Cómo prepararse para certificaciones de Microsoft Obtener una certificación de Microsoft podría ser el comienzo o la continuación de una carrera duradera, que incluirá el fortalecimiento de sus habilidades técnicas, la colaboración con otros profesionales ...

Readmore

Prometric ofrece cupones de hasta un 25% de descuento ... Hola gente, acabo de recibir un correo electrónico de Prometric informar a un descuento de hasta el 25% de certificaciones de Microsoft. La promoción es válida hasta 31 de diciembre de 2009, o incluso para la última ...

Readmore

50% de descuento en las certificaciones de Microsoft para ... Hola chicos, Prometric está proporcionando a los estudiantes un descuento del 50% en las certificaciones de Microsoft. La promoción es válida hasta el 30 de junio 2010. Para más detalles visitar el ...

Readmore

Libro - Medio Ambiente Administración y Mantenimiento ... Hola gente, Para los que se están preparando para la Administración de examen a libro 70-290 y Mantenimiento entorno de Microsoft Windows Server 2003 es un gran material. Recomiendo.

Readmore

Prometric ofrece cupones de hasta un 25% de descuento ... Hola gente, acabo de recibir un correo electrónico de Prometric informar a un descuento de hasta el 25% de certificaciones de Microsoft. La promoción es válida hasta 31 de diciembre de 2009, o incluso para la última ...

Readmore

Twitter

Twitter Facebook

Uso de AutoRuns

Categoría: Malware , Seguridad y Sysinternals

Objetivo

En este artículo se pretende demostrar cómo utilizar AutoRuns para identificar y eliminar cualquier software malicioso que pueda estar ejecutándose en su ordenador de forma rápida y sencilla.

Se aplica a

  • Cliente: Windows XP o superior.
  • Servidor: Windows Server 2003 y versiones superiores.

Introducción

Los AutoRuns es una poderosa herramienta gráfica que no requiere instalación, que le permite identificar y eliminar cualquier software malicioso que pueda estar ejecutándose en el equipo. Con AutoRuns podrás ver todos los programas que se ejecutan en el arranque del sistema y de inicio de sesión como los lugares y las entradas a: inicio de sesión, Explorer, Internet Explorer, servicios, drivers, tareas programadas, Codecs, AppInit de arranque, Run, secuestros de imagen , los archivos DLL conocidos, Winlogon, los proveedores de Winsock, BAE Proveedores, el Monitor de la impresora, los proveedores de redes y gadgets de Sidebar.

Seguir leyendo

¿Por qué Microsoft lanza los parches de seguridad y actualizaciones Meses?

Categoría: Boletín de seguridad , Seguridad

Hola gente,

Como ustedes saben la mayoría de los usuarios de los sistemas de Microsoft, todos los segundos martes de cada mes, Microsoft libera parches de seguridad, actualizaciones críticas, etc. Pero no a todos a entender ya que Microsoft publica parches de seguridad mensuales?

Desafortunadamente, muchas compañías tomar días y / o incluso meses para aplicar los parches que corrigen la vulnerabilidad de encontrar s. En general, las vulnerabilidades permite a un atacante ejecutar código remoto y tomar el control del sistema con permisos administrativos.

Seguir leyendo

Grupo de Investigación de Seguridad en septiembre promete transformar el "mes de los errores"

Categoría: Adobe , de Apple , Internet Explorer , Microsoft , Mozilla , Seguridad

Durante todo el mes, los investigadores Abysssec promesa de revelar la vulnerabilidad de las empresas de software como Microsoft s, Adobe, Mozilla y Apple.

Un grupo poco conocido de los investigadores de seguridad se compromete a partir de este miércoles (01.09) un mes completo para la difusión de los insectos, que son responsables de las vulnerabilidades en las empresas de software como Adobe, Microsoft, Mozilla, Apple y otros .

Sin embargo, el investigador que se originaron los "festivales de errores" hace cuatro años no es tan optimista sobre el impacto que ello pudiera tener.

El "Mes de errores Abysssec no divulgada" (MOAUB) revelar fallas en Excel y Microsoft Internet Explorer, el panel de control web hosting cPanel Web, Linux y otro software vario, dijo en agosto de Investigación de Seguridad en el Abysssec tu blog.

Seguir leyendo

Google corrige diez vulnerabilidades en Chrome

Categoría: Internet Explorer , Malware , Seguridad

Entre los fracasos, dos podrían ser explotadas por archivos maliciosos, incluyendo imágenes y archivos en formato SVG; tipo MIME.

Google corrigió el pasado jueves (19/8) diez vulnerabilidades en el navegador Chrome s. De acuerdo con las evaluaciones de seguridad de la empresa, siete fracasos se consideran de alto nivel y de nivel medio.

Como es habitual, la empresa no dio a conocer detalles sobre las amenazas y bloquearon el acceso del público a su base de datos para el seguimiento de errores.

De acuerdo con el gigante de las búsquedas que se trata de una práctica para evitar que los hackers intentando abusar de la información antes de que la mayoría de los usuarios de Internet actualizar sus paquetes.

Fracasos recientes hallazgos, dos podrían ser explotadas por archivos maliciosos, incluyendo imágenes y archivos en formato SVG; tipo MIME. Además, otros podrían ser utilizados para falsificar el contenido de la barra de direcciones o revelar contraseñas.

Hasta ahora, los investigadores no se dieron a conocer que informó de los errores, pero no fue lanzado se lograron la máxima recompensa de 3.133 dólares.

En la actualidad, Google Chrome es el tercer navegador más popular en el mundo. Sin embargo, un estudio realizado por Net Applications de investigación indicó que la firma perdió terreno en el mercado, se enfrenta a formidables competidores como Firefox e Internet Explorer. Esta fue la primera vez en casi dos años desde que esto pasó.

Luciano Lima
[Enterprise Security MVP] - [MCSA de Seguridad] - [Seguridad MCSE]

www.ticlassificados.com (Nuevo)
www.guiamcitp.com.br
www.twitter.com / guiamcitp
www.guiamcse.com.br
www.twitter.com / guiamcse
www.guiamcse.com.br / Foro (nuevo)
www.guiacissp.com.br
www.twitter.com / guiacissp
www.guiacissp.com.br / Foro (nuevo)
www.twitter.com / lucianolima_mvp
lucianomvp.spaces.live.com

Corrección de la vulnerabilidad de parche de Internet Explorer - MS10-002 - Crítico

Categoría: Seguridad

Hola gente,

Microsoft acaba de hacer disponible un parche para solucionar la vulnerabilidad en Internet Explorer, como mencioné en el post anterior.

Para más detalles vea el siguiente sitio web:

http://www.microsoft.com/technet/security/bulletin/ms10-002.mspx

Una vulnerabilidad en Internet Explorer - Microsoft Security Advisory (979352)

Categoría: Seguridad

Hola gente,

14/01/2010 Microsoft escribió en su blog El Microsoft Security Response Center (MSRC) el puesto de Asesor de Seguridad Lanzamiento 979.352 con respecto a la vulnerabilidad descubierta en Internet Explorer, que permite la ejecución remota de código. El parche para corregir esta vulnerabilidad está siendo desarrollado por Microsoft y de acuerdo con la entrada en el blog de ​​MSRC publicado en la notificación anticipada por el Boletín de lanzamiento fuera de la banda ya está disponible para fijar el parche.

Hasta ahora, la vulnerabilidad ha sido explotada sólo en Internet Explorer 6, pero Microsoft recomienda que todos los clientes actualizar a la versión de Internet Explorer 8.

Cuando Microsoft puso a disposición un parche va a publicar aquí en el blog.

Un abrazo.

Los hackers herramienta de hackeo, y especialistas de actualización de atención

Categoría: Internet Explorer , de Seguridad

Código liberados por el proyecto Metasploit es más confiable y puede ser usado para los ataques que se aprovechan de la falla de Internet Explorer.

Los hackers que trabajan en el proyecto de código abierto Metasploit actualizado un software creado para la guerra relámpago del Internet Explorer, por lo que es más fiable, aunque es más probable que sea utilizado por los delincuentes.

Los expertos en seguridad se han preocupado por el fracaso desde que fue lanzado en la lista de Bugtraq mensajes de correo electrónico, el viernes (20/11). Sin embargo, el código original como un ejemplo en la lista no era fiable, y no ha sido utilizado en ataques en el mundo real.

"La versión de Metasploit que fue lanzado ayer por la noche será más fiable para ciertos ataques de que el software anterior", dijo Ben Greenbaum, director senior de investigación de Symantec, en una entrevista el miércoles (25/11).

En la mañana del miércoles, Symantec no ha detectado el uso de la herramienta en los ataques de Internet, pero los expertos dicen que este tipo de código es una técnica de hacking muy popular llamado de unidad-por el ataque.

Código de la infiltración
Los usuarios de Internet se convierten en víctimas cuando visitan sitios web que contengan código malicioso. Es entonces cuando sus máquinas están infectadas por la vulnerabilidad del navegador.

Los delincuentes también se infiltran en este tipo de sitios web hackeados de código, con la intención de difundir sus ataques.

El lunes (23/11), Microsoft publicó un aviso de seguridad sobre la falla, que ofrece algunas soluciones para el problema. Afecta a las versiones 6 y 7 de la IE.

El IE8 navegador no se ve afectada por el fallo, que tiene que ver con la forma en que IE recupera ciertos objetos Cascading Style Sheet (CSS) que se utiliza para crear un diseño estandarizado en las páginas web.

Los usuarios de IE pueden actualizar sus navagedores más cautelosos o desactivar JavaScript, si desea evitar los ataques.

Microsoft confirma la existencia de la primera vulnerabilidad en Windows 7

Categoría: Seguridad , Windows 7

Microsoft confirmó el viernes (13/11) la existencia de una vulnerabilidad en Windows 7 , pero dijo que la mayoría de los usuarios pueden protegerse de los ataques mediante el bloqueo de dos puertos en el firewall.

En un boletín de seguridad , Microsoft dijo que una falla en Server Message Block (SMB), un protocolo realizado por la empresa, puede ser utilizado por los hackers para atacar a equipos que ejecutan Windows 7 y Windows Server 2008 R2.

La vulnerabilidad fue divulgada por el investigador canadiense Laurent Gaffie el miércoles (11/11). Según Gaffie, explotando la falla podría llegar al punto en el método único sistema de recuperación es un cierre manual de la computadora .

En un principio, Microsoft dijo que iba a investigar el caso, pero confirmó el viernes el problema. "Microsoft es consciente de un código que puede ser explotado para socavar el funcionamiento del sistema", dijo el representante de seguridad de la empresa Forstrom grupo de Dave. "La compañía no tiene miedo de los ataques que explotan la vulnerabilidad en este momento."

Forstrom, como Graffie, dijo que el error puede ser explotado para desactivar un ordenador, pero la vulnerabilidad no permite la instalación de código malicioso en Windows 7.

Tanto SMBv2 SMBv1 que contiene el error. "Windows Vista, Server 2008, XP, Server 2003 y 2000 no se ven afectados", dice Forstrom.

Los ataques pueden dirigirse a cualquier navegador, no sólo Internet Explorer, Microsoft advirtió. Después de tomar el usuario para acceder a sitios web maliciosos, los atacantes podrían bloquearse problema de la víctima de la computadora con los paquetes SMB.

Microsoft debería lanzar una solución al problema, pero no se incluyen en el paquete está programado para el 08 de diciembre, o se produce una corrección aislada. La empresa sugiere que los usuarios bloquear los puertos TCP 139 y 445 en el firewall. Sin embargo, esto puede deshabilitar los navegadores, así como causar otros problemas críticos.

Microsoft corrige 15 fallos, incluyendo fallo crítico malicioso

Categoría: Seguridad

Microsoft lanzó hoy (10/11) un conjunto de parches para 15 vulnerabilidades s Windows Server y Windows los sistemas y las aplicaciones de Excel y Word, entre ellos uno que, probablemente, serán explotados rápidamente por los piratas informáticos.

No afectará el nuevo sistema operativo Windows 7 .

Los 15 defectos corregidos por seis actualizaciones de seguridad dado a conocer hoy representan menos de la mitad del disco para el paquete el mes pasado que Microsoft parcheó 34 errores en 13 boletines por separado.

De los 15 hoyos de hoy, tres fueron clasificadas como "críticas" por Microsoft. Los 12 restantes fueron considerados "importantes", que es el nivel inmediatamente anterior al sistema de cuatro niveles de clasificación adoptada por la empresa.

Bug prioridad
Los expertos coinciden en que los usuarios deberían centrarse en primer lugar la actualización MS09-065. Esta actualización, que es una crítica, afecta a todas las versiones de Windows todavía tiene derecho a apoyar, con la excepción de Windows 7 y Windows Server 2008 R2.

"La vulnerabilidad del núcleo de Windows es de lejos el más importante", dijo Andrew Storms, director de operaciones de seguridad en nCircle Network Security.

"Esta brecha puede utilizar Internet Explorer como un vector de ataque, y esto es un caso en el que el usuario no será notificado o se le solicite. Este escenario es un buen ataque drive-by ".

Richie Lai, quien es director de investigación de vulnerabilidades de Qualys seguridad de la empresa, de acuerdo. "Cualquiera que utilice Internet Explorer (IE) está en riesgo aquí, a pesar de que la falla no está en el navegador, pero en Win32k controlador en modo kernel."

En un tres
Las tormentas y Lai se refiere a un error en la marcada crítica MS09-065, que en realidad es un trío de vulnerabilidades .

Según Microsoft, el núcleo de Windows interpreta incorrectamente las fuentes OpenType como embebido (EOT), que son una forma compacta de fuentes diseñadas para páginas web. Fuentes EOT también puede ser utilizado en Word y PowerPoint.

Por lo tanto, los hackers también podrían lanzar ataques maliciosos adjuntando los documentos a Word y PowerPoint al correo electrónico, que por error se abrió por los usuarios.

Como alternativa a la aplicación de la revisión, los usuarios pueden bloquear los ataques más probables por desactivar el soporte de IE para las fuentes incrustadas. "Es un bajo impacto", explica Lai. "Lo peor que puede pasar es que algunos sitios puede tener un aspecto feo."

Pero su consejo seguiría dejando abiertas para atacar a ordenadores a través de documentos de Word maliciosos y PowerPoint, un problema que Microsoft también se hace en el boletín de seguridad.

Sin errores
Como Windows 7 y Windows Server 2008 R2 no son el objetivo de MS09-065, tormentas y Lai supone que Microsoft le picó el gusanillo antes de que se concluyó que el código final, o RTM (Release to Manufacturing) del sistema operativo, y sólo ahora tomado medidas para tapar los huecos en Windows 2000, XP y Vista y Server 2003 y 2008.

"Es probable que Windows 7 Release Candidate (RC) es vulnerable", dijo Storms, señalando que la política de Microsoft de no proporcionar actualizaciones de seguridad para las versiones anteriores de un sistema operativo después de la versión final se libera.

"Es por eso que no veo parches Microsoft Windows 7 RC o Beta", dijo Storms. "Cualquier persona que ha dirigido el RC debe prestar atención y actualizar a la versión RTM."

Pero mientras las tormentas especulado que Microsoft conocía el fallo de la fuente EOT era un problema de seguridad y esperado hasta ahora para parchear anterior de Windows Lai defiende la tesis de que hasta hace poco Microsoft no tenía ni idea de que el problema también llegó anteriores a Windows 7.

"Creo que corregido este error como parte del saneamiento del código durante el ciclo de desarrollo (Windows 7). Sólo recientemente se hizo público, y luego se fija las otras ventanas. "

El reconocimiento público
Microsoft reconoce que la información sobre la vulnerabilidad EOT se hizo público antes de que el parche publicado hoy.

"Nuestro informe inicial se proporcionó mediante revelación responsable, la vulnerabilidad se divulgó de forma pública con posterioridad por una entidad independiente", dice la nota que acompaña el informe.

Tormentas piensa que los hackers explotan la vulnerabilidad de los EOT rápidamente.

"Es algo que merece ser seguida en las próximas semanas, no sólo por su novedad, sino también porque puede ser explotado a través de IE, que es un camino fácil, así como a través de documentos de Word y PowerPoint", dijo.

Microsoft también publicó las actualizaciones críticas para Windows Vista y Server 2008 y Windows Server 2000.

En este último caso, el problema es un error en la implementación del servidor de registro de licencias, una herramienta diseñada originalmente para ayudar a manejar el cliente de acceso al servidor de licencias (CAL).

Tormentas recomienda que los usuarios de estos sistemas con urgencia implementar la solución, incluso si las máquinas son probablemente bien protegidos.

"Windows Server 2000 tiene el servidor de registro habilitado por defecto, pero estos sistemas es probable que detrás de múltiples cortafuegos, y las personas que ejecutan Windows 2000 sabemos que es una versión más antigua y actuará en consecuencia".

Windows y Mac
Excel y Word también recibió información actualizada en la actualidad. Ocho vulnerabilidades fueron abordados en el boletín MS09-067 para Excel y Word en el MS09-068. Ambas actualizaciones también afectan a cuestiones de Office 2004 y Office 2008 para Mac

"Estas son el tipo de vulnerabilidades de formato de archivo que hemos visto muchas veces en el pasado", dijo Storms, a continuación, recordar que los errores de la ruina de los formatos binarios mayores de esa edad y no a los nuevos formatos basados ​​en XML que debutó en Office 2007 Windows y Office 2008 para Mac

Las actualizaciones de seguridad de este mes puede ser descargado e instalado a través de Microsoft Update y Windows Update, así como a través de Windows Server Update Services.

Recupera parches críticos de Microsoft para Internet Explorer

Categoría: Internet Explorer , de Seguridad

Nueva actualización MS09-054 soluciona fallas críticas en cuatro correcciones para IE, que se establecieron en octubre, pero los problemas generados páginas web.

Microsoft anunció el lunes (11.02), un nuevo parche para el navegador Internet Explorer que era parte del paquete mensual de actualizaciones de seguridad de la empresa, Patch Martes, octubre .

Esta es la tercera vez que Microsoft tiene la obligación de reparar uno de los parches que conforman el mayor paquete de actualización ya anunciada por la compañía, con la participación de 13 a 34 alertas de vulnerabilidad s.

La nueva actualización MS09-054 corrige cuatro parches para fallas críticas en IE, incluyendo problemas para visualizar las páginas web de páginas arrastrando los pies o errores-que fueron causadas por la primera actualización.

Los problemas causados ​​por la actualización de octubre puede afectar a cualquier versión de Internet Explorer que Microsoft sigue admitiendo, como Internet Explorer 5.01, IE6, IE7 e IE8, en todas las versiones del sistema operativo Windows, incluyendo el nuevo Windows 7 .

De acuerdo con blog de ​​seguridad de Microsoft , la segunda corrección ya se ha distribuido automáticamente por Windows Update, Microsoft Update y actualizaciones automáticas.

El informe de Computerworld EE.UU. confirmó el parche de actualización automática para los usuarios de los nuevos sistemas Windows XP , Vista y Windows 7, el lunes.

La actualización MS09-054 para la actualización está disponible para su descarga desde el sitio web de Microsoft y pueden ser obtenidas por los sistemas de Windows Update o WSUS.

pixel Microsoft refaz correções críticas para Internet Explorer