Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - hyrax

#3301
OK. Gracias Boira por ponerlo en Noticias.

En ese momento no podía entretenerme, además de no contar como imágenes como esta.... ¡que horror si nos operan así!!!
#3302
Según recoge The Inquirer de CrunchGear, investigadores de la operadora japonesa KDDI y del Instituto Nacional de Tecnologías de la Informacióny la Comunicación nipón han anunciado el desarrollo de un cable de fibra óptica capaz de transmitir 30 terabits por segundo, aproximadamente diez veces más que los actuales. Esto supone poder transmitir 720 DVDs con dos horas de vídeo en un solo segundo.

Los investigadores aseguran que el nuevo cable es capaz de transmitir datos entre puntos separados entre sí 240 kilómetros. KDDI espera comercializar la tecnología en 2012 y estima en 210 millones de dólares el precio de conectar las principales ciudades japonesas con este nuevo cable.

Una de las primeras aplicaciones de este tecnología será médica, permitiendo a un cirujano controlar a un robot a muchos kilómetros de distancia sin problemas de conexión.

La noticia en la fuente, aquí y aquí.
#3303
Después de las críticas realizadas a Adobe por su política de gestiónde seguridad y por distribuir versiones no actualizadas de sus productos, acaba de publicarse una nueva vulnerabilidad en el reproductor Flash Player que suele venir como complemento en los navegadores web.

Los navegadores web (y sus complementos) estaban en el punto de mira de los ciberdelincuentes puesto que con una vulnerabilidad no solucionada en estos programas, se pueden saltar todas las medidas perimetrales de una organización, llegando hasta el pc y pudiendo ejecutar código arbitrario.

Existe código en Internet para aprovechar esta vulnerabilidad en navegadores Internet Explorer y Firefox. Afecta a entornos Windows, Linux y Mac.

Aunque la vulnerabilidad viene del reproductor Flash Player, cualquier medio que intente ejecutar ficheros flash (.swf) puede comprometer el sistema, ya sea a través del navegador o a través de visores de documentos pdf como Adobe Reader.

A finales de la próxima semana Adobe dispondrá de una actualización de seguridad de Flash Player y de Adobe Reader y Acrobat.

Vulnerabilidad en Adobe Reader, Acrobat y Flash Player 23-07-2009

Identificada una vulnerabilidad que afecta a Adobe Acrobat, Reader y Flash Player,que podría ser explotada por atacantes remotos para comprometer la seguridad de un sistema vulnerable.

Sistemas afectados:
Adobe Acrobat versión 9.1.2
Adobe Reader versión 9.1.2
Adobe Flash Player versiones 10.x
Adobe Flash Player versiones 9.x

Riesgo:   Alto

Descripción:
Adobe ha publicado una entrada en su blog indicando reconociendo la existencia de una vulnerabilidad que afecta a Adobe Reader y Acrobat9.1.2 y Flash Player 9 y 10.

La vulnerabilidad está causada por un error en los módulos "flash9f.dll" y "authplay.dll" al procesar determinados objetos y llamadas "MethodEnv::findproperty". Podría ser utilizada por atacantes para ejecutar código arbitrario tras engañar aun usuario para que abra un fichero PDF que tenga embebido unaanimación Flash maliciosa, o para que visite una página web que aloje una fichero "swf" malicioso.

La vulnerabilidad está siendo explotada en Internet.

Solución:
De momento Adobe no ha proporcionado una solución al problema.

Se recomienda a usuarios y administradores que revisen la entrada del blogde Adobe y apliquen las siguientes medidas hasta que el proveedor proporcione información adicional:

* Deshabilitar Flash en AdobeReader 9 para plataformas Windows, renombrando los siguientes ficheros:"%ProgramFiles%\Adobe\Reader 9.0\Reader\authplay.dll" y"%ProgramFiles%\Adobe\Reader 9.0\Reader\rt3d.dll".

*Deshabilitar Flash Player o habilitar contenidos Flash de maneraselectiva siguiendo el documento de US-CERT: Securing Your Web Browser.

Mas información:
http://www.us-cert.gov/current/index.html#adobe_reader_acrobat_and_flash
http://www.kb.cert.org/vuls/id/259425
http://www.vupen.com/english/advisories/2009/1986

Fuente:  US-CERT www.us-cert.gov
#3304
Otro buen enlace

Gracias
#3305
La cafetería / Re: Estoy de regreso
20 de Julio de 2009, 18:09:47
Bienvenida y cuidate
#3306
 Buen punto de revisión

Y la página del INTECO

http://www.inteco.es/
#3307
Windows / Profiláctico para navegadores
08 de Julio de 2009, 09:21:29
Ehhh.... ¿que creeis que es una oferta de "gomas" especiales? 

El mundo de la informática no dista tanto del mundo real, de hecho, muchos de los paradigmas aplicables al mundo real son perfectamente asociables a un mundo cibernético.

En el mundo real a la hora de 'interactuar' con personas de una forma mas o menos intima nos han enseñado que es necesario tomar cierto tipo de precauciones para evitar sustos. El mundo cibernético es mucho mas promiscuo y las interactuaciones con elementos potencialmente peligrosos son inevitables.

Navegar felizmente por Internet con un navegador,supone arriesgarse a que, al seguir un link en twitter, bajar un programa o visitar una web, traiga como consecuencia que nos llevemos 'gratis' un bonito troyano al PC.

Leer noticia completa en http://www.securitybydefault.com/2009/07/profilactico-para-navegadores.html

Sean buenos/as y "protejanse" 
#3308
Se ha hecho pública una nueva vulnerabilidad en el control ActiveX de Vídeo de Windowsque se está utilizando para instalar malware mediante el navegadorInternet Explorer. Al ser un 0 day , Microsoft no ha tenido tiempo dedesarrollar una actualización para todos los sistemas aunque sí que hadefinido unas salvaguardas.

Esta vez el problema viene de unviejo control de ActiveX que aun es accesible por Internet Explorer.Curiosamente parece que Microsoft no tenía conocimiento de suexistencia "no hay uso por diseño de este Control ActiveX en InternetExplorer que incluya todos los Identificadores de Clase dentro demsvidctl.dll el cual aloja este Control". 

Esta vulnerabilidadpermitiría a un atacante conseguir los mismos privilegios que elusuario local. Si el usuario con el que navegamos no es administrador,el riesgo será mucho menor.

El ISC del Instituto SANS harecopilado una lista de dominios que utilizan esta vulnerabilidad y lasreglas para detectar su uso mediante IDS/IPS.

Vulnerabilidad 0 day en la librería msvidctl.dll de Microsoft Windows 07-07-2009

Identificada una vulnerabilidad 0 day en la librería msvidctl.dll de Microsoft Windows.

Sistema operativo:
Microsoft Windows Server 2003 Datacenter Edition
Microsoft Windows Server 2003 Enterprise Edition
Microsoft Windows Server 2003 Standard Edition
Microsoft Windows Server 2003 Web Edition
Microsoft Windows Storage Server 2003
Microsoft Windows XP Home Edition
Microsoft Windows XP Professional

Riesgo:   Alto

Descripción:
Lavulnerabilidad 0 day detectada en el control ActiveX de Vídeo deWindows, está siendo aprovechada activamente en Internet. Existe unexploit público y parece que muchas páginas legítimas comprometidasestán sirviendo para infectar los sistemas.

La vulnerabilidadestá provocada por un error de desbordamiento de búfer basado en pilaen la función 'MPEG2TuneRequest' de la librería msvidctl.dll. Unatacante remoto podría aprovechar este fallo para ejecutar códigoarbitrario con permisos del usuario del navegador.

SegúnVirusTotal, de momento pocos antivirus detectan el JavaScript queexplota el fallo. Únicamente McAfee, AntiVir, VirusBuster y Microsoftlo reconocen. El ratio de detección mejora para el ejecutable quedescarga.

Microsoft acumula dos 0 day sin solución por ahora.A finales de mayo Microsoft reconocía un problema de ejecución decódigo explotable a través de archivos de QuickTime, que no fuesolucionado en las actualizaciones de junio. La diferencia con estenuevo 0 day en msvidct.dll es que en este caso, existe informaciónpública sobre cómo aprovecharlo.

Solución:
Hastaque Microsoft proporcione un parche para solucionar el problema, serecomienda aplicar las siguientes medidas para mitigar el riesgo de lavulnerabilidad:

* Desactivar ActiveX. Para ello debe activar elkill bit del control ActiveX, guardando el archivo con extensión .reg yejecutándolo como administrador:

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\
{0955AC62-BF2E-4CBA-A2B9-A63F772D46CF}] "Compatibility Flags"=dword:00000400

* Utilizar el asistente Fix It relacionado con esta vulnerabilidad en el sitio web de Ayuda y Soporte de Microsoft.

*Se recomienda a los usuarios de Internet Explorer, que utilicenInternet Explorer 7 o posterior, que puede ayudar a mitigar lavulnerabilidad utilizando la opción ActiveX opt-in.
   
Microsoft proporciona soluciones adicionales en la sección Workarounds del aviso de seguridad de Microsoft.

Mas información:
http://www.microsoft.com/technet/security/advisory/972890.mspx
http://blog.duba.net/read.php/225.htm
http://blog.duba.net/read.php/226.htm
http://www.kb.cert.org/vuls/id/180513
http://www.hispasec.com/unaaldia/3907/

Fuente:  Microsoft www.microsoft.com
#3309
La Biblioteca / Re: ¿Qué estás leyendo actualmente?
25 de Junio de 2009, 12:50:40
Cita de: Boira en 25 de Junio de 2009, 11:01:14

Hace dos días que acabé la tercera entrega de Millenium ......

Pues yo he empezado ahora con la primera  

y evidentemente en lista de espera las dos siguientes.
#3310
Idem eadem idem
#3311
Mas discos. Mejor 2 que uno.

Y el "Vista" ni verlo. Ni lo recomienda la propia "Mocosoft", que para algo se están volcando en la futurible 7.
#3312
Pinnacle Studio / Avid Studio / Re: Studio 9.3 con Vista?
21 de Febrero de 2009, 13:16:48
Y más que la 9.3, la mejor de la serie 9 es la ultima. La Plus 9.4.3

Y hasta ahí para W98SE, "Millennium", W2K, XP. Que pueda ir, es otra cosa, aparte que no quiero el "Vista" ni en pintura.
#3313
La cafetería / Re: Feliz cumpleaños Nij!!!!
21 de Febrero de 2009, 13:10:57
Como siempre tarde. Cada vez estoy entrando menos, pero esto no lo puedo dejar pasar.

Solo desearte lo mejor amigo Antonio.

MUCHISIMAS FELICIDADES

Un montón de abrazos
#3314
Cita de: garman en 07 de Febrero de 2009, 23:56:33
Te recomiendo el vegas es mas liviano corre muy bien en portatiles y netbook te lo digo por esperiencia y nada de vista solo xp o linux

Saludos

¿porqué cuando alguien pide ayuda para Pinnacle, en vez de darle una respuesta sólo señaláis que se cambie a Sony Vegas?

Tan delicado es trabajar con un portátil, sea cual sea el programa de edición.

Y también tengo en un portátil el Pinnacle .... y NO se me cuelga, como en el fijo, salvo en los casos que los provoco.

Y a lo que vamos huetam.... señálanos las características del portátil y del proyecto, para tener una idea. El P12 es mayor devorador de recursos que influirá según sean las características del portátil como del proyecto a realizar.

Saludos
#3315
Cita de: Matias en 10 de Febrero de 2009, 16:34:06
......, algo mas flexible que pueda hacer algunos efectos que este no tiene..(quizas yo no lo he usado mucho) ...efectos como camara lenta...vision en blanco y negro ...y al conocido croma key..( no se si se dice asi)...si alguien puede contestarme ...gracias...
.......

¿que versión?
El Pinnacle Studio Plus (9.4.3) los tiene.

Y la última versión ya es la 12....

Ahora su quieres ¿algo más flaxible? ...  ?????
El spam de este foro está controlado por CleanTalk