Cómo prepararse para certificaciones de Microsoft Obtener una certificación de Microsoft podría ser el comienzo o la continuación de una carrera duradera, que incluirá el fortalecimiento de sus habilidades técnicas, la colaboración con otros profesionales ...

Readmore

Prometric ofrece cupones de hasta un 25% de descuento ... Hola gente, acabo de recibir un correo electrónico de Prometric informar a un descuento de hasta el 25% de certificaciones de Microsoft. La promoción es válida hasta 31 de diciembre de 2009, o incluso para la última ...

Readmore

50% de descuento en las certificaciones de Microsoft para ... Hola chicos, Prometric está proporcionando a los estudiantes un descuento del 50% en las certificaciones de Microsoft. La promoción es válida hasta el 30 de junio 2010. Para más detalles visitar el ...

Readmore

Libro - Medio Ambiente Administración y Mantenimiento ... Hola gente, Para los que se están preparando para la Administración de examen a libro 70-290 y Mantenimiento entorno de Microsoft Windows Server 2003 es un gran material. Recomiendo.

Readmore

Prometric ofrece cupones de hasta un 25% de descuento ... Hola gente, acabo de recibir un correo electrónico de Prometric informar a un descuento de hasta el 25% de certificaciones de Microsoft. La promoción es válida hasta 31 de diciembre de 2009, o incluso para la última ...

Readmore

Twitter

Reciba Facebook

Los acceso a los sitios de pornografía son más propensos a los ataques cibernéticos, el estudio encuentra

Categoría: Adobe , Seguridad

Los usuarios de Internet que accedan a sitios pornográficos por lo general no actualizan su software correctamente, por lo que un gran objetivo para los ciberdelincuentes, según un estudio realizado por investigadores de la Universidad de Santa Bárbara, el seguro y el Laboratorio de Sistemas de Eurecom Instituto.

Los autores de la encuesta creen que es el primero en estudiar los riesgos de seguridad para el acceso a sitios pornográficos, en lugar de mirar sólo por un sesgo económico. Se analizó miles de páginas web con contenido para adultos y llegó a la conclusión de que son más peligrosos que el Internet en general.

"Hemos encontrado un número relativamente grande de estas páginas que utilizan métodos cuestionables y técnicas que, en el mejor de los casos, podría ser descrito como sombrío", dice el documento.

Según Gilbert Wondracek de Secure Systems Lab, uno de los principales problemas es que la mayoría de estos sitios está gestionado por empresas con bajos márgenes de beneficio, la prevención de la inversión en tecnología para proteger su producto de los piratas informáticos. "Y la competencia es muy alta", dice.

Más de un tercio del material pornográfico en el que los portales no contiene cargos por algún tipo de engaño que trataron de engañar al usuario. Uno de los métodos utilizados fueron una especie de coleccionista de JavaScript, que secuestró el navegador y hacer que sea difícil para cierta ventana estaba cerrada.

Algunos tenían vínculos ocultos, o señalando a uno, la dirección a la que se dirige al usuario de Internet no aparece. En los sitios de pago, el 10,9% utilizan esta artimaña, el tipo de cambio libre se eleva al 26,2%.

"Esto es muy problemático, ya que no sólo deja que el usuario desconoce la dirección de destino, la máscara de la actividad maliciosa, así como los ataques de cross-site scripting (XSS) y Cross Site Request Forgery (CSRF)", dice el estudio.

La actividad peligrosa
Más del 3% de los portales de contenido para adultos encuestados desató ataques maliciosos, tales como la ejecución de código incorrecto, cambios en el registro y la descarga de archivos no son necesarios, incluyendo spyware.

Para obtener más datos sobre los que visitan estos sitios, los investigadores construyeron por su cuenta, dos, tres y servicios pagados por los usuarios de Internet se dirige a las páginas creadas. Estos visitantes fueron encuestados en los registros del servidor Web, que incluye información acerca de las versiones de los programas relacionados con el navegador.

En concreto, tres programas tuvieron una atención especial: el Flash Player , Adobe programas, PDF y Microsoft Office.

"Juntos, representan el siete de vulnerabilidad s en el pasado reciente, y un criminal puede comprar las herramientas que se aprovechan de estas deficiencias y poner en peligro la máquina de los visitantes ", dice el estudio.

Los autores pasaron $ 161.84 con los tres servicios de corredores contratados para dirigir el tráfico de 49 000 usuarios de Internet en Europa y los Estados Unidos a sus sitios. Más de 20.000 de estos usuarios tenían por lo menos una vulnerabilidad en su equipo s y más de 5700 tenía más de uno.

"Si fuéramos estafadores, nos han perjudicado a miles de usuarios de Internet", dice Wondracek.

Por lo tanto, los investigadores concluyeron que, con una pequeña inversión, usted puede infectar miles de máquinas con código malicioso, y que los portales tienen contenido para adultos "modelos de negocio basados ​​en prácticas muy dudosas".

Finalmente, es importante señalar que alrededor del 12% de todas las páginas están dedicadas a este tipo de material.

Adobe advierte de la grave falla en Flash y promete solución

Categoría: Seguridad

Comprometidos con los archivos PDF enviados por correo electrónico o sitios Web maliciosos pueden explotar fallas en el componente de Flash y Reader.

La empresa estadounidense de software Adobe Systems Inc. reconoció una vulnerabilidad crítica que afecta a los programas Reader y Flash y podría exponer a los usuarios de Internet a los ataques. La compañía dijo el miércoles (22/7), Estados Unidos, que distribuirá la corrección entre los días 30 y 31 de julio.

De acuerdo con los expertos en seguridad, el problema fue detectado hace siete meses. En un aviso de seguridad publicado en su página web , Adobe confirma que existe una vulnerabilidad en las versiones actuales críticos de Flash Player (v9.0.159.0 y v10.0.22.87) para sistemas operativos Windows, Mac OS y Linux, así como el componente de 'authplay.dll' incorporada en Adobe Reader y Acrobat v9.x para el sistema operativo Windows, Mac y Unix.

'Authplay.dll "El componente tiene la función de intérprete entre el contenido Flash incrustado en formato de archivo PDF, de Adobe, y está presente en cualquier máquina equipada con Reader y Acrobat.

La empresa dijo que solucionará todas las versiones de Flash el 30 de junio, así como Reader y Acrobat hasta el 31 de julio.

Hasta que un parche sea liberado, Adobe dice que los usuarios pueden borrar o cambiar el nombre de 'authplay.dll "el componente, o desactivar la prestación de flash para evitar los ataques de los archivos dañados en formato PDF. La compañía también recomienda a los usuarios tener cuidado en el acceso a los sitios sospechosos.

El sitio del Centro de Respuesta a Emergencias de los Estados Unidos (US-CERT), parte del Departamento de Seguridad Nacional del país, emitió instrucciones para eliminar el componente afectado de Flash en máquinas Windows, Mac OS y Linux.

De acuerdo con las empresas de seguridad, documentos comprometidos en formato PDF han sido explotados por los atacantes y ataques dirigidos que utilizan sitios maliciosos.

"El formato PDF es sólo un vehículo para el ataque", explicó el gerente de desarrollo de la empresa de seguridad Symantec, Marc Rossi. "Pero no es necesario Flash o Reader en su sistema", comentó Rossi. Dijo que era posible explotar la falla a través de un contenido de Flash en un sitio web.

El número de defectos explotados en los ataques sigue siendo baja, según Rossi. Sin embargo, el experto indica que la amenaza puede crecer utilizando e-mails con archivos corruptos en formato PDF. "Cuando el código de acceso al sistema - sobre todo en las máquinas de Windows - que se conecta a un sitio para descargar un archivo, como un caballo de Troya en el sistema comprometido.

El investigador en jefe de Purewire empresa de seguridad, señaló que la falla en Flash se registró en la base de datos de errores en 31 de Adobe diciembre de 2008, pero el verdadero código malicioso que se ha aprovechado de la vulnerabilidad se ha creado recientemente el 9 de julio.

pixel Adobe alerta para falha grave no Flash e promete correção