Última actualització: 01/11/2005; 11:33:33
Weblog d'en Xavi Caballé Weblog d'en Xavi Caballé
«I don't know half of you half as well as I should like, and I like less than half of you half as well as you deserve»
Bilbo Baggins, a «The Lord of the Rings. The fellowship of the Ring»

dimecres, 12 / octubre / 2005


Palm TX, amb WiFi nadiu, pantalla a 320x480... i PalmOS.


18:10 (# Enllaç permanent) | Comentaris: | Trackback:


A una dóna, víctima de l'huracà Katrina, li fan una foto on es veu la seva targeta de dèbit (la que li ha donat el govern amb 2.000 dòlars)... La foto es distribueix per Yahoo! News i en qüestió de minuts, s'ha quedat sense saldo.


17:55 (# Enllaç permanent) | Comentaris: | Trackback:


[Netcraft] OpenSSL Patches Security Hole. OpenSSL ha publicat recentment una actualització de seguretat per eliminar una vulnerabilitat que podia ser utilitzada per a la realització d'atacs contra servidors que fan servir SSL
Some secure web sites allow visitors to connect using earlier versions of SSL, an option which can be enabled by OpenSSL's SSL_OP_ALL setting. Normally, web servers will default to the most current encryption protocol supported by the user's browser, usually TLS or SSL version 3. But a flaw in the SSL_OP_ALL implementation could allow an attacker to trick the server into using SSL 2.0.

"An attacker acting as a 'man in the middle' can force a client and a server to negotiate the SSL 2.0 protocol even if these parties both support SSL 3.0 or TLS 1.0," notes the advisory from OpenSSL. "The SSL 2.0 protocol is known to have severe cryptographic weaknesses and is supported as a fallback only." The OpenSSL Project is advising users to either upgrade their server software with the latest version or disable SSL 2.0 entirely.

The Mozilla Foundation's Firefox browser plans to discontinue support for SSL version 2.0, which has been superseded by SSL3 and TLS. The only sites that would be affected by the Firefox decision would be those that connect using only SSL2, and not SSL3 or TLS. An analysis of data from Netcraft's SSL Survey suggests this is about 1,000 sites total, including about 200 that receive substantial traffic.
 
Aquesta vulnerabilitat ha estat eliminada a OpenSSL 0.9.7h i 0.9.8a


09:12 (# Enllaç permanent) | Comentaris: | Trackback:


Avís de seguretat
Com cada segon dimarts de mes, Microsoft ha publicat els butlletins de seguretat d'aquest mes:
 
MS05-052
Crítica
Actualització acumulativa per a l'Internet Explorer, que inclou les actualitzacions per a totes les vulnerabilitats publicades fins a la data. Addicionalment s'inclou l'actualització per a la vulnerabilitat de diversos components COM, especialment el Microsoft DDS Library Shape Control (MSDDS.DLL) que pot ser utilitzada per atacants remots per prendre el control dels sistemes vulnerables.

Butlletí de Microsoft
Sistemes afectats:
  • Internet Explorer 5.01 en Windows 2000
  • Internet Explorer 5.5 en Windows ME
  • Internet Explorer 6.0 en Windows 2000, Windows XP, Windows XP edició x64, Windows Server 2003, Windows Server 2003 per Itanium i Windows Server edició x64
  • Internet Explorer 6.0 en Windows 98, Windows 98 SE i Windows ME
MS05-051
Crítica
Conjunt de quatre vulnerabilitats (CAN-2005-2119, CAN-2005-1978, CAN-2005-1979 i CAN-2005-1980) a diversos components de Windows (Microsoft Distributed Transaction Coordinator i COM+) que poden ser utilitzades per a la realització d'atacs de denegació de servei, augment de privilegis d'usuaris locals i l'execució remota de codi.

Butlletí de Microsoft
Sistemes afectats:
  • Microsoft Windows 2000 Service Pack 4
  • Microsoft Windows XP Service Pack 1 i Microsoft Windows XP Service Pack 2
  • Microsoft Windows XP Professional edició x64
  • Microsoft Windows Server 2003 i Microsoft Windows Server 2003 Service Pack 1
  • Microsoft Windows Server 2003 per Itanium i Microsoft Windows Server 2003 amb SP1 per Itanium
  • Microsoft Windows Server 2003 edició x64
MS05-050
Crítica
Vulnerabilitat a DirectShow que pot ser utilitzada, si l'usuari actiu té privilegis d'administrador, per un atacant remot per prendre el control dels sistemes vulnerables.

Butlletí de Microsoft
Sistemes afectats:
  • Microsoft DirectX 7.0 executant-se a Microsoft Windows 2000 amb Service Pack 4
  • Microsoft DirectX 8.1 executant-se a Microsoft Windows XP amb Service Pack 1 i a Microsoft Windows XP amb Service Pack 2
  • Microsoft DirectX 8.1 executant-se a Microsoft Windows XP Professional edició x64
  • Microsoft DirectX 8.1 executant-se a Microsoft Windows Server 2003 i a Microsoft Windows Server 2003 amb Service Pack 1
  • Microsoft DirectX 8.1 executant-se a Microsoft Windows Server 2003 per Itanium i a Microsoft Windows Server 2003 amb SP1 per Itanium
  • Microsoft DirectX 8.1 executant-se a Microsoft Windows Server 2003 edició x64
  • Microsoft Windows 98, Microsoft Windows 98 Second Edition (SE) i Microsoft Windows Millennium Edition (ME)
MS05-049
Important
Conjunt de tres vulnerabilitats (CAN-2005-2122, CAN-2005-2118 i CAN-2005-2117) al shell i a l'Explorer de Windows que pot ser utilitzada per a l'execució remota de codi als sistemes vulnerables.

Butlletí de Microsoft
Sistemes afectats:
  • Microsoft Windows 2000 Service Pack 4
  • Microsoft Windows XP Service Pack 1 i Microsoft Windows XP Service Pack 2
  • Microsoft Windows XP Professional edició x64
  • Microsoft Windows Server 2003 i Microsoft Windows Server 2003 Service Pack 1
  • Microsoft Windows Server 2003 per Itanium i Microsoft Windows Server 2003 amb SP1 per Itanium
  • Microsoft Windows Server 2003 edició x64
MS05-048
Important
Vulnerabilitat al component Collaborative Data Objects que pot ser utilitzada pels atacants per prendre el control dels sistemes vulnerables.

Butlletí de Microsoft
Sistemes afectats:
  • Microsoft Windows 2000 Service Pack 4
  • Microsoft Windows XP Service Pack 1 i Microsoft Windows XP Service Pack 2
  • Microsoft Windows XP Professional edició x64
  • Microsoft Windows Server 2003 i Microsoft Windows Server 2003 Service Pack 1
  • Microsoft Windows Server 2003 per Itanium-based i Microsoft Windows Server 2003 amb SP1 per Itanium
  • Microsoft Windows Server 2003 edició x64
  • Microsoft Exchange 2000 Server Service Pack 3 amb Exchange 2000 Post-Service Pack 3 Update Rollup d'agost 2004
MS05-047
Important
Vulnerabilitat al component Plug and Play de Windows que pot ser utilitzada pels atacants per prendre el control dels sistemes vulnerables.

Butlletí de Microsoft
Sistemes afectats:
  • Microsoft Windows 2000 Service Pack 4
  • Microsoft Windows XP Service Pack 1 i Microsoft Windows XP Service Pack 2
MS05-046
Important
Vulnerabilitat als serveis client per a Netware, que no s'instal·la per defecte als sistemes vulnerables. Aquesta vulnerabilitat pot permetre l'execució de codi malèvol, de forma que un atacant podria arribar a instal·lar programes, prendre el control del sistema, modificar dades, crear nous comptes d'usuari...

Butlletí de Microsoft
Sistemes afectats:
  • Microsoft Windows 2000 Service Pack 4
  • Microsoft Windows XP Service Pack 1 i Microsoft Windows XP Service Pack 2
  • Microsoft Windows Server 2003 i Microsoft Windows Server 2003 Service Pack 1
MS05-045
Moderada
Vulnerabilitat al gestor de connexions de xarxes de Windows (Network Connection Manager) que pot ser utilitzat per a la realització d'atacs de denegació de servei.

Butlletí de Microsoft
Sistemes afectats:
  • Microsoft Windows 2000 Service Pack 4
  • Microsoft Windows XP Service Pack 1 i Windows XP Service Pack 2
  • Microsoft Windows Server 2003 i Windows Server 2003 Service Pack 1
MS05-044
Moderada
Vulnerabilitat al client FTP inclòs a Windows que pot ser utilitzada per falsificar el servidor remot al que es connecta l'usuari. Cal que l'usuari participi per tal de permetre a l'atacant treure profit d'aquesta vulnerabilitat.

Butlletí de Microsoft
Sistemes afectats:
  • Microsoft Windows XP Service Pack 1
  • Microsoft Windows Server 2003
  • Microsoft Windows Server 2003 per Itanium


08:55 (# Enllaç permanent) | Comentaris: | Trackback:


http://www.infectionvectors.com/, web especialitzada en l'anàlisi dels mecanismes utilitzats pels virus i cucs per a la seva distribució.
infectionvectors.com is dedicated to providing information that will help anyone protect their networks from malicious software. Research is focused on how malware infiltrates electronic assets and what threat it poses to the Internet.

An infection vector generically refers to the mechanism a virus employs to attach itself to a host, with respect to a computer virus, how it invades a machine.

In the world of physics, vectors require direction and magnitude. This site evaluates malware with a similar standard: to be important to a particular organization, a virus must have a significant direction (a means of targeting and penetrating the network) and magnitude (an impact worthy of the resources expended in mitigation efforts).
 


08:15 (# Enllaç permanent) | Comentaris: | Trackback:

© Copyright 2003-2005 Xavier Caballe. . Si no s'indica expressament el contrari, el material publicat en aquest weblog es distribueix d'acord amb la llicència Creative Commons. El contingut és responsabilitat única i exclusivament del seu autor i no té cap relació amb les seves activitats professionals.

350

Wishlist
Octubre 2005
Diu Dil Dim Dim Dij Div Dis
            1
2 3 4 5 6 7 8
9 10 11 12 13 14 15
16 17 18 19 20 21 22
23 24 25 26 27 28 29
30 31          
Set   Nov

Click to see the XML version of this web page.




Contingut actualitzat




Categories


Darrers comentaris

Arxiu

Contingut antic
(ja no s'actualitza)


Articles
(fins maig 2003)



Versions anteriors
d'aquesta pàgina

Webs d'amics
jcea
Vicent Partal
Jordi Mas
Toni Hermoso
Mercè Molist
Mina Nabona-Jassans

Gurus
Scripting News
Jon Udell
Bruce Sterling
Bruce Schneier
Howard Rheingold
Reflexiones e irreflexiones
Atalaya
Cuaderno de bitácora
Linotipo
Pedro Jorge Romero

Seguretat
reversing.org
Seguridad de la información
Somiatruites, Ciberderechos
     en la red

eN Espiral ~> Juanma Merino
Navega seguro

PDA
CosesPalm
PalmCat
CanalPDA.com

Cultura
El Llibreter