Agosto del 2005
Inaugurando este blog (post de prueba)
Este es un post de prueba para ver si zoomblog es mejor, peor o igual que mi blogsito de blogger
|
FBI detiene dos sospechosos de crear los gusanos Zotob y Mytob
El FBI anunció que Farid Essebar (alias "Diabl0") de 18 años, nacido en
Rusia de nacionalidad Marroquí fue arrestado en Marruecos, y Atilla
Ekici (alias "Coder") , residente Turco de 21 años, fue arrestado en
Turquía. Ambos son sospechosos de haber creado los gusanos Mytob y Zotob. El
FBI inició esta investigación en cooperación con Microsoft a efectos de
rastrear los origenes de estos gusanos y alega que Essebar creó ambos
gusanos y luego se los vendió a Ekici.
Mas información: ZDNet - Arrests made in probe of worm that hit ABC, others
|
Vulnerabilidad en Editor del Registro de Windows permite ocultar información
El Editor del Registro de
Microsoft para Windows 2000/XP (Regedt32.exe) tiene un defecto de
diseño que permite ocultar información del registro de modo que no sea
visible al editarlo.
Pasos para reproducir este comportamiento: - Ejecute Regedt32.exe
- Cree una clave, por ejemplo:
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Empty
- En esta clave cree cualquier Nombre de Valor que exceda 256 caracteres (260 es el máximo)
- Oprima F5 (refrescar) y verá como la clave desaparece mágicamente
- Ahora cree cualquier clave dentro de:
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Empty y presione F5 nuevamente. Esta no será visible mediante el Editor del Registro.
Posible explotación de esta debilidad en Regedt32.exe:
Un virus/gusano puede crear una clave como ésta para ocultar su ejecución en
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
Este problema ha sido confirmado en Windows XP SP2 con todos los parches al día y en Windows 2000.
Otras versiones también podrían estar afectadas.
Créditos:
Descubierto por Igor Franchuk
Reporte original:
[Full-disclosure] Miscrosoft Registry Editor 5.1/XP/2K long string key vulnerability
Referencias:
Re: [Full-disclosure] Miscrosoft Registry Editor 5.1/XP/2K long string key vulnerability
Secunia Advisory: SA16560
|
Solucion del SANS Internet Storm Center para grave vulnerabilidad IE Msdds.dll
Tom Liston de Intelguardians escribió una pequeña utilidad para setear el "killbit" para msdds.dll. Esto previene el uso de msdds.dll mediante ActiveX.
Descarga de Killbit.exe: http://isc.sans.org/msddskillbit.php
Nota:
esta utilidad no resuelve la vulnerabilidad, pero previene la
explotacion de la misma en el IE hasta tanto Microsoft realice un
parche.
[permalink blogger]
|
Revelación de contraseñas de Yahoo! en Trillian
Suramya Tomar descubrió un problema de seguridad en Trillian. Al
seleccionar la opción de chequear el correo web de yahoo desde Trillian
(la pequeña bola de conexión... Check Yahoo Mail), se crea un archivo
temporal en "[Directorio-de-instalacion]\users\default\cache" con un
nombre aleatorio que contiene la contraseña de Yahoo! en texto simple y
de fácil lectura. Esto podría estar bien si el archivo fuese borrado
tan rápido como la identificación (login) con yahoo se haya
efectivizado, pero este archivo permanece allí hasta que Trillian es
cerrado. El problema fue verificado en "Trillian Pro 3.1 Build 121", "Trillian 3.0 Basic" y "Trillian 3.0 Pro".
Ante
el requerimiento de un usuario de la lista Bugtraq (Technica Forensis),
Scott Werndorfer de Ceruleanstudios, informa que esta debilidad en
Trillian será resuelta en la próxima versión.
Referencias: Bugtraq: Trillian Ver 3.1 saves password's in plain Text Bugtraq: Re: Trillian Ver 3.1 saves password's in plain Text
[permalink blogger]
|
Resuelta vulnerabilidad de etiquetas ID3v2 en Winamp 5.094
Leon Juranic reportó una vulnerabilidad en el reproductor Winamp. La
vulnerabilidad era ocasionada debido a un error de límite en el manejo
de las etiquetas ID3v2 y podía ser explotada para ocasionar un
desbordamiento de buffer, mediante, por ejemplo, un archivo mp3
conteniendo un nombre demasiado extenso en el campo "Artist". La
explotación exitosa podía permitir la ejecución de código malicioso,
pero se requería alguna interacción por parte del usuario, por ejemplo,
que el usuario agregue un archivo mp3 malicioso a una lista de
reproducción y que luego reproduzca el archivo. Esta vulnerabilidad
fue reportada en las versiones 5.03a, 5.09, y 5.091, y se supone que
otras versiones anteriores también están afectadas. La solución pasa por actualizarse a la versión 5.094 cuyo enlace de descarga indiqué en este post: http://marcelo-ar.blogspot.com/2005/08/winamp-5094.html
Fuente: Secunia
[permalink blogger]
|
|
El Blog
Alojado en
|