Mostrando entradas con la etiqueta alerta. Mostrar todas las entradas
Mostrando entradas con la etiqueta alerta. Mostrar todas las entradas

miércoles, 23 de marzo de 2016

Socorro, he borrado algo de iCloud ¿y ahora qué?


¿Sabes como Cómo recuperar archivos borrados desde iCloud?




Hay muchas cosas que desconocemos del iCloud Drive de Apple y hoy vamos a explicar una de
ellas que lo mas seguro es que desconozcas y que puede serte de gran utilidad y salvarte de algún apuro.















La nube  es el punto  de Apple que mas esta necesitando de atención y de mejoras. 

Ni por la calidad de sus productos ni tampoco por la forma en la que Apple explica su
funcionamiento, son precisamente fáciles de usar. 
iCloud Drive, el sistema de almacenamiento de Apple, su
alternativa a Dropbox, Google Drive, etc. tiene no es perfecto pero
tiene muchas opciones que gran parte de sus usuarios desconocen. Una de
ellas, la opción de recuperar archivos borrados. Vamos a ver cómo hacerlo.





Porque realmente, para poder recuperar archivos necesitamos dar alguna vuelta más de la
deseada y aconsejables, o por lo menos a lo que apple nos suele tener acostumbrados. 
y es que, En vez de poder hacerlo desde Finder o desde nuestro dispositivo iOS tenemos que ir a iCloud.com lo que hace que no sea una opción muy conocida ni tampoco muy publicitada.





Vayamos paso a paso:


* Desde nuestro navegador accederemos a iCloud.com
* debemos identificamos con nuestra cuenta iCloud 
* Nos dirigimos Ajustes y una vez dentro de Ajustes nos vamos donde pone  Restaurar Archivos.
* Una vez elegida la opción Restaurar Archivos nos vamos a la opción Escoger los archivos.
* Podemos seleccionar tanto por las fechas en las que fueron
* eliminados como por nombres, elegimos los archivos y pulsamos recuperar.

Una vez hecho esto el o los archivos quedarán restaurados aunque pueden
tardar un rato en aparecer en nuestro dispositivo, en iCloud.com aparecerán al momento



"Mi delito es la curiosidad, juzgar a la gente por sus actitudes, no por sus conocimientos"

Socorro, he borrado algo de iCloud ¿y ahora qué?


¿Sabes como Cómo recuperar archivos borrados desde iCloud?




Hay muchas cosas que desconocemos del iCloud Drive de Apple y hoy vamos a explicar una de
ellas que lo mas seguro es que desconozcas y que puede serte de gran utilidad y salvarte de algún apuro.




viernes, 19 de junio de 2015

Humor: Las leyes de Murphy de la informatica

Reconocerlo todos:

MURPHY ES UN CABRON, PERO TIENE MAS RAZON QUE UN SANTO

una prueba

este  pequeño resumen de sus leyes aplicados a los informáticos


Leyes de Murphi aplicables a la informática

Bases de datos-Modelo de datos-Leyes de Murphi

Desde luego hay que reconocer que: "si algo puede fallar fallará" y además "lo hará de la forma que más destrozos haga". A continuación voy a exponer un extracto de las leyes de Murphi aplicadas a la informática.

Si algo puede salir mal, saldrá mal.
Nada es tan fácil como parece
Todo lleva más tiempo del que usted piensa
Si existe la posibilidad de que varias cosas vayan mal, la que cause más perjuicios será la única que vaya mal.
Si usted intuye que hay cuatro posibilidades de que una gestión vaya mal y las evita, al momento aparecerá espontáneamente una quinta posibilidad
Cuando las cosas se dejan a su aire, suelen ir de mal en peor
Cuando se ponga a hacer algo, se dará cuenta que hay otra cosa que debería haber hecho antes
Cualquier solución entraña nuevos problemas
Es inútil hacer cualquier cosa a prueba de tontos, porque los tontos son muy ingeniosos
La naturaleza siempre está de parte de la imperfección oculta
La madre Naturaleza es muy lagartona
Nadie por si mismo, puede hacer las cosas lo suficientemente bien
Siempre hay una forma más sencilla de hacerlo
Lo que va mal, por lo general, tiene aspecto de funcionar bien
Cuando se ha detectado y corregido un error, se suele descubrir que no era un error
Si un experimento funciona, es que algo ha ido mal
No importa cuál sea el resultado previsto. Siempre habrá alguien impaciente por:
Malinterpretarlo;
imitarlo, ó
creer que ha sido a causa de su teoría favorita
Si pide ayuda a alguien no sabrá ver el error. Cualquiera que le eche un vistazo, sin que usted o pida, lo verá inmediatamente
La probabilidad de que suceda algo es inversamente proporcional a lo que quiera que suceda
Si funciona la modificación de un programador a un programa ya existente, es probable que no sea lo quieren los usuarios
Los usuarios no saben realmente lo que quieren, pero saben con certeza lo que no quieren
Al diseñador se le notificará que es necesario modificar el diseño después - y sólo después - de que haya terminado el análisis. (A menudo, es denominada como ley de "¡Y nos lo dicen ahora!").
Cualquier programa, cuando funciona, es que se ha quedado antiguo
Cualquier programa cuesta más caro y se necesita más tiempo
Si un programa es útil, habrá que cambiarlo
Si un programa es inútil, habrá que demostrarlo
Cualquier programa se expandirá hasta ocupar toda la memoria del ordenador
La complejidad de un programa aumenta hasta que supera la capacidad del programador que debe revisarlo
Si una instalación de comprobación funciona perfectamente bien, todos los sistemas posteriores funcionarán mal
El error más terrible de un programador sólo se detectará cuando lleve, por lo menos, seis meses de funcionamiento
Si se ha diseñado el editor de entrada de tal forma que rechace entradas nocivas, siempre habrá algún idiota que descubra el método para que se cuelen datos que no deben
El único lenguaje que conocen bien todos los programadores es el de los profanos
Los ordenadores no son fiables, pero los seres humanos lo son menos aún
Cualquier sistema que dependa de la fiabilidad humana, no es fiable
Si añade mano de obra a un proyecto informático que va retrasado, se retrasa todavía más.
Construya un sistema que pueda utilizar hasta un tonto y sólo lo querrán utilizar los tontos




Humor: Las leyes de Murphy de la informatica

Reconocerlo todos:

MURPHY ES UN CABRON, PERO TIENE MAS RAZON QUE UN SANTO

una prueba

este  pequeño resumen de sus leyes aplicados a los informáticos


Leyes de Murphi aplicables a la informática

jueves, 6 de noviembre de 2014

WIRELURKER que es y como funciona el un nuevo "MALWARE" para mac

Wirelurker, malware que infecta iPhones vía USB

Parece ser que china se la tiene jurada a apple, y visto lo visto hay siguen y aunque realmente no parece que sea gran cosa y es mas el alarmismo que lo que realmente hay, aquí dejamos esta información, para que te aclare cosas.

La empresa Palo Alto Networks ha emitido un comunicado en el que informa de la detección de un nuevo software maligno que afecta tanto a dispositivos iOS como a equipos Mac y cuyo origen, una vez más, estaría en China.






Este software ha sido bautizado  como WireLurker y estaría orientado a causar daños y extraer información ilegalmente de ordenadores y otros equipos electrónicos de la marca Apple. Su origen parece estar en la tienda de aplicaciones china Maiyadi App Store y según la compañía que ha lanzado el aviso “constituye la amenaza “a mayor escala” que jamás habían visto dirigida contra los productos de Apple”.


¿Cómo funciona? 





WireLurker controla cualquier dispositivo iOS conectado a través de USB con un ordenador infectado con  OS X e instala las aplicaciones de terceros o aplicaciones descargadas maliciosos generados automáticamente en el dispositivo, sin importar si se trata de jailbreak. 
Esta es la razón por la que llamamos WIRELURKER "merodeador de alambre". Los investigadores han demostrado métodos similares para atacar a los dispositivos con jailbreak antes; pero, este malware combina una serie de técnicas para realizar con éxito un nuevo tipo de amenaza para todos los dispositivos iOS.

WireLurker exhibe la estructura compleja de código, varias versiones de componentes, archivo escondite, código de ofuscación y cifrado personalizado para frustrar la vuelta atrás. 
En este documento técnico(al final del articulo) , explicamos cómo se expande WireLurker, los detalles de su progresión de malware, y detalles sobre su funcionamiento.

Se describe además el impacto potencial del WireLurker, así como los métodos para prevenir, detectar, contener y remediar la amenaza.
WireLurker es capaz de robar una variedad de información desde los dispositivos móviles a los que infecta y pide regularmente actualizaciones del comandos a los atacantes y a el servidor de control. 
Este malware está en desarrollo activo por lo cual aun no esta 100% en marcha  y mucho menos expandido y el objetivo último de su creador aún no está nada claro.


Se recomienda a los usuarios tomar las siguientes acciones para mitigar la amenaza de WireLurker y amenazas similares:
1º Las empresas deben asegurar su tráfico de dispositivos móviles se enrutan a través de un sistema de prevención de amenazas utilizando una aplicación de seguridad móvil 
 2º Emplear un producto de protección antivirus o de seguridad para el sistema Mac OS X y mantener sus firmas hasta al fecha En el panel de Preferencias del Sistema de OS X en "Seguridad y privacidad”
3º  garantizar "Permitir aplicaciones descargadas de la Mac App Store (o Mac App Store y desarrolladores identificados)" este ajustado 
 4º No descargar y ejecutar aplicaciones de Mac o juegos de cualquier tienda de aplicaciones de terceros, sitio de descarga o de otra fuente no confiable 

5º  Mantenga la versión de iOS en su dispositivo al día
6º No acepte ningún archivo de origen desconocido, de confianza y/o autorizado (por ejemplo, su mesa de ayuda de TI corporativa) le indica de forma explícita para hacerlo

7º No vincule el dispositivo iOS con los ordenadores o dispositivos que no son de confianza o desconocidos 
8º Evite encender su dispositivo iOS a través de los cargadores de fuentes no confiables o desconocidas 
9º  Del mismo modo, evitar la conexión de dispositivos iOS con los accesorios no son de confianza o desconocidas u ordenadores (Mac o PC) 
10º No realice jailbreak a tu dispositivo iOS; Si lo haces, sólo utilizar fuentes de la comunidad de Cydia comprobadas, creíbles y evita el uso o el almacenamiento de la información personal en el dispositivo


WireLurker este software maligno afecta “a 467 aplicaciones diseñadas para el sistema operativo Mac OS X” que se encuentran disponibles en la tienda virtual Maiyadi App Store y que han sido descargadas más de 356.104 veces durante el último semestre lo que no significa necesariamente un número de afectados semejando dado que aún se desconoce el momento exacto en que estas aplicaciones resultaron afectadas además de que muchos dispositivos habrían sido capaces de neutralizar el peligro.
El softare maligno WireLurker está pensado para aplicaciones OS X sin embargo es capaz de desparramarse por dispositivos iOS (iPhone, iPad y iPod Touch) que hayan sido conectados a los ordenadores a través de su puerto USB.
WireLurker monitoriza cualquier dispositivo con sistema operativo iOS que esté conectado vía USB a un ordenador infectado y le instala las aplicaciones con el software maligno, indicaron desde Palo Alto Networks.
Como decíamos, el objetivo principal de este software maligno llamado WireLurker sería robar información relativa a contactos telefónicos, acceder a mensajes privados y controlar aspectos de cada dispositivo como la descarga de actualizaciones, además de constituir una vía de acceso a los dispositivos para los hackers.
Apple aún no se ha pronunciado al respecto pero desde Applelizados, y a falta aún de más información, aconsejamos máxima precaución.

Bajate desde aquí el informe completo y juzga tu mismo

WIRELURKER que es y como funciona el un nuevo "MALWARE" para mac

Wirelurker, malware que infecta iPhones vía USB

Parece ser que china se la tiene jurada a apple, y visto lo visto hay siguen y aunque realmente no parece que sea gran cosa y es mas el alarmismo que lo que realmente hay, aquí dejamos esta información, para que te aclare cosas.

La empresa Palo Alto Networks ha emitido un comunicado en el que informa de la detección de un nuevo software maligno que afecta tanto a dispositivos iOS como a equipos Mac y cuyo origen, una vez más, estaría en China.






Este software ha sido bautizado  como WireLurker y estaría orientado a causar daños y extraer información ilegalmente de ordenadores y otros equipos electrónicos de la marca Apple. Su origen parece estar en la tienda de aplicaciones china Maiyadi App Store y según la compañía que ha lanzado el aviso “constituye la amenaza “a mayor escala” que jamás habían visto dirigida contra los productos de Apple”.


¿Cómo funciona? 

domingo, 9 de marzo de 2014

Yahoo no dará acceso a sus servicios a google y facebook

Yahoo interrumpirá acceso a sus servicios con cuentas de Facebook y Google
El cambio, que se aplicará gradualmente, según una portavoz de Yahoo, exigirá que los usuarios se registren como usuarios de Yahoo para usar cualquier servicio del portal de Internet
FUENTE: REUTERS
Yahoo dejará de permitir a los consumidores el acceso a varios servicios online, como Fantasy Sports y el sitio de intercambio de fotos Flickr, con sus usuarios de Facebook o Google.
El cambio, que se aplicará gradualmente, según una portavoz de Yahoo, exigirá que los usuarios se registren como usuarios de Yahoo para usar cualquier servicio del portal de Internet.
La iniciativa supone el último cambio que aplica la presidenta ejecutiva Marissa Mayer, que está tratando de generar renovado interés en los productos web de la firma y mejorar sus estancados ingresos.
"Yahoo está continuamente trabajando en mejorar la experiencia del usuario", dijo la compañía en un comunicado, señalando que el nuevo proceso "nos permitirá ofrecer la mejor experiencia personalizada para todo el mundo".
Desde que Mayer tomó las riendas de la firma en 2012, la compañía ha sacado nuevas versiones de muchos de sus productos clave, incluido el correo y Yahoo Finanzas.
El año pasado, Yahoo anunció un programa para reciclar las cuentas que no estuvieran activas, permitiendo a nuevos usuarios hacerse con las direcciones de correo electrónico que no se han usado durante más de 12 meses.
Al eliminar los patrones de entrada en Facebook y Google, Mayer, que fue ejecutiva en esta última, está cambiando una estrategia que Yahoo adoptó en 2010 y 2011 bajo el mando de Carol Bartz.
Los botones de 'sign-in' para Facebook y Google se retirarán de todas las propiedades de Yahoo, dijo la portavoz de Yahoo, aunque no quiso detallar cuándo se aprobaría.



Yahoo no dará acceso a sus servicios a google y facebook

Yahoo interrumpirá acceso a sus servicios con cuentas de Facebook y Google
El cambio, que se aplicará gradualmente, según una portavoz de Yahoo, exigirá que los usuarios se registren como usuarios de Yahoo para usar cualquier servicio del portal de Internet

miércoles, 11 de diciembre de 2013

INTERESANTE ¿Seguridad en el uso de Nuevas Tecnologías? Cada dia mas mala



Desde nuestra asociación y desde mi trabajo, llevamos años peleándonos con los usuarios y con sus jefes, sobre el tema de como se debe usar en la seguridad, se ha explicado por activa y pasiva los funcionamientos básicos de la protección de datos y en todos nuestras charlas y cursos, se ha tratado siempre el tema de la seguridad básica y la auto-protección, y cuando se ha tratado con empresas, siempre se ha explicado muy clarito lo que tienen que hacer y las consecuencias de no hacerlo, ademas, se supone que la mayoría de las empresas tienen que esta r ya siguiendo la LOPD y por supuesto pasando auditorias externas en las cuales, lo 1º es prohibir el uso indiscriminado de dispositivos de almacenaje externo sin control, así como la obligación del filtrado de contenidos y de trafico en la red, y aunque la mayoría de los técnicos están mas que concienciados, siempre terminamos por tener el escollo mas grande con el dueño, jefe o politico responsable de turno, unos por cuestiones económicas, otros por razones políticas y la inmensa mayoría por las 2, ademas de creer que con eso se les controlara a ellos, lo cual es un poco frustante para el trabajo de cualquier informático concienciado con la seguridad del sistema. pese a eso, uno supone que en grandes sitios, eso debería controlarse y/o asumir los protocolos básicos de seguridad informática, pero cuando leemos noticias como la que reproducimos a continuación, nos dan ganas de cortarnos las venas con un rj45, leed y nos lo comentais y desde luego hay que tener en cuenta que  esto solo es la punta del iceberg, ya que conocemos de algunos sitios que son aun peores, pero bueno, es como todo


Restringe el uso de las nuevas tecnologías y prohíbe copiar datosen 'pen drives' y difundir información incluso tras dejar el puesto de trabajo




valencia. Los trabajadores de la Administración de la Generalitat vivirán desde hoy en un pseudo Gran Hermano tecnológico. Un estricto control del uso de las herramientas informáticas, dispositivos móviles y hasta de las impresoras para evitar que la información sensible que se maneja a diario pase a manos de terceras personas. Casi como en una película de espías. Eso sí, la orden publicada ayer en el Diario Oficial de la Comunitat (DOCV) nada dice de las sanciones que podrán recaer sobre quienes incumplan las nuevas normas.
En el articulado de la nueva orden se habla de «regular el uso de los medios tecnológicos que forman parte de los sistemas de información de la Generalitat para minimizar la probabilidad de materializar las amenazas que ponen en riesgo la seguridad de los sistemas de información». O lo que es lo mismo. Poner fin a las filtraciones que desde hace meses quitan el sueño al equipo de Presidencia de la Generalitat. Empezando por la contratación de un coach para Alberto Fabra, la cuantiosa factura de teléfono de algún alto cargo y su cargo en itinerancia de datos, o la publicación de la nómina completa del presidente, con datos personales incluidos.
Para evitar este tipo de indiscreciones , la Conselleria de Hacienda restringirá y controlará el acceso a la información relevante de la Generalitat. Por ejemplo, los funcionarios deberán mantener en secreto «incluso después de haber cesado en sus funciones o finalizado la relación contractual» toda la información que no sea de acceso público. Además, tendrán prohibido desde hoy almacenar esos datos en dispositivos USB, salvo autorización de la Generalitat. Los ordenadores, recuerda la orden, son de estricto uso laboral y no personal, por lo que cualquier consulta que no tenga relación con el objetivo del puesto irá en contra de la orden. De hecho, los dispositivos informáticos que queden fuera de uso y obsoletos, deberán ser destruidos de forma segura. La sesión de cada usuario debe ser bloqueada por cada trabajador cada vez que se ausente de su puesto de trabajo y cada fichero que se pretenda almacenar deberá alojarse en la carpeta común habilitada para tal efecto, sobre la que la Administración tiene competencia. No está permitido almacenar información privada. Eso, en el caso de los ordenadores de sobremesa. Si hablamos de dispositivos portátiles, ni siquiera está permitido usarlos para tratar información «sensible o confidencial». Tampoco conectarse a redes ajenas.
Caso aparte es el de la impresión de documentos escritos. «Cuando se imprima documentación, esta deberá permanecer el menor tiempo posible en las bandejas para evitar que terceras personas puedan acceder a ella», reza la orden. O por ejemplo, en el apartado de móviles se exige a los trabajadores que lo configuren para que se bloquee la pantalla (y se vea negro) pasado un tiempo.
Tampoco está permitido consultar o enviar correos electrónicos desde cuentas que no sean la propia de la Generalitat, así como adjuntar archivos sensible en los emails. Se controlará también el acceso a las páginas webs y a internet.

 fuente http://www.lasprovincias.es/20131211/mas-actualidad/politica/consell-orden-filtraciones-funcionarios-201312110106.html

INTERESANTE ¿Seguridad en el uso de Nuevas Tecnologías? Cada dia mas mala



Desde nuestra asociación y desde mi trabajo, llevamos años peleándonos con los usuarios y con sus jefes, sobre el tema de como se debe usar en la seguridad, se ha explicado por activa y pasiva los funcionamientos básicos de la protección de datos y en todos nuestras charlas y cursos, se ha tratado siempre el tema de la seguridad básica y la auto-protección, y cuando se ha tratado con empresas, siempre se ha explicado muy clarito lo que tienen que hacer y las consecuencias de no hacerlo, ademas, se supone que la mayoría de las empresas tienen que esta r ya siguiendo la LOPD y por supuesto pasando auditorias externas en las cuales, lo 1º es prohibir el uso indiscriminado de dispositivos de almacenaje externo sin control, así como la obligación del filtrado de contenidos y de trafico en la red, y aunque la mayoría de los técnicos están mas que concienciados, siempre terminamos por tener el escollo mas grande con el dueño, jefe o politico responsable de turno, unos por cuestiones económicas, otros por razones políticas y la inmensa mayoría por las 2, ademas de creer que con eso se les controlara a ellos, lo cual es un poco frustante para el trabajo de cualquier informático concienciado con la seguridad del sistema. pese a eso, uno supone que en grandes sitios, eso debería controlarse y/o asumir los protocolos básicos de seguridad informática, pero cuando leemos noticias como la que reproducimos a continuación, nos dan ganas de cortarnos las venas con un rj45, leed y nos lo comentais y desde luego hay que tener en cuenta que  esto solo es la punta del iceberg, ya que conocemos de algunos sitios que son aun peores, pero bueno, es como todo

martes, 10 de diciembre de 2013

ALERTA DE SEGURIDAD ENVIADA POR MICROSOFT

Aviso de seguridad de Microsoft (2916652)






Certificados digitales expedidas indebidamente podrían permitir la suplantación de identidad

Publicado: Lunes, 09 de diciembre 2013

Versión: 1.0

Información General

Resumen Ejecutivo

Microsoft es consciente de un certificado CA subordinada emitida incorrectamente que podría ser utilizado en los intentos de suplantar contenido, realizar ataques de phishing, o llevar a cabo ataques man-in-the-middle. El certificado CA subordinada se emitió de forma incorrecta por la Dirección General del Tesoro (DG Trésor), subordinado al Gobierno de Francia CA (Anssi), que es una CA presente en la certificación raíz de confianza tienda. Este problema afecta a todas las versiones compatibles de Microsoft Windows. Microsoft no tiene constancia de ataques relacionados con este tema.

El certificado CA subordinada emitida indebidamente ha sido mal utilizada para emitir certificados SSL para múltiples sitios, incluyendo las propiedades web de Google.Estos certificados SSL podrían utilizarse para suplantar contenido, realizar ataques de phishing, o llevar a cabo ataques man-in-the-middle contra varias propiedades web de Google. El certificado CA subordinada también pudo haber sido utilizada para emitir certificados para otros sitios, actualmente desconocidos, que podrían ser objeto de ataques similares.

Para ayudar a proteger a los clientes de uso potencialmente fraudulento de este certificado digital, Microsoft está actualizando la lista de certificados de confianza (CTL) para todas las versiones compatibles de Microsoft Windows para quitar la confianza de los certificados que están causando este problema. Para obtener más información acerca de estos certificados, consulte la Preguntas más frecuentes sección de este documento informativo.

Recomendación.  Un actualizador automático de certificados revocados se incluye en las ediciones compatibles de Windows 8, Windows 8.1, Windows RT, RT de Windows 8.1, Windows Server 2012 y Windows Server 2012 R2, y para dispositivos con Windows Phone 8. Para estos sistemas operativos y dispositivos, los clientes no tienen que realizar ninguna acción ya que estos sistemas y dispositivos estarán protegidos automáticamente.

Para los sistemas que ejecutan Windows Vista, Windows 7, Windows Server 2008 o Windows Server 2008 R2 que están utilizando el programa de actualización automática de certificados revocados (ver el artículo de Microsoft Knowledge Base 2677070 para más detalles), los clientes no tienen que realizar ninguna acción ya que estos sistemas se ser protegidos de forma automática.

En este momento, no hay actualizaciones disponibles para los clientes que ejecutan Windows XP o Windows Server 2003, o para los clientes que optan por no instalar el programa de actualización automática de certificados revocados.

Para obtener más información, consulte la acciones sugerido sección de este documento informativo.

Principio de sección
Detalles de asesoramiento

Software afectado

Este documento informativo trata sobre el software siguiente.

Software afectado
Sistema Operativo
Windows XP Service Pack 3
Windows XP Professional x64 Edition Service Pack 2
Windows Server 2003 Service Pack 2
Windows Server 2003 x64 Edition Service Pack 2
Windows Server 2003 con SP2 para sistemas con Itanium
Windows Vista Service Pack 2
Windows Vista x64 Edition Service Pack 2
Windows Server 2008 para sistemas de 32 bits Service Pack 2
Windows Server 2008 para sistemas x64 Service Pack 2
Windows Server 2008 para sistemas con Itanium Service Pack 2
Windows 7 para sistemas de 32 bits Service Pack 1
Windows 7 para sistemas x64 Service Pack 1
Windows Server 2008 R2 para sistemas x64 Service Pack 1
Windows Server 2008 R2 para sistemas con Itanium Service Pack 1
Windows 8 para sistemas de 32 bits
Windows 8 para sistemas basados ​​en x64
De Windows 8.1 para sistemas de 32 bits
De Windows 8.1 para sistemas basados ​​en x64
Windows RT
RT de Windows 8.1
Windows Server 2012
Windows Server 2012 R2
Opción de instalación Server Core
Windows Server 2008 para sistemas de 32 bits Service Pack 2 (instalación de Server Core)
Windows Server 2008 para sistemas x64 Service Pack 2 (instalación de Server Core)
Windows Server 2008 R2 para sistemas basados ​​en x64 (instalación de Server Core)
Windows Server 2012 (instalación de Server Core)
Windows Server 2012 R2 (instalación de Server Core)
Dispositivos afectados
Windows Phone 8
Principio de sección
FAQ Asesor

Acciones sugeridas

Otra Información

Agradecimientos

Microsoft agradece el que han trabajado con nosotros para proteger a los clientes:

Adam Langley y el equipo de Google Chrome de Seguridad para llevar el incidente a nuestra atención y trabajar con nosotros en la respuesta
Principio de sección
Microsoft Active Protections Program (MAPP)

Para mejorar las protecciones de seguridad de los clientes, Microsoft proporciona información de vulnerabilidades a los principales proveedores de software de seguridad antes de cada publicación mensual de las actualizaciones de seguridad. Los proveedores de software de seguridad pueden usar esta información para proporcionar protecciones actualizadas a los clientes mediante su software o dispositivos de seguridad, como antivirus, sistemas de detección de intrusiones basados ​​en red o sistemas de prevención de intrusiones de host. Para determinar si hay disponibles protecciones activas de los proveedores de software de seguridad, visite los sitios web de protecciones activas que proporcionan los asociados, enumeradas en Microsoft Active Protections Program (MAPP) .

Principio de sección
Feedback

Puede proporcionar comentarios si rellena el formulario en Ayuda de Microsoft y Soporte, Servicio al Cliente Contáctanos .
Principio de sección
Apoyo

Los clientes de Estados Unidos y Canadá pueden recibir soporte técnico del soporte de seguridad . Para obtener más información, consulte Microsoft Ayuda y soporte técnico .
Los clientes internacionales pueden recibir el apoyo de sus subsidiarias de Microsoft. Para obtener más información, consulte el Apoyo Internacional .
Microsoft TechNet Security proporciona información adicional acerca de la seguridad en los productos de Microsoft.
Principio de sección
Renuncia

La información proporcionada en este documento informativo se suministra "tal cual", sin garantía de ningún tipo. Microsoft renuncia a toda garantía, expresa o implícita, incluyendo las garantías de comerciabilidad y adecuación para un propósito en particular. En ningún caso Microsoft Corporation o sus proveedores serán responsables de daños de ningún tipo, incluyendo la pérdida directa, indirecta, incidental, consecuente, de beneficios o daños especiales, aun cuando Microsoft Corporation ni sus proveedores hayan sido advertidos de la posibilidad de tales daños. Algunos estados no permiten la exclusión o limitación de responsabilidad por daños consecuenciales o incidentales, por lo que no puede aplicarse la limitación anterior.

ALERTA DE SEGURIDAD ENVIADA POR MICROSOFT

Aviso de seguridad de Microsoft (2916652)






Certificados digitales expedidas indebidamente podrían permitir la suplantación de identidad

Publicado: Lunes, 09 de diciembre 2013

Versión: 1.0

Información General

Resumen Ejecutivo

Microsoft es consciente de un certificado CA subordinada emitida incorrectamente que podría ser utilizado en los intentos de suplantar contenido, realizar ataques de phishing, o llevar a cabo ataques man-in-the-middle. El certificado CA subordinada se emitió de forma incorrecta por la Dirección General del Tesoro (DG Trésor), subordinado al Gobierno de Francia CA (Anssi), que es una CA presente en la certificación raíz de confianza tienda. Este problema afecta a todas las versiones compatibles de Microsoft Windows. Microsoft no tiene constancia de ataques relacionados con este tema.