DEP en Internet Explorer 8, tocado y hundido

Hola,
Hace apenas 24 horas que escribí sobre DEP (Data Execution Prevention), y sus limitaciones. Hoy, VUPEN ha anunciado que ha trabajado sobre el exploit existente, y la peor pesadilla de los responsables de seguridad de la empresa parece haberse vuelto realidad: su código mejorado permite la explotabilidad en Internet Explorer 8 aún operando con DEP, [...]

Reproduciendo el exploit “Aurora” para Internet Explorer

Hola,
Os dejo este vídeo que he grabado hace un ratito para ilustrar la última vulnerabilidad de Internet Explorer. Recomiendo visionar en HQ y a ser posible a pantalla completa (para ello, hacer doble click en el video), ya que con el tamaño de previsualización a duras penas se puede ver la secuencia de comandos.
Esta [...]

Sobre la última vulnerabilidad de Internet Explorer: consejos prácticos para usuarios

Buenas,
Lo que comenzó siendo un affaire entre Google y China va tomando dimensiones cada vez más relevantes. Aunque aparentemente sólo Google y Adobe Systems han confirmado oficialmente haber sufrido ataques especialmente dirigidos al robo de propiedad intelectual, la lista de empresas notorias afectadas parece contener otros selectos miembros entre los que se se podrían encontrar [...]

Actualizaciones incomprensibles

Buenas,
Me acaban de saltar unas actualizaciones en mi terminal Windows XP. En vez de hacer uso del modo metralleta de instalación (ese que consiste en pulsar 10 veces por segundo Siguiente, Siguiente, Siguiente) suelo procurar documentarme sobre lo que estoy instalando. Bueno, mejor dicho, trato de comprender lo que el fabricante dice que va a [...]

Sobre la carta de la Free Software Foundation a las empresas Fortune 500

Buenas a todos,
Se ve que me he levantado hoy reivindicativo. Tenía en mente comentar el asunto de la famosa carta que la Free Software Foundation envió a 499 empresas del top 500 de Fortune sobre Windows 7, instando a sus responsables de tecnología a visitar el sitio Windows 7 Sins y obtener más información sobre [...]

Google Chrome OS, Microsoft Office Live … y las batallas que se avecinan

Hola,
Mucho se ha escrito últimamente de algo que ni siquiera existe, porque Google Chrome OS es un proyecto y no está disponible para los usuarios. La compañía, entre tanto, anuncia que será libre y gratuito, algo que puede ser un poderoso imán para los fabricantes, que pueden abaratar los costes de sus equipos en venta, [...]

La protección de Datos Personales. Soluciones en entornos Microsoft. Versión 2.0

Buenas,
Microsoft ha publicado la versión 2.0 de su manual de cumplimiento de la Ley Orgánica 15/1999, de 13 de diciembre, de Protección de Datos de Carácter Personal.
Tuve la oportunidad de emplear este manual en mis años mozos de consultor LOPD (en su primera versión) y creo que tiene bastante manifiesta para aquellos que se tienen [...]

Y Conficker mató a AutoRun

Muy buenas,
No está nada mal: después de unos cuantos años comprobando que la funcionalidad AutoRun es una invitación para el malware que se apoya en medios extraíbles, Microsoft anuncia que Windows 7 incluirá cambios al respecto, impulsados principalmente por la acción devastadora de Conficker.
Para articular este cambio, la próxima versión de Windows incluirá cambios [...]

Internet Explorer 8 disponible para su descarga

Hola,
El dí­a que todo buen fan de Windows estaba esperando ha llegado: Se ha publicado Internet Explorer 8.
No deben andar muy contentos los responsables de producto con titulares del tipo Brace yourselves – IE8 reported to be released, pero sea como fuere, se acabó la beta y ahora el producto es release final. Esta versión [...]

Microsoft empieza a vender software como servicio en España

Buenas,
Microsoft empieza a vender software como servicio en España. Copypasteo:
Microsoft empezará a vender software como servicio en España a partir del próximo 14 de abril. La compañía anunció este viernes que tanto las empresas como los usuarios particulares podrán contratar una batería completa de aplicaciones bajo la fórmula de pago por uso, una estrategia con [...]