viernes, 5 de noviembre de 2010

Nueva vulnerabilidad de Microsoft Internet Explorer explotada activamente y sin parche disponible por el momento

Microsoft ha anunciado un aviso de seguridad en el que informa de una vulnerabilidad descubierta recientemente en el navegador Internet Explorer en todas sus versiones con soporte. Esta vulnerabiliad, que reside en el tratamiento de las hojas de estilo CSS, permite la ejecución remota de código arbitrario mediante el uso de un exploit que no sólo se encuentra disponible (por tanto, se trata de una vulnerabilidad 0-day) sino que ya se está utilizando para alojar en sitios web de Internet páginas maliciosamente preparadas que al ser procesadas por un Internet Explorer vulnerable provocan la ejecución de un programa de intenciones normalmente maliciosas (como por ejempllo la instalación de un malware en el sistema operativo Windows desde el que se navega).

Por poner un ejemplo, se tiene constancia expresa de correos electrónicos que se han enviado intencionadamente con enlaces a páginas web de este tipo, que provocan la instalación de un malware del tipo "troyano" a su vez del tipo "Command and control" [C&C], es decir, de los que se conectan periódicamente a sitios elegidos de internet para recibir instrucciones sobre cómo actuar en cada momento o, lo que es lo mismo, troyanos que permiten en la práctica el control remoto completo del equipo (y su entorno accesible) sin necesidad de tener acceso directo al equipo.

Microsoft está desarrollando las actualizaciones necesarias para corregir este problema. Mientras tanto recomienda como contramedidas: anular el procesamiento de hojas de estilo CSS procedentes de Internet definiendo una de usuario aplicable siempre (alterando por tanto el aspecto de la inmensa mayoría de las páginas de Internet así como en muchos casos su funcionamiento útil ), fijar las zonas de seguridad del navegador a un nivel Alto (con lo que aplicaciones, especialmente las de la Intranet, basadas en tecnología ActiveX pueden dejar de funcionar) habilitar DEP en el caso de IE 7 o desplegar EMET.


Entradas relacionadas:

jueves, 4 de noviembre de 2010

Aguirre incluirá el recorte de liberados en Ley de Acompañamiento con o sin acuerdo

'Aguirre ha hecho estas afirmaciones en Aranjuez, donde ha presidido el Comité Ejecutivo local del PP y donde ha asegurado que el Gobierno de Madrid está haciendo "el máximo esfuerzo" por consensuar esta medida y está segura de que "aún queda mucho margen".

Tanto Aguirre como el Consejero de Presidencia, Francisco Granados, han señalado que esta medida, con la que su Gobierno pretende recortar de 72 a 40 las horas mensuales de representación sindical a cada liberado de acuerdo con la ley, "no supone en absoluto el recorte de ningún derecho sindical" sino solo adaptarse a la legalidad. Según Granados, el recorte de horas de representación reducirá la cifra actual de liberados sindicales en 2.000 personas y permitirá a la Comunidad ahorrarse unos 73 millones de euros.'

Fuente y noticia completa: EFE 3/11/2010 vía 20minutos

La Comunidad ha reducido su gasto corriente en 1.033 millones de euros en los dos últimos años. [Apoya la colaboración pública-privada]

'
  • Austeridad en el gasto, equilibrio presupuestario, rebaja de impuestos y solidaridad, ejes del Presupuesto 2011
  • El Gobierno regional apoya la inversión y la colaboración público-privada para crear empleo y riqueza
Descargar archivo

CSIT critica que la empresa concesionaria del laboratorio central incumple su compromiso de no despedir

'El sindicato CSIT-UP ha criticado que la empresa concesionaria del laboratorio central de la Comunidad de Madrid "incumple sistemáticamente el pliego de condiciones por el que la propia Administración le asignó la concesión de este servicio en 2009", ya que se han llevado a cabo dos despidos a pesar de que había un compromiso por parte del Ejecutivo regional de no despedir a nadie.

Por su parte, desde la Consejería de Sanidad que dirige Javier Fernández-Lasquetty han asegurado a Europa Press que no había ningún compromiso de esas características.

Según señala el sindicato en un comunicado, tras "el cierre de los laboratorios del Hospital Virgen de la Torre y del Centro de Especialidades Vicente Soldevilla, la anterior viceconsejera y el director general de Recursos Humanos se comprometieron con las organizaciones sindicales a no despedir a ninguno de los profesionales (técnicos de laboratorio) de estos centros, reubicándoles en el nuevo Laboratorio Central".

"A pesar de ello, hace un mes, dos de los técnicos de laboratorio que formaban parte de la plantilla del centro fueron despedidos por la dirección del mismo argumentando problemas económicos y sin informar al Comité de Empresa", ha asegurado el sindicato a renglón seguido.'

Fuente y noticia completa: Europa Press 3/11/2010

Visto en MATS-Madrid

miércoles, 3 de noviembre de 2010

[RECORDATORIO] Asamblea del colectivo y elecciones a la Junta Directiva de APISCAM el jueves 11 de Noviembre

SE CONVOCA a TODOS los SOCIOS de APISCAM Y A TODOS LOS MIEMBROS DEL COLECTIVO de profesionales de la informática de la sanidad pública madrileña recogidos en nuestro censo, SEAN O NO SEAN SOCIOS de APISCAM a la Asamblea Ordinaria de APISCAM, privada y de acceso restringido, que tendrá lugar el próximo día JUEVES 11 de Noviembre de 2010 las 16:30 horas en el Aula de Docencia la planta 0 Derecha del Hospital Ramón y Cajal con este orden del día:

1. Cuentas del ejercicio.
2. Información de actuaciones realizadas, acontecimientos sucedidos y contactos con la Administración desde la última Asamblea de 15/06/2010
3. Análisis asambleario de la situación actual de las categorías informáticas y propuestas de medidas a tomar
4. Ruegos y preguntas
5. Resultados de las Elecciones a Junta Directiva de APISCAM

Para permitir la asistencia, se utilizará el censo de socios y el censo de miembros del colectivo que APISCAM mantiene para limitar el acceso a esta asamblea privada, por lo que se exigirá identificación con DNI. Si alguien no es socio, no ha asistido a alguna de las últimas asambleas y cree que puede que no figure en dicho censo de miembros del colectivo, por favor que se ponga en contacto con esta dirección de correo ANTES de la Asamblea, para ser incluido en dicho censo, una vez contrastada la información.

Quien no pueda asistir y quiera opinar o participar en las decisiones que se puedan discutir en la asamblea podrá hacerlo delegando en otro asistente firmando la delegación que se adjuntará en un correo recordatorio.

Por otra parte, se convoca a todos los socios a participar en las Elecciones para la Junta Directiva de APISCAM, que tendrá lugar durante el mismo acto. Para contar con el derecho a voto hay que ser socio al corriente de pagos , tal y como establecen los estatutos de la asociación. En otro correo a los socios enviaremos la lista de candidaturas recibidas. Se admitirá el voto delegado. Los próximos días enviaremos detalles a los socios sobre el proceso electoral así como un correo personal a cada socio informando de si consta en nuestra base de datos al corriente de pagos o no.

Dada la importancia y relevancia de los temas a tratar esperamos contar con tu asistencia.

En Madrid a 26 de Octubre de 2010

Entrada recordada:

58,6 millones de euros en 2011 para reducir las listas de espera. Sanidad incrementará la actividad hospitalaria

'La Comunidad de Madrid destinará 58,6 millones de euros en 2011 a reducir las listas de espera en la Sanidad pública de la región, según se desprende del anteproyecto de ley de Presupuestos Generales de la Comunidad de Madrid para 2011.

Con el programa 724 ’Plan integral de listas de espera’, el gobierno regional busca cumplir con el compromiso de la presidenta, Esperanza Aguirre, de que los ciudadanos no tengan que esperar más de 30 días para operarse y que no superen los 40 días la espera diagnóstica.

La Comunidad trabajará para ello aplicando una serie de medidas que se sustentan en el incremento de actividad de los hospitales propios y en mantener el apoyo que desde hace años prestan los centros concertados.

377,7 millones a convenios y conciertos

Además, destinará cerca de 377,7 millones de euros para atender a convenios y conciertos en materia sanitaria, entre los que destacan los 20,7 millones de euros para el gasto derivado de la prestación de servicios realizada en el Gómez Ulla, en virtud del convenio de colaboración con el Ministerio de Defensa.

Asimismo, destinará 27,1 millones de euros en materia de ‘convenios en materia de Salud Mental con Entidades Privadas’. Con estos créditos la Comunidad de Madrid presta asistencia psiquiátrica en camas hospitalarias a través de concurso público y con diversos centros de fuera de la región en régimen de convenio de colaboración. También se prestan servicios de asistencia ambulatoria y hospital de día.

La Fundación Jiménez Díaz contará con 211,1 millones y el Hospital Infanta Elena de Valdemoro se queda con 42,6 millones de euros. Por su parte, el laboratorio Clínico central dispondrá de 19,2 millones de euros y los conciertos complementarios, que incluyen la utilización de camas hospitalarias y la realización de pruebas diagnósticas de asistencia especializada, se llevan 50,2 millones.'

Fuente: Redacción Médica 29/10/2010

Sanidad de Madrid declara desierta la licitación del mantenimiento de la aplicación informática OMI-AP

'La Consejería de Sanidad de la Comunidad de Madrid ha declarado desierta la convocatoria de licitación del contrato de servicios para el mantenimiento y soporte de las aplicaciones informáticas OMI-AP, puesto en marcha en los centros de salud, algo que, según algunas fuentes, podría deberse a una renegociación con la propietaria del sistema y no a un fallo de la única oferta presentada. '


Fuente y noticia completa: Acta Sanitaria 28/10/2010

Entradas relacionadas:

FICOD 2010 el 16,17 y 18 de Noviembre

Los próximos 16 a 18 de Noviembre tendrá lugar en el Palacio de Congresos de Madrid, FICOD 2010, la edición de este año del Foro Internacional de Contenidos Digitales, foro impulsado por el Ministerio de Industria, Turismo y Comercio y Secretaría de Estado de Telecomunicaciones y encomendado a Red.es en cuanto a su organización, para que "en el marco del Plan Avanza, se desarrolle y potencie la industria española de contenidos digitales con especial foco en los mercados de lengua española"

Según los organizadores, FICOD se ha convertido "en el punto de encuentro de referencia para los profesionales de la televisión, el cine, la música, el ocio digital interactivo, la animación, la educación, la producción audiovisual, las publicaciones digitares, la educación, los contenidos generados por los usuario (UGC), las redes sociales, la blogosfera, la publicidad interactiva, etc. Toda la cadena de valor del Sector está representada: distribución, dispositivos, financiación, formación, internacionalización, audiencias, medios de pago, políticas públicas, televisión digital, audiencias, comercio electrónico, etc.".

Ya está disponible una versión preliminar del programa.

Aviso de Seguridad para Adobe Flash Player, Adobe Reader y Acrobat. "Exploit" "in the wild" en forma de ficheros PDF para Adobe Reader y Acrobat 9.x

'Recursos afectados

  • Adobe Flash Player 10.1.85.3 y anteriores para Windows, Macintosh, Linux y Solaris
  • Adobe Flash Player 10.1.95.2 y versiones anteriores en Android
  • Componente authplay.dll que se incluye con Adobe Reader 9.4 y anteriores versiones 9.x para Windows, Macintosh y UNIX
  • Adobe Acrobat 9.4 y versiones anteriores 9.x para Windows y Macintosh

Descripción

Se ha publicado una vulnerabilidad (CVE-2010-3654  (se abre en nueva ventana)) que podría causar una caída de la aplicación en ciertos productos de Adobe y, potencialmente, permitir a un atacante tomar el control del sistema afectado.'


'Hay informes de que esta vulnerabilidad está siendo explotada activamente en Adobe Reader y Acrobat 9.x. aunque Adobe no está al tanto de los ataques dirigidos contra Adobe Flash Player.

Nota: Adobe Reader y Acrobat 8.x no se han confirmado vulnerables. De la misma forma, Adobe Reader para Android no se ve afectada por este problema.

Adobe actualmente está en proceso de finalización de una solución para dicho problema y espera proporcionar una actualización de Adobe Flash Player 10.x para Windows, Macintosh, Linux y Android el 9 de noviembre de 2010. Se espera que esté disponible una actualización para Adobe Reader y Acrobat 9.4 y versiones anteriores 9.x durante la semana del 15 de noviembre de 2010.'


'Solución

Hasta que Adobe proporcione un parche de seguridad se recomienda seguir los siguientes consejos de seguridad:

Adobe Reader and Acrobat 9.x - Windows

Borrar, renombrar o eliminar el acceso al archivo authplay.dll que se incluye con Adobe Reader y Acrobat 9.x mitiga la amenaza en estos productos aunque el usuario verá un mensaje de error al abrir un archivo PDF que contenga el contenido Flash (SWF).

La librería authplay.dll que se incluye con Adobe Reader y Acrobat 9.x para Windows se encuentra normalmente en C:\Program Files\Adobe\Reader 9.0\Reader\authplay.dll para Adobe Reader o C:\Program Files\Adobe\Acrobat 9.0\Acrobat\authplay.dll para Acrobat.'

Fuente y noticia completa: INTECO 28/10/2010



'Parece ser que existe un "exploit"para CVE-2010-3654 "in the wild" (público y extendido). Hasta que Adobe publique las actualizaciones de seguridad, considere las medidas mitigadores publicadas en su boletín APSA10-05.'

Fuente y noticia completa en inglés original
: ISC de SANS 1/11/2010
Traducción nuestra


'Se consigue la ejecución arbitaria de código mediante un vídeo Flash malicioso insertado en un documento PDF'

Fuente y texto completoen el inglés original: Módulo de Metasploit correspondiente
Traducción nuestra

Baleares. UGT denuncia que el nuevo sistema informático crea problemas en Son Dureta

'Responde al nombre de Millennium y es el nuevo sistema informático de uso sanitario que convertirá al hospital de Son Espases en un centro sanitario sin papeles. Pero, mientras tanto, está originando bastantes quebraderos de cabeza a los trabajadores de Son Dureta, según denunció ayer la sección sindical de UGT.
En sentido contrario, el director general del todavía hospital de referencia, Luis Carretero, minimizó los problemas y consideró que son los habituales contratiempos que se producen ante cualquier cambio a un sistema informático de gran envergadura.'

' "Está fallando muchísimo. Podríamos hablar de la odisea de Millennium. Hemos detectado un grave problema con las historias clínicas para consultas externas. Por ejemplo, si un médico ha de ver ese día a veinte pacientes, tan sólo le llegan las historias de dos de sus enfermos por el sistema informático. En los servicios de admisión se bloquean las pantallas y, en general, ha faltado formación sobre el nuevo sistema para los profesionales de base", denunciaron desde el sindicato UGT.'


'Carretero defendió a capa y espada la nueva aplicación asegurando que "con el tiempo se encontrarán formas más óptimas de trabajar. Es el sistema informático más avanzado en aplicaciones sanitarias y está implantado en más de 6.000 hospitales de Estados Unidos. La aplicación, comprada para los próximos siete años por unos dieciséis millones de euros, se convertirá en una herramienta muy valiosa que ayudará al médico y al enfermero en la actividad asistencial y en la toma de decisiones. Aportará mucho en seguridad clínica y evitará, por ejemplo, que a un paciente se le recete un medicamento al que es alérgico".'

Fuente y noticia completa: Diario de Mallorca 30/10/2010

martes, 2 de noviembre de 2010

La libertad de elección sigue a buen ritmo

'La libertad de elección sigue a buen ritmo, y en sus primeros 13 días se habían alcanzado las 31.502 solicitudes de cambio de médico, enfermera o pediatra en Atención Primaria. Si los primeros siete días se cerraban con 16.600 peticiones, una semana más tarde (sin contar el pasado viernes) se mantuvo el crecimiento y se duplicaron.

Estas cifran hablan de la normalidad y de la buena acogida que está teniendo la Ley entre los madrileños. Si bien la Consejería ha dicho desde el principio que el éxito de esta iniciativa no se mediría por el número de personas que pidan cambiar de profesional sanitario, sí que valora como “muy positivo” que estos ciudadanos puedan ejercer este nuevo derecho.'

Fuente y noticia completa: Redacción Médica 29/10/2010

ADSPM: "El nuevo sistema informático de la Consejería de Sanidad de Madrid para Atención Primaria sigue siendo un desastre"

'Tal como se viene denunciando desde hace meses la nueva aplicación informática de historia clínica electrónica de la Comunidad de Madrid (AP-Madrid) sigue fallando día a día de manera estrepitosa.

Sólo en el mes de Octubre el sistema se ha hundido en al menos 6 ocasiones, bien durante todo el día o en varias ocasiones a lo largo del mismo día. En concreto han sido los días 5, 14, 25, 27, el 28 y 29 de Octubre.

Así se ha cerrado un mes más de la misma manera que comenzó y como viene ser la tónica de todos los meses desde que se empezó a implantar a principios de este año este programa informático.

Según la Consejería de Sanidad la aplicación AP-Madrid, era clave para el desarrollo de la Libre elección y el Área única, por lo que iba a estar disponible en todos los centros de salud de la Comunidad de Madrid antes de fin de 2010. Sin embargo, en el momento actual su implantación no supera el 25% de los centros de salud y asistimos a un parón en su implantación en nuevos centros desde antes del verano, lo que no ha sido obstáculo para que Esperanza Aguirre acometiese el desmantelamiento de la Sanidad madrileña e impusiese el Área única desde el pasado 15 de Octubre.'

Fuente y texto completo: Comunicado de la Asociación para la Defensa Pública de Madrid de 1/11/2010


Entradas relacionadas:

El tercer centro de salud de Rivas saldrá adelante . Acuerdo entre Sanidad y la Alcaldía

'El alcalde de Rivas Vaciamadrid, José Masa, y el consejero de Sanidad, Javier Fernández-Lasquetty, han cerrado un acuerdo para que en los presupuestos regionales que se votarán en el próximo mes de noviembre se recoja una partida económica para construir el tercer centro de salud de Rivas y que la Comunidad se encargue de dotarlo íntegramente con el personal y material médico necesario.

Asimismo, el acuerdo incluye que en la primavera de 2011 se inicie la construcción de este centro público, que contará con 20 consultas de medicina general pediatría, enfermería, y con matronas y ecógrafos, y que atenderá la demanda sanitaria de una ciudad de casi 75.000 habitantes.

La instalación, que se va a levantar en un terreno anteriormente cedido por el Ayuntamiento, tendrá la posibilidad de ampliarse en un futuro cercano según vaya creciendo la población.'

Fuente y noticia completa: Redacción Médica 27/10/2010

lunes, 1 de noviembre de 2010

Proyecto de Presupuestos 2011 de la CM - I: recursos humanos y congelación de sueldos

Del proyecto completo de ley de presupuestos de la Comunidad de Madrid para 2011 aprobado en el último Consejo de Gobierno del pasado 28 de Octubre y publicado en el Portal de la CM, presupuestos con los que, según se reconoce en su exposición de motivos "se liberan espacio, renta y recursos [públicos] para la economía productiva, es decir, para empresas y familias madrileñas, que son las que generan actividad económica y empleo" con el proviso de que se "garantizará la prestación de los servicios públicos esenciales, con la misma calidad con la que los viene prestando", queremos empezar destacando:

  • [Tít II, Art 19] retribuciones del personal del sector público: "no podrán experimentar ningún incremento respecto de las vigentes a 31 de diciembre de 2010"; esto incluye a "los acuerdos, pactos o convenios y disposiciones administrativas que implicara crecimientos retributivos deviniendo inaplicables las cláusulas que establezcan cualquier tipo de incremento".


  • [Tít II Art 20 19.2] OPEs y contratación temporal: con carácter general se fija la tasa de reposición en el 10% y al igual que el año pasado , se incluirán plazas que "se encuentren vacantes y dotadas presupuestariamente y cuya provisión se considere inaplazable o que afecten al funcionamiento de los servicios públicos esenciales". Durante el año 2011, "no se procederá a la contratación de personal temporal, ni al nombramiento de personal estatutario temporal, o al nombramiento de funcionarios interinos, salvo en casos excepcionales" Por último, el personal interino nombrado en 2010 quedará vinculado a la OPE 2011 o siguientes en el probable caso de no incluir esa hipotética OPE su plaza.

  • [Tít II, Art 25 ] retribuciones compementarias del personal estatutario, ninguna de ellas experimentará incremento alguno; más aún, "con carácter excepcional" y por un año más, no entrará en vigor lo acordado en Mesa Secotrial de 5/12/2006 sobre carrera profesional de licenciados sanitarios y diplomados sanitarios, por lo que no se procederá al reconocimiento y pago del nivel IV de carrera profesional; además "se supenden los nuevos reconocimientos de niveles I, II y II a los que pudiera acceder este personal durante el ejercicio 2011". Tampoco se procederá al reconocimiento y pago a cuenta del 3º y 4º nivel de promoción profesional acordado en la misma Mesa Sectorial de 5/12/2006, suspendiéndose igualmente los nuevos reconocimientos de los niveles 1º y 2º a que pudiera acceder este personal durante el ejercicio 2011.

  • [Tít II Cap I Art 28] como el año pasado, se mantiene el reconocimiento de trienios a los funcionarios interinos , tal como marcaba la Ley estatal del Estatuto Básico del Empleado Público, pero sigue sin mencionarse al personal estatutario

  • [Tít V Art 60] Reordenación del sector público También, como el año pasado, "Por razones de política económica, presupuestaria u organizativa, se autoriza al Gobierno de la Comunidad de Madrid durante el ejercicio 2011 para que, mediante Decreto, a propuesta de la Consejería de Economía y Hacienda y a iniciativa de la Consejería interesada por razón de la materia, proceda a reestructurar, modificar y suprimir Organismos Autónomos, Empresas Públicas y demás Entes Públicos, creados o autorizados por Ley, dando cuenta a la Asamblea en un plazo de treinta días desde su aprobación"

Imagen
: Madridiario

Entradas relacionadas:

El servicio médico de la Asociación de la Prensa, al borde del colapso: han aumentado los costes y la Consejería ha recortado la subvención

'En una carta a los asociados, Urbaneja [presidente de la APM] da noticia de que el servicio médico “está sometido a incertidumbres”, tanto por las necesidades de los usuarios “como por los recursos que nos llegan de los Presupuestos de la Comunidad de Madrid, de su consejería de Sanidad”.

Detalla que 13.000 personas (5.700 socios más 7.300 familiares) han elegido el servicio médico de la APM en lugar del sistema público, y que este año la subvención de la Comunidad ha sufrido un recorte lineal del 10%: ha pasado, de los 8.600.000 euros de años anteriores a 7.740.000 euros.

Además el coste de la atención primaria, realizada a través del SERMAS (57% de los usuarios), resta otro millón de euros, con lo que la subvención para este año es de 6,75 millones de euros para atender todos los gastos del año, además de los 450.000 euros procedentes de talones.

El año pasado, el gasto sanitario ascendió a casi 9 millones de euros y este año la cifra final será semejante (en agosto alcanzaba ya los 6 millones), por lo que se producirá un déficit importante que la APM tendrá que cubrir con recursos propios.'

Fuente y noticia completa: El Confidencial 22/10/2010