12 junio, 2009

Avisos de seguridad de Microsoft

Coincidiendo con el Patch Tuesday, Microsoft ha emitido cuatro avisos de seguridad, dos de ellos referidos a los servicios DNS y Web-proxy, un tercero a una actualización de Kill Bits, distribuida junto con los parches.

El cuarto simplemente anuncia la publicación del parche para Internet Information Services.

Etiquetas: ,

18 marzo, 2009

DHCP malicioso

No conocía esta "técnica", y al parecer ya hubo noticias en diciembre; el Internet Storm Center informa de un falso servidor DHCP cuyo objetivo pricipal es envenenar el DNS.

Lo cierto es que es ingenioso.

Etiquetas: , ,

10 julio, 2008

Fallo crítico en DNS

Esta vez afecta a todos; un problema de diseño en el sistema de Servidores de Nombres de Dominio permitiría a un atacante desviar las peticiones a sitios distintos.

La noticia ya está en los medios (por ejemplo en Público), donde se resalta el esfuerzo coordinado de empresas y organizaciones para sincronizar la publicación de actualizaciones.

Pero para hacerse una idea cabal mejor es recurrir a Hispasec o Kriptópolis (donde pot cierto proporcionan un enlace a un servicio que permite comprobar si el DNS que se está utilizando es vulnerable).

Etiquetas: