Cómo prepararse para certificaciones de Microsoft Obtener una certificación de Microsoft podría ser el comienzo o la continuación de una carrera duradera, que incluirá el fortalecimiento de sus habilidades técnicas, la colaboración con otros profesionales ...

Readmore

Prometric ofrece cupones de hasta un 25% de descuento ... Hola gente, acabo de recibir un correo electrónico de Prometric informar a un descuento de hasta el 25% de certificaciones de Microsoft. La promoción es válida hasta 31 de diciembre de 2009, o incluso para la última ...

Readmore

50% de descuento en las certificaciones de Microsoft para ... Hola chicos, Prometric está proporcionando a los estudiantes un descuento del 50% en las certificaciones de Microsoft. La promoción es válida hasta el 30 de junio 2010. Para más detalles visitar el ...

Readmore

Libro - Medio Ambiente Administración y Mantenimiento ... Hola gente, Para los que se están preparando para la Administración de examen a libro 70-290 y Mantenimiento entorno de Microsoft Windows Server 2003 es un gran material. Recomiendo.

Readmore

Prometric ofrece cupones de hasta un 25% de descuento ... Hola gente, acabo de recibir un correo electrónico de Prometric informar a un descuento de hasta el 25% de certificaciones de Microsoft. La promoción es válida hasta 31 de diciembre de 2009, o incluso para la última ...

Readmore

Twitter

Twitter Facebook

La fijación de un solo clic, protegiendo el ataque mundial contra el Windows XP

Categoría: Seguridad , Windows XP

Microsoft ofrece una forma de evitar el defecto en Windows XP que ha llevado en los últimos días, la invasión de miles de PCs en todo el mundo.

Desde la publicación del fallo, realizado por el ingeniero Tavis Ormandy, de Google, los cibercriminales han comenzado una ola de ataques que explotan la vulnerabilidad . La propia Microsoft ha declarado que más de 10.000 ordenadores han sido comprometidos . Según la compañía, Brasil fue uno de los países más afectados.

"Antes, sólo veíamos las actividades de los investigadores que dieron pruebas de concepto. Sin embargo, del 15 de junio las primeras exploraciones de la falla parece real ", dijo Microsoft en un blog .

El componente que ha fallado es el software de la Ayuda de Windows y soporte técnico (Ayuda y soporte técnico), que viene con Windows XP.

Ormandy, fue criticado por los profesionales de seguridad que trabajan para Microsoft no ha dado más tiempo para arreglar la falla. Advirtió el titular de Windows el 5 de junio, y cinco días más tarde, dio a conocer detalles de la falla, al parecer después de no poder convencer a la compañía para corregir el problema dentro de 60 días.

En un aviso de seguridad, Microsoft dijo que ha estudiado el problema, y ​​puede lanzar una solución fuera del calendario para corregir la falla.

"Microsoft es consciente de ataques activos, localizada y limitada la explotación de ese defecto. Sobre la base de las muestras analizadas, los sistemas Windows Server 2003 no están actualmente en peligro de tales ataques. Microsoft supervisa activamente esta situación para mantener informados a los clientes y proporcionar orientación cuando sea necesario ", dice el aviso.

Sin embargo, hasta ahora Microsoft ha aconsejado a cualquier persona que tenga un PC en riesgo de usar una herramienta para solucionar un solo clic para desactivar los protocolos del Centro de Ayuda.

Otra opción es desactivar manualmente el PCH, haga clic en el menú Inicio, Ejecutar comando. Escriba Regedit y haga clic en Aceptar. Después de expandir la carpeta HKEY_CLASSES_ROOT, seleccione la clave HCP. A continuación, haga clic con el botón de la derecha clave HCP y seleccione Eliminar.

Flash expone los sitios a los ataques fallidos

Categoría: Seguridad

Una falla en el software Flash, de Adobe, puede ser explotada por atacantes para comprometer un sitio que le da permiso para actualizar el contenido - si, por ejemplo, Gmail de Google - y luego en silencio atacar a los visitantes de estos sitios, dijo hoy (13 / 11) los investigadores de una empresa de seguridad de los EE.UU..

Adobe no refuta las afirmaciones de los investigadores, pero dijo que es responsabilidad de los diseñadores y administradores para crear aplicaciones y sitios web capaces de prevenir este tipo de ataques.

"El tamaño del problema es enorme", dijo Mike Murray, director de seguridad de seguridad de primer plano, Florida. "Cualquier sitio web que permite la actualización de contenidos para el visitante es vulnerable, y la mayoría de ellos no están preparados para manejarlo".

Permiso de riesgo
El problema está en las reglas de operación del ActionScript de Flash, que se programa para permitir el acceso a un objeto Flash a otros contenidos sólo desde el área donde se originó, dijo Mike Bailey, un investigador de seguridad senior de primer plano.

Desafortunadamente, explica Bailey, si un atacante puede infiltrarse en un objeto Flash malicioso en un sitio Web - a través de su capacidad de generar contenido, que por lo general permite a las personas para actualizar los archivos de un sitio o servicio - que se puede ejecutar scripts maliciosos en el contexto de este dominio .

Bailey explicó que un hacker podría explotar la vulnerabilidad en Flash. "Es relativamente sencillo", dijo. "Todo lo que necesita hacer es crear un objeto Flash malicioso, y cargarlo en el servidor web."

"Si un foro permite a las personas para cargar una imagen como avatar, alguien podría subir un archivo Flash malicioso que se parece a un avatar," dijo Bailey. "Cualquiera que haya visto este avatar sería vulnerable al ataque."

Sin esperanza
En respuesta al primer plano, Adobe dijo que la falla es "incorregible", y trata de educar a los administradores para ocultar el sitio de ellos, el agujero. Pero la estrategia no ha tenido mucho éxito.

Brad Arkin, director de Adobe para la privacidad y seguridad de los productos, de acuerdo en que el problema no puede resolverse con un parche para Flash.

"Para nosotros, este es un problema genérico que afecta a cualquier sitio que permite secuencias de comandos ActiveX, no sólo en Flash, pero tecnologías como Silverlight y JavaScript. Incluso si Flash tenía una protección mágica, el problema seguiría existiendo para todos los sitios de contenido activos que permiten a los usuarios subir archivos. "

Por otra parte, Adobe se ha centrado en la práctica un buen diseño, explicando a los diseñadores y administradores de los riesgos de permitir a los usuarios actualizar el contenido. "Los sitios no deben permitir las actualizaciones en dominios de confianza", afirma Arkin.

Incluso Gmail
Uno de los sitios en riesgo de ataques maliciosos es GMail, de Google. El servicio es el que permite a los usuarios actualizar y descargar los archivos adjuntos - a pesar de Bailey admite que explotan de correo web de Google es "extremadamente difícil".

A pesar de primer plano no ha detectado ningún ataque con esta técnica, Murray dijo que no había evidencia de que los hackers están recurriendo a este tipo de tácticas. "Empezamos a notar un uso más intenso de Flash en los últimos días", dijo.

Mientras tanto, la única defensa real que los usuarios puedan emplear contra este tipo de ataques es dejar de usar flash - o, si ello es imposible restringir su uso a sitios conocidos por ser seguros con herramientas como NoScript addon de Firefox o Internet Explorer ToogleFlash.

Fuente: http://idgnow.uol.com.br/seguranca/2009/11/13/falha-no-flash-expoe-sites-a-ataque-hacker/

pixel Falha no Flash expõe sites a ataques