Vídeo Póster Imagen

Proteja su organización

El equipo de respuesta a incidentes de seguridad de productos BlackBerry (PSIRT) trabaja para hacer de BlackBerry® una de las plataformas más seguras del mercado. El PSIRT de BlackBerry establece relaciones de colaboración en todo el sector, supervisa el panorama de las amenazas a la seguridad y responde rápidamente a los incidentes emergentes para ofrecer a los clientes la orientación y las herramientas que necesitan para proteger sus sistemas y dispositivos.

Avisos, boletines y notificaciones

Aviso de seguridad

BlackBerry puede publicar un aviso de seguridad para informar a los clientes sobre la resolución de una vulnerabilidad confirmada en un producto BlackBerry compatible para solucionar una vulnerabilidad confirmada. A diferencia de un aviso de seguridad (descrito a continuación), cuyo objetivo es informar a los clientes de una vulnerabilidad, un aviso de seguridad incluye información sobre el problema de seguridad, así como la actualización de software que soluciona la vulnerabilidad.

Los clientes pueden esperar que el aviso incluya detalles técnicos sobre la vulnerabilidad, mitigaciones, soluciones y orientación autorizada para reducir su riesgo. BBPSIRT publica avisos de seguridad el segundo martes de cada mes, de acuerdo con la práctica actual del sector. Sin embargo, si existe un riesgo inminente para los clientes, publicaremos un aviso de seguridad antes para garantizar su protección.

Buscar avisos de seguridad en la base de conocimientos

Aviso de seguridad

BlackBerry emite avisos de seguridad cuando procede para informar a los clientes sobre vulnerabilidades de software de gran visibilidad que BlackBerry está investigando y ha determinado que afectan a los productos BlackBerry compatibles, y está trabajando para solucionarlas en el caso de los productos BlackBerry compatibles.

Los clientes pueden esperar que los avisos de seguridad proporcionen mitigaciones, soluciones y orientaciones autorizadas para reducir cualquier riesgo potencial. No seguimos un calendario fijo para publicar avisos de seguridad, sino que los publicamos cuando es necesario para proporcionar a los clientes información sobre la mejor manera de proteger sus productos.

Boletín de seguridad

BlackBerry publica boletines de seguridad para notificar a los usuarios de sus teléfonos inteligentes BlackBerry con Android las correcciones de seguridad disponibles en su actualización mensual Security Maintenance Release. El boletín es una respuesta al boletín mensual de seguridad de Android y aborda los problemas de dicho boletín que afectan a BlackBerry con teléfonos inteligentes Android.

Los clientes pueden esperar que los boletines de seguridad proporcionen una lista completa de las vulnerabilidades de seguridad corregidas en la publicación mensual de mantenimiento de la seguridad. BBPSIRT publica regularmente boletines de seguridad el primer lunes de cada mes.

Confidencialidad

BlackBerry publica avisos de privacidad para informar a los clientes sobre aplicaciones de terceros que no informan clara o adecuadamente a los clientes de cómo la aplicación accede a sus datos y posiblemente los utiliza. Aunque estas aplicaciones no suelen tener objetivos maliciosos ni pretenden engañar a los clientes, queremos proporcionarles información sobre su comportamiento para que puedan decidir con conocimiento de causa si desean seguir utilizándolas.

Los clientes pueden esperar que los avisos de privacidad incluyan información sobre el comportamiento de la aplicación, y cómo eliminarla, si el cliente determina que es lo mejor. Publicamos los avisos de privacidad el tercer martes de cada mes, según sea necesario, con el fin de ofrecer a los clientes un calendario previsible para la recepción de información.

Aviso de malware

BlackBerry emite avisos de malware para informar a los clientes sobre aplicaciones de terceros que contienen código desarrollado con intenciones maliciosas.

Los clientes pueden esperar que los avisos de malware les proporcionen detalles sobre el comportamiento del malware, posibles mitigaciones y orientación sobre cómo eliminarlo de su dispositivo. Al igual que los avisos de seguridad, los avisos de malware se publican según sea necesario para informar y proteger a los clientes, y no hay un calendario establecido.

BlackBerry mantiene su compromiso de ofrecer a los clientes un nivel de protección único, especialmente a medida que los dispositivos móviles desempeñan un papel más importante en sus ajetreadas vidas. Al publicar avisos y actualizaciones de seguridad, proporcionamos a los clientes las herramientas y la información que necesitan para proteger sus productos BlackBerry . Además, a través de este tipo de divulgación pública, seguimos fomentando la colaboración del sector a medida que trabajamos para mejorar la seguridad del panorama móvil en general.

2023 Avisos, boletines y notificaciones de seguridad

Avisos, boletines y notificaciones de seguridad de 2019

Avisos, boletines y avisos de seguridad de 2018

Avisos, boletines y avisos de seguridad de 2017

Avisos, boletines y notificaciones de seguridad de 2016

Avisos, boletines y avisos de seguridad de 2014

Avisos, boletines y avisos de seguridad de 2013

Avisos, boletines y notificaciones de seguridad de 2011

Avisos de seguridad anteriores

  • Vulnerabilidad en la seguridad de las copias de seguridad de los dispositivos BlackBerry que utilizan el software de escritorio BlackBerry - 15 de diciembre de 2010
  • Vulnerabilidad en el destilador de PDF de BlackBerry Attachment Service para BlackBerry Enterprise Server - 14 de diciembre de 2010 Actualizado
  • Vulnerabilidad en el destilador de PDF de BlackBerry Attachment Service para BlackBerry Enterprise Server - 13 de octubre de 2010
  • Carga insegura de bibliotecas en el software de escritorio BlackBerry - 9 de septiembre de 2010
  • Vulnerabilidades en el destilador de PDF de BlackBerry Attachment Service para BlackBerry Enterprise Server - 1 de diciembre de 2009 Actualizado
  • Una vulnerabilidad en BlackBerry Desktop Manager permite la ejecución remota de código - 3 de noviembre de 2009 Actualizado
  • BlackBerry El cuadro de diálogo del navegador no indica claramente las discrepancias entre los nombres de dominio de los sitios web y los certificados asociados - 28.09.2009 Actualizado
  • Vulnerabilidades en el destilador de PDF de BlackBerry Attachment Service para BlackBerry Enterprise Server - 26 de mayo de 2009 Actualizado
  • Vulnerabilidades en el destilador de PDF de BlackBerry Attachment Service para BlackBerry Enterprise Server - 16 de abril de 2009 Actualizado
  • Vulnerabilidad de secuencias de comandos en sitios cruzados en el servicio de conexión MDS de BlackBerry Enterprise Server - 16 de abril de 2009
  • Existe una vulnerabilidad en el control ActiveX de BlackBerry Application Web Loader - 10 de febrero de 2009 Actualizado
  • Vulnerabilidades en el destilador de PDF de BlackBerry Attachment Service para BlackBerry Enterprise Server - 12 de enero de 2009
  • Actualización de un control ActiveX que utiliza Roxio Media Manager - 27 de noviembre de 2008 Actualizado
  • Recomendación sobre el uso de funciones administrativas en el gestor BlackBerry - 26 de noviembre de 2008 Actualizado
  • Vulnerabilidad en el destilador de PDF de BlackBerry Attachment Service para BlackBerry Enterprise Server - 10 de julio de 2008 Actualizado
  • Actualización del componente Microsoft® GDI que utiliza BlackBerry® Attachment Service - 28 de abril de 2008 Actualizado
  • TeamOn Import Object ActiveX control vulnerability - 9 de mayo de 2007 Actualizado
  • Vulnerabilidad de SIP INVITE en la cadena de formato del campo From en el smartphone BlackBerry® 7270 - 27 de marzo de 2007
  • BlackBerry El smartphone 7270 no gestiona correctamente los mensajes SIP INVITE - 27 de marzo de 2007
  • Vulnerabilidad de la cadena de formato de nombre de usuario SIP INVITE URI en el smartphone BlackBerry 7270 - 27 de marzo de 2007
  • Proteger el dispositivo BlackBerry y BlackBerry® Enterprise Server contra el malware - 20 de marzo de 2007
  • Denegación temporal de servicio en BlackBerry® Browser - 11 de marzo de 2007
  • Denegación de servicio en el router BlackBerry - 10 de mayo de 2006
  • El cuadro de diálogo del navegador no se cierra correctamente tras descargar un archivo JAD dañado - 4 de mayo de 2006
  • Un archivo Word corrupto puede causar un desbordamiento de búfer en el servicio de archivos adjuntos BlackBerry - 9 de febrero de 2006
  • Un archivo TIFF corrupto puede causar un desbordamiento de heap que provoca una denegación de servicio en el servicio de archivos adjuntos BlackBerry - 20 de enero de 2006
  • Un archivo PNG corrupto puede provocar un desbordamiento de heap en el servicio de archivos adjuntos BlackBerry - 6 de enero de 2006
  • Análisis RIM del desbordamiento del búfer en el algoritmo de descompresión - 7 de junio de 2005
  • Aviso de HexView sobre el desbordamiento del búfer del dispositivo BlackBerry y la pérdida de datos - 29 de octubre de 2004
  • Actualizaciones de seguridad

    Ayudar a proteger a los clientes de las amenazas a la seguridad es la prioridad número uno del PSIRT de BlackBerry . Este equipo proporciona actualizaciones de seguridad para los productos no beta de BlackBerry . El equipo también califica los problemas de seguridad mediante el sistema Common Vulnerability Scoring System (CVSS), y los identificados como graves reciben el máximo nivel de prioridad.

    Antes de publicar una actualización de seguridad, los procesos de creación y prueba de BlackBerry deben determinar que la actualización tiene la calidad que esperan los clientes. El PSIRT de BlackBerry publica avisos y notificaciones de seguridad para informarle de que hay actualizaciones u orientaciones disponibles, y le proporciona los detalles que necesita para completar una evaluación de riesgos a medida.

    Colaboraciones

    Una parte esencial del trabajo diario del equipo de respuesta a incidentes de seguridad de productos (PSIRT) de BlackBerry incluye la colaboración con clientes, socios, proveedores, gobiernos, académicos y la comunidad de investigación en seguridad. El compromiso continuo ayuda a BlackBerry a ofrecer un nivel de seguridad único en el que confían los clientes.

    Agradecimientos

    El PSIRT de BlackBerry da las gracias a la lista de personas y organizaciones que figuran a continuación por informar sobre problemas de seguridad según la práctica del sector o la divulgación coordinada y por colaborar con el equipo para proteger a los clientes de BlackBerry.

    Agradecimientos por año

    Agradecimientos 2022

    Agradecimientos 2021

    Agradecimientos 2020

    Agradecimientos 2019

    Agradecimientos 2018

    Agradecimientos 2017

    Agradecimientos 2016

    Agradecimientos 2015

    Agradecimientos 2014

    Agradecimientos 2013

    Por presentar en la Cumbre de Seguridad BlackBerry , junio de 2013:

    Para identificar y notificar un problema de seguridad a BlackBerry:

    Agradecimientos 2012

    Por su presentación en la Cumbre de Seguridad BlackBerry , junio de 2012:

    Para identificar y notificar un problema de seguridad a BlackBerry:

    • Andy Davis, del Grupo NCC
    • Tim Brown, enésima dimensión

    Agradecimientos 2011

    Para identificar y notificar un problema de seguridad a BlackBerry:

    Agradecimientos anteriores

    Para identificar y notificar un problema de seguridad a BlackBerry:

    • Isaac Dawson
    • Jean-Luc Giraud, del equipo de seguridad de Citrix
    • Sheran Gunasekera, de ZenConsult
    • OYXin de Nevis Labs, Aviram Networks, Inc.
    • Laboratorio de seguridad móvil
    • CESG
    • Ken Millar, de Sensient Technologies Corporation
    • Michael Thumann de ERNW
    • Martin O'Neal y Stephen de Vries de Corsaire
    • eEye Digital Security, en colaboración con el US-Computer Emergency Readiness Team Coordination Center(CERT/CC)
    • Soluciones sónicas
    • Centro de Coordinación de Equipos de Preparación para Emergencias Informáticas de Estados Unidos(CERT/CC)
    • FX de Phenoelit
    • Imad Lahoud, del Laboratorio de Seguridad Informática del Centro de Investigación Corporativa de EADS (Francia).