Archive for septiembre, 2010

Windows Update publica solución para la importante vulnerabilidad descubierta en ASP.Net

Ahora que la cosa está un poco más tranquila vamos a aprovechar para repasar lo que ha ocurrido alrededor de la última vulnerabilidad aparecida en ASP.NET. Está entra dentro de las llamadas “zero-day” ya que no existía parche que protegiera de manera integrada contra ella.

Apareció publicada en la Ekoparty Security Conference de Buenos Aires, por Thai Duong y Juliano Rizzo. La técnica tiene aplicaciones maliciosas considerables, como la desencriptación de todos aquellos datos que vienen encriptados al cliente (como el ViewState que viaja en cada postback), robo de la ‘cookie’ de autenticación y descarga de archivos sensibles (todos aquellos que estén blindados a través de la protección integrada que ofrece ASP.NET).

Explicado de manera sencilla, el funcionamiento consiste en enviar texto cifrado al servidor y deducir si el desencriptado fue correcto a través del código de error devuelto. Esta operación repetida de manera sistemática y con un gran número de peticiones permite terminar averiguando las claves implicadas en el proceso. Por desgracia, el tiempo computacional era despreciable y tan solo unos minutos eran suficientes para esto.

Afortunadamente hoy saldrá publicado el parche que se integra de manera automatizada en el ciclo de Windows Update, así que ya sabéis, aunque ya hubierais tomado las medidas paliativas que considerarais oportunas hoy es día de actualizar. Aunque es buen momento para avivar viejos temas de confrontación como el de la seguridad de los productos de Microsoft, en esta ocasión sobre el Internet Information Server y tecnologías asociadas, no hay más que consultar una fuente independiente de incidencias (como Secunia) y comparar estos productos con los de la competencia para darse cuenta de que la discusión está totalmente anticuada.

Algunos vínculos interesantes:

- IIS 6.0 en Secunia: http://secunia.com/advisories/product/1438/
- Apache en Secunia:  http://secunia.com/advisories/product/73/

Comentarios

Hosting compartido rebajado al 50 %

Llegamos del verano con una promoción increible.

Tras las vacaciones, este es un buen momento para retomar los proyectos de su negocio o su página web e iniciar su puesta en marcha.

Por ello regresamos con una promoción muy interesante que incluye todos los hostings compartidos desde el alojamiento más pequeño hasta nuestro potente Multidominio que permite el alojar dominios ilimitados.

Plan
Hosting
Espacio
Disco
Tráfico Buzones Dominios
alojados
Precio
anual €
Ahora
BN00A 100MB 1GB 6 1 35,40 17.70
BN01A 600MB 5GB 10 1 59,40 29.70
BN02 2000MB 15GB 30 3 94,51 59.70
BN03 6000MB 30GB 100 6 219,45 119.70
BN03pro 8000MB 35GB 200 12 285,45 155.70
BN04 12000MB 50GB Ilimitado Ilimitado 450,45 245.70

Un auténtico regalo

  • Para los que tienen
    proyectos en espera este es su momento.
  • A los que que les interesa darse a conocer en internet.
  • A los que vienen con energias renovadas.
  • Para los que desean recibir soporte de tú a tú
    sin esperas.
  • Para los que saben aprovechar las promociones.
  • A los que llevan tiempo deseando crear su negocio online.
  • A los que tengan grandes ideas y deseen ponerlas a prueba.
  • A los que quieran dar un nuevo rumbo a su empresa.
  • Si desea que le asesoremos contacte con nosotros.
    www.domitienda.com Telf.902887879 – 961130476  soporte@businet-isp.com
    Promoción válida del 07/09 al 11/10/2010. Solo para nuevas Altas.No acumulable con otras ofertas.
    En los precios el Iva no está incluido.

    Comentarios

    Add to Technorati Favorites