Última actualització: 01/01/2006; 00:33:14

Weblog d'en Xavi Caballé Weblog d'en Xavi Caballé
«There's a dream where the contents are visible, where the poetic champions compose.
You have crossed many waters to be here. You have drank of the fountain of innocence and experienced the long cold wintry years
»
«Queen of the Slipstream», Van Morrison

dimecres, 28 / desembre / 2005


Encara que ara ja no utilitzo el tren tan sovint com abans... a TeleGeography ha sortit aquesta notícia:
Wireless train

Spain’s national rail operator Renfe has revealed plans to offer wireless LAN services on its trains, giving passengers access to high speed internet services on the move. The system, which has already undergone tests, uses Wi-Fi technology to give wireless connectivity throughout carriages, while the connection between the train and the internet is via the Hispasat satellite platform.
 


23:03 (# Enllaç permanent) | Comentaris: | Trackback:


[ZDNet India] Norton Anti-Virus makes Mac OS X less secure?
On Tuesday, Symantec admitted that all versions of Norton Anti-Virus (NAV) contain a security vulnerability that could allow a malicious user to remotely take control of the computer. This kind of announcement is common to Windows users but this flaw also affects NAV running on Apple's OS X platform.
 


23:02 (# Enllaç permanent) | Comentaris: | Trackback:

I per tenir una idea de l'abast del problema: More than 50 WMF variants in the wild using zero day exploit.

22:46 (# Enllaç permanent) | Comentaris: | Trackback:


Microsoft ha publicat una actualització de la Guia de Seguretat de Windows Server 2003.
The updated Windows Server 2003 Security Guide provides specific recommendations about how to harden computers that run Microsoft Windows Server 2003 with Service Pack 1 (SP1) in three distinct enterprise environments–one in which older operating systems such as Windows NT® 4.0 and Windows® 98 must be supported, one in which Windows 2000 is the earliest version of the Windows operating system in use, and one in which concern about security is so great that significant loss of client functionality and manageability is considered an acceptable tradeoff to achieve maximum security. These three environments are respectively referred to as the Legacy Client (LC), Enterprise Client (EC), and Specialized Security - Limited Functionality (SSLF) environments throughout this guide.

Guidance about how to harden computers in these three environments is provided for a group of distinct server roles. The countermeasures that are described and the tools that are provided assume that each server will have a single role. If you need to combine roles for some of the servers in your environment, you can customize the security templates that are included in the downloadable version of the guide to create the appropriate combination of services and security options. The server roles that are referenced in this guide include the following:.
  • Domain controllers that also provide DNS services
  • Infrastructure servers that provide WINS and DHCP services
  • File servers
  • Print servers
  • Internet Information Services (IIS) servers
  • Internet Authentication Services (IAS) servers
  • Certificate Services servers
  • Bastion hosts
This guide is a companion to two other Microsoft publications: the Threats and Countermeasures guide, which is available at http://go.microsoft.com/fwlink/?LinkId=15159, and the Windows XP Security Guide, which is available at http://go.microsoft.com/fwlink/?LinkId=14839.

This guide is intended primarily for consultants, security specialists, systems architects, and IT professionals who are responsible for the planning stages of application or infrastructure development and the deployment of computers that run Windows Server 2003 with SP1 in enterprise environments. This guide is not intended for home users.
 


22:42 (# Enllaç permanent) | Comentaris: | Trackback:

Sense fum

Teòricament en català i valencià (dues versions idèntiques); a la pràctica, en cap idioma... Són els logos que ofereix el Ministerio de Sanidad y Consumo espanyol per indicar que, a partir de l'1 de gener, no es podrà fumar als espais públics.

És indignant que, en només vuit paraules, trobem tres faltes d'ortografia.


14:33 (# Enllaç permanent) | Comentaris: | Trackback:


[F-Secure] New WMF 0-day exploit. Identificada l'existència d'una nova vulnerabilitat, per a la qual encara no hi ha cap solució, a Windows. Concretament és una vulnerabilitat al sistema responsable de la visualització d'imatges en format WMF.

Hi ha diversos troians que s'aprofiten d'aquesta vulnerabilitat que afecta, com a mínim, a Windows XP amb Service Pack 2 (amb totes les actualitzacions editades fins a la data). Aquests troians estan a unionseek.com.

La infecció es produeix senzillament visitant una pàgina web que conté una imatge infectada amb l'exploit. Els usuaris d'Internet Explorer s'infecten automàticament només visitant la pàgina. Els usuaris de Firefox únicament si decideixen baixar la imatge al seu ordinador. Aquests troians per ara instal·len un programa anomenat AVGOLD, que informa falsament als usuaris sobre l'existència de spyware o virus als seus ordinadors.

La única mesura efectiva de prevenció consisteix en BLOQUEJAR L'ACCÉS A QUALSEVOL FITXER .WMF a nivell de la protecció perifèrica (filtres de tràfic HTTP). També és interessant bloquejar l'accés a unionseek.com per evitar que els usuaris visitin aquesta web que conté els troians. D'altra banda, la majoria de programes antivirus ja identifiquen correctament aquests troians. Segons dades de VirusTotal:

Fabricant Versió signatura Dectectat com
Symantec 8.0/20051228 [Download.Trojan]
Kaspersky 4.0.2.24/20051228 [Exploit.Win32.Agent.t]
DrWeb 4.33/20051228 [Exploit.MS05-053]
AntiVir 6.33.0.70/20051228 [TR/Dldr.WMF.Small]
Avira 6.33.0.70/20051228 [TR/Dldr.WMF.Small]

La denominació de DrWeb sembla, d'entrada, prematura i no es prou clar que realment estigui relacionat amb MS05-053.

Important: AIXÒ NO ÉS UNA INNOCENTADA


13:59 (# Enllaç permanent) | Comentaris: | Trackback:

© Copyright 2003-2006 Xavier Caballe. . Si no s'indica expressament el contrari, el material publicat en aquest weblog es distribueix d'acord amb la llicència Creative Commons. El contingut és responsabilitat única i exclusivament del seu autor i no té cap relació amb les seves activitats professionals.

350

Wishlist
Desembre 2005
Diu Dil Dim Dim Dij Div Dis
        1 2 3
4 5 6 7 8 9 10
11 12 13 14 15 16 17
18 19 20 21 22 23 24
25 26 27 28 29 30 31
Nov   Gen

Click to see the XML version of this web page.




Contingut actualitzat




Categories


Darrers comentaris

Arxiu

Contingut antic
(ja no s'actualitza)


Articles
(fins maig 2003)



Versions anteriors
d'aquesta pàgina

Webs d'amics
jcea
Vicent Partal
Jordi Mas
Toni Hermoso
Mercè Molist
Mina Nabona-Jassans

Gurus
Scripting News
Jon Udell
Bruce Sterling
Bruce Schneier
Howard Rheingold
Reflexiones e irreflexiones
Atalaya
Cuaderno de bitácora
Linotipo
Pedro Jorge Romero

Seguretat
reversing.org
Seguridad de la información
Somiatruites, Ciberderechos
     en la red

eN Espiral ~> Juanma Merino
Navega seguro

PDA
CosesPalm
PalmCat
CanalPDA.com

Cultura
El Llibreter