Gana dolares desde tu casa

Gana en bolivares

Tambien hablamos tu idioma

¿de quien es la gloria?

Es posible que estemos tentados a tomarnos nosotros la gloria de todo lo que hacemos pero hay un Ser Sublime que merece ser reconocido en todos los caminos...NADA ES SIN EL ...NO SOMOS NADA SIN EL...su nombre?...DIOS, a el sea la gloria la honra y el poder ...dedico todos mis conocimientos y todo lo que soy al que me ha dado la vida y merece toda la gloria..

Mostrando entradas con la etiqueta seguridad. Mostrar todas las entradas
Mostrando entradas con la etiqueta seguridad. Mostrar todas las entradas

jueves, 22 de abril de 2010

Alertan de un troyano que ataca disfrazado de extensión para Google Chrome

En la medida que el navegador Google Chrome sea utilizado por una mayor cantidad de usuarios, se irá transformando en un objetivo cada vez más apetecido para que personas con objetivos maliciosos le busquen vulnerabilidades que les permitan hacer de las suyas en nuestros equipos.


La compañía BitDefender esta alertando a los usuarios de este navegador sobre un correo que esta circulando en la red, en donde se invita a los usuarios a instalar una supuesta extensión para el navegador con la que, en teoría, lograremos organizar de mejor manera los documentos recibidos en el correo.

Claro que esta supuesta nueva extensión no nos ayuda en nada a organizar nuestros documentos, sino que instala un malware conocido como Trojan.Agent.20577 que se encarga de modificar el archivo HOSTS de Windows de manera que el usuario no pueda acceder a los buscadores de Google y Yahoo!, siendo redirigidos hacia otra página creada por el atacante.

Con seguridad los usuarios más experimentados notarán de inmediato el engaño debido a que el archivo adjunto en el correo no tiene la extensión .crx (como todas las extensiones para Google Chrome), sino que viene con la extensión .exe; por lo que claramente esta dirigido hacia los usuarios con menos conocimientos y que son más vulnerables a este tipo de ataques.

jueves, 15 de abril de 2010

Microsoft desaconseja utilizar la tecla F1 Tras encontrar una nueva vulnerabilidad con Internet Explorer.


Microsoft ha alertado esta semana a sus usuarios de Windows XP sobre el peligro de hacer caso a los sitios web que les solicitan que pulsen la tecla de ayuda ’F1′ , ya que, de hacerlo, podrían sufrir graves problemas de seguridad. Se trata de una vulnerabilidad sin parche que los hackers pueden emplear para secuestrar PCs con Internet Explorer (IE).

En un aviso de seguridad publicado esta semana -después de que el investigador polaco Maurycy Prodeus revelara el fallo el viernes- Microsoft explicó que existe una vulnerabilidad de VBScript que podría hacer que algunos sitios web “ejecuten código de seguridad del usuario”, o lo que es lo mismo, que logren hacerse con el control de ordenadores de extraños sin que medie el consentimiento del propietario.

Según recoge ‘Portaltic.es’ de ‘ComputerWorld’, en el mismo comunicado Microsoft ofrecía algunos consejos sobre cómo proteger los ordenadores hasta que el parche de seguridad fuera enviado.

“La vulnerabilidad se encuentra en la forma en la que VBScrip interactúa con los archivos de Ayuda de IE”, explicaba el aviso de seguridad. “Si un sitio web malicioso muestra un cuadro de diálogo especialmente diseñado y el usuario pulsa la tecla ‘F1′ , código arbitrario podría ser ejecutado en el contexto de seguridad del usuario”.

Esta vulnerabilidad afecta a ordenadores con sistemas operativos Windows 2000, Windows Server 2003 y Windows XP -mientras se usa Internet Explorer en cualquiera de sus versiones- explicó la compañía.

De momento, y hasta que el parche de seguridad esté disponible, Microsoft ha aconsejado a sus usuarios que no pulsen F1 cuando un sitio web se lo solicite, ya que si no se presiona esta tecla -la vulnerabilidad no puede ser aprovechada- además, alertan de que el cuadro de diálogo puede aparecer en repetidas ocasiones. Además, los usuarios pueden proteger sus ordenadores desactivando la ayuda de Windows.

Según publica ‘Computer World’, un alto directivo del Microsoft Security Response Center (MSRC), Jerry Bryant, aseguró en un e-mail que la compañía “está preocupada porque esta vulnerabilidad no fuera revelada de una manera responsable, lo que podría poner en riesgo a los clientes”.

Bryan afirmó que Microsoft no ha fijado un calendario para una revisión, y sólo dijo que “Microsoft tomará medidas apropiadas para ayudar a proteger a sus clientes”.

http://ve.globedia.com/microsoft-desaconseja-utilizar-tecla
 
^^