-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1

On Wednesday June 30 2004 23:05, Sebastian Segato wrote:
> miren esto, parece que microsoft esta cayendo solito nomas, si la ayuda
> de nadie,
Es que Micro$oft dejo de desarrollar IE:  
http://www.joelonsoftware.com/articles/APIWar.html

>
> El Computer Emergency Readiness Team (US CERT) advierte a los usuarios
> de browsers que traten de no usar el browser Internet Explorer (IE) de
> Microsoft.
> Tras el sofisticado ataque mediante software malicioso que se produjo la
> semana pasada mediante el aprovechamiento de una falla no conocida por
> Microsoft, US-CERT lanzà una advertencia recomendando el uso de browsers
> alternativos debido a âlas importantes vulnerabilidades que presentan
> las tecnologÃas embebidas en Internet Explorer.â
> âExisten numerosas e importantes vulnerabilidades en las tecnologÃas
> relacionadas con el modelo de seguridad de dominio/zona de IE, en el
> modelo de objeto DHTML, en la determinaciÃn del tipo de MIME y en
> Actives. Es posible reducir la exposiciÃn a estas vulnerabilidades sÃlo
> usando otro browser Web, especialmente cuando se visitan sitios no
> confiables,â destaca US-CERT en su nota.
> La posiciÃn que asume US-CERT llega en un momento crucial para
> Microsoft, la empresa que ha invertido fuertemente para agregar
> tecnologÃas seguras de navegaciÃn en el venidero Windows XP Service Pack
> 2. Microsoft se ha hecho oÃr durante los Ãltimos meses, hablando de
> mejoras en la seguridad de IE, pero su prÃdica no ha sido acompaÃada por
> la realidad. Su lenta respuesta en la liberaciÃn de arreglos para
> algunos agujeros crÃticos para la seguridad de IE, no la deja bien
> parada ante los expertos en seguridad.
> US-CERT es un organismo sin fines de lucro creado por una asociaciÃn
> entre el Departamento de Seguridad Nacional y sectores pÃblicos y
> privados. Se creà en setiembre de 2003 para mejorar la preparaciÃn de la
> seguridad de la computaciÃn ante posibles ataques cibernÃticos a los
> EE.UU.
> Pasaron mÃs de dos semanas desde el momento en que Microsoft confirmà la
> existencia de una falla crÃtica en IE y Ãsta facilità la carga de
> adware/spyware y cÃdigo malicioso en las PCs sin intervenciÃn de los
> usuarios. Si bien la compaÃÃa indicà que el arreglo estarÃa en la
> actualizaciÃn de seguridad de este mes, la falla permanece sin corregir.
> IE no valida el contexto de seguridad del frame que ha sido
> redireccionado por un servidor Web. Abre la puerta a un ataque al
> ejecutar procedimientos en diferentes dominios de seguridad.
> Los usuarios de IE deben desactvar Active scripting y los controles
> Actives en Zona Internet. Otras maniobras temporarias pueden ser la
> aplicaciÃn de la actualizaciÃn de e-mail de Outlook; el uso de emails de
> texto plano y, por supuesto, software antivirus. TambiÃn hay que
> cuidarse de no clickear en URLs no solicitadas en un e-mail, mensajes
> instantÃneos, foros Web o sesiones de chat.El Computer Emergency
> Readiness Team (US CERT) advierte a los usuarios de browsers que traten
> de no usar el browser Internet Explorer (IE) de Microsoft.

- -- 
Pupeno: [EMAIL PROTECTED] - http://www.pupeno.com
-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.2.4 (GNU/Linux)

iD8DBQFA44hBfW48a9PWGkURAjhsAJ9WNIJ4sP5nd6BOLPku+yXQLAiMggCfVhoc
Yi6IENYFn1npUVEKmDpm3GI=
=Nkdn
-----END PGP SIGNATURE-----
-- 
Para desuscribirte ten�s que visitar la p�gina
https://listas.linux.org.ar/mailman/listinfo/lugar-gral/

Si ten�s alg�n inconveniente o consulta escrib� a mailto:[EMAIL PROTECTED]
Apoya al ASLE enviando tu firma http://www.linux.org.ar/asle

Responder a