Vulnerabilidad de IE

Se ha identificado una vulnerabilidad en Microsoft Internet Explorer que puede ser aprovechada por atacantes para ejecutar código en un sistema afectado.

El fallo se debe a una condición de carrera a la hora de mostrar y procesar diálogos de seguridad relativos a controles ActiveX. Esto podría ser aprovechado por atacantes remotos para manipular los diálogos si se incita al usuario a que visite una página especialmente manipulada, aunque requiere de cierta interactividad por parte del usuario.

La explotación exitosa de este problema puede provocar la instalación, de forma inadvertida para el usuario, de código ActiveX en el sistema.
No existe parche oficial por el momento. Se recomienda no navegar por páginas no confiables.

Via Hispasec
Ya sabes lo que tienes que hacer

Categoría nueva y nuevo engaño

En vista de la cantidad de correos que recibo con clarísimas intenciones de engañarme, he decidido inaugurar una sección a la que llamo «phing y otros engaños». Colocaré aqui todos esos correos para que puedan servir de ayuda a los que también los reciben a diario.
El de hoy dice asi:

Estimado Cliente,

Según nuestros registros informáticos, hemos detectado recientemente que los accesos a su cuenta a través de banca electrónica han sido realizados desde diferentes direcciones IP.

Esto seguramente se debe a que la dirección IP de su ordenador es dinámica y varía constantemente, o debido a que usted ha utilizado más de un ordenador para acceder a su cuenta.

Debido a este suceso y en cumplimiento con la legislación vigente, hemos actualizado nuestros sistemas informáticos para brindar una mayor seguridad a nuestros clientes, por lo cual necesitaremos que ingrese en su cuenta y efectúe una verificación de su actividad reciente. Los procedimientos de seguridad requieren que usted verifique la actividad en su cuenta antes del 5 de mayo de 2006. De no ser así, transcurrida esta fecha, el sistema informático automatizado de banca electrónica suspenderá su cuenta indefinidamente.

Desde ya le agradecemos su cooperación en este aspecto.

Para ingresar a su cuenta a través de banca electrónica y verificar la actividad de la misma, debe hacer clic sobre el siguiente enlace:

https://www.bv-i.bancodevalencia.es/login.jsp?ID=xxxxx

Apreciamos su ayuda y compresión, pues trabajamos juntos para que Banco de Valencia sea cada día un lugar mas seguro para hacer negocios.

Departamento de Seguridad
Banco de Valencia

Por favor no responda a este correo electrónico, esto es un correo automatizado solo para notificaciones.

Copyright © 2001, Banco de Valencia, SA. Todos los derechos de explotación están reservados.

Naturalmente esa dirección web te dirige a un lugar donde simularán que es la web anunciada, y te solicitarán los datos para que los pongas y a partir de ahi hacerse con ellos y operar a su antojo. Vamos nada nuevo.
Avisados quedáis

Se acabó el concurso

El super concurso que convocamos hace unas semanas, ha concluido. Este pasado fin de semana se cumplía el plazo, asi que no hace falta que mandéis mas sugerencias para concursar. Si lo hacéis serán bien recibidas, pero no optarán a premio.

Esta semana daremos el nombre de l@s afortunad@s.
Lista de afortunad@s:
1.- Kit ADSL inalámbrico 802.11g (Router + Adaptador) DLINK DSL-904 , para P(Erika) Laisa
2.- Conmutador de 2 Puertos para Teclado, Video y Ratón + Puerto USB 2.0 DLINK DKVM-2KU para Alberto Entrerrios
3.- Adaptador PCI Inalámbrico – 22 Mbps DLINK DWL-520+ para Jandro Martínez
4.- Punto de Acceso Inalámbrico – 8X DLINK DWL-2000AP+ para Daniel Torres
5.- Cartera de mano de polipiel para Emulator

Ya les hemos mandado los correos correspondientes, para que pasen a recoger su regalo. Si no contestan en el plazo establecido, se volverá a sortear.

Gracias por la participación, que esta vez ha superado las anteriores convocatorias.

Crónicas de un blogellón

Ha sido genial. Yo no esperaba tanta aceptación, pero afortunadamente me he equivocado, y el primer bloggellón de Zaragoza, y VI encuentro de bitacoreros, ha contado con la presencia de 16 bloggers:

Eugenio Mingo
Raúl Tristan (fuego cruzado)
Emilio Gil (un jubilado)
Mariano Gistaín
Santi (estalentao)
Samuel (soy lo peor)
Fernand0
Samuel (perrer)
Ramon Añaños
Jorge (Queru)
Orlando Suárez
Miguel Moliné
Emilio Gil (agrifonte)
Ivan Torres
David Torres

Ha sido mas que agrabable. Ha habido tiempo de hablar de casi todo, y en muchos casos ha servido para poner caras a esas bitácoras que leemos asiduamente. El bar nos había reservado un hueco (que para otra vez tendrá que ser mas amplio), y nos hemos «aprovechado» de la red inalámbrica que tienen a disposición de los clientes, totalmente gratuita.

Quiero dar las gracias a los que han conseguido que hayamos sido tantos, gracias a la difusión que ha obtenido el acto. La gran pena ha sido que las chicas bloggers no han aparecido, y nos consta que haberlas, hailas. Por eso he puesto esa foto de la reunión. Para que vean que aparte de escribir, nos gusta cuidarnos. 😉

A medida que me manden fotos del evento, o las pille de los respectivos blog, las iré colocando. Mientras tanto, voy a empezar a pensar en la siguiente quedada, será el bloggellón 2.0 y a ser posible antes del verano.

INAUGURACIÓN SEDE LOCAL HISPALINUX Y ZARAGOZAWIRELESS

El próximo día 5 de Mayo será inaugurada la nueva sede de Hispalinux y zgzwl en Zaragoza.
El local , cedido por el Ayuntamiento de Zaragoza y sito en la céntrica calle San Blás nº104, acogerá el acto inaugural a que todos estáis invitados.

Como muchos sabéis la asociación Hispalinux funciona a nivel estatal como promotora del Software Libre (S.L.), y Zaragozawireless es una agrupación de usuarios de redes inalámbricas que ha contribuido también a la promoción del S.L. a nivel local.

– ————–
ACTO INAUGURAL
– ————–

Lugar: Calle San Blas 104. Zaragoza.

12:30h. Comienzo del acto.
D. Ricardo Cavero, Concejal de C&T. Presentación del acto.

Unas palabras del excmo. Alcalde de Zaragoza, Sr. D. Juan A. Belloch.

D. Juan Tomás García, presidente de Hispalinux.

Firma del convenio entre el Ayutamiento de Zaragoza e Hispalinux.

D. Macelo D’Elia Branco: Introducción a la conferencia de la tarde.

(Se está tratando de incluir un vino español pero está por confirmar).

– ————————————-
CONFERENCIA MARCELO D’ELIA BRANCO
– ————————————-

Nos informan de última hora que el Centro de Historia no puede ser. Estamos negociando el Teatro Romano.
Lugar….: Teatro Romano de Zaragoza.
Entrada por Pza. San Pedro Nolasco.
50001 Zaragoza
Hora…..: 19:00h.
Aforo….: 80-100 personas.
Tema…..: Las Administraciones y el Software Libre.
Duración.: Unas dos horas.

Esto si que es un record

Leo en varios sitios que en Venezuela un grupo de colegas, ha conseguido establecer una comunicación wireless entre 2 puntos separados por 279 Km, sin amplificadores de señal , en zona abierta, y usando software libre (aunque en alguna foto se ve el uso de W XP).
Toda la documentación está disponible para el que quiera comprobar semejante hazaña.

Technorati tambien lo saca