Última actualització: 01/12/2005; 20:51:35
Weblog d'en Xavi Caballé Weblog d'en Xavi Caballé
«I am the beginning, the end, the one who is many»
Queen of Borg a «Star Trek: First Contact»

dimecres, 9 / novembre / 2005

Gató, pastís d'atmella

Hmmmmm!!! Pa de pessic amb ametlla. Una meravella de l'illa de Mallorca.


23:46 (# Enllaç permanent) | Comentaris: | Trackback:


[eEye] Windows Metafile SetPalette Entries Heap Overflow Vulnerability (Graphics Rendering Engine Vulnerability)
eEye Digital Security has discovered a vulnerability in the way the Windows Graphical Device Interface (GDI) processes Windows Metafile (WMF) format image files that would allow arbitrary code execution as a user who attempts to view a malicious image. An attacker could send such a metafile to a victim of his choice over any of a variety of attack vectors, including an HTML e-mail, a link to a web page, a metafile-bearing Microsoft Office document, or a chat message.
 
SecurityFocus ho explica d'una forma més planera:
On Tuesday, Microsoft released a patch for a flaw in the Windows Metafile and Enhanced Metafile image formats

This is not the first time that Windows has had to deal with image format vulnerabilities. Last year, Microsoft closed a flaw in how its operating system handled JPEG images. Earlier this year, the company closed holes in how its operating system displayed the portable network graphics (PNG) format.


22:58 (# Enllaç permanent) | Comentaris: | Trackback:


Avís de seguretat
Com cada segon dimarts de mes, Microsoft ha publicat els butlletins de seguretat d'aquest mes:
 
MS05-053
Crítica
Actualització per a Windows 2000, XP i Windows Server 2003 que elimina diverses vulnerabilitats (CAN-2005-2123, CAN-2005-2124 i CAN-2005-0803) al motor gràfic del sistema operatiu. Aquestes vulnerabilitats poden, potencialment, ser utilitzades per un atacant remot per executar codi malèvol als sistemes vulnerables.

Butlletí de Microsoft
Sistemes afectats:
  • Microsoft Windows 2000 Service Pack 4
  • Microsoft Windows XP Service Pack 1 i Microsoft Windows XP Service Pack 2
  • Microsoft Windows XP Professional edició x64
  • Microsoft Windows Server 2003 i Microsoft Windows Server 2003 Service Pack 1
  • Microsoft Windows Server 2003 per a Itanium i Microsoft Windows Server 2003 SP1 per Itanium
  • Microsoft Windows Server 2003 edició x64


22:57 (# Enllaç permanent) | Comentaris: | Trackback:

© Copyright 2003-2005 Xavier Caballe. . Si no s'indica expressament el contrari, el material publicat en aquest weblog es distribueix d'acord amb la llicència Creative Commons. El contingut és responsabilitat única i exclusivament del seu autor i no té cap relació amb les seves activitats professionals.

350

Wishlist
Novembre 2005
Diu Dil Dim Dim Dij Div Dis
    1 2 3 4 5
6 7 8 9 10 11 12
13 14 15 16 17 18 19
20 21 22 23 24 25 26
27 28 29 30      
Oct   Des

Click to see the XML version of this web page.




Contingut actualitzat




Categories


Darrers comentaris

Arxiu

Contingut antic
(ja no s'actualitza)


Articles
(fins maig 2003)



Versions anteriors
d'aquesta pàgina

Webs d'amics
jcea
Vicent Partal
Jordi Mas
Toni Hermoso
Mercè Molist
Mina Nabona-Jassans

Gurus
Scripting News
Jon Udell
Bruce Sterling
Bruce Schneier
Howard Rheingold
Reflexiones e irreflexiones
Atalaya
Cuaderno de bitácora
Linotipo
Pedro Jorge Romero

Seguretat
reversing.org
Seguridad de la información
Somiatruites, Ciberderechos
     en la red

eN Espiral ~> Juanma Merino
Navega seguro

PDA
CosesPalm
PalmCat
CanalPDA.com

Cultura
El Llibreter