Última actualització: 20/10/2004; 10:03:04
Secció sobre Windows
Comentaris relacionats amb Windows, amb especial èmfasi en els aspectes de seguretat informàtica.
        

Enllaços
en finestra nova
Contingut actualitzat


Categories




Contingut antic
(ja no s'actualitza)


Articles
(fins maig 2003)



Versions anteriors
d'aquesta pàgina

Arxiu

dimecres, 20 / octubre / 2004


A partir d'avui, deixo de mantenir les diverses categories separades ja que trobo no tenia massa sentit duplicar el contingut i la seva existència m'auto-obligava a publicar coses. Seguiré no obstant tractant els mateixos temes, encara que ja no tindran les seves seccions separades.


09:44 (# Enllaç permanent) | |


[Microsoft] Securing Windows 2000 Server. Guia de Microsoft sobre com enfortir la configuració de les màquines Windows 2000 Server. Addicionalment es tracta de temes com la gestió d'actualitzacions, auditoria, detecció d'intrusions i resposta a incidents.


06:53 (# Enllaç permanent) | |


Magic Codes, un programa bàsic per a la codificació de text utilitzant mecanismes bàsics (XOR, ROT, xifrat Vigenere, MD5...). Disponible per a Windows, Mac OS X i Unix/Linux. Inclou el codi font.


06:40 (# Enllaç permanent) | |


Com aconseguir saltar-se el tallafocs integrat de Windows XP+Service Pack 2 amb Metasploit Framework.


06:34 (# Enllaç permanent) | |

dimarts, 19 / octubre / 2004


Webcast de Microsoft: Writing Secure Code - Best Practices sobre les tècniques per al desenvolupament segur.


13:12 (# Enllaç permanent) | |


Una imatge anomenada Eina.gifCredential Manager Password Dumper és una eina que permet extreure les contrasenyes emmagatzemades al gestor d'identitats de Windows Server 2003 i Windows XP. Aquests sistemes emmagatzemem les credencials (usuari i contrasenya) utilitzats per l'accés a recursos de la xarxa, per tal d'oferir un servei d'identificació global (Single Sign-On), que van des de la identificació de servidor, les contrasenyes de Passport, les credencials amb servidors intermedis...

Aquesta eina permet extreure les contrasenyes emmagtzemades i desxifrar-les.


13:10 (# Enllaç permanent) | |


[Microsoft Monitor] New Windows Server Roadmap. Fidel a la seva política de vendre fum i vaporware, per evitar que surtin alternativa, Microsoft informa del calendari de noves versions de Windows:  

Segona meitat de 2004 Versions beta de Service Pack 1 de Windows Server 2003 i de la versió de 64-bit de Windows Server 2003
Primera meitat de 2005 Versions finals del Service Pack 1 de Windows Server 2003 i de la versió de 64-bit de Windows Server 2003
Actualització de Windows Update
Segona meitat de 2005 Windows Server 2003 R2, Windows Storage Server R2, Windows Server 2003 High Performance Edition i primera beta de Windows «Longhorn»
Any 2006 Service Pack 2 de Windows Server 2003 i segona beta de Windows «Longhorn» server
Any 2007 Windows «Longhorn» Server
 
En la tradició de Microsoft caldrà afegir un mínim de dotze mesos a totes aquestes dates.


12:45 (# Enllaç permanent) | |


[BugTraq] Una nova vulnerabilitat en el processament d'imatges JPEG per Windows: New Remote Microsoft JPEG DoS Vulnerability + Other Potential Security Vulnerabilitys in asycpict.dll 1.0 Advisory. L'impacte: atacs de denegació de servei i potecialment l'execució de codi remot de forma remota.


04:26 (# Enllaç permanent) | |


Una imatge anomenada Eina.gifFyodoor ha publicat una nova versió de l'Nmap. Aquesta versió 3.75 suposa una gran actualització de la base de dades per a la identificació de sistemes operatius (OS Fingerprinting), de forma que ara permet identificar les últimes versions d'OpenBSD, Windows XP i la versió de Windows Longhorn que circula pels llocs pirates.

També aquesta versió soluciona problemes d'estabilitat a la versió per a Windows, entre d'altres canvis menors.


04:10 (# Enllaç permanent) | |

dilluns, 18 / octubre / 2004


[Microsoft] The Security Risk Management Guide. Guia de Microsoft per ajudar en la planificació, confecció i manteniment dels programes de gestió del risc informàtic. La guia explica, entre d'altres coses, el procés per tal de mesurar el nivell de risc i, en cas que sigui un nivell acceptable, les mesures a prendre per tal de controlar-lo.


07:29 (# Enllaç permanent) | |


[BugTraq] Possible URL Spoofing. Un nou mètode per fer que l'Internet Explorer mostri a la barra d'adreces una URL diferent a la del contingut de la pàgina.


06:43 (# Enllaç permanent) | |


[Robert Hensing] Why you shouldn't be using passwords of any kind on your Windows networks... Robert és un dels responsables dels equips de resposta a incidents de Microsoft


06:40 (# Enllaç permanent) | |

diumenge, 17 / octubre / 2004


Els que com jo van ser usuaris de l'OS/2 segur que tenen els mateixos bon records pel llenguatge de programació REXX, per la seva facilitat d'ús i potència.

Doncs bé, he vist a la web de la REXX Language Association que IBM ha cedit la versió orientada a objectes, l'Object REXX, a la comunitat per tal de convertir-lo com un producte de codi obert, alhora que el retira de la seva web com a producte comercial.

Object REXX està actualment disponible per a Windows, AIX, OS/2, Linux i Solaris.


23:08 (# Enllaç permanent) | |


[Michael Howard] IIS6 vs Apache Security Defects. Comparant les vulnerabilitats de l'Internet Information Server 6 amb l'Apache 2.x:
 
IIS 6
 
Apache 1
 
By the way, I looked into the two bugs, the one in 2004 is the subject of a KB article, http://support.microsoft.com/?id=834452, and the one in 2003 is very low priv, as it's admin acces only, requires SSL, and is not installed by default.
 


19:34 (# Enllaç permanent) | |

divendres, 15 / octubre / 2004


[Martin McKeay] Hand-Out for Security. Els quatre programes bàsics per portar en un mini-CD quan ens toca anar a visitar un amic o company de feina per solucionar-li algun problema de seguretat: AVG Anti-Virus, Ad-Aware, Tiny Firewall i Firefox.

Els motius d'utilitzar un mini-CD?
I prefer the small disks because they're a lot more unobtrusive and easier to carry around in my work bag. These disks also seem to be less intimidating to some people, if only for purely psychological reasons.
 


11:06 (# Enllaç permanent) | |


[Netcraft] Latest IE Flaws Provide Opportunity for Phishers. La vulnerabilitat MS04-038 presenta una sèrie de vulnerabilitats de suplantació que poden ser aprofitades per a la realització d'una nova onada d'atacs phishing.
One approach allows a plugin, such as an Active X control, to instruct the browser to display a false URL in the address bar.

(...)

A separate but similar address bar spoofing flaw exists only in computers using double-byte character sets, usually found in Asian versions of Windows.

(...)

Netcraft has developed a service to help banks and other financial organizations identify sites which may be trying to construct frauds, identity theft and phishing attacks by pretending to be the bank, or are implying that the site has a relationship with the bank when in fact there is none.
 



04:50 (# Enllaç permanent) | |


Guia pas a pas per a la configuració de PuTTY amb un túnel per al correu electrònic


04:41 (# Enllaç permanent) | |

dijous, 14 / octubre / 2004

Tothom pot infectar-se per un virus, fins i tot l'autora del Microsoft Monitor Weblog: Damn I got a Virus.

06:38 (# Enllaç permanent) | |


La vulnerabilitat MS04-034 correspon a un desbordament de memòria intermèdia en el suport de fitxers ZIP de Windows XP (fins al Service Pack 1) i Windows ME. La vulnerabilitat es troba a DUNZIP32.DLL, el mòdul que integra la visualització dels fitxers ZIP com a carpetes.

Quan un fitxer ZIP conté un fitxer amb un nom molt llarg (més de 8.000 caràcters, incloent la via d'accés) es produeix el desbordament de memòria, que permet sobreescriure el controlador d'excepcions i prendre el control de l'EIP.

Podeu trobar més detalls sobre aquesta vulnerabilitat al butlletí publicat per eEye.

Recorda molt a la vulnerabilitat dels fitxers JPEG (MS04-028), ja que pot ser utilitzada per permetre a un atacant remot prendre el control dels sistemes vulnerables.


06:22 (# Enllaç permanent) | |

dimecres, 13 / octubre / 2004


[Infoworld] Informe especial: Steve Ballmer's security pledge: One year later. Ha passat un any des de que el CEO de Microsoft va prometre que la seguretat passava a ser la principal preocupació. Hi ha hagut canvis?

L'informe conté tres articles: Is Microsoft trustworthy yet?, on s'analitzen els canvis aplicats per Microsoft durant aquest any; Security supply and demand, entrevista a Russ Cooper sobre la nova visió de Microsoft; Hardware-based security: The bug stops here sobre la nova funció inclosa al Service Pack 2 de Windows XP per prevenir l'execució de codi malèvol i que requereix la presència de hardware especial als processadors.


06:41 (# Enllaç permanent) | |


MS04-028 Enterprise Update Scanning ToolUna imatge anomenada Eina.gif és una eina per a la detecció i actualització del diversos components de software afectats per la vulnerabilitat MS04-028 (desbordament de memòria en el processament d'imatges JPEG).

Analitza els diversos productes de Microsoft vulnerables i, en cas de detectar que cal instal·lar l'actualització, procedeix a la seva instal·lació. Hi ha dues versions de l'eina, una per a entorns on no s'utilitza el SMS (Systems Management Server) i la segona per a entorns on es fa servir el SMS.


06:29 (# Enllaç permanent) | |

dimarts, 12 / octubre / 2004


Avui és el segon dimarts de mes i toca la publicació d'actualitzacions de Microsoft... i s'han lluït: deu butlletins de seguretat, set dels quals són crítics:
 
Butlletí MS04-038 Actualització acumulativa per a l'Internet Explorer, versions 5.01, 5.5 i 6. Inclou la solució de vuit vulnerabilitats, la majoria de les quals es consideren crítiques doncs permeten l'execució de codi remot. Crític
Butlletí MS04-037 Vulnerabilitat a Windows Shell, que pot ser utilitzada per a l'execució de codi per part d'atacants remots. Afecta a Windows NT 4.0, Windows 2000, Windows Server 2003 i Windows XP (no afecta al Service Pack 2 de Windows XP). Crític
Butlletí MS04-036 Vulnerabilitat a la implementació del protocol NTTP (grups de notícies d'Internet) de Microsoft. Pot ser utilitzada per un atacant remot per tal d'executar codi remot als servidors vulnerables. Afecta a les implementacions del protocol NTTP incloses a Windows NT Server 4.0, Windows 2000 Server, Windows Server 2003, Exchange Server 2000 i Exchange Server 2003. Crític
Butlletí MS04-035 Vulnerabilitat a la implementació del protocol SMTP (correu electrònic d'Internet) de Microsoft. Pot ser utilitzada per un atacant remot per tal d'executar codi remot als servidors vulnerables. Afecta a les implementacions del protocol SMTP incloses a Windows XP, Windows Server 2003 i Exchange Server 2003. Crític
Butlletí MS04-034 Vulnerabilitat a les carpetes comprimides (ZIP) de Windows XP, pot permetre a un atacant aconseguir l'execució de codi als sistemes vulnerables. Crític
Butlletí MS04-033 Vulnerabilitat a Microsoft Excel que pot permetre l'execució de codi de forma remota. Afecta a Excel 2000, Excel XP, Excel 2003, Excel 2001 per a Mac i Excel v. X per Mac. Crític
Butlletí MS04-032 Actualització acumulativa per a Microsoft Windows (NT 4.0, Windows 2000, Windows XP i Windows Server 2003; no afecta a Windows XP amb Service Pack 2. Inclou la solució de quatre vulnerabilitats que es consideren crítiques a Windows 2000, XP i Server 2003. Crític
Butlletí MS04-031 Vulnerabilitat al component NetDDE de Windows (versions 98, ME, NT 4.0, Windows 2000, Windows XP i Windows Server 2003; no afecta a Windows XP amb Service Pack 2). Pot permetre l'execució de codi remot als sistemes vulnerables. Important
Butlletí MS04-030 Vulnerabilitat al gestor de missatges XML de WebDAV, que pot ser utilitzada pe Microsoft Excel que pot permetre l'execució de codi de forma remota. Afecta a Excel 2000, Excel XP, Excel 2003, Excel 2001 i Excel v. X per Mac. Important
Butlletí MS04-029 Vulnerabilitat a la biblioteca RPC que pot ser utilitzada per a la divulgació d'informació i també la realització d'atacs de denegació de servei. Afecta a Windows 2000, Windows XP (inclòs el Service Pack 2), Windows Server 2003, Windows 98 i Windows ME Windows NT 4.0. Important
 
També publicat a Hispasec: Avalancha de boletines de seguridad de Microsoft en octubre.


21:17 (# Enllaç permanent) | |


Per cinquè any consecutiu, SANS Institute presenta una nova edició de la seva guia sobre "les 20 vulnerabilitats de seguretat més crítiques en Internet". Amb el temps, aquesta guia s'ha convertit en una autentica guia de referència sobre els problemes de seguretat més habituals i que acostumen a ser els utilitzats pels cucs i virus de propagació massiva.

Continuació...


19:37 (# Enllaç permanent) | |


Softcatalà ha publicat una versió de prova, a l'abast de tothom, de les edicions en català del Mozilla 1.7.3, el Firefox 1.0PR (0.10.1) i del Thunderbird 0.8, per als entorns Windows i Linux.


11:39 (# Enllaç permanent) | |


[Slashdot] New IM Worm On The Loose: Funner, un cuc que es distribueix a través del MSN Messenger. Modifica el fitxer HOSTS per tal de rediccionar peticions a determinades pàgines a un ordinador sota control dels autors del cuc. El cuc es distribueix a tots els contactes d'una persona infectada


08:28 (# Enllaç permanent) | |


Sans Institute ofereix una versió web de la utilitat per detectar els sistemes vulnerables a la vulnerabilitat JPEG (MS04-028). És un control ActiveX i per tant únicament funciona amb l'Internet Explorer. Jo l'he provat amb l'Internet Explorer del Service Pack 2 i no m'ha funcionat (diu que el control ActiveX no està signat de forma adequada).


08:02 (# Enllaç permanent) | |


[News.com] Losing the connection. Els problemes que va patir ahir Microsoft al servei Messenger, com conseqüència d'un virus que utilitza la seva xarxa com a mitjà de propagació i els problemes del sistema de pagament PayPal, en aquest cas deguts a un error de programació.


07:55 (# Enllaç permanent) | |


Com fer que una memòria USB pugui iniciar un sistema operatiu. I una utilitat de Hewlett Packard que també ho permet.


07:50 (# Enllaç permanent) | |


SysInternals, autors d'algunes de les eines més útils per a l'administració de sistemes Windows (Process Explorer, TCPview, PsTools...), ofereix les seves novetats a través d'una font RSS.


07:10 (# Enllaç permanent) | |


És ben fàcil. Només cal fer aquests tres passos:
  1. A l'escriptori, crear un nou accés directe: Fer clic amb el botó dret i seleccionar Nou -> Accés directe.
  2. A la ubicació, indicar %windir%\system32\rundll32.exe user32.dll,LockWorkStation.
  3. Donar-hi un nom... per exemple: Bloqueig de l'estació.
Fent clic damunt d'aquest accés directe podrem bloquejar l'estació de treball, sense necessitat d'utilitzar el teclat.


07:01 (# Enllaç permanent) | |


[Full-Disclosue] MS Word multiple exceptions, at least one exploitable. Inclou un exemple de com es pot utilitzar aquesta vulnerabilitat


06:51 (# Enllaç permanent) | |

dilluns, 11 / octubre / 2004


GMail Drive Shell Extension, permet utilitzar el compte de correu com una unitat de disc d'una màquina Windows amb Internet Explorer 5 o posterior. Està basat en el GmailFS (el mateix, però per a sistemes Linux).


06:23 (# Enllaç permanent) | |


[PCStats] Beginners Guides: Forgotten Passwords & Recovery Methods. Com actuar quan ens oblidem la contrasenya del BIOS o de Windows XP


06:18 (# Enllaç permanent) | |

diumenge, 10 / octubre / 2004


Una imatge anomenada Eina.gifSQL Server Health and History Tool, SQLH2 és una eina de Microsoft que permet obtenir informació de les diverses instàncies de SQL Server per tal de conèixer com s'està utilitzant el servidor.


19:17 (# Enllaç permanent) | |


[Slashdot] The Web's 20 Worst Security Flaws comenta que SANS Institute ha publicat avui la nova versió (5.0) de les 20 vulnerabilitats més crítiques de seguretat. En realitat són dues llistes independents:

a) Les 10 vulnerabilitats més crítiques de Windows:
  1. Serveis i servidors web
  2. Servei Workstatiton
  3. Serveis d'accés remot de Windows
  4. Microsoft SQL Server
  5. Autenticació de Windows
  6. Navegadors web
  7. Aplicacions de compartició de fitxers
  8. Vulnerabilitats de LSAS (Local Security Authority Subsystem)
  9. Programes de correu electrònic
  10. Missatgeria instantània
b) Les 10 vulnerabilitats més crítiques d'Unix
  1. BIND, servidor de DNS
  2. Servidor Web
  3. Autenticació
  4. Sistemes de control de versions
  5. Servei de transport de correu
  6. Protocol SNMP
  7. Vulnerabilitats a OpenSSL
  8. Mala configuració dels serveis NIS/NFS
  9. Servidor de base de dades
  10. Nucli del sistema operatiu


14:52 (# Enllaç permanent) | |

© Copyright 2003-2004 Xavier Caballe. . El contingut d'aquest weblog és responsabilitat única i exclusivament del seu autor i no té cap relació amb les seves activitats professionals.

350

Octubre 2004
Diu Dil Dim Dim Dij Div Dis
          1 2
3 4 5 6 7 8 9
10 11 12 13 14 15 16
17 18 19 20 21 22 23
24 25 26 27 28 29 30
31            
Set   Nov



Subscribe to "Secció sobre Windows" in Radio UserLand.

Click to see the XML version of this web page.






Creative Commons License

Wishlist

Webs d'amics
jcea
Vicent Partal
Jordi Mas
Toni Hermoso
Mercè Molist
Mina Nabona-Jassans

Gurus
Scripting News
Jon Udell
Bruce Sterling
Bruce Schneier
Howard Rheingold
Reflexiones e irreflexiones
Atalaya
Cuaderno de bitácora
Linotipo
Pedro Jorge Romero

Seguretat
reversing.org
Seguridad de la información
Somiatruites, Ciberderechos
     en la red

eN Espiral ~> Juanma Merino
Navega seguro

PDA
CosesPalm
PalmCat
CanalPDA.com

Cultura
El Llibreter