Portada
Temas
Enlaces
Acerca de este sitio

NSB es un lugar para comentar las novedades sobre seguridad informática. También para la promoción del Software Libre, entre otras muchas razones (y no es la menos importante de ellas la libertad de modificarlo, copiarlo y distribuirlo), porque es el único que, desde el punto de vista de la privacidad, es realmente seguro, ya que su código es conocido.

Me interesa el diseño web basado en un buen uso de HTML y CSS, prescindiendo de cualquier lenguaje de script. De vez en cuando, cae un enlace o algún minitutorial o experimento al respecto. Aviso que soy de los que creen que lo único que se necesita para hacer páginas web es un buen editor de texto.

Para ocultar este texto vuelve a pulsar sobre el titulo.

¿Y estos anuncios? Si te molesta, te dejamos quitarlo.

Dos nuevas vulnerabilidades críticas en IE

Secunia advierte de que se han descubierto dos nuevas vulnerabilidades en Internet Explorer de la máxima gravedad que permiten descargar, instalar y ejecutar cualquier programa sin que el usuario sea advertido de lo que sucede.

Se sabe con seguridad que se está usando para instalar adware y se rumorea que hay al menos una versión del troyano Agobot que también las está usando para propagarse.

De momento, no hay parches (salvo que Microsoft ofrezca uno para ésto en las actualizaciones que se esperan para hoy), así que la solución más fácil y segura es usar otro navegador.

Hay más detalles y una prueba de concepto para comprobar que funciona (de forma inofensiva) en Neohapsis.

Actualización 10/06/2004

Se ha confirmado que este método también funciona a través de Outlook y Outlook Express.

Aquellos que no puedan instalar otro navegador (por ser el del trabajo y no tener permisos para instalar programas, por ejemplo), pueden seguir las instrucciones de este artículo de VSAntivirus relativas a deshabilitar Active Scripting; ésto impedirá que el exploit funcione. No recomiendo esta solución para todo los usuarios de IE porque al deshabilitarlo, desactivamos ActiveX y Javascript y, la falta de éstos (sobre todo, del último), puede afectar a la navegabilidad de muchos sitios. Para la mayoría, es mejor probar las alternativas libres.

No hay una configuración similar para los clientes de correo de Microsoft que minimice el problema, así que lo único que puede hacerse es no hacer clic en ningún enlace desde estos programas, algo que, de todas formas, no debería hacerse nunca, por razones ya explicadas.
08/06/2004 00:45

Comentarios » Ir a formulario

gravatar.com
Autor: Juan

Quiero recibir boletines gratuitos, como debo hacerlo?
Donde me dirijo?

Fecha: 06/08/2004 14:34.



Autor: D4

Lo siento, pero esta página no dispone de ese servicio y no planeo incluirlo en un futuro próximo. Puedes suscribirte a través de un lector RSS, como Feedreader (www.feedreader.com) o a través de un servicio web como Feedmania (www.feedmania.com) o Bloglines (www.bloglines.com) que te avisarán cuando haya actualizaciones.

Fecha: 07/08/2004 14:59.


Añadir un comentario




No será mostrado.






Enlaces accesibles

Archivos

Get Firefox

Creative Commons License

Contenido, diseño e imágenes bajo Licencia Creative Commons.

Blog creado con Blogia. Derechos de autor con . Estadísticas. Suscribir RSS. Admin.

[Blogia apoya a Evento Blog España y los Premios Bitacoras.com 2008 | Medio Oficial: ADN.es] 1