Hola, Bienvenido al blog Alumnat de XL, esperamos que disfrutes de tu estancia.

lunes, 31 de enero de 2011

Una vulnerabilidad en Internet Explorer permite obtener info


142fc496eac1104b24ae30fdcb1cffa1No ha pasado ni un mes desde la aparición de la última vulnerabilidad grave en Windows, y ya tenemos otra a la que los chicos de Microsoft tienen que enfrentarse.
Esta vez afecta a todos los sistemas Windows, y está producida por un fallo en el motor deMHTML, un formato que permite guardar páginas web completas en un único archivo. Con un enlace convenientemente preparado, un atacante podría ejecutar un script que funcionaría durante toda la sesión de Internet Explorer. Así, podría capturar las páginas web que visitamos yver nuestra información personal.
Ya hay una prueba de concepto funcional circulando por la red, pero todavía no se está explotando esta vulnerabilidad. En Microsoft han actuado rápidamente y, aunque todavía no hay un parche disponible, sí han liberado un parche provisional que desactiva el soporte para ficheros MHTML.

domingo, 30 de enero de 2011

Kaspersky fail



El código fuente de Kaspersky ha sido hecho público recientemente a través de Internet. Se acaba de conocer que la fuente de la filtración ha sido un ex empleado de la compañía, que está ya cumpliendo condena por robo de propiedad intelectual.

Dicho código fue modificado por última vez en diciembre de 2007, por lo que todo apunta a que se trata a una versión beta Kaspersky Internet Security 8.0. La compañía Kaspersky Lab ha confirmado que dicho código fuente fue robado por un ex empleado a principios de 2008. No queda claro si el ex empleado buscaba venganza o bien beneficios, pero acabó vendiendo el código en el mercado negro y ahora está surcando las redes de Internet.
Kaspersky tiene conocimiento de que el código fuente está siendo distribuido a través de foros privados desde noviembre de 2010. Ese código es propiedad intelectual de Kaspersky Lab y descargarlo, distribuirlo o usarlo sin consentimiento es ilegal.
Lo que no conocemos son las implicaciones de ese código en las versiones actuales del antivirus, ya que de ser versiones con un fuerte arraigo en ese código, podría ser un golpe muy duro para la compañía, ya que podrían crearse virus y malware que aprovechen agujeros de seguridad del código expuesto, y, por tanto, que pasen desapercibidos por parte del antivirus.



Flipante... deberían aver más ex-empleados enfadados jaja. Yo ví el código hace tiempo y aunque no haya entendido ni la mitad, es una pasada xD está hecho en C y delphi, yo de vosotros no usaria Kaspersky's descargados de internet, pronto, y cuando el código esté totalmente filtrado, haran versiones con puertas traseras que estarán por internet :S

saludos!!

Google ya censura las palabras relacionadas con descargas ilegales: Megaupload, torrent...

Google anunció a finales de 2010 que tomaría algunas medidas para dificultar la localización de sitios de descargas ilegales desde su buscador. La censura estaría vinculada a un filtro en el algoritmo de autocompletado para que determinadas palabras no dieran resultados positivos de búsqueda.

El filtro, que ya está funcionando, se basa en una serie de palabras censuradas. Si buscas términos como Rapidshare, Megaupload o combinaciones de “torrent“, podrás comprobar que el sistema de autocompletado no arroja resultados.

Sin embargo, Hotfile, 4shared o Megavideo, sí los producen. Aquí falla algo, porque ni son todos los que están, ni están todos los que son. Palabras como uTorrent o Bittorrent están censuradas cuando ambos programas pueden servir para descargar contenidos legales, como distribuciones de Linux por ejemplo.

La medida llega cuando la Ley Sinde llega a España, los usuarios nos vemos perjudicados... ¿están todos contra los usuarios piratas?

lunes, 24 de enero de 2011

Nuevo Instituto Ifps Batoi