Informatica

xVM VirtualBox 2.1, de Sun, preparado para competir con VMware Workstation

La propuesta de código abierto de la compañía ofrece en esta nueva versión mayor compatibilidad de hardware y soporte para Mac OS X.

Tal y como han adelantado nuestros compañeros de Channel Insider, Sun Microsystems ya ofrece la actualización de su herramienta de virtualización de escritorio, xVM VirtualBox, basada en código abierto.

En ella se ha mejorado, entre otras cosas, el apartado de gráficos, así como la interoperabilidad con los desarrollos de terceras compañías…

Este desarrollo se encuentra disponible de forma abierta y gratuita desde el sitio de descargas de Vnunet.

Incluye soporte para virtualización sobre hardware Intel VT-x y AMD-V en Mac OS X y también permite virtualizar sistemas como Windows 2000 Server o Ubuntu.

Source eweekeurope.es

Sphere: Related Content

Be the first to comment - What do you think?

Posted by portalhispano    Date: Tuesday, January 6, 2009

Categories: Informatica, Software, Technology, Tecnologia, sun |

Tags: , , , ,

Ya era hora,Microsoft publica el esperado parche para la vulnerabilidad de Internet Explorer

Microsoft ha publicado la actualización para su navegador Internet Explorer. La instalación inmediata de este parche es imprescindible, ya que la vulnerabilidad es crítica y está siendo aprovechada de forma activa por atacantes.
El problema puede permitir al atacante la ejecución de código arbitrario, sin interacción del usuario con tan solo visitar una página web comprometida. La vulnerabilidad, que afecta a todas las versiones de Internet Explorer, reside en el manejo de etiquetas XML. Además se ha comprobado que el fallo lleva tiempo siendo activamente aprovechado por webs para instalar malware.

Según algunos medios el número de ordenadores infectados puede llegar a los dos millones, a través de más de 100.000 sitios web legítimos (aunque la mayoría de ellos chinos) comprometidos para aprovechar la vulnerabilidad e infectar automáticamente a los visitantes.

El fallo que se hizo público la semana pasada, justo el día antes de la publicación mensual de boletines, ha obligado a Microsoft a trabajar contrarreloj y en apenas nueve días ha publicado un boletín fuera de ciclo (el MS08-078) en el que anuncia la esperada actualización. Hay que tener en cuenta que en este tiempo se ha desarrollado, corregido, probado, evaluado y distribuido la actualización para todas las versiones de IE, en todas las plataformas e idiomas posibles (más de 300 versiones diferentes según Microsoft). Aunque todo esto no impide que en el futuro pueda detectarse algún problema con el parche, debido a las prisas con que se ha llevado a cabo todo el proceso.

La actualización está disponible a través de los medios habituales, desde Windows Update o a a través de los enlaces de descarga disponibles en el boletín MS08-078:
http://www.microsoft.com/spain/technet/security/bulletin/ms08-078.mspx
Los sistemas configurados para la instalación automática de las actualizaciones ya han debido actualizarse.

Fuente Hispasec.com

Boletín de seguridad de Microsoft MS08-078 ? Crítico
Actualización de seguridad para Internet Explorer (960714)
http://www.microsoft.com/spain/technet/security/bulletin/ms08-078.mspx

Sphere: Related Content

Be the first to comment - What do you think?

Posted by portalhispano    Date: Thursday, December 18, 2008

Categories: Informatica, Internet, Microsoft, Seguridad informatica, Software, Technology, Tecnologia |

Tags: , , ,

Cómo analizar la presencia de virus sin antivirus

  • Es posible analizar la seguridad de nuestro ordenador utilizando herramientas disponibles en Internet.
  • Hay opciones disponibles para descubrir, y en algunos casos eliminar, el malware que haya podido colarse en el ordenador.
  • Según un reciente estudio, ocho de cada diez ordenadores de los hogares españoles están infectados por software malicioso. El dato es más grave si se tiene en cuenta que muchas personas no instalan en su ordenador antivirus o antiespías porque no los consideran necesarios o porque no quieren pagar por una de estas aplicaciones. Una solución rápida y gratuita para saber si el ordenador está infectado consiste en recurrir a las herramientas de escaneo on line.

    Los antivirus online suelen funcionar sólo sobre sistemas Microsoft

    Según las compañías, estas herramientas on line se limitan a detectar o eliminar los programas maliciosos que encuentran, pero no pueden prevenir la infección de uno de ellos porque su protección no es permanente. Además, insisten en que ofrecen menos posibilidades que sus “hermanos mayores”. 

    Uno de los principales inconvenientes de los servicios de escáner on line se encuentra en la dependencia que tienen de los productos de Microsoft, porque sólo se pueden utilizar en Windows y con Internet Explorer. Esto sucede porque suelen funcionar a través de controles ActiveX, un componente característico de este sistema operativo.  Antes de utilizarlos, se deben descargar estos complementos e instalarlos. El proceso es sencillo y automático.

    Analizar el PC a través de Internet

    Éstas son algunas de las opciones disponibles para descubrir, y en algunos casos eliminar, el malware del ordenador. Como son gratuitas, se pueden probar varias para cerciorarse de no tener ningún programa malicioso. En su mayor parte coinciden con las marcas que elaboran los antivirus convencionales.

    • Panda ActiveScan: requiere registrarse para eliminar virus, troyanos y gusanos, aunque el proceso es gratuito y permite personalizar el análisis para ceñirlo a los directorios o archivos que se prefieran. Si se opta por analizar el disco duro sin registrarse, sólo realiza una búsqueda superficial. Asimismo, se trata de una excepción, porque también cuenta con un escáner on line de pago que cuesta 19,95 euros anuales, y que además detecta spyware, dialers o herramientas de hacking, entre otras amenazas. Entre sus características destaca el comprobar si el sistema operativo se encuentra actualizado para sugerir su puesta al día. Sólo funciona en Windows, con las últimas versiones de Internet Explorer o Firefox y precisa que el código javascript se encuentre habilitado en el navegador.
    • HouseCall de TrendMicro: es uno de los pocos que se puede utilizar desde Mozilla Firefox y desde otros sistemas operativos que no sean Windows, como GNU/Linux, Mac Os X o Solaris. Esto se debe a que utiliza una versión con ActiveX para Windows e Internet Explorer, y otra con Java para los demás. Encuentra virus, espías y troyanos.
    • BitDefender: detecta y elimina virus y programas espías. Una de sus peculiaridades reside en que envía datos a los servidores de la empresa para confeccionar estadísticas de la actividad del malware en el mundo.
    • McAfee FreeScan: esta herramienta se limita a localizar virus y no permite su eliminación automática.
    • Otras alternativas por las que se puede optar son ESET, que rastrea virus, espías y troyanos; CA, que busca virus en las carpetas que establezca el usuario; Ewido o F-Secure

    Si se tiene sospechas de que un archivo determinado es malware se puede optar por utilizar las herramientas web que escanean sólo los ficheros que determine el usuario. Un ejemplo lo constituye VirusTotal, que inspecciona los archivos de hasta 20 megabytes que el usuario cargue en su servidor, a través de un formulario web o de un correo electrónico, y esta operación la realiza a partir de varios antivirus…

    20minutos.es

    Sphere: Related Content

    Be the first to comment - What do you think?

    Posted by portalhispano    Date: Wednesday, October 22, 2008

    Categories: Informatica, Internet, Seguridad informatica |

    Tags: , , , ,

    El formato de documento PDF ya es estándar universal

    ISO 32000-1 equivale a la versión PDF 1.7 – Adobe lo cedió al organismo de estandarizaciónen enero de 2007 , que a partir de ahora lo actualizará

    El formato PDF ya es una norma ISO. El organismo internacional de estandarización publicó a principios de julio las especificaciones de ISO 32000-1, que equivale a la versión 1.7 de PDF, la última realizada por la multinacional estadounidense Adobe Systems, desarrollador de Acrobat, Illustrator y Photoshop. A partir de ahora, cualquier actualización del formato corresponderá al grupo de trabajo con sede en Ginebra (Suiza) que define y desarrolla los estándares técnicos mundiales.

    Ya existían subconjuntos de PDF normalizados, pero que sólo garantizaban el acceso a largo plazo de un documento (PDF/x) o la posibilidad de imprimirlo en cualquier impresora con independencia de su fabricante (PDF/A). Ahora, la norma ISO 32000-1 da acceso a todas las funcionalidades del formato…sigue

    Flash en los buscadores

    Con las especificaciones normalizadas, cualquier desarrollador podrá crear programas que sirvan para visualizar o generar PDF. También Adobe, que en junio presentó la última versión en inglés de su generador. Acrobat 9.0 (en español saldrá en agosto) mejora los formularios electrónicos y la seguridad, permite interrelacionarse con servicios online, y también incorporar animaciones en Flash…sigue

    LEER mas en elpais.com

    Sphere: Related Content

    Be the first to comment - What do you think?

    Posted by portalhispano    Date: Thursday, July 17, 2008

    Categories: Informatica, Internet, Software, Technology, Tecnologia |

    Tags: , ,

    Solucionan un error en Unix presente desde 1975

    Se han dado prisa. Un desarrollador de OpenBSD descubrió y reparó hace poco un bug que estaba presente en una versión AT&T de Unix desde hace 33 años.

    OpenBSD es una variante del Berkeley Software Distribution (BSD), un sistema operativo basado en Unix, de código abierto y bastante utilizado. Entre sus variantes están OpenBSD, FreeBSD y NetBSD, y conforman la base del sistema operativo OS X de Apple.

    El último error, que afecta al generador de análisis sintáctico YACC, sigue a uno que se descubrió en mayo y que tenía una antigüedad de 25 años.

    Otto Moerbeek, desarrollador de OpenBSD, encontró el error al testear una nueva implementación de malloc, un distribuidor de memoria de gran funcionalidad. Un usuario le alertó de que la plataforma de hardware SPARC64, cuando se utilizaba el nuevo malloc para la compilación de grandes proyectos C++, provocaba algunos errores con el compilador interno…sigue

    LEER mas en theinquirer.es

    Sphere: Related Content

    Be the first to comment - What do you think?

    Posted by portalhispano    Date: Tuesday, July 15, 2008

    Categories: Informatica, Software, Unix |

    Tags: , ,

    “La industria de los antivirus da pena”

    Así de dura y clara ha sido Eva Chen, CEO y cofundadora de la empresa de seguridad  japonesa Trend Micro.  El miércoles Chen informó de un cambio de política y dirección de su empresa en el campo de los antivirus debido a que el mundo de los virus y malware también lo ha tenido, inclinándose últimamente hacia esta última variante.
    Los cambios en el variopinto paisaje del malware han guiado hasta la creación de múltiples variantes de diferente malware y ataques guiados. Las estructuras tradicionales para que una distribución de antivirus realice su función están dejando de ser efectivas. Trend Micro ha hecho su elección para investigar una nueva tecnología basada en un sistema de cliente y detección “en una nube” donde los clientes mandan los elementos sospechosos. Sin embargo, Chen, poseedora de cinco patentes, admite que los inversores han cuestionado seriamente su arriesgada decisión.

    Construir dicho tipo de infrastructura requiere mucha investigación y tiempo y he sido cuestionada por los inversores de Trend Micro en los últimos tres años“. Chen también criticó a sus compañeros en el mundo de los antivirus: “Para mi durante los últimos tres años he estado sintiendo que la industria antivirus da pena. Si tienes 5,5 millones de virus nuevos, ¿cómo se puede afirmar que la industria está haciendo bien su trabajo?“.

    Fuente theinquirer.es

    ChannelRegister

    Sphere: Related Content

    Be the first to comment - What do you think?

    Posted by portalhispano    Date: Monday, June 23, 2008

    Categories: Informatica, Internet, News, Seguridad informatica, Software |

    Tags: , ,

    Microsoft idea un sistema que evitará que uses el teléfono cuando está prohibido

  • Ha presentado una solicitud de patente para esta tecnología.
  • Permitiría desactivar características concretas.
  • En el tren, el museo, el hospital o en el colegio. Hay muchos sitios donde está prohibido utilizar el teléfono móvil o la cámara digital, o se pide que se haga de determinada manera (sin flash, en modo silencioso).

    Pero en la práctica muchos usuarios no hacen caso de las prohibiciones, algo que desaparecería si el propio dispositivo dejara de funcionar cuando entra en una zona vedada. Microsoft ha ideado un sistema para hacer que esto sea posible.

    Según informa The Register, esta tecnología se llamará Device Manners Policy (DMP), algo que podría ser traducido como Políticas de Modales con los Dispositivos. Y en realidad no dejaría la cámara o el teléfono completamente inservibles, sino que desactivaría automáticamente las características prohibidas y dejaría el resto accesibles.

    Microsoft ha presentado una solicitud de patente para un sistema en el que, por ejemplo, los servidores de una biblioteca se conectarían a todos los gadgets presentes en sus salas para proporcionarles las reglas de uso. Podría bloquear las llamadas entrantes o la posibilidad de tomar fotografías, pero mantendría intacta la navegación por internet o los mensajes.

    Fuente 20minutos.es

    Sphere: Related Content

    Be the first to comment - What do you think?

    Posted by admin    Date: Saturday, June 7, 2008

    Categories: Informatica, Microsoft, News |

    Tags: ,

    Microsoft acepta peticiones personales para mantener vivo XP

    Microsoft acepta peticiones personales para mantener vivo XP

    Steve Ballmer se comprometió personalmente a atender aquellas peticiones que se le dirigieran oficialmente para extender el soporte a Windows XP. La promesa iba en serio.

    Después de todo, mucha gente ha manifestado que prefería seguir con Windows XP y no actualizar a Vista. Pero hasta ahora, no había forma de hacer esta petición oficial, ni manera de saber cómo uno podía hacerse oír.

    Ahora, el equipo de soporte técnico de Microsoft se ha puesto manos a la obra para hacer que las peticiones de los clientes de seguir con XP sean atendidas. Todas las llamadas que se realicen serán contabilizadas y si hay suficientes, Microsoft podría replantearse el mantener el soporte a XP por más tiempo (el límite es el 30 de junio). Aún así, en este caso, no ha prometido nada.

    Para realizar la llamada y hacer esta petición oficial, se han habilitado una serie de números. En España, hay dos números, aunque en la página no dice nada todavía de esta noticia, por lo que no sabemos si se podrán utilizar para efectuar la petición: 902-197198 y 91-2702400.

    Para otros países, entrar en Microsoft Support Site, elegir el país y la parte que corresponde a Windows XP Home Edition.

    Fuente theinquirer.es

    Sphere: Related Content

    Be the first to comment - What do you think?

    Posted by admin    Date: Saturday, May 31, 2008

    Categories: Informatica, Microsoft, News |

    Tags: ,

    El FBI advierte sobre spam del FBI

    Aunque suene a redundancia, es cierto. El FBI ha lanzado una misiva avisando a la gente que emails que parecen provenir de ellos no son más que spam. Según el propio Director, nunca te preguntarían ningún dato ni información por email.
    página de FBI hacen eco del creciente uso de correos electrónicos en los que se simula que proviene del propio FBI. En una misiva en su página, el director del FBI, Robert S. Mueller, confirma que no se trata más que de un uso fraudulento de su identidad, tanto personal como de la agencia:

    Hemos recibido cada vez más reportes de usos fraudulentos que tergiversan la identidad de agentes y oficiales del FBI así como del Director Robert S. Mueller, III. Los emails fraudulentos dan la impresión de ser legítimos debido al uso de imágenes del Director del FBI, el sello, encabezado y banners. Los emails también pueden argumentar venir de nuestras oficinas nacionales o extranjeras.

    Los tipos de email que usan nombres de personal del FBI son típicamente notificaciones de sucesión y notificaciones de lotería. Sin embargo otros usos fraudulentos incluyen emails de amenaza y extorsón, monitorización de websites mediante malware adjuntos, y timos de pujas online.

    Por favor sean cuidadosos ante cualquier email que haga referencia al FBI, al Director o a cualquier oficial relacionado con cualquier actividad de Internet.

    Fuente theinquirer.es

    Sphere: Related Content

    Be the first to comment - What do you think?

    Posted by admin    Date: Monday, May 26, 2008

    Categories: Informatica, Internet, News, Seguridad informatica |

    Tags: , ,

    Un chip “incrackeable” para acabar con la piratería en los videojuegos

    Un chip “incrackeable” para acabar con la piratería en los videojuegos

  • El fundador de Atari dice que será su blindaje definitivo.
  • Su nombre es TPM (Trusted Platform Module).
  • Se utiliza para salvar información y proteger el disco duro de virus
  • El fundador de Atari, Nolan Bushnell, ha profetizado que “la piratería en los juegos pronto será cosa del pasado“. Bushnell ha hecho estas declaraciones, recogidas por theenquirer.es, durante la conferencia anual de la firma de análisis de mercado de Wedbush Morgan Securities.

    Gracias a una clave privada “incrackeable”

    La razón de este blindaje sería un chip cifrado denominado TPM (Trusted Platform Module) que, incorporado a las placas base, será capaz de acabar “absolutamente” con la piratería de videojuegos, mediante el cifrado de una clave privada “incrackeable”.

    El chip TPM se utiliza generalmente para salvaguardar la información y proteger nuestro equipo de virus, recabando y guardando toda la información de configuración (fabricante del procesador, datos de la placa base, firmware, BIOS, MBR, configuraciones de inicio, etc.).

    Fuente 20minutos.es

    Sphere: Related Content

    Be the first to comment - What do you think?

    Posted by admin    Date: Sunday, May 25, 2008

    Categories: Criptografia, Informatica, Technology, Tecnologia, Tecnologia hardware |

    Tags: ,

    Video Demo de Windows Vienna

    Aunque no lo demuestren, y seguro que nunca lo harán, en el fondo los de Microsoft son conscientes de que Windows Vista ha sido un gran fracaso; ahora la noticia no es tanto el recién lanzado sistema operativo, sino el que viene: Windows 7 o Windows Vienna.

    Ya hemos mostrado algunas imágenes del futuro Windows, es más, han aparecido otras nuevas. Pero el video que veremos a continuación, y que demuestra las características del nuevo sistema operativo, esta en boga llegando a ser portada de Digg (con más de 700 comentarios)…

    Además, tenemos estas nuevas capturas de pantalla de Windows 7.

    windows-7-vienna-1_2.jpgwindows-7-vienna-2_2.jpgwindows-7-vienna-4_2.pngwindows-7-vienna-5_2.jpg

    Fuente baluart.net

    PD: ni baluart.net ni nosotros podemos garantizar que los screenshots y el video sean autenticos , bien podrian ser fakes,bonitos , pero no aseguramos que se correspondan 100% a la realidad

    Sphere: Related Content

    Be the first to comment - What do you think?

    Posted by admin    Date: Thursday, May 15, 2008

    Categories: Informatica, Microsoft |

    Tags: , ,

    El bloqueo de URLs de YouTube por parte de MSN Messenger fue un error del sistema anti-malware

    El bloqueo de URLs de YouTube por parte de MSN Messenger fue un error del sistema anti-malware

    El cliente de Mensajería Instantánea MSN Messenger estaba bloqueando URLs de YouTube, impidiendo que sus usuarios pudiesen compartir links a vídeos de este sistema de Google.

    Desconocíamos si este incidente era debido a una decisión consciente de alguno de los responsables de Microsoft, o fruto de un error provocado por el sistema anti-malware que otras veces bloquea mensajes creados por virus y que esta vez, de manera automatizada, habría quizá interpretado erróneamente que las URLs que comienzan por ‘http://www.youtube.com’ podían perjudicar al usuario.

    Y, en en este post oficial, uno de los responsables de ‘MSN Messenger’ reconoce que esta última opción ha sido la responsable del incidente, anuncia que todo ha vuelto a la normalidad, y asegura además que este sistema anti-malware es administrado por una tercera empresa. Aparentmente, nadie dentro de Microsoft pidió a esta firma que bloquease dicha URL, y todo se debió a un error que se está investigando en estos momentos.

    Fuente Google.dirson.com

    Desde el Grupo PortalHispano y 777soft , nos alegramos que de vez en cuando a Google le hagan lo mismo que ellos suelen hacer .

    Nuestra pagina central www.portalhispano.org lleva varios dias bloqueada por Google el motivo es una simple noticia sobre una vulnerabilidad en IIS en la cual , para su localizacion de website infectados mediante el buscador Google, insertamos la cadena especifica que al parecer tambien la buscan los asociados , generalmente empresas de antivirus de Google, llevamos varios dias bloqueados en el buscador y sospechamos que seguiremos mucho mas , es una politica buena , controlar los sitios , pero es de relevancia que insertada dicha cadena en el buscador , salen miles de sitios infectados , sitios importantes , algunos muy importantes y curiosamente en ninguno de ellos se ve el bloqueo de Google por malware.

    Siendo malpensados , creeriamos que AVG la empresa que ha gestinado el bloqueo , le interesa mas bloquear webs que ayuden a limpiar y no contagiar , que webs que de verdad si distribuyan codigo malicioso , estas les fomentan el negocio sin duda alguna.

    Sphere: Related Content

    Be the first to comment - What do you think?

    Posted by admin    Date: Thursday, May 15, 2008

    Categories: Google, Informatica, Internet, Microsoft, Seguridad informatica |

    Tags: , , ,

    Denegación de servicio a través de TCP en un Solaris 8, 9 y 10

    Se ha encontrado una vulnerabilidad en la implementación TCP de Sun Solaris 8, 9 y 10 que podría permitir que un usuario remoto sin privilegios provoque una denegación de servicio.
    La vulnerabilidad podría hacer que un sistema que reciba un excesivo número de peticiones “TCP SYN” tardara demasiado en aceptar nuevas conexiones de red, llegando a timeout sin establecer una conexión. Esto podría causar una denegación de servicio en los servicios de red o incluso en el sistema al completo.

    Según versión y plataforma, se recomienda instalar los siguientes
    parches:

    Para plataforma SPARC:
    * Solaris 8 instalar 116965-33 o superior.
    * Solaris 9 instalar 114344-35 o superior.
    * Solaris 10 instalar 119998-01 o superior.

    Para plataforma x86:
    * Solaris 8 instalar 116966-32 o superior.
    * Solaris 9 instalar 119435-23 o superior.
    * Solaris 10 instalar 119999-01 o superior.

    Fuente hispasec.com

    Security Vulnerability in the TCP Implementation of Solaris Systems May Allow a Denial of Service When Accepting New Connections While Undergoing a TCP “SYN Flood” Attack
    http://sunsolve.sun.com/search/document.do?assetkey=1-66-200864-1

    Sphere: Related Content

    Be the first to comment - What do you think?

    Posted by admin    Date: Monday, May 12, 2008

    Categories: Informatica, Internet, Seguridad informatica, Software |

    Tags: , , ,

    Microsoft publicará cuatro boletines de seguridad el próximo martes

    En su ciclo habitual de actualizaciones los segundos martes de cada mes, Microsoft ha anunciado que en mayo se esperan cuatro boletines de seguridad, dos dedicados a Office, uno a Windows y otro a los sistemas antivirus de Microsoft (Live OneCare, Antigen, Windows Defender y Forefront Security). Tres son de carácter crítico, o sea, que permiten la ejecución de código arbitrario y una moderada.
    Si en abril fueron ocho boletines de seguridad los que salieron a la luz, este mes Microsoft prevé publicar cuatro actualizaciones el día trece de mayo. Tres alcanzan la categoría de “críticas” (ejecución remota de código) y una son “moderadas” para Microsoft.

    Adicionalmente, y como viene siendo habitual, Microsoft publicará una actualización para Microsoft Windows Malicious Software Removal Tool. Además, se publicarán actualizaciones de alta prioridad no relacionadas con la seguridad.

    En concreto, se sabe que dos boletines estarán dedicados a Office (desde su versión 2000 a 2007), otro a Windows (exceptuando Vista y 2008, que este mes no necesitan actualizaciones) y una denegación de servicio a los sistemas antivirus de Microsoft. Cada boletín podrá contener un número indeterminado de correcciones de seguridad.

    Por fin se publicará la actualización para el Jet Database Engine de Microsoft, que procesa archivos MDB de bases de datos. Esta librería (en concreto msjet40.dll) sufre desde hace varios años problemas de seguridad que permiten la ejecución de código. Al descubrirse hace algunas semanas, nuevas formas de aprovechar la vulnerabilidad (a través de archivos DOC) Microsoft se planteó por fin tomar medidas al respecto. Aunque se supo de este problema antes del ciclo de actualización anterior, Microsoft no publicó las actualizaciones en él. Parece que en este lote de mayo sí se solucionará.

    LEER mas hispasec.com

    Microsoft Security Bulletin Advance Notification for May 2008
    http://www.microsoft.com/technet/security/bulletin/ms08-may.mspx

    Sphere: Related Content

    Be the first to comment - What do you think?

    Posted by admin    Date: Monday, May 12, 2008

    Categories: Informatica, Microsoft, Seguridad informatica, Software |

    Tags: ,

    Microsoft publica SP3 para Windows XP

    Microsoft publica SP3 para Windows XP

  • Microsoft ofrece desde hoy en internet a sus usuarios la última gran actualización acumulativa para el sistema operativo.
  • Puede descargarse en español desde la web de la compañía.Casi cuatro años después de publicar la última gran actualización para Windows XP, Microsoft ha empezado a ofrecer en la red un paquete de software que realiza todo tipo de modificaciones a este sistema operativo. La actualización está disponible por ahora como descarga directa, pero se incluirá en las descargas automáticas en junio.Según informa PC Magazine , el Service Pack 3 (SP3) es una actualización acumulativa, es decir, cualquiera con el sistema XP instalado podrá actualizarlo completamente instalando este software, sin necesidad de instalar previamente SP2 o SP1.

    Incluye un total de 1.073 soluciones y algunas mejoras de rendimiento

    Incluye mejoras en las herramientas de red y la seguridad de Windows XP, así como en la compativilidad de los proveedores de certificados en Windows Vista y Windows Server 2008. También incorpora funcionalidades puestas a disposición de los internautas antes de forma individual, como Microsoft Windows Imaging Component (WIC), Microsoft Management Console (MMC) 3.0, y Wi-Fi Protected Access 2.

    En realidad, según quienes ya lo han probado, los usuarios que descarguen e instalen SP3 no verán aparecer en su sistema nuevas funcionalidades de forma evidente. Aunque según Mouse.cl incluye un total de 1.073 soluciones y algunas mejoras de rendimiento, entre las que no figura Internet Explorer 7.

    La última gran actualización de este tipo, SP2, se publicó en agosto de 2004. El Service Pack 3 se ha desarrollado durante los últimos meses y antes de llegar al gran público fue liberado dentro de la red de desarrolladores de Microsoft.

    Fuente 20minutos.es

  • Sphere: Related Content

    Be the first to comment - What do you think?

    Posted by admin    Date: Tuesday, April 29, 2008

    Categories: Informatica, Microsoft |

    Tags: ,

    Ejecución de código a través de bloques de longitud cero en libpng

    Ejecución de código a través de bloques de longitud cero en libpng
    Se ha descubierto una vulnerabilidad en libpng que podría ser
    aprovechada por un atacante local para provocar una denegación de
    servicio, descubrir información sensible o comprometer una aplicación
    que use esta librería.

    El formato de imagen Portable Network Graphics o PNG se usa como una
    alternativa a otros formatos de imagen, como el popular GIF (Graphics
    Interchange Format). El uso de este tipo de imágenes cada vez es más
    habitual y libpng es una librería disponible para desarrolladores de
    aplicaciones para soportar de forma sencilla el formato de imagen PNG.
    Cualquier aplicación o sistema que haga uso de esta librería puede estar
    afectada.
    El fallo se debe al manejo indebido de bloques PNG con longitud cero que
    puede ser aprovechado para permitir el uso de memoria no inicializada.
    Para que pueda aprovecharse esta vulnerabilidad la aplicación ha de
    llamar a la función “png_set_read_user_chunk_fn()” o
    “png_set_keep_unknown_chunks()” bajo ciertas condiciones.
    El problema afecta a todas las versiones desde la 1.0.6 a la 1.2.26.

     El fallo se ha corregido en la versión 1.2.27Beta:
    http://downloads.sourceforge.net/libpng/libpng-1.2.27beta02-no-config.tar.bz2   

     El 30 de abril se publicarán las versiones Libpng-1.2.27 y 1.0.33, en
    las que quedará corregido este fallo.

    Fuente hispasec.com

    Libpng-1.2.26 security advisory
    http://libpng.sourceforge.net/Advisory-1.2.26.txt
    #2008-003 libpng zero-length chunks incorrect handling
    http://www.ocert.org/advisories/ocert-2008-003.html

    Sphere: Related Content

    Be the first to comment - What do you think?

    Posted by admin    Date: Sunday, April 20, 2008

    Categories: Informatica, Seguridad informatica |

    Tags:

    Windows Server 2008 tiene graves problemas de seguridad

    Windows Server 2008 tiene graves problemas de seguridad

    Un experto en seguridad ha encontrado varias vulnerabilidades críticas en el último sistema operativo de Microsoft, y según él un hacker con conocimientos suficientes podría tomar control total del sistema aprovechando dichos agujeros de seguridad.
    Cesar Cerrudo, fundador de la empresa de seguridad Argeniss, afirma que hay fallos que hacen que las medidas de seguridad aplicadas en Windows Server 2008 – que teóricamente debería ser bastante seguro – se vuelvan completamente ‘inútiles’.

    El fundador de la agencia argentina afirma que un hacker experimentado podría aprovechar técnicas de escalada de privilegios para ganar acceso a estos sistemas. “Encontramos problemas de diseño que no fueron identificados por los ingenieros de Microsoft durante el ciclo de vida del desarrollo de la seguridad, y que permiten que cuentas usadas frecuentemente por los servicios de Windows – Network Service y Local Service – sean usadas para superar los mecanismos de protección de los servicios Windows y elevar privilegios”.

    LEER mas theinquirer.es

    Sphere: Related Content

    Be the first to comment - What do you think?

    Posted by admin    Date: Tuesday, April 1, 2008

    Categories: Informatica, Software |

    Tags: , ,

    Mambo se convierte en Centro Autorizado de Formación de Allot

    Mambo se convierte en Centro Autorizado de Formación de Allot

    La compañía se convierte en el único mayorista que acredita esta certificación en nuestro país.

    Mambo Technology, mayorista de valor añadido especialista en nuevas tecnologías, ha sido nombrado Centro Autorizado de Formación de Allot, proveedor de soluciones de optimización de servicios IP basados en la tecnología DPI (Deep Packet Inspection). Mambo Technology es el único mayorista que posee la certificación de Allot para la formación del canal.
    El mayorista tiene previsto llevar a cabo un interesante programa de formación durante todo el año compuesto tanto por seminarios como por programas de certificación. “La formación es un valor fundamental dentro de los servicios que ofrecemos al canal. Nosotros la enfocamos como valor añadido dentro de la gama de soluciones que ofrecemos”, revela Juan Antonio de la Fuente, director de Marketing de Mambo Technology.

    Vesku Turtia, director de Mambo Technology destaca que “Esta certificación que hemos conseguido de Allot nos permite sacar el máximo rendimiento a todas las ventajas y características de sus soluciones de optimización de servicios IP”.

    LEER mas diarioti.com

    Sphere: Related Content

    Be the first to comment - What do you think?

    Posted by admin    Date: Wednesday, March 26, 2008

    Categories: Informatica, Technology, Tecnologia |

    Tags:

    Ya esta disponible Service pack 1 para Windows Vista

    Ya esta disponible Service pack 1 para Windows Vista

    Hace poco tiempo Microsoft ha publicado el service pack 1 para windows Vista en modo independiente para 5 idiamos y en modo Profesionales de Ti para administradores de red en multiples idiomas .

    Links

    Windows Vista Service Pack 1, versión independiente en 5 idiomas (KB936330)

    Windows Vista Service Pack 1 es una actualización para Windows Vista que soluciona varios problemas importantes comunicados por nuestros clientes. SP1 soluciona problemas específicos de confiabilidad y rendimiento, es compatible con nuevos tipos de hardware y también es compatible con algunos de los nuevos estándares en auge.

    Windows Vista Service Pack 1, versión independiente en 5 idiomas, para sistemas basados en x64 (KB936330)

    Windows Vista Service Pack 1 es una actualización para Windows Vista que soluciona varios problemas importantes comunicados por nuestros clientes. SP1 soluciona problemas específicos de confiabilidad y rendimiento, es compatible con nuevos tipos de hardware y también es compatible con algunos de los nuevos estándares en auge.

    Windows Vista Service Pack 1, versión independiente en 5 idiomas (KB936330)

    Windows Vista Service Pack 1, versión independiente en 5 idiomas, para sistemas basados en x64 (KB936330)

    Descargas para profesionales de Ti en technet.microsoft.com

    Descargas seleccionadas

    Sphere: Related Content

    Be the first to comment - What do you think?

    Posted by admin    Date: Friday, March 21, 2008

    Categories: Informatica, Seguridad informatica, Software |

    Tags: , ,

    Descargas más rápidas con el P4P

    Descargas más rápidas con el P4P

    comparacion-p2p-p4p.png

    • Las operadoras diseñan un uso eficiente de las redes de intercambio.
    • Telefónica experimenta junto a otras compañías de telecomunicaciones para acelerar las descargas del P2P.

    Las redes de intercambio de archivos, conocidas como redes P2P, son populares y eficientes, pero al elegir la fuente desde la que se descarga el archivo el sistema no distingue entre el ordenador que tienes al lado del que está en la otra punta del mundo. Por eso varias operadoras están optimizando el sistema para acelerar las descargas, creando un sistema al que han llamado P4P.

    Las descargas pueden llegar a ser hasta seis veces más rápidas

    El objetivo de estos experimentos es dar preferencia a los archivos que se encuentran alojados en ordenadores más próximos o mejor conectados, sobre todo los que están dentro de la propia red de la operadora, reduciendo el número de saltos intermedios y haciendo el proceso más eficiente.

    La estadounidense Verizon ha hecho públicas esta semana sus investigaciones, y los resultados son más que alentadores. En colaboración con Pando, compañía que ya ofrece un servicio de intercambio de archivos P2P, ha implementado un sistema que en algunos casos permitía realizar descargas seis veces más rápidas que las normales. De media, la velocidad se incrementaba un 200%.

    Las compañías de telecomunicaciones que están realizando estos experimentos se han agrupado en un grupo de trabajo que se llama P4P Working Group, en el que también se encuentra Telefónica.
    Fuentes 20minutos.es y bandaancha.st

    Sphere: Related Content

    Be the first to comment - What do you think?

    Posted by admin    Date: Friday, March 21, 2008

    Categories: Informatica, Software, Technology, Tecnologia |

    Tags:

    Next Page »