Nueva vulnerabilidad en Internet Explorer

En este caso, no es una vulnerabilidad propia de Internet Explorer, pero sí que se produce a través de él: debido a un comportamiento erróneo del navegador, que intenta cargar objetos COM como ActiveX, un atacante externo puede llegar a explotar una vulnerabilidad en la librería MSDDS.DLL.

En otras palabras, Internet Explorer hace de puerta de entrada a esta librería, que es la que tiene la vulnerabilidad.

El fichero no se encuentra instalado por defecto en Windows, ni en el .NET Framework, pero hay aplicaciones (Office y Visual Studio) que, dependiendo de las opciones con las que las instalemos, sí que lo instalan.

Para protegerse (aún no hay parche), se puede quitar la librería del registro de Windows:
Inicio -> Ejecutar -> regsvr32 /u msdds.dll

O añadir este archivo al registro de Windows.

O no usar Internet Explorer y usar otros navegadores (Opera, Mozilla, Firefox…)

Por cierto, las dos acciones anteriores pueden hacer que determinados compotentes tanto de Office como de Visual Studio (las aplicaciones que instalan la librería) no funcionen correctamente, ya que necesitan esta librería para trabajar.

En VSAntivirus hay más información. Leído en AlertaAntivirus.

Linus nos quiere hacer pasar por caja

O al menos, eso está haciendo ya en Australia.

Linus Torvals, el programador del que salieron las primeras líneas de código de Linux y que le dió su nombre (Linus+Unix=Linux), parece que está cansado de que la gente confunda «libre» con «gratuito» (las dos son «free» en inglés) y, a través de la organización Linux Australia ha pedido a 90 empresas de ese país entre 200 y 5000 dólares por el uso de Linux. Y parece que lo va a extender al resto de los países.

Lo que no me queda claro por lo que he estado leyendo es si va a cobrar a las empresas que usan Linux o a las que usan la palabra «Linux» sacando beneficio comercial. La idea de ésto último sería proteger el nombre del sistema operativo (que, por cierto, realmente se llama GNU/Linux) de un uso indebido por parte de terceros.

Aunque para defender el nombre no haría falta cobrar. Y de todas maneras, después de pagar, se podría seguir haciendo hacer mal uso, con lo que el pago no es una garantía. Sí me parecería bien que hubiera que pedir permiso por el uso del nombre, y que si se usara mal, el señor Torvalds pudiera demandarles. Pero eso de cobrar con efecto retroactivo…

Más información en The Inquirer y en FayerWayer.