Archive for Febrero, 2008

El sistema CAPTCHA de Microsoft, hackeado

Un bot desarrollado por spammers ha logrado saltarse la protección del método de autenticación de Microsoft para crear cuentas en Windows Live Mail, algo que no debería pasar en una tecnología que teóricamente está diseñada para diferenciar a humanos de ordenadores.
La aplicación de los mecanismos CAPTCHA (Completely Automated Public Turing Test to Tell Computers and [...]

Doce boletines para febrero, siete críticos

Para el próximo martes, Microsoft anuncia la publicación de al menos 12 boletines, con una extensa cantidad de vulnerabilidades solucionadas, según su notificación de adelanto de boletines de seguridad para febrero de 2008.
Cómo siempre, este avance revela información limitada sobre los problemas solucionados, cuyos detalles estarán disponibles recién cuando se publiquen los boletines y [...]

Lanzamientos: SP1 de Vista, el 19 de febrero; y SP3 de XP, el 24 de marzo

PC Inpact ha publicado las fechas oficiales en las que Microsoft lanzará los Paquetes de Servicio de Windows Vista y Windows XP.
La fecha exacta del Windows vista SP1 es la noche del 18 al 19 de febrero. A partir ese día, esta versión estará disponible para descarga. En cuanto a Windows XP, su servicio SP3 [...]

Sobre INF/Autorun

Hace un tiempo nuestro laboratorio viene notando una clara confusión en torno a lo que realmente constituyen los archivos Autorun.inf, donde la confusión radica básicamente en si este archivo es o no un código malicioso.
La realidad es que existen muchas aplicaciones que si bien no son desarrolladas precisamente con ánimo malicioso son aprovechadas a tal [...]

Adobe corrige 26 vulnerabilidades en Adobe Reader 8.1.2

Múltiples vulnerabilidades que afectan a Adobe Reader, han sido solucionadas en la última actualización para esta aplicación, ampliamente utilizada para la lectura de archivos PDF.
Los detalles concretos de las vulnerabilidades no han sido especificados, salvo los nombres descriptivos de las mismas, las cuáles serían 26.
Se conoce la existencia de exploits para algunos de estos [...]

MySpace, Yahoo! Music y otros, usan ActiveX vulnerables

Se han reportado múltiples vulnerabilidades en varios controles ActiveX relacionados con populares sitios. Los controles utilizados por Facebook y MySpace, por ejemplo, pueden ser fácilmente comprometidos por un atacante para la descarga de código malicioso en la computadora de la víctima.
Estos controles son utilizados (por ejemplo por los usuarios de MySpace y FaceBook), para [...]

Ya es oficial: Windows Vista SP1 en Marzo

Microsoft acaba de poner oficialmente fecha al primer Service Pack para Windows Vista. SP1 , alcanzará de este modo su estado final (RTM), y aunque ya se encuentra en desarrollo, los usuarios finales, tendremos que esperar hasta el mes de marzo para poder descargarlo.
Los que ya están funcionando Vista conseguirán SP1 vía Windows Update y [...]

Pages (7): « First ... « 3 4 5 [6] 7 »