martes, 29 de abril de 2014

Fondos personalizados Windows Phone 8.1

En la próxima actualización de Windows Phone (8.1) se podrán personalizar los fondos de las aplicaciones. Estos dias han aparecido por la red las primeras capturas de la característica, las cuales nos muestran en realidad cómo lucirán dichos fondos en la pantalla de inicio.

 

domingo, 27 de abril de 2014

Microsoft Extends Antimalware/Antivirus Support for Windows XP to July 2015


Microsoft Announced couple of days ago that it will extend its support for Antimalware and Antivirus products running on Windows XP till July 2015. This is really good news for Enterprises moving and migrating from XP to newer versions as well as personal users and individuals with Windows XP. Microsoft earlier announced that Windows XP end of support is April 8, 2014 which includes any support for bugs, security issues or any Operating system support. On top of that was the Antimalware and Antivirus signatures. Windows XP operating system launched more than 10 years ago was a very successful OS for Microsoft and was highly adopted by Organizations and personal computers. According to recent statistics Windows XP is being used on almost 30% of Desktops as per Market share Statistics. This was probably the main reason for Microsoft to Extend the Anti Malware/Virus Support for another year after the XP end of support. This extension applies to enterprise users running System Center End Point Protection, Forefront Client Security and Forefront Endpoint Protection. Also Personal users running Security Essentials will be covered as well. This extension will not stop the XP end of support scheduled April, 2014. There will be no Security or Critical updates for Windows XP after April, 2014. Its still highly recommended to move ASAP to newer version of Windows for full support.

viernes, 18 de abril de 2014

Resumen ejecutivo el Boletín de Seguridad de Abril de 2014 por parte de Microsoft

Resumen del boletín de seguridad de Microsoft de abril de 2014


MS14-017
Vulnerabilidades en Microsoft Word y Office Web Apps podrían permitir la ejecución remota de código (2949660)

Esta actualización de seguridad resuelve una vulnerabilidad de la que se ha informado de forma pública y dos vulnerabilidades de las que se ha informado de forma privada en Microsoft Office. La más grave de estas vulnerabilidades podría permitir la ejecución remota de código si se abre un archivo especialmente diseñado, o se obtiene una vista previa de él, en una versión afectada del software de Microsoft Office. Un intruso que aprovechara estas vulnerabilidades podría conseguir el mismo nivel de derechos de usuario que el usuario actual. Los clientes cuyas cuentas estén configuradas con menos derechos de usuario en el sistema correrían un riesgo menor que los que cuenten con derechos de usuario administrativos.

Clasificación: Crítica


MS14-018
Actualización de seguridad acumulativa para Internet Explorer (2950467)
Esta actualización de seguridad resuelve seis vulnerabilidades de las que se ha informado de forma privada en Internet Explorer. Estas vulnerabilidades podrían permitir la ejecución remota de código si un usuario visita una página web especialmente diseñada mediante Internet Explorer. Un intruso que aprovechara estas vulnerabilidades podría conseguir el mismo nivel de derechos de usuario que el usuario actual. Los usuarios cuyas cuentas estén configuradas con menos derechos de usuario en el sistema correrían un riesgo menor que los que cuenten con derechos de usuario administrativos.

Clasificación: Crítica


MS14-019
Una vulnerabilidad en el componente de tratamiento de archivos de Windows podría permitir la ejecución remota de código (2922229)

Esta actualización de seguridad resuelve una vulnerabilidad que se ha divulgado públicamente en Microsoft Windows. La vulnerabilidad podría permitir la ejecución remota de código si un usuario ejecuta archivos .bat o .cmd especialmente diseñados desde una ubicación de red de confianza o de confianza parcial. El atacante no podría obligar a los usuarios a visitar la ubicación de red o ejecutar archivos especialmente diseñados. En su lugar, tendría que convencerlos para que realizaran una acción de ese tipo. Por ejemplo, un atacante podría engañar a los usuarios para que hagan clic en un vínculo que los lleve a la ubicación de los archivos especialmente diseñados del atacante y, después, convencerlos para que los ejecuten.

Clasificación: Importante


MS14-019
Una vulnerabilidad en el componente de tratamiento de archivos de Windows podría permitir la ejecución remota de código (2922229)

Esta actualización de seguridad resuelve una vulnerabilidad que se ha divulgado públicamente en Microsoft Windows. La vulnerabilidad podría permitir la ejecución remota de código si un usuario ejecuta archivos .bat o .cmd especialmente diseñados desde una ubicación de red de confianza o de confianza parcial. El atacante no podría obligar a los usuarios a visitar la ubicación de red o ejecutar archivos especialmente diseñados. En su lugar, tendría que convencerlos para que realizaran una acción de ese tipo. Por ejemplo, un atacante podría engañar a los usuarios para que hagan clic en un vínculo que los lleve a la ubicación de los archivos especialmente diseñados del atacante y, después, convencerlos para que los ejecuten.

Clasificación: Importante


MS14-020
Una vulnerabilidad en Microsoft Publisher podría permitir la ejecución remota de código (2950145)
Esta actualización de seguridad crítica resuelve una vulnerabilidad de la que se ha informado de forma privada en Microsoft Office. La vulnerabilidad podría permitir la ejecución remota de código si un usuario abre un archivo especialmente diseñado en una versión afectada de Microsoft Publisher. Un atacante que aprovechara la vulnerabilidad podría conseguir el mismo nivel de derechos de usuario que el usuario actual. Los clientes cuyas cuentas estén configuradas con menos derechos de usuario en el sistema correrían un riesgo menor que los que cuenten con derechos de usuario administrativos.

Clasificación: Importante 

miércoles, 16 de abril de 2014

Instalación y Configuración básica del Forefront TMG 2010

Les comparto este video de instalación del Forefront TMG 2010 que desarrollé para mis estudiantes del Diplomado en Seguridad de Redes