-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA1 On Wednesday June 30 2004 23:05, Sebastian Segato wrote: > miren esto, parece que microsoft esta cayendo solito nomas, si la ayuda > de nadie, Es que Micro$oft dejo de desarrollar IE: http://www.joelonsoftware.com/articles/APIWar.html
> > El Computer Emergency Readiness Team (US CERT) advierte a los usuarios > de browsers que traten de no usar el browser Internet Explorer (IE) de > Microsoft. > Tras el sofisticado ataque mediante software malicioso que se produjo la > semana pasada mediante el aprovechamiento de una falla no conocida por > Microsoft, US-CERT lanzà una advertencia recomendando el uso de browsers > alternativos debido a âlas importantes vulnerabilidades que presentan > las tecnologÃas embebidas en Internet Explorer.â > âExisten numerosas e importantes vulnerabilidades en las tecnologÃas > relacionadas con el modelo de seguridad de dominio/zona de IE, en el > modelo de objeto DHTML, en la determinaciÃn del tipo de MIME y en > Actives. Es posible reducir la exposiciÃn a estas vulnerabilidades sÃlo > usando otro browser Web, especialmente cuando se visitan sitios no > confiables,â destaca US-CERT en su nota. > La posiciÃn que asume US-CERT llega en un momento crucial para > Microsoft, la empresa que ha invertido fuertemente para agregar > tecnologÃas seguras de navegaciÃn en el venidero Windows XP Service Pack > 2. Microsoft se ha hecho oÃr durante los Ãltimos meses, hablando de > mejoras en la seguridad de IE, pero su prÃdica no ha sido acompaÃada por > la realidad. Su lenta respuesta en la liberaciÃn de arreglos para > algunos agujeros crÃticos para la seguridad de IE, no la deja bien > parada ante los expertos en seguridad. > US-CERT es un organismo sin fines de lucro creado por una asociaciÃn > entre el Departamento de Seguridad Nacional y sectores pÃblicos y > privados. Se creà en setiembre de 2003 para mejorar la preparaciÃn de la > seguridad de la computaciÃn ante posibles ataques cibernÃticos a los > EE.UU. > Pasaron mÃs de dos semanas desde el momento en que Microsoft confirmà la > existencia de una falla crÃtica en IE y Ãsta facilità la carga de > adware/spyware y cÃdigo malicioso en las PCs sin intervenciÃn de los > usuarios. Si bien la compaÃÃa indicà que el arreglo estarÃa en la > actualizaciÃn de seguridad de este mes, la falla permanece sin corregir. > IE no valida el contexto de seguridad del frame que ha sido > redireccionado por un servidor Web. Abre la puerta a un ataque al > ejecutar procedimientos en diferentes dominios de seguridad. > Los usuarios de IE deben desactvar Active scripting y los controles > Actives en Zona Internet. Otras maniobras temporarias pueden ser la > aplicaciÃn de la actualizaciÃn de e-mail de Outlook; el uso de emails de > texto plano y, por supuesto, software antivirus. TambiÃn hay que > cuidarse de no clickear en URLs no solicitadas en un e-mail, mensajes > instantÃneos, foros Web o sesiones de chat.El Computer Emergency > Readiness Team (US CERT) advierte a los usuarios de browsers que traten > de no usar el browser Internet Explorer (IE) de Microsoft. - -- Pupeno: [EMAIL PROTECTED] - http://www.pupeno.com -----BEGIN PGP SIGNATURE----- Version: GnuPG v1.2.4 (GNU/Linux) iD8DBQFA44hBfW48a9PWGkURAjhsAJ9WNIJ4sP5nd6BOLPku+yXQLAiMggCfVhoc Yi6IENYFn1npUVEKmDpm3GI= =Nkdn -----END PGP SIGNATURE-----
-- Para desuscribirte ten�s que visitar la p�gina https://listas.linux.org.ar/mailman/listinfo/lugar-gral/ Si ten�s alg�n inconveniente o consulta escrib� a mailto:[EMAIL PROTECTED] Apoya al ASLE enviando tu firma http://www.linux.org.ar/asle
