Foro de Informatica para tod@s! - Foro de Windows Vista y Noticias de Informatica

Retroceder   Foro de Informatica para tod@s! - Foro de Windows Vista y Noticias de Informatica > SEGURIDAD INFORMATICA > Noticias Seguridad Informática
Registrarse Preguntas FrecuentesTop Posters Lista de Miembros Calendario Marcar Foros Como Leídos vBExperience

Respuesta
 
LinkBack Herramientas Desplegado
Antiguo 01/05/08, 09:41:11   #1 (permalink)
Super Moderador@s
Puntos: 7.943, Nivel: 62
Puntos: 7.943, Nivel: 62Puntos: 7.943, Nivel: 62Puntos: 7.943, Nivel: 62
Nivel Superior: 63%, 207 Puntos faltan
Nivel Superior: 63%, 207 Puntos faltanNivel Superior: 63%, 207 Puntos faltanNivel Superior: 63%, 207 Puntos faltan
Actividad: 100%
Actividad: 100%Actividad: 100%Actividad: 100%
 
Avatar de dunanea
 
Fecha de Ingreso: sep 2007
Ubicación: En algún lugar de las Islas Afortunadas
Mensajes: 1.717
Agradecimientos: 43
Agradecido 70 Veces en 60 Posts
Predeterminado Microsoft niega responsabilidades en ataques masivos

Por Angela Ruiz
angela@videosoft.net.uy

En una entrada del blog del equipo de seguridad del centro de respuestas de Microsoft, la compañía niega que los recientes ataques de inyección de código SQL que han permitido que miles de sitios se conviertan en potenciales peligros de infección para los visitantes, se deban a fallos nuevos o desconocidos en sus productos Internet Information Services o Microsoft SQL Server.

Por el contrario, Bill Sisk, integrante del Microsoft Security Response Center, dice que los ataques fueron posibles debido a las malas prácticas de quienes son responsables de dichos sitios.

Los ataques, que aún se están llevando a cabo, han afectado a más de medio millón de páginas Web, comprometiéndolas de tal forma, que las mismas son capaces de enviar malwares a quienes las visitan.

La mayoría de los sitios comprometidos son muy populares. La extensa lista incluye desde páginas de muchos organismos gubernamentales, como los del gobierno británico, hasta el sitio de las Naciones Unidas, entre muchos otros.

Lo único que se requiere para infectarse, es visitar una de estas páginas sin tener las últimas versiones actualizadas del sistema operativo, del navegador, o de otros programas como reproductores multimedia, etc.

La presencia de un producto antivirus que pueda ser capaz de reaccionar sin necesidad de una actualización de firmas, mediante la detección avanzada de códigos maliciosos utilizando técnicas heurísticas, es hoy día algo fundamental.

Si el usuario no tiene estas protecciones, mientras visualiza las páginas comprometidas, un código en JavaScript es inyectado y puede ser ejecutado si encuentra alguna de por lo menos ocho vulnerabilidades conocidas en aplicaciones de Windows.

Si tiene éxito, el archivo descarga otros malwares, desde otros servidores maliciosos, los cuáles varían continuamente.


Relacionados

Phishing que agrega malwares a su PC
Phishing que agrega malwares a su PC

Sitios populares con código malicioso, el gran problema
Sitios populares con código malicioso, el gran problema

Blogs de Yahoo utilizados para spam
ESET Uruguay

Blogs de WordPress en peligro
ESET Uruguay

Riesgo elevado en la navegación por Internet
Riesgo elevado en la navegación por Internet

Servidor y cliente "colaboran" para infectar al usuario
ESET Uruguay

Sobre la importancia de las actualizaciones
ESET Uruguay

Los sitios demasiado populares también son peligrosos
ESET Uruguay

Spammers toman por asalto los blogs de Google Blogger
Spammers toman por asalto los blogs de Google Blogger

El captcha de Hotmail, vulnerado en 6 segundos
El captcha de Hotmail, vulnerado en 6 segundos

Los "spammers" asaltan el correo gratuito
Los "spammers" asaltan el correo gratuito

¿Ha sido roto el captcha de Gmail?
¿Ha sido roto el captcha de Gmail?

Google detiene el uso de "Goolag Scanner"
Google detiene el uso de "Goolag Scanner"

Google, páginas de error 404 y malwares
Google, páginas de error 404 y malwares

Spammers rusos vulneran protección de Gmail
Spammers rusos vulneran protección de Gmail

Ataque generalizado a más de 10,000 sitios web
Ataque generalizado a más de 10,000 sitios web

Antivirus falsos
ESET Uruguay








(c) Video Soft - Video Soft
(c) VSAntivirus - VSAntivirus
__________________
"Comienza tu día con una sonrisa, verás lo divertido que es ir por ahí desentonando con todo el mundo."
dunanea Está Desconectado  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
Responder Con Cita
Respuesta


Herramientas
Desplegado

Normas de Publicación
no Puedes crear nuevos temas
no Puedes responder a temas
no Puedes adjuntar archivos
no Puedes editar tus mensajes

El código vB está habilitado
Las caritas están habilitado
Código [IMG] está habilitado
Código HTML está deshabilitado
Trackbacks are habilitado
Pingbacks are habilitado
Refbacks are habilitado
Saltar a Foro

Temas Similares
Tema Autor Foro Respuestas Último mensaje
Aumentan ataques masivos a través de sitios conocidos dunanea Noticias Seguridad Informática 0 31/03/08 14:45:07
Microsoft quita importancia a fallo de seguridad dunanea Noticias Seguridad Informática 0 27/03/08 13:36:24
Cuatro actualizaciones críticas para Office dunanea Noticias Seguridad Informática 0 12/03/08 14:04:18
Seis boletines críticos de un total de once dunanea Noticias Seguridad Informática 0 13/02/08 14:16:21
Microsoft informa de un agujero de seguridad en Excel dunanea Noticias Seguridad Informática 0 17/01/08 13:59:17

eXTReMe Tracker
La franja horaria es GMT +1. Ahora son las 00:25:26.


Powered by vBulletin® Version 3.6.8
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd.
Search Engine Optimization by vBSEO 3.2.0
© www.razorman.net

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45