Archive for the ‘Sistemas y Seguridad’ Category

Una actualización de Windows Vista provoca un bucle infinito de reinicios del sistema operativo

Tuesday, February 19th, 2008

La semana pasada, Microsoft puso a disposición de los usuarios de Windows Vista dos actualizaciones que se debían instalar antes de poder acceder al Service Pack 1 de este sistema operativo, que se espera llegue el mes que viene. Ambos paquetes fueron clasificados como ‘importantes’ por la compañía de Redmond, de tal manera que se instalaron de manera autómatica en todos aquellos equipos que tenían activado el servicio de Windows Updates con la configuración recomendada por defecto.

Pero lo que en principio iba a ser una actualización como cualquiera otra lleva visos de convertirse en un engorro considerable para Microsoft. Y es que horas después de lanzarla, un número considerable de usuarios de Windows Vista se han quejado de que cuando el proceso de instalación estaba a punto de acabar, sus ordenadores se han reiniciado… y se han vuelto a reiniciar… y se han vuelto a reiniciar… y se han vuelto a reiniciar indefinidamente.

Una portavoz de Microsoft ha reconocido que son conscientes del problema y que están trabajando para poder ofrecer un parche lo antes posible, pero no ha concretado cuándo lo tendrán listo. Hasta entonces, la única posibilidad que hay para recuperar el sistema y poder trabajar con él es reinstalar Windows Vista o bien seleccionar alguno de los puntos de restauración que se tengan.

Microsoft Action Pack o cómo alquilar el software de Microsoft por un año y por 320€

Sunday, April 1st, 2007

¿Qué contiene el Action Pack?


Podéis ver el contenido del Action Pack aquí:
http://www.microsoft.com/spain/partner/ventasmarketing/actionpack/nuevo.mspx

Y la información para inscribirse aquí:
http://www.microsoft.com/spain/partner/ventasmarketing/actionpack/default.mspx

Alerta! Phishing que suplanta a la Agencia Tributaria.

Thursday, February 1st, 2007

Ojo! a todos los usuarios de Internet de un ataque fraudulento que intenta captar datos bancarios haciendose pasar por la Agencia Tributaria, es muy peligroso debido a las fechas del cierre del IVA.

El asunto del correo trampa - al que bajo ningún concepto se debe responder - es el siguiente:
  • Devolución Fiscal
  • Su contenido simula la devolución fiscal de 90 Euros.

No solo microsoft sufre vulnerabilidades, ahora le toca a mozilla

Thursday, December 21st, 2006

En la última actualización, se han corregido hasta diez vulnerabilidades
en Mozilla Firefox, SeaMonkey y Thunderbird que pueden ser aprovechadas
por atacantes para ejecutar código arbitrario en el sistema afectado o
eludir restricciones de seguridad.

De forma resumida, la actualización ha solucionado:

* Problemas de corrupción de memoria en el motor JavaScript y el motor
“layout” que podrían ser aprovechados para hacer que la aplicación deje
de responder o ejecutar código arbitrario.

* Un fallo de desbordamiento de memoria intermedia a la hora de usar la
propiedad CSS cursor para establecer el cursor en ciertas imágenes en
Windows. Esto podría ser aprovechado para hacer que la aplicación deje
de responder o ejecutar código arbitrario.

* Un error en el manejo de la función watch de JavaScript que podría
permitir a un atacante ejecutar código arbitrario en el sistema.

* Un problema de corrupción de memoria en LiveConnect, que podría ser
ser aprovechado para hacer que la aplicación deje de responder o
ejecutar código arbitrario.

* Un error a la hora de manejar el atributo src de un elemento IMG
cargado en un marco. Esto podría ser aprovechado para perpetrar ataques
de cross site scripting.

* Un desbordamiento de memoria intermedia a la hora de procesar correos
con las cabeceras Content-Type o rfc2047-encoded excesivamente largas,
podría permitir a atacantes hacer que la aplicación deje de responder o
ejecutar código arbitrario.

* Una corrupción de memoria a la hora de manejar comentarios SVG podría
permitir a un atacante ejecutar código arbitrario en el sistema.

* La funcionalidad Feed Preview contiene un fallo que podría permitir
la revelación de información sensible.

* Existe por último una regresión en una función prototipo, que podría
permitir eludir restricciones de seguridad o perpetrar ataques de cross
site scripting.

Varias alcanzan el estado de críticas, por lo que se recomienda
actualizar de inmediato.

Es posible actualizar a Mozilla Firefox 2.0.0.1 o 1.5.0.9 desde
http://www.mozilla.com/firefox/, actualizar a Mozilla Thunderbird
1.5.0.9 desde http://www.mozilla.com/thunderbird/ y a Mozilla SeaMonkey
1.0.7 desde http://www.mozilla.org/projects/seamonkey/. Todas las
versiones anteriores son vulnerables.