Ejecución de código arbitrario en Microsoft Word 2002 y Word 2003

Se ha encontrado una vulnerabilidad en Microsoft Word que puede ser aprovechada por atacantes para comprometer el sistema.

El fallo se debe a un desbordamiento de búfer no detallado que puede derivar en la ejecución de código arbitrario.

Es importante destacar que la vulnerabilidad está siendo activamente aprovechada por atacantes a través, principalmente, de correos con adjuntos y que en principio descarga otros componentes dañinos para el sistema.

El fallo ha sido verificado en Microsoft Word 2002 y Microsoft Word 2003. Hay que señalar que otros documentos de Office (como Excel o
PowerPoint) pueden emplearse como vectores de ataque si incluyen documentos Word embebidos.

No existe parche oficial, se recomienda no abrir archivos Office que provengan de fuentes no confiables.

Via Hispasec

Opá, yo tengo un spam

Recibo este correo, ejemplo claro de SPAM, PHISING, FRAUDE, y no se cuantas cosas mas:

Apreciado Cliente de Banca en Linea,

Caja Madrid siempre trata de encontrar sus expectativas mas altas.
Por eso usamos la ultima tecnologia en seguridad para nuestros clientes.

Por lo tanto nuestro departamento de antifraude ha desarrollado un nuevo
sistema de seguridad que elimine cualquier posibilidad del acceso de la tercera
persona a sus datos, cuentas ni fondos.
Este sistema esta construido en la utilizacion de una pregunta secreta y respuesta.
Su respuesta secreta seria usada para confirmar su identidad cuando haga una operacion de pagos.

Es obligatorio para todos los clientes de Caja Madrid Banca en Linea usar este
sistema de seguridad.

Nosotros consejo para usted es que introduzca su pregunta secreta y su respuesta de su cuenta cuanto antes.
Si el registro no es realizado dentro de 14 dias su cuenta sera suspendida temporalmente hasta
que su registro sea completado.

Esto solo le va a costar unos minutos de su tiempo y va a tener una seguridad mucho mas elevadar.
Para comenzar el registro por favor pinche aqui : http: // oi.caixamadrid.net

Atentamente,
Luis Perez Monreal.
Departamento de seguridad y asistencia al cliente.
Caja Madrid.

Los errores ortográficos son varios, y la dirección de enlace es claramente distinta a la que puede usar una entidad como Caja Madrid, sin embargo, habrá gente que pique, o no?

Cuidado!

Compatibilidad de tarjetas DLINK en LINUX

He recibido en varias ocasiones correos donde me preguntaban la compatibilidad de alguna tarjeta DLINK con LINUX.

Aparte de contestar todos ellos, y los que puedan venir, pongo aqui una relación que encontré hace un tiempo por Internet. Están todos los modelos de tarjetas con la compatibilidad correspondiente. También aparece el chip que incluye dicha tarjeta, algo importante si se quiere modificar.

Por supuesto están todas las marcas conocidas de tarjetas, por si quieres consultar otras marcas y/o modelos.

Requisitos de Windows Vista

Si eres de los que está pensando en actualizar tu Sistema Operativo, cuando salga Windows Vista, deberías saber los requisitos mínimos y recomendables para que funcione:

Minimos:
* Procesador a 800Mhz
* 512Mb de RAM
* tarjeta gráfica compatible con DirectX 9.0

Recomendado:
* Procesador a 1Ghz
* 1Gb de memoria RAM
* Tarjeta gráfica capaz de correr Windows Aero.
* Disco duro de 40Gb con al menos 15 libres.

Microsoft ha puesto además una herramienta, que te indica el rendimiento de tu equipo actual con el nuevo S.O.

La vida desde el teléfono móvil

23 de mayo de 2006.
19.30 horas. Entrada libre.
Zentrum Zaragoza (C/ Joaquín Costa 13 50001 Zaragoza)

Por Javier Torres.
«Telefonólogo», radioaficionado y blogger.

Este experto en teoría y manejo del móvil posee un museo con más de un centenar de terminales, propios y donados. Está abonado a las tres operadoras y mensualmente paga alrededor de 240 euros en facturas por voz y datos. Durante su charla explicará las últimas tecnologías móviles, revelará trucos para agilizar nuestra operativa diaria con los celulares e intentará instruirnos acerca de cómo utilizarlos mejor.

VI Jornadas de Internet en Aragón.

Faltan unos meses, pero conviene apuntarlo en la agenda:

VI Jornadas de Internet en Aragón. Los usuarios en internet: bitacoras, blogs, periodismo, participacion, usabilidad, visibilidad, diseño, etc., …)

Programa provisional
Presentación

Los usuarios toman la palabra: De bitacoras, blogs y otras navegaciones.

Jugando al escondite: Quien se ve en internet, usuarios, empresas o instituciones.

Usabilidad vs diseño ¿Que opinan los usuarios?
Pasado, presente y futuro

Los usuarios se reunen: Cadius en Zaragoza
Pasado, presente y futuro

Despedida y cierre
Después de las jornadas habrá una cena para confraternizar y continuar con los coloquios.
Lugar de celebración: Biblioteca de Aragón
C/ Doctor Cerrada, 22
50071 ZARAGOZA
Horario
De 19 a 21 horas.

Via Mariano

Una maravilla


Me parece fantástico este invento. Es un reproductor de LP´s de vinilo, que en lugar de usar la aguja tradicional, usa un haz de láser. De esta manera no perjudica a la grabación y no genera ruidos. No se si evitará el sonido a «fritos» en los discos que estén estropeados, sería magnífico.

Para los que tenemos todavía una cantidad mas que respetables de vinilos, es una opción muy buena para escucharlos sin miedo a su degradación sonora.

Se desconoce el precio.

Via Xataka

Este blog vale 27.000 Euros


A través de esta web, descubro que este blog está valorado en mas de 27.000 euros, una cifra mas que respetable.

Es un sitio donde, basándose en diversos parámetros, te calculan el precio que podría tener una determinada web. Es una pena que no sean ellos también los encargados de pagarlo directamente.

Como otra curiosidad, Google «vale» casi 3 millones y ellos mismos menos de 10.000.

Las respuestas de los programadores

Una nota de humor, después de muchos post mas o menos serios.

Me llega un correo con las 20 respuestas típicas de un programador cuando el programa no funciona, y la verdad es que aciertan en la mayoría:
20. “Pues es raro…”
19. “Nunca había pasado antes.”
18. “Pues ayer funcionaba…”
17. “¿Cómo es posible?”
16. “Tiene que ser un problema de tu hardware.”
15. “¿Qué hiciste mal para lograr que fallara?”
14. “Algo debe de estar mal en tus datos.”
13. “¡Si no he tocado ese módulo en meses!”
12. “Debes de estar usando una versión anterior.”
11. “Es sólo una desafortunada coincidencia.”
10. “¡Es que no lo puedo probar todo!”
9. “ESTO, no puede ser la causa de ESO.”
8. “Funciona, pero no lo he probado.”
7. “¡Alguien debe de haber cambiado mi código!”
6. “¿Has comprobado que no haya algún virus en tu sistema?”
5. “Ya se que no funciona, ¿pero te gusta?”
4. “No puedes utilizar esa versión en tu sistema”
3. “¿Por qué quieres hacer eso?”
2. “¿Y tú dónde estabas cuando se colgó el programa?”

Y la respuesta número uno de los programadores con programas que no funcionan es:

1. “¡EN MI MÁQUINA SI FUNCIONA!”

Central Park será Wifi


El famoso parque neoyorquino, va a tener red wifi para uso y disfrute de los ciudadanos.

Aunque se avecinan quejas de las compañías telefónicas que ofrecen conexión a Internet, el ayuntamiento ha previsto que estará en pleno funcionamiento para el verano.

Para la construcción de la red inalámbrica, se han empleado 8 puntos de acceso que cubren todo el parque.

Y mientras aqui en Zaragoza estamos esperando lo mismo, después del anuncio del Ayuntamiento hecho hace unos meses.

Relacionado con esto, recuerdo que todavía tenemos vigente esta oferta

Via El Mundo

Si alguien todavía duda de la expansión de las redes ciudadanas y wifi, tendrá que ir pensando en cambiar.