Última actualització: 01/07/2004; 01:11:51
Weblog d'en Xavi Caballé
Pàgina personal de Xavier Caballé.
"El temps no compta ni l'espai... Qualsevol nit pot sortir el sol"
        

Enllaços
en finestra nova
Contingut actualitzat


Categories




Contingut antic
(ja no s'actualitza)


Articles
(fins maig 2003)



Versions anteriors
d'aquesta pàgina

Arxiu

dimarts, 29 / juny / 2004


[News.com] Pop-up program reads keystrokes, steals passwords. Un troià que s'instal·la a través d'una finestra emergent i que captura les dades sensibles utilitzades per a l'accés a determinades institucions financeres.
Whenever an infected PC's user goes to any of nearly 50 financial sites on the Trojan horse's watch list--including Citibank, Barclays and Deutsche Bank--the Trojan horse grabs any account names and passwords,

(...)

Sachs said the Trojan horse was first discovered on the computer of "an employee at a major dot-com." The victim apparently picked up the program from a malicious pop-up ad that used a flaw in Internet Explorer's helper server to install itself on the user's PC.
 
Per a més detalls, consulteu la informació publicada per l'Internet Storm Center o a Slashdot.

La novetat d'aquest troià radica en el fet d'instal·lar-se com un object d'ajuda (Browser Help Object, BHO) el que permet capturar la informació abans que aquesta estigui xifrada.

Per veure els objectes BHO instal·lats a una màquina podeu utilitzar aquesta eina.

22:27  (# Enllaç permanent)  (Comentaris)  

Microsoft: IEEE 802.11 Wireless LAN Security with Microsoft Windows XP.
22:23  (# Enllaç permanent)  (Comentaris)  


[The Register] publica els resultats de la seva enquesta sobre l'ús del correu electrònic. Algunes de les conclusions:
  • El correu electrònic es considera una eina crítica a la majoria d'empreses.
  • Microsoft Exchange és el sistema més utilitzat dins de l'entorn empresarial.
  • Cada vegada es fan servir mètodes alternatius per a l'accés (connexions sense fil, accés des del domicili particular, accés via GPRS des del telèfon mòbil, accés des de terminals públics...).
  • El correu electrònic es fa servir bàsicament per qüestions professionals.
  • La tendència dels sistemes de correu és facilitar l'accés remot.

07:13  (# Enllaç permanent)  (Comentaris)  


[Security Pipeline] E-Businessess Battle E-Mail Fraud o com els grans noms del comerç electrònic volen treballar per tal que el correu electrònic torni a ser utilitzable. La seva lluita no és contra el correu brossa sinó contra els atacs de suplantació (phishing) on s'intenta enganyar al receptor per tal que reveli les seves dades financeres.

07:08  (# Enllaç permanent)  (Comentaris)  


[The Register] Gates defends Microsoft patch efforts. Per Bill Gates, ells ho fan millor que ningú:
"You know, the time - the average time - to fix on an operating system other than Windows is typically ninety to a hundred days," said Gates. "Today we have that down to less than forty-eight hours".
 
No negaré pas que Microsoft té una de les millors respostes... De fet comparat, per exemple, amb Sun, la seva capacitat de resposta és molt més bona. Ara bé, molts dels problemes que hi ha a Windows són conseqüència de la forma en que el configuren. I canviar això no es fa d'avui per demà.

07:00  (# Enllaç permanent)  (Comentaris)  


A [Slashdot] es preguntes: quines eines de seguretat de codi obert ens calen? Ara tenim algunes eines bàsiques com Nmap, Nessus, Dsniff per citar-ne només tres... però hi ha encara productes comercials sense una bona alternativa lliure?

06:52  (# Enllaç permanent)  (Comentaris)  


[PC Magazine] The Virus Wars, un altre article sobre les motivacions dels autors de virus.

06:43  (# Enllaç permanent)  (Comentaris)  

[Diari de Barcelona] El grup espanyol 29A crea dos innovadors virus informàtics. Són Cabir, el primer virus per a telèfons mòbils i també el primer virus per la versió de 64 bits de Windows.
01:07  (# Enllaç permanent)  (Comentaris)  


Redbook d'IBM sobre els conceptes bàsics de LDAP.
The implementation and exploitation of centralized, corporate-wide directories are among the top priority projects in most organizations. The need for a centralized directory emerges as organizations realize the overhead and cost involved in managing the many distributed micro and macro directories introduced in the past decade with decentralized client/server applications and network operating systems.

(...)

This IBM Redbook will help you create a foundation of LDAP skills.
 

00:56  (# Enllaç permanent)  (Comentaris)  


[ACM Queue] Security: the root of the problem o com les deficències en els entorns de desenvolupament actual ens impedeix la producció de codi realment segur.

00:25  (# Enllaç permanent)  (Comentaris)  


M'imagino que a hores d'ara gairebé tothom que vol ja disposa de compte de correu a Gmail... però si encara queda algú que està fora i vol entrar, digueu-m'ho. Tinc una desena d'invitacions per donar i regalar.

Actualització: Ja no en tinc més...

00:12  (# Enllaç permanent)  (Comentaris)  

© Copyright 2003-2004 Xavier Caballe. . El contingut d'aquest weblog és responsabilitat única i exclusivament del seu autor i no té cap relació amb les seves activitats professionals.

350

Juny 2004
Diu Dil Dim Dim Dij Div Dis
    1 2 3 4 5
6 7 8 9 10 11 12
13 14 15 16 17 18 19
20 21 22 23 24 25 26
27 28 29 30      
Mai   Jul



Subscribe to "Weblog d'en Xavi Caballé" in Radio UserLand.

Click to see the XML version of this web page.






Creative Commons License

Wishlist

Webs d'amics
jcea
Vicent Partal
Jordi Mas
Toni Hermoso
Mercè Molist
Mina Nabona-Jassans

Gurus
Scripting News
Jon Udell
Bruce Sterling
Bruce Schneier
Howard Rheingold
Reflexiones e irreflexiones
Atalaya
Cuaderno de bitácora
Linotipo
Pedro Jorge Romero

Seguretat
reversing.org
Seguridad de la información
Somiatruites, Ciberderechos
     en la red

eN Espiral ~> Juanma Merino
Navega seguro

PDA
CosesPalm
PalmCat
CanalPDA.com

Cultura
El Llibreter