VMSA-2018-0004.3

Greetings from the VMware Security Response Center! It’s time. Today we released VMSA-2018-0004.3 which documents Hypervisor-Assisted Guest Mitigations for CVE-2017-5715 (Spectre-2). We thought it would be a good idea to quickly link all of the documentation which has undergone a major change. For newcomers, please familiarize yourself by reading through KB52245 first to get a […]The post VMSA-2018-0004.3 appeared first on VMware Security & Compliance Blog. More info: https://blogs.vmware.com/security/2018/03/vmsa-2018-0004-3.html

RHSA-2018:0574-1: Moderate: rh-mariadb101-mariadb and rh-mariadb101-galera security and bug fix update

Red Hat Enterprise Linux: An update for rh-mariadb101-mariadb and rh-mariadb101-galera is now availablefor Red Hat Software Collections.Red Hat Product Security has rated this update as having a security impact ofModerate. A Common Vulnerability Scoring System (CVSS) base score, which gives adetailed severity rating, is available for each vulnerability from the CVElink(s) in the References section. CVE-2016-5617, CVE-2016-6664, CVE-2017-10268, CVE-2017-10286, CVE-2017-10378, CVE-2017-10379, More info: http://rhn.redhat.com/errata/RHSA-2018-0574.html

Consejo Nacional Ciberseguridad estudia elaboración de una nueva Estrategia

El Consejo Nacional de Ciberseguridad, reunido bajo la presidencia del director del Centro Nacional de Inteligencia (CNI), Félix Sanz Roldán, ha estudiado la conveniencia de elaborar una nueva Estrategia de Ciberseguridad Nacional, que actualice y sustituya a la de 2013.

La reunión, celebrada ayer según informa el Departamento de Seguridad Nacional de Presidencia del Gobierno, marca una nueva etapa, ya que se trata de la primera reunión de este órgano de apoyo al Consejo de Seguridad Nacional (que preside Mariano Rajoy) tras la aprobación de la nueva Estrategia de Seguridad Nacional el pasado 1 de diciembre de 2017.

Durante la reunión se han evaluado y analizado varios temas de interés para la Seguridad Nacional en el ámbito de la ciberseguridad.

Entre ellos el anteproyecto de Ley sobre la Seguridad de las Redes y Sistemas de Información que transpone la Directiva europea.

España es uno de los seis países con sus propuestas de transposición en trámite legislativo.

Asimismo se ha estudiado la conveniencia de elaborar una nueva Estrategia de Ciberseguridad Nacional, que entraría en vigor tras la publicación oficial de la Ley sobre la Seguridad de las Redes y de Sistemas de Información.

La nueva Estrategia se elaborará para adecuarla a los avances obtenidos desde aprobada en 2013 y dar respuesta a las amenazas y desafíos que se recogen en la Estrategia de Seguridad Nacional de 2017.

Por otra parte, la reunión también ha abordado la gestión de crisis en el ámbito de la ciberseguridad y se ha revisado el estado de preparación del ejercicio Cyber Europe 2018, el mayor a nivel internacional que, coordinado a nivel nacional por el Departamento de Seguridad Nacional, organiza cada dos años la Agencia Europea de Seguridad en las Redes y de la Información (Enisa).

Este año se ejecutará los próximos 6 y 7 de junio y se centrará en la seguridad aérea.

Según el comunicado del Departamento de Seguridad Nacional, también se ha acordado continuar con los trabajos que el Consejo desarrolla desde su constitución en 2014, a fin de alcanzar los objetivos de la ciberseguridad nacional de manera cooperativa y fomentando su composición amplia y flexible.

El Consejo Nacional de Ciberseguridad, máximo órgano de apoyo al presidente del Gobierno en esta materia, cuenta con la presencia de todos los departamentos ministeriales y organismos con responsabilidades y recursos en materia de ciberseguridad a nivel estatal.

La Vanguardia

Filtración de 50 millones de cuentas en Facebook

Facebook se halla sumida en una problemática por la fuga de datos de 50 millones de usuarios estadounidenses, supuestamente aprovechada por la consultora Cambridge Analytics para afinar con perfiles psicológicos las estrategias de atracción de voto de la campaña de Donald Trump en 2016. Políticos de EE UU y Reino Unido, donde Facebook es investigada por su posible papel en la campaña a favor del Brexit, han reclamado que Mark Zuckerberg dé explicaciones.

Tras saltar el sábado el escándalo por las revelaciones de The New York Times y The Observer, la senadora demócrata Amy Klobuchar ha exigido que Zuckerberg, el presidente de la mayor red social del mundo, testifique ante el Comité Judicial del Senado de Estados Unidos por la explotación de datos de sus usuarios para diseñar herramientas de “publicidad política” y de “manipulación de los votantes”.

Adam Schiff, principal representante demócrata en el Comité de Inteligencia del Congreso, se preguntó qué datos de los ciudadanos afectados llegó a conocer la consultora y propuso que se abra una investigación a fondo sobre el caso. El sábado, la fiscal general de Massachusetts, Maura Healey, anunció el inicio de la primera investigación formal.

Facebook niega en redondo su responsabilidad. Cambridge Analytica recopiló en 2014 la abundante información de manera indirecta a través de un investigador de la Universidad de Cambridge, el psicólogo rusoamericano Alexandr Kogan, que había recibido permiso de la red social para recabar datos de sus usuarios para fines académicos, pero no políticos. Facebook descubrió hace tres años el desvío de datos, pero hasta el viernes pasado no suspendió las cuentas de Cambridge Analytica y de Kogan y se comprometió a asegurarse de que la firma no siguiese conservando la información personal que acumuló, como identidades, localizaciones y los me gusta de los usuarios.

La empresa, fundada en EE UU por figuras clave en la campaña de Trump, como Steve Bannon o el mecenas Robert Mercer, pero de matriz británica, está siendo investigada en Reino Unido en el marco de la supuesta interferencia del espionaje ruso en la campaña a favor de la salida del país de la UE.

Un portavoz de la primera ministra británica, Theresa May, precisó este lunes que una agencia del Gobierno ha abierto una investigación sobre este escándalo de filtraciones con fines políticos, con ramas entrelazadas en Estados Unidos y Reino Unido, que calificó como “altamente preocupante”. El presidente del comité de asuntos digitales de la Cámara de los Comunes, Damian Collins, avanzó que llamará a declarar a Zuckerberg y al director de Cambridge Analytica, el británico Alexander Nix. “Alguien debe asumir la responsabilidad por esto. Es momento de que Zuckerberg deje de esconderse detrás de su página de Facebook”, añadió.

De su lado, la comisaria europea de Justicia, Vera Jourová, anunció que pedirá aclaraciones a Facebook al respecto. Jourová tenía previsto llegar ayer a Washington para abordar cuestiones de protección de datos con el secretario de Comercio estadounidense, Wilbur Ross. Aunque su agenda oficial no incluía en principio ninguna reunión relacionada con el uso fraudulento de la información de los usuarios, la cuestión sobrevolará sin duda la visita.

“Horrible si se confirma. ¡Los datos personales de 50 millones de usuarios de Facebook podrían haber sido mal gestionados y utilizados con fines políticos de una manera tan sencilla! No queremos esto en la UE”, criticó Jourová en un mensaje que escribió en su cuenta de Twitter.

La Comisión Europea, que esta misma semana presentará un impuesto digital que afectará entre otras empresas a la red social de Zuckerberg, insistió en que las compañías deben asumir la responsabilidad del correcto tratamiento de los datos personales.

Los representantes de Facebook también deberán responder a las preguntas de los eurodiputados. El Parlamento Europeo, la institución comunitaria con cariz más político, aseguró ayer que investigará el caso. “El uso indebido de datos de usuarios de Facebook es una violación inaceptable del derecho a la privacidad de los ciudadanos”, lamentó el presidente de la Eurocámara, Antonio Tajani.

Más información:

El País

Translate »