Check Your Website For Possible Sensitive Information Leakage And Stop It

https://blog.threatpress.com/check-sensitive-information-leakage/WordPress is a robust content management system that is simple to install. Anyone can have a new WordPress website up-and-running in a few minutes. The incredible ease-of-use of WordPress is one of the reasons why it is the most popular CMS in the world. Unfortunately, the simplicity of installing WordPress also means there are millions […] More info: https://blog.threatpress.com/check-sensitive-information-leakage/

RHSA-2018:1815-1: Important: chromium-browser security update

Red Hat Enterprise Linux: An update for chromium-browser is now available for Red Hat Enterprise Linux 6Supplementary.Red Hat Product Security has rated this update as having a security impact ofImportant. A Common Vulnerability Scoring System (CVSS) base score, which givesa detailed severity rating, is available for each vulnerability from the CVElink(s) in the References section. CVE-2018-6123, CVE-2018-6124, CVE-2018-6125, CVE-2018-6126, CVE-2018-6127, CVE-2018-6129, CVE-2018-6130, More info: http://rhn.redhat.com/errata/RHSA-2018-1815.html

Security updates available for Adobe Flash Player (APSB18-19)

A Security Bulletin (APSB18-19) has been published regarding security updates for Adobe Flash Player. These updates address critical vulnerabilities that could lead to arbitrary code execution in the context of the current user, and Adobe recommends users update their product … Continue reading → More info: http://blogs.adobe.com/psirt/?p=1572

DSA-4218 memcached – security update

Several vulnerabilities were discovered in memcached, a high-performancememory object caching system. The Common Vulnerabilities and Exposuresproject identifies the following problems: More info: https://www.debian.org/security/2018/dsa-4218

RHSA-2018:1812-1: Important: java-1.7.1-ibm security update

RHN Satellite and Proxy: An update for java-1.7.1-ibm is now available for Red Hat Satellite 5.6 and RedHat Satellite 5.7.Red Hat Product Security has rated this update as having a security impact ofImportant. A Common Vulnerability Scoring System (CVSS) base score, which givesa detailed severity rating, is available for each vulnerability from the CVElink(s) in the References section. CVE-2018-2579, CVE-2018-2581, CVE-2018-2588, CVE-2018-2599, CVE-2018-2602, CVE-2018-2603, CVE-2018-2618, More info: http://rhn.redhat.com/errata/RHSA-2018-1812.html

How To Protect Site From Malware Upload By File Upload Form

https://blog.threatpress.com/protect-site-malware-upload/Statistics show that file upload vulnerabilities are WordPress’s third most common vulnerability type. Hackers will often use file upload vulnerabilities to spread malware, gain access to web servers, perform attacks on visitors to a website, host illegal files and much more. This guide will identify the risk factors of having unrestricted file uploads before explaining […] More info: https://blog.threatpress.com/protect-site-malware-upload/

DSA-4218 memcached – security update

Several vulnerabilities were discovered in memcached, a high-performancememory object caching system. The Common Vulnerabilities and Exposuresproject identifies the following problems: More info: https://www.debian.org/security/2018/dsa-4218

Un fallo informático altera citas y consultas en 18 hospitales y centros de salud de Madrid

Un fallo informático general ha afectado este martes durante unas tres horas a las citas y consultas médicas de atención primaria de los 18 hospitales públicos de la Comunidad de Madrid, según informó la Consejería de Sanidad en una nota de prensa. El fallo afectó durante casi tres horas —desde las 7.30 de la mañana hasta las 10.15— a los sistemas de citaciones y a ordenadores de consultas, lo que impidió a los médicos y al personal de enfermería llevar a cabo pruebas, consultar historiales o hacer modificaciones. El fallo generó numerosos problemas a los pacientes también en los centros de salud. La Comunidad de Madrid pidió a primera hora de la mañana paciencia a los enfermos y acompañantes.

"En torno a las 7:30 horas de esta mañana se han detectado algunas incidencias en los sistemas de información de Atención Primaria y de un grupo de 18 hospitales que usan un sistema informático concreto, el Selene", explicó el departamento que dirige Enrique Ruiz-Escudero en una nota de prensa.

La Consejería informó de que su Dirección de Sistemas de Información trabajó desde el primer momento en la solución del problema, había pedido a los pacientes que acudieran a sus citas según lo previsto, "aunque pueden registrar retrasos", y había instado a los pacientes y a los profesionales a tener paciencia hasta que se solventasen las incidencias.

Los centros hospitalarios y centros de salud han adoptado las medidas necesarias para seguir prestando la asistencia, según Sanidad. En el centro de salud del barrio de Justicia, el fallo ha impedido a muchos pacientes la realización de análisis. Solo han podido ser atendidos, y con retrasos, aquellos que portaban las especificaciones en un documento impreso. Los demás, con prescripción informática, se han tenido que ir. Según informa la agencia Efe, los pacientes se han quejado de estos inconvenientes y han exigido explicaciones de las autoridades sanitarias.

En la rueda de prensa posterior al consejo de Gobierno, el vicepresidente y portavoz del Gobierno, Pedro Rollán, informó de que el problema informático "no ha impedido el desarrollo normal de citas" y ha sido solucionado en un "tiempo razonable" después de ser detectado. Rollán explicó que, según los técnicos, el problema obedeció a la saturación de un "sistema balanceador" y que para solventar el fallo ha sido redistribuida la información y la gestión a otros servidores de la red hospitalaria.

El portavoz ha explicado que al final de la jornada los facultativos actualizarán en el sistema informático las incidencias realizadas en los historiales médicos durante el lapso del fallo informático. El fallo informático provocaba que el programa no cargara con normalidad o que las citas no se registraran adecuadamente, entre otros problemas. La Consejería no ha hecho pública la lista de centros médicos afectados, aunque sí ha asegurado que los efectos del fallo se han manifestado de forma desigual.

La caída del sistema no ha sorprendido a médicos y administrativos, acostumbrados a que los fallos informáticos se den con relativa frecuencia. "Hace unos días se nos cayó el sistema para las analíticas y tuvimos que apuntarlas con papel y boli", explica una enfermera del Hospital Gregorio Marañón. Respecto a la confirmación de citas, no queda otra que "confirmar dos veces por teléfono, hacer muchas llamadas y tener mucha paciencia", explica resignada una administrativa del mismo centro.

EL PAÍS (05/06/2018)

Más información

Kernel vulnerability CVE-2018-11232

Kernel vulnerability CVE-2018-11232. Security Advisory. Security Advisory Description. The etm_setup_aux function in drivers ... More info: https://support.f5.com/csp/article/K57690705
Translate »