Terminado el año 2013, tercer trimestre, y la compañía de seguridad Hispasec echa la vista atrás para recordar y analizar con perspectiva lo que ha sido este último año en cuestión de seguridad informática.

Las noticias más importantes de cada mes publicadas en nuestro boletín diario. 
 
Julio 2013: 
 
* Ubisoft informa de la detección de una intrusión en uno de sus servidores web lo que ha permitido a los atacantes tener acceso a una base de datos con información personal de sus clientes. 
 
* Se anuncia un fallo en la verificación de firmas de Android permite modificar las aplicaciones certificadas y que afectaría a casi la totalidad de dispositivos Android. 
 
* Dentro de su ciclo habitual de actualizaciones Microsoft publica siete boletines de seguridad, que solucionan 36 vulnerabilidades. Adobe también corrige 6 vulnerabilidades en Cold Fusion, Flash Player y Shockwave Player. Oracle, por su parte, corrige 89 vulnerabilidades en múltiples de sus productos. 
 
* El sitio de desarrolladores de Apple sufre una intrusión, realizada por un investigador de seguridad como prueba de concepto de un fallo previamente comunicado a la compañía. 
 
Agosto 2013: 
 
* Dentro de la Black Hat USA 2013 un grupo de investigadores demuestran cómo es posible obtener información sensible del texto cifrado https en menos de 30 segundos. 
 
* Microsoft publica ocho boletines de seguridad, que solucionan 23 vulnerabilidades. Por otra parte la Fundación Mozilla publica 13 boletines de seguridad que corrigen vulnerabilidades que afectan a su navegador web Firefox, al gestor de correo Thunderbird y la suite SeaMonkey. 
 
* Google anuncia la publicación de Chrome 29 su navegador para todas las plataformas, que incluye nuevas funcionalidades y mejoras, además de la corrección de 25 nuevas vulnerabilidades. 
 
Septiembre 2013: 
 
* Microsoft publica 13 boletines de seguridad, que solucionan 53 vulnerabilidades. Adobe publica tres boletines de seguridad en los que correge catorce vulnerabilidades en sus productos Flash Player, Reader, Acrobat, y Shockwave Player. 
 
* Fuera de su ciclo habitual de actualizaciones, Microsoft publica un boletín de seguridad para informar de una grave vulnerabilidad que se está explotando de forma activa y afecta a su navegador Internet Explorer y que puede permitirla ejecución remota de código arbitrario. 
 
* Apple publica iO7, que corrige 80 vulnerabilidades existentes en los dispositivos móviles de Apple. Pocos días después se ve obligada a lanzar una nueva versión (la 7.0.2) para corregir dos nuevas vulnerabilidades. 
 
* Hispasec publica un parche para dar soporte a la rama 4 de Android en DroidBox, proyecto para el análisis dinámico de aplicaciones para Android. 
 
* Apenas dos días después del lanzamiento del nuevo iPhone 5s se anuncia una forma de saltar la protección del sistema TouchID, un sistema de seguridad biométrica que permite al usuario utilizar su huella digital como credencial en operaciones como el bloqueo del terminal o realizar compras en las diferentes tiendas Apple. 

Opina sobre esta noticia: 

http://unaaldia.hispasec.com/2013/12/resumen-de-seguridad-de-2013-ii_31.html#comments
 
Más información:
 
una-al-dia (02/07/2013) Comprometen un servidor de Ubisoft con datos de usuarios
http://unaaldia.hispasec.com/2013/07/comprometen-un-servidor-de-ubisoft-con.html
 
una-al-dia (08/07/2013) Un fallo en la verificación de firmas de Android permite modificar las aplicaciones certificadas
http://unaaldia.hispasec.com/2013/07/un-fallo-en-la-verificacion-de-firmas.html
 
una-al-dia (10/07/2013) Boletines de seguridad de Microsoft en julio
http://unaaldia.hispasec.com/2013/07/boletines-de-seguridad-de-microsoft-en.html
 
una-al-dia (12/07/2013) Boletines de seguridad de Adobe
http://unaaldia.hispasec.com/2013/07/boletines-de-seguridad-de-adobe.html
 
una-al-dia (16/07/2013) Oracle corrige 89 vulnerabilidades en su actualización de seguridad de julio
http://unaaldia.hispasec.com/2013/07/oracle-corrige-89-vulnerabilidades-en.html
 
una-al-dia (27/07/2013) Algunos apuntes sobre la intrusión en los servidores de Apple
http://unaaldia.hispasec.com/2013/07/algunos-apuntes-sobre-la-intrusion-en.html
 
una-al-dia (07/08/2013) Ataque BREACH, la seguridad HTTPS comprometida en 30 segundos
http://unaaldia.hispasec.com/2013/08/ataque-breach-la-seguridad-https.html
 
una-al-dia (08/08/2013) Boletines de seguridad de Mozilla
http://unaaldia.hispasec.com/2013/08/boletines-de-seguridad-de-mozilla.html
 
una-al-dia (14/08/2013) Boletines de seguridad de Microsoft en agosto
http://unaaldia.hispasec.com/2013/08/boletines-de-seguridad-de-microsoft-en.html
 
una-al-dia (22/08/2013) Nueva versión de Google Chrome
http://unaaldia.hispasec.com/2013/08/nueva-version-de-google-chrome.html
 
una-al-dia (11/09/2013) Boletines de seguridad de Microsoft en septiembre
http://unaaldia.hispasec.com/2013/09/boletines-de-seguridad-de-microsoft-en.html
 
una-al-dia (10/09/2013) Boletines de seguridad de Adobe
http://unaaldia.hispasec.com/2013/09/boletines-de-seguridad-de-adobe.html
 
una-al-dia (19/09/2013) Microsoft publica actualización de urgencia para Internet Explorer
http://unaaldia.hispasec.com/2013/09/microsoft-publica-actualizacion-de.html
 
una-al-dia (21/09/2013) iO7 corrige 80 vulnerabilidades en los dispositivos móviles de Apple
http://unaaldia.hispasec.com/2013/09/io-7-corrige-80-vulnerabilidades-en-los.html
 
una-al-dia (22/09/2013) El grupo Chaos Computer Club consigue saltar el sistema TouchID del iPhone 5s
http://unaaldia.hispasec.com/2013/09/el-grupo-chaos-computer-club-consigue.html
 
una-al-dia (28/09/2013) Apple corrige dos saltos de restricciones en iOS 7
http://unaaldia.hispasec.com/2013/09/apple-corrige-dos-saltos-de.html
 
una-al-dia (27/09/2013) Hispasec publica un parche para dar soporte a la rama 4 de Android en DroidBox
http://unaaldia.hispasec.com/2013/09/hispasec-publica-un-parche-para-dar.html

Fuente:
Antonio Ropero
antonior@hispasec.com
Twitter: @aropero
Laboratorio Hispasec
www.hispasec.com

Imagen:
Fotos Digitales Gratis
www.fotosdigitalesgratis.com

Logotipos/Imágenes/Texto MR Respectiva/s Compañía/s mencionada/s en la noticia.
Portal de Seguridad Informática, Tecnología e Internet
Descargas Antivirus/Antimalware
www.antivirusgratis.com.ar