Última actualització: 01/05/2005; 02:01:20
Weblog d'en Xavi Caballé Weblog d'en Xavi Caballé
«There's a dream where the contents are visible, where the poetic champions compose»
(Van Morrison)

dimecres, 13 / abril / 2005


En menys de dos anys, una plaga de correus massius s'ha unit a l'«spam» i els virus, guanyant-los en perillositat. S'anomena «phishing» i té en suspens a bancs i comerços electrònics: consisteix a enganyar als seus clients, enviant-los missatges que els insten a introduir les seves dades financeres en webs fraudulentes. l'estat espanyol és un dels països amb més incidències, segons Verisign.

Continuació...


23:26 (# Enllaç permanent) | Comentaris: | Trackback:


Avís de seguretat
Com cada segon dimarts de mes, Microsoft ha publicat els butlletins de seguretat d'aquest mes:
 
MS05-016
Important
Vulnerabilitat al shell de Microsoft Windows en la forma en que gestiona l'associació dels fitxers amb les aplicacions. Aquesta vulnerabilitat pot ser utilitzada per un atacant remot per a l'execució de codi als servidors malèvols.

Butlletí de Microsoft
Sistemes afectats:
  • Microsoft Windows 2000 Service Pack 3 i Microsoft Windows 2000 Service Pack 4.
  • Microsoft Windows XP Service Pack 1 i Microsoft Windows XP Service Pack 2.
  • Microsoft Windows XP 64-Bit Edition Service Pack 1 (Itanium).
  • Microsoft Windows XP 64-Bit Edition versió 2003 (Itanium).
  • Microsoft Windows Server 2003.
  • Microsoft Windows Server 2003 for Itanium-based Systems.
  • Microsoft Windows 98, Microsoft Windows 98 Second Edition (SE) i Microsoft Windows Millennium Edition (ME).
No vulnerables:
  • Microsoft Windows Server 2003 Service Pack 1
  • Microsoft Windows Server 2003 amb SP1 for Itanium-based Systems
  • Microsoft Windows Server 2003 x64 Edition
  • Microsoft Windows XP Professional x64 Edition
MS05-017
Important
Vulnerabilitat al component de processament de missatges de Windows que pot ser utilitzada per a l'execució de codi per part d'un atacant remot.

Butlletí de Microsoft
Sistemes afectats:
  • Microsoft Windows 2000 Service Pack 3 i Microsoft Windows 2000 Service Pack 4.
  • Microsoft Windows XP Service Pack 1.
  • Microsoft Windows XP 64-Bit Edition Service Pack 1 (Itanium).
  • Microsoft Windows 98 i Microsoft Windows 98 Second Edition (SE).
No vulnerables:
  • Microsoft Windows XP Service Pack 2
  • Microsoft Windows XP 64-Bit Edition versió 2003 (Itanium)
  • Microsoft Windows Server 2003 i Windows Server 2003 Service Pack 1
  • Microsoft Windows Server 2003 for Itanium-based Systems
  • Microsoft Windows Millennium Edition (ME)
MS05-018
Important
Nombroses vulnerabilitats a diversos components de Windows, des de la gestió de fonts al nucli del sistema operatiu. Poden ser utilitzades per un atacant per tal d'augmentar el seus privilegis al sistema o bé realitzar atacs de denegació de servei.

Butlletí de Microsoft
Sistemes afectats:
  • Microsoft Windows 2000 Service Pack 3 i Microsoft Windows 2000 Service Pack 4.
  • Microsoft Windows XP Service Pack 1 i Microsoft Windows XP Service Pack 2 .
  • Microsoft Windows XP 64-Bit Edition Service Pack 1 (Itanium).
  • Microsoft Windows XP 64-Bit Edition versió 2003 (Itanium).
  • Microsoft Windows Server 2003
  • Microsoft Windows Server 2003 for Itanium-based Systems
  • Microsoft Windows 98, Microsoft Windows 98 Second Edition (SE) i Microsoft Windows Millennium Edition (ME)
No vulnerables
  • Microsoft Windows Server 2003 Service Pack 1
  • Microsoft Windows Server 2003 amb SP1 for Itanium-based Systems
  • Microsoft Windows Server 2003 x64 Edition
  • Microsoft Windows XP Professional x64 Edition
MS05-019
Crítica
Vulnerabilitat a diversos components de comunicacions que poden ser utilitzades per un atacant remot per tal de prendre el control d'un sistema vulnerable.

Butlletí de Microsoft
Sistemes afectats:
  • Microsoft Windows 2000 Service Pack 3 i Microsoft Windows 2000 Service Pack 4.
  • Microsoft Windows XP Service Pack 1 i Microsoft Windows XP Service Pack 2.
  • Microsoft Windows XP 64-Bit Edition Service Pack 1 (Itanium).
  • Microsoft Windows XP 64-Bit Edition versió 2003 (Itanium).
  • Microsoft Windows Server 2003.
  • Microsoft Windows Server 2003 for Itanium-based Systems.
  • Microsoft Windows 98, Microsoft Windows 98 Second Edition (SE) i Microsoft Windows Millennium Edition (ME).
No vulnerables
  • Microsoft Windows Server 2003 Service Pack 1
  • Microsoft Windows Server 2003 amb SP1 for Itanium-based Systems
  • Microsoft Windows Server 2003 x64 Edition
  • Microsoft Windows XP Professional x64 Edition
MS05-020
Crítica
Actualització acumulativa per a l'Internet Explorer, versiós 5.01, 5.5 i 6.0 que elimina diverses vulnerabilitats crítiques en diversos components. Aquestes vulnerabilitats poden ser utilitzades per a forçar l'execució de codi malèvol als sistemes vulnerables.

Butlletí de Microsoft
Sistemes afectats:
  • Internet Explorer 5.01, 5.5 i 6.0 en Windows 2000, Windows XP Service Pack 1, Windows XP Service Pack 2, Windows XP 64-bit, Windows Server 2003, Windows 98, Windows 98 SE i Windows ME.
MS05-021
Crític
Vulnerabilitat a Microsoft Exchange Server que pot ser utilitzada per un atacant remot per a l'execució de codi malèvol als servidors vulnerables.

Butlletí de Microsoft
Sistemes afectats:
  • Microsoft Exchange 2000 Server Service Pack 3.
  • Microsoft Exchange Server 2003 .
  • Microsoft Exchange Server 2003 Service Pack 1
No vulnerable:
  • Microsoft Exchange Server 5.5 Service Pack 4
  • Microsoft Exchange Server 5.0 Service Pack 2
MS05-022
Crítica
Vulnerabilitat al MSN Messenger que pot ser utilitzada per un atacant remot per prendre el control dels sistemes vulnerables, instal·lar-hi programes, esborrar, visualitzar o modificar dades i crear nous comptes d'usuari.

Butlletí de Microsoft
Sistemes afectats:
  • MSN Messenger 6.2.
No vulnerable
  • MSN Messenger 7.0
MS05-023
Crítica
Vulnerabilitat de desbordament de memòria intermèdia a Word i Excel, que pot ser utilitzada per a forçar l'execució de codi malèvol als sistemes vulnerables.

Butlletí de Microsoft
Sistemes afectats:
  • Microsoft Word 2000 i Microsoft Works Suite 2001.
  • Microsoft Word 2002, Microsoft Works Suite 2002, Microsoft Works Suite 2003, i Microsoft Works Suite 2004.
  • Microsoft Office Word 2003.


21:44 (# Enllaç permanent) | Comentaris: | Trackback:


[ComputerWorld] Strategic Security. La seguretat de la informació cal tractar-la dins de la gestió dels riscos empresarials, con una funció tàctica.


13:30 (# Enllaç permanent) | Comentaris: | Trackback:

Catanyol



13:02 (# Enllaç permanent) | Comentaris: | Trackback:

© Copyright 2003-2005 Xavier Caballe. . Si no s'indica expressament el contrari, el material publicat en aquest weblog es distribueix d'acord amb la llicència Creative Commons. El contingut és responsabilitat única i exclusivament del seu autor i no té cap relació amb les seves activitats professionals.

350

Wishlist
Abril 2005
Diu Dil Dim Dim Dij Div Dis
          1 2
3 4 5 6 7 8 9
10 11 12 13 14 15 16
17 18 19 20 21 22 23
24 25 26 27 28 29 30
Mar   Mai

Click to see the XML version of this web page.




Contingut actualitzat




Categories


Darrers comentaris

Arxiu

Contingut antic
(ja no s'actualitza)


Articles
(fins maig 2003)



Versions anteriors
d'aquesta pàgina

Webs d'amics
jcea
Vicent Partal
Jordi Mas
Toni Hermoso
Mercè Molist
Mina Nabona-Jassans

Gurus
Scripting News
Jon Udell
Bruce Sterling
Bruce Schneier
Howard Rheingold
Reflexiones e irreflexiones
Atalaya
Cuaderno de bitácora
Linotipo
Pedro Jorge Romero

Seguretat
reversing.org
Seguridad de la información
Somiatruites, Ciberderechos
     en la red

eN Espiral ~> Juanma Merino
Navega seguro

PDA
CosesPalm
PalmCat
CanalPDA.com

Cultura
El Llibreter