Windows
Posted by Destroyer
on enero 21, 2010
Seguridad Informática /
Comentarios desactivados en Actualización de Internet Explorer. Urge actualizar
Fuera del ciclo mensual de actualizaciones se encuentra disponible para su instalación desde el update de Microsoft, una actualización de seguridad catalogada como crítica, para el Navegador web Internet Explorer en sus diferentes versiones.
Esta actualización viene a solventar problemas de seguridad que ya exponíamos en la entrada anterior y que podría permitir a un usuario malintencionado poner en peligro un sistema que esté ejecutando Microsoft Internet Explorer y hacerse con el control del mismo.
Se recomienda actualizar a la mayor brevedad posible.
La actualización se encuentra disponible desde el propio update automático de Windows o bien, mediante su descarga manual y posterior instalación.
Tags: Bug, Internet explorer, Microsoft, Parche, Seguridad, Vulnerabilidad, Windows
Posted by Dabo
on enero 21, 2010
Seguridad Informática /
Comentarios desactivados en Grave vulnerabilidad en Microsof Windows y parche oficial para Internet Explorer
No empieza el año bien Microsoft. A la conocida vulnerabilidad en Internet Explorer sin parche oficial que puede salir hoy Jueves (incluso varios gobiernos Europeos han desaconsejado su uso), se le suma ahora otra (con solución temporal para paliarlo manualmente prescindiendo de ejecutar aplicaciones en 16 bits) con un impacto grave para el sistema dado que a la falta de una solución vía Windows Update, se une la publicación del exploit para aprovechar el bug.
Según informan desde Hispasec, el analista especializado en seguridad Tavis Ormandy ha publicado un exploit para una vulnerabilidad que permite una escalada de privilegios en Windows valiéndose de un error de diseño en todos los Windows de 32 bits que data del año 1993. Afectando desde NT hasta Windows 7, pasando por 2000, 2003, 2008, XP y Vista.
Toda la información en Hispasec. | Parche oficial para IE hoy Jueves, la info en Threatpost.
Tags: Bug, Exploit, Hispasec, Internet explorer, Microsoft, Parche, Seguridad, Vulnerabilidad, Windows, Xploit
Posted by Destroyer
on enero 13, 2010
Seguridad Informática /
Comentarios desactivados en Actualizados Adobe Acrobat y Reader, solucionadas vulnerabilidades críticas
Adobe ha publicado un boletín de seguridad en el que informa que ha actualizado sus productos Adobe Acrobat y Adobe Reader, corrigiendo diversas vulnerabilidades críticas de las versiones anteriores, que entre otras, podrían permitir a un atacante tomar el control del sistema afectado.
Las nuevas versiones actualizadas son las numeradas como 9.3 y 8.2 para Windows, Unix y Macintosh. Por tanto si utilizas este programa para manipular o ver los archivos pdf en tu equipo, recomendamos actualices a estas nuevas versiones a la mayor brevedad posible.
Acceder al boletin Adobe.
Tags: Acrobat, Adobe, Adobe reader, Mac, PDF, Seguridad, Seguridad Informática, Web, Windows
Posted by Destroyer
on enero 12, 2010
Sistemas Operativos /
Comentarios desactivados en Actualizaciones de Microsoft Enero 2010
Se encuentran disponibles desde Microsoft las actualizaciones o boletines de seguridad publicados para Enero de 2010.
En esta ocasión, se compone de una actualización de seguridad, catalogada como crítica que viene a solventar una vulnerabilidad en el motor de fuentes OpenType incrustadas, que podría permitir la Ejecución remota de código en los sistemas no actualizados.
La actualización se encuentra disponible desde el propio update automático de Windows o bien, mediante su descarga manual y posterior instalación. Como siempre, recomendamos actualizar los sistemas a la mayor brevedad posible.
También y como cada mes, está disponible una nueva actualización del programa de eliminación de software malintencionado de Microsoft para sistemas Windows Xp, Windows 2000, Windows 2003 Server y Windows Vista.
Esta herramienta no es un sustituto del antivirus, busca infecciones causadas por software malintencionado específico que actualmente existe (como Blaster, Sasser y Mydoom) en equipos con Windows XP, Windows 2000, Windows Server 2003 y Windows Vista instalado, y ayuda a eliminarlas.
# Boletín y descarga de actualizaciones de Enero 2010.
Tags: Criticas, Microsoft, Sistemas Operativos, Update, Windows
Posted by Dabo
on diciembre 30, 2009
Cibercultura /
Comentarios desactivados en Artículos más leidos en Daboweb en el año 2009.
Tags: Antivirus, Ati, Bug, Cifrado, Contraseña, Daboweb, Entradas, Firefox, Foros, FTP, GetdataBack, Ghost, Gimp, Gmail, Iceweasel, Imagen de disco, iPhone, Jailbreak, Mac, Mac OS X, Mail, Manual, Nero, nLite, Nod32, Password, Servidor Ftp, Troyano, Virus, Web, Wifi, Windows, Windows 7, Windows Vista, Word
Posted by Dabo
on diciembre 28, 2009
Programas /
Comentarios desactivados en Ubuntu 10.04 vendrá con Internet Explorer 9 instalado. (Feliz día de los inocentes-;)

Impactante noticia para los usuarios de sistemas Windows que migren a la futura versión 10.04 de Ubuntu. Nuestro colaborador Josep que actualmente está trabajando en Japón, nos manda esta información de la lista de correo oficial de Ubuntu Japón en la que se hacen eco frente a un problema de un usuario instalando Internet Explorer bajo Wine, de que vendrá preinstalado en Ubuntu 10.04.
Un desarrollador de Canonical, asegura que no van a caer en el error de Microsoft con sus políticas tan restrictivas frente al uso de navegadores de la competencia y que quieren dar la opción de elegir al usuario. De ese modo, también se le haría la migración menos compleja pudiendo comenzar a usar GNU/Linux bajo Internet Explorer, para luego poder elegir Firefox, Google Chrome y Opera que también vendrán preinstalados.
Según el roadmap de Ubuntu, la versión 10.04 LTS con el nombre clave de «Lucid Lynx», verá la luz el 2010-04-29 y se prevee que incorpore ya la versión futura 9 de IE. Falta por ver cómo será la implementación en Ubuntu y si el funcionamiento será bajo Wine (cosa que no se aclara en la fuente) o nativamente con una versión creada por Microsoft para Ubuntu 10.04 TLS.
Tags: GNU/Linux, Internet, Internet explorer, Navegador, Opera, Programas, Ubuntu, Web, Windows
Posted by Destroyer
on diciembre 09, 2009
Sistemas Operativos /
Comentarios desactivados en Actualizaciones de Microsoft Diciembre 2009
Se encuentran disponibles desde Microsoft las actualizaciones o boletines de seguridad publicados para Diciembre de 2009.
En esta ocasión, y como ya ocurriera el pasado mes, se compone de seis (6) actualizaciones de seguridad, tres de ellas catalogadas como críticas y tres catalogadas como importantes, que vienen a solventar varias vulnerabilidades que podrían permitir la Ejecución remota de código y denegación de servicio en los sistemas no actualizados.
La actualización se encuentra disponible desde el propio update automático de Windows o bien, mediante su descarga manual y posterior instalación. Como siempre, recomendamos actualizar los sistemas a la mayor brevedad posible.
# Boletín y descarga de actualizaciones de Diciembre 2009.
Tags: Criticas, Microsoft, Sistemas Operativos, Update, Windows
Posted by Dabo
on noviembre 12, 2009
Seguridad Informática /
Comentarios desactivados en Navegador web Safari 4.0.4, actualización de seguridad
Apple acaba de liberar la versión 4.0.4 de su navegador web Safari que además de mejoras en el funcionamiento en general del software, solventa varios fallos de seguridad en Safari por lo que su actualización es más que recomendable.
Está disponible para Mac OS X Tiger, Leopard, Snow Leopard y Windows 7, Vista y XP.
Además de dotar de más seguridad al navegador, según informan desde Apple, esta actualización mejora los siguientes aspectos;
Mayor rendimiento de JavaScript
Mayor rendimiento de la búsqueda en el historial completo para usuarios con muchos elementos en el historial
Mayor estabilidad de los módulos de terceras partes, el campo de búsqueda y Yahoo! Mail
Sitio web de descarga de Safari.
Tags: Apple, leopard, Mac OS X, Navegador web, Safari, Seguridad, Snow Leopard, Software, Web, Windows, Windows 7
Posted by Destroyer
on noviembre 11, 2009
Sistemas Operativos /
Comentarios desactivados en Actualizaciones de Microsoft Noviembre 2009
Se encuentran disponibles desde Microsoft las actualizaciones o boletines de seguridad publicados para Noviembre de 2009.
En esta ocasión, se compone de seis (6) actualizaciones de seguridad, tres de ellas catalogadas como críticas y tres catalogadas como importantes, que vienen a solventar varias vulnerabilidades que podrían permitir la Ejecución remota de código y denegación de servicio en los sistemas no actualizados.
La actualización se encuentra disponible desde el propio update automático de Windows o bien, mediante su descarga manual y posterior instalación. Como siempre, recomendamos actualizar los sistemas a la mayor brevedad posible.
Críticas:
- Boletín de seguridad MS09-063: Una vulnerabilidad en la API de servicios web en dispositivos podría permitir la ejecución remota de código (973565).
- Boletín de seguridad MS09-064: Una vulnerabilidad en el servidor de registro de licencias podría permitir la ejecución remota de código (974783).
- Boletín de seguridad MS09-065: Vulnerabilidades en los controladores modo kernel de Windows podrían permitir la ejecución remota de código (969947).
Importantes:
- Boletín de seguridad MS09-066: Una vulnerabilidad en Active Directory podría permitir la denegación de servicio (973309).
- Boletín de seguridad MS09-067: Vulnerabilidades en Microsoft Office Excel podrían permitir la ejecución remota de código (972652).
- Boletín de seguridad MS09-068: Una vulnerabilidad en Microsoft Office Word podría permitir la ejecución remota de código (976307).
También y como cada mes, está disponible una nueva actualización del programa de eliminación de software malintencionado de Microsoft para sistemas Windows Xp, Windows 2000, Windows 2003 Server y Windows Vista.
Esta herramienta no es un sustituto del antivirus, busca infecciones causadas por software malintencionado específico que actualmente existe (como Blaster, Sasser y Mydoom) en equipos con Windows XP, Windows 2000, Windows Server 2003 y Windows Vista instalado, y ayuda a eliminarlas.
# Boletín y descarga de actualizaciones de Noviembre 2009.
Tags: Criticas, Microsoft, Sistemas Operativos, Update, Windows
Posted by Dabo
on noviembre 08, 2009
Manuales y Tutoriales /
Comentarios desactivados en Manual de instalación y configuración de Microsoft Security Essentials
Dos tutoriales de instalación y configuración de Microsoft Security Essentials (antivirus gratuito de Microsoft).
Quiero resaltar uno de los párrafos en los que Danae hace una observación muy a tener en cuenta para un buen uso de la herramienta;
Aquí debo hacer una aclaración importante, que a mi modo de ver es un fallo, si desactivamos el escaneo programado (el escaneo, no la protección en tiempo real) desactivamos también las actualizaciones automáticas de las firmas de virus.
Y si digo arriba que es un fallo, es porque no me parece que tengan que ir unidas las dos opciones, es decir, yo quiero que se actualice el antivirus de forma automática como es lógico, pero tan sólo quiero escanear los discos duros del ordenador cuando a mí me apetezca.
Parte 1; Instalación de Microsoft Security Essentials.
Parte 2; Configuración de Microsoft Security Essentials.
Tags: Antivirus, Instalacion, Manual, Microsoft, Programas, Virus, Windows
Posted by Dabo
on noviembre 04, 2009
Programas /
Comentarios desactivados en Lanzado UCSniff 3.0, potente sniffer VoIP / Video IP.
Acaba de ser liberada la versión 3.0 de UCSniff. Se trata de una potente herramienta de seguridad escrita en C/C++ con licencia GPLv3 disponible para sistemas GNU/Linux y Windows.
Este sniffer fue creado para testear la seguridad de las comunicaciones VoIP o Video IP con interesantes novedades y mejoras por lo que veo desde que probé la anterior versión.
Entre otras, podemos encontrar estas nuevas funciones;
Control en tiempo real de VoIP y video vigilancia.
Nuevos soportes de codecs G729, G726, G723.
Ahora ya hay una nueva GUI (interfaz gráfica) para GNU/Linux y Windows.
VideoSnarf ahora convierte a posteriori paquetes pcap-RTP a un archivo multimedia.
Más información | Descarga (ENG)..
Tags: GNU/Linux, Multimedia, Programas, Seguridad, Sniffer, Test, UCSniff, Video, VoIP, Windows
Posted by Dabo
on noviembre 02, 2009
Seguridad Informática /
Comentarios desactivados en Publicado en Daboweb, Octubre de 2009
Como viene siendo habitual, os recomendamos el recopilatorio de entradas publicadas en Daboweb (mes de Octubre de 2009) por si en el día a día de la publicación, alguna que pudiera interesarte se te ha pasado por alto.
Todos los comentarios los vamos recogiendo en el foro de noticias que hemos creado para opinar sobre ellas. También te invitamos a participar en nuestros foros para exponer tus dudas o ayudar a despejar las que tengan otros. (Te recomendamos ver nuestro archivos de contenidos publicados).
- Una al día de Hispasec cumple 11 años, descarga gratuita del libro en PDF.
- Disponibles Firefox 3.5.4 y 3.0.15 solucionan vulnerabilidades críticas
- Nuevos filtros Nauscópicos para Adblock Plus, Firefox 3.5.4 y otros navegadores basados en Gecko
- 30 trucos y tutoriales sobre Windows 7 y algún consejo más
- WordPress 2.8.5 actualización de seguridad
- Vulnerabilidad grave en WordPress 2.8.4, info y solución
- Falsos avisos de actualización de seguridad en Microsoft Outlook.
- Actualizacion Adobe Acrobat y Reader soluciona vulnerabilidades críticas
- Foros phpBB versión 3.0.6, RC3, versión candidata
- Revista gratuita fotográfica Foto DNG nº 38, Octubre 2009
- Actualizaciones de Microsoft Octubre 2009
- ¿Pérdida de datos en Snow Leopard usando la cuenta de invitado?
- Adobe Reader y Acrobat vulnerables, cambia tu lector de PDF
- 3ª Edición del ENISE (Encuentro Nacional de la Industria de la Seguridad en España)
- Cuentas de correo de GMail, Yahoo, Aol, etc, podrían estar comprometidas
- Urgente, cambia tu contraseña de hotmail.com, msn.com y live.com
- Vulnerabilidad crítica en Google Chrome (info y solución)
- Resumen de contenidos publicados en Septiembre de 2009
Tags: Acrobat, Actualizacion, Actualizaciones, Adobe, Blog, Contraseña, Daboweb, Firefox, Foros, Gmail, Google, hotmail, leopard, Microsoft, Navegador, Noticias, Outlook, PDF, PhpBB, Revista, Seguridad, Snow Leopard, Vulnerabilidad, Windows, Windows 7, Word, Wordpress, Yahoo
Posted by Dabo
on octubre 24, 2009
Sistemas Operativos /
Comentarios desactivados en 30 trucos y tutoriales sobre Windows 7 y algún consejo más
Unos meses antes de ver la luz en versión «final», de la mano de nuestro colaborador Alejandro Herrero pudisteis leer en Daboweb un reseña profunda sobre Windows 7 en la que se comparaban aspectos con Vista y se daba un repaso general al sistema.
También Danae nos dejo sus primeras impresiones sobre Windows 7 y creo que viniendo de una usuaria avanzada como ella son dignas de tenerse en cuenta para ayudar a formarse una opinión.
Hoy, unos días después de su lanzamiento, os quería recomendar la colección de tutoriales y trucos prácticos que están ya disponibles en la web amiga Windows Fácil sobre Windows 7.
De rabiosa actualidad es la entrada en Cajón Desastres en la que podéis leer como instalar desde cero una versión de actualización (upgrade) con el consiguiente ahorro que conlleva. Hablando de actualizaciones, no está de más que le deis un vistazo a los consejos de Kids en Blogoff sobre si «actualizo o no» a Windows 7.
Como consejo final, os recomiendo ver las diferentes funcionalidades de cada versión no vaya a ser que paguéis por una licencia que no es la adecuada para lo que necesitáis (y no hablamos precisamente de poco dinero por cierto).
Acceso a Tutoriales y trucos sobre Windows 7 (Vista y XP incluidos) en Windows Fácil.
Tags: Actualizacion, Actualizaciones, Consejos, Guia, Microsoft, Windows, Windows 7
Posted by Destroyer
on octubre 14, 2009
Programas /
Comentarios desactivados en Actualizacion Adobe Acrobat y Reader soluciona vulnerabilidades críticas
Adobe ha publicado un boletín de seguridad en el que informa que ha actualizado sus productos Adobe Acrobat y Adobe Reader corrigiendo diversas vulnerabilidades críticas de las versiones anteriores, además de la grave vulnerabilidad que ya indicábamos días atrás en esta entrada.
Las nuevas versiones para Windows son las numeradas como 9.2 y 8.1.7 y para Unix y Macintosh la 7.1.4. Por tanto si utilizas este programa para manipular o ver los archivos pdf en tu equipo, recomendamos actualices a estas nuevas versiones a la mayor brevedad posible.
Acceder al boletin Adobe.
Tags: Acrobat, Adobe, Adobe reader, Bug, Mac, PDF, Seguridad, Seguridad Informática, Web, Windows
Posted by Destroyer
on octubre 13, 2009
Sistemas Operativos /
Comentarios desactivados en Actualizaciones de Microsoft Octubre 2009
Se encuentran disponibles desde Microsoft las actualizaciones o boletines de seguridad publicados para Octubre de 2009.
En esta ocasión, se compone de trece (13) actualizaciones de seguridad, ocho (8) catalogadas como críticas y cinco (5) como importantes, que vienen a solventar varias vulnerabilidades, que podrían permitir la Ejecución remota de código, suplantación, denegación de servicios y elevación de privilegios en los sistemas no actualizados.
La actualización se encuentra disponible desde el propio update automático de Windows o bien, mediante su descarga manual y posterior instalación. Como siempre, recomendamos actualizar los sistemas a la mayor brevedad posible.
Boletines publicados:
- Vulnerabilidades en Smbv2 podrían permitir la ejecución remota de código (975517)
- Vulnerabilidades en el módulo de tiempo de ejecución de Windows Media podrían permitir la ejecución remota de código (975682)
- Una vulnerabilidad en el Reproductor de Windows Media podría permitir la ejecución remota de código (974112)
- Actualización de seguridad acumulativa para Internet Explorer (974455)
- Actualización de seguridad acumulativa de bits de interrupción de ActiveX (973525)
- Vulnerabilidades en los controles ActiveX de Microsoft Active Template Library (ATL) podrían permitir la ejecución remota de código en Microsoft Office (973965)
- Vulnerabilidades en Microsoft .NET Common Language Runtime podrían permitir la ejecución remota de código (974378)
- Vulnerabilidades en GDI+ podría permitir la ejecución remota de código (957488)
- Vulnerabilidades en el servicio FTP de Internet Information Services podrían permitir la ejecución remota de código (975254)
- Vulnerabilidades en Windows CryptoAPI podrían permitir la suplantación de identidad (spoofing) (974571)
- Una vulnerabilidad en los servicios de Index Server podría permitir la ejecución remota de código (969059)
- Vulnerabilidades del kernel de Windows podrían permitir la elevación de privilegios (971486)
- Una vulnerabilidad en el servicio del subsistema de autoridad de seguridad local podría permitir la denegación de servicio (975467)
También y como cada mes, está disponible una nueva actualización del programa de eliminación de software malintencionado de Microsoft para sistemas Windows Xp, Windows 2000, Windows 2003 Server y Windows Vista.
Esta herramienta no es un sustituto del antivirus, busca infecciones causadas por software malintencionado específico que actualmente existe (como Blaster, Sasser y Mydoom) en equipos con Windows XP, Windows 2000, Windows Server 2003 y Windows Vista instalado, y ayuda a eliminarlas.
# Boletín y descarga de actualizaciones de Octubre 2009.
Tags: Microsoft, Sistemas Operativos, Update, Vulnerabilidades, Windows