Última actualització: 01/10/2006; 12:59:48

Weblog d'en Xavi Caballé Weblog d'en Xavi Caballé
«En moto chupu-pa-pa-pa, en moto chupu-pa-pa-pa. Ai, quan engego la moto, quin orgasme sideral!»
La moto - Pere Tàpies

dimecres, 20 / setembre / 2006


Bypassing Network  Access Control Systems. Interessant document d'Ofir Arkin.


23:10 (# Enllaç permanent) | Comentaris: | Trackback:


[F-Secure] VML Exploit - Internet Explorer. Novament una *molt greu* vulnerabilitat a l'Internet Explorer que pot ser utilitzada per infectar una màquina només visualitzant una pàgina web o un missatge HTML, sense cap acció específica per l'usuari: no cal baixar cap fitxer, ni fer clic enlloc... només obrir la pàgina web o veure el missatge HTML.

La vulnerabilitat, utilitzada de forma activa i reconeguda per Microsoft es troba a la biblioteca encarregada de processar el VML (Vector Markup Language), un sistema totalment en desús per a la representació de gràfics vectorials.

Per protegir-se d'aquesta vulnerabilitat es molt aconsellable deregistrar la DLL per tal que l'Interent Explorer no sàpiga processar aquesta mena de contingut. No afectarà pas a la vostra navegació: el nombre de webs que fan servir VML amb finalitats licites segurament és zero.

Per a deregistrar la DLL executeu això:
regsvr32 /u "%CommonProgramFiles%\Microsoft Shared\VGX\vgx.dll"

Us apareixerà per pantalla un missatge com aquest

Deregistrar DLL

Es molt recomanable fer això el més aviat possible.


23:05 (# Enllaç permanent) | Comentaris: | Trackback:

© Copyright 2003-2006 Xavier Caballe. . Si no s'indica expressament el contrari, el material publicat en aquest weblog es distribueix d'acord amb la llicència Creative Commons. El contingut és responsabilitat única i exclusivament del seu autor i no té cap relació amb les seves activitats professionals.

350

Wishlist
Setembre 2006
Diu Dil Dim Dim Dij Div Dis
          1 2
3 4 5 6 7 8 9
10 11 12 13 14 15 16
17 18 19 20 21 22 23
24 25 26 27 28 29 30
Ago   Oct

RSS




Contingut actualitzat




Categories


Darrers comentaris

Arxiu

Contingut antic
(ja no s'actualitza)


Articles
(fins maig 2003)



Versions anteriors
d'aquesta pàgina

Webs d'amics
jcea
Vicent Partal
Jordi Mas
Toni Hermoso
Mercè Molist
Mina Nabona-Jassans

Gurus
Scripting News
Jon Udell
Bruce Sterling
Bruce Schneier
Howard Rheingold
Reflexiones e irreflexiones
Atalaya
Cuaderno de bitácora
Linotipo
Pedro Jorge Romero

Seguretat
reversing.org
Seguridad de la información
Somiatruites, Ciberderechos
     en la red

eN Espiral ~> Juanma Merino
Navega seguro

PDA
CosesPalm
PalmCat
CanalPDA.com

Cultura
El Llibreter