Cómo prepararse para certificaciones de Microsoft Obtener una certificación de Microsoft podría ser el comienzo o la continuación de una carrera duradera, que incluirá el fortalecimiento de sus habilidades técnicas, la colaboración con otros profesionales ...

Readmore

Prometric ofrece cupones de hasta un 25% de descuento ... Hola gente, acabo de recibir un correo electrónico de Prometric informar a un descuento de hasta el 25% de certificaciones de Microsoft. La promoción es válida hasta 31 de diciembre de 2009, o incluso para la última ...

Readmore

50% de descuento en las certificaciones de Microsoft para ... Hola chicos, Prometric está proporcionando a los estudiantes un descuento del 50% en las certificaciones de Microsoft. La promoción es válida hasta el 30 de junio 2010. Para más detalles visitar el ...

Readmore

Libro - Medio Ambiente Administración y Mantenimiento ... Hola gente, Para los que se están preparando para la Administración de examen a libro 70-290 y Mantenimiento entorno de Microsoft Windows Server 2003 es un gran material. Recomiendo.

Readmore

Prometric ofrece cupones de hasta un 25% de descuento ... Hola gente, acabo de recibir un correo electrónico de Prometric informar a un descuento de hasta el 25% de certificaciones de Microsoft. La promoción es válida hasta 31 de diciembre de 2009, o incluso para la última ...

Readmore

Twitter

Twitter Facebook

Grupo de Investigación de Seguridad en septiembre promete transformar el "mes de los errores"

Categoría: Adobe , de Apple , Internet Explorer , Microsoft , Mozilla , Seguridad

Durante todo el mes, los investigadores Abysssec promesa de revelar la vulnerabilidad de las empresas de software como Microsoft s, Adobe, Mozilla y Apple.

Un grupo poco conocido de los investigadores de seguridad se compromete a partir de este miércoles (01.09) un mes completo para la difusión de los insectos, que son responsables de las vulnerabilidades en las empresas de software como Adobe, Microsoft, Mozilla, Apple y otros .

Sin embargo, el investigador que se originaron los "festivales de errores" hace cuatro años no es tan optimista sobre el impacto que ello pudiera tener.

El "Mes de errores Abysssec no divulgada" (MOAUB) revelar fallas en Excel y Microsoft Internet Explorer, el panel de control web hosting cPanel Web, Linux y otro software vario, dijo en agosto de Investigación de Seguridad en el Abysssec tu blog.

Seguir leyendo

Adobe publica parche de emergencia para lector de PDF el jueves

Categoría: Adobe , Seguridad

Última versión de Adobe Reader fallo se dio a conocer por el investigador Charlie Miller, durante la conferencia de seguridad Sombrero Negro en 2010.

Adobe ha anunciado un parche de seguridad para fijar una vulnerabilidad considerada crítica para los usuarios de Adobe Reader, el próximo jueves (18/8).

Hace dos semanas, la compañía se ha comprometido a corregir el error con una solución de emergencia fuera de las actualizaciones de programación tradicionales. Sin embargo, hasta ahora no se había fijado una fecha de lanzamiento concreta.

El fallo se dio a conocer por el investigador Charlie Miller, en julio, durante la conferencia de seguridad Sombrero Negro en 2010, cuando él demostró cómo una herramienta llamada BitBlaze posible podría reducir el tiempo necesario para identificar una falla en un sistema.

Miller, un analista de Independent Security Evaluators, es bien conocido por la búsqueda de fallos de seguridad en el visualizador de archivos PDF. En marzo de este año, mostró cómo una sencilla herramienta de control puede buscar las vulnerabilidades y errores potenciales en el software.

Según Adobe, la nueva actualización se incluyen correcciones de vulnerabilidades de otros, además de este descubrimiento por Mille. También se publicará un boletín de seguridad que incluye enlaces a la actualización de Reader y Acrobat en el sitio de la compañía.

Después de esto, la próxima actualización será el 12 de octubre, de acuerdo con el calendario trimestral.

Seguir leyendo

Los acceso a los sitios de pornografía son más propensos a los ataques cibernéticos, el estudio encuentra

Categoría: Adobe , Seguridad

Los usuarios de Internet que accedan a sitios pornográficos por lo general no actualizan su software correctamente, por lo que un gran objetivo para los ciberdelincuentes, según un estudio realizado por investigadores de la Universidad de Santa Bárbara, el seguro y el Laboratorio de Sistemas de Eurecom Instituto.

Los autores de la encuesta creen que es el primero en estudiar los riesgos de seguridad para el acceso a sitios pornográficos, en lugar de mirar sólo por un sesgo económico. Se analizó miles de páginas web con contenido para adultos y llegó a la conclusión de que son más peligrosos que el Internet en general.

"Hemos encontrado un número relativamente grande de estas páginas que utilizan métodos cuestionables y técnicas que, en el mejor de los casos, podría ser descrito como sombrío", dice el documento.

Según Gilbert Wondracek de Secure Systems Lab, uno de los principales problemas es que la mayoría de estos sitios está gestionado por empresas con bajos márgenes de beneficio, la prevención de la inversión en tecnología para proteger su producto de los piratas informáticos. "Y la competencia es muy alta", dice.

Más de un tercio del material pornográfico en el que los portales no contiene cargos por algún tipo de engaño que trataron de engañar al usuario. Uno de los métodos utilizados fueron una especie de coleccionista de JavaScript, que secuestró el navegador y hacer que sea difícil para cierta ventana estaba cerrada.

Algunos tenían vínculos ocultos, o señalando a uno, la dirección a la que se dirige al usuario de Internet no aparece. En los sitios de pago, el 10,9% utilizan esta artimaña, el tipo de cambio libre se eleva al 26,2%.

"Esto es muy problemático, ya que no sólo deja que el usuario desconoce la dirección de destino, la máscara de la actividad maliciosa, así como los ataques de cross-site scripting (XSS) y Cross Site Request Forgery (CSRF)", dice el estudio.

La actividad peligrosa
Más del 3% de los portales de contenido para adultos encuestados desató ataques maliciosos, tales como la ejecución de código incorrecto, cambios en el registro y la descarga de archivos no son necesarios, incluyendo spyware.

Para obtener más datos sobre los que visitan estos sitios, los investigadores construyeron por su cuenta, dos, tres y servicios pagados por los usuarios de Internet se dirige a las páginas creadas. Estos visitantes fueron encuestados en los registros del servidor Web, que incluye información acerca de las versiones de los programas relacionados con el navegador.

En concreto, tres programas tuvieron una atención especial: el Flash Player , Adobe programas, PDF y Microsoft Office.

"Juntos, representan el siete de vulnerabilidad s en el pasado reciente, y un criminal puede comprar las herramientas que se aprovechan de estas deficiencias y poner en peligro la máquina de los visitantes ", dice el estudio.

Los autores pasaron $ 161.84 con los tres servicios de corredores contratados para dirigir el tráfico de 49 000 usuarios de Internet en Europa y los Estados Unidos a sus sitios. Más de 20.000 de estos usuarios tenían por lo menos una vulnerabilidad en su equipo s y más de 5700 tenía más de uno.

"Si fuéramos estafadores, nos han perjudicado a miles de usuarios de Internet", dice Wondracek.

Por lo tanto, los investigadores concluyeron que, con una pequeña inversión, usted puede infectar miles de máquinas con código malicioso, y que los portales tienen contenido para adultos "modelos de negocio basados ​​en prácticas muy dudosas".

Finalmente, es importante señalar que alrededor del 12% de todas las páginas están dedicadas a este tipo de material.

Adobe corrige error en la herramienta de actualización de Flash y Reader

Categoría: Adobe , Seguridad

Adobe lanzó el miércoles (24/2) una solución para una vulnerabilidad crítica en el Administrador de utilidad de descarga de Windows se utiliza para descargar los dos productos más populares de la compañía, Adobe Reader y Flash Player.

Si no "potencialmente permite a los atacantes para descargar e instalar software no autorizado en el sistema de los usuarios", reconoció en un boletín de seguridad de Adobe.

El investigador de seguridad israelí, Aviv Raff, reveló la vulnerabilidad de la semana pasada cuando dijo que los atacantes podrían utilizar el gestor de descargas para instalar cualquier archivo ejecutable, incluyendo el código de ataque.

"Si vas a la web de Adobe para instalar una actualización de seguridad para Flash, usted estará expuesto a un ataque de día cero", dijo Raff.

El Administrador de descargas no es el mecanismo de actualización de Reader y Flash Player - esto es Adobe Updater - pero que gestiona la transferencia de archivos desde la web de Adobe.

Entre otras cosas, el gerente de reanudar descargas interrumpidas y las colas de hasta varios archivos para descargar. La utilidad no es un producto de Adobe, pero una versión modificada de + getPlus, con licencia de NOS Microsystems.

Incluso si el administrador de descargas se retira de Windows cuando se reinicie el sistema, Raff dijo que aún representa un daño, porque muchos equipos están encendidos durante días y semanas antes de ser desconectado.

"Adobe recomienda a los usuarios verificar que la versión vulnerable de Adobe Download Manager no está instalado en sus máquinas", dijo la compañía en el boletín.

Los pasos que Adobe recomienda que se incluyen la búsqueda de la unidad de disco duro para una carpeta "C: \ Archivos de programa \ NOS \" o escriba "services.msc" en una línea de comandos de Windows, a continuación, eliminar el "ayudante getPlus" de lista.

Los usuarios no deben interferir con el Acrobat Reader o Flash Player, Adobe dijo que la vulnerabilidad no afecta a los programas.

Fuente:

pixel Adobe corrige bug em ferramenta de atualização do Flash e do Reader