Microsoft lanza parche de Internet Explorer después de fecha establecida.

Microsoft ha lanzado un conjunto de actualizaciones de seguridad los cuales solucionan nueve vulnerabilidades de Internet Explorer de las cuales una era pública y era explotada.

Permitiendo tener acceso remoto y ejecución de código cuando un usuario carga una página con código inyectado utilizando Internet Explorer. Los usuarios cuyas cuentas tenian menos privilegios tenían menos impacto ante este ataque a comparación de los usuarios con privilegios administrativos.

Esta actualización de seguridad es tasada como crítica para todos los sabores de IE:

  • Internet Explorer 5.01
  • Internet Explorer 6 SP1
  • Internet Explorer en clientes Windows
  • Internet Explorer 7
  • Internet Explorer 8 en clientes Windows Continuar leyendo

Cuidado Exploit 0-day para Internet Explorer 6 y 7

internet_explorer

En la base de datos de bugtraq se ha añadido una nueva vulnerabilidad del explorador para dos de sus versiones:

  • Internet Explorer 6
  • Internet Explorer 7

El riesgo de esta vulnerabilidad es muy alta. El problema se origina por un puntero en el Microsoft HTML Viewer (mshtml.dll) cuando se solicitan objetos CSS/STYLE a través del método “getElementsByTagName()”. Este evento permite a los atacantes causar denegación de servicio del navegador si los ataques son fallidos o ejecutar código arbitrario, si consiguen engañar al usuario para que visite una página Web especialmente manipulada. Continuar leyendo

Mitos de la Seguridad Informática

A continuación mostramos y comentamos los mitos de la Seguridad Informática más difundidos. Continuar leyendo