ser un problema si tienes un equipo en una zona de trabajo y te vas a tomar un café o a una reunión y alguien puede ver los mensajes que te van llegando.

Figura 1: Mensaje de Skype mostrado en pantalla bloqueada

Para evitar esto, se debe ir a las Preferencias del Sistema, entrar en la parte de Notificaciones y por cada aplicación decidir si se quieren ver o no las notificaciones con la pantalla bloqueada.

Figura 2: Configuración de visualización con pantalla bloqueada

Ten en cuenta que si alguien pide recuperar una cuenta y el código llega por medio de un correo electrónico o un iMessage, y éste está sincronizado con OS X, entonces podría costarte caro.

domingo, 14 de diciembre de 2014

Apple libera Safari 8.0.2, Safari 7.1.2 & Safari 6.2.2

No ha pasado mucho desde que Apple lanzara la última actualización de Apple Safari, pero debido a problemas de funcionamiento tuvo que retirarla a medias para sacar estas nuevas versiones de Apple Safari para todos los sistemas operativos OS X de la compañía. Apple Safari 8.0.2, Apple Safari 7.12 & Apple Safari 6.2.2. ya están disponibles para descarga vía Software Updates y Mac App Store.

Figura 1: Actualización de seguridad para Apple Safari 8.0.2, 7.1.2 y 6.2.2

Respecto al contenido de seguridad, pues como se puede ver en la nota de la descarga en la página de soporte, es exactamente el mismo que se iba a corregir en las versiones anteriores, que podemos ver en el artículo de la Knowledge Base que se creó para ellas. En él se aprecia que hay 13 CVEs de seguridad corregidos, a los que hay que sumar la actualización de seguridad para los plugins de Adobe Flash Player. A actualizar tocan.

sábado, 6 de diciembre de 2014

Wickr: La app de mensajería que ofrece 100.000 USD a quien rompa su cifrado llega a OS X

Ya hemos hablando anteriormente de Wickr, una app que promete un protección segura con los mejores algoritmos de cifrado, llegando a ofrecer hasta 100.000 USD a aquel que encuentre un serio fallo en la implementación de las medidas criptográficas en la plataforma. Pues bien, ahora han lanzado apps para sistemas operativos Windows, Linux y OS X. 

Figura 1: Wickr para OS X

La app está disponible para sistemas operativos OS X Lion, Mountain Lion o Yosemite y la puedes descargar desde la web del proyecto: https://www.wickr.com

viernes, 5 de diciembre de 2014

Cómo proteger OS X frente a ataques de ICMP redirect

Esta semana ha salido a la luz una herramienta para hacer un ataque, que aunque no es nuevo pone de manifiesto que es posible realizar un Man In The Middle con mensajes ICMP Redirect a diversas plataformas, entre las que se encuentran Android, iOS y OS X. El problema que sucede es que, a día de hoy, muchos usuarios de OS X son vulnerables a esto, aunque dispongan de la versión más moderna como OS X Mountain Lion & OS X Yosemite, y suponen un riesgo sobretodo si conectamos el equipo a una red insegura, como pudiera ser una Wi-Fi del centro comercial, supermecardo, etcétera.

Existe para ello una herramienta con la que podemos aprovecharnos de este fallo y realizar un Man In The Middle de manera sencilla. Para ver si somos vulnerables debemos abrir un terminal y escribir el siguiente comando sysctl net.inet.icmp.drop_redirect. Si la salida del comando es 0 somos vulnerables. Podemos cambiar esto en memoria para la sesión actual, por lo que los cambios no se harán permanentes, pero puede ser útil para realizar pruebas con este ataque. Para deshabilitarlo de manera volátil debemos ejecutar el siguiente comando sudo sysctl -w net.inet.icmp.drop_redirect=1

Figura 1: Deshabilitar ICMP Redirect

Para pruebas está bien, pero si queremos fortificar más nuestro OS X, lo ideal sería lanzar de manera persistente esta acción. Por ello debemos comprobar la existencia del fichero /etc/sysctl.conf, y en caso de no existir crearlo. Dentro del fichero debemos insertar la instrucción que se comentó anteriormente, net.inet.icmp.drop_redirect=1. Hay que tener en cuenta que puede haber otras directivas configuradas en el propio fichero.

Figura 2: sysctl.conf para deshabilitar de forma permanente ICMP Redirect

Esto también afecta a ICMPv6, así que si no usas IPv6 lo puedes deshabilitar en OS X. Hay que tener claro el alcance del ataque y los escenarios dónde podemos ser más vulnerables. Es difícil tener en mente siempre este tipo de cosas, por lo que se recomienda configurar de manera permanente la directiva y fortificar nuestro sistema OS X

sábado, 18 de octubre de 2014

Apple parchea Poodle en OS X, incluido Yosemite

Esta vez Apple, aprovechando que tenía el evento de presentación de los nuevos productos, se ha dado prisa en actualizar Poodle, así que ha lanzado nuevas versiones y los correspondientes Security Advisories para que los clientes podamos actualizar el software y erradicar este bug de los sistemas.

Figura 1: CVE de Poodle en los Security Advisories de Apple

Esta es la lista completa de los Security Advisories que Apple ha publicado, así que toma nota y actualiza ya tu software:
- APPLE-SA-2014-10-16-5 OS X Server v2.2.5: Arregla solo el CVE-2014-3566 correspondiente a Poodle.
- APPLE-SA-2014-10-16-4 OS X Server v3.2.2: Arregla solo el CVE-2014-3566 correspondiente a Poodle.
- APPLE-SA-2014-10-16-3 OS X Server v4.0: Arregla Poodle y 17 CVEs de seguridad más.
- APPLE-SA-2014-10-16-2 Security Update 2014-005: Actualización para OS X aplicable a OS X Mountain Lion v10.8.5 y OS X Mavericks v10.9.5 que arregla única y exclusivamente Poodle.
- APPLE-SA-2014-10-16-1 OS X Yosemite v10.10: La actualización de OS X Yosemite 10.10 viene con un total de 86 bugs de seguridad resueltos, incluido, como no, Poodle.
Esta es la lista de Security Advisories que han salido afectando a Poodle. Ahora tú debes actualizar tu software, al igual que Apple debe preocuparse por los posibles bugs de Poodle que afectan a su infraestructura que también se ha visto afectada.

martes, 30 de septiembre de 2014

Parche de ShellShock en OS X Mavericks, Mountain Lion & Lion

ShellShock
Como es lógico Apple no ha tardado en parchear esta vulnerabilidad mediante una actualización de sus sistemas operativos OS X Mavericks, OS X Mountain Lion y OS X Lion. Esto había sido prometido por la empresa de Cupertino durante el fin de semana, y desde ayer lunes ya tenemos disponible el parche bajo el nombre OS X Bash Update 1.0  para los sistemas operativos mencionados anteriormente. 

Tras el análisis exhaustivo al que ShellShock está siendo sometido, Apple comentó que la mayoría de los consumidores son afectados por la vulnerabilidad y que estaban trabajando para arreglar el problema. Esta solución se dio a conocer ayer. ShellShock lleva con nosotros muchos años, por lo que si alguien conociera dicha vulnerabilidad habría podido tomar control remoto de infinidad de sistemas durante todos estos años. Esta información también nos trae que toda versión de Bash es vulnerable desde el comienzo. En nuestro servicio de pentesting persistente Faast nosotros estamos avisando a nuestros clientes desde el día que se hizo pública.

Figura 1: Actualización de Bash

Según Apple, OS X no te expone directamente a exploits remotos a menos que los usuarios configuren los servicios avanzados de UNIX. Cuando esta sentencia fue enunciada por un portavoz de Apple, también comentó que la empresa trabaja en proporcionar la ansiada actualización. Los usuarios de OS X Mavericks pueden descargar el parche a través del sitio de soporte de Apple, al igual que los usuarios que trabajan con OS X Mountain Lion y OS X Lion. También se puede conseguir el parche a través de Actualización de Software.

viernes, 19 de septiembre de 2014

OS X Mavericks 10.9.5, Security Update 2014-004, OS X Server 2.2.3 & 3.2.1, Apple Safari 6.2 & 7.1 y OS X 10.10 Yosemite Preview 8

OS X Yosemite 10.10 Preview 8
La salida del nuevo sistema operativo de Apple está cerca, OS X Yosemite Preview 8 se encuentra en su recta final y ya está disponible la versión para desarrolladores. Así que, antes de que sea lanzada, y coincidiendo con el lanzamiento de iOS 8, Apple ha liberado una nueva remesa de actualizaciones de seguridad para todos los productos OSX, entre los que se encuentran la nueva versión de OS X 10.9.5 Mavericks, el Security Update 2014-004 para OS X Lion y Mountain Lion, OS X Server en las ramas 2.2.3 y 3.2.1, y por supuesto Apple Safari en sus ramas 6.2 y 7.1.

Una larga lista de fallos de seguridad que han sido resueltos. Vamos a repasar un poco.

OS X Mavericks 10.9.5 & Secuirty Update 2014-004

En las actualizaciones, además de los bugs de seguridad resueltos se incluye soporte mejorado para VPN, USB y SMB.  Esta actualización Mavericks proporciona soluciones para la fiabilidad de las conexiones con VPN que utilizan tarjetas Smart USB como identificadores. También se ha mejorado la fiabilidad de acceder a los archivos ubicados en un servidor SMB.

Figura 1: Actualización OS X Update 10.9.5
El número de bugs que han sido corregidos en estas actualizaciones está descrito en el Security Advisory y asciende a un total de 44 fallos de seguridad y está catalogada como una actualización crítica del sistema. Los usuarios de Apple pueden descargar estas actualizaciones a través de la herramienta Software Update y la Mac App Store y aquí están los enlaces de descarga directa:
- OS X Mavericks 10.9.5 Update
- OS X Mavericks 10.9.5 Combo
- Security Update 2014-004 Mountain Lion
- Security Update 2014-004 Lion
- Security Update 2014-004 Server Lion
OS X Server

Las actualizaciones de las ramas de OS X Server 3.X y 2.X cuentan con dos expedientes de seguridad con distintos número de bugs. Mientras que OS X Server 2.2.3 soluciona 1 bug crítico, OS X Server 3.2.1 arregla 9 CVEs de seguridad también críticos, por lo que debes aplicar las actualizaciones lo antes posibles.

Apple Safari 6.2 & Apple Safari 7.1

Por último, hay que destacar las actualizaciones de seguridad del navegador de Internet de Apple, ya que en el Secuirty Advisory se avisa de 9 CVE de seguridad críticos arreglados, por lo que se recomienda una actualización inmediata desde Software Update & Mac App Updates.

jueves, 14 de agosto de 2014

Actualización de Seguridad para Apple Safari: 6.1.6. y 7.0.6

Ayer Apple ha puesto en circulación una nueva actualización de seguridad crítica para el navegador de Internet de la compañía Apple Safari. Las nuevas versiones, pues hay una para la rama 6.x y otra para la rama 7.x corrigen 9 vulnerabilidades críticas de corrupción de memoria que podrían llevar a una ejecución de código remoto y la toma de control del equipo con solo visitar una página web especialmente creada para explotarlas. Las nuevas versiones son Apple Safari 6.1.6 y Apple Safari 7.0.6 y están disponibles vía Software Updates y Mac App Store.

Las vulnerabilides están descritas en el Security Advisory que se ha publicado en la web de soporte de Apple en el artículo HT6367 y la lista de CVEs es la siguiente que se puede ver en la imagen. Ahora hay que esperar que en iOS solucionen los mismos bugs.

Figura 1: Lista de bugs solucionados en esta actualización

Si vas a actualizar tu equipo OS X, no te olvides de Adobe también ha publicado una Advisory de Seguridad Crítico para Adobe Flash Player, Adobe Acrobat y Acrobat Reader que deberías aplicar lo antes posible. Tienes la información en APSB14-18 para los bugs de Adobe Flash Player, y en APSB14-19 para los bugs de Adobe Acrobat y Acrobat Reader.

Figura 2: Adobe ha sacado boletines de seguridad en Agosto

Por último, durante el mes de Agosto Apple puso en circulación una nueva versión de Apple iTunes 11.3.1 que solucionaba fallos no de seguridad (también para Windows 64 bits) y un nuevo paquete de compatibilidad con cámaras digitales, el Digital Camera Raw Compatibility Update 5.06, y así dejas tu equipo totalmente actualizado.

lunes, 21 de julio de 2014

Actualiza Java a la versión Java 7 Update 65 para OS X

En su ciclo de parches de seguridad del mes de Julio, Oracle ha publicado un Critical Update que corrige 113 parches de seguridad en todos sus productos, entre ellos el framework de Java. Para los sistemas operativos OS X con Java 7, la casa ha publicado Java 7 Update 65, que está disponible desde el panel de control de Java en las Preferencias del Sistema desde el día 15 de Julio que se publicó.

Esta nueva actualización está clasificada como Highly Critical, ya que un atacante remoto podría ejecutar código en el sistema mediante un Applet malicioso e instalar un malware en la máquina, como ya sucedió en el pasado con OSX/FlashBack.

Figura 1: Actualización de Java 7 Update 65 disponible

Muchos de estos bugs afectan también a Java 5 y Java 6, pero para sistemas operativos OS X deberemos esperar a que Apple compile las nuevas versiones y las distribuya como actualizaciones para sus sistemas operativos Snow Leopard, Lion y/o Mountain Lion

martes, 1 de julio de 2014

OS X Mavericks 10.9.4 y Security Update 2014-003

Ayer Apple lanzó la nueva versión de su sistema operativo, OS X Mavericks 10.9.4. La actualización pone fin a varios problemas que venían afectando a los usuarios, como ciertas dificultades a la hora de conectarse a redes WiFi conocidas, o inestabilidad al reactivar el equipo desde el estado de reposo. Además, se incluye la versión 7.0.5 del navegador Safari.

Por otra parte, Apple también ha publicado una nueva actualización de seguridad, el Security Update 2014-003, en el que se recogen importantes actualizaciones para diversos componentes y drivers, que solucionan un total de 19 CVEs y la versión de Apple Safari 6.1.5  Todos los Security Advisories están disponibles aquí:
- APPLE-SA-2014-06-30-2 OSX Mavericks 10.9.4/Security Update 2014-003: 19 CVE
- APPLE-SA-2014-06-30-1 Safari 6.1.5 and Safari 7.0.5: 12 CVE
Dichas vulnerabilidades permitían, entre otras cosas, ejecución de código arbitrario por parte de atacantes y escalada de privilegios, comprometiendo gravemente la seguridad del equipo del usuario. Otro de los problemas solucionados, bastante sorprendente, es que en algunas ocasiones el bloqueo del equipo no deshabilitaba el teclado, con lo que un atacante era capaz de ejecutar comandos con el equipo bloqueado. El software está disponible para descarga en las siguientes URLs y a través de Mac App Update y Software Updates.
- Security Update 2014-003 Lion
- Security Update 2014-003 Lion Server
- Security Update 2014-003 Mountain Lion
- OSX Mavericks 10.9.4 Update
- OSX Mavericks 10.9.4 Update (Combo)
Desde Seguridad Apple os recomendamos actualizar cuanto antes, debido a que esta actualización tiene un nivel de seguridad Highly Critical y los bugs ya son conocidos por todo el mundo, lo que podría suponer su explotación activa en Internet.

lunes, 23 de junio de 2014

Análisis Forense en OS X con SpotLight Inspector

Dentro de la larga lista de herramientas que componen el Arsenal de Black Hat USA 2014 hay varias de ellas para tecnologías Apple. Una en concreto es SpotLight Inspector, una solución para hacer análisis forense y extraer datos de gran utilidad de la base de datos que utiliza la herramienta SpotLight en OS X. Dicha utilidad es una mega-base de datos que indexa todo el contenido del sistema operativo, incluyendo aplicaciones, contactos, documentos y/o correos electrónicos. 

Las opciones de indexación de dicha base de datos se configuran en las preferencias del sistema, y hay una pestaña de Privacidad para indicarle al sistema qué no se quiere tener indexado, pero por defecto se indexa absolutamente todo.

Figura 1: Opciones de indexación de SpotLight en las Preferencias de OS X

La herramienta SpotLight Inspector, que puede ser descargada para OS X proporcionando únicamente un nombre y un correo electrónico, se encarga de analizar dicha base de datos y extraer toda la información que de cada elemento la aplicación SpotLight almacena. Una vez que se arranca, como toda herramienta centrada en el análisis forense, genera un caso nuevo en el que se añaden todas las evidencias posibles.

Figura 2: SpotLight Inspector para OS X

Para conseguir la base de datos de SpotLight hay que tener una copia del volumen e irse a la ruta siguiente a conseguirla. Como se puede ver, solo tiene acceso el usuario root de lectura y escritura, por lo que si quieres probar en tu sistema debes acceder con privilegios y copiar ese fichero.

Figura 3: Ruta de la base de datos de SpotLight en OS X

Una vez que lo tengas se lo pasas a la herramienta, que tardará unos minutos en procesarlo entero para poner los datos de la base de datos en un formato que te sea cómo de procesar.

Figura 4: Añadiendo la base de datos a SpotLight Inspector para su análisis

El resultado es una estructura en la que puedes ver todos los metadatos de todos los elementos que tiene indexado el sistema SpotLight de cada uno de los objetos. Por ejemplo, de los correos electrónicos o las páginas web visitadas hay información casi completa, por lo que si el usuario ha borrado el correo, pero tenemos copias de las bases de datos de SpotLight se podrá seguir contando con esa información.

Figura 5: Metadatos de correos electrónicos extraídos de la base de datos de SpotLight

La herramienta está disponible también para sistemas Windows y Linux tanto para 32 como 64 bits, así que si eres un analista forense ya puedes adjuntar esta utilidad a tu juego de herramientas, que seguro que te viene bien en el futuro.

sábado, 31 de mayo de 2014

Apple actualiza Java 6 para OS X y Oracle Java 7

A finales del mes pasado Oracle liberó Java 7 para OS X con una nueva actualización crítica que solucionaba 37 CVEs de seguridad. Esa actualización solucionaba todos los bugs para todas las plataformas de OS X que tuvieran Java 7 instalado. Sin embargo, en las versiones de OS X con Java 6, es Apple quién aún distribuye los parches, y hemos tenido que esperar hasta ayer (viernes) para que Apple liberase Java for OS X 2014-1 que soluciona todos los bugs en Java 6 para los sistemas operativos OS X Mavericks, OS X Mountain Lion y OS X Lion. Las versiones anteriores están sin soporte.

La actualización está disponible vía Software Updates o Mac App Store en tu equipo y en descarga directa en el artículo de la knowledge base DL1572.

Figura 1: Java for OS X 2014-001

Casi al mismo tiempo, Oracle ha liberado Java 7 Update 60 que soluciona bugs del sistema, aunque no es una actualización crítica de seguridad. Si tienes Java 7 instalado en tu equipo solo debes irte al Panel de Control de Java y comprobar la actualización.

Figura 2: Java 7 Update 60 para OS X

La lista de bugs solucionados está aquí, y los cambios más importantes en esta versión están recogidos en la las release notes de Java 7 Update 60.

viernes, 23 de mayo de 2014

Apple Safari 7.0.4 y 6.1.4 para OS X arregla fallos en el WebKit que quedan vulnerables en la versión de iOS

Apple ha liberado una nueva versión de su navegador Apple Safari, la razón es que existen fallos de seguridad en el código del WebKit que permitía la ejecución de código arbitrario en un equipo cuando éste visitaba una web maliciosa. Este tipo de bugs son utilizados habitualmente para la distribución de malware por medio de los famosos Exploit Kits, que desde hace ya mucho tiempo tienen a los equipos OS X entre sus objetivos. Lógicamente, también se podía conseguir que en vez de ejecutar código causará la caída de la aplicación. Dos escenarios temidos cuando se habla de una vulnerabilidad en un software, el primero que la aplicación ejecute cosas para las que no está programada o que deje de funcionar causando el cese de su actividad.

El número total de vulnerabilidades solucionados en esta nueva versión es de 22 CVEs de seguridad, que están descritos, uno a uno, en el Security Advisory de Apple con código APPLE-SA-2014-05-21-1 Safari 6.1.4 and Safari 7.0.4.

Figura 1: Security Advisory de Apple Safari 6.1.4 y 7.0.4

La versión Apple Safari 7.0.4 se encuentra disponible para los sistemas operativos OS X 10.9 Mavericks y la versión Apple Safari 6.1.4 para OS X 10.8 Mountain Lion. Estas nuevas versiones de Safari para OS X llegan un mes y medio después que lo hiciera la versión 7.0.3 y 6.1.3 del navegador, a mediados de Abril y se puede descargar a través del sistema de Actualización de Software de Apple.

¿Y estos bugs están iOS?

Sí, los bugs que se solucionan en estas versiones de Apple Safari para OS X también afectan a la versiones de Apple Safari para iOS, pero una vez, como es la queja de los investigadores de seguridad desde hace tiempo, Apple deja vulnerables los terminales iOS con estos bugs, por lo que durante este periodo de tiempo habrá que tener cuidado extra.

Entrada destacada

Proteger tu cuenta de Google y de Gmail con Latch Cloud TOTP #Latch #Gmail #Google

La semana pasada se liberó la nueva versión de Latch y nuestro compañero Chema Alonso hizo un repaso de todo ello en su artículo Latch...

Otras historias relacionadas

Entradas populares