La Comunidad DragonJAR  

Retroceder   La Comunidad DragonJAR > Seguridad > Noticias

¿Qué es La Comunidad DragonJAR?

DragonJAR.org es una comunidad de investigadores, estudiantes, profesionales y entusiastas de la Seguridad Informática, En la cual se busca darle un enfoque eminentemente práctico a la teoría sin olvidar las bases esenciales de esta.

De esta manera se Tratará de ofrecer soluciones útiles a los usuarios, tanto novatos, estudiantes, como a los profesionales e investigadores, Teniendo presente que el mundo de la seguridad informática y la información es un medio que se auto inventa constantemente.

La Comunidad DragonJAR es un espacio abierto y libre para cualquier persona que desee compatir en un ambiente digital sus conocimientos o sus dudas. El registro es gratuito, toma poco tiempo y te permite disfrutar de todas las características del sitio.

Si es tu primera visita, quizás deberías visitar la Ayuda para aprender un poco sobre el uso de los foros, para empezar a ver mensajes, selecciona el foro que quieres visitar de la lista de abajo.

Respuesta
 
LinkBack Herramientas Desplegado
Antiguo 15-Jan-2010, 10:10   #1
Dragonauta con Privilegios
 
Avatar de hans1982
 
Fecha de Ingreso: 19-May-2009
Ubicación: Medellín
Mensajes: 273
Gracias: 50
Agradecido 262 veces en 113 Mensajes
hans1982 está en el buen camino
Exclamation Vulnerabilidad Critica en Internet Explorer

Microsoft ha publicado un aviso de seguridad acerca de una vulnerabilidad en Internet Explorer que afecta a todos sus sistemas operativos y versiones de Internet Explorer excepto a una bastante antigua. La explotación del fallo hace que Internet Explorer puede permitir la ejecución remota de código.

Según Microsoft, el único software no afectado por la vulnerabilidad es:
  • Internet Explorer 5.01 Service Pack 4 Sobre Windows 2000 Service Pack 4.

El aviso indica que están investigando una vulnerabilidad explotada públicamente, la CVE-2010-0249 .

La vulnerabilidad consiste en una referencia a puntero no válido en Internet Explorer. Bajo ciertas circunstancias es posible acceder a ese puntero inválido después de que el objeto sea eliminado.

De momento se han detectado algún ataques sobre Internet Explorer 6, no sobre otras versiones. Se seguirán monitorizando estos ataques e investigando la solución definitiva que se publicará en la actualización mensual o en una fuera de ciclo.

Solución temporal:

De momento no hay disponible una actualización de seguridad que solucione esta vulnerabilidad, pero Microsoft ha publicado como mitigar los efectos del ataque:
  • Configurar las zonas de seguridad Internet e Intranet como "alta", para que nos pregunten antes de ejecutar controles ActiveX y Active Scripting.
  • Configurar Internet Explorer para que pregunte antes de ejecutar o bién desactivar la ejecución de Active Scripting .
  • Activar Data Execution Protection (DEP) sobre Internet explorer Service Pack 2 o Internet Explorer 7.
  • Otra forma de evitar esta vulnerabilidad es, hasta que se publique la actualización de seguridad y en la medida de lo posible utilizar un navegador que no tenga esa vulnerabilidad.

Para más información, consultar el Aviso de Seguridad de INTECO-CERT.
__________________
by hans1982
hans1982 está desconectado   Responder Citando
Los siguientes 10 Usuarios dicen Gracias a hans1982 por este util Mensaje:
chakan (22-Jan-2010), darkhunter (15-Jan-2010), DragoN (15-Jan-2010), drux (10-Feb-2010), eduardo.restrepo (10-Feb-2010), harvif (15-Jan-2010), JKO (15-Jan-2010), pebomba (16-Jan-2010), rrodri1971 (19-Jan-2010), rubencho (19-Feb-2010)
Antiguo 23-Jan-2010, 08:26   #2
Recien Nacido
 
Fecha de Ingreso: 22-January-2010
Ubicación: Pucallpa-Peru
Mensajes: 2
Gracias: 0
Agradecido 0 veces en 0 Mensajes
AMateraSu está en el buen camino
Predeterminado

chido karnal, gracias por la info. (Y)
AMateraSu está desconectado   Responder Citando
Antiguo 10-Feb-2010, 19:50   #3
Recien Nacido
 
Fecha de Ingreso: 30-October-2009
Ubicación: Huejutla
Mensajes: 14
Gracias: 3
Agradecido 2 veces en 1 Mensaje
drux está en el buen camino
Predeterminado

gracias por la info
drux está desconectado   Responder Citando
Antiguo 10-Feb-2010, 21:56   #4
Dragonauta
 
Avatar de eduardo.restrepo
 
Fecha de Ingreso: 19-January-2010
Ubicación: Medellin
Mensajes: 127
Gracias: 24
Agradecido 79 veces en 30 Mensajes
eduardo.restrepo está en el buen camino
Predeterminado

IE 5??? eso que es?


Ya eso esta por la 8!...

Igual yo uso chrome!


Google!, que parte del mundo nos vas a dejar a nosotros?
__________________
----------------
------------------------------------------------------
Eduardo Restrepo Q.
Ingeniero de Sistema Universidad de Medellin
Gnu/Linux user (374764)
------------------------------------------------------------------------
eduardo.restrepo está desconectado   Responder Citando
Respuesta

Etiquetas
crítica, explorer, internet, vulnerabilidad

Herramientas
Desplegado

Normas de Publicación
No puedes crear nuevos temas
No puedes responder mensajes
No puedes subir archivos adjuntos
No puedes editar tus mensajes

Los Códigos BB están Activado
Las Caritas están Activado
[IMG] está Activado
El Código HTML está Desactivado
Trackbacks are Activado
Pingbacks are Activado
Refbacks are Activado



La franja horaria es GMT -6. Ahora son las 14:56.