Hosting LMI - alojamiento web y registro de dominios

Hosting LMI Noticias

24/8/2007

Aviso importante a los propietarios de dominios!

Archivado en: - Hosting LMI @ 8:21 am

Un cliente de Hosting LMI ayer nos dió un aviso sobre un nuevo tipo de phishing dirigido a los propietarios de dominio. Los propietarios reciben un correo anunciando que su dominio está a punto de expirar y se invita a renovarlo en una página web.

Lógicamente esta web no tiene nada que ver con Hosting LMI es por eso que no deben prestarles ningún caso. Recuerden para renovar sus servicios siempre abran un ticket de soporte a Administración para realizar los trámites.

Ayer mismo se notificó a Hispasec y a la asociación de internautas de tal correo ya que parece un nuevo caso de phishing dirigido a recoger datos de tarjetas de crédito.

Supuestamente la web en cuestión (www . domainrenewal-online . com) ofrece un servicio de control de caducidad de los dominios para evitar que caduquen por unos 95€ por dominio, realmente una estafa. Los clientes de LMI ya saben que deben renovar a través de nosotros y que se avisan días antes de la caducidad del dominio.
Como siempre se avisa a cualquier usuario, nunca den sus datos en webs sacadas directamente de correos electrónicos.

17/5/2007

17 de Mayo: Día de Internet

Archivado en: - Hosting LMI @ 9:44 am

Hoy la comunidad Internauta celebra el día mundial de Internet. En los últimos años hemos visto como la sociedad llegaba a la Red de redes haciendo de internet un autentico espacio común donde cualquiera puede tener su sitio, pueda poner lo que piensa, sabe, crea y donde otros pueden interactuar de manera instantánea con otros.

Ponemos el enlace de la web oficial para el día de Internet 2007 pero se encuentra con mucha carga en estos momentos y está siendo imposible su visualización, un poco irónico.

Felicidades!

25/11/2006

Los diputados de la Asamblea Nacional Francesa usaran Software Libre

Archivado en: - Hosting LMI @ 3:18 am

Según informan en Linuxfr.org, la Asamblea Nacional Francesa, equivalente al Congreso de los Diputados de España (sic) tras el análisis realizado desde el mes de septiembre ha llegado a la conclusión de que los puestos informáticos de los señores diputados serán dotados de software libre.

Por el contrario, en nuestro país todavía tenemos muchos políticos (incluidos algunos del partido en el poder que pese a haber realizado campaña algunos, y otros barones apostar firmemente por el OpenSource, como en Extremadura) que piensan que eso del software libre no es seguro, no es empresarial, ni es útil para la enseñanza o alguna que otra burrada que ha recibido respuesta por ejemplo de Hispalinux.

23/11/2006

Estimación de los recursos interpuestos contra el traslado la CMT a Barcelona

Archivado en: - Hosting LMI @ 3:20 am

Según podemos leer en el artículo de terra (Fuente EFE), le Tribunal Supremo a estimado los recursos presentados tanto por la Comunidad de Madrid como por los trabajadores de dicho organismo.

Si bien la sentencia no se encuentra publicada aun al menos en el Portal del Tribunal Supremo, la información indica que en fecha proxima estará disponible.

La historia del traslado de la C.M.T. es un cuento de favores y prebendas políticas, que obligó el traslado de este Organismo pese a que el 90% de las empresas de telecomunicaciones tenían su sede principal en Madrid.

La sentencia a buen seguro dará alas a la típica pataleta de determinados nacionalistas, por entender de una intromisión de la justicia en cuestiones de descentralización.

Esta bien que exista descentralización siempre que esta cumpla criterios técnicos y económicos suficientes, y no por mero intrusismo político ademas de hacerse respetando la propia Ley General de Telecomunicaciones

El conseller de Economía en funciones, Antoni Castells, ha afirmado que desde la Generalitat “respetamos pero deploramos la decisión del Tribunal Supremo de vetar el traslado a Barcelona de la Comisión del Mercado de Telecomunicaciones (CMT)”. Fuente: El Comercio Digital

21/11/2006

eDNI el DNi electronico bajo linux

Archivado en: - Hosting LMI @ 3:11 am

El Ministerio de Interior ha publicado una serie de paquetes para el uso del DNI Electronico con Linux para las distros Debian Sarge, Ubuntu Breezy y Ubuntu Dapper.

Basadas segun esa fuente en PKCS#11 usan librerias modificadas del OpenSc Project, la verdad es que la pequena explicacion que no es precisamente el metodo mas apropiado para extender su uso.

En su interior una vez descomprido encontrasemos por ejemplo para la Ubuntu Dapper:

  • libopensc2_0.11.1-svn1_i386.deb
  • mozilla-opensc_0.11.1-svn1_i386.deb
  • opensc-dnie_1.2.1-3_i386.deb
  • libopensc2-dev_0.11.1-svn1_i386.deb
  • opensc_0.11.1-svn1_i386.deb

Parece que esta vez, las grandes ciudades han quedado relegadas, a la expedicion de este nuevo eDNI, ya que la lista de ciudades no es muy extensa.

Aprovechamos para indicarles, que estaría bien que cambiaran el icono de SUN (favicon.ico) en su pagina web, ya que parece que hagan publicidad.

Infraestructura de Clave Publica :: DNI Electronico

17/11/2006

Tutorial de MySQl online MySQLya, para empezar desde cero

Archivado en: - Hosting LMI @ 12:40 pm

Leemos la noticia desde Daboblog el enlace a un sitio web en el que su autor en uns interfaz suave y clara nos permite el aprendizaje (y alguno tambien le puede dar un repaso) al uso y programacion con MySQL llamado MySQL ya.

El autor nos deja tambien otras joyitas de recomendable lectura para aquellos que dedican su tiempo al noble arte de desarrollar o mantener sitio web, como CSS Ya. JavaScript Ya. PHP Ya.

Simpre es bueno tener ciertas referencias incluso cuando uno lleva tiempo usando una herramienta, pues muchas veces olvidamos ciertos aspectos por su falta de uso o en sud efecto error de aprendizaje.

15/11/2006

BUG, componente com_extcalendar

Archivado en: - Gema @ 10:22 am

Se ha comprobado recientemente que el componente de joomla, com_extcalendar, tiene un bug importante.

Hay varios de nuestros clientes que han sufrido mediante este componente ataques a su sitio web y sobrecargando el servidor
EL problema es la utilizacion de un include para llamar a una URL desde la que descargan un exploit, normalmente para  uso de irc

TODOS LOS CLIENTES QUE LO TENGAN INSTALADO, DEBEN DESINSTALARLO. SI SE COMPRUEBA OTRO ATAQUE MEDIANTE ESTE COMPONENTE, LA CUENTA SE SUSPENDERÁ PARA EVITAR QUE UNA MALA ADMINISTRACION DEL SITIO, INFLUYA EN LA SEGURIDAD DEL SERVER Y DEMÁS CLIENTES

Desbarajuste en NIC.ES

Archivado en: - Hosting LMI @ 5:20 am

Lamentablemente en los ultimos dias se esta produciendo una penosa actuacion por parte del organismo regulador de los dominios .ES.

Ya en el pasado antes de la liberalización de los dominuos .ES se produjeron algunas actuaciones cuando meno poco eticas a nivel comercial, que se estan reproduciendo en los últimos dias.

Sin la prevision necesaria, hemos llegado al año de la liberación o relajación de las normas para el registro de dominios .ES. En esas fecha se produjo una masiva  actividad de registro, que llega en estas fechas a su punto culminante, con una elevada carga de trabajo.

Esto, se esta traduciendo en muchos problemas para los Agentes Registradores acreditados ante el organismo regulador, y cierto desbarajuste, que puede asustar al los propietarios de dominios .ES.

El problema radica, en que pese a que los agentes registradores, realizan las renovaciones en tiempo y forma, el sistema (casi manual) del organismo regulador esta fallando, y sin embargo lo que no falla una vez más ese el email que manda con cierto contenido muy poco alagueño a su gestión, y muy problematico para la imagen de los Agentes Registradores.

Contenido del email, estando el dominio renovado en tiempo y forma por Hosting LMI y el Agente Registrador:

Enviado por: PlanDeDominios@red.es
Asunto: No aceptación en plazo de la renovación por parte del Agente Registrador. 

Estimado Sr./Sra.

Le comunicamos que el día 04/11/2006 se notificó al Agente Registrador XXXXXX, encargado de la gestión del nombre de dominio aaaaaa.es, el inicio del plazo de TREINTA DÍAS NATURALES para proceder a su renovación.

En fecha 14/11/2006, tuvo lugar la finalización del plazo habilitado para la aceptación de la renovación del referido nombre de dominio por parte de su Agente Registrador sin que el mismo haya realizado ninguna actuación al respecto.

En caso de estar interesado en su renovación, en el plazo restante de los TREINTA DÍAS NATURALES a contar desde la notificación del comienzo del mencionado período, deberá proceder a solicitar la gestión y mantenimiento de su nombre de dominio, y realizar el pago de la renovación.

Si decide renovarlo Vd. directamente, deberá acceder a la dirección ‘https://www.nic.es/esnic/jsp/Login_UR.jsp‘ a través de su identificador y contraseña, y seguir los pasos que encontrará en la sección Guía del Solicitante de la web de ESNIC ‘https://www.nic.es‘.

Su decisión de llevar a cabo la aceptación de la solicitud y el pago de la renovación directamente, supone la renuncia a que el Agente Registrador XXXXXX continúe con la gestión del nombre de dominio aaaaa.es, y la tarifa que se aplique será la que corresponda a un titular de un nombre de dominio que gestiona directamente ante la Entidad Pública Empresarial RED.ES, sin la intermediación de un agente registrador.

La no aceptación y pago en el plazo de TREINTA DÍAS NATURALES establecido implicará la cancelación del nombre de dominio aaaaa.es, asignado a favor de XXXXXXX, SL.

Si desea alguna aclaración adicional puede contactar con nuestro Centro de Atención al Cliente, en el teléfono 902 010 755 o bien mediante el correo electrónico ‘es-nic@nic.es‘.

Atentamente,

Departamento de Registro de Dominios - ESNIC.

Entidad Pública Empresarial RED.ES

Como se puede ver en el contenido del email, lo primero que llama la atención, sobre todo cuando dicho dominio ha sido correctamente renovado, es la entrega comercial con la que se escribe, y el problema que puede causar en la imagen y marca del Agente Registrador asi como en los revendedores de este.

Varios agentes registradores ya han expresado su reclamación a la Entidad Pública Empresarial Red.ES.

A nuestros clientes les pedimos que en caso de recibir un email de estas caracteristicas, pongan un ticket de soporte a fin de poder efectuar la reclamación oportuna y verificacion del estado de su dominio.

10/11/2006

SIMO, un año más?

Archivado en: - Hosting LMI @ 21:18 pm

Pasa el SIMO, sin pena ni gloria, una vez mas como evento trasnochado, consumista que no satisface creo ni ha profesionales ni visitantes.

Esta temporada, a servido de punto publicitario a la campaña de la plataforma “Todos contra el Canon” que quiere promover la creación de una entidad para gestionar las exenciones al pago del canon.

Tambien estará Firefox en el SIMO el próximo dia 11, aunque la verdad, la comunidad no esta del todo contenta con el equipo de desarrollo, dado que empiza a tener visos de software cerrado o demasiado dirigido. Ya en la Carta abierta al señor Zalewski, se deja entrever cierta perspectiva no muy en el tono del OpenSource. Hay que tener en cuenta que si podiamos nombrar como hacker (ojo no confundir con cracker o script kiddie) o guru del Full-disclosure es al señor Michal Zalewski.

En fin… mucho globito, mucha chica mona, y los stands de siempre mas o menos preparados para dar un poco de consumo al personal.

26/10/2006

Nuevas vulnerabilidades para Drupal

Archivado en: - Gema @ 4:34 am

Las versiones 4.7.4 y 4.6.10 solucionan tres bugs

1. Cross site scripting

XSS, ataque basado en la explotación de vulnerabilidades del sistema de validación de HTML incrustado.
Consiste en modificar valores que la aplicación web utiliza para pasar variables entre dos páginas, sin usar sesiones.
Esta vulnerabilidad existe en los sistemas que no utilizan la extensión mb_string de PHP
Se puede incluso acceder como administrador al sitio.

Más información

2 Cross site request o Falsificación de Petición desde Otro Sitio

Utilizando un usuario con permisos necesarios creado en la aplicacion, el atacante inyecta el código de forma que el usuario que visita nuestra página tambien haga una petición a la página en cuestión sin que él lo sepa. Claro, que esto solo funciona si el usuario a la vez tiene una sesión abierta en la página que se está atacando.

Mas información

3.HTML attribute injection

Modifica la URL destino de forma que el usuario que visita la página de registro de usuario vía url acaba enviando todos los datos al sitio de tercero.

Más información

Para solventarlo , actualizar a versiones :

Drupal Drupal 4.7.4
Drupal Drupal 4.6.10

23/10/2006

Registro dominios con “ñ”

Archivado en: - Gema @ 3:57 am

Desde el pasado 1 de marzo, DENIC, el organismo responsable de registro de dominios bajo “.de” autoriza la inclusión de letras hasta ahora prohibidas (Ñ, la Ü, la Ç y la Å) en el nombre de dominio. Desde esa fecha 600.000 nuevos nombres ya han sido registrados”

Entre los 92 nuevos signos, que pueden ser incluidos en los dominios, se encuentra la ‘ñ’.

Por el momento el organismo homólogo, ESNIC (http://nic.es), no habilita el poder incluir caracteres especiales en el registro de dominios. Según indican :

Hasta que los mecanismos de reconocimiento de los caracteres multilingües en el sistema de nombres de dominio de Internet no estén operativos, no podrán asignarse nombres de dominio bajo el código de país correspondiente a España que contengan letras no incluidas en el alfabeto inglés.

Independientemente de la aprobación o no de la utilización de estos caracteres para el registro de dominios, ya existen problemas a la hora de teclearlos. Por ejemplo : El dominio ‘www.schröder.de’sólo podrá ser tecleado desde un teclado alemán, que incluye la letra ‘ö’. Esto, se puede solventar con la combinacion de caracteres “Num Lock’, oprimiendo la tecla ‘Alt’ y la combinación de números correspondiente al signo que se quiera obtener. En el caso de la ‘ñ’ es el 164. Pero hay navegadores que no reconocen dichos símbolos, y necesitan un plug-in para descifrarlos.

Esto con Mozilla y Netscape, no ocurre.

Más información en : noticiasdot.com

No obstante es preciso aclarar en esta noticia, que un dominio que incluya caracteres no incluidos en el estandar ASCII (de 7 bits), aquel usado en la codificación interna con la que se rigen la mayoría de las plataformas existentes relaccionadas con el desarrollo de Internet y servidores en sus implementaciones estandar (Apache), y que no contempla caracteres incluidos en diccionarios españoles, hebreos o de otros idiomas, no puede ser usado aun para su hospedaje en Hosting LMI, así como el hecho de que su funcionamiento depende en mucha medida de aquel Agente Registrador que actualice su sistema para su configuración.

Estos dominios ni tan siquiera están aun autorizados por la ICANN, y su funcionamiento deriva de un inminente ánimo de lucro por parte de las empresas registradoras…

Los caracteres multilingües no están aun implementados en el sistema de Nombres de Dominio de Internet (a todo el mundo le suena más DNS), siendo el sistema IDNA aquel que los recoje de manera completamente independiente a DNS.

Mucha más información al respecto en:

Wikipedia :: IDN

19/10/2006

Youtube censurado

Archivado en: - Gema @ 3:59 am

Hace unos días que google lo compró y ya están surgiendo los cambios de política y filosofía.

Youtube eliminará los contenidos ilegales, mediante un nuevo sistema antipiratería que detecta material con derechos reservados.

Más información aqui

Orange + Microsoft

Archivado en: - Gema @ 3:51 am

La antigua Amena, ahora llamada Orange, se une con Microsoft para ofrecer messenger desde el móvil.
Se trata de un sistema operativo que integra las funciones de asistente personal con las comunicaciones telefónicas. Incluye, además, versiones de Microsoft Messenger, Internet Explorer, Pocket Outlook y Media Player.

El primer modelo de teléfono basado en Smartphone es el SPV, distribuido por la operadora británica, es un teléfono GSM tribanda (900/1800/1900 MHz), con soporte de GPRS. Actualmente únicamente se comercializa en el Reino Unido y Francia.
El servicio estará disponible en España en 2007.

En el sistema operativo que incluye el movil, permite instalar aplicaciones, en teoría, únicamente es posible la instalación
de software que haya sido certificado por el operador. Por otro lado, a esta versión de Windows para dispositivos móviles, ya la  han  descubierto vulnerabilidades. Las cuales habilitan el poder  instalar aplicaciones  por parte del usuario, transfiriendo los archivos desde el  pc

Seguramente ante los muy posibles “pantallazos azules”  del movil, haya que apagar y volver a encenderlo
Hasta aqui se extiende el imperio Microsoft…. no puede salir nada bueno ….

Fuentes de la noticia:

ABC.es

hispasec.com 

18/10/2006

El Child Exploitation Tracking System (CEST)

Archivado en: - Gema @ 4:38 am

Microsoft , ha desarrollado esta aplicacion con la cual se pretende  luchar contra los pederastas  en la red.
Básicamente lo que hace es almacenar información sobre las investigaciones que en los cinco continentes se siguen contra presuntos pederastas que hacen uso de internet para abusar de menores.
Además, comparte y busca información del presunto delincuente. Filtra por nick, conversaciones, ip… etc

ESta curiosa aplicación está aun en implementación. Canadá fue la primera en participar de esta experiencia, desde hace 18 meses, a la que ya se ha sumado Indonesia y en fase de unirse, varios países europeos, además de España, como Italia y el Reino Unido.

Más de cinco millones de dólares, ha invertido Microsoft en este proyecto. Mientras que el Gobierno español, según ha aclarado Rubalcaba, no hará ninguna aportación económica. “Nosotros ponemos a la Policía y a la Guardia Civil”, ha dicho el ministro.

Desde luego, aqui, una vez más se ve la inversión que hace España frete a la investigación  y el desarrollo. Se ve que es mucho más rentable invertir en otros campos, como el ladrillo.

Aun así, España y el presidente de Microsoft Corporation, Steve Ballmer, han firmado ya el convenio de colaboración

Y digo, si através de un nick, anónimo en la red igualmente en todo caso, puedes pasar realmente  de ser sospechoso a detenido. Aunque estos pederastas actuen desde los cyber? Aunquen cambien de nick constantemente?

Lo que sin duda demuestran con esto, es que internet poco a poco está dejando de ser una red libre, y cada vez menos segura, todos estamos bajo la paciente escucha de Microsoft…
Links con la noticia :

El periodico.com

Canalsur.es

16/10/2006

Debian rompe con Firefox = nuevo navegador

Archivado en: - Gema @ 5:05 am

De ahora en adelante Firefox no aparecerá en las distribuciones de Debian y seguramente tampoco en Ubuntu. Las razones? La fundación Firefox, está siendo tachada de poco menos que prepotente…

Firefox, empezó a ser conocido y favorito navegador, frente a otros como opera o explorer, gracias a los múltiples voluntarios, capaces de reportar de inmediato soluciones a los bugs, obteniendo asi claramente, una ventaja frente a sus competidores.
Estos avances, siempre se consideraron obra de comunidades linux, más que de la propia fundación. Sobre todo la comunidad Debian, la más libre.
Esto hasta que google, gran buscador conocido por todos, empezó a invertir grandes cantidades de dinero en Firefox.
Lógicamente, esto cambió la forma de trabajar de la fundación, la actitud de esta hacía aquellos que colaboraban voluntariamente en el proyecto, etc

La filosofía de estos dos proyectos, ya era totalmente distinta. La distribución Debian no puede incorporar productos patentados y el logotipo de Firefox lo es.

Debido a estas diferencias, Debian, piensa renombrar Firefox y seguir realizando sobre el código de este las modificaciones que crean necesarias.

Por lo tanto es inminente el resurgimiento de un nuevo navegador, competencia a su vez de Firefox

La fuente de la noticia : noticiasdot.com

10/10/2006

Google compra YouTube

Archivado en: - Miguel Ángel @ 7:01 am

Google ha confirmado la compra de YouTube, tras el cierre de la bolsa de EEUU, por 1,650 millones de dólares (unos 1.270 millones de euros), su compra más grande hasta el momento. La compra ha sido realizada mediante acciones por las cuales financiara la compra.
Todos los empleados de la compañía mantendrán su trabajo y seguirá operando de forma independiente. Yahoo! estuvo intentando fuertemente hacer la compra.

Comunicado de prensa oficial: Google To Acquire YouTube for $1.65 Billion in Stock

3/10/2006

Fin de los problemas de conectividad (Segun nuestra Operadora)

Archivado en: - Hosting LMI @ 13:06 pm

Tras una noche intensa, parece que todas las operadoras acceden correctamente a nuestras páginas ya que nuestro proveedor ha optado por cambios en el enrutado de ciertos proveedores.

Sin embargo esto es una soluion parcial antes de la correcion que deberá tener la/s maquina/s afectadas en el punto neutro español ESPAINX, donde se origino la incidencia.

Lamentablemente, continuamos recibiendos observaciones de algunso ISP a sus clientes lanzando la piedra hacia nosotros.

Solo puedo decirles que nuestro negocio, no es la conectividad, sin el Hosting, y nuestra preocupación el que nuestros proveedor y el resto tengan la mejor visibilidad de cara a todas las operadores de ADLS, y conexión a Internet. Ya hemos dejado claro que nuestro cambio a España fue sobre esa premisa y sobre esa premisa pagamos un trafico con un proveedor que tiene buena visibilidad con todos los proveedores, frente a la posibilidad existente de pagar precios infinitamente menores a cambio de conectividades con mucha menos calidad.

Seria bueno que las operadoras de conectividad se plantearan, dar la cara frente a los problemas, de forma clara, honesta, ya que a dia de hoy, creo que todospodemos entender que toda actividad no esta exenta de problemas y que lo importante es la resolcuión de los mismos, y no el engaño y la manipulacion a los clientes.

Que es ESPANIX?

Es un punto neutro de intercambio de datos IP donde confluyen la casi totalidad de las operadoras de datos IP de este país.

Hay distintas versiones sobre la cuestión que dejan abiertas interrogantes, pros y contras.

  1. Si el nodo neutro no funciona, el trafico de internet de este país, funcionará mal.
    La verdad es que es correcta la aseveración. Por norma general cuando hay problemas menores se solventan con cambios de ruta para la resolución temporal del problema, pero cuando este afecta a equipos de operadoras grandes que proveen de fibra a otros proveedores (fibra oscura y similares) la resolución se complica.
  2. Es un cuello de botella, ya que todo el trafico IP del país pasa por allí ¿que sentido tiene ese cuello de botella artificial?
    Es curios porque hasta el trafico nacional que a estas alturas de siglo, debería ser totalmente nacional, algunos proveedores lo hacen pasar por ESPANIX para luego acabar en PARIX y luego volver (cuestión de economía de precios a nivel operadoras). Baste pro ejemplo hacer un tracert a algún proveedor de Hosting alojado en Teleglobe (Madrid) para ver el hermoso paseo que da el trafico de Telefónica hasta PARIX y LONDIX. Así pues, la razón de que el trafico nacional quedará en España, tampoco se cumple debido a los complicados acuerdos comerciales de las pequeñas operadoras.
  3. Los protocolos TCP/IP se diseñaron para un tipo de red mallada no uniforme sin puntos centrales, ¿que ventajas tiene unir las redes en un único punto?
    Algo tendrá que ver que hallan aparecido Operadoras como champiñones desde su inicio. Yo lo considero una bolsa de especulación con el trafico de Internet.

28/9/2006

Cpanel e inconsistencias temporales

Archivado en: - Hosting LMI @ 15:54 pm

Tras la la intromisión, manipulacion y destruccion (cracking) en masa que ha afectado a uno de los Hosters mas grandes del mundo, HostGator el equipo de Cpanel empezo a trabajar para la resolución de una solcuión a este gravisimo problema de seguridad.

El problema afecta a todas las versiones de Cpanel, desde hace varios años, incluidas las ramas STABLE, RELEASE, CURRENT y EDGE de todas las versiones.

La solución aportada por Cpanel no nos parecio muy coherente y buscamos en la noche de ayer otra solcuión o experiencias de la misma, encontrando que la mejor manera era hacer un upgrade forzado del sistema Cpanel.

La cuestion era seria ya que el atacante podi adquirir privilegios de root, y ademas usando una vulnerabilidad conocida de Internet Explorer , denominada Microsoft Internet Explorer VML stack buffer overflow desde las paginas crackeadas, infectar a los internautas con troyanos.

Sin embargo, nuestros sistemas, sobre todos aquelos basados en la última version en producción de Fedora Core 5, presentan algunas incosistencias a nivel de panel de control, Cpanel y WHM, pero mientras se realizan diferentes pruebas, se investiga y se da paso a que el equipo de Cpanel pueda sacar una nueva version verificada, hemos preferido optar por la seguridad en contra de la perdida de la usabilidad de ciertos componentes del panel de control.

Como podemos ver, todas las compañias de Hosting, los ISP, los webmasters y los propios navegantes debemos manetner nuestros sistemas actualizados, yaq ue la maxima es clara:

“Una cadena es tan debil como lo es el más debil de sus eslabones”. 

26/9/2006

Nuevo troyano bancario dirigido a entidades españolas y latinoamericanas

Archivado en: - Hosting LMI @ 15:03 pm

Desde Hispasec,  nos informan de la aparición de un nuevo troyano que combina la captura del teclado físico pese a que las entidades bancarias suelen utilizar un teclado virtual.

Una mezcla de keylogger tradicional junto a un método de captura de pantalla optimizado para teclados virtuales.

Los bancos españoles afectados:
ESPAÑA: Banca March, Bancaja, BBVA, Fibanc, Banco de Valencia,
Banesto, Banco Finantia Sofinloc, Banco Espirito Santo, Banco Cetelem,
Banco Gallego, Banco Guipuzcoano, Banco Urquijo, Barclays, Banco
Popular, Bankoa, Bansacar, Santander Central Hispano, Bbk,
Caixa Laietana, Caja Castilla La Mancha, Caja de Extremadura,
Caja Granada, Caixa Girona y Caja Murcia.

En la fuente original de la noticia encontrará vídeos en flash en una serie de demostraciones de como opera el troyano.

8/9/2006

Novedades sobre Windows Vista

Archivado en: - Miguel Ángel @ 8:47 am

Por lo que podemos ver en el Periodista Digital, la próxima versión del Sistema Operativo Microsoft, Windows Vista, tendrá un precio desde los 80 euros en su versión más económica y siempre y cuando actualizen sus licencias de Windows XP a Windows Vista. En caso contrario podría llegar a costar 160 Euros en su versión más simple y unos 300 Euros la más completa.

Posiblemente ya tenga su fecha de lanzamiento cerrada, siendo en enero del 2007, después de 5 años de proyecto, ya están viendo el final, ya el pasado Viernes ofrecieron a más de cinco de millones de personas una copia de su versión beta. A pesar de todo se siguen guardando las espaldas:

“Aunque ha habido un progreso sustancial con Vista, aún hay dudas sobre el momento de la salida al mercado, según nuestro punto de vista, por lo que la reacción de las próximas semanas será crítica,” dijo Sherlund en una nota a clientes.

El lanzamiento del Windows Vista, parece que llega a su recta final, pero no ha dejado de tener polémica, una de las más sonadas fue la producida en Julio de este año impuesta por la Comision Europea que acordó imponer una multa de 280,5 millones de euros a Microsoft por no haber dado a sus rivales la información necesaria para desarrollar programas compatibles con Windows. La compañía informática anunció inmediatamente un recurso ante el Tribunal de Justicia de la Unión Europea contra la sanción.

Gestionado con WordPress