DSA-4637 network-manager-ssh – security update

Kobus van Schoor discovered that network-manager-ssh, a plugin toprovide VPN integration for SSH in NetworkManager, is prone to aprivilege escalation vulnerability. A local user with privileges tomodify a connection can take advantage of this flaw to execute arbitrarycommands as root. More info: https://www.debian.org/security/2020/dsa-4637

DSA-4637 network-manager-ssh – security update

Kobus van Schoor discovered that network-manager-ssh, a plugin toprovide VPN integration for SSH in NetworkManager, is prone to aprivilege escalation vulnerability. A local user with privileges tomodify a connection can take advantage of this flaw to execute arbitrarycommands as root. More info: https://www.debian.org/security/2020/dsa-4637

Publicado el Informe REINA 2019

  • Se ha publicado el Informe REINA 2019, que presenta el análisis de los indicadores más significativos del sector TIC del año 2018 en la Administración General del Estado.

Ya está disponible para su consulta el informe REINA 2019 con el análisis de los indicadores más representativos de la situación y uso de los sistemas y tecnologías de la Información y Comunicaciones en la AGE, así como del personal TIC empleado. La información se ha actualizado a 31 de mayo de 2018, debido a que la aplicación del REINA sólo puede trabajar con una estructura ministerial y el 6 de junio se publicó el Real Decreto 355/2018, por el que se reestructuran los departamentos ministeriales.

La Comisión de Estrategia TIC (creada por Real Decreto 806/2014, de 26 de septiembre) tiene entre sus funciones "actuar como Observatorio de la Administración Electrónica y Transformación Digital" y es el responsable de la elaboración de éste Informe. REINA se viene publicando con periodicidad anual desde 1988.

Al igual que el año pasado esta edición de REINA 2019 no incluye el informe IRIA, ya que dicho estudio ha sido actualizado con objeto de contemplar las nuevas tendencias en Administración electrónica, y se publica por separado.

El informe se ha realizado en base a los datos que proporcionan las organizaciones de la Administración General del Estado, Organismos Autónomos, Entidades Gestoras y Servicios Comunes de la Seguridad Social, Agencias Estatales, Entidades Públicas Empresariales y otros Organismos Públicos participantes, en la aplicación REINA. En él se analizan diferentes aspectos relacionados con los gastos e inversiones TIC, el parque informático actualizado de la AGE, software utilizado y el personal efectivo destinado a competencias TIC.

Respecto a los resultados, durante el ejercicio 2018 en la Administración General del Estado, los gastos TIC alcanzaron los 1.415 millones de euros, cifra que representa un decremento del 1,74% frente a los 1.440 de 2017. Sigue de este modo la tendencia a la baja del año anterior, situándose por debajo de la cifra de 2013 que marca el punto más bajo de los últimos ocho años.

El volumen total de gastos informáticos fue de 1.133 millones de euros un 4,23% inferior al pasado año 2017. Los gastos en telecomunicaciones fueron de 282 millones de euros un 9,73% más que en 2017.

Un dato de interés es conocer cuánto del presupuesto total de los Ministerios se ha destinado a los gastos TIC. El indicador global se sitúa en un 3,28 %, lo que supone un descenso de casi seis décimas porcentuales con respecto al año 2017.

Cabe señalar, que la partida de "personal" disminuye, respecto al año anterior, en prácticamente todos los Ministerios, a excepción del Ministerio de Interior; alcanzando casi los 233 millones de euros, al contrario que la partida de "servicios" que aumenta la partida en el 78% de los Ministerios, hasta casi los 585 millones de euros. En 11 de los 13 Ministerios esta es la partida con más porcentaje dentro de los gastos informáticos.

El esfuerzo presupuestario que los Departamentos hacen en gastos informáticos, se muestra en la relación entre este gasto y la suma de los capítulos 1, 2 y 6 de los Presupuestos Generales del Estado. En este año 2018 el indicador global se sitúa en el 2,63% notablemente menor que el 3,12% de 2017.

Las cifras recogidas en el informe REINA se publican también en los formatos procesables XLSX y ODS que forman parte de nuestra política RISP. El informe completo puede descargarse en el Observatorio de Administración Electrónica.

Más información:

Portal de Administración Electrónica (06/03/2020)

 

2020 Cybersecurity Outlook Report: Key Findings (Part 1 of 2)

If there is one word to aptly describe the security landscape, it would be evolution. Regardless of agenda, hackers, industrial spies, cyber terrorists, nation-state actors, and hacktivists alike are relentless in their efforts to identify and exploit weaknesses in organizations’ security postures. Attacks continue to become more evasive and thus, defenders must also evolve their approach The post 2020 Cybersecurity Outlook Report: Key Findings (Part 1 of 2) appeared first on Security More info: https://blogs.vmware.com/security/2020/03/2020-cybersecurity-outlook-report-key-findings-part-1-of-2.html

2020 Cybersecurity Outlook Report: Key Findings (Part 1 of 2)

If there is one word to aptly describe the security landscape, it would be evolution. Regardless of agenda, hackers, industrial spies, cyber terrorists, nation-state actors, and hacktivists alike are relentless in their efforts to identify and exploit weaknesses in organizations’ security postures. Attacks continue to become more evasive and thus, defenders must also evolve their approach The post 2020 Cybersecurity Outlook Report: Key Findings (Part 1 of 2) appeared first on Security More info: https://blogs.vmware.com/security/2020/03/2020-cybersecurity-outlook-report-key-findings-part-1-of-2.html

New One-Click WordPress Security Check in iThemes Security

https://ithemes.com/one-click-secure-site-wordpress-security-check/The latest version of iThemes Security Pro (6.4.2) & iThemes Security Free (7.6.1) includes a new “one-click” WordPress Security Check for your WordPress site. The Security Check feature is designed to help save you time and ensure your site is using the recommended security settings. Features/Settings Enabled by Security Check With just one click of […] More info: https://ithemes.com/one-click-secure-site-wordpress-security-check/

Combat WordPress Brute Force Attacks with the iThemes Brute Force Protection Network – Free in iThemes Security

https://ithemes.com/combat-wordpress-brute-force-attacks-ithemes-brute-force-protection-network-free-ithemes-security/A new way to combat WordPress Brute Force Attacks just arrived with the new iThemes Brute Force Protection Network. This new brute force protection setting is available in the latest version of iThemes Security — free to download on the WordPress.org Plugin Directory. Understanding Brute Force Attacks Unlike hacks that focus on vulnerabilities in software, brute […] More info: https://ithemes.com/combat-wordpress-brute-force-attacks-ithemes-brute-force-protection-network-free-ithemes-security/

XSS Vulnerability found in WPForms Plugin < 1.5.9 – Update immediately

https://www.getastra.com/blog/911/plugin-exploit/stored-xss-vulnerability-found-in-wpforms-plugin/ WPForms Plugin version 1.5.8.2 and below were found to be vulnerable to authenticated stored XSS while I was auditing the plugin. WPForms version 1.5.9 with improved data sanitization was released on March 5, 2020. Summary WPForms is a popular WordPress … More info: https://www.getastra.com/blog/911/plugin-exploit/stored-xss-vulnerability-found-in-wpforms-plugin/

Apache Tomcat vulnerability CVE-2020-1935

Apache Tomcat vulnerability CVE-2020-1935 Security Advisory Security Advisory Description In Apache Tomcat 9.0.0.M1 to 9.0.30, 8.5.0 to 8.5.50 and 7.0.0 to 7.0.99 the HTTP header parsing code used ... More info: https://support.f5.com/csp/article/K43709560?utm_source=f5support&utm_medium=RSS

Multiple Vulnerabilities Patched in RegistrationMagic Plugin

https://www.wordfence.com/blog/2020/03/multiple-vulnerabilities-patched-in-registrationmagic-plugin/ On February 24th, our Threat Intelligence team discovered several critical vulnerabilities in RegistrationMagic, a WordPress plugin installed on over 10,000 sites, including the vendor’s own site. These allowed an attacker with subscriber-level permissions to elevate their account’s privileges to those of an administrator and to export every form on the site, including all the More info: https://www.wordfence.com/blog/2020/03/multiple-vulnerabilities-patched-in-registrationmagic-plugin/
Translate »