Primera Vulnerabilidad crítica en Firefox 3.0

Hace unos momentos estaba leyendo en vsantivirus.com sobre la nueva vulnerabilidad de Mozilla Firefox 3.0; este navegador salió a la luz el 17 de junio de este año, este navegador que mejora un sin fin de vulnerabilidades del mismo navegador y además tienes otras mejoras útiles para el usuario.

La vulnerabilidad crítica en Firefox 3 fue encontrada por los investigadores de DVLabs, y fue encontrada 5 horas después de haber liberado el famoso navegador. Este fallo afecta también a usuarios 2.x

Los datos de dicha vulnerabilidad aún no se han hecho públicos, pero ya fue informada a los laboratorios de Mozilla.

La explotación exitosa de este fallo, podría permitir a un atacante ejecutar código de forma arbitraria, cuando el usuario hace clic en un enlace malicioso, tanto en una página Web, como en un correo electrónico, en este último caso siempre que Firefox sea el navegador predeterminado.

Los Laboratorios de Mozilla siguen trabajando en buscar una solución para este fallo critico, por lo tanto no se publicará nada relacionado a este fallo, cuando se encuentre una solución entonces si darán a conocer como funciona la falla crítica del navegador.

Por el momento recomiendan el uso de un addons para el Firefox, el cual es llamado NOScript

Visto en | vsantivirus.com

Saludos, Luis Kano

Kit de herramientas para navegar en internet de ADSL.net

He aquí una buen y muy útil programa gratuito, disponible gracias a ADSL.net, donde permite a todos nosotros los cuales gustamos de andar navegando por la red y disponemos de una conexión de ADSL, o como en el caso de México, una emulación de este.

ADSLnet Navigation Tools (o ANT para los cuates), es una aplicación de gestión, información, seguridad y optimización de conexiones ADSL y cable. ¿Que podemos hacer con ANT?

Entre otras muchas cosas, ver nuestra IP publica (y ubicarla mundialmente), hacer pings, probar nuestra velocidad, saber si tenemos un spyware en nuestras computadoras, verificar si existen intrusos en nuestra conexión, abrir puertos en nuestro router, evaluar DNS y localizar accesos de conexiones inalámbricas.

Contiene una función también para poder comparar conexiones de ADSL, desafortunadamente aplica únicamente para España, pero bien nos puede referir a la pagina para comparar mediciones por nosotros mismos. Lo mejor de este programa  es que esta en español.

ANT

Enlace de descarga a ADSLnet Navigation Tools 2.5
Enlace a ANT 2.5. Qué es, para qué sirve e histórico de cambios
Vía Bitsignals

Wordpress 2.1.1 peligroso

Leo en los avisos de wordpress que la versión 2.1.1 fue “vandalizada” por alguien con nada mejor que hacer lo cual la hace vulnerable para todos los que descargaron esa version hace 3-4 dias. Se insertó código que puede provocar ataques externos, los desarolladores piden ayuda de la comunidad para avisar a amigos que tengan esa versión instalada en sus sitios.

Se recomienda instalar la versión 2.1.2 urgentemente para solucionar esos problemas, según la nota, el servidor afectado fue apagado para emplear técnicas forenses y las contraseñas de todos los colaboradores fueron reseteadas.

Nueva versión sin fallas: 2.1.2

La historia completa wordpress 2.1.1 dangerus, upgrade

Windows Vista, con problemas

Leo en www.kriptopolis.com que hay algunos bugs en el sistema de validación y antí-copia que esta causando algunos problemas a los usuarios legítimos:

El problema ocurre tras la instalación, la ejecución o la desinstalación de algunos programas o drivers, pero Microsoft ya ha reconocido que el problema radica en el propio Windows Vista.

Para solucionarlo Microsoft ha publicado un parche. Lo sorprendente es que para instalarlo el sufrido usuario de Vista también debe superar el control de validación, por lo que puede verse obligado a realizar la reactivación de su sistema por vía telefónica…

Alguna vez leí que el principal aliado de linux sería el windows vista, ahora se esta viendo por que.

Enlace a www.kriptopolis.com

Nuevo Boletín de Seguridad de Microsoft para el día de hoy

Siii ¡Más parches para nuestro ya super parchado Windows!. Microsoft ha anunciado el lanzamiento de algunos parches para el día de hoy Martes 13 de Febrero, estos parches van a cubrir los siguientes problemas de seguridad:

Problemas críticos:

  • Control ActiveX Ayuda HTML Ejecución Remota.
  • Data Access Components Ejecución Remota.
  • La Protección Malware puede permitir Ejecución Remota.
  • Los clásicos Problemas de ejecución remota en Internet Explorer.

Problemas Importantes que afectan a Software de Microsoft:

  • Vulnerabilidad en el Entrenamiento Interactivo
  • Vulnerabilidad en Windows Shell
  • Vulnerabilidad en OLE Dialog
  • Vulnerabilidad en MFC
  • Vulnerabilidad en el Control Rich Edit.

Leer el Boletín Completo (Inglés)

¿Existirá el día en que Microsoft lanze un Sistema Operativo que no tenga que parcharse exageradamente en cuanto a temas de seguridad?

Recupera tus contraseñas perdidas mediante un LiveCD

Password Cracker

Ophcrack es un “crackeador de password” para Windows. Si alguna vez llegaste a olvidar alguna contraseña, o bien te quieres piratear la de “Admin” de la escuela, esta es una muy buena opción para recuperarla.

Ophcrack tiene disponible también la descarga de un LiveCD, el cual contiene un Sistema Operativo Linux (Slax). Al introducir el LiveCD, este obtendrá los passwords automáticamente, sin necesidad de que instales alguna otra aplicación ni la inserción de algún password de administrador. Solamente tienes que descargar el archivo .iso de Ophcrack LiveCD y quemarla con el software al que más le tengas confianza (recomiendo UltraIso).

Vía: Útil y ¡Gratis! | Enlace: Ophcrack

Eliminar el Troyano MsnZombie.A

Recuerden que el Troyano MsnZombie.A, se instala vía Messenger, cuando alguno de tus contactos te envía un mensaje invitándote a que descargues el siguiente archivo:

http://animaciones.xxx.xxxxxxpages.com/Bush-gracioso.exe

Síntomas de infección:

  • Al ejecutar el archivo, te manda un error, e inmediatamente se deshabilita el antivirus
  • No puedes usar ctrl-alt-delete para ver los procesos
  • Si accesas a alguna pagina antivirus se cierra.

Hay 2 soluciones para eliminar este troyano de su pc y son las siguiente:

La primera es, si han detectado a tiempo la intrusión de este troyano, podrán hacer una restauración del sistema:

Click en Menú de Inicio -> Accesorios -> Herramientas del sistema -> Restauraicion del Sistema.

Ahi escogen el día anterior a la infección, y todo volverá a la normalidad.

La segunda solución, si es que ya está avanzado el ataque es:

  • Reinicien su computadora y entren Modo a Prueba de Fallos, para entrar en Modo a Prueba de Fallos, deben presionar F8 durante el reinicio, desde que se vuelve a prender la máquina.
  • Borrar con Shift + Supr los siguientes archivos:
C:\WINDOWS\Avconsol.exe
C:\WINDOWS\Zap.exe
C:\WINDOWS\system32\Hide32.exe
C:\WINDOWS\system32\Ttt.exe

  • Cómo este virus afecta al Messenger también, deberán desinstalar el Messenger y después eliminar la carpeta donde estaba instalado.
  • Ya que hayan terminado esto, cierran todo y reinicien su máquina, el virus ya debe estar eliminado.

Gracias a German Malkanovish, Muerdecabras por sus comentarios y tips para la eliminación de este troyano.

Next Page »

Creative Commons License
This work is licensed under a Creative Commons Attribution-Noncommercial-Share Alike 2.5 Mexico License.

Ranking de Buzzear (MX) web tracker Internet Blogs - Blog Catalog Blog Directory