<?xml version="1.0" encoding="UTF-8"?> <rss
version="2.0"
xmlns:content="http://purl.org/rss/1.0/modules/content/"
xmlns:wfw="http://wellformedweb.org/CommentAPI/"
xmlns:dc="http://purl.org/dc/elements/1.1/"
xmlns:atom="http://www.w3.org/2005/Atom"
xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
><channel><title>La Comunidad DragonJAR &#187; Remoto</title> <atom:link href="http://www.dragonjar.org/tag/remoto/feed" rel="self" type="application/rss+xml" /><link>http://www.dragonjar.org</link> <description>Noticias de actualidad y seguridad informática, herramientas de seguridad, documentación y una excelente COMUNIDAD.</description> <lastBuildDate>Sat, 11 Feb 2012 22:13:24 +0000</lastBuildDate> <language>en</language> <sy:updatePeriod>hourly</sy:updatePeriod> <sy:updateFrequency>1</sy:updateFrequency> <generator>http://wordpress.org/?v=3.3.1</generator> <item><title>Parches para Windows que corrigen Vulnerabilidades Criticas</title><link>http://www.dragonjar.org/parches-para-windows-corrigen-vulnerabilidades-criticas.xhtml</link> <comments>http://www.dragonjar.org/parches-para-windows-corrigen-vulnerabilidades-criticas.xhtml#comments</comments> <pubDate>Wed, 11 Nov 2009 00:29:20 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Noticias Seguridad]]></category> <category><![CDATA[Noticias Software]]></category> <category><![CDATA[Criticas]]></category> <category><![CDATA[Ejecución]]></category> <category><![CDATA[Microsoft]]></category> <category><![CDATA[Parche]]></category> <category><![CDATA[Remoto]]></category> <category><![CDATA[Vulnerabilidad]]></category> <category><![CDATA[Windows]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=3332</guid> <description><![CDATA[Microsoft ha publicado hoy martes 10 de noviembre,  6 boletines de seguridad que contiene parches para resolver 15 fallos de seguridad en Microsoft Windows y Microsoft Office. Los fallos son bastante graves permitiendo a un atacante la ejecución de código remoto o realizar un ataque de denegación de servicios en el pc que corra una [...]]]></description> <content:encoded><![CDATA[<p><a
href="http://www.dragonjar.org/tag/microsoft" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Microsoft">Microsoft</a> ha publicado hoy martes 10 de noviembre,  6 boletines de seguridad que contiene parches para resolver 15 fallos de seguridad en <a
href="http://www.dragonjar.org/tag/microsoft" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Microsoft">Microsoft</a> <a
href="http://www.dragonjar.org/tag/windows" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Windows">Windows</a> y Microsoft Office.</p><p
style="text-align: center;"><img
class="alignnone" title="Fallos en Microsoft Windows" src="http://farm3.static.flickr.com/2713/4094141864_29bca9afa8_o.jpg" alt="4094141864 29bca9afa8 o Parches para Windows que corrigen Vulnerabilidades Criticas" width="320" height="214" /></p><p>Los fallos son bastante graves permitiendo a un atacante la <a
href="http://www.dragonjar.org/tag/ejecucion" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Ejecución">ejecución</a> de código <a
href="http://www.dragonjar.org/tag/remoto" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Remoto">remoto</a> o realizar un ataque de denegación de servicios en el pc que corra una de las aplicaciones vulnerables, les dejo un listado con los fallos de seguridad y el software afectado para que puedan determinar si tienen software vulnerable e instalen los parches:<span
id="more-3332"></span></p><ul><li><a
href="http://www.microsoft.com/technet/security/Bulletin/MS09-063.mspx">Boletin de Seguridad  MS09-063 &#8211; Critico<br
/> Vulnerability in Web Services on Devices API Could Allow Remote Code Execution (973565)</a></li><li><a
href="http://www.microsoft.com/technet/security/Bulletin/MS09-064.mspx">Boletin de Seguridad MS09-064 &#8211; Critico</a><br
/> <a
href="http://www.microsoft.com/technet/security/Bulletin/MS09-064.mspx">Vulnerability in License Logging Server Could Allow Remote Code Execution (974783)</a></li><li><a
href="http://www.microsoft.com/technet/security/Bulletin/MS09-065.mspx">Boletin de Seguridad MS09-065 &#8211; Critico<br
/> Vulnerabilities in Windows Kernel-Mode Drivers Could Allow Remote Code Execution (969947)</a></li><li><a
href="http://www.microsoft.com/technet/security/Bulletin/MS09-066.mspx">Boletin de Seguridad MS09-066 &#8211; Importante<br
/> Vulnerability in Active Directory Could Allow Denial of Service (973309)</a></li><li><a
href="http://www.microsoft.com/technet/security/Bulletin/MS09-067.mspx">Boletin de Seguridad MS09-067 &#8211; Importante<br
/> Vulnerabilities in Microsoft Office Excel Could Allow Remote Code Execution (972652)</a></li><li><a
href="http://www.microsoft.com/technet/security/Bulletin/MS09-068.mspx">Boletin de Seguridad MS09-068 &#8211; Importante<br
/> Vulnerability in Microsoft Office Word Could Allow Remote Code Execution (976307)</a></li></ul><p>Es muy recomendable que actualices tu sistema operativo y tu suite ofimática para evitar la oleada de gusanos y malware que no demoran en explotar estos fallos para propagarse por toda la red.</p><h2 style="text-align: center;"><a
href="http://update.microsoft.com/windowsupdate/v6/default.aspx?ln=es">Actualizar tu Windows desde la pagina de Microsoft Windows Update</a></h2><p><strong>Fuente:</strong><br
/> <a
href="http://www.microsoft.com/technet/security/current.aspx">Microsoft Security Bulletin </a></p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/microsoft-publica-parche-que-corrige-vulnerabilidad-critica.xhtml" title="Microsoft Publica parche que corrige Vulnerabilidad &#8220;Critica&#8221;">Microsoft Publica parche que corrige Vulnerabilidad &#8220;Critica&#8221;</a></li><li><a
href="http://www.dragonjar.org/vulnerabilidad-0-day-todos-los-windows.xhtml" title="Vulnerabilidad 0-day en todas las versiones de Windows">Vulnerabilidad 0-day en todas las versiones de Windows</a></li><li><a
href="http://www.dragonjar.org/denegacion-de-servicio-desde-el-wordpad.xhtml" title="Denegacion de Servicio desde el WordPad">Denegacion de Servicio desde el WordPad</a></li><li><a
href="http://www.dragonjar.org/deteccion-de-webdav-verificacion-de-la-vulnerabilidad-y-explotacion.xhtml" title="Detección de WebDAV, verificación de la vulnerabilidad y explotación">Detección de WebDAV, verificación de la vulnerabilidad y explotación</a></li><li><a
href="http://www.dragonjar.org/actualiza-tu-equipo-con-windows.xhtml" title="Actualiza tu equipo con Windows">Actualiza tu equipo con Windows</a></li><li><a
href="http://www.dragonjar.org/video-tutorial-de-nessus-y-baseline-security-analyzer.xhtml" title="Video Tutorial de Nessus y Baseline Security Analyzer">Video Tutorial de Nessus y Baseline Security Analyzer</a></li><li><a
href="http://www.dragonjar.org/la-mejor-defensa-es-la-informacion.xhtml" title="La Mejor Defensa es la Información">La Mejor Defensa es la Información</a></li><li><a
href="http://www.dragonjar.org/microsoft-publica-8-nuevas-actualizaciones-de-seguridad.xhtml" title="Microsoft publica 8 Nuevas Actualizaciones de seguridad">Microsoft publica 8 Nuevas Actualizaciones de seguridad</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/parches-para-windows-corrigen-vulnerabilidades-criticas.xhtml/feed</wfw:commentRss> <slash:comments>4</slash:comments> </item> <item><title>Microsoft Publica parche que corrige Vulnerabilidad &#8220;Critica&#8221;</title><link>http://www.dragonjar.org/microsoft-publica-parche-que-corrige-vulnerabilidad-critica.xhtml</link> <comments>http://www.dragonjar.org/microsoft-publica-parche-que-corrige-vulnerabilidad-critica.xhtml#comments</comments> <pubDate>Thu, 23 Oct 2008 22:02:44 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Noticias Seguridad]]></category> <category><![CDATA[2008]]></category> <category><![CDATA[7]]></category> <category><![CDATA[Codigo]]></category> <category><![CDATA[Ejecución]]></category> <category><![CDATA[Microsoft]]></category> <category><![CDATA[Parche]]></category> <category><![CDATA[Remoto]]></category> <category><![CDATA[Vista]]></category> <category><![CDATA[Vulnerabilidad]]></category> <category><![CDATA[Windows]]></category> <category><![CDATA[XP]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=1341</guid> <description><![CDATA[Microsoft acaba de publicar un parche que corrige una vulnerabilidad que cataloga como &#8220;critica&#8221; y afecta todos los sistemas Windows (desde Windows 2000 a Vista, pasando por XP, 2003, 2008 e incluso el futuro Windows 7 aun en pruebas). El alcance del fallo depende del sabor de Windows que utilice el sistema atacado, Los mas [...]]]></description> <content:encoded><![CDATA[<p><a
href="http://www.dragonjar.org/tag/microsoft" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Microsoft">Microsoft</a> acaba de publicar un <a
href="http://www.dragonjar.org/tag/parche" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Parche">parche</a> que corrige una <a
href="http://www.dragonjar.org/tag/vulnerabilidad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Vulnerabilidad">vulnerabilidad</a> que cataloga como &#8220;critica&#8221; y afecta todos los sistemas <a
href="http://www.dragonjar.org/tag/windows" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Windows">Windows</a> (desde <a
href="http://www.dragonjar.org/tag/windows" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Windows">Windows</a> 2000 a <a
href="http://www.dragonjar.org/tag/vista" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Vista">Vista</a>, pasando por <a
href="http://www.dragonjar.org/tag/xp" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con XP">XP</a>, 2003, 2008 e incluso el futuro Windows 7 aun en pruebas).</p><p
style="text-align: center;"><img
class="aligncenter" src="http://img503.imageshack.us/img503/2615/bugbr9.jpg" alt="bugbr9 Microsoft Publica parche que corrige Vulnerabilidad Critica"  title="Microsoft Publica parche que corrige Vulnerabilidad Critica" /></p><p>El alcance del fallo depende del sabor de Windows que utilice el sistema atacado, Los mas afectados son los Sistemas Windows 2000, XP y 2003 ya que esta vulnerabilidad proporciona el control total de forma remota  al sistema víctima a través de los recursos compartidos, facilitando la <a
href="http://www.dragonjar.org/tag/ejecucion" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Ejecución">ejecución</a> de código malicioso y todo esto sin necesidad autenticación ni participación alguna por parte del usuario de la máquina atacada, lo que  deja el terreno abonado para que un gusano automatice el ataque y cause grandes daños.<span
id="more-1341"></span></p><p>De momento la solución recomendada es actualizar nuestro sistema tan pronto como sea posible utilizando el Windows Update, tener un buen Firewall en nuestra maquina (Al parecer, el firewall de SP2 evita el ataque, siempre que esté activado y no esté habilitada la compartición de ficheros e impresoras); El panorama es mas &#8220;alentador&#8221; para los sistemas Microsoft Windows Vista y 2008 Server, ya que al parecer sólo es posible provocar denegaciones de servicio.</p><p><strong>Mas Información:</strong><br
/> <a
href="http://blogs.technet.com/seguridad/archive/2008/10/23/ms08-067-liberado.aspx">Informacion Tecnica del Parche MS08-067</a><br
/> <a
href="http://blogs.technet.com/msrc/archive/2008/10/22/advance-notification-for-out-of-band-release.aspx">Anuncio en el blog de Technet</a><br
/> Otros portales que hablan del fallo: <a
href="http://www.kriptopolis.org/microsoft-lanza-parche-urgente">Kriptopolis</a>, <a
href="http://www.hispasec.com/unaaldia/3652">Hispasec</a>, <a
href="http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=5667">seguridad.unam.mx</a>, <a
href="http://www.blogantivirus.com/actualizacion-critica-ms08-067-para-microsoft-windows">BlogAntivirus</a>, <a
href="http://www.frsirt.com/english/advisories/2008/2902">FrSIRT</a>, <a
href="http://www.que20.com/2008/10/23/vulnerabilidad-critica-en-microsoft-windows-ms08-067/">Q2.0</a>, <a
href="http://www.cgisecurity.org/2008/10/emergency-micro.html">cgisecurity</a>, <a
href="http://seguridaddescifrada.blogspot.com/2008/10/parche-de-severidad-alta-ms08-067.html">seguridaddescifrada</a></p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/parches-para-windows-corrigen-vulnerabilidades-criticas.xhtml" title="Parches para Windows que corrigen Vulnerabilidades Criticas">Parches para Windows que corrigen Vulnerabilidades Criticas</a></li><li><a
href="http://www.dragonjar.org/vulnerabilidad-0-day-todos-los-windows.xhtml" title="Vulnerabilidad 0-day en todas las versiones de Windows">Vulnerabilidad 0-day en todas las versiones de Windows</a></li><li><a
href="http://www.dragonjar.org/actualiza-tu-equipo-con-windows.xhtml" title="Actualiza tu equipo con Windows">Actualiza tu equipo con Windows</a></li><li><a
href="http://www.dragonjar.org/recuperar-contrasenas-de-windows-vista-y-anteriores.xhtml" title="Recuperar contraseña windows 7, Vista, XP y Anteriores">Recuperar contraseña windows 7, Vista, XP y Anteriores</a></li><li><a
href="http://www.dragonjar.org/nueva-versin-de-cain-abel.xhtml" title="Nueva versión de Cain &#038; Abel">Nueva versión de Cain &#038; Abel</a></li><li><a
href="http://www.dragonjar.org/denegacion-de-servicio-desde-el-wordpad.xhtml" title="Denegacion de Servicio desde el WordPad">Denegacion de Servicio desde el WordPad</a></li><li><a
href="http://www.dragonjar.org/deteccion-de-webdav-verificacion-de-la-vulnerabilidad-y-explotacion.xhtml" title="Detección de WebDAV, verificación de la vulnerabilidad y explotación">Detección de WebDAV, verificación de la vulnerabilidad y explotación</a></li><li><a
href="http://www.dragonjar.org/video-tutorial-de-nessus-y-baseline-security-analyzer.xhtml" title="Video Tutorial de Nessus y Baseline Security Analyzer">Video Tutorial de Nessus y Baseline Security Analyzer</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/microsoft-publica-parche-que-corrige-vulnerabilidad-critica.xhtml/feed</wfw:commentRss> <slash:comments>2</slash:comments> </item> </channel> </rss>
<!-- Performance optimized by W3 Total Cache. Learn more: http://www.w3-edge.com/wordpress-plugins/

Minified using disk: basic
Page Caching using disk: enhanced
Database Caching 9/28 queries in 0.033 seconds using disk: basic
Object Caching 930/952 objects using disk: basic

Served from: www.dragonjar.org @ 2012-02-11 21:38:38 -->
