NUEVAS VULNERABILIDADES, que afectan al sistema operativo Microsoft

Noviembre 11, 2009

Seminario web sobre malware

Noviembre 4, 2009

“The Explosion of the Axis of Evil”, impartida por Peter Silberman (Mandiant) y Ero Carrera (VirusTotal-Hispasec), es una charla que nos sumergirá en las tendencias y técnicas utilizadas por el malware actual enfrentando dos visiones bien diferenciadas, por un lado el malware de masas y por el otro el usado en ataques muy dirigidos. Presentado en formato de seminario web el próximo jueves día 5, los interesados podrán disfrutarlo a través de Internet previo registro de forma gratuita.

La charla aprovecha el conocimiento de Mandiant, con una visión más cerrada y especializada en el malware dirigido a las principales empresas del Fortune 500 y grandes corporaciones, junto con el de Hispasec, que recibe a través de VirusTotal todo tipo de malware de forma masiva lo que le permite obtener una imagen más global y completa de las amenazas.

Peter y Ero proporcionarán un análisis general de las tendencias y técnicas utilizadas por el malware al que tiene acceso Mandiant (ataques dirigidos) y VirusTotal (ataques en general), haciendo hincapié en que aspectos se entrecruzan y en cuales divergen. Los asistentes al seminario web podrán obtener una comprensión del volumen, características y evolución del malware, así como predicciones de hacia donde se dirige.

La presentación con carácter internacional (impartida en inglés), tendrá lugar el próximo jueves día 5 a las 2:00 p.m. EDT (20:00 hora española). Los interesados pueden registrarse para el evento en la siguiente dirección:

http://cts.vresp.com/c/?mandiant/cdd0dfe5fb/TEST/9cea2dddab/udc=dncxz4u5wfkm

fuente: hispasec.com

Seminario

 


Primeros detalles del Service Pack 1 de Windows 7

Octubre 21, 2009

A pesar de que el lanzamiento de la versión oficial de Windows 7 no será hasta el 22 de octubre, el tiempo transcurrido desde que Microsoft publicase la versión definitiva previa a su entrada en producción, la RTM, el pasado mes de julio, y las 13 actualizaciones de seguridad lanzadas la pasada semana para solventar agujeros de seguridad en sus sistemas, entre ellos para su nuevo sistema operativo, ha llevado a que algunos medios de comunicación apunten que la compañía ya podría estar preparando el primer Service Pack para Windows 7.

Por todos es conocido que el lanzamiento de un producto no significa que se detenga su desarrollo. Precisamente, el hecho de que Microsoft lanzase la semana la mayor actualización de seguridad seguridad de su historia para solventar 34 agujeros de seguridad detectados en sus sistemas, entre ellos Windows 7, ha hecho saltar las alarmas. A pesar de la expectación que está generando la llegada de este nuevo sistema operativo, las mejoras que podría necesitar Windows 7, especialmente atendiendo también a que la versión RTM se lanzó el pasado 13 de julio, podrían estar ya incluyéndose en lo que será el primer Service Pack (SP1) de Windows 7.

Algunos medios de comunicación estadounidenses ya se han hecho eco de esta posibilidad apuntando que Microsoft podría estar trabajando al mismo tiempo en el Service Pack 3 para Windows Vista y en el Service Pack 1 de Windows 7.

Entre algunas de las novedades que se incluiría en este último, al menos presumiblemente, sería una actualización que permite un importante ahorro de energía en un procesador multinúcleo de AMD, que ejecuta una versión basada en x64 de Windows Vista Service Pack 2, de Windows 7 y de Windows Server 2008 R2, y que no se ha incluido en la versión definitiva de Windows 7.

Lo que sí parece más seguro es la inminente llegada del SP3 de Vista, dado que el SP2 se lanzó el pasado mes de abril y posteriormente se apuntó que el siguiente Service Pack estaría disponible algo más de medio año más tarde. Habrá que esperar, tan sólo hasta dentro de dos días, para conocer con detalle las novedades de Windows 7 y cuál será su evolución de cara al futuro.

fuente: idg.es

windows7tctilho8


Microsoft lanza su mayor parche de seguridad, también para Windows 7

Octubre 15, 2009

Microsoft ha lanzado su parche de software más grande hasta la fecha para resolver una brecha de seguridad en sus programas, incluyendo el sistema operativo Windows 7, presentado pero que aún no ha salido a la venta.

En una actualización mensual enviada a los usuarios de sus productos, la empresa publicó 13 boletines de seguridad o parches, para arreglar 34 vulnerabilidades identificadas en Windows, Internet Explorer, Silverlight, Office y otros productos.

Seis de los parches son de alta prioridad y deben enviarse de forma inmediata. Los parches -que actualizan software para corregir fallos- están diseñados para proteger a los usuarios de piratas informáticos o de software malicioso descargado de Internet.

Varios de los parches afectan a Windows 7, el nuevo sistema operativo de la compañía, que se lanzará oficialmente la semana que viene pero ya se ha utilizado ampliamente en versiones de prueba.

Un signo tan temprano de problemas de seguridad en el sistema es preocupante para Microsoft, que espera que su nuevo producto compense el malestar de muchos de los clientes que compraron su predecesor, Vista.

Un portavoz de Microsoft no pudo indicar inmediatamente si la empresa ha identificado más problemas de seguridad en Windows 7. Por lo general, la empresa no publica estos problemas hasta que tiene parches disponibles.

fuente: laflecha.net

win7vista_curita71rx5


Boletín de Seguridad de Microsoft, Octubre 09

Octubre 14, 2009

Microsoft ha publicado una actualización para solucionar vulnerabilidades en Microsoft Windows, Silverlight, Internet Explorer,. NET Framework, Office, SQL Server, herramientas de desarrollo, y Forefront en el marco de su  Microsoft Security Bulletin del mes de octubre de 2009. Estas vulnerabilidades podrían permitir a un atacante ejecutar código arbitrario,  escalada de privilegios, provocar una denegación de servicio, o suplantar a un usuario final. (VER Vulnerabilidades)

Boletin de Seguridad de Microsoft, Octubre 2009

MS09-050  Vulnerabilities in SMBv2 Could Allow Remote Code Execution (975517)
Critical / Remote Code Execution / May require restart

MS09-051 Vulnerabilities in Windows Media Runtime Could Allow Remote Code Execution (975682)
Critical / Remote Code Execution / May require restart

MS09-052 Vulnerability in Windows Media Player Could Allow Remote Code Execution (974112)

Critical / Remote Code Execution / May require restart

MS09-054 Cumulative Security Update for Internet Explorer (974455)
Critical / Remote Code Execution / May require restart

MS09-055 Cumulative Security Update of ActiveX Kill Bits (973525)
Critical / Remote Code Execution / May require restart

MS09-060 Vulnerabilities in Microsoft Active Template Library (ATL) ActiveX Controls for Microsoft Office Could Allow Remote Code Execution (973965)
Critical / Remote Code Execution / May require restart

MS09-061 Vulnerabilities in the Microsoft .NET Common Language Runtime Could Allow Remote Code Execution (974378)
Critical / Remote Code Execution / May require restart

MS09-062 Vulnerabilities in GDI+ Could Allow Remote Code Execution (957488)
Critical / Remote Code Execution / May require restart


fuente: microsoft.com

win-vista-patch-bandaid-sp1


NUEVAS VULNERABILIDADES, que atacan al sistema operativo (y componentes) Microsoft

Octubre 14, 2009

Un mes mas, cuando Microsoft saca a la luz publica su Boletin de Seguridad Mensual, tambien salen a relucir nuevas vulnerabilidades que lo afectan.

Published:       Oct 13 2009
Updated:          Oct 13 2009

BOLETIN DE SEGURIDAD, OCTUBRE 09

fuente: securityfocus.com

micro


Microsoft October 2009 Advance Notification Multiple Vulnerabilities

Octubre 9, 2009

Microsoft has released advance notification that on October 13, 2009 the vendor will be releasing 13 security bulletins  (8 criticals) covering multiple issues. The highest severity rating for these issues is ‘Critical’.

The following products are affected:

  • Windows
  • Internet Explorer
  • Office
  • Silverlight
  • SQL Server
  • Developer Tools
  • Forefront

Successful exploits may allow remote or local attackers to compromise affected computers.

We will create individual records to better document the issues when the bulletins are released.

MICROSOFT ADVANCE NOTIFICATION OCTOBER 09

BLOG TECHNET

fuente: securityfocus.com | microsoft.com

see u next tuesday_thumb3


Windows 7 es más seguro que Snow Leopard

Septiembre 23, 2009

Hackers y expertos en seguridad informática coinciden en que la nueva versión de Mac OS X es menos segura que el próximo sistema operativo de Microsoft.

Uno de los aspectos clave de todo sistema operativo es la seguridad y la protección del equipo. En este sentido, expertos en seguridad informática y hackers que han comparado Windows 7 con Mac OS X 10.6 han llegado a la conclusión de que el sistema operativo de Apple presenta más deficiencias que el próximo de Microsoft.

La principal crítica es que esté desactivado por defecto el firewall, que no incluya la posibilidad de recibir las actualizaciones automáticas y los escasos filtros antiphishing de Safari. Otro de los puntos fue la versión de obsoleta de Flash que instalaba por defecto, aunque ya está soluciando.

Por su parte, según informa Daily Tech, un conocido hacker de Macintosh, Chalie Miller, ha puesto de relieve las diferencias en seguridad existentes entre ambos sistemas operativos. “Apple no ha cambiado nada. Es exactamente el mismo ASLR que en Leopard, lo que significa que no es muy bueno”. Según Miller la capa de seguridad ASLR es poco robusta, es decir, la protección contra malware en la carga de controladores en memoria.

“Snow Leopard es más seguro que Leopard, pero no es tan seguro como Vista o Windows 7″, sentencia.

fuente: itespresso.es

windows7tctilho8



¿Cuánto tardan los grandes fabricantes de software en arreglar una vulnerabilidad?

Septiembre 22, 2009

El tiempo que un fabricante tarda en hacer pública una solución para una vulnerabilidad es una de las métricas más importantes para conocer cómo maneja la seguridad. Suele existir cierta controversia en este aspecto. Se achaca a los fabricantes que tardan demasiado en disponer de una solución efectiva que ofrecer a sus clientes o usuarios. Mucho más cuando la vulnerabilidad es conocida y por tanto sus clientes “perciben” el peligro de utilizar ese software. Se ha realizado un estudio sobre 449 vulnerabilidades con la intención de representar y comparar algunas cifras al respecto.

Existen dos escenarios muy diferentes a la hora de solucionar una vulnerabilidad: que sea conocida públicamente, o que no. Esto es determinante para los grandes fabricantes. En el segundo caso, el ritmo de solución es muy distinto al segundo. Su imagen no está en entredicho, los clientes no se sienten en peligro… pueden tomarse la solución con más calma, y centrarse en asuntos mucho más urgentes (que seguro que existen). Cuánto tardan los grandes fabricantes en solucionar una vulnerabilidad cuando no sufren la presión de los medios, cuando la vulnerabilidad es solo conocida por ellos y quien la ha descubierto. Cómo reaccionan ante esta situación “ideal” (desde su punto de vista), en la que la vulnerabilidad les ha sido comunicada en secreto, y ambas partes acuerdan no hacerlo público hasta que exista una solución.

Este es un escenario relativamente sencillo de evaluar, puesto que podemos tomar la fecha en la que el fabricante fue informado como inicio del contador, y la fecha en la que se publica una solución como final. El tiempo que haya transcurrido nos permitirá saber de forma precisa cuánto tardan los fabricantes en solucionar una vulnerabilidad que no es pública. Los fabricantes estudiados son HP, Computer Associates, Adobe, Apple, Microsoft, Novell, Symantec, Oracle, IBM y Sun.

Algunas de las conclusiones del estudio son que la media de los grandes fabricantes es de seis meses para solucionar una vulnerabilidad, independientemente de su gravedad. Encontramos ejemplos en los que una vulnerabilidad crítica es solucionada un año después de ser descubierta, y otros en los que se tardan apenas unos días.

DESCARGAR iNFORME, Estudio de Vulnerabilidades.pdf

VER Mejores Practicas para el manejo de Vulnerabilidades.

fuente: hispasec.com

Peligro2-np


Microsoft anima a las empresas a iniciar las migraciones a Windows 7

Septiembre 16, 2009

En una iniciativa promocional para preparar el lanzamiento de Windows 7 el próximo mes, Microsoft está urgiendo a sus clientes empresariales a iniciar sus actualizaciones ahora con ejemplos de algunas compañías que ya están utilizando el software.

Microsoft está dedicando una cantidad de tiempo y un esfuerzo sin precedentes para asegurar que los clientes empresariales tendrán una migración sencilla y aprovecharán al máximo los beneficios financieros de su nuevo sistema operativo, Windows 7, según ha explicado Gavriella Schuster, directora general de Microsoft.

“La principal diferencia que los usuarios resaltan de Windows 7 es su nivel de calidad”, asegura Schuster. “Nunca habíamos conseguido con anterioridad tal nivel en términos de rendimiento, fiabilidad, facilidad de despliegue y herramientas adicionales”.

Como ya hizo en otras ocasiones, Schuster, reiteró las disculpas de Microsoft por la forma en que preparó a sus clientes, ISV y otros sodios para la llegada de Vista, que fue lanzado al mercado en noviembre de 2006. En aquel momento, aún no existían algunos drivers para hardware y periféricos importantes, y la mayoría de las aplicaciones aún no eran compatibles con la nueva plataforma.

No hay motivo para esperar al primer Service Pack (SP)
En cualquier caso, esto vino a justificar la estrategia seguida por muchos clientes de la compañía, especialmente en el segmento empresarial, de esperar al lanzamiento del primer service pack para Vista –como suele ser típico con cualquier otra versión de Windows- antes de plantearse una actualización.

Sin embargo, Schuster ha asegurado a los clientes que en esta ocasión la situación es diferente. Migar a Windows 7 será según la ejecutiva de Microsoft un proceso mucho más sencillo y sentará un precedente para la manera en que la compañía gestione los lanzamientos de sus sistemas operativos Windows en el futuro. De hecho, con una versión “lista para fabricación” de Windows 7 ya a disposición de muchos clientes empresariales, éstos pueden ya iniciar el cambio.

“En el pasado, las empresas han tenido que esperar el soporte de los ISV, han tenido que aguardar a la disponibilidad de un service pack para migrar. Hemos aprendido la lección y hemos dedicado un gran esfuerzo a resolver el punto de fricción con el cliente antes de llevarles el nuevo sistema operativo. Esta vez estamos siendo mucho más proactivos y estamos en condiciones de asegurar al cliente que no tiene por qué esperar”, subraya Schuser.

fuente: idg.es

shield de microsoft_seguridad_windows


MULTIPLES VULNERABILIDADES, que afectan al Sistema Operativo Microsoft

Septiembre 9, 2009

Los últimos parches de Microsoft, Apple y Mozilla desbordan al departamento TI

Agosto 12, 2009

A las actualizaciones de seguridad emitidas la pasada semana por Mozilla y Apple se suman los nueve parches lanzados ayer por Microsoft, en su boletin de seguridad del mes de agosto, para mejorar Windows.

Como parte del ciclo mensual de boletines de seguridad de Microsoft, ayer le tocó el turno a Windows. La compañía emitió nueve parches, cinco de ellos críticos y tan sólo uno de ellos no afecta a Windows. Esta última actualización resuelve agujeros en Office, Visual Studio, ISA Server y BizTalk Server. En total, los nueve boletines atajan 19 vulnerabilidades, 15 de ellas críticas.

Los parches de Microsoft son la última dosis de actualizaciones recibidas en los departamentos de TI. La pasada semana, Apple parcheó 18 vulnerabilidades y emitió una actualización de software para iPhone con el objetivo de cerrar una brecha en sus SMS. Pocos días antes, Mozilla había hecho lo mismo con tres vulnerabilidades en su navegador Firefox y la semana anterior, los equipos de TI se encontraron con un parche extraordinario de Microsoft para Internet Explorer.

Sin duda, esta avalancha está manteniendo bastante ocupados a los departamentos de TI durante el verano. Desde Lumension, el analista de seguridad Paul Henry se asombra de la carga de parches procedente de los principales suministradores e incluso espera algo de Oracle, “tras la publicación de una herramienta de hacking en la conferencia Black Hat” dirigida a los sistemas de esta compañía. El experto afirma también que los parches críticos de Microsoft implicarán un duro trabajo para TI: “los cinco críticos requerirán reiniciar los sistemas y causarán un gran impacto”.

Jonathan Bitle, director técnico de Qualys, opina que el foco en Windows marcado por los parches de ayer martes continuará en el tiempo. “A pesar del ciclo de desarrollo seguro implementado por Microsoft hace unos años, seguiremos viendo esta tendencia, incluso con Windows 7. A día de hoy, también Windows Server 2008 se ha visto afectado. Por tanto, deberíamos anticipar que aunque no haya mucho código compartido con Windows 7, seguiremos viendo vulnerabilidades. Es el software más implantado en el mundo”.

Bitle advierte, además, que otra de las cosas que los departamentos de TI deberían tener en cuenta es que aún hay unos 10 exploits de día cero sin resolver y que al menos siete son críticos. “No puedo divulgar ninguno de ellos porque aún no son de conocimiento público, pero afectan a todo, desde Windows a Office e IE”.

En suboletín de ayer, Microsoft cerró un exploit de día cero con MS09-043, el único parche que no afectaba a Windows pero sí a los componentes web de Office, Visual Studio, ISA Server y BizTalk Server.

Además, del 043, Bitle apunta a los parches MS09-037 y MS09-038 como prioritarios. El 037 resuelve un número de vulnerabilidades en Active Template Library en Windows, mientras que el 038 aborda fallos en el proceso de archivos de Windows Media.

Para Eric Schultze, CTO de Shavlik Technologies, también resulta crítico el parche MS09-039, especialmente para los administradores de red que manejen servidores WINS. “Es un ataque de servidor sin autenticar. Es probable que el ataque proceda de dentro de la red pues los puertos necesarios para ejecutarlo están normalmente bloqueados por el firewall de Internet”.

fuente: csospain.es

Tiritas


Microsoft publica dos Boletines de Seguridad fuera de su periodo habitual

Julio 29, 2009

Microsoft ha publicado dos boletines de seguridad fuera del periodo habitual. El primer boletín, MS09-034, es una actualización de seguridad acumulativa para Internet Explorer que se ocupa de varias vulnerabilidades. Estas vulnerabilidades pueden permitir a un atacante remoto ejecutar código arbitrario. El segundo boletín, MS09-035, se dirige a las vulnerabilidades en l
Visual Studio Active Template Library (ATL). Explotar estas vulnerabilidades pueden permitir a un atacante ejecutar código arbitrario.

Se recomienda a los usuarios y administradores revisar los boletines de seguridad de Microsoft MS09-034 y MS09-035 y aplicar las actualizaciones necesarias  o soluciones para ayudar a mitigar los riesgos.

Publicado 28 de julio de 2009
Update :    28 de julio de 2009

Microsoft Security Advisory (973882)

Url pertinente (s):
<http://www.microsoft.com/technet/security/bulletin/ms09-034.mspx>

<http://www.microsoft.com/technet/security/bulletin/ms09-035.mspx>

fuente: us-cert.gov / microsoft.com

TECHNET_microsoft

Microsoft Security Advisory (973882)


Boletín de Seguridad de Microsoft en abril 09. Resumen

Abril 15, 2009

Resumen del Boletín de seguridad de  abril de 2009
Publicado: 14 de abril, 2009
Versión: 1.0

Este boletín enumera los boletines de seguridad resumen publicado en abril de 2009.

RESUMEN.

CRÍTICOS
MS09-010 Vulnerabilidades en WordPad y  convertidores Office Text que podría permitir la ejecución remota de código (960477)

MS09-013 Vulnerabilidades en Windows HTTP Services podrían permitir la ejecución remota de código (960803)

MS09-011 Vulnerabilidad en Microsoft DirectShow podría permitir la ejecución remota de código (961373)

MS09-014 Actualización de seguridad acumulativa para el Internet Explorer (963027)

MS09-009 Vulnerabilidades en Microsoft Office Excel podría provocar la ejecución remota de código (968557)

IMPORTANTES
MS09-012 Vulnerabilidades en Windows podría permitir la elevación de privilegios (959454)

MS09-016 Las vulnerabilidades en Microsoft ISA Server y Forefront Portal de Administración de Amenazas (Mediano Business Edition) podría causar una denegación de servicio (961759)

MODERADO
MS09-015 Vulnerabilidad en el combinado de amenazas searchpath podría permitir la elevación de privilegios (959426)

REFERENCIA: http://www.microsoft.com/technet/security/bulletin/ms09-apr.mspx

fuente: microsoft.com

microsoft-technet


Microsoft publicará hoy, ocho boletines de seguridad.

Abril 14, 2009

En su ciclo habitual de actualizaciones los segundos martes de cada mes, Microsoft anunciara ocho boletines de seguridad. Las actualizaciones afectarían a su sistema operativo Windows, a Internet Explorer, Office y a ISA.

Si en marzo se publicaron tres boletines de seguridad, este mes Microsoft prevé publicar ocho actualizaciones hoy martes 14 de abril. Cinco dedicadas a Windows (una de ellas compartida con Office), una a Internet Explorer, otra a ISA y una a Office (en concreto a Excel). Cinco alcanzan la categoría de críticas, dos están catalogadas como importantes y una como moderada.

Adicionalmente, y como viene siendo habitual, Microsoft publicará una actualización para Microsoft Windows Malicious Software Removal Tool. Además, se publicarán actualizaciones de alta prioridad no relacionadas con la seguridad.

Parece que Microsoft corregirá en esta tanda de parches el grave problema de seguridad encontrado en su hoja de cálculo Excel. El pasado 24 de febrero, Microsoft reconoció en una nota oficial que estaban investigando la existencia de una nueva vulnerabilidad en Office Excel que podría permitir la ejecución remota de código si un usuario abre un archivo Excel especialmente manipulado.

Lo que no es seguro, si se solucionará el grave problema en PowerPoint que Microsoft reconoció a principios de abril.

Como es habitual, cada boletín podrá contener un número indeterminado de correcciones de seguridad y hay que señalar que, en cualquier caso, el adelanto que ofrece Microsoft está sujeto a cambios de última hora.

Los mantendremos al tanto de las nuevas actualizaciones.

fuente: hispasec.com

see-u-next-tuesday_thumb3


Microsoft Security Advisory (969136)

Abril 3, 2009

Una vulnerabilidad en Microsoft Office PowerPoint podría permitir la ejecución remota de código
Publicado: 2 de abril de 2009

Versión: 1.0

Microsoft está investigando nuevos informes de una vulnerabilidad en Microsoft Office PowerPoint que podría permitir la ejecución remota de código si un usuario abre un archivo de PowerPoint trucado En este momento, sólo son conscientes de ataques limitados y dirigidos que intentan aprovechar esta vulnerabilidad.

REFERENCIA: http://www.microsoft.com/technet/security/advisory/969136.mspx

fuente: microsoft.com

technet_microsoft1


VULNERABILIDAD. Microsoft GDI+ EMF ‘GpFont.SetData()’ Buffer Overflow Vulnerability

Marzo 26, 2009

Microsoft GDI+ is prone to a stack-based buffer-overflow vulnerability that occurs when an application that uses the library tries to process a specially crafted EMF (Enhanced Metafile) image file.

Successfully exploiting this issue would allow an attacker to execute arbitrary code in the context of the currently logged-in user.

NOTE (March 25, 2009): Further investigation reveals that this issue is in fact a new issue and has been assigned its own BID. Information that was added on March 24, 2009 to BID 31019 (‘Microsoft GDI+ EMF Image Processing Memory Corruption Vulnerability’) is now provided in this BID.

Published:       Mar 24 2009 12:00AM
Updated:           Mar 25 2009 11:06PM

REFERENCIA DE LA VULNERABILIDAD

EXPLOIT

fuente: securityfocus.com

microsoft_logo23


Microsoft desarrolla un traductor simultáneo de páginas web

Marzo 23, 2009

Microsoft Research, la división de investigación de la compañía, ha anunciado una aplicación web que permite traducir de manera automática páginas web a otros idiomas y anima a los programadores a probar este widget.

Esta herramienta es Microsoft Research Machine Translator y está basada en una nueva API anunciada por Microsoft, la Microsoft Translator AJAX API. Esta herramienta puede traducir una página web en 12 idiomas diferentes, según publica la propia Microsoft. Microsoft Translator AJAX API permite integrar esta funcionalidad de traducción de manera sencilla tanto en aplicaciones como en páginas web.

Microsoft ha invitado a los asistentes de la feria MIX09 a probar este nuevo widget y ha abierto el proceso de registro de personas que quieran ser invitados a probar esta herramienta. Microsoft también ha habilitado una demostración on-line para que se pueda ver cómo funciona esta herramienta de traducción.

Los programadores de páginas web podrán insertar la herramienta (que se muestra como un pequeño widget en la web) de manera sencilla con apenas unas líneas de código, según Microsoft. No redirige a otra página web para hacer la traducción, sino que se muestra en la propia web.

En estos momentos, esta herramienta puede traducir una web a árabe, chino (simple y tradicional), holandés, francés, alemán, italiano, japonés, coreano, polaco, portugués, ruso… y español. Microsoft está trabajando para añadir nuevos idiomas.

¿El objetivo? Ofrecer una “traducción útil” más que traducciones exactas, al menos por el momento. “Aunque la tecnología está mejorando mes a mes, aún pasará mucho tiempo antes de que podamos ofrecer una traducción igual que la que hace un ser humano”, reconoce Microsoft, quien “no recomienda utilizar esta herramienta para información muy crítica o sensible”.

fuente: idg.es

microsoft-logo1


Boletin de Seguridad de Microsoft MS09-004 – Importante. Revisiones Menores

Marzo 20, 2009

Vulnerabilidad en Microsoft SQL Server podría permitir la ejecución remota de código (959420)
Publicado: 10 de febrero de 2009 | Actualizado: 18 de marzo, 2009
Version: 1.2

Esta actualización de seguridad resuelve una vulnerabilidad reportada para Microsoft SQL Server. La vulnerabilidad podría permitir la ejecución remota de código si un usaurio no confiable accediese  a un sistema afectado, o si se ejecutara un ataque de inyección de SQL a un sistema afectado. Sistemas con SQL Server 7.0 Service Pack 4, SQL Server 2005 Service Pack 3 de SQL Server 2008 no se ven afectados por este problema.

REFERENCIA: http://www.microsoft.com/technet/security/bulletin/ms09-004.mspx

fuente: microsoft.com

technet_microsoft7


VULNERABILIDADES. Nuevas variantes en recientes vulnerabilidades que afectan a Microsoft

Marzo 16, 2009