Última actualització: 01/04/2007; 13:28:50
Weblog d'en Xavi Caballé Weblog d'en Xavi Caballé
«Pel març, vents a dojo i tomàquets cars»

divendres, 30 / març / 2007



Enllaç vídeo

Jeremiah Grossman, director tècnic de WhiteHat Security explica en aquest vídeo la diferència entre la seguretat de les aplicacions web i la seguretat a nivell de xarxa així com del procés de valoració de la seguretat. També comenta la seva experiència com responsable de seguretat a Yahoo!


Envia-ho a la tafanera Desa-ho a del.icio.us | 10:01 (# Enllaç permanent) | Comentaris: | Trackback:


[SANS Institute] Windows Animated Cursor Handling vulnerability. Microsoft anuncia l'existència d'una vulnerabilitat en la gestió dels punters animats de ratolí. Afecta a Windows 2000 SP4, Windows XP SP2, Windows 2003 SP1 i Windows Vista.
Affected are Win2k SP4, XP SP2, Server 2003 and Vista. While Animated cursors are usually downloaded as .ani files, blocking these files is not sufficient to mitigate the vulnerability. We have received reports of this vulnerability being exploited in the wild using files renamed to jpeg.

Mitigation:
  • Microsoft is reporting that users of Internet Explorer 7 with Protection Mode are protected from active exploitation. Note that this does not apply to Outlook !;
  • E-mails opened in plaintext will not show embedded ANI files. Note that HTML attachments can still be interpreted when separately clicked upon.  [Thunderbird | Outlook & 2.0]
  • Anti-virus detection is very spotty. We've tested some of the exploits and they were detected by Windows Live OneCare 1.2306 and McAfee 4995. One specific file was also discovered by a product triggering on a signature written for MS05-002, a similar vulnerability from 2005. This will not apply to most exploits in the wild.
Més informació sobre aquesta vulnerabilitat a McAfee i Trend Micro.


Envia-ho a la tafanera Desa-ho a del.icio.us | 09:46 (# Enllaç permanent) | Comentaris: | Trackback:


Una imatge anomenada Eina.gifRegLookup és una eina per sistemes Unix per accedir, en modalitat de lectura, el registre dels sistemes Windows NT, 2000 i XP.
RegLookUp is a small command line utility for reading and querying Windows NT/2K/XP registries. RegLookupUp is released under the GNU PL, and is implemented in ANSI C,

(..)

Currently the program allows one to read an entire registry and output it in a (mostly) standardized, quoted format. It also provides features for filtering of results based on registry path and data type.
 


Envia-ho a la tafanera Desa-ho a del.icio.us | 09:00 (# Enllaç permanent) | Comentaris: | Trackback:

© Copyright 1996-2007 Xavier Caballe. . Si no s'indica expressament el contrari, el material publicat en aquest weblog es distribueix d'acord amb la llicència Creative Commons. El contingut és responsabilitat única i exclusivament del seu autor i no té cap relació amb les seves activitats professionals.
Wishlist
Març 2007
Diu Dil Dim Dim Dij Div Dis
        1 2 3
4 5 6 7 8 9 10
11 12 13 14 15 16 17
18 19 20 21 22 23 24
25 26 27 28 29 30 31
Feb   Abr

RSS




Contingut actualitzat




Categories


Darrers comentaris

Arxiu

Contingut antic
(ja no s'actualitza)


Articles
(fins maig 2003)



Versions anteriors
d'aquesta pàgina

Webs d'amics
jcea
Vicent Partal
Jordi Mas
Toni Hermoso
Mercè Molist
Mina Nabona-Jassans

Gurus
Scripting News
Jon Udell
Bruce Sterling
Bruce Schneier
Howard Rheingold
Reflexiones e irreflexiones
Atalaya
Cuaderno de bitácora
Linotipo
Pedro Jorge Romero

Seguretat
reversing.org
Seguridad de la información
Somiatruites, Ciberderechos
     en la red

eN Espiral ~> Juanma Merino
Navega seguro

PDA
CosesPalm
PalmCat
CanalPDA.com

Cultura
El Llibreter