viernes, 17 de octubre de 2008
Solucionando agujeros en Unity Server
Unity enlaza con Microsoft Exchange Server y Lotus Notes, que realiza la integración de voz y fax en las empresas, además de un sistema de correo electrónico, que permite a los usuarios acceder a sus mensajes de voz a través de Internet, de forma que puedes escuchar los mensajes de correo electrónico en el teléfono del servidor remotamente.
Las actualizaciones cierran varias vulnerabilidades que permite a los intrusos inspeccionar la configuración del sistema e incluso si la autenticación anónima está habilitada modificarla.
Además, se cierra un cross-site scripting (XSS) que explota un bug que podría colgar el servidor, la actualización se afecta a las versiones 4.2 (1) ES161, 5.0 (1) ES53 y 7.0 (2) ES8.
Los clientes registrados pueden descargar la actualización desde la página Web de Cisco.
Para más información visita:
http://www.cisco.com/warp/public/707/cisco-sr-20081008-unity.shtml
http://www.cisco.com/warp/public/707/cisco-sa-20081008-unity.shtml
Adobe Flash Player 9
Según el aviso las vulnerabilidades afectan a todas las versiones de Flash Player hasta la 9.0.124.0.
La vulnerabilidad esta referida al API FileReference y es particularmente crítica, ya que permite la inyección arbitraria de código malicioso que podría ejecutarse con los permisos del usuario.
Adobe también ha eliminado Clickjacking, y ha añadido más seguridad al manejo de las políticas de transferencias de archivos con el fin de evitar cualquier posible elevación de privilegios dentro de aplicaciones Web.
El otro agujero de seguridad está causado por un problema con el escaneado de puertos del que no se han dado muchos detalles.
Todas las vulnerabilidades pueden ser explotadas remotamente utilizando documentos swf manipulados, lo que debe hacer un atacante es atraer a un usuario a un sitio Web que contengan objetos nocivos Flash.
Los usuarios que visitan sitios Web de confianza no deben asumir que son seguras, ya que cualquier banners de publicidad podría estar comprometido.
Adobe recomienda que todos los usuarios instalen la nueva versión de Flash Palcer.
Para más información visita
http://www.adobe.com/support/security/bulletins/apsb08-18.html
miércoles, 15 de octubre de 2008
martes, 14 de octubre de 2008
Apuntes ENSAMBLADOR
http://132.248.54.41/cobit/apuntes.zip
Como ser Oficial de Seguridad y no morir en el intento
Muchas veces nos hemos preguntado como actuar en algunas situaciones de nuestra vida diaria como Oficial de Seguridad. Estos son algunos consejos a tener en cuenta:
Situación 1: "Tengo que implementar una Política de Seguridad, como el directorio retrasa el permiso para ejecutarlo, genero el documento y lo distribuyo por la empresa". ¡Error! Nunca debemos implementar una política sin el debido apoyo de la gerencia. ¿Por qué? Sólo con el respaldo de la Dirección se podrá bajar línea a las gerencias inferiores, para que nuestra política sea aceptada. Intentar imponer por la fuerza una política sin ese apoyo, sería "suicidio" laboral: ¿Cómo se nos ocurre implementar algo que involucre a toda la organización sin el consentimiento de quien maneja el negocio? Por eso, primero busquemos el visto bueno necesario, y luego avancemos.
Situación 2: "Como soy el Oficial de Seguridad se hace lo que me parece correcto y no permito que se me contradiga". ¿Les parece que ser una representación viviente de Darth Vader dará resultado? Lamento informarles que no. La realidad es que nosotros formamos parte de una Organización, y para poder sobrevivir tenemos que aprender a convivir. Si nos ponemos en contra a la gente con nuestra actitud, cuando necesitemos la colaboración de los diferentes sectores en el cumplimiento o ajuste de los controles, terminaremos en vuelo raso hacia una pared.
Situación 3: "Implementemos este estándar de seguridad, y después esperamos que se quejen". Ejem ... No creo que el equipo de Mesa de Ayuda se sienta muy contento con la cantidad de llamados que va a recibir, y ni les cuento los administradores de los sistemas cuando les sacan la línea de comando y no les dan alternativa o metodología de trabajo para poder seguir ejecutando sus operaciones. Además, cuando tengamos que llenar nuestro tablero de control con el análisis de incidentes, la curva ascendente llegará al cielo, y sin jugar a la rayuela.
Situación 4: "La seguridad implementada en la empresa es excelente, porque tengo 2 firewalls, 3 DMZ, 16 IDS y 5 IPS". Bueno... Podríamos analizar la infraestructura de seguridad, y posiblemente a nivel perimetral estaremos bastante pulidos. Pero no nos olvidemos la regla de oro: el 80% de las intrusiones son internas. La seguridad se implementa por capas, y lo que puede lograrse por medio de la tecnología es limitado. La seguridad debe estar siempre acompañada de una gestión y marco normativo y de procedimientos.
Situación 5: "Estimados socios, hice un análisis de riesgo y decidí comprar todo este equipamiento sin previa aprobación porque considero que la seguridad es lo mas importante". A partir de ese momento estarás nominado para abandonar la academia... digo, la empresa. Nunca olvides que lo más importante para la empresa es el NEGOCIO, y el objetivo de cualquier negocio es hacer dinero. Nosotros como encargados de seguridad debemos brindar los medios necesarios para asegurar la disponibilidad, integridad y confidencialidad de la información, previamente clasificada por el Dueño de Datos / Delegado.
Estos son los primeros tips de seguridad, más adelante, y en base a nuestra experiencia y vivencias, iremos agregando más información.
lunes, 13 de octubre de 2008
Cómo eliminar las protecciones de un PDF
PDF Password Remover
Unlock Adobe Acrobat PDF to allow edit, copy, and print. Free Trial.
www.verypdf.com
PDF Password Cracker
Recover Acrobat PDF file to allow read, edit, copy, and print.
www.crackpdf.com
PDF Protection Solutions
Protect PDF files from illegal copy use, modification, distribution
www.truscont.com
PDF Converters
Check Out PDF Converters Solutions From A Trusted Source.
www.myewoss.com
Ensamblador
Se que muchos no recordamos nuestras clases de programación de sistemas, en donde algunos nos dieron z80 y a otros HC11, pero a la mayoria x86. No quiero sonar como vendedor pero les he encontrado algo que quizá les sirva de ayuda para recordar lo días es que se quemaron las pestañas y durmieron hasta tarde por terminar un laborioso programa en ensamblador, jeje. En fin revísenlo y por favor diganme si les sirve y si alguno tuviera otro pues tambien será bien recibido.
http://sergiobecerril.homelinux.com/octave/Ensamblador/ensamblador.pdf
http://sergiobecerril.homelinux.com/octave/Ensamblador/ensamblador1.pdf
Disfrutenlo!