home la empresa nuestros servicios sala de prensa contacte master-NET  
  Última actualización 05-11-2007 Publicación sobre marketing, publicidad, e-commerce, diseño y promoción en Internet  
ISSN 1576-9003

Esta web ha sido certificada con el sello de la Agencia de Calidad de Internet (IQUA)
Suscríbete GRATIS a nuestro Boletín y sigue nuestro Curso de Marketing on-line (ver muestra)

*todos los campos son obligatorios
| Modificación | Baja |
La Redacción
Página principal de Master-NET
Noticias atrasadas
Boletines atrasados  
Artículos  
Diccionario de Marketing
Notas de Prensa
Colabora con Nosotros
Suscripción al Boletín
Nuestros Titulares en tu web
Anúnciate en Master-NET
Columnas de Colaboradores
Pensamiento Naranja
por Emilio Pila
Nueva Ágora
por Raymundo Castillo Bautista
Estrategias de Marketing - AN
por Lic.Cristián Sosa
Posicionamiento en Buscadores
por Fernando Maciá
Directivos para el cambio
por José Enebral
Columna de Rodolfo Carpintier
por Rodolfo Carpintier
Casos Prácticos de Marketing Online
por Francisco Segura
Las claves del e-marketing
por Emarketeer.net
Derecho e Internet
por Javier Hernández
Formación para el Directivo actual
por varios autores
Éxito en Internet
por Andrés Berger García
Empresa y Empresarios
por Daniel Cestau
Estrategias en la Red
por Abel Chica
Estudios sobre marketing
Diversos autores
Liderazgo y Excelencia
por Daniel Tigani
Fideliza y crecerás
por motivaZiona
Foro Internacional de Marketing
por Rafael Muñiz
e-mail Marketing
por Ignacio Martínez
Nuevas Tecnologías en la empresa
por Eduardo Navarro
Temas legales en la Red
por Legalia
Marketer: Una visión estratégica
por Lic. Horacio Marchand
La Columna de Álvaro Mendoza
por Álvaro Mendoza
Marketing en buscadores
por Seolución
Negocios en Internet
por Manuel Trincado
Mercadotecnia
por Yolanda G. Núñez Palacios
Más allá de la presencia en la web
por Tina Berger G.
La Columna de Serprimeros
por Omar Castellá Muñoz
Psicología y Usabilidad
por Eduardo Manchón
La Psique de la Publicidad
por Mariana Hernández
Reflexiones para emprendedores
por Dr. Alberto D.R. Salinas-Goytía
Columna de David González Rangel
por David González Rangel
Recursos Humanos
por Tea-Cegos
Relaciones Públicas Hoy
por Octavio Rojas
Seguridad On-line
por Varios Autores
Novedades Tecnológicas
por Redacción
Thinking Heads
por Thinking Heads
Tribuna de Opinión
Opiniones y predicciones sobre el comercio electrónico e Internet
Usabilidad en la Red
por César Martín
Visión de las relaciones públicas
por Lic. Antonio Di Génova
Servicios gratuitos
Calendario de eventos
Libros Recomendados
Recurso y enlaces 
Diccionario de e-mail Marketing 
Ofertas de Empleo 
Prensa Internacional
- Marketing
- E-business
Crucigramas
Columnas Canceladas
Marketing de Afiliación
por Lluís Sabata
La columna de Alain Jorda
por Alain Jorda
La Columna del Consultor
por Celina Behrensen
El Dedo en la Llaga
Por Luís Camacho
e-Learning
por QS Media
Entrevista del Mes
por Infoemprendedores
Práctica el éxito
Por Oscar Vega
Nombres de dominio - Servicio de recuperación -
por Legalia
Columna de Libre-Comercio.com
Por Libre-Comercio
Permission Marketing
Por Álvaro Campuzano
Buscando el Click
por Gracia Sánchez

Master-NET ha seleccionado especialmente para tí una serie de libros que te ayudarán a lograr el éxito en Internet

Si lo prefieres puedes realizar tus propias búsquedas en AMAZON

Search Now:
In Association with Amazon.com


¿Te gustaría insertar publicidad en
Master-NET ?

- T A R I F A S -
- I N F O R M A T E
-

 






Enero de 2004


© Sergio de los Santos
http://www.forzis.com

 

 

Microsoft no soluciona problema de seguridad.


Microsoft adoptó hace pocos meses la política de publicar parches acumulativos de seguridad el primer martes de cada mes. Se homogeneizaba así una caótica situación, que llevaba a Microsoft día sí, día también, a crear arreglos y parches para la mayor parte de su software. La última publicación mensual, no incluye solución para un problema calificado como crítico y que está siendo explotando de forma masiva.

Bill Gates ha cerrado los ojos ante una nueva vulnerabilidad del omnipresente Internet Explorer, obviando la inclusión de una solución en el último parche acumulativo. Un tal Zap The Dingbat, descubría en Diciembre de 2003 cómo, añadiendo un simple carácter a una URL se podía cambiar su apariencia por completo. La diferencia es que no se modificaba sólo es aspecto, sino también la barra de estado que, aunque la dirección se muestre camuflada, siempre refleja el lugar exacto donde se va a dar el salto. Muchos usuarios confían en lo que indica esta barra como seguro o indicativo de hacia donde van a dirigirse. Con un simple carácter, la barra de estado mostrará lo que el hacker malicioso quiera que muestre.

Otros navegadores que cometían el mismo error, fueron modificados convenientemente a los pocos días de conocerse la vulnerabilidad.

El primer martes de Enero, Microsoft ha publicado un trio de parches para MDAC, Exchange Server 2003 y el filtro H323 que se corresponden con los avisos MS04-01, 02 y 03. En esta publicación no se hace referencia al problema descrito más arriba, obviándolo por completo y abandonando a los indefensos usuarios del navegador.

Las reacciones no se han hecho esperar, y ya han aparecido las primeras técnicas de phishing que se aprovechan del error. En la madrugada del sábado al domingo 11 de Enero, se detectó un envío masivo de e-mails que simulaban ser un mensaje del Banco Popular solicitando a los clientes dirigirse a una dirección de su sitio web para mejorar la seguridad de sus cuentas. El enlace, que en apariencia conectaba con el dominio bancopopular.es, en realidad utilizaba la vulnerabilidad de IE para engañar a los usuarios y hacer que éstos introduzcan sus datos en la página web de los estafadores.

Fuera de nuestras fronteras, los clientes de Bank of America y Citibank ya se han visto afectados por el envío de correos basados en la misma técnica y aprovechando la misma vulnerabilidad.

Microsoft no se ha pronunciado oficialmente sobre cuándo pretende solucionar el problema.

 

Más información y referencias:

Timo a clientes del Grupo Banco Popular de España
www.vsantivirus.com/scam-grupobanco.htm

No relief from Microsoft phishing bug
http://www.theregister.co.uk/content/55/34863.html

 

 

  © Sergio de los Santos
http://www.forzis.com
   
Aviso legal - © Copyright 1997-2006 - Boletín creado y mantenido por masterdisseny.com - Publicidad en Master-NET - info: info@masterdisseny.com
Oficinas: La Riera 57-59 Despachos D y E - 08302 MATARÓ (Barcelona) - ESPAÑA - Tel: 902.196.009 Fax: +34 937.903.892