Última actualització: 01/12/2005; 20:55:22
Weblog d'en Xavi Caballé Weblog d'en Xavi Caballé
«I am the beginning, the end, the one who is many»
Queen of Borg a «Star Trek: First Contact»

dilluns, 28 / novembre / 2005


La última variant del Sober està assolint unes dimensions descarades... al servidor de Softcatalà, en una setmana:
[virusmails]# ls -l | wc -l
10208
 
És a dir, en set dies l'antivirus associat al servidor de correu ha detectat 10.208 missatges amb virus, gairebé tots amb aquesta última variant del Sober. Això, a més, representa un ample de banda que ja no es pot qualificar d'anècdota, 701 MB:
[virusmails]# du . -h
701M    .
 
Per adonar-nos del volum, cal considerar que el servidor de correu de Softcatalà processa de mitjana uns 60.000 missatges procedents de l'exterior per setmana. Així doncs, durant aquesta setmana passada, una sisena part de tots els missatges rebuts eren còpies del Sober.


20:02 (# Enllaç permanent) | Comentaris: | Trackback:


[La Malla] Te'n pots refiar, de la Viquièdia? presenta els arguments dels editors de la Viquipèdia sobre la fiabilitat de la Viquipèdia. Dissortadament la gent de l'Enciclopèdia Catalana no ha volgut participar amb el seu punt de vista...


16:17 (# Enllaç permanent) | Comentaris: | Trackback:


[Incidents.org] Publicada la primera prova de concepte de la vulnerabilitat MS05-051:
A proof of concept (PoC) exploit was released against systems vulnerable to MS05-051. MS05-051 was released in October. The vulnerability does allow for arbitrary code execution in systems with the Microsoft Distriuted Transaction Coordinator (MSDTC) enabled.

In order to disable MSDTC, enter the following command:
sc stop MSDTC & sc config MSDTC start= disabled
By default, port 3372 is used by the exploit. The packet send will cause a denial of service condition. At this point, we see only little activity at port 3372, likely due to the fact that this PoC exploit does not actually execute any "useful" code.

MS05-051 Advisory (read for more workarounds and list of vulnerable systems
 
El codi de l'exploit el podeu trobar a securiteam.


06:06 (# Enllaç permanent) | Comentaris: | Trackback:

© Copyright 2003-2005 Xavier Caballe. . Si no s'indica expressament el contrari, el material publicat en aquest weblog es distribueix d'acord amb la llicència Creative Commons. El contingut és responsabilitat única i exclusivament del seu autor i no té cap relació amb les seves activitats professionals.

350

Wishlist
Novembre 2005
Diu Dil Dim Dim Dij Div Dis
    1 2 3 4 5
6 7 8 9 10 11 12
13 14 15 16 17 18 19
20 21 22 23 24 25 26
27 28 29 30      
Oct   Des

Click to see the XML version of this web page.




Contingut actualitzat




Categories


Darrers comentaris

Arxiu

Contingut antic
(ja no s'actualitza)


Articles
(fins maig 2003)



Versions anteriors
d'aquesta pàgina

Webs d'amics
jcea
Vicent Partal
Jordi Mas
Toni Hermoso
Mercè Molist
Mina Nabona-Jassans

Gurus
Scripting News
Jon Udell
Bruce Sterling
Bruce Schneier
Howard Rheingold
Reflexiones e irreflexiones
Atalaya
Cuaderno de bitácora
Linotipo
Pedro Jorge Romero

Seguretat
reversing.org
Seguridad de la información
Somiatruites, Ciberderechos
     en la red

eN Espiral ~> Juanma Merino
Navega seguro

PDA
CosesPalm
PalmCat
CanalPDA.com

Cultura
El Llibreter