Sunday, January 10, 2010

Quan es tarda en resoldre les vulnerabilitats no anunciades?

Hispasec ha publicat un estudi sobre el que tarden els fabricants en resoldre les vulnerabilitats no anunciades, Aquestes vulnerabilitats es pacten entre unes empreses especialitzades i els fabricants i no es fan públiques fins tenir les solucions  per resoldre-les.

Aquestes empreses són iDenfense y ZeroDayInitiative, que es dediquen a comprar les vulnerabilitats per negociar-les amb els fabricants quan els consideren interessants.

Els que més tarden en resoldre les vulnerabilitats són Microsoft i Oracle, i les que tarden menys Apple i Novell.

Per més detalls es pot descarregar l'estudi a la web de Hispasec:

Enllaç de descàrrega de l'estudi: pdf

Al següent gràfic es detalla el que tarden les empreses en resoldre aquestes vulnerabilitats:

Hispasec ha publicat un estudi sobre el que tarden els fabricants en resoldre les vulnerabilitats no anunciades, Aquestes vulnerabilitats es pacten entre unes empreses especialitzades i els fabricants i no es fan públiques fins tenir les solucions  per resoldre-les.

 

Aquestes empreses són iDenfense y ZeroDayInitiative, que es dediquen a comprar les vulnerabilitats per negociar-les amb els fabricants quan els consideren interessants.

Els que més tarden en resoldre les vulnerabilitats són Microsoft i Oracle, i les que tarden menys Apple i Novell.

Per més detalls es pot descarregar l'estudi a la web de Hispasec:

Enllaç de descàrrega de l'estudi: pdf

Al següent gràfic es detalla el que tarden les empreses en resoldre aquestes vulnerabilitats:

 

myegoo_porcentresolvulnnanunci

Hispasec ha publicat un estudi sobre el que tarden els fabricants en resoldre les vulnerabilitats no anunciades, Aquestes vulnerabilitats es pacten entre unes empreses especialitzades i els fabricants i no es fan públiques fins tenir les solucions  per resoldre-les.

 

Aquestes empreses són iDenfense y ZeroDayInitiative, que es dediquen a comprar les vulnerabilitats per negociar-les amb els fabricants quan els consideren interessants.

Els que més tarden en resoldre les vulnerabilitats són Microsoft i Oracle, i les que tarden menys Apple i Novell.

Per més detalls es pot descarregar l'estudi a la web de Hispasec:

Enllaç de descàrrega de l'estudi: pdf

Al següent gràfic es detalla el que tarden les empreses en resoldre aquestes vulnerabilitats:

 

myegoo_porcentresolvulnnanunci

 

Hispasec Systems és l'autor de la imatge que es troba protegida amb Creative Commons, per més detalls veure el pdf que està disponible a la seva web

Hispasec ha publicat un estudi sobre el que tarden els fabricants en resoldre les vulnerabilitats no anunciades, Aquestes vulnerabilitats es pacten entre unes empreses especialitzades i els fabricants i no es fan públiques fins tenir les solucions  per resoldre-les.

Friday, January 8, 2010

L'efecte 2010

L'efecte 2000 l'esperava tothom, però no l'efecte 2010, què ha agafat per sorpresa als programadors, el més greu ha estat a Alemanya on targetes de crèdit i dèbit han deixat de funcionar durant uns dies, i no es podia pagar a una tenda o treure diners des d’un caixer.

També ha tingut problemes Windows Mobile amb els missatges amb data del 2010 que passaven a tenir-la del 2016.

L'aplicació "Endpoint Protection Manager" de Symantec no ha estat menys, totes les actualitzacions posteriors al 31 de desembre eren interpretades com desactualitzades, la solucció inicial ha esta datar totes les actualitzacions amb el 31/12/2009 i un número de versió per distingir-les.

El filtre de correu "Spamassassin" qualifica com a fems tots els missatges que superen els quatre punts (entre d'altres paràmetres), el problema ha estat que per un bug qualificava tots els missatges des de l'1 de gener amb 3.2 punts, així molts passaven a spam per la més mínima.

I Cisco, on fa anys que tots els cookis del balancejador Cisco CSM caduquen l'1 de gener de 2010 i totes les connexions caducaven constantment.

Per cert que he vist alguna web amb data de l'any 110...

Sunday, November 8, 2009

Visual Studio 2008 Express Editions per aprendre

Hi ha un nou centre de desenvolupament dirigit a principiants amb dos tracks: Web i Windows. Ells diuen que d’aquesta manera no hi ha escusa per començar.

Tot el que fa falta està disponible gratuïtament al següent enllaç:http://msdn।microsoft.com/es-es/express/default.aspx

Aquest enllaç ja no funciona, anar ara al següent:

Nou ennlaç

VoIP a l’Iphone sobre xarxes AT & T

AT&T ha decidit donar suport a aplicacions VoIP per l’iPhone, fins ara si volien utilitzar-ho tenien que fer-ho per Wireless, amb lo que si estaves fora de l’abast d’aquesta xarxa, perdies la connexió VoIP.Apple esta fent modificacions per fer possible obtenir aplicacions a la seva App Store des de que ha sabut de la decisió de AT&T, així que tard o d’hora s’espera que estigui disponible. Les que hi ha ara disponibles, com Vonage, Skype, Truphone sols funcionen sobre Wireless, ara es tracta de que funcionin sobre la xarxa de AT&T. S’espera que Google Voice també estigui disponible, però remarquen que no és una aplicació VoIP.

Wednesday, August 19, 2009

Hackers: hacke a la policia australiana

La policia australiana va irrompre a un fòrum de hackers on hi ha uns 5000 membres, la intenció era agafar les IP’s d’aquests afiliats (...?). La policia, executant una ordre de registre va irrompre a uns locals de Brighton, Melbourne, on sembla que esta connectat l’administrador del fòrum r00t-y0u.org, alguns dels detalls de la investigació es troben a Four Corners last night . Després de la incursió i prendre el control, varen començar a reunir proves sobre els membres, el que no sabien és que els hackers ja sabien el pla, un hacker va entrar als sistemes informàtics de la policia. “No podia deixar de riure” va dir aquest hacker, es trobar un servidor Windows en funcionament amb lo poc segur què és i havien deixat MYSQL sense contrasenya, en blanc, hi va poder iniciar sessió sense problemes, utilitzar la tècnica de injecció de SQL, va crear un arxiu PHP al disc i navegar mitjançant ell i obtingué el control complet del servidor.

Enllaços de la noticia:
www.theinquirer.net
www.smh.com.au

Monday, August 10, 2009

Windows Mobile vs Apple en vídeo


Res a dir, millor veure i que cada qual tregui conclusions...

Han presentat en forma de video com evoluciona Windows Mobile 6.5 versió 23022



Una bona comparació entre Windows Mobile i Apple

Piriform, CCleaner i altres utilitats gratuites


Piriform és una companyia privada de programari situada al cor del West End de Londres. Intenten crear les millors aplicacions per PC. Les seves creacions són compactes i ben dissenyades, tenen un equip de tècnics què, segons diuen ells “és una combinació de caps de treball, personal qualificat i una forta dosi de cafeïna! Junts dissenyar, crear i mantenir el programari. També tenim legions de voluntaris dedicats que ajuden a la prova, suport i traduir el programari a més de 35 idiomes diferents!”.

Ofereixen software de franc per ajudar a utilitzar Windows de forma més ràpida, més segur, mantenint millor la intimitat.

Cobreixen les despeses amb publicitat a les seves webs i amb ajudes voluntàries dels seus usuaris.

Tenen tres bones aplicacions, CCleaner, Recuva, Defraggler:

CCleaner

Elimina els fitxers que Windows no utilitza alliberant espai al disc, bàsic perquè el sistema funcioni més rapit, elimina els registres que ja no serveixen i els erronis, neteja també els rastres de l’activitat en línia (historial Internet, cockis, etc)

Defraggler

No sols desfragmenta el disc dur, sinó també arxius individuals. Tant és compàcte com portàtil, i desfragmenta tant NTFS com FAT32.

Recuva

Recupera arxius esborrats del seu equip Windows, la paperera de reciclatge, la targeta de la càmera digital o reproductor de MP3...