Última actualització: 02/02/2006; 21:55:15

Weblog d'en Xavi Caballé Weblog d'en Xavi Caballé
«Well all alone, all alone I've been travelling. Travelling all along through these wasted. Dark, dark wasted years.
I must have gained something. I'm gonna make damn sure there's no more wasted years today
»
«Wasted Years», Van Morrison

dimarts, 10 / gener / 2006


Avís de seguretatMicrosoft ha publicat avui els butlletins de seguretat del mes de gener:
  • Nivell CRÍTIC: MS06-001, Vulnerabilitat al motor gràfic de Windows que pot permetre l'execució remota de codi.
     
  • Nivell CRÍTIC: MS06-002, Vulnerabilitat en el processament de tipus de lletra dins de les pàgines web que pot permetre l'execució remota de codi.
     
  • Nivell CRÍTIC: MS06-003, Vulnerabilitat en la decodificació TNEF a Microsoft Outlook i Microsoft Exchange que pot permetre l'execució remota de codi.
     
El resum que segueix mostra les informacions bàsiques d'aquests butlletins; per a informació més detallada visiteu la web de Microsoft.
 
MS06-001
Crítica
Aquesta actualització ja es va publicar fa uns dies i, si la vau instal·lar, no cal que hi torneu. Es tracta de l'actualització del motor gràfic de Windows que elimina una vulnerabilitat de seguretat que podia ser utilitzada per un atacant remot per a l'execució remota de codi en visualitzar una imatge en format WMF..

Butlletí de Microsoft
Sistemes afectats:
  • Microsoft Windows 2000 Service Pack 4
  • Microsoft Windows XP Service Pack 1 i Microsoft Windows XP Service Pack 2
  • Microsoft Windows XP Professional edició x64
  • Microsoft Windows Server 2003 i Microsoft Windows Server 2003 Service Pack 1
  • Microsoft Windows Server 2003 per processadors Itanium i Microsoft Windows Server 2003 per processadors Itanium amb SP1.
  • Microsoft Windows Server 2003 edició x64
  • També estan afectats Microsoft Windows 98, Microsoft Windows 98 Second Edition (SE) i Microsoft Windows Millennium Edition (ME), encara que per a aquestes versions no hi ha disponible cap actualització.
MS06-002
Crítica
Es tracta d'una vulnerabilitat en el processament dels tipus de lletra inclosos a les pàgines web que pot ser utilitzada per un atacant remot per forçar l'execució de codi malèvol als sistemes vulnerables

Butlletí de Microsoft
Sistemes afectats:
  • Microsoft Windows 2000 Service Pack 4
  • Microsoft Windows XP Service Pack 1 i Microsoft Windows XP Service Pack 2
  • Microsoft Windows XP Professional edició x64
  • Microsoft Windows Server 2003 i Microsoft Windows Server 2003 Service Pack 1
  • Microsoft Windows Server 2003 per processadors Itanium i Microsoft Windows Server 2003 per processadors Itanium amb SP1.
  • Microsoft Windows Server 2003 edició x64
  • També estan afectats Microsoft Windows 98, Microsoft Windows 98 Second Edition (SE) i Microsoft Windows Millennium Edition (ME), encara que per a aquestes versions no hi ha disponible cap actualització.
MS06-003
Crítica
Es tracta d'una vulnerabilitat en el processament dels fitxers associats codificats en format TNEF i que pot ser utilitzada per un atacant remot per forçar l'execució de codi malèvol als sistemes vulnerables

Butlletí de Microsoft
Sistemes afectats:
  • Microsoft Office 2000 Service Pack 3 (Outlook 2000)
  • Microsoft Office XP Service Pack 3 (Outlook 2002)
  • Microsoft Office 2003 Service Pack 1 i Service Pack 2 (Outlook 2003)
  • Microsoft Exchange Server 5.0 Service Pack 2
  • Microsoft Exchange Server 5.5 Service Pack 4
  • Microsoft Exchange 2000 Server Pack 3 amb l'Exchange 2000 Post-Service Pack 3 Update Rollup d'agost de 2004


21:43 (# Enllaç permanent) | Comentaris: | Trackback:


Fa uns dies Yahoo! va presentar la seva versió per a telèfons mòbils, Yahoo! Go. L'he volgut provar al Treo 600... i aquest és el resultat:

Yahoo al telèfon mòbil Yahoo al telèfon mòbil
URL d'accés Pantalla inicial
Yahoo al telèfon mòbil Yahoo al telèfon mòbil
Accés al meu compte Servei de correu
Yahoo al telèfon mòbil Yahoo al telèfon mòbil
Escriure un nou missatge Lectura del correu
Yahoo al telèfon mòbil Yahoo al telèfon mòbil
Altres serveis disponibles El temps: només de localitats nordamericanes
Yahoo al telèfon mòbil Yahoo al telèfon mòbil
Jocs online; no els he provat Yahoo Local: com anar d'un lloc a l'altre. Com en el cas del temps, només serveix amb dades dels Estats Units
Yahoo al telèfon mòbil Yahoo al telèfon mòbil
Lea adreces del que era el meu apartament i el meu lloc de treball a IBM Com anar-hi

Cal indicar que el Messenger no funcionava.


13:03 (# Enllaç permanent) | Comentaris: | Trackback:


[InfoSec Writers] Sound Choices for VoIP Security. Anàlisi dels mecanismes de seguretat que ofereix VoIP per a la protecció de les centraletes, consideracions de disseny per a les xarxes, protecció dels telèfons IP i implementació de tallafocs optimitzats per VoIP.


11:01 (# Enllaç permanent) | Comentaris: | Trackback:


Una imatge anomenada Eina.gifUtilitat per a Windows XP, Windows Server 2003 i Windows Vista que permet crear CD i DVD a partir d'imatges ISO, extreure fitxers i directoris d'imatges ISO i crear una imatge ISO amb el contingut d'un directori. Pot ser operat des de la línia d'ordres i millora molt el suport nadiu de Windows XP per a escriure en CD. No és l'eina més avançada disponible, ni de bon tros, però si pot ser suficient per a molts casos.


10:14 (# Enllaç permanent) | Comentaris: | Trackback:


Weblog de Paco Hope, co-autor del llibre: «FreeBSD and OpenBSD Security». També parla molt de MacOS X.


00:03 (# Enllaç permanent) | Comentaris: | Trackback:

© Copyright 2003-2006 Xavier Caballe. . Si no s'indica expressament el contrari, el material publicat en aquest weblog es distribueix d'acord amb la llicència Creative Commons. El contingut és responsabilitat única i exclusivament del seu autor i no té cap relació amb les seves activitats professionals.

350

Wishlist
Gener 2006
Diu Dil Dim Dim Dij Div Dis
1 2 3 4 5 6 7
8 9 10 11 12 13 14
15 16 17 18 19 20 21
22 23 24 25 26 27 28
29 30 31        
Des   Feb

Click to see the XML version of this web page.




Contingut actualitzat




Categories


Darrers comentaris

Arxiu

Contingut antic
(ja no s'actualitza)


Articles
(fins maig 2003)



Versions anteriors
d'aquesta pàgina

Webs d'amics
jcea
Vicent Partal
Jordi Mas
Toni Hermoso
Mercè Molist
Mina Nabona-Jassans

Gurus
Scripting News
Jon Udell
Bruce Sterling
Bruce Schneier
Howard Rheingold
Reflexiones e irreflexiones
Atalaya
Cuaderno de bitácora
Linotipo
Pedro Jorge Romero

Seguretat
reversing.org
Seguridad de la información
Somiatruites, Ciberderechos
     en la red

eN Espiral ~> Juanma Merino
Navega seguro

PDA
CosesPalm
PalmCat
CanalPDA.com

Cultura
El Llibreter