Thursday, January 11, 2007

Noticias de Hispasec

En esta nueva era , tambien estaran incluidas noticias tomadas directamente desde Hispasec sobre asuntos de seguridad pero principalmente con respecto a los parches de Microsoft que como todos sabran salen los segundos martes de cada mes.
Los parches de Microsoft saben a poco
Después de anunciar ocho boletines de seguridad, el número real se hareducido a la mitad. Los parches de Microsoft de este mes han dejado sinsolución (entre otras) tres vulnerabilidades graves en Microsoft Word,presumiblemente incluidos entre los ocho originales que se anunciaronpero que no fueron publicados finalmente.Los parches publicados el pasado martes solventan, como fue anunciado aúltima hora, diez vulnerabilidades agrupadas en cuatro boletines. Losque salen peor parados son los componentes de Office, Outlook y Excel,con nueve vulnerabilidades, casi todas críticas. Ninguno de los falloscorregidos se conocía de forma pública antes de la aparición de estosboletines (aunque algunos sí que estaban siendo aprovechados).Sin embargo, tres vulnerabilidades en Word para las que existe exploitpúblico que permite ejecución de código (y está siendo aprovechado),no han sido contempladas en esta ocasión. Tampoco dos problemas en elservicio CSRSS (Client Server Runtime SubSystem) que permiten elevarprivilegios en local o revelar información sensible han encontradosolución. Todas se han dado a conocer durante el mes de diciembre.Existen otras vulnerabilidades "pendientes" que permiten provocar
igualmente en espera.No existe aclaración oficial sobre la causa de este lote deactualizaciones mensual descafeinado, donde se han echado en faltasoluciones a problemas acuciantes en la suite ofimática de Microsofto su sistema operativo. Se puede presuponer que los parches estabanprácticamente listos en un primer momento, hasta el punto de seranunciados, pero a última hora no los consideraron suficientementemaduros. Es más que probable que desde Microsoft se haya decididocomprobar una vez más la calidad de esos parches anunciados en primerainstancia para ahorrarse disgustos y no comprometer la estabilidad desus clientes.Es comprensible esta actitud reservada y conservadora a la hora depublicar parches. Situaciones como la vivida en agosto de 2006 con elboletín MS06-042 hacen necesario una reflexión sobre la liberación deparches. En él se recomendaba la aplicación de un parche acumulativopara Internet Explorer que solucionaba ocho problemas de seguridad.Dos semanas después se hizo público que, inadvertidamente, este parchehabía introducido una nueva vulnerabilidad crítica.Si se cumple el ciclo (muy probablemente) y no se publican nuevosparches extraordinarios hasta febrero, dejarían sin solucionar variosproblemas graves durante más de dos meses. Aunque una política decomprobación de calidad y análisis de impacto es tan importante comocualquier otro proceso de la administración de actualizaciones, losretrasos pueden resultar tan peligrosos (para sus clientes y para suimagen) como arriesgarse a publicar un parche que cause algúnestropicio. Es un equilibrio que no debe romperse.En cualquier caso, es decisión de los usuarios utilizar alternativascuando sea posible (como OpenOffice.org) o aplicar las contramedidasque recomendadas en los correspondientes boletines y ayudan a mitigar",1]
);
//-->
denegaciones de servicio (que la aplicación deje de responder)igualmente en espera.No existe aclaración oficial sobre la causa de este lote deactualizaciones mensual descafeinado, donde se han echado en faltasoluciones a problemas acuciantes en la suite ofimática de Microsofto su sistema operativo. Se puede presuponer que los parches estabanprácticamente listos en un primer momento, hasta el punto de seranunciados, pero a última hora no los consideraron suficientementemaduros. Es más que probable que desde Microsoft se haya decididocomprobar una vez más la calidad de esos parches anunciados en primerainstancia para ahorrarse disgustos y no comprometer la estabilidad desus clientes.Es comprensible esta actitud reservada y conservadora a la hora depublicar parches. Situaciones como la vivida en agosto de 2006 con elboletín MS06-042 hacen necesario una reflexión sobre la liberación deparches. En él se recomendaba la aplicación de un parche acumulativopara Internet Explorer que solucionaba ocho problemas de seguridad.Dos semanas después se hizo público que, inadvertidamente, este parchehabía introducido una nueva vulnerabilidad crítica.Si se cumple el ciclo (muy probablemente) y no se publican nuevosparches extraordinarios hasta febrero, dejarían sin solucionar variosproblemas graves durante más de dos meses. Aunque una política decomprobación de calidad y análisis de impacto es tan importante comocualquier otro proceso de la administración de actualizaciones, losretrasos pueden resultar tan peligrosos (para sus clientes y para suimagen) como arriesgarse a publicar un parche que cause algúnestropicio. Es un equilibrio que no debe romperse.En cualquier caso, es decisión de los usuarios utilizar alternativascuando sea posible (como OpenOffice.org) o aplicar las contramedidasque recomendadas en los correspondientes boletines y ayudan a mitigar

Wednesday, January 10, 2007

Recuperando el tiempo perdido

Bueno creo que había olvidado que tenía un Blog. pero tomando en cuenta que ahora tengo mucho mas que decir lo retomo lo que antes esta escrito son solo cosas que en algún momento quise colocar aquí…pero ahora tengo mucho mas que decir…trabajo, vida personal y otras cosas así que desde hoy se da por reinaugurado este Blog……From The Hell



Bueno que les puedo contar que ha pasado en este ultimo tiempo:


En lo laboral hice mi practica profesional en ADT Security Service , una unidad de negocio de Tyco Fire & Security donde encontré un grupo de personas excepcionales, ayudaron a aprender todo lo que debía en un área que no era la mia , la administración de sistemas, agredí poco a poco como se debían hacer algunas cosas.

Dentro de esta empresa donde en un momento tuve mis días contados conocí a Gonzalo Campos, que en un principio solo era un externo que iba a trabajar a ADT. Una gran persona que me enseño mucho y como pocas personas que no son tus profesores, sin pedir nada a cambio.

El me dio la oportunidad de trabajar en su empresa. Sip por que la empresa que el representaba era de el... así que llegue a NEW PEOPLE GROUP, donde en el ultimo tiempo e estado aprendiendo a full muchas cosas de la mano de pablo,gonzalo y Juan pablo y lo mas mejor de todo es que me gusta. En el fondo es como siempre e sido una persona que quiere aprender cosas nuevas por que lo mas importante en la vida no es que te respeten por cuanto dinero tienes, sino por cuanto sabe…




Y eso es un poco de lo que hablaremos aquí mis nuevas experiencias Laborares...

Últimamente mi mundo a sido Wmware, Productos Netpro , aprendiendo Windows a full.


Y todo esto From the Hell…..


Pd: Visiten Mi Foto Log http://www.fotolog.com/moxon64


Saludos a la gente de ADT: Marcelo muñoz y meneses, Enzo, Benja, Andres, Richard...y los broca cochi de Desarrollo…weno a todos menos a uno….tradición de familia llevarse mal con la gente de ese apellido…


Google