Última actualització: 20/10/2004; 09:59:08
Articles
Articles que vaig publicant aquí i allà, sovint sobre temes de seguretat.
        

Enllaços
en finestra nova
Contingut actualitzat


Categories




Contingut antic
(ja no s'actualitza)


Articles
(fins maig 2003)



Versions anteriors
d'aquesta pàgina

Arxiu

dimecres, 20 / octubre / 2004

Deixo de mantenir les categories

A partir d'avui, deixo de mantenir les diverses categories separades ja que trobo no tenia massa sentit duplicar el contingut i la seva existència m'auto-obligava a publicar coses. Seguiré no obstant tractant els mateixos temes, encara que ja no tindran les seves seccions separades.


09:44 (# Enllaç permanent) | |

dilluns, 18 / octubre / 2004

Neutral o tendenciós?

Segons Benjamí Villoslada, el resum que vaig fer del Top 20 de SANS és tendenciós...


12:58 (# Enllaç permanent) | |

Vulnerabilitat en el suport de fitxers .ZIP de Windows

Entre la munió de butlletins de seguretat que ha publicat aquest mes Microsoft, una de les que inicialment pot passar més desapercebuda és la que es troba en el suport dels fitxers .ZIP en diferents versions de Windows i que pot ser utilitzada per a prendre el control dels sistemes vulnerables.

Continuació... - També a Hispasec.


10:46 (# Enllaç permanent) | |

dimecres, 13 / octubre / 2004

Programes espies als PC

Avui «El Periódico» publica una mini-columna sobre els programes espies que he escrit jo. L'hi han ficat com a títol: «¿A vostè li importa, o no?», encara que el títol original era «Nou de cada deu ordinadors...»

El podeu veure en català i castellà


07:09 (# Enllaç permanent) | |

dimarts, 12 / octubre / 2004

Allau d'actualitzacions crítiques de Microsoft

Avui és el segon dimarts de mes i toca la publicació d'actualitzacions de Microsoft... i s'han lluït: deu butlletins de seguretat, set dels quals són crítics:
 
Butlletí MS04-038 Actualització acumulativa per a l'Internet Explorer, versions 5.01, 5.5 i 6. Inclou la solució de vuit vulnerabilitats, la majoria de les quals es consideren crítiques doncs permeten l'execució de codi remot. Crític
Butlletí MS04-037 Vulnerabilitat a Windows Shell, que pot ser utilitzada per a l'execució de codi per part d'atacants remots. Afecta a Windows NT 4.0, Windows 2000, Windows Server 2003 i Windows XP (no afecta al Service Pack 2 de Windows XP). Crític
Butlletí MS04-036 Vulnerabilitat a la implementació del protocol NTTP (grups de notícies d'Internet) de Microsoft. Pot ser utilitzada per un atacant remot per tal d'executar codi remot als servidors vulnerables. Afecta a les implementacions del protocol NTTP incloses a Windows NT Server 4.0, Windows 2000 Server, Windows Server 2003, Exchange Server 2000 i Exchange Server 2003. Crític
Butlletí MS04-035 Vulnerabilitat a la implementació del protocol SMTP (correu electrònic d'Internet) de Microsoft. Pot ser utilitzada per un atacant remot per tal d'executar codi remot als servidors vulnerables. Afecta a les implementacions del protocol SMTP incloses a Windows XP, Windows Server 2003 i Exchange Server 2003. Crític
Butlletí MS04-034 Vulnerabilitat a les carpetes comprimides (ZIP) de Windows XP, pot permetre a un atacant aconseguir l'execució de codi als sistemes vulnerables. Crític
Butlletí MS04-033 Vulnerabilitat a Microsoft Excel que pot permetre l'execució de codi de forma remota. Afecta a Excel 2000, Excel XP, Excel 2003, Excel 2001 per a Mac i Excel v. X per Mac. Crític
Butlletí MS04-032 Actualització acumulativa per a Microsoft Windows (NT 4.0, Windows 2000, Windows XP i Windows Server 2003; no afecta a Windows XP amb Service Pack 2. Inclou la solució de quatre vulnerabilitats que es consideren crítiques a Windows 2000, XP i Server 2003. Crític
Butlletí MS04-031 Vulnerabilitat al component NetDDE de Windows (versions 98, ME, NT 4.0, Windows 2000, Windows XP i Windows Server 2003; no afecta a Windows XP amb Service Pack 2). Pot permetre l'execució de codi remot als sistemes vulnerables. Important
Butlletí MS04-030 Vulnerabilitat al gestor de missatges XML de WebDAV, que pot ser utilitzada pe Microsoft Excel que pot permetre l'execució de codi de forma remota. Afecta a Excel 2000, Excel XP, Excel 2003, Excel 2001 i Excel v. X per Mac. Important
Butlletí MS04-029 Vulnerabilitat a la biblioteca RPC que pot ser utilitzada per a la divulgació d'informació i també la realització d'atacs de denegació de servei. Afecta a Windows 2000, Windows XP (inclòs el Service Pack 2), Windows Server 2003, Windows 98 i Windows ME Windows NT 4.0. Important
 
També publicat a Hispasec: Avalancha de boletines de seguridad de Microsoft en octubre.


21:17 (# Enllaç permanent) | |


L'últim cap de setmana d'octubre se celebrarà a Sevilla (Andalusia) la cinquena edició del Hackmeeting, una trobada organitzada per la pròpia comunitat d'usuaris d'Internet on es tracten de temes polítics, socials i tecnològics.

Continuació...


19:54 (# Enllaç permanent) | |


Per cinquè any consecutiu, SANS Institute presenta una nova edició de la seva guia sobre "les 20 vulnerabilitats de seguretat més crítiques en Internet". Amb el temps, aquesta guia s'ha convertit en una autentica guia de referència sobre els problemes de seguretat més habituals i que acostumen a ser els utilitzats pels cucs i virus de propagació massiva.

Continuació...


19:37 (# Enllaç permanent) | |

dilluns, 6 / setembre / 2004

Crítica del llibre: «The Tao of Network Security Monitoring. Beyond Intrusion Detection»

Un complet llibre sobre la monitorització de la seguretat de les xarxes, basat en la utilització d'eines de codi obert i programari lliure.

Continuació... - També a Hispasec.com


06:41 (# Enllaç permanent) | |

dissabte, 28 / agost / 2004

L'«amenaça interna»

El CERT/CC i el Servei Secret dels Estats Units publiquen un estudi on s'analitzen els atacs informàtics realitzats des de dins les empreses del sector bancari i financer. 

Continuació... - També a Hispasec.com


15:20 (# Enllaç permanent) | |

divendres, 27 / agost / 2004


Identificades diverses vulnerabilitats de seguretat a la versió per a Solaris del servidor web Apache. Es tracta de problemes explotables de forma local o remota i que poden ser utilitzats per a provocar atacs de denegació de servei, saltar-se les restriccions de seguretat i comprometre els sistemes vulnerables.

Continuació... - També a Hispasec.com


12:33 (# Enllaç permanent) | |

diumenge, 8 / agost / 2004

Sabem detectar un atac tipus phishing?

En els últims mesos, tal com hem recollit en diversos butlletins del servei "una-al-dia", s'han popularitzat els atacs phishing. Sabem reconèixer un d'aquests atacs?

Continuació... - També a Hispasec.com


20:53 (# Enllaç permanent) | |

dissabte, 7 / agost / 2004

Microsoft publicarà ben aviat el Service Pack 2 per a Windows XP

Microsoft ha anunciat que el Service Pack 2 per a Windows XP, una actualització llargament esperada, estarà finalment disponible durant els propers dies.

Continuació... - També a Hispasec.com


23:56 (# Enllaç permanent) | |

dimarts, 27 / juliol / 2004

Publicada la invitació per a participar en el Hackmeeting 2004 (Sevilla)

Acaba de publicar-se la invitació per a proposar la realització d'activitats que es durant a terme en el marc de la pròxima edició del Hackmeeting, que es celebrarà entre el 29 d'octubre i l'1 de novembre a Sevilla.

Continuació... - També a Hispasec.com


07:23 (# Enllaç permanent) | |

© Copyright 2003-2004 Xavier Caballe. . El contingut d'aquest weblog és responsabilitat única i exclusivament del seu autor i no té cap relació amb les seves activitats professionals.

350

Octubre 2004
Diu Dil Dim Dim Dij Div Dis
          1 2
3 4 5 6 7 8 9
10 11 12 13 14 15 16
17 18 19 20 21 22 23
24 25 26 27 28 29 30
31            
Set   Nov



Subscribe to "Articles" in Radio UserLand.

Click to see the XML version of this web page.






Creative Commons License

Wishlist

Webs d'amics
jcea
Vicent Partal
Jordi Mas
Toni Hermoso
Mercè Molist
Mina Nabona-Jassans

Gurus
Scripting News
Jon Udell
Bruce Sterling
Bruce Schneier
Howard Rheingold
Reflexiones e irreflexiones
Atalaya
Cuaderno de bitácora
Linotipo
Pedro Jorge Romero

Seguretat
reversing.org
Seguridad de la información
Somiatruites, Ciberderechos
     en la red

eN Espiral ~> Juanma Merino
Navega seguro

PDA
CosesPalm
PalmCat
CanalPDA.com

Cultura
El Llibreter