Tecnologia

Security Tips – Actualización de Google Chrome

25 de novembre de 2020 | Sergi Riera

Descripción

El 17 de noviembre Google nos anunció una actualización (87.0.4280.66 para Windows y Linux, 87.0.4280.67 para Mac) que solucionaba múltiples vulnerabilidades.

 

Solución

Para asegurarnos que estamos al día:

  1.  Vamos al apartado “Settings”. 
  2. En la parte inferior del panel izquierdo, seleccionamos “About Chrome”.
  3. En este panel podremos ver la versión actual y comprobar si tenemos que actualizar a la nueva versión.

 

Imatge de Basetis

Referencias

 

¿Necesitas más información?

En Basetis tenemos una amplia experiencia en la creación de entornos seguros para minimizar riesgos y posibles vulnerabilidades en tu organización. ¡No dudes en contactarnos!

Contacta con Basetis

Imatge de Basetis
Foto de capçalera de Basetis
ciberseguridad,cybersecurity,Google Chrome,Open,Security Tips,vulnerabilidades,vulnerabilities,
Empresa

Basetis com a assessor acreditat en Cupons Indústria 4.0

23 de novembre de 2020 | Max Olivella

Per tal d’impulsar el desenvolupament i l’adaptació de les pimes a les noves tendències dels consumidors, l’Agència per la Competitivitat de l’Empresa (ACCIO) ha iniciat un procés de finançament a través dels “Cupons ACCIÓ a la competitivitat de l’empresa”. 

Aquests cupons es tradueixen en un descompte econòmic directe que les pimes sol·licitants poden bescanviar per un servei expert en internacionalització, innovació, noves tecnologies, finançament o estratègia. 

És en aquest punt on Basetis entra en joc: des del passat mes de setembre estem acreditats com a proveïdors de serveis dins del programa d’ACCIÓ (el certificat de proveïdors s’atribueix a una persona dins de cada empresa, en el cas de Basetis, al Pablo González).

La competència que ens pertoca des de Basetis dins del programa són els serveis d’innovació i la implementació de tecnologies de la indústria 4.0.
 

Cupons Indústria 4.0

Els cupons a la indústria 4.0 són la tipologia de cupons que podrem oferir des de Basetis als nostres actuals clients o possibles nous clients. Existeixen dues tipologies de cupons que podem oferir:

  • Cupó diagnosi indústria 4.0: enfocat a oferir un servei per a la identificació d’oportunitats de millora que permetin a les empreses incorporar noves tecnologies i a fer un canvi estratègic, organitzatiu i cultural cap a la industria 4.0. 

    • Valor màxim del cupó: 8.000€.
  • Cupó implantació indústria 4.0: aquesta tipologia dona accés a la implementació solucions tecnològiques de la indústria 4.0.

    • Valor màxim del cupó: 20.000€.
       

Els cupons van dirigits a pimes amb establiment operatiu a Catalunya i amb un mínim de 4 anys de vida.
 

Procés d’adjudicació dels cupons

Per tal que un client interessat en els Cupons Indústria 4.0 pugui tenir-hi accés, s’haurà de seguir el següent procés:

  1. Oferim la possibilitat de sol·licitud al client – pime.

  2. L’ajudem a redactar la proposta de sol·licitud.

  3. Es presenta la petició del cupó a ACCIÓ – Generalitat de Catalunya.

  4. ACCIÓ estudia la sol·licitud.

  5. Si s’aprova, es tira endavant el diagnòstic i/o implantació per a aquell determinat client.

  6. ACCIÓ tramita el pagament a l’assessor, en aquest cas, Basetis.
     

Basetis com a assessor acreditat

Actualment els cupons del 2020 ja es troben exhaurits, així doncs, es reprendran les sol·licituds a partir del gener de l’any vinent. Des de Basetis es preveu promocionar aquest tipus de subvencions a través de xarxes socials i la pàgina web, per tal de donar-les a conèixer entre els nostres actuals i/o futurs clients.
 

Tens dubtes?

Per a més informació pots consultar els següents enllaços d’ACCIÓ i si no també pots contactar amb en Pablo González.  

  • Més informació respecte a l’acreditació d’assessors per a l’any 2019-2020 en el marc dels programes ACCIÓ.

  • Pàgina oficial dels cupons ACCIÓ a la competitivitat de l’empresa.

Foto de capçalera de Basetis

 

Formación,Open,tecnologia,
Tecnologia

Automatiza las tareas repetitivas con tecnología RPA

19 de novembre de 2020 | Ramiro Arribas

¿Qué es el RPA o Robotic Process Automation?

Es la tecnología RPA permite automatizar procesos de negocio mediante el uso de robots de software, emulando las acciones e interacciones de un humano con sistemas digitales. Los robots se configuran mediante una interfaz de usuario para capturar datos y manipular aplicaciones del mismo modo que haría un humano. Son capaces de interpretar datos, comunicarse con otros sistemas y responder a reglas de negocio para automatizar una gran variedad de tareas repetitivas.

Imatge de Basetis

¿Qué beneficios aporta la implementación de Robotic Process Automation?

Entre las ventajas de su implementación destacan la agilidad en la ejecución de los procesos (son capaces de llevar a cabo las tareas n veces más rápido) y el incremento en el rendimiento, dado que pueden operar 24 horas sin paradas ni interrupciones. Esto se traduce en un ahorro significativo de costes directos e indirectos y una mayor fiabilidad de los procesos, puesto que los robots no cometen errores.

Una vez implementada, la solución es fácilmente escalable, ya que pueden añadirse robots adicionales en un tiempo mínimo. Además, automatizar las tareas permite que las personas que dedican su tiempo a tareas repetitivas lo inviertan en otras de mayor aportación a la cadena de valor dentro de la organización.

 

En mi empresa tenemos tareas repetitivas, pero no sé si se podrían automatizar…

Las automatizaciones con Robotic Process Automation (RPA) encajan con sectores y casos de uso muy diversos. Se puede moldear la arquitectura de los procesos para adaptarlos a distintas necesidades, desde operaciones 100% automatizadas programadas para ejecutarse de forma autónoma a otras en las que el trabajador hace parte de las tareas y ejecuta el robot para que este se encargue de otras más repetitivas o propensas a errores. Todo ello con un impacto mínimo, dado que las soluciones RPA se implementan sobre la infraestructura ya existente.
 

Cuéntanos el problema y le encontraremos la solución adecuada. ¿Empezamos?

 

Imatge de Basetis
Foto de capçalera de Basetis
Open,Robotic Process Automation,RPA,
Tecnologia

Security Tips – Actualizar Drupal a la última versión disponible

19 de novembre de 2020 | Cristian Cisneros Pesantez

Descripción

A las versiones de Drupal anteriores a:

  • Drupal 7.74
  • Drupal 8.8.11
  • Drupal 8.9.19
  • Drupal 9.0.8

Se les ha detectado una nueva vulnerabilidad crítica que afecta al núcleo de Drupal en cuanto a la gestión de nombres de ficheros cuando estos son subidos al servidor.
 

Solución

Actualizar Drupal a la última versión disponible, para ello puedes acceder a los siguientes enlaces:

Si utilizas una versión de Drupal 8, anterior a la 8.8, debes actualizar a la última versión disponible, ya que las anteriores ya no cuentan con soporte.
 

Referencias

 

¿Necesitas más información?

En Basetis tenemos una amplia experiencia en la creación de entornos seguros para minimizar riesgos y posibles vulnerabilidades en tu organización. ¡No dudes en contactarnos!

Contacta con Basetis

Imatge de Basetis
Foto de capçalera de Basetis

 

ciberseguridad,cybersecurity,drupal,Open,Security Tips,vulnerabilidades,vulnerabilities,
Persones

Campaña #ShareTheLoad

19 de novembre de 2020 | Carlota Palma

La publicidad social es una rama dentro de la publicidad que busca ayudar a la sociedad a enfrentarse a problemas que, debido al ritmo de vida actual, olvidamos o dejamos de lado. Por lo tanto, actua como dinamizador social para el desarrollo de las personas, tanto individual como grupalmente. Hoy en día es una herramienta vital para las marcas, que pueden dar voz a problemáticas y movimientos sociales, consiguiendo impactar a más gente y revolucionando el estado de las cosas. La desigualdad de género es una de ellas.

 

Desigualdad en las tareas del hogar

Una de las principales problemáticas actuales en cuanto a la desigualdad de género es la distribución de las tareas del hogar. Este hecho no solo implica que las mujeres se ocupen más de la casa y de los niños, sino que desencadena en otras problemáticas como la remuneración económica.

Según Sandra Hofferth, socióloga de la Universidad de Maryland, la desigualdad empieza en la infancia. Expone que “la mayoría de los niños y las niñas aprenden esas habilidades cuando desde pequeños se les inculca la participación en las tareas domésticas”. Consecuentemente, una propuesta relevante sería preparar a las niñas para el trabajo remunerado e inculcar a los niños su papel en los trabajos no remunerados, ya que según The New York Times el desempeño de las tareas domésticas retrasa las carreras profesionales de las mujeres respecto a los hombres, lastrando todavía más esta problemática y arrastrándola a otros ámbitos (como el desempeño laboral, el tiempo de ocio…).

 

¿Qué papel juegan los medios de comunicación?

Los medios de comunicación son esenciales para el desarrollo de las sociedades, en tanto que pueden dar un impulso a la evolución de nuevas generaciones con ideas, pensamientos y valores cargados de ética. Aun así, también representan la otra cara de la moneda al estigmatizar y anclar estereotipos sociales que culturalmente hemos normalizado, entre ellos la desigualdad en la distribución de las tareas domésticas. Por lo tanto, nos encontramos ante un paradigma en el que la comunicación masiva podría acelerar el cambio de mentalidad y romper con la idiosincrasia actual, pero que no parece acabar de arrancar.

La publicidad es uno de los vehículos de comunicación que tenemos a nuestro alcance y que pueden transformar nuestra visión sobre las marcas y los valores que portan. Cada vez más estamos viendo cómo se están posicionando las empresas, que se acogen a movimientos sociales como la igualdad de género, la huella medioambiental o la salud mental para favorecer al progreso cultural.
 

Caso de éxito: Ariel India 

Un gran caso de éxito para una publicidad basada en valores y que apuesta por la transformación social es el de Ariel India. La marca de jabones y detergentes de P&G lanzó una campaña en 2016 para la que presentan una pieza cada año. La campaña, titulada #ShareTheLoad, busca concienciar a las familias sobre la educación de sus hijos. Recriminan a los padres una educación desigual entre niños y niñas, donde ellas siempre reciben la responsabilidad de las tareas domésticas mientras ellos no entienden por qué deben implicarse.
 

 

Campaña #ShareTheLoad

La campaña #ShareTheLoad se inicia en 2016 con la pieza “Why is Laundry only a mother’s job? Dads”.  Trata de un padre que observa, desolado y con impotencia, cómo su hija vuelve de trabajar y se debe hacer cargo de su hijo, su marido, la cena, la colada y el trabajo al mismo tiempo. En un ejercicio de retrospección escribe una carta a su hija, que se lee durante la pieza (voz en off del padre), en la que le pide perdón por no haberle mostrado los límites desde pequeña, y se arrepiente de haber acarreado, al igual que su yerno, un estereotipo y desigualdad en la distribución de las tareas domésticas. Finalmente, promete cambiar y le pide que equipare sus tareas con las de su marido.
 

 

 

Si la pieza que se lanzó en 2016 se basaba en una carta de un padre a una hija, en 2019 tocaría cambiar los roles para mostrar la educación de una madre a un hijo en “Are we teaching our sons what we’ve been teaching our daughters?”. Esta campaña, que va dirigida a los hijos varones, centra su temática en la falta de implicación de los hijos en las tareas domésticas, en parte porque no muestran interés e iniciativa, y en parte porque nunca se les ha exigido o enseñado. La narrativa comienza cuando la hermana del protagonista llama a su madre para explicarle que dejará el trabajo porque no puede compaginarlo con las tareas del hogar. La madre le recrimina que su marido también debe implicarse, al mismo tiempo que se da cuenta de que su hijo no sabría cómo hacerlo. Es por ello que decide que es el momento de enmendar el error y ofrecer la misma educación a su hijo que a su hija.

 

 
 

Imágenes: “Why is Laundry only a mother’s job? Dads” “Are we teaching our sons what we’ve been teaching our daughters?” , piezas de la campaña #ShareTheLoad.

compromís social,compromiso social,igualtat,Open,PushingSocialChange,social,TambéÉsMasclisme,Top post,
Tecnologia

Security Tips – Actualiza Cisco Security Manager a la versión 4.22

18 de novembre de 2020 | Cristian Cisneros Pesantez

Descripción

Hay 2 vulnerabilidades que afectan a las versiones anteriores a la 4.22 de Cisco Security Manager. Estas vulnerabilidades son:

  • CVE-2020-27130: relacionado con una vulnerabilidad de credenciales estatica.
  • CVE-2020-27130: es una vulnerabilidad de tipo path traversal.
     

Sin embargo, la versión 4.22 es vulnerable al CVE-2020-27131 (que aborda múltiples vulnerabilidades en la función de deserialización de Java en Cisco Security Manager). Esto último será solventado en la próxima versión de Cisco Security Manager (la 4.23).
 

Solución

Actualizar Cisco Security Manager a la versión 4.22 (o posterior).
 

Referencias

 

¿Necesitas más información?

En Basetis tenemos una amplia experiencia en la creación de entornos seguros para minimizar riesgos y posibles vulnerabilidades en tu organización. ¡No dudes en contactarnos!

Contacta con Basetis

Imatge de Basetis
Foto de capçalera de Basetis

 

ciberseguridad,Cisco Security,cybersecurity,Open,Security Tips,vulnerabilidades,vulnerabilities,
Tecnologia

Security Tips – Actualiza Firefox a la versión 83.0

16 de novembre de 2020 | Cristian Cisneros Pesantez

Descripción

La nueva versión 83.0 de Firefox solventa muchas vulnerabilidades. Dos de ellas consideradas de impacto alto:

  • CVE-2020-26951: Una discrepancia entre el análisis y la carga de eventos en el código SVG de Firefox podría haber permitido que se activaran los eventos de carga, incluso después de la desinfección. Un atacante que ya sea capaz de explotar una vulnerabilidad XSS en páginas internas privilegiadas podría haber usado este ataque para eludir nuestro desinfectante incorporado.
  • CVE-2020-26952: La contabilidad incorrecta de las funciones en línea durante la compilación JIT podría haber provocado daños en la memoria y un bloqueo potencialmente explotable al manejar errores de memoria insuficiente.

 

Solución

Actualizar Firefox a la versión 83.0.

En caso de no tener las actualizaciones automáticas activadas, recomendamos encarecidamente hacerlo, para ello hacéis lo siguiente:

  • Firefox: menú > opciones > general > actualizaciones de Firefox > instalar actualizaciones automáticamente (recomendado).
  • En el caso de Linux se ejecuta el siguiente comando por consola:
    sudo apt update && sudo apt upgrade -y

 

Referencias

 

¿Necesitas más información?

En Basetis tenemos una amplia experiencia en la creación de entornos seguros para minimizar riesgos y posibles vulnerabilidades en tu organización. ¡No dudes en contactarnos!

Contacta con Basetis

Imatge de Basetis
Foto de capçalera de Basetis

 

ciberseguridad,cybersecurity,Open,Security Tips,systems,vulnerabilidades,vulnerabilities,
Tecnologia

Security Tips – Zero Day Google Chrome CVE-2020-16013 y CVE-2020-16017

13 de novembre de 2020 | Cristian Cisneros Pesantez

Vulnerabilidad CVE-2020-16013

Es una “implementación inapropiada en V8”, donde V8 es el componente de Chrome que maneja el código JavaScript.
 

Vulnerabilidad CVE-2020-16017

Es un error de corrupción de memoria “use after free” en la función de aislamiento de sitios de Chrome que aísla los datos de cada sitio entre sí.
 

Solución

Google Chrome ha lanzado la versión 86.0.4240.198 para parchear dichas vulnerabilidades. Por lo tanto, para protegerse hay que actualizar el navegador a la versión 86.0.4240.198, o posterior, para Linux, Mac y Windows.
 

Referencias

 

¿Necesitas más información?

En Basetis tenemos una amplia experiencia en la creación de entornos seguros para minimizar riesgos y posibles vulnerabilidades en tu organización. ¡No dudes en contactarnos!

Contacta con Basetis

Imatge de Basetis
Foto de capçalera de Basetis

 

ciberseguridad,cybersecurity,Google Chrome,Open,Security Tips,vulnerabilidades,vulnerabilities,
Afers exteriors

Dia Mundial de la Usabilitat

12 de novembre de 2020 | Joan Pedrosa

Què se celebra?

L’Associació de Professionals de la Usabilitat va implantar en 2005 el Dia Mundial de la Usabilitat (el 12 de novembre) i des de llavors porta celebrant-se, anualment, al voltant del món. Aquesta proposta se sustenta en la necessitat de conscienciar i sensibilitzar als ciutadans de l’important que resulta “facilitar” i assegurar l’ús dels productes útils de la vida quotidiana. 
 

Què és la usabilitat?

La usabilitat és el concepte que s’utilitza per definir si un producte o servei és fàcil d’utilitzar i amb quina rapidesa l’usuari pot realitzar les tasques essencials. Els cinc factors clau de la usabilitat, vàlids tant per a productes físics com digitals són els següents:

  • Eficiència: el temps que triga un usuari a realitzar les tasques principals.
  • Capacitat d’aprenentatge: la capacitat de l’usuari  per aprendre ràpidament les característiques del producte, tot i no haver utilitzat mai un servei similar.
  • Satisfacció: l’experiència general que té l’usuari quan utilitza el nostre servei. 
  • Memorabilitat: la capacitat de l’usuari de recordar fàcilment el camí cap a la funcionalitat principal i la realització d’una tasca addicional durant la segona visita.
  • Avaluació d’errors: la  nostra capacitat de revertir la situació quan un usuari pren el camí equivocat. I quin impacte tenen aquests errors en la satisfacció general dels usuaris.

 

Per què és important la usabilitat?

Més del 46% dels usuaris abandonen un lloc web perquè no poden entendre el que fa o ofereix l’empresa. Els principals motius d’abandonament són el mal disseny i la navegació per les diferents pàgines.

La facilitat d’ús no només fa que el producte sigui fàcil d’utilitzar, sinó que també juga el factor clau per transmetre el missatge de l’empresa. Si un client pot veure el propòsit del producte o la pàgina web a la primera pantalla, serà gairebé la meitat menys probable que marxi.

Foto de capçalera de Basetis
Communication,Design,Medalla Pulitzer,Open,UX,
Tecnologia

Security Tips – Actualización de seguridad de Firefox y Thunderbird

11 de novembre de 2020 | Cristian Cisneros Pesantez

Descripción

Ha sido descubierta una vulnerabilidad de carácter crítico en los navegadores web Firefox, Firefox ESR, y el cliente de correo, Thunderbird.

Concretamente, los recursos afectados son todas las versiones anteriores a:

  • Firefox 82.0.3
  • Firefox ESR 78.4.1
  • Thunderbird 78.4.2

 

Solución

Actualizar las herramientas a la última versión disponible:

  • Firefox 82.0.3
  • Firefox ESR 78.4.1
  • Thunderbird 78.4.2
     

En caso de no tener las actualizaciones automáticas activadas, recomendamos encarecidamente hacerlo, para ello haceis:

  • Firefox: menú > opciones > general > actualizaciones de Firefox > instalar actualizaciones automáticamente (recomendado).
  • Thunderbird: menú > opciones > general > actualizaciones > instalar actualizaciones automáticamente (recomendado).
  • En el caso de Linux se ejecuta el siguiente comando por consola:
    sudo apt update && sudo apt upgrade -y

 

Referencias

 

¿Necesitas más información?

En Basetis tenemos una amplia experiencia en la creación de entornos seguros para minimizar riesgos y posibles vulnerabilidades en tu organización. ¡No dudes en contactarnos!

Contacta con Basetis

Imatge de Basetis
Foto de capçalera de Basetis

 

ciberseguridad,cybersecurity,Medalla Pulitzer,Open,Security Tips,vulnerabilidades,vulnerabilities,
Tecnologia

Security Tips – Actualizaciones de seguridad de productos Microsoft

9 de novembre de 2020 | Cristian Cisneros Pesantez

Descripción

El boletín mensual de noviembre de Microsoft detalla hasta 104 vulnerabilidades, de las cuales 16 son críticas y afectan a varias familias de productos del fabricante.

Recursos afectados

  • Microsoft Windows
    • Windows 10 (versiones 20H2, 1607, 2004, 1903, 1909, 1809 y 1803);
    • Windows Server (versiones 2012, 2012 R2, 2012 Server Core, 2016, 2016 Server Core, 2019, 2019 Server Core);
    • Windows 8 (versiones 8.1 y RT 8.1).
  • Internet Explorer 11
    • En todas las versiones de Windows citadas anteriormente.
  • Microsoft Edge (EdgeHTML-based)
    • Solamente afectadas las versiones de Windows 10 (20H2, 1607, 2004, 1903, 1909, 1809 y 1803).

 

Solución

En caso de que el software no se actualice automáticamente, tienes a tu disposición el siguente enlace con los parches de los productos afectados para descargar: Guía de actualizaciones de seguridad de Microsoft. Noviembre 2020.

Se recomienda actualizar lo antes posible el software afectado a la última versión y activar las actualizaciones automáticas en caso de que no se estén aplicando por defecto.
 

Referencias

 

¿Necesitas más información?

En Basetis tenemos una amplia experiencia en la creación de entornos seguros para minimizar riesgos y posibles vulnerabilidades en tu organización. ¡No dudes en contactarnos!

Contacta con Basetis

Imatge de Basetis
Foto de capçalera de Basetis

 

ciberseguridad,cybersecurity,microsoft,Open,Security Tips,vulnerabilidades,vulnerabilities,
Tecnologia

Security Tips – Actualiza WordPress a la última versión

6 de novembre de 2020 | Cristian Cisneros Pesantez

¡Empezamos este ciclo de artículos sobre ciberseguridad! Cada semana intentaremos ponerte al corriente de las vulnerabilidades que pueden amenazar la seguridad de tu organización. Léelo periódicamente y toma las precauciones que te apliquen. ¡Es muy importante!

Para empezar, esta semana te alertamos de una vulnerabilidad que afecta a WordPress. Aquí te damos todos los detalles.

 

Descripción

 

WordPress ha publicado una actualización de seguridad que corrige varios errores y problemas de seguridad (entre las que se encuentra vulnerabilidade de tipo XSS, escalada de privilegios en el sistema mediante una vulnerabilidad hallada en la funcionalidad de comentario de post, etc).

Por ello, se recomienda actualizar a la última versión disponible cuanto antes.

 

Solución

 

Se recomienda actualizar WordPress a la última versión 5.5.3:

  • Desde la página oficial del gestor de contenidos.
  • Desde dentro del propio gestor, en el aviso que aparecerá en el panel principal o accediendo al área de administración del sitio, en el menú «Escritorio», «Actualizaciones», haciendo clic en «Actualiza ahora» (para más detalle pinchar en este enlace e ir a “Instrucciones de actualización”).
     

 

Referencias

 

 

¿Necesitas más información?

 

En Basetis tenemos una amplia experiencia en la creación de entornos seguros para minimizar riesgos y posibles vulnerabilidades en tu organización. ¡No dudes en contactarnos!

Contacta con Basetis

Imatge de Basetis
Foto de capçalera de Basetis
ciberseguridad,cybersecurity,Open,Security Tips,systems,vulnerabilidades,vulnerabilities,