Vulnerabilidad en Outlook

A través de Alerta Antivirus, leo en DiarioTI que se ha detectado una vulnerabilidad en Outlook Express que permite a un atacante hacerse con el control total del sistema, adquiriendo derechos administrativos. Lo haría a través del NNTP (Network News Transfer Protocol, Protocolo de Tranferencia de Noticias en Red), o sea, los foros de noticias.

Se ha detectado en varias versiones, incluida la 6.0 y la 5.5, de lo que se deduce que es un agujero que lleva tiempo sin detectarse. Al menos, por «los buenos de la película», a saber lo que lo han aprovechado «los malos». Aunque también hay que decir que para aprovechar el agujero, el usuario «infectado» debería entrar en un foro de noticias con su cuenta de usuario y a través de Outlook, lo cual no suele ser muy común.

Microsoft ya ha publicado el parche. Parche que yo no aplicaré, porque uso Mozilla Thunderbird, cliente de correo y news que recomiendo enfáticamente.

Patentes de software NO!

patentes no
Inauguro esta nueva sección, mostrando el rechazo de CAMYNA a la ley de patentes de software que se pretende aprobar en Europa y que perjudica notablemente a las Pymes que nos dedicamos al mundo de las nuevas tecnologías, la programación y la informática en general.

Es por eso que queremos difundir ese rechazo y conseguir ser muchas mas. Para la empresa que esté interesada en participar, puede darse de alta en esta dirección, completando unos campos.

Esta es la declaración de las empresas preocupadas por este «impuesto revolucionario»:

Nuestra empresa está preocupada por los planes de legalizar las patentes en soluciones de software («invenciones implementadas por ordenador»).

Confiamos en los derechos de autor del software («copyright»). Necesitamos estar seguros de que somos dueños de lo que escribimos.
Necesitamos estar seguros de que podemos publicar y distribuir nuestros propios programas.
Necesitamos estar seguros de que, siempre que respetemos los derechos de autor («copyright»), podremos ejecutar cualquier software en cualquier ordenador o red empresarial.

Urgimos a nuestros legisladores a confinar el sistema de patentes estrictamente a los límites de las ciencias naturales aplicadas. En principio, sólo el conocimiento que se tenga que obtener a través de costosos experimentos con fuerzas de la naturaleza, debería ser susceptible de la indiscriminada, lenta y cara protección monopolística que ofrece el sistema de patentes.

Gracias a Eduardo Blanco, por haberme enviado el correo con el enlace.

Mas spam

Voy a tener que poner una sección dedicada solo a los correos que recibo al dia con spam, rescatando exclusivamente los que me parecen mas curiosos. Los que recibo con propaganda de viagras, alargamientos de pene y otras exquisiteces, me parecen tan poco currados y claramente enviados a bulto, que ni siquiera pierdo un segundo en eliminarlos (ya están las reglas de correo para eso). Pero es que este último que he recibido me parece interesante porque vuelven a tocar el tema de que me puedo hacer millonario solamente dando mis datos y haciéndome pasar por el socio extranjero de un difunto que dejó una fortuna a su hijo, el cual no puede recuperar por unos extraños motivos.

El correo lo pongo tal cual me ha llegado, a ver que os parece.
Cada dia que pasa la gente se lo curra mas.

Hola,

Csmo estas hoy?Le realmente me dar el placer de escribirle este correo
patetico y emocional de la sangrma del corazsn que si vendra a usted
como una sorpresa aunque nosotros no conocemos apenas personalmente.

PERO DEBO COFESSAR QUE CONSEGUM SU CONTACTO EN MI BZSQUEDA DESESPERADA
EN LA INTERNET AL BUSCAR UNA PERSONA HONRADO QUIEN TENE MIEDO DE DIOS Y SIN
TENER EN CUENTA DE LA RAZA,DE LA RELIGION O DE LA CULTURA A ME AYUDARA FUERA
DE MI APURO SIN PREDISPOSICISN O DE PREJUDICIO.

Para ir bien derecho al mi punto, soy PAPE NDIAYE 19 aqos de viejo de
la REPZBLICA DE SENEGAL y del znico niqo que sobrevive de difunto
ARCQ.COLLIBAY NDIAYE que era hasta su muerte el director-general de los departamentos
de la cubierta del ministerio de trabajos y de la cubierta aqum en la
REPZBLICA DE SENEGAL.

Mire,mi padre, mi madre y mis dos hermanas mas jsvenes muertas todo en
un accidente de coche horrible que chocs con un petrolero de la gasolina
que encendis un fuego inmediatamente el accidente ocurrieron y ellas todo
se quemaron a cenizas.Yo seguro usted pudieron haber omdo hablar il porque
las noticias estaban todo en todo lugar,en realidad a travis del continente
entero tantos muchas television y radio que llevaron las noticias.

De hecho, esta gran tragedia ocurrir cuando ellos estaron de visitarme
en nuestro dma que visitaba en mi colegio de internos donde estaba sobre
terminar mi aqo final en la colegio de segunda ensenanza antes de que
me lanzaran aqo pasado extraescolar debido a mi inhabilidad de pagar mis
honorarios de la escuela y de comprar algunos libros de texto
importantes puesto que mi padre muerto a lo largo de lado con todas mi familia
entera la vida es muy deficil para me.Desde entonces ha sido muy difmcil e
incsmodo para mm al extender que consiguis a un punto que desei al suicidio.

Pero apenas hace como el Dios puede tener las cosas 4 dmas pasado,una
compania de seguridad y de finanzas llams nuestra casa que pedma mi
difunto padre a pedir que su socio extranjero venga adelante para reclamar EL
ENVIO cual mi difunto padre deposits con ello,LA COMPANIA DE SEGURIDAD Y
FINANZAS

Pero en el sentido real mi difunto padre no tiene ningzn socio
extranjero porque podrma recordarlo decirme entonces un dma en nuestro sitio vivo
como era su solamente hijo que il deposits una suma de 7m euro (SETE MILLON
DE EUROS) con una compania de seguridad y de finanzas como «TESORO DE
FAMILIA»sin la compania sabendo que EL ENVIO contenuedo fondos.

MI FALECIDO PADRE DEPOSITOU LOS FONDOS EN ESE MANERA PARA AVITAR QUE
LOS FONDOS SEA DETECTADO Y SECUESTRADO.

Eso implicado debido al hecho a el cual aqum en la REPZBLICA DE SENEGAL
la ley prohmben todos los functionarios superiores del gobierno a posea y
funcione cuenta de extrajero,era por esso que mi difunto padre deposits
los fondos de esa manera como «TESORO DE FAMILIA» y tambien como si il
tuviera un socio extranjero pero en el sentido real il no tenma ningzn
socio.Esto era justo para evitar los fondos depositados como «TESORO DE FAMILIA»
que eran detectados y confiscado.

Ahora me ensillan con los problemas de conseguir una persona sincero,
honrado, digno de confianza y tambien quien tener miedo de dios que
serio me ayudara estando parado como socio de mi difunto padre y reclamar EL
ENVIO que es fondos en mi favor como el beneficiario znico y no me engaqara
ni se sentara en los fondos despuis de que reclamar lo,pero lo invertiri algo
correctamente para mm con su pericia en su pams que vendri despuis de
eso encima satisfacerle para tener una vida nueva.

Por favor si usted tiene un corazsn suave y bueno para ayudarme a
reclamar estos fondos en mi favor, no atrasar a ponte en contacto conmigo LO MAS
RAPIDAMENTE POSIBLE con esta mi direccisn del e-mail
pape_nd1@techemail.com de modo que pueda remitir sus detalles a la compania de SEGURIDADES Y
FINANZAS como socio extranjero de mi difunto padre y despuis le di
suyos propio contacto de modo que usted pueda llamar para pedir ellos qui
hacer para que EL ENVIO sea liberado a usted como el socio extranjero de mi
difunto padre.

Sin otra particulares si despider atentamente,

PAPE NDIAYE

Gestiona tu red WIFI

mywifizone
Con este software, podrás gestionar tu red wifi añadiendo los usuarios a través de listas «negras» y «blancas».

Permite que haya encriptación WEP y segun su página web, no tiene programas «fantasma» que se instalen dentro del PC.

No hemos probado su eficacia, pero en cuanto tengamos datos, los colocaremos.

Noticia de GENBETA. sitio oficial aqui, y descarga aqui

Plaza pública con WIFI gratis en Leganés

Poco a poco va entrando en la mentalidad de ciertas personas que esto de las redes inalámbricas es algo mas que una moda, es un servicio que el ciudadano debería disfrutar.

En Leganés acaban de inaugurar un sistema WIFI para toda una plaza, de mas de 3.000 metros cuadrados. Totalmente libre y gratuito.

¿Cuando se apuntarán mas lugares?. Desde CAMYNA llevamos tiempo pensando que esto va a ser algo que se incorporará a nuestras vidas poco a poco y por ello apostamos por instalar puntos de acceso a todos los lugares públicos y privados.

Tenemos ofertas que pueden llegar a ser de instalación gratuita, ¿quien se apunta?

La noticia aqui, y aqui.
Si quieres información sobre la colocación de redes wifi manda un mail a info(arroba)camyna.com

Agujero de inseguridad en Adobe Reader y Acrobat

Lo ha hecho público la propia compañía. Afecta a las versiónes 7.0 y 7.01 de Adobe Reader y de Adobe Acrobat.

Al parecer es que determinadas circunstancias, usando scripts en XML se puede acceder a ficheros locales de la máquina que está ejecutando esta aplicación.

Todos los detalles y su solución están documentados aqui.

Cuidado en la carretera ! Mil camaras te vigilan

no corras
No se sabe muy bien de donde ha salido la noticia, pero lo cierto es que están circulando por Internet estas imágenes, en las que se muestra como unas cámaras colocadas en la autopista, permiten captar las matrículas de los coches y su hora de paso.

Unos kilómetros mas adelante otro par de cámaras hace lo mismo y con un simple cálculo, determinan la velocidad media del vehículo en ese trayecto. Si ha sobrepasado la velocidad permitida, se le multará (supongo).

En otros paises de Europa tienen algo parecido aunque el calculo lo hacen entre peaje y peaje. Aqui se podria hacer en recorridos cortos que es donde muchas veces mas se hace el loco al volante. En principio no me parece mal la idea si con ello se persigue al cafre que va a 200 por la autopista, por el carril izquierdo continuamente y echando las largas a todo aquel que se encuentra a su paso, y amenazando con su conducta la seguridad del que cumple las normas.

Una buena noticia

La leo en el blog de Pedro J. Canut.

Propuesta del Foro por la Justicia del CGAE en materia de Tecnologías de la Información:

Lo mas destacado, sin duda:

-La Administración de Justicia debe utilizar un software que no sea propiedad de empresas privadas, sino uno en el que ostente sobre el código los derechos de copiar, modificar, distribuir y adaptar a sus necesidades sin previo pago de una licencia a mercantil alguna o incurrir en ilegalidad.

-La Administración de Justicia deberá usar estándares aceptados y aprobados por la comunidad sin que el uso de ninguna solución informática pueda suponer discriminación tecnológica de los usuarios.

Ahora a ver en que queda todo esto