Productos FTTH

Tienda FFTH desde 2004

Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon
Mostrando entradas con la etiqueta wsus. Mostrar todas las entradas
Mostrando entradas con la etiqueta wsus. Mostrar todas las entradas

PostHeaderIcon Usan servidores WSUS para distribuir malware en empresas


Se ha descubierto una nueva cadena de ataque que permite a los adversarios secuestrar los Servicios de Actualización de Servidores de Windows (WSUS), la arquitectura de gestión de parches utilizada en entornos empresariales. Según la investigación de Beyviel David (SpecterOps), las organizaciones que alojan WSUS en una base de datos SQL Server externa corren un riesgo operativo crítico, ya que atacantes con acceso a la red local podrían forzar la autenticación para distribuir malware y comprometer los endpoints de la empresa.




PostHeaderIcon Parches de emergencia de Windows Server corrigen un error de WSUS con un exploit PoC


 Microsoft ha lanzado actualizaciones de seguridad fuera de banda (OOB) para corregir una vulnerabilidad crítica del Servicio de Actualización de Windows Server (WSUS) con un código de explotación de prueba de concepto disponible públicamente.




PostHeaderIcon WSUS puede ser usado para infectar Windows


Las empresas y organizaciones que usen Windows Server Update Services (WSUS) y no lo hayan configurado con seguridad https podrá dar lugar a ataques con la capacidad de infectar toda la red corporativa. Así lo han presentado dos investigadores en la conferencia BlackHat 2015 que se celebra anualmente en Las Vegas.






PostHeaderIcon Actualizaciones de seguridad para Windows XP hasta el 2019


El 8 de abril de 2014 finalizó el soporte para Windows XP SP3, sin embargo, hay alguna versión especial de Windows XP que tiene un soporte extendido hasta 2019, como Windows Embedded POSReady 2009. Es una versión OEM para equipos puntos de venta, cajas registradoras, etc. Añadiendo una simple entrada en el registro con la clave PosReady, WES o WEPOS conseguiremos que las actualizaciones críticas e importantes sigan funcionando.