Cómo prepararse para certificaciones de Microsoft Obtener una certificación de Microsoft podría ser el comienzo o la continuación de una carrera duradera, que incluirá el fortalecimiento de sus habilidades técnicas, la colaboración con otros profesionales ...

Readmore

Prometric ofrece cupones de hasta un 25% de descuento ... Hola gente, acabo de recibir un correo electrónico de Prometric informar a un descuento de hasta el 25% de certificaciones de Microsoft. La promoción es válida hasta 31 de diciembre de 2009, o incluso para la última ...

Readmore

50% de descuento en las certificaciones de Microsoft para ... Hola chicos, Prometric está proporcionando a los estudiantes un descuento del 50% en las certificaciones de Microsoft. La promoción es válida hasta el 30 de junio 2010. Para más detalles visitar el ...

Readmore

Libro - Medio Ambiente Administración y Mantenimiento ... Hola gente, Para los que se están preparando para la Administración de examen a libro 70-290 y Mantenimiento entorno de Microsoft Windows Server 2003 es un gran material. Recomiendo.

Readmore

Prometric ofrece cupones de hasta un 25% de descuento ... Hola gente, acabo de recibir un correo electrónico de Prometric informar a un descuento de hasta el 25% de certificaciones de Microsoft. La promoción es válida hasta 31 de diciembre de 2009, o incluso para la última ...

Readmore

Twitter

Twitter Facebook

Microsoft advierte de fallas de las aplicaciones críticas que afectan en ASP.Net

Categoría: Seguridad

Los hackers que descubrieron la vulnerabilidad de estimación que el 25% de todos los sitios están sujetos a los ataques debido a el problema.

Microsoft advirtió el viernes (20/09) que un fallo crítico en ASP.Net - entorno de programación en los servidores de Windows - puede ser utilizado por hackers para entrar en las páginas web encriptadas y robar datos como nombres de usuario y contraseñas.

La vulnerabilidad se hizo pública ese mismo día, poco antes del anuncio de la empresa, cuando dos investigadores que descubrieron el problema, mostrará la forma de explotar a una conferencia sobre seguridad celebrada en Buenos Aires, Argentina.

Según el comunicado de la compañía de Redmond, la falla afecta a todas las versiones de ASP.Net. Por lo tanto, una corrección se debe proporcionar a todos los sistemas operativos compatibles, siendo el Windows XP Service Pack 3 (SP3) y Server 2003 a Windows 7 y Server 2008 R2. Otros productos como IIS y SharePoint también se actualizarán.

Los hackers responsables del establecimiento, Rizzo y Duong, dijo que los ataques que se aprovechan de la falla puede acceder a las aplicaciones Web con prioridad administrativa, como consecuencia de "la pérdida de datos sensibles a la destrucción completa del sistema." Se estima que el 25% de todos los sitios utilizan el ASP.Net.

Mientras que la corrección no es
Aunque Microsoft ha dicho que una solución está en el camino, ella no dio a conocer una línea de tiempo. Mientras tanto, los desarrolladores sugiere una medida provisional:

"Usted puede prevenir este problema al permitir el uso de CustomError ASP.Net, y configurarlo para que siempre regrese a la misma página de error - independientemente de la culpa se encuentra en el servidor", escribió Scott Guthrie, algunos de los equipos responsables del desarrollo de negocios, incluyendo que ejecuta el ASP.Net. "Al dirigir todas las páginas de error en un solo lugar, se evita que un hacker para distinguir entre los diferentes errores que se produjeron".

El director de operaciones de seguridad en la empresa de seguridad nCircle confirmó que la vulnerabilidad es "preocupante".

"En cuanto a los servicios públicos, la gente tendrá miedo a los ataques que pueden acceder a cualquier documento. Por ejemplo, el archivo "web.config", que figuran en el tradicional nombre de usuario / contraseña ".

Para ayudar a los desarrolladores, Microsoft ha publicado un script en Visual Basic puede detectar la vulnerabilidad en las aplicaciones ASP.NET, y proveer un foro único para las cuestiones relacionadas con el problema.

Los hackers utilizan el código Javascript para atacar a los usuarios de Twitter

Categoría: Seguridad , Twitter

Cuestiones tales como la Copa del Mundo y el conflicto en la Franja de Gaza los cebos son la instalación de programas espía y troyanos en el ordenador de Internet.

Trend Micro ha identificado una amenaza potencialmente peligrosa que utiliza código javascript para afectar a los usuarios de Twitter . Es la primera vez que esta estrategia se utiliza específicamente en contra de los miembros del microblog.

De acuerdo con la compañía de seguridad digital, el ataque es básicamente una adaptación de la presente en los mensajes de phishing, una alternativa muy popular entre los delincuentes cibernéticos en los últimos años. De acuerdo con Rik Ferguson de Trend del equipo de investigación, tanto en documentos PDF y los archivos ejecutables se están utilizando como cebo para engañar a los usuarios de Internet.

"El espía programa, que será instalado en la máquina, al igual que la descarga de otro malware. Estamos investigando ", dijo.

Para atraer a los usuarios hacer clic en el enlace de infectados, los hackers se aprovechan de los temas que se destacan en el escenario mundial. En junio, por ejemplo, los problemas en Gaza y en la Copa del Mundo fueron elegidos.

La cautela que los usuarios de redes sociales no deberían tener una postura distinta se recomienda para otros ámbitos de la Internet: "Es mejor no hacer clic en enlaces enviados por personas desconocidas, nunca se sabe lo que la dirección de destino. Esta no es la primera amenaza en Twitter y ciertamente no el último ", concluyó Ferguson.

Apple corrige 92 errores, pero "olvida" nueva falla explotada por los hackers

Categoría: Seguridad

Apple ha corregido este lunes (29/3) un número récord de fracasos (casi el 40% de ellos considera crítica) en su sistemas operativos Leopard y Snow Leopard: 92. Las revisiones son parte de la actualización de seguridad 2010-002 .

Para el lector una idea, el mayor paquete de correcciones publicadas el año peleó por última vez "sólo" 67 Vulnerabilidad s. "El número de correcciones es tan grande y aterrador que no quiero ni ver", dijo el director de nCircle Network Security, Andrew Storms.

El paquete termina con 42 errores de seguridad en aplicaciones o componentes de servidor de seguridad de Mac OS X va a la X11, la versión para Mac del sistema X Windows. Más del 40% de las vulnerabilidades tratadas se consideran críticos para permitir la ejecución de códigos utilizados en la invasión y el control remoto equipo s.

La actualización también trae Snow Leopard a la versión 10.6.3 (actualización que corrige los errores relacionados con QuickTime y la función de aeropuerto, entre otros), haciendo de esta la tercera actualización importante a esta versión del sistema operativo de Apple, lanzado en agosto , 2009.

A pesar de todas estas correcciones, Charlie Miller , el investigador que la semana pasada se rompió en un sistema con Snow Leopard durante la competición hacking Pwn2Own, que le valió un premio de $ 10.000, dice que la laguna que sirve para controlar equipos no ha sido corregido.

Los hackers herramienta de hackeo, y especialistas de actualización de atención

Categoría: Internet Explorer , de Seguridad

Código liberados por el proyecto Metasploit es más confiable y puede ser usado para los ataques que se aprovechan de la falla de Internet Explorer.

Los hackers que trabajan en el proyecto de código abierto Metasploit actualizado un software creado para la guerra relámpago del Internet Explorer, por lo que es más fiable, aunque es más probable que sea utilizado por los delincuentes.

Los expertos en seguridad se han preocupado por el fracaso desde que fue lanzado en la lista de Bugtraq mensajes de correo electrónico, el viernes (20/11). Sin embargo, el código original como un ejemplo en la lista no era fiable, y no ha sido utilizado en ataques en el mundo real.

"La versión de Metasploit que fue lanzado ayer por la noche será más fiable para ciertos ataques de que el software anterior", dijo Ben Greenbaum, director senior de investigación de Symantec, en una entrevista el miércoles (25/11).

En la mañana del miércoles, Symantec no ha detectado el uso de la herramienta en los ataques de Internet, pero los expertos dicen que este tipo de código es una técnica de hacking muy popular llamado de unidad-por el ataque.

Código de la infiltración
Los usuarios de Internet se convierten en víctimas cuando visitan sitios web que contengan código malicioso. Es entonces cuando sus máquinas están infectadas por la vulnerabilidad del navegador.

Los delincuentes también se infiltran en este tipo de sitios web hackeados de código, con la intención de difundir sus ataques.

El lunes (23/11), Microsoft publicó un aviso de seguridad sobre la falla, que ofrece algunas soluciones para el problema. Afecta a las versiones 6 y 7 de la IE.

El IE8 navegador no se ve afectada por el fallo, que tiene que ver con la forma en que IE recupera ciertos objetos Cascading Style Sheet (CSS) que se utiliza para crear un diseño estandarizado en las páginas web.

Los usuarios de IE pueden actualizar sus navagedores más cautelosos o desactivar JavaScript, si desea evitar los ataques.

Experto en seguridad descarta apagón causado por los hackers

Categoría: Seguridad

El experto en seguridad Robert Graham declaró que los apagones de 2005 y 2007 fueron causados ​​por los piratas informáticos, pero advirtió que los atacantes podrían, sí, provocar apagones - y sin mucha dificultad, debido a que las propias compañías energéticas no saben de los problemas en la red equipo s. Estas supuestas agresiones fueron dados a conocer por la red de televisión de EE.UU. CBS en "60 Minutes" a principios de este mes.
La oficina de estadísticas confirmaron el lunes por la tarde (16) que sufrió su red corporativa hackeado la noche del jueves. Sin embargo, descartó que el apagón que afectó a 18 estados el martes (10) fue causado por la piratería informática. La oficina de estadísticas cita el Ministerio de Minas y Energía, la cual confirmó que el apagón fue causado por un cortocircuito .

Robert Graham, escuchado por el G1, es fundador y CEO de la empresa de seguridad Errata Security. Especialista en análisis de seguridad, que realiza las pruebas de penetración (pen-test), una especie de "hacking", autorizado por las empresas para verificar la seguridad de la propia red. Graham tiene una amplia experiencia en el sector eléctrico y, en 2006, dio una conferencia sobre el tema en la conferencia de seguridad Sombrero Negro, uno de los más importantes en el mundo, como parte del equipo de investigación X-Force de Internet Security Systems (ISS), que ahora forma parte de la el gigante IBM.
Lucha

En respuesta a lo dicho por "60 Minutes", Graham escribió en su blog : "como un bolígrafo-tester, sé que [de América del Norte de la red eléctrica] es inseguro. Yo evaluación de la seguridad de las compañías energéticas. Sé que puedo hackear los apagones de Internet y de la causa. "

A pesar de la vulnerabilidad , Robert Graham no cree que los apagones fueron causados ​​por los piratas informáticos. Para fundamentar la afirmación de que Brasil habría sido atacado, "60 minutos" hace referencia a los oficiales de inteligencia y el ejército de los Estados Unidos. Estas fuentes, anónimas, no convence a los expertos.

"He tenido muchas experiencias con agencias de inteligencia estadounidenses. Ellos tienden a distorsionar cualquier rumor relacionado con los piratas, tiene una paranoia extrema y fácilmente será considerado como "hecho" cosas para las que existe poca o ninguna evidencia ", dice Graham. "En otras áreas que hacen un buen trabajo hecho diferencial y la ficción, pero parece que todo lo que implica la piratería asusta a ellos."

El especialista no cree que la falta de redes eléctricas es un gran problema. "Hay un riesgo. Los piratas informáticos el tiempo puede causar un gran apagón. En el gran esquema de cosas, sin embargo, no es tan importante. Los apagones causados ​​por errores accidentales siempre será una amenaza mayor. Los países miembros que explotan las líneas de transmisión, la bomba, siempre será una amenaza mayor. Reguladora pobres siempre será una amenaza más grande ", escribió en su blog.

Graham cree que la historia de los "60 minutos" es sólo "propaganda" para vender la idea de que el sistema eléctrico requiere más intervención del gobierno para aumentar su seguridad - que, según dijo, no va a resolver el problema.

Vulnerabilidad

0,,32965034 FMMP,00 Especialista em segurança descarta apagão causado por hackers

Foto: Reproducción

Ejemplo de la interfaz gráfica de un sistema SCADA. (Foto: Reproducción)

En una entrevista con el G1, el especialista dijo que no creía que los ataques contra el sistema eléctrico a suceder. Y dice que no tiene idea de por qué esto no sucede. "Yo hago muchas pruebas, y, a veces estoy muy sorprendido de que mi cliente no ha sido hackeado", dice. Al igual que otros servicios básicos como agua y gas, la electricidad abastamento es monitoreado y controlado por los sistemas conocidos como SCADA (Supervisory Control and Data Acquisition o "Sistemas de Control y Adquisición de Datos").
Para las empresas, el sistema SCADA siempre está aislado de la Internet u otras redes, lo que impediría los ataques externos. En la experiencia de los especialistas, este no es el caso.

Aunque la experiencia de Graham es en los Estados Unidos, no hay ninguna razón para creer que la situación es muy diferente en Brasil - incluyendo algunos de los sistemas de control utilizado allí también se utilizan aquí. El discurso pronunciado por un experto en el Sombrero Negro cuenta de varios casos donde el cliente - en este caso, una empresa de energía - dijo que estaba a salvo porque la red SCADA fue aislado. Graham demostró lo contrario, a menudo un simple abierta Acceso a la red inalámbrica y sistemas de búsqueda de que hicieron el puente entre las redes.


En un caso, el equipo que conectado al sistema de control de la red puede ser comprometida con una brecha de diez años. El equipo nunca se ha actualizado.

Esto se debe a las características de un sistema SCADA es que al ser parte de la infraestructura crítica, rara vez se actualiza. "Así que usted puede ver todo tipo de equipamiento informático desconocido, que se instaló hace 20 años y se mudó, nunca ", dice el experto. Dijo que los sistemas de control que los ordenadores que ejecutan Windows 95 son "comunes".

A veces se utilizan equipos específicos para la tarea. Son incluso más inseguros que las computadoras tradicionales, pero el hecho de que son difíciles los ataques personalizados. Por desgracia, el hacker puede obtener información sobre la red propia de la empresa.

"En teoría, el hacker tendría que dentro de los conocimientos. En la práctica, los manuales están en Internet y se puede comprar equipos baratos descartados en eBay. En nuestra experiencia, la información es necesaria en los equipos de la red corporativa. Luego, una vez que llegamos allí, tenemos toda la información para introducirse en la red de control ", dice el experto.

La creencia de que se trata de sistemas aislados, también se les lleva a utilizar una autenticación débil o nula. El reto está prevista la llegada de la red de control, ya que el sistema en sí mismo no es seguro.

Otra idea falsa, Graham advierte, es que los criminales no pueden obtener información acerca de SCADA. De hecho, los proveedores de esta tecnología ofrecen diversos datos sobre ellos en Internet. Además, los materiales de marketing con "historias de éxito" revelar lo que el sistema es utilizado por algunos proveedores de energía. Este documento público de la General Electric, por ejemplo, revela que la estatal Compañía Hidroeléctrica de São Francisco (CHESF) hace uso de un producto de monitorización de llamada relé universal .

pixel Especialista em segurança descarta apagão causado por hackers