abueloinformatico
Vive como si fueras a morir mañana, aprende como si el mundo fuera a durar para siempre

Mahatma Gandhi

Buscador

Buscador de actualizaciones y alertas

Actualizaciones Microsoft

Actualizaciones Apple

Actualizaciones Linux

Actualizaciones Android

Actualizaciones Firefox

Actualizaciones Chrome

Otras actualizaciones

Alertas de seguridad

Varios

Últimas novedades:
Lanzamiento de KB5036979 para Windows 10 (19045.4353) para el canal de Vista Previa Insider (15/04/24)
15.04.2024 - Microsoft (Blog Windows Insider)

Anuncio de KB5037000 del 12/04/24 para Windows 11 Insider Preview Build 22635.3496 (canal Beta)
12.04.2024 - Microsoft (Blog Windows Insider)

Lanzamiento de KB5036980 para Windows 11 22H2 (22621.3520) y 23H2 (22631.3520) para el canal de versión preliminar Insider (11/04/24)
11.04.2024 - Microsoft (Blog Windows Insider)

Actualización de seguridad a visionOS 1.1.2 (09/04/24)
10.04.2024 - Apple (Soporte)

Actualización de seguridad 2024-04 (KB5036893) del 09/04/24 para Windows 11 v. 22H2 a build 22621.3477 y 23H2 a build 22631.3477
09.04.2024 - Microsoft (Soporte)

Actualización de seguridad 2024-04 (KB5036894) del 09/04/24 para Windows 11 v. 21H2 a build 22000.2899
09.04.2024 - Microsoft (Soporte)

Actualización de seguridad 2024-04 (KB5036892) del 09/04/24 para Windows 10 v. 22H2 (comp. 19045.4291)
09.04.2024 - Microsoft (Soporte)

Actualización de seguridad 2024-04 (KB5036896) del 09/04/24 para Windows 10 v. 1809 a build 17763.5696
09.04.2024 - Microsoft (Soporte)

Actualización de seguridad 2024-04 (KB5036899) del 09/04/24 para Windows 10 v. 1607 a build 14393.6897
09.04.2024 - Microsoft (Soporte)

Actualización de seguridad 2024-04 (KB5036925) del 09/04/24 para Windows 10 v. 1507 a build 10240.20596
09.04.2024 - Microsoft (Soporte)

Anuncio de KB5036992 del 05/04/24 para Windows 11 Insider Preview Build 22635.3430 (canal Beta)
07.04.2024 - Microsoft (Blog Windows Insider)

Anuncio de Windows 11 Insider Preview Build 26100 a los canales Canary y DEV (03/04/24)
03.04.2024 - Microsoft (Blog Windows Insider)

Anuncio de KB5035953 del 29/03/24 para Windows 11 Insider Preview Build 22635.3420 (canal Beta)
30.03.2024 - Microsoft (Blog Windows Insider)

Anuncio de Windows 11 Insider Preview Build 26090 a los canales Canary y DEV (28/03/24)
29.03.2024 - Microsoft (Blog Windows Insider)

Actualización KB5035942 del 26/03/24 (Versión preliminar opcional) para Windows 11 v. 23H2 (22631.3374) y Windows 11 v. 22H2 (22621.3374)
26.03.2024 - Microsoft (Soporte)

Actualización KB5035941 (versión preliminar - 26/03/24) para Windows 10 v. 22H2 (19045.4239)
26.03.2024 - Microsoft (Soporte)

Actualización de seguridad para macOS 14 (Sonoma) a macOS 14.4.1 (25/03/24)
26.03.2024 - Apple (Soporte)

Actualización de seguridad para macOS 13 (Ventura) a macOS 13.6.6 (25/03/24)
26.03.2024 - Apple (Soporte)

Actualización de seguridad a iOS 17.4.1 y iPadOS 17.4.1 (21/03/24)
21.03.2024 - Apple (Soporte)

Actualización de seguridad a visionOS 1.1.1 (21/03/24)
21.03.2024 - Apple (Soporte)

 

Alertas de seguridad

 Descubierto un fallo que permite evadir la seguridad de la contraseña maestra de Firefox y Thunderbird

Se ha detectado un fallo de seguridad en el sistema de almacenamiento de contraseñas que ofrecen Firefox y Thunderbird a sus usuarios

      b>Gravedad: media

Se ha detectado un fallo de seguridad en el sistema de almacenamiento de contraseñas que ofrecen Firefox y Thunderbird a sus usuarios. Esta característica permite, mediante una contraseña maestra, cifrar las contraseñas guardadas en el navegador o cliente de correo, de forma que todas ellas queden protegidas. Sin embargo, se ha descubierto que el cifrado no se realiza de forma segura, lo que permite romper la contraseña maestra.

Detalles

El fallo de seguridad fue detectado originalmente hace más de 9 años por un investigador de seguridad. Si bien este usuario reportó el problema a Mozilla, no se llevaron a cabo acciones oficiales para solucionarlo.

Este fallo se debe a que la contraseña maestra empleada para cifrar el resto de contraseñas almacenadas tanto en Firefox como en Thunderbird emplea un cifrado SHA-1. Actualmente este cifrado no se considera seguro, ya que a finales del año 2005 se encontraron varias vulnerabilidades con las que es posible romperlo.

Así mismo, el cifrado se ejecutaba una única vez, cuando se recomienda que se realicen por lo menos 10.000 iteraciones del mismo para que sea seguro. Por todo esto, un atacante podría descifrar la contraseña maestra en unos minutos con relativa facilidad.

Como ya se ha mencionado, desde Mozilla se lanzará el complemento LockBox para solventar este problema. Mientras tanto, se recomienda a los usuarios afectados eliminar las contraseñas que tengan almacenadas en estos programas, y emplear otros gestores de contraseñas que sean independientes del navegador.

Recursos afectados

Aquellos usuarios que utilicen el navegador Mozilla Firefox, o el cliente de correo Thunderbird, y almacenen sus contraseñas en los mismos.

Solución

Por el momento no hay disponible una actualización o parche de seguridad con el que se solucione este fallo. Desde Mozilla han anunciado que están trabajando en sustituir el gestor de contraseñas actual por uno nuevo más seguro, denominado LockBox, que estará disponible como una extensión para Firefox con su próxima actualización.

Hasta que se lance este nuevo gestor, se recomienda a los usuarios que se vean afectados que eliminen las contraseñas que tienen almacenadas en estos programas. Es importante que el usuario conozca estas contraseñas, ya que una vez eliminadas, no se podrán recuperar.

1. Abre Firefox.
2. Haz clic en Configuración y luego en Privacidad y seguridad.
3. Haz clic en el botón Cuentas guardadas....
4. Si necesitas visualizar alguna de las contraseñas antes de eliminarlas, haz clic en el botón Mostrar contraseñas.
5. Haz clic en Eliminar todo y luego en Cerrar.

Para eliminar las contraseñas almacenadas en Thunderbird, se deben seguir los siguientes pasos:

1. Abre Thunderbird.
2. Haz clic en el botón Menú de la aplicación y selecciona Opciones. En la lista desplegable que aparece, selecciona de nuevo Opciones.
3. Haz clic en el panel Seguridad y luego en la pestaña Contraseñas.
4. Haz clic en el botón Contraseñas guardadas....
5. Si necesitas visualizar alguna de las contraseñas antes de eliminarlas, haz clic en el botón Mostrar contraseñas.
6. Haz clic en Eliminar todos y luego en Cerrar.

Para aquellos usuarios que deseen continuar empleando un gestor de contraseñas, se recomienda que utilicen un gestor que sea independiente del navegador. En la sección de herramientas gratuitas de OSI se recomiendan algunos como:

· KeeWeb
· Password Boss
· Dashlane

Para aprender más, puedes encontrar en la sección ”Protégete” la guía sobre gestión de contraseñas.
Más información e imágenes en este enlace a la Oficina de Seguridad del Internauta (OSI)
20.03.2018 - OSI
Seguir a abueloinformatico en Twitter Síguenos Si te gustó compártelo

 

Ayuda | Presentación | Quienes somos | Privacidad y política de cookies | Contacto | Condiciones de uso | Mapa de la web

© 2009 - 2024 www.abueloinformatico.es

Diseño y desarrollo web: Hardware y programación JM (Málaga)
- tordanxa - almalasi - pgonmon -

Programas gratis y demos. Información y drivers de productos.
Tutoriales, editoriales, soluciones y preguntas frecuentes de informática e Internet.
Seguridad, actualizaciones y noticias de actualidad.