Menú principal

Mostrando entradas con la etiqueta OS X Server. Mostrar todas las entradas
Mostrando entradas con la etiqueta OS X Server. Mostrar todas las entradas

miércoles, 25 de septiembre de 2019

Un fallo en un programa de la empresa AVID está dejando fuera de juego a los Mac Pro por todo Hollywood

El nuevo Mac Pro de Apple saldrá a la venta este otoño, pero su versión anterior sigue siendo un ordenador muy popular por todo Hollywood utilizado por editores de TV y películas. Sus características técnicas unido a la gran cantidad de software específico para edición de video son los factores que han hecho de este ordenador el más utilizado por las productoras. Este pasado lunes por la tarde, muchas de estas estaciones de trabajo no querían arrancar, causando el pánico entre las empresas creadores de contenido por todo Los Ángeles.

Pronto llegaron las primeras especulaciones sobre las posibles causas del problema. Al principio se pensó que su origen era el ataque de un virus pero pronto se distribuyeron mensajes por redes sociales donde se ofrecía más información. Al parecer, el problema afectaba a usuarios de ordenadores Mac Pro con versiones anteriores de MacOS Server (aunque posiblemente uno de los más populares es el OS X server) y que utilizaban el software AVID Media Composer.

Figura 1. AVIT Media Composer. Fuente.

Algunos usuarios, como el productor freelance Marcus Pun, lo avisó a través de un grupo de Facebook indicando que no apagaran los ordenadores e hicieran lo antes posible copia de seguridad. Al parecer algo había provocado un problema en el sistema de ficheros afectando al arranque del ordenador. Marcus no fue el único pronto la red se inundó de mensajes similares que afectaba a los usuarios del Mac Pro o "la papelera" (trashcan), nombre coloquial utilizado para este ordenador.

Figura 2. Mensaje de alerta sobre los errores publicado por Marcus Pun. Fuente.

Al parecer el problema ha sido una combinación de una actualización reciente del sistema operativo con el software de AVID. Por lo tanto, es buena idea hacer copia de seguridad de los datos y reinstalar de nuevo el sistema operativo. Algunas especulaciones por la red indican que el problema puede que no esté relacionado con el editor de AVID directamente sino con el sistema de protección de copia. Seguiremos atentos a esta noticia para determinar finalmente la causa del problema.

martes, 22 de marzo de 2016

Patching Day: iOS 9.3, WatchOS 2.2, OS X 10.11.4, tvOS 9.2, Safari 9.1 y OS X Server 5.1

Ayer era día de Keynote y Apple no defraudó ni en temas de software ni de hardware. A la esperada llegada del iPhone SE, sumamos la llegado del iPad Pro y todos los paquetes de actualización que fueron liberados por la compañía durante el día de ayer. Tenemos novedades para todos los dispositivos de Apple. Por fin llegó el iOS 9.3, quizá uno de los sistemas operativos más esperados de los últimos tiempos, y con más betas publicadas. 

iOS 9.3 presenta nuevas funcionalidades como el modo nocturno y presenta la posibilidad de cifrar tus notas con el Touch ID, una funcionalidad que ya comentamos en Seguridad Apple. Se ha resuelto el bug del 1 de Enero de 1970 que dejaba el dispositivo "tostado" y sin poder ser utilizado, además de solventar el problema de cifrado en iMessage que ha dado la vuelta al mundo esta semana. Y casi 40 vulnerabilidades más han sido parcheadas con la salida de la nueva versión del sistema operativo. Alrededor de 10 bugs permitían la ejecución de código, quizá uno de los escenarios más peligrosos.

Figura 1: Publicación del listado de CVE referentes a iOS 9.3

La otra gran actualización esperada era la de OS X 10.11.4 y la publicación del Security Update 2016-002. Casi 60 bugs han sido parcheados en este paquete de actualizaciones para el sistema operativo OS X. Algunos de los CVE son de 2015, por lo que no todas las vulnerabilidades son de este año. Más de 25 vulnerabilidades permiten la ejecución de código y son catalogadas como críticas, ya que podría permitir a un atacante tomar el control del equipo.

Figura 2: Publicacón del listado de CVE referentes a OS X El Capitan 10.11.4

En el mundo de los wearables nos encontramos con el Apple Watch, cuyo sistema operativo ha sido actualizado al WatchOS 2.2. Esta nueva actualización solventa 34 bugs, de las cuales varias permitían la ejecución de código arbitrario. Si realizáramos una comparativa entre vulnerabilidades de iOS y de WatchOS veríamos que hay varias similares, por lo que existiendo vulnerabilidad en iOS, en algunos casos, hay vulnerabilidad en WatchOS.

Figura 3: Security Advisory de Apple Safari 9.1

Por otro lado el tvOS también ha sido actualizado. La nueva versión es tvOS 9.2 y parchea 23 bugs, de las cuales una gran cantidad permitían ejecución de código arbitrario. Además, la versión OS X Server ha sido actualizada a la versión OS X Server 5.1, parcheando 4 bugs en esta nueva versión. Por último, añadir que el navegador Safari también ha sido actualizado. Las vulnerabilidades parcheadas en el navegador son 12.

Recomendamos actualizar todos los dispositivos de Apple que tengáis y que estéis al día en el tema software para evitar que alguien pueda aprovecharse de vulnerabilidades conocidas. Apple se ha puesto las pilas entre la keynote y las actualizaciones de seguridad.

sábado, 24 de octubre de 2015

Y las últimas actualizaciones: WatchOS 2.0.1, OS X Server 5.0.15, XCode 7.0.1 & Mac EFI Security Update 2015-007

Y hoy terminamos por fin con las últimas actualizaciones que Apple puso en circulación la semana pasada, y que deberás instalar si quieres corregir todos los bugs que arreglan, que son muchos y de severidad crítica. Para hacerte corto el proceso te hemos recopilado en una sola lista los Security Advisories junto con la lista total de CVEs que son solucionados en cada una de las actualizaciones, así que toma nota y ponte en serio a actualizar tu software:
- Apple Watch OS 2.0.1: Se solucionan 14 CVEs
- OS X Server 5.0.15: Se corrigen 3 CVEs
- Apple XCode 7.1: Se corrige un bug
- Mac EFI Security Update 2015-007: Se corrige 1 CVE de seguridad
En total se arreglan en estos cuatro Security Advisories un total de 19 vulnerabilidades, así que si quieres dejar en las últimas versiones todos tus programas de Apple, debes instalar las updates ya mismo.

miércoles, 23 de septiembre de 2015

Actualizaciones de seguridad de XCode 7, iTunes 12.3, OS X Server 5.0.3 y Adobe Flash Player

Hoy traemos un resumen con todas las novedades que tenemos respecto a las actualizaciones en el mundo Apple. Es cierto que hay bastante movimiento en Apple debido a numerosos bugs que han ido apareciendo. Además, aplicaciones de terceros como es ya el clásico Adobe Flash Player también trae su actualización crítica. En primer lugar hablaremos de XCode 7 que ha sido liberado por Apple que arregla 10 vulnerabilidades. Los CVE detallados reflejan que no hay ejecución de código arbitrario en estas vulnerabilidades, pero son importantes ya que la mayoría tratan de temas de cifrado que pueden afectar a la confidencialidad de los usuarios.

Algunas de las vulnerabilidades permiten obtener acceso a los repositorios de código. La versión 7 de XCode está disponible para versiones de OS X Yosemite.

Figura 1: Security Advisory de XCode 7

Además, Apple ha publicado como verificar que tu XCode es legítimo. Para ello hay que abrir un terminal con Gatekeeper habilitado y escribir los siguiente spctl -asess -verbose /Applications/Xcode.app. Esta instrucción devolverá algo similar a source=Mac App Store si el XCode fue descargado desde la Mac App Store. Si fue descargado desde el sitio web de Apple se obtendrá source=Apple

Para iTunes la empresa ha lanzado la versión 12.3 que arregla más de 60 vulnerabilidades. En el Security Advisory se detallan los CVE asociados, entre los que todos, excepto 2, permiten la ejecución de código arbitrario. Esto quiere decir que a través de las vulnerabilidades un potencial atacante podría conseguir el control total de la máquina ejecutando su propio código. La actualización se ha lanzado para sistemas Windows 7 y posteriores.

Figura 2: Security Advisory de iTunes 12.3

En lo que a la propia Apple se refiere el último producto actualizado es el OS X Server 5.0.3. En este Security Update se solventan 20 vulnerabilidades, de las cuales la mitad permitían ejecutar código arbitrario. Dentro del sistema operativo servidor de Apple, las aplicaciones afectadas eran Apache, BIND, PostreSQL y Wiki Server

Figura 3: Security Advisory de OS X Server 5.0.3

Por último, hablamos de las 23 vulnerabilidades que se han parcheado en Adobe Flash Player. Adobe ha liberado la versión 19.0.0.185, tanto para sistemas OSX como Windows. Las vulnerabilidades parcheadas podrían permitir a un potencial atacante ejecutara código remoto en la máquina, por lo que se ha calificado de una actualización crítica. Hay un gran número de productos de Adobe que hacen uso de de Flash, por lo que todos estos han sido afectados. Además, los plugins de los navegadores son un punto crítico, los cuales pueden caer en un ataque de Client-Side.

Figura 4: Listado de CVE que se solventan con la actualización de Adobe Flash Player

Recomendamos estar al día con las actualizaciones, ya que estamos en una temporada, en la que como se puede ver, existe gran cantidad de vulnerabilidades asociadas a software del propio sistema operativo o software utilizado por millones de usuarios en el mundo, como es el caso de Adobe Flash Player.

jueves, 30 de abril de 2015

Actualización de Seguridad para OS X Server: Versión 4.1

Apple sigue actualizando sus sistemas y en esta ocasión le ha tocado el turno a OS X Server, el cual llega a su versión 4.1. En esta actualización se han corregido 3 vulnerabilidades las cuales explicaremos a continuación. Los CVE afectaban a distintos componentes del sistema como es el firewall, postfix o dovecot.

A continuación mostramos los diferentes CVE que se solventan con la actualización:
  • CVE-2014-3566. Un atacante puede descifrar información protegida por SSL, esto afecta gravemente a la confidencialidad. Realmente detrás de esta vulnerabilidad nos encontramos con Poodle, por lo que vemos que sigue afectando a Apple de una manera u otra. Esta vulnerabilidad afecta a dovecot y postfix.
  • CVE-2015-1150. Las reglas del firewall del sistema pueden ser modificadas o hacer que no se cumplan por un atacante.
  • CVE-2015-1151. Los controles de acceso o ACL de la Wiki Server pueden ser saltados por un atacante en OS X Yosemite 10.10 o superior.
La descarga de OS X Server v4.1 se puede obtener a través de la Mac App Store, y para encontrar más información se puede visitar el sitio de actualizaciones de seguridad de Apple.

viernes, 19 de septiembre de 2014

OS X Mavericks 10.9.5, Security Update 2014-004, OS X Server 2.2.3 & 3.2.1, Apple Safari 6.2 & 7.1 y OS X 10.10 Yosemite Preview 8

OS X Yosemite 10.10 Preview 8
La salida del nuevo sistema operativo de Apple está cerca, OS X Yosemite Preview 8 se encuentra en su recta final y ya está disponible la versión para desarrolladores. Así que, antes de que sea lanzada, y coincidiendo con el lanzamiento de iOS 8, Apple ha liberado una nueva remesa de actualizaciones de seguridad para todos los productos OSX, entre los que se encuentran la nueva versión de OS X 10.9.5 Mavericks, el Security Update 2014-004 para OS X Lion y Mountain Lion, OS X Server en las ramas 2.2.3 y 3.2.1, y por supuesto Apple Safari en sus ramas 6.2 y 7.1.

Una larga lista de fallos de seguridad que han sido resueltos. Vamos a repasar un poco.

OS X Mavericks 10.9.5 & Secuirty Update 2014-004

En las actualizaciones, además de los bugs de seguridad resueltos se incluye soporte mejorado para VPN, USB y SMB.  Esta actualización Mavericks proporciona soluciones para la fiabilidad de las conexiones con VPN que utilizan tarjetas Smart USB como identificadores. También se ha mejorado la fiabilidad de acceder a los archivos ubicados en un servidor SMB.

Figura 1: Actualización OS X Update 10.9.5
El número de bugs que han sido corregidos en estas actualizaciones está descrito en el Security Advisory y asciende a un total de 44 fallos de seguridad y está catalogada como una actualización crítica del sistema. Los usuarios de Apple pueden descargar estas actualizaciones a través de la herramienta Software Update y la Mac App Store y aquí están los enlaces de descarga directa:
- OS X Mavericks 10.9.5 Update
- OS X Mavericks 10.9.5 Combo
- Security Update 2014-004 Mountain Lion
- Security Update 2014-004 Lion
- Security Update 2014-004 Server Lion
OS X Server

Las actualizaciones de las ramas de OS X Server 3.X y 2.X cuentan con dos expedientes de seguridad con distintos número de bugs. Mientras que OS X Server 2.2.3 soluciona 1 bug crítico, OS X Server 3.2.1 arregla 9 CVEs de seguridad también críticos, por lo que debes aplicar las actualizaciones lo antes posibles.

Apple Safari 6.2 & Apple Safari 7.1

Por último, hay que destacar las actualizaciones de seguridad del navegador de Internet de Apple, ya que en el Secuirty Advisory se avisa de 9 CVE de seguridad críticos arreglados, por lo que se recomienda una actualización inmediata desde Software Update & Mac App Updates.

Entrada destacada

Proteger tu cuenta de Google y de Gmail con Latch Cloud TOTP #Latch #Gmail #Google

La semana pasada se liberó la nueva versión de Latch y nuestro compañero Chema Alonso hizo un repaso de todo ello en su artículo Latch...

Otras historias relacionadas

Entradas populares