Última actualització: 01/08/2005; 12:25:18
Weblog d'en Xavi Caballé Weblog d'en Xavi Caballé
«No em fan por els ordinadors. Em fa por la seva absència»
(Isaac Asimov)
Publicitat

dimecres, 13 / juliol / 2005


[Wired] Giving New Meaning to 'Spyware'.  Diverses empreses s'han unit per crear l'Anti-Spyware Coalition amb l'objectiu de cercar  una  definició sobre que es  considera un programa espia i, un cop identificat, quines accions fer.

Poc podem esperar d'aquesta gent, doncs entre els seus membres hi ha Microsoft que, com apuntava fa uns dies Hispasec, vol comprar una de les principals empreses  espies.


07:47 (# Enllaç permanent) | Comentaris: | Trackback:


FirefoxLa Fundació Mozilla anuncia la disponibilitat de nova versió 1.0.5 de Firefox. És una actualització de seguretat que corregeix diversos problemes de seguretat:
MFSA 2005-56 Code execution through shared function objects
MFSA 2005-55 XHTML node spoofing
MFSA 2005-54 Javascript prompt origin spoofing
MFSA 2005-53 Standalone applications can run arbitrary code through the browser
MFSA 2005-52 Same origin violation: frame calling top.focus()
MFSA 2005-51 The return of frame-injection spoofing
MFSA 2005-50 Possibly exploitable crash in InstallVersion.compareTo()
MFSA 2005-49 Script injection from Firefox sidebar panel using data:
MFSA 2005-48 Same-origin violation with InstallTrigger callback
MFSA 2005-47 Code execution via "Set as Wallpaper"
MFSA 2005-46 XBL scripts ran even when Javascript disabled
MFSA 2005-45 Content-generated event vulnerabilities

(El codi de colors és crític, important, moderat i poc important).
  
En Toni Hermoso ja anuncia la propera disponibilitat (avui?) de la versió en català.


07:41 (# Enllaç permanent) | Comentaris: | Trackback:


[The Inquirer] Security is Microsoft's number one priority... i nosaltres ens ho creiem, no?
According to Mike "Security Czar" Nash, who addressed a crowd of several thousand before handing the mic over to softly spoken Steve Ballmer at the Worldwide Partner Conference, security is Microsoft's "number one priority".
 


07:33 (# Enllaç permanent) | Comentaris: | Trackback:

Eines en desús: el tipp-ex Eines en desús: el tipp-ex



07:30 (# Enllaç permanent) | Comentaris: | Trackback:


Avís de seguretat
Com cada segon dimarts de mes, Microsoft ha publicat els butlletins de seguretat d'aquest mes:
 

MS05-035
Crític
Vulnerabilitat a Microsoft Word que pot ser utilitzada per a l'execució remota de codi malèvol, que s'executarà amb els permisos de l'usuari que està utilitzant Word.

Butlletí de Microsoft
Sistemes afectats:
  • Microsoft Office 2000 Software Service Pack 3
  • Word 2000
  • Microsoft Office XP Software Service Pack 3
  • Word 2002
  • Microsoft Works Suite 2000
  • Microsoft Works Suite 2001
  • Microsoft Works Suite 2002
  • Microsoft Works Suite 2003
  • Microsoft Works Suite 2004
MS05-036
Crític
Vulnerabilitat en la forma que el mòdul de gestió de colors de Windows processa la validació del tag de format ICC. A través d'una imatge especialment dissenyada, un atacant pot aconseguir l'execució de codi malèvol als sistemes vulnerables on es visualitzi.

Butlletí de Microsoft
Sistemes afectats:
  • Microsoft Windows 2000 Service Pack 4
  • Microsoft Windows XP Service Pack 1 i Microsoft Windows XP Service Pack 2
  • Microsoft Windows XP Professional x64 Edition
  • Microsoft Windows Server 2003 i Microsoft Windows Server 2003 Service Pack 1
  • Microsoft Windows Server 2003 for Itanium-based Systems i Microsoft Windows Server 2003 amb SP1 for Itanium-based Systems
  • Microsoft Windows Server 2003 x64 Edition
  • Microsoft Windows 98
  • Microsoft Windows 98 Second Edition (SE)
  • Microsoft Windows Millennium Edition (ME)
MS05-037
Crític
Vulnerabilitat pública i amb exploits en circulació a l'objecte COM JView Profiler (javaprxy.dll) que pot ser utilitzada per a l'execució remota de codi als sistemes vulnerables. Aquest codi s'executa amb els permisos de l'usuari que està utilitzant l'Internet Explorer

Butlletí de Microsoft
Sistemes afectats:
  • Microsoft Windows 2000 Service Pack 4
  • Microsoft Windows XP Service Pack 1 i Microsoft Windows XP Service Pack 2
  • Microsoft Windows XP Professional x64 Edition
  • Microsoft Windows Server 2003
  • Microsoft Windows Server 2003 Service Pack 1
  • Microsoft Windows Server 2003 for Itanium-based Systems
  • Microsoft Windows Server 2003 with SP1 for Itanium-based Systems
  • Microsoft Windows Server 2003 x64 Edition
  • Microsoft Windows 98
  • Microsoft Windows 98 Second Edition (SE)
  • Microsoft Windows Millennium Edition (ME)


07:28 (# Enllaç permanent) | Comentaris: | Trackback:

© Copyright 2003-2005 Xavier Caballe. . Si no s'indica expressament el contrari, el material publicat en aquest weblog es distribueix d'acord amb la llicència Creative Commons. El contingut és responsabilitat única i exclusivament del seu autor i no té cap relació amb les seves activitats professionals.

350

Wishlist
Juliol 2005
Diu Dil Dim Dim Dij Div Dis
          1 2
3 4 5 6 7 8 9
10 11 12 13 14 15 16
17 18 19 20 21 22 23
24 25 26 27 28 29 30
31            
Jun   Ago

Click to see the XML version of this web page.




Contingut actualitzat




Categories


Darrers comentaris

Arxiu

Contingut antic
(ja no s'actualitza)


Articles
(fins maig 2003)



Versions anteriors
d'aquesta pàgina

Webs d'amics
jcea
Vicent Partal
Jordi Mas
Toni Hermoso
Mercè Molist
Mina Nabona-Jassans

Gurus
Scripting News
Jon Udell
Bruce Sterling
Bruce Schneier
Howard Rheingold
Reflexiones e irreflexiones
Atalaya
Cuaderno de bitácora
Linotipo
Pedro Jorge Romero

Seguretat
reversing.org
Seguridad de la información
Somiatruites, Ciberderechos
     en la red

eN Espiral ~> Juanma Merino
Navega seguro

PDA
CosesPalm
PalmCat
CanalPDA.com

Cultura
El Llibreter