Nuevo virus que se propaga a través de páginas webs

Un nuevo virus está siendo propagado desde servidores web con sistemas Windows e IIS. Aún se desconoce cómo han sido infectados éstos servidores, que añaden un código javascript a todas las páginas mediante el cual el usuario se descarga e instala sin darse cuenta una serie de troyanos aprovechando un conocido bug no resuelto de Internet Explorer. Estos troyanos tienen la finalidad de capturar contraseñas y datos bancarios de los usuarios, aunque pueden ser detectados con cualquier antivirus actualizado. Más información en Hispasec y sus enlaces a pie de página.
Dios bendiga al Mozilla Firefox!!!!!
Genial, acabo de visitar Windows Update y aún no hay parche. :)

Qué emocionante vivir en el filo de la navaja. [agggtt]
JOer pue syo me he enterado pro la radio, asi que tiene que tener mucha repercusión esto, en fin, que yo con mi firefox traquilo estoy, y de momento NO creo que me pase por el Hilo de la AIR para contar experiencias en relación con esto, ya que a todos les he "Prohibido" el epxlorer. Bendito firefox.

Un saludo
IIS + Explorer... [+risas]

Seguro que la vulnerabilidad es causa de alguna movida oscura y fuera de los estandares que quiso meter M$ en su implementacion de javascript.

Si respetaran los estandares y jugaran limpio estas cosas no sucederían. (o sucederían muchisimo menos)

M$ tiene que ser conciente del peligro que implica tener el 90% de los PCs del mundo corriendo software cerrado, oscuro e incontrolable... no pretendo que Office sea GPL, ni que regalen el software, pero las cosas referentes a internet DEBEN ser abiertas y respetuosas de los estandares porque afectan a la seguridad de todos.

Los estados deben tomar cartas en el asunto y no estoy exagerando. ¿Cuando se va a tomar conciencia? ¿Vamos a esperar que suceda algo realmente serio? ¿luego lloraremos y le echaremos la culpa a los malditos hackers?

En Microsoft son unos irresponsables y merecen el desprecio de toda la comunidad, no pueden poner en riesgo la informacion del mundo por mantener su posicion monopolica.

salu2[bye]

PD: ¿¡¿se imaginan las cosas que sucederán si la locura de Avalon, .NET y Longhorn tienen exito?!? Que peligro dios... hay que frenarles el carro. Es una lastima que tan poca gente sea conciente del potencial problema. :?
Creo que con mi MDK 10.0 + Firefox estoy libre de cualquier cosa de estas, pero es una pena que "sufra" la gente por no estar informada de que IE es simplemente una mierda atrasada y con miles de bugs que se detectan cuando el problema ya ha demolido a la mitad de la población, además habiendo una alternativa libre, gratuita y con muchísimas mejoras.

Simplemente poneros Mozilla Firefox, o alguna alternativa, pero IE NO ;).

Un saludo.
sergiox escribió:[...]
PD: ¿¡¿se imaginan las cosas que sucederán si la locura de Avalon, .NET y Longhorn tienen exito?!? Que peligro dios... hay que frenarles el carro. Es una lastima que tan poca gente sea conciente del potencial problema. :?


segun tu cual es la locura de .net, avalon y longhorn?

yo solo conozco una locura y es palladium, aun recuerdo el chip 'fritz' que quisieron meter en todo articulo electronico y no pudieron...

explicame lo de avalon (render gui del nuevo longhorn), .net (multiplataforma MS) y longhorn (windows XP 2.0 por poner un nombre corto) y donde ves tu una locura, porfa, porque yo no la veo... [comor?]
Sinceramente desde que uso linux soy mas feliz [sonrisa]
Asi que eso es con lo que el panda lleva dandome la lata 2 dias...

Voy a tenr que pensarme seriamente el usar el FireFox
haber cuando la gente aprendera que el mozilla firefox no tiene esos problemas, que además es mas comodo de usar, rapido, mayor espacio en la ventana, uso de extensiones....
lleva dias , yo lo he visto aktuar en 2 pcs.... y sino lo sabes parar te mete varios troyanos y malware.... es la ostia en kuestion de segundos (kon adsl y pc rapido) te mete una serie de mierda de impresion....

salu2

p.d: kon firefox no pasa no..... esta ya la 0.9 en castellano?
Demosle gracias a la comunidad libre por el Mozilla y por el Firefox!!!

Explorer?????? eso que es???? XD XD
A ver si este tipo de virus ayuda a que la gente pruebe el Firefox, aunque solo sea para estar seguro mientras haya virius... despues seguro que no vuelven al explorer jeje

Yo lo probe hace un tiempo por ver si era tan bueno como la gente dice y desde entonces el explorer esta muerto de risa.

De todas formas, que sarta de hijoputas hay en el mundo creando estos virus [qmparto]
Ahora mismo estoy probando el Firefox y por ahora me esta gustando. Pero sabeis como se puede poner para que las "nuevas ventanas" me las abra en una pestaña en lugar de otra ventana nueva de Firefox ?? Y sabeis si se puede hacer que el cursor que sale al escribir parpadee menos (llevo 4 lineas y me esta poniendo nervioso...)
malo escribió:Ahora mismo estoy probando el Firefox y por ahora me esta gustando. Pero sabeis como se puede poner para que las "nuevas ventanas" me las abra en una pestaña en lugar de otra ventana nueva de Firefox ?? Y sabeis si se puede hacer que el cursor que sale al escribir parpadee menos (llevo 4 lineas y me esta poniendo nervioso...)


Abre los enlaces con ctrl+click o con el botón de enmedio del ratón, en lugar de pinchar normal. Sobre lo 2º ni idea, a mi al principio también me ponía nervioso, pero me he acostumbrado XD.

Sobre la noticia, pues nada... como no me afecta :p (mdk10.0+firefox, xp+firefox)

Saludos [bye].
Larga vida a Mozilla Firefox [tadoramo]
Esto pasa por usar el exploter sabiendo la de bugs que hay

malo escribió:Ahora mismo estoy probando el Firefox y por ahora me esta gustando. Pero sabeis como se puede poner para que las "nuevas ventanas" me las abra en una pestaña en lugar de otra ventana nueva de Firefox ?? Y sabeis si se puede hacer que el cursor que sale al escribir parpadee menos (llevo 4 lineas y me esta poniendo nervioso...)


Lo del cursor no tengo ni idea, pero a mi también me passa. En cuanto a lo de las pestañas, existe una extension llamada TabBrowser Extensions que hace esto. Pero desde que salio la 0.9, me dejaron de funcionar, y por el momento no esta disponible en http://update.mozilla.org

Salu2
La extension ya la estoy usando, dios que sencillo ha sido el poner la extension!!! Por cierto, a mi me funcionan con Firefox 0.9, aunque la que uso se llama single window, y la he pillado de la web de firefox, seccion extensions.

Otra pregunta (me encanta el firefox :p) existe alguna extension para que no cargue los banners??

Un saludito
una extensión no, pero editando un archivo de configuración se puede eliminar el 99% de la publicidad

http://texturizer.net/firefox/tips.html#lay_adblocking
http://texturizer.net/firefox/adblock.html

lo estoy usando y funciona [angelito]

PD.: la tab browser extension la tenía yo con el 0.8 y me inutilizaba los botones de las webs y algunos javascripts, mejor usad extensiones pequeñas que una grande

PD2.: ya que estamos otra buena extensión a instalar es download with, que te permite enlazar a mozilla o a firefox cualquier gestor de descarga (yo tengo el wget de windows enlazado [sati] )
Sí hay extensión para bloquear la publicidad.

http://adblock.mozdev.org/
La relevante de esto es que, ya no sólo afecta al IE, sino tambien al IIS, que actua como propagador del virus. Es algo muy serio, porque cualquier empresa que haya considerado usar el IIS como servidor web puede ser partícipe de propagar virus a todos sus clientes.

Si yo fuese una empresa como esa, estaría muy preocupado.

Por otra parte, esto me ayuda a entender porqué Apache tiene más del 70% del mercado de los servidores web. [ginyo]
nu_kru escribió:haber cuando la gente aprendera que el mozilla firefox no tiene esos problemas, que además es mas comodo de usar, rapido, mayor espacio en la ventana, uso de extensiones....


Más seguro si, lo demás para nada. Yo lo utilizo hace tiempo y la únika razón por la k no lo he mandado a la mie... es por la seguridad, pork en todo lo demás el IE la da mil patadas.

Tiene muchisimos fallos k no se komentan.

salu2
Barracuda escribió:
Tiene muchisimos fallos k no se komentan.

salu2


¿Cómo cuales?
Barracuda escribió:Tiene muchisimos fallos k no se komentan.


Bueno, si tantos fallos hay que no se Komentan, pues Komentalos tú, que para eso está la Komunidad de Software libre, KualKier fallo puede ser solucionado fácil y rápido [qmparto] [qmparto] [qmparto] [qmparto]
Juas, el otro día (estaba dormido, qué le vamos a hacer) se me ocurre abrir el MSN Messenger [buaaj] y miro mi correo desde ahí. Y en eso que empiezo a notar cierta lentituuuuuuud al cargar y desplazarme por las páginas (en un Athlon 64 3000+), hasta que miré p'arriba y vi que el muy cabrito lo había abierto con el IE en lugar de con mi amado Opera... madre mía, qué desastre de navegador.

La verdad es que los de Opera deberían darme comisión, porque he convencido hasta a mi padre para que deje el IE arrinconado para siempre. Los que me dan rabia son esos supuestos superenteradillos informáticos (que alguno me conozco) que no lo sueltan por vagos, por cenutrios y porque "si es de Microsoft, tiene que ser bueno". [buaaj] [buaaj] [buaaj]
Barbus escribió:

Bueno, si tantos fallos hay que no se Komentan, pues Komentalos tú, que para eso está la Komunidad de Software libre, KualKier fallo puede ser solucionado fácil y rápido [qmparto] [qmparto] [qmparto] [qmparto]



¿Tu usas KDE verdad?
wah_wah_69 escribió:

¿Tu usas KDE verdad?


[tadoramo] Que buena [qmparto] [qmparto] [qmparto] [qmparto] [qmparto]
Radja escribió:una extensión no, pero editando un archivo de configuración se puede eliminar el 99% de la publicidad

http://texturizer.net/firefox/tips.html#lay_adblocking
http://texturizer.net/firefox/adblock.html[...]


He probado lo de crear un css con el codigo que esta en las paginas que me has puesto, y salvo un cuadro de publicidad que he tenido que añadir, el resto perfecto. Me parece que voy a ir relegando al IE a una esquina... [toctoc] (y eso que usaba el MyIE que hace un poco mas potable el IE...)
En muchas okasiones no me abre las páginas, me sale una ventana diciendome k el sitio web no ha sido enkontrado o no exite (algo parecido) pero si le doy kon el derecho y elijo Abrir, entonces si k me abre la pagina, esto me pasa muy amendudo.

Muchas paginas las abre desordenadas, es decir k esa misma pagina abierta kon el IE es muy diferente de komo la presenta el firefox. Por ejemplo presenta las paginas kon grandes espacios donde no hay nada más k el kolor de fondo de la pagina.

Lo k más me jode es k normalmente al més de uso me kuelga el sistema y kuando reinició, me ha desaparecido todo el cache del firefox. Sospecho k tiene algo k ver kon los temporales del firefox.

Los favoritos importados desde el IE no los ordena alfabetikamente (me parece k los propios tampoko los ordena), y para enkontrar algo te puedes morir. Para mi esto es un fallo imperdonable.

K konste k a pesar de todo me gusta, pero es k siempre eskucho alabanzas y ninguna krítika.

salu2
Puedo comprender con cierta dificultad que los usuarios de escritorio que estan acostumbrados al explorer les cueste cambiar a un navegador mejor.

Pero no llego a comprender ni por un momento como alguna empresa seria utiliza en sus servidores el iis en vez el apache , eso no tiene perdon de Dios XD
Barracuda escribió:En muchas okasiones no me abre las páginas, me sale una ventana diciendome k el sitio web no ha sido enkontrado o no exite (algo parecido) pero si le doy kon el derecho y elijo Abrir, entonces si k me abre la pagina, esto me pasa muy amendudo.


Este error es extraño a mi me aparece ese error solo cuando meto una dirección mal, que versión estas usando?

Barracuda escribió:Muchas paginas las abre desordenadas, es decir k esa misma pagina abierta kon el IE es muy diferente de komo la presenta el firefox. Por ejemplo presenta las paginas kon grandes espacios donde no hay nada más k el kolor de fondo de la pagina.


Esto es lo que pasa cuando te pasas los estandares por el forro , no es culpa de firefox , es culpa de quien haya hecho la página "IE Only".

Barracuda escribió:Lo k más me jode es k normalmente al més de uso me kuelga el sistema y kuando reinició, me ha desaparecido todo el cache del firefox. Sospecho k tiene algo k ver kon los temporales del firefox.


¿ Si una aplicación de espacio de usuario te cuelga el sistema de que tiene la culpa la aplicación o del sistema?

Y ojo que a mi el fireXXX me ha petado varias veces (tanto en linux como en win) en versiones 0.7 o 0.6, hay que reconocer que ha ganado bastante en estabilidad ultimamente.
Los favoritos importados desde el IE no los ordena alfabetikamente (me parece k los propios tampoko los ordena), y para enkontrar algo te puedes morir. Para mi esto es un fallo imperdonable.

“Marcadores” -> “Administrar marcadores” -> “Ver” -> “Ordenado A > Z”
Anjel escribió:Puedo comprender con cierta dificultad que los usuarios de escritorio que estan acostumbrados al explorer les cueste cambiar a un navegador mejor.

Pero no llego a comprender ni por un momento como alguna empresa seria utiliza en sus servidores el iis en vez el apache , eso no tiene perdon de Dios XD


Eso mismo le pregunté una vez a un alto cargo de una multinacional muy conocida, su respuesta fué " Porque con Win2000 tenemos soporte de una empresa, mientras que linux no ofrece un soporte "real" " En parte tiene razon porque extrictamente, Suse, mandrake, Sun, etc.... no ofrecen soporte tecnico tal y como lo ofrece M$. Ello no quita que me dijese que por él (el alto cargo) pondría Linux, pero la direccion es la que manda. [+furioso]

Espero haber aclarado tu duda.

PD: Y la empresa esta, tiene un backbone propio montado sobre fibra optica que me dio miedo preguntarle a cuanto iba... :-O
Hola,

otro fallo del firefox es que cuando abro una web con el boton del
medio y no la carga, al pinchar sobre el 'tab' nuevo la direccion no está en la barra de direcciones, y si la carga si que sale. Otra cosa es que con 3 webs abiertas me consume 40 megas de ram y el 16% de la cpu (AMD2400XP) XDD
ReiVaX18 escribió:Hola,

otro fallo del firefox es que cuando abro una web con el boton del
medio y no la carga, al pinchar sobre el 'tab' nuevo la direccion no está en la barra de direcciones, y si la carga si que sale. Otra cosa es que con 3 webs abiertas me consume 40 megas de ram y el 16% de la cpu (AMD2400XP) XDD


Pues que raro, porqué a mi con 3 paginas abiertas también solo me consume un 4% de cpu (P4-M 2k) i un 10% de ram ( de 256) ...
la pregunta refinitiva para quitar el ie, sabeis como se puede configurar el gestor de descargas que trae el firefox para que me elimine lo que se ha descargado correctamente??

Gracias de nuevo [tomaaa]
La solucion, no uses el Mierdasoft Explorer. USA EL FIREFOX!!! Es una maravilla de navegador
Eso mismo le pregunté una vez a un alto cargo de una multinacional muy conocida, su respuesta fué " Porque con Win2000 tenemos soporte de una empresa, mientras que linux no ofrece un soporte "real" " En parte tiene razon porque extrictamente, Suse, mandrake, Sun, etc.... no ofrecen soporte tecnico tal y como lo ofrece M$. Ello no quita que me dijese que por él (el alto cargo) pondría Linux, pero la direccion es la que manda.


Siempre podrian usar el apache bajo win , pero de todas formas para montar un server con linux sirviendo paginas con apache no creo que necesiten mucho soporte , si hasta yo que soy un novato en linux se montar un server bajo apache , ftp , etc , imaginate una empresa con los recursos que tiene , con lo que se ahorra en licencias se lo puede gastar en contratar a alguien con conocimientos de linux que les monte el server , y ademas asi el dinero se queda aqui y no va a una empresa extranjera.
Mozilla Firefox [inlove]

Saludos!!
Siempre podrian usar el apache bajo win , pero de todas formas para montar un server con linux sirviendo paginas con apache no creo que necesiten mucho soporte , si hasta yo que soy un novato en linux se montar un server bajo apache , ftp , etc , imaginate una empresa con los recursos que tiene , con lo que se ahorra en licencias se lo puede gastar en contratar a alguien con conocimientos de linux que les monte el server , y ademas asi el dinero se queda aqui y no va a una empresa extranjera.


Eso es verdad. El fichero de configuración por defecto de Apache, POR SI SOLO, ya funciona muy bien. Si lo quieres retocar esta tan INFINITAMENTE comentado, que parece que este escrito para niños.

De todas formas, eso de que no hay compañia detrás es falso. Tu compras una Red Hat entreprise o lo que quieras (por ejemplo) y tienes una gran compañía detrás. Pero es que incluso aunque te pongas Linux por tí mismo, tiene algo que M$ nunca va a tener: Una legión de seguidores que han creado cientos de listas de correo, foros, y miles de páginas de documentación.

Sólo un apunte, buscad "Apache docs" y "IIS docs" en Google:

Apache --> 1.290.000 resultados
IIS --> 133.000 resultados

Yo creo que esta bastante claro ¿no?
malo escribió:la pregunta refinitiva para quitar el ie, sabeis como se puede configurar el gestor de descargas que trae el firefox para que me elimine lo que se ha descargado correctamente??
Gracias de nuevo [tomaaa]


Tools -->Options -->Privacy -->Download Manager History
Darkhan escribió:
Tools -->Options -->Privacy -->Download Manager History


Os quiero!!! [amor]

Me parece que el firefox va a durar bastante en mi HD
f5inet escribió:
segun tu cual es la locura de .net, avalon y longhorn?

yo solo conozco una locura y es palladium, aun recuerdo el chip 'fritz' que quisieron meter en todo articulo electronico y no pudieron...

explicame lo de avalon (render gui del nuevo longhorn), .net (multiplataforma MS) y longhorn (windows XP 2.0 por poner un nombre corto) y donde ves tu una locura, porfa, porque yo no la veo... [comor?]


Te lo explico con todo gusto, la locura es que Avalon dibujará las interfaces usando XAML, el cual reemplazará al html como lenguaje de presentación. Es decir que los sitios web como los conocemos hoy en dia, dejaran de ser cosas accesibles desde un browser y serán una especie de aplicaciones remotas que correran algunas partes localmente. (una mezcla entre WebStart y las Applets).

Obviamente Longhorn y Avalon seran todas tecnologias propietarias y cerradas, al igual que toda la API de .NET. Si tienes en cuenta todos esos factores y le sumas que M$ posee el 90% de los escritorios del mundo... pues estan creando un ARMA DE DOMINACION MASIVA.

Si ni siquiera pueden matener seguro un cliente de correo, ni me quiero imaginar la fuente de vulnerabilidades que será todo este monstruo.

Lo triste es que ciertos sectores de la comunidad libre (icaza coff coff) ven con simpatia estas movidas porque benefician sus egos/cuentas bancarias. Patetico.

salu2[bye]
JrS-76 escribió:
“Marcadores” -> “Administrar marcadores” -> “Ver” -> “Ordenado A > Z”


Gracias [ok]

wah_wah_69 escribió:
Este error es extraño a mi me aparece ese error solo cuando meto una dirección mal, que versión estas usando?


Utilizo la versión 0.8, pero no es kuestión de meter mal las direcciones, lo he komprobado muchas veces y el problema lo tiene al hacer click sobre un markador.

wah_wah_69 escribió: ¿ Si una aplicación de espacio de usuario te cuelga el sistema de que tiene la culpa la aplicación o del sistema?

Y ojo que a mi el fireXXX me ha petado varias veces (tanto en linux como en win) en versiones 0.7 o 0.6, hay que reconocer que ha ganado bastante en estabilidad ultimamente.


En mi kaso es el firefox, pork hasta entonces nunka había tenido kuelgues en mi sistema. Y kuando reinicio el sistema, el firefox ha perdido los temporales.

Actualizaré a la 0.9 a ver si me rula mejor.

salu2
Si un sistema se cuelga es culpa del sistema. Ninguna aplicación puede colgar un sistema si ese sistema funciona correctamente (obviamente hablo de SO modernos con protección).
Alguien podria decirme si el MyIE2 tambien tiene esta vulnerabilidad???

Es que lo uso desde hace mucho tiempo y ya me he acostumbrado a el y me cuesta cambiar a otro [decaio]
Barracuda escribió:
Gracias [ok]



Utilizo la versión 0.8, pero no es kuestión de meter mal las direcciones, lo he komprobado muchas veces y el problema lo tiene al hacer click sobre un markador.



En mi kaso es el firefox, pork hasta entonces nunka había tenido kuelgues en mi sistema. Y kuando reinicio el sistema, el firefox ha perdido los temporales.

Actualizaré a la 0.9 a ver si me rula mejor.

salu2


Por casualidad usas XP/2000/2003/NT ?? es que si se te cuelga el sistema operativo con cualquiera de estos sistemas operativos no es cuestion de una aplicacion (no entro en detalles puesto que es largo de explicar)
31f0 05cur0 escribió:Alguien podria decirme si el MyIE2 tambien tiene esta vulnerabilidad???

Es que lo uso desde hace mucho tiempo y ya me he acostumbrado a el y me cuesta cambiar a otro [decaio]


Claro que si, myIE2 por lo que tengo entendido solo añade algunas funcionalidades adicionales al IE, pero como usa IE pues logicamente también está afectado
CaT_Os_MandRoS escribió:
Claro que si, myIE2 por lo que tengo entendido solo añade algunas funcionalidades adicionales al IE, pero como usa IE pues logicamente también está afectado


En esto estas en lo cierto, pero por lo que he leido, también se puede usar como render el motor gecko (el de mozilla), aunque está en fase experimental. O sea que si usas gecko, no estas afectado por el fallo. Pero aun asi creo que es mejor usar mozilla, que SI es soft libre, porque el MyIE yo diria que no lo es.

Salu2

PD: Info sacada de http://www.mozillazine.org/talkback.html?article=4133 (la noticia es algo vieja)
A mi de momento no me a saltado el altivirus y esta totalmente actualizado.
69 respuestas
1, 2