Google ha publicado 2 vulnerabilidades mas de MS Windows


La polémica suscitada por la publicación de una importante vulnerabilidad de Windows por parte de Google, como parte de su programa Project Zero, vuelve a salpicar tanto a Microsoft como la propia Google. Si bien la empresa de Mountain View no ha hecho sino aplicar lo mismo que hace con cualquier otra vulnerabilidad que descubren, en Redmond no ha sentado nada bien que no tengan una consideración especial, teniendo en cuenta las repercusiones de publicar este tipo de vulnerabilidades en un sistema operativo tan importante como Windows.





Lo ocurrido en este caso es un calco idéntico de lo que pasó hace unos días. Google notificó a Microsoft de la vulnerabilidad para que la corrigieran, al haber pasado ya 90 días desde el aviso, estiman que ya ha pasado tiempo suficiente para que los usuarios la conozcan y puedan valorar los riesgos. Eso sí, en este caso son dos las vulnerabilidades desveladas.

Por un lado una menos importante que afecta a Windows 7 únicamente, pero por otro lado hay una mucho más seria que afecta tanto a Windows 7 y Windows 8, respecto a la función CryptProtectMemory y que permitiría acceder a datos que no han sido cifrados de forma segura.

Si bien en el mundo open source esto no supondría un grave problema, ya que los propios usuarios podrían buscar soluciones, al ser Windows un sistema propietario depende únicamente de la propia Microsoft y de que saquen un parche al respecto. Esta situación por ahora no se ha dado, por lo que todos los usuarios se encuentran en un riesgo importante, ya que los detalles de la vulnerabilidad ya son públicos.

Fuente de la nota:
http://www.itespresso.es/



Otras noticias de interés:

Facebook y la chica suicida
Hasta cuando los usuarios de Facebook caerán en esto, el engaño es tan estúpido que es imposible CREER que haya gente que caiga en semejante trampa....
Microsoft lanzará 14 boletines de seguridad el martes
En su programa mensual de actualizaciones de seguridad, Microsoft solucionará en agosto vulnerabilidad críticas e importantes....
Nueve fallas críticas en el Internet Explorer
Nueve vulnerabilidades relacionadas con los objetos guardados en el caché del Internet Explorer, han sido anunciadas por la empresa israelí GreyMagic Software....
GNU/Linux, tiene los drivers necesarios
Uno de los desarrolladores más importantes de drivers para GNU/Linux ha señalado que este sistema operativo es el que más hardware soporta en todo el mundo, por encima incluso de Windows. ...
Sistemas de archivos EXT3 y EXT4 frente a frente
Mucho se ha oído del nuevo sistema de ficheros de Linux EXT4, pero realmente no hemos visto más que dos o tres pruebas contadas en las que demostraba un menor tiempo de arranque que la versión anterior. A día de hoy os mostramos la diferencia de ...
Cómo hacerse con el control de una máquina Windows 7
Investigadores de seguridad han mostrado cómo hacerse con el control de un equipo que trabaje con el próximo sistema operativo de Microsoft, Windows 7. Lo han hecho durante la celebración de la conferencia Hack In The Box Security Conference (HITB...
Dr.Web Antivirus Link Checker, Antivirus para Firefox
Dr.Web Antivirus Link Checker es una interesante extensión que se encargará de integrar una sencilla solución antivirus a nuestro Firefox, de tal forma que nos ayude a comprobar la seguridad de un sitio Web o de un archivo cuando estamos navegando...
Múltiples vulnerabilidades en Google Chrome
Se han anunciado un total de nueve vulnerabilidades en Google Chrome, el navegador de Google. Un atacante remoto podría emplear estos problemas para evitar restricciones de seguridad, descubrir información sensible o comprometer un sistema vulnerab...
Bélgica cierra servidor usado por #Duqu
Los piratas informáticos que crearon el virus Duqu usaban un servidor alojado en Bélgica para recibir los datos robados de las máquinas infectadas....
Historia del "bug" informático
El término bug ha sido asociado a interferencias y malfuncionamiento desde mucho tiempo antes de que existieran los ordenadores modernos, siendo Thomas Edison uno de los primeros en acuñar este significado. Si bien fue una mujer, Grace Murray Ho...

Brindanos
un o una


Redes Sociales

Publicidad


Gana Bitcoins desde tu casa

Categorías


Planeta Vaslibre

Blog Roll




Nube de tags

  • anonimato
  • anonimo
  • antivirus
  • apache
  • blog
  • bsd
  • bug
  • centos
  • chrome
  • cifrado
  • computer
  • debian
  • exploits
  • fedora
  • fice
  • firefox
  • forense
  • freebsd
  • gentoo
  • github
  • gnome
  • gnu
  • google
  • gpl
  • gtk
  • hack
  • hacking
  • hosting
  • informatica
  • internet
  • isos
  • libre
  • licencias
  • linux
  • linuxmint
  • lxde
  • micros
  • mint
  • mit
  • mozilla
  • mysql
  • noticia
  • opensource
  • pgp
  • php
  • publicado
  • sabayon
  • seguridad
  • system
  • tecnologia
  • thunar
  • thunderbird
  • tor
  • troyanos
  • tware
  • ubuntu
  • underground
  • vaslibre
  • virus
  • viserproject
  • vivaldi
  • vulnerabilidades
  • web
  • website
  • windows
  • xanadu
  • xfce
  • xombra