miércoles, julio 28, 2010
lunes, julio 26, 2010
Raúl se va del Real Madrid
Hoy es un día triste para todo el madridismo. EL CAPITAN deja el Real Madrid.
Raúl se ha despedido del Real Madrid después de casi 16 años, en los que ha jugado 741 partidos oficiales y ha marcado 323 goles, debutó con el primer equipo el 29 de octubre de 1994.
Aquí os dejo los números de Raúl en el Madrid y con la Selección…
sábado, julio 24, 2010
SbD: Solución a la vulnerabilidad "LNK" de Windows mediante Directivas de Restricción de Software
FUSILO INTEGRAMENTE LA ENTRADA DE SbD
“
Esta entrada detalla cómo aplicar una directiva de restricción de software para evitar la última vulnerabilidad crítica de Windows en todas sus versiones y para la que aún no hay parche. Es una libre adaptación y traducción de la entrada de Didier
Para aplicar la directiva hay que acceder desde el panel de control, herramientas administrativas: Directiva de seguridad Local.
La primera vez que se accede a las Directivas de restricción de software, es necesario crearlas pulsando sobre el botón derecho en esa carpeta.
Posteriormente se añadirá la ruta de los discos duros donde se encuentren ficheros de sistema y que serán excluidos de la directiva. Añadiendo una nueva ruta dentro de las "Reglas adicionales", en el ejemplo el disco es C:
Para evitar la vulnerabilidad, además de los archivos ejecutables EXE, también hay que añadir las librerías DLL. En las propiedades de "Obligatoriedad", seleccionando "Todos los archivos de software"
Por último, se modificará el funcionamiento de listas negras a listas blancas. Dentro de Niveles de Seguridad, en las propiedades de "No permitido": Establecer como predeterminado.
Esta misma directiva podría ser aplicada mediante una GPO en un dominio, de tal forma que todos los equipos de la red queden protegidos de la vulnerabilidad.
Una vez aplicada, será necesario que el usuario vuelva a iniciar sesión para que los cambios tengan efecto.
Publicado por Alejandro Ramos en 01:07
Etiquetas: windows
“
viernes, julio 23, 2010
Beer Saver… para bebedores mariquitas
Beer Saver es un tapón en forma de chapa que te permitirá volver a cerrar la botella de cerveza si eres un mariquita y no te la puedes beber de una sentada.
Los tienes en varios colores…
Resumen de Noticias 23/07/2010
Toma ya…. un pequeño resumen….
- FOCA 2.5 Free Manual de Usuario [1 de 6] la FOCA desde que comenzó siendo una herramienta de análisis de metadatos para dibujar una red a partir de los metadatos
- Los PDF se abrirán en una sandbox con Adobe Reader
- Rompen WPA2 de nuevo y esta vez no hay parche
- Securia SGSI es una herramienta integral que cubre el proceso automático de implantación, puesta en funcionamiento, mantenimiento y mejora continua de un Sistema de Gestión de Seguridad de la Información (SGSI) según la norma internacional ISO 27001. Es software libre con licencia GNU y está disponible para plataformas Windows y Linux.
- La nueva variante del Stuxnet vuelve a estar firmada con un certificado válido
- La próxima semana tendrá lugar otra nueva edición de la Conferencia de Seguridad Black Hat en Las Vegas, por la que entre otros se pasará Jeremiah Grossman, el CTO de White Hat Security, quien ya ha anunciado que va a repartir estopa a base de bien a los cuatro principales navegadores web de la actualidad.
- Solución a la vulnerabilidad "LNK" de Windows mediante Directivas de Restricción de Software
Stuxnet: El nombre del ataque
Tal y como ya comentábamos el pasado domingo (Nuevo tipo de troyanos 0 day en Microsoft windows)la nueva variante de Stuxnet (ataque a Windows a través de accesos directos) vuelve a estar firmado con certificado válidos de la empresa: JMicron Technology Corporation.
Los anteriores drivers que hacía uso Stuxnet para su rootkit, estaban firmados digitalmente por Realtek, pero esto ahora ha cambiado.
Para que nos entendamos, el tener un código firmado digitalmente por alguien, significa que sólo ese alguien es el responsable de la programación de dicho código, a no ser claro está que u clave privada haya sido comprometida de alguna forma.
Tanto Realtek como JMicron no han confirmado ni lo uno ni lo otro, por lo que la situación es grave.
Por lo que hemos podido saber el único punto en común que tienen ambas compañías es que comparten oficinas en Hsinchu Science Park, Taiwan…
Por otro lado se nos plantean muchas preguntas:
- ¿De cuántos más certificados válidos dispondrán estos atacantes?
-¿Son seguros los métodos de firmado de código?
- ¿Hasta que punto el tener solo una clave privada para el cifrado de código es seguro?
Mas información en: Segu-Info
martes, julio 20, 2010
Resumen de Noticias: 20/07/2010
No están todas pero si selecciono otras que pueden ser de interés….
- " Herramienta para supervisión de seguridad de dispositivo Cisco.
- Canal YouTube de INTECO http://www.youtube.com/intecocert
- Mozilla deshabilita plugin que roba informacion a traves de login: "Mozilla Sniffer”
- Re-enable podremos hacer que nuestro ordenador vuelva a la normalidad cuando lo desinfectamos después de haber tenido virus. Re-enable es una pequeña aplicación para Windows que a través de un menú bastante sencillo nos ayudará a volver a habilitar todas esas opciones que han desaparecido después de una catástrofe vírica… ojo no es mágico pero si útil.
- EEUU adoptará el sistema de historias clínicas electrónicas
- SUMo (Software Update Monitor - ftp://ftp2.kcsoftwares.com/kcsoftwa/files/sumo.exe ) es un programa gratuito, disponible en español y compatible con Windows 2000, XP, Vista y Windows 7, que detecta todos los programas instalados en tu ordenador y comprobará si estos están actualizados a la última versión.
- Una herramienta indirecta de Ingeniería Social… buscador de personas Whoozy.es nos permite encontrar a cualquier persona en las redes sociales (Twitter, linkedin, Facebook…), los buscadores (Google, Yahoo!, Bing, Wikipedia…) o páginas de foto y vídeo (Imágenes, Flickr, Youtube)… no es muy preciso pero con unas cuantas pruebas puedes sacar informacion curiosa…
- Buenas prácticas garantizando la disponibilidad de un sistema
- Descubren una vulnerabilidad en OAuth y OpenId general (DOSBIT.COM). Para explotar la vulnerabilidad se utiliza una técnica llamada Timing Attack, que es un tipo de ataque que intenta comprometer el sistema afectado mediante el análisis del tiempo que tarda la ejecución de algoritmos criptográficos
domingo, julio 18, 2010
Una nueva tecnología permite detectar la mentira a través de los ojos
Un grupo de investigadores de la Universidad de Utah, ha podido determinar una técnica basada en los ojos para detectar en ellos, la mentira. Los científicos han desarrollado una tecnología que rastrea los movimientos de los ojos para reconocer cuando alguien miente.
Esto será muy valioso para aquellos que ligan en bares… ¡¡ cuando tu dices no tus ojos dicen si !!
Más información: La Flecha
Flipper USB… si es que se veía venir
La probabilidad de que tengas un USB en la mano y lo pinches del revés, a ciegas en un puerto USB de tu ordenador es del 100%, pero con Flipper USB esto se va a acabar… lo que todavía no entiendo como ningún fabricante de puertos hembra USB no se le había ocurrido esto… ¡¡¡ poder pinchar el USB según lo tengas en la mano!!!
Eso si no se puede hablar de precios porque la página web son 10 fotos escaneadas de la publicidad en papel…
Nuevo tipo de troyanos 0 day en Microsoft Windows
En los últimos días, se ha descubierto un nuevo ataque contra Windows, esto no es nuevo, puesto que Microsoft es atacada todos los días y a todas horas, lo curioso es que el ataque se produce con una nueva técnica muy novesosa que aprovecha una vulnerabilidad previamente desconocida en los ficheros LNK (Accesos directos).
El método utilizado "revolucionario" básicamente consiste en que elude todas las medidas que se toman habitualmente en la desactivación de AutoRun y lo que permite ejecutarse bajo cualquier circunstancia cuando se inserta una memoria USB extraíble, pero además, y aquí está lo "peligroso y novedoso" es que el troyano ha sido firmado digitalmente por una compañía legítima (Realtek).
Más información: http://www.hispasec.com/unaaldia/4283





