Se ha encontrado un fallo de seguridad en AppLocker permite eludir sus políticas de seguridad.
AppLocker es una característica de Windows Server 2008 y 7, que permite a los administradores establecer reglas con el objetivo de evitar la ejecución en el sistema de aplicaciones no deseadas y/o desconocidas.
Se ha encontrado un fallo de seguridad en AppLocker que puede permitir a un atacante local eludir las políticas de seguridad y ejecutar aplicaciones no permitidas, a través de macros (de Microsoft Office, por ejemplo) o scripts especialmente manipulados.

(más…)

Así es el nuevo Administrador de Tareas de Windows 8

Microsoft continúa desvelando en pequeñas dosis de las novedades que traerá Windows 8 como es el caso del Administrador de Tareas, que pretende ser mucho más sencillo y visual que en anteriores versiones de Windows.
Esta herramienta resulta de gran utilidad para ver qué programas están abiertos y saber qué cantidad de recursos están consumiendo.

(más…)

  • 0 Comentario
  • Categoría: windows
  • Según se desprende de un informe de la Wi-Fi Alliance con datos de Wakefield Research, la mayoría de los usuarios no son conscientes de que sus redes inalámbricas necesitan estrictas medidas de seguridad para evitar ser “hackeadas”.
    El estudio revela que el 97 por ciento de los estadounidenses entrevistados considera que el empleo de una conexión Wi-Fi es un método que garantiza seguridad y protección a la hora de enviar emails, trabajar con aplicaciones o entrar en redes de empresas.

    (más…)

    El Instituto Nacional de Tecnologías de la Comunicación (INTECO) ha presentado hoy la nueva versión de CONAN, una herramienta de descarga y uso gratuitos que chequea los equipos con sistemas operativos Windows, de Microsoft, y alerta al usuario de las situaciones de riesgo de un PC en cuanto a seguridad informática.
    CONAN 2011 recoge e identifica los elementos de configuración que intervienen en los aspectos de seguridad de un equipo informático y genera un informe que indica al usuario cuál es el estado de seguridad de su PC y cómo puede mejorarlo, ha explicado en rueda de prensa la responsable de INTECO-CERT, Ana Santos.

    (más…)

  • 0 Comentario
  • Categoría: Noticias
  • Según se desprende de un informe publicado por la firma danesa de seguridad informática CSIS, los equipos con Windows reciben la mayoría de sus ataques a través de vulnerabilidades en aplicaciones de terceros.
    El estudio desvela que la tendencia en los últimos años es que los ataques en Windows tengan lugar a través de exploit kits..

    (más…)

    Recogiendo Evidencias para Análisis Forense en Windows

    Indice

    1. Introducción
    2. Obteniendo datos volátiles
    3. Obteniendo datos no volátiles
    4. Clonando el disco
    5. Referencias

    (más…)

    Detectando ‘timestamp’ (I)

    Fuente:  http://conexioninversa.blogspot.com/

    martes 24 de marzo de 2009


    Hola lectores,

    Hablando con mis compañeros sobre hackers, troyanos y demás fauna vírica, nos surgío la duda de como el troyano ‘conficker‘ es capaz de alterar (entre otras cosas) las propiedades de una carpeta o fichero.

    Parece ser que este malware al igual que algunos hackers es capaz de modificar todos los atributos de un archivo o carpeta, como fechas de acceso, creación y escritura, con el objetivo de pasar desapercibido por parte del administrador o usuario del sistema infectado

    De todas las cosas que este malware hace, hay una que me hizo pensar especialmente en una característica que tiene que ver en como funciona la estructura de disco y ficheros en windows.

    (más…)

    Veamos ahora como podemos obtener toda la información relacionada a una cuenta de usuario (SID, Estructura de datos de longitud variable que identifica cuentas de usuario, de grupo y de equipo. A cada cuenta de la red se le asigna un SID único cuando se crea por primera vez. Los procesos internos de Windows hacen referencia al SID de las cuentas en vez de al nombre del usuario o grupo de las cuentas.)

    (más…)

  • 0 Comentario
  • Categoría: Articulos
  • CERTIFICACIÓN CSSH
    CERTIFICACIÓN CCFP
    CERTIFICACIÓN ASIC
    AUDIHACK 2012
    AUDIHACK 2011
    Avira Antivirus
    Paraben Corporation
    SAS - Sistema de Auditoria, Seguridad y Control
    YA-PATI- Mesa de Ayuda
    Acunetix WVS
    Cosim TI, representantes en Bolivia de Acunetix Web Vulnerability Scanner.
    Para una cotizacion de este producto contactarse con productos@cosimti.com