Atencion a los portatiles HP
Se ha encontrado una vulnerabilidad en un software preinstalado en
muchos portátiles HP. Al tratarse de un ActiveX, el usuario de estos
portátiles que utilice el software por defecto del fabricante y que
visite con Internet Explorer alguna página especialmente manipulada,
podría ejecutar código inadvertidamente.
El fallo se ha confirmado en el componente HP Info Center, preinstalado
en la mayoría de portátiles HP, en concreto en uno de los HP Quick
Launch Buttons. La librería HPInfoDLL.dll utiliza métodos inseguros, que
permiten la ejecución de código. Al estar marcado en el registro como
“safe for scripting”, Internet Explorer puede invocarlo libremente a
través de JavaScript. A efectos prácticos, con sólo visitar una página
web con Internet Explorer, se podría ejecutar código. Si esto se hace
con privilegios de administrador, el sistema quedaría completamente
comprometido.
Mientras se publica una solución, las contramedidas son varias. Se puede
activar el kill bit para el CLSID 62DDEB79-15B2-41E3-8834-D3B80493887A.
También es muy recomendable utilizar las zonas de Internet Explorer para
limitar el uso de ActiveX a páginas confiables. Incluso es posible
renombrar temporalmente el archivo DLL que causa el problema (aunque se
perderán las funcionalidades del producto).
Opina sobre esta noticia:
http://www.hispasec.com/unaaldia/3338/ejecucion-codigo-software-distribuido-con-portatiles
En Linux, HP, Internet - Por Ordenador Portatil | | 0 Comentario
UNetBootin, instala Linux desde Linux o Windows
UNetBootin es una herramienta con la que podremos instalar GNU/Linux a través de Internet, desde una máquina con una distribución GNU/Linux o Windows ya instalada. Uno de los aspectos más interesantes de este proyecto y que lo pone por delante de otros como Wubi o Win-32 Loader, es la posibilidad de instalar diferentes distribuciones (Ubuntu, Fedora 7, Mandriva, OpenSuse, Arch Linux, Debian Sid, Debian Lenny, y Debian Etch) lo cual no limita al usuario flexibilizando su opción.
En Linux, Programas - Por Ordenador Portatil | | 0 Comentario


