Buscar este blog

viernes, 24 de mayo de 2013

Apagar PC vía E-mail desde cualquier dispositivo

Posted in Tecnologías de Información

Apagar PC via E-mail desde cualquier dispositivo

Truco de Marcos Muller (@dexter)

Lo primero que haremos será crear un archivo .bat con la siguiente sintaxis y guardarlo como apagar.bat tal y como se muestra la imagen

c:\windows\system32\shutdown -s -f -t 00

clip_image002

Generando un archivo como el siguiente:

clip_image003

Ahora nos posicionamos dentro de nuestro correo electrónico y damos clic en herramientas y después en reglas y alertas.

clip_image005

Después damos clic en nueva regla y seleccionamos de acuerdo a la imagen para dar cli en siguiente.

clip_image007

Tildamos en “con cierto texto en el asunto o cuerpo del mensaje.” y damos clic en cierto texto.

clip_image009

En este apartado pondremos la palabra clave la cual activara el mensaje tal y como se muestra a continuación.

clip_image011

Damos clic en siguiente, ahora tildamos iniciar aplicación y seleccionamos aplicación en donde buscaremos nuestro archivo apagar.bat.

clip_image013

Buscamos como se muestra la imagen dando clic en todos los archivos.

clip_image015

Damos clic en siguiente.

clip_image016

En esta pantalla no marcamos ninguna excepción.

clip_image018

Y ejecutamos nuestra regla para iniciarla.

clip_image020

Ahora solamente nos vamos a herramientas-opciones y en la pestaña de correo damos clic en enviar y recibir para cambiar el tiempo en el que enviamos y recibimos los mensajes.

clip_image022

clip_image023

Y listo….

En resumen lo que hace esta regla es que cuando en el cuerpo del mensaje exista la palabra APAGAR, Apagar, aPAGAR, apagar, mande ejecutar la aplicación apagar.bat para que en automático ejecute y apague el equipo.

Muy importante para que todo salga bien es que debemos de tener nuestro correo abierto o minimizado para poder aplicar esta regla.

Por último podemos exportar o importar las reglas para distribuirlas en otros equipos.

clip_image024

Cuando exportamos la regla nos crea el siguiente archivo.

clip_image025

El cual nos servirá para distribuir lo antes configurado y listo solamente lo importamos en otro equipo y tendremos nuestro apagado automático remotamente desde nuestro celular u otro pc con solo enviarnos un mensaje con la palabra APAGAR en el asunto.

jueves, 23 de mayo de 2013

Sin reproducción automática en Windows 8

 

image

La reproducción automática de Windows 8 pone en peligro la integridad de tu equipo, pues puede ser utilizado por un virus que se encuentre en una memoria USB o CD/DVD para infectarlo.

Para desactivarlo, presiona la teclas Windows + R al mismo tiempo para abrir la ventana de Ejecutar, escribe control.exe y pulsa la tecla Enter (entrarás en el Panel de control). Ahora, en el recuadro de búsqueda de la parte superior derecha, busca reproducción y, entre las opciones que te aparecen, haz clic en Iniciar o detener el uso de la reproducción automática para todos los medios y dispositivos.

En la ventana, desmarca la casilla Usar la reproducción automática para todos los medios y dispositivos y, para finalizar, pulsa en Guardar.

Google activa las búsquedas por voz en la última versión de Chrome

clip_image001

Google ha activado esta mañana las búsquedas por voz directamente desde el navegador. Esta nueva característica, que fue presentada durante la conferencia Google I/O la semana pasada, está disponible en la nueva versión de Chrome para Mac, Windows y Linux.

Entrando en  Google nos encontramos con un pequeño micrófono en el extremo derecho de la caja de búsquedas. Haciendo clic en él Chrome nos pedirá permiso para acceder a nuestro micrófono y a partir de entonces podremos realizar búsquedas utilizando nuestra voz y sin necesidad de teclear.

Además de decir lo que queremos buscar también es posible plantear preguntas del estilo “¿Cómo puedo llegar a X destino?” o “¿Cuáles fueron los resultados en la NBA la noche pasada?” y Google nos mostrará los resultados directamente utilizando una interfaz similar a las ‘cards’ de Google Now. En teoría este mecanismo de búsqueda también puede activarse diciendo “OK Google”, pero por ahora no he sido capaz de conseguirlo.

miércoles, 22 de mayo de 2013

Boletín de seguridad de Microsoft mayo 2013

Como cada mes, presentamos información referente al lanzamiento de diez boletines de seguridad, clasificados 2 Críticos y 8 Importantes, referentes a nueve CVEs (Vulnerabilidades y Exposiciones Comunes, por sus siglas en Inglés) en Microsoft Windows, Internet Explorer, Microsoft .NET Framework, Microsoft Lync, Microsoft Office y Microsoft Windows Essentials.

En la tabla siguiente se resumen los boletines de seguridad de este mes por orden de gravedad.

Identificador del boletín

Título de boletín y resumen ejecutivo

Clasificación máxima de gravedad y consecuencias de la vulnerabilidad

Requisito de reinicio

Software afectado

MS13-037

Actualización de seguridad acumulativa para Internet Explorer (2829530) 

Esta actualización de seguridad resuelve once vulnerabilidades de las que se ha informado de forma privada en Internet Explorer. La más grave de las vulnerabilidades podría permitir la ejecución remota de código si un usuario, mediante Internet Explorer, visita una página web especialmente diseñada. Un atacante que aprovechara la más grave de estas vulnerabilidades podría conseguir el mismo nivel de derechos de usuario que el usuario actual. Los usuarios cuyas cuentas estén configuradas con menos derechos de usuario en el sistema correrían un riesgo menor que los que cuenten con derechos de usuario administrativos.

Crítica
Ejecución remota de código

Requiere reinicio

Microsoft Windows,
Internet Explorer

MS13-038

Actualización de seguridad para Internet Explorer (2847204)
Esta actualización de seguridad resuelve una vulnerabilidad de la que se ha informado de forma pública en Internet Explorer. La vulnerabilidad podría permitir la ejecución remota de código si un usuario visita una página web especialmente diseñada mediante Internet Explorer. Un atacante que aprovechara esta vulnerabilidad podría conseguir el mismo nivel de derechos de usuario que el usuario actual. Los usuarios cuyas cuentas estén configuradas con menos derechos de usuario en el sistema correrían un riesgo menor que los que cuenten con derechos de usuario administrativos.

Crítica
Ejecución remota de código

Puede requerir reinicio

Microsoft Windows,
Internet Explorer

MS13-039

Una vulnerabilidad en HTTP.sys podría permitir la denegación de servicio (2829254)

Esta actualización de seguridad crítica resuelve una vulnerabilidad de la que se ha informado de forma privada en Microsoft Windows. La vulnerabilidad podría permitir la denegación de servicio si un atacante envía un paquete HTTP especialmente diseñado a un servidor o cliente Windows.

Importante
Denegación de servicio

Requiere reinicio

Microsoft Windows

MS13-040

Vulnerabilidades en .NET Framework podrían permitir la suplantación de identidad (2836440) 

Esta actualización de seguridad resuelve una vulnerabilidad de la que se ha informado de forma privada y una vulnerabilidad de la que se ha informado de forma públicaen .NET Framework. La más grave de las vulnerabilidades podría permitir la suplantación de identidad si una aplicación .NET recibe un archivo XML especialmente diseñado. Un atacante que aprovechara las vulnerabilidades podría modificar el contenido de un archivo XML sin invalidar la firma del archivo y podría obtener acceso a las funciones de extremo como si fuera un usuario autenticado.

Importante
Suplantación de identidad

Puede requerir reinicio

Microsoft Windows,
Microsoft .NET Framework

MS13-041

Una vulnerabilidad en Lync podría permitir la ejecución remota de código (2834695)
Esta actualización de seguridad crítica resuelve una vulnerabilidad de la que se ha informado de forma privada en Microsoft Lync. La vulnerabilidad podría permitir la ejecución remota de código si un atacante comparte contenido especialmente diseñado, por ejemplo, un archivo o un programa, como una presentación en Lync o Communicator y, a continuación, convence a un usuario de que acepte una invitación para ver o compartir el contenido que se puede presentar. El atacante no podría en ningún caso obligar a los usuarios a ver o compartir el archivo o el programa controlado por él. Por lo tanto, tendría que convencerlos de que realizaran una acción, por ejemplo, incitarles a que acepten una invitación en Lync o Communicator para ver o compartir el contenido que se puede presentar.

Importante
Ejecución remota de código

Puede requerir reinicio

Microsoft Lync

MS13-042

Vulnerabilidades en Microsoft Publisher podrían permitir la ejecución remota de código (2830397) 

Esta actualización de seguridad resuelve once vulnerabilidades de las que se ha informado de forma privada en Microsoft Office. Las vulnerabilidades podrían permitir la ejecución remota de código si un usuario abre un archivo de Publisher especialmente diseñado con una versión afectada de Microsoft Publisher. Un intruso que aprovechara estas vulnerabilidades podría conseguir el mismo nivel de derechos de usuario que el usuario actual. Los usuarios cuyas cuentas estén configuradas con menos derechos de usuario en el sistema correrían un riesgo menor que los que cuenten con derechos de usuario administrativos.

Importante
Ejecución remota de código

Puede requerir reinicio

Microsoft Office

MS13-043

Una vulnerabilidad en Microsoft Word podría permitir la ejecución remota de código (2830399)

Esta actualización de seguridad resuelve una vulnerabilidad de la que se ha informado de forma privada en Microsoft Office. La vulnerabilidad podría permitir la ejecución de código si un usuario abre un archivo especialmente diseñado u obtiene una vista previa de un mensaje de correo electrónico especialmente diseñado en una versión afectada del software de Microsoft Office. Un atacante que aprovechara esta vulnerabilidad podría conseguir el mismo nivel de derechos de usuario que el usuario actual. Los usuarios cuyas cuentas estén configuradas con menos derechos de usuario en el sistema correrían un riesgo menor que los que cuenten con derechos de usuario administrativos.

Importante
Ejecución remota de código

Puede requerir reinicio

Microsoft Office

MS13-044

Una vulnerabilidad en Microsoft Visio podría permitir la divulgación de información (2834692) 

Esta actualización de seguridad crítica resuelve una vulnerabilidad de la que se ha informado de forma privada en Microsoft Office. La vulnerabilidad podría permitir la divulgación de información si un usuario abre un archivo de Visio especialmente diseñado. Es importante mencionar que la vulnerabilidad no permitirá al atacante ejecutar código o elevar directamente sus derechos de usuario, pero podría servir para producir información útil que pudiera usarse para tratar de sacar más provecho de un sistema afectado.

Importante
Divulgación de información

Puede requerir reinicio

Microsoft Office

MS13-045

Una vulnerabilidad en Windows Essentials podría permitir la divulgación de información (2813707) 

Esta actualización de seguridad resuelve una vulnerabilidad en Windows Essentials de la que se ha informado de forma privada. La vulnerabilidad podría permitir la divulgación de información si un usuario abre Windows Writer mediante una URL especialmente diseñada. Un atacante que aprovechara la vulnerabilidad podría reemplazar la configuración de proxy de Windows Writer y sobrescribir archivos accesibles al usuario en el sistema de destino. En el caso de un ataque basado en web, un sitio web podría contener un vínculo especialmente diseñado destinado a aprovechar esta vulnerabilidad. Un atacante tendría que convencer a los usuarios de que visiten el sitio web y abrir el vínculo especialmente diseñado.

Importante
Divulgación de información

Puede requerir reinicio

Microsoft Windows Essentials

MS13-046

Vulnerabilidades en los controladores modo kernel podrían permitir la elevación de privilegios (2840221)
Esta actualización de seguridad resuelve tres vulnerabilidades de las que se ha informado de forma privada en Microsoft Windows. Las vulnerabilidades podrían permitir la elevación de privilegios si un atacante inicia sesión en el sistema y ejecuta una aplicación especialmente diseñada. Para aprovechar esta vulnerabilidad, un atacante debe de tener unas credenciales de inicio de sesión válidas y ser capaz de aprovechar estas vulnerabilidades.

Importante
Elevación de privilegios

Requiere reinicio
Microsoft Windows

Para mayor información sobre estos boletines, dar clic aquí.

Microsoft, Seguridad, Boletín de Seguridad

Google parchea vulnerabilidades en Chrome

 

Google ha lanzado Chrome 27, la nueva versión de su navegador, que incluye una larga lista de parches de seguridad con vulnerabilidades consideradas de alto riesgo. ...

Wed, 22 May 2013 12:07:06 GMT

Windows SYSKEY llave USB para proteger mi Sistema Operativo.

Más de seguridad a nuestros equipos con SYSKEY desde USB

Lo primero que haremos será conseguir una memoria USB la cual servirá como llave para poder tener acceso a nuestro sistema operativo.

 

clip_image002

Colocamos nuestro USB y nos dirigimos a formatear  la unidad y cambiarle la LETRA para estandarizar el trabajo.

Nos vamos a inicio-clic derecho en equipo- administrar y nos vamos a la pestaña de administración de discos tal y como se muestra a continuación.

clip_image004

clip_image006

Damos clic en cambiar y seleccionamos la letra deseada.

clip_image007

clip_image008

Damos clic en si y listo ahora sin remover la USB nos vamos a inicio y escribimos SYSKEY

clip_image009

clip_image011

Tildamos la opción como se muestra en la imagen siguiente y aceptamos.

clip_image012

clip_image013

clip_image014

Y listo para probar quitamos la USB llave de nuestro ordenador y reiniciamos para ver el cambio.

Como no se encuentra la memoria nos aparecerá el siguiente mensaje

clip_image016

Ahora insertamos nuestra USB y listo nuestro sistema operativo entra sin ningún problema

 

clip_image018

Posted by: « Proyectos Freelance-IT

martes, 21 de mayo de 2013

Integración Outlook.com con Google

Después de varios días con la noticia de la integración de Outlook.com con GMAIL, la misma ya está disponible. Esto nos permitirá conectarnos con nuestros contactos en GMAIL mediante MSN-IM. Para poder unir nuestra cuenta Outlook (Hotmail, live, etc.) solamente debemos añadir Google, para ello pulsamos en el icono de IM (la carita) y luego Contactos de Google.

outlook-gmail_3.png

Pulsamos en Conectar

outlook-gmail_4.png

Nos pedirá nuestros datos de acceso a nuestra cuenta Gmail de GOOGLE , para autorizar desde esta cuenta la conexión con Outlook.com.

outlook-gmail_5.png

Nos mostrará la siguiente pantalla en donde nos informa del acceso que solicita Microsoft en nuestra cuenta de Google, pulsamos en Permitir Acceso.

outlook-gmail_6.png

outlook-gmail_1.png

Ahora debemos esperar unos minutos para que se haya completado la solicitud de conexión, ya podemos mantener conversaciones de IM desde Outlook.com y por supuesto en la lista de contactos tenemos también a la gente que tenemos en Google.

Iniciar Modo Seguro Windows 8

 

Ejecutamos el CMD como administrador, para ello ubicamos el puntero del ratón en la parte inferior izquierda hasta que nos salga el inicio y sobre el damos clic derecho y escogemos Símbolo Del Sistema (administrador).


clip_image002


1 - Copiamos este comando bcdedit /enum /v y pulsamos enter o intro.
2 - Nos ubicamos en Cargador de Arranque de Windows. Seleccionamos y copiamos el identificador como se muestra en la imagen.
3 - Copiamos este comando y pulsamos enter o intro como se muestra en la imagen.
bcdedit /copy (aquí copiamos el identificador, sin paracentesis) /d "Modo Seguro - Safe Boot"
para copiar el identificador que previamente aviamos copiado nos ubicamos el menú que está en la parte superior izquierda del CMD y escogemos editar y luego pegar.
4 - Ahora activaremos el modo seguro copiando el siguiente comando msconfig y pulsamos enter o intro.


clip_image003


1 - damos un clic en Arranque y seleccionamos Modo Seguro
2 - Seleccionamos con un clic la pestañita de Arranque a prueba de errores y en red
3 - Seleccionamos con un clic la pestañita convertir en permanente toda la configuración de arranque
4 - Clic en aplicar y aceptar, el PC pedirá reiniciar y listo está activado el modo seguro, cada vez que encendamos nuestra PC tendremos que seleccionar el arranque que deseamos como se muestra en la siguiente imagen.


clip_image004


5 - Cuando ya no vallamos a utilizar el Modo Seguro se podrá desactivar para ello ubicamos el puntero del ratón en la parte inferior izquierda hasta que nos salga el inicio y sobre el damos clic derecho y escogemos Ejecutar y copiamos el siguiente comando msconfig y realizamos los mismos pasos como si lo fuéramos a activar simplemente que desmarcamos las pestañas que habíamos marcado.

jueves, 16 de mayo de 2013

Adobe Reader XI, Nueva versión del mejor lector de documentos PDF

 

Adobe ha liberado recientemente la nueva versión de su lector de documentos PDF, Adobe Reader XI, con el afán de mejorar esta herramienta tan utilizada en la lectura de documentos en la red. En esta nueva versión de Adobe Reader XI es han añadido y mejora algunos aspectos interesantes, el primero de ello es el rendimiento de la aplicación, que ahora consume mucho menos que antes para iniciarse y abrir documentos.

570x418xAdobe-Reader-XI-opening.jpg.pagespeed.ic.uzzhGxlaj6

Otro detalles mejorados fueron sobre la función de comentarios sobre el documento, mas seguridad, un ligero rediseño de la interfaz para hacerlo algo mas vistoso y se ha añadido un modo protegido para aportarle aun mas seguridad.

Adobe Reader XI es una aplicación completamente gratuita y absolutamente recomendable a la hora de imprimir los documentos.

Vía Adobe

martes, 14 de mayo de 2013

Microsoft: Windows 8.1 será una actualización gratuita

 

Microsoft va a lanzar la primera gran actualización de Windows 8 antes de fin de año, y lo hará de manera gratuita para sus actuales usuarios. El nombre oficial de la actualización será Windows 8.1 y llegará de manera gratuita para los equipos con W8 y RT.

Outlook.com | Actualización: Chatear con los contactos de Google/Gmail

 

El blog de Outlook.com publica hoy algunas novedades respecto a la integración con los contactos de Google. Ahora también se puede chatear con nuestros contactos de Google/Gmail. Basta con que conectemos y autoricemos el servicio. Podremos activarlo o desactivarlo (al igual que el de Facebook.

clip_image001

Ahora también se puede chatear con nuestros contactos de Google/Gmail.

clip_image002

Basta con que conectemos y autoricemos el servicio.

Podremos activarlo o desactivarlo (al igual que el de Facebook):

clip_image003

Desde Contactos podremos enviar mensajes instantáneos a los contactos de Google.

clip_image004

Debajo de la foto del contacto veremos todas las redes sociales y servicios conectados con el mismo:

clip_image005

Y recuerda que la mensajería funciona con el Correo, los Contactos, el Calendario y Skydrive, basta que pulses en su icono para abrir el panel (pulsar de nuevo para cerrar).

clip_image006

Firefox 21 ya está disponible

 

Desde este momento pueden descargar la nueva versión de Firefox, estamos hablando de Firefox 21, que llega con algunas novedades. No obstante, también debemos resaltar que para los móviles Android se ha actualizado el navegador, así que ya pueden actualizarlo cuando antes.

Saludos

Hernán

Alertan de una extensión maliciosa para Chrome y Firefox

Microsoft ha descubierto una amenaza oculta en una extensión maliciosa para los navegadores Google Chrome y Mozilla Firefox que tiene como objetivo hackear las cuentas de Facebook.

La compañía americana advierte de una extensión que oculta un troyano desarrollado para investigar si el usuario ha iniciado una sesión en la red social de Mark Zuckerberg y realizar las habituales acciones de este tipo de malware, como escribir comentarios en el perfil de otros usuarios o hacer clic en los «Me gusta».

El anuncio, publicado en el blog oficial de Microsoft, alerta de una ola de infecciones originadas por un troyano diseñado en Brasil. El verdadero objetivo de este malware es robar información privada adscrita en las cuentas de Facebook de sus víctimas y utiliza como gancho un vídeo acerca de una adolescente de 15 años que ha sufrido acoso on-line.

Así, el troyano es capaz de hacer clic en los «Me gusta», compartir contenido, publicar en el perfil de los amigos de la víctima, incorporarse a un grupo o chatear con amigos de manera automática para difundir el supuesto vídeo de la joven brasileña. Sin embargo, debido a su reciente descubrimiento aún no está claro el funcionamiento del malware aunque los ingenieros de Microsoft aseguran que están trabajando sin descanso para analizar su comportamiento.

sábado, 11 de mayo de 2013

Microsoft publicará diez boletines de seguridad el próximo martes

 

Microsoft ha proporcionado un adelanto de los boletines de seguridad que se van a publicar el próximo día 14 de mayo. Un total de diez boletines que cubrirán 33 vulnerabilidades, dos de ellos tendrán un carácter crítico y los ocho restantes están marcados como importantes. Los dos boletines críticos corrigen fallos de seguridad que podrían permitir la ejecución de código arbitrario en Internet Explorer y Windows en general. Los ocho marcados como importantes afectan a Office, .NET, Windows y Server and Tools.

En este paquete se espera corregir el grave problema de seguridad que actualmente sufre Internet Explorer 8. La semana pasada Microsoft publicó un aviso de seguridad donde advertía a sus usuarios de la existencia de una vulnerabilidad 0-day en la versión 8 de Internet Explorer. El fallo puede ser explotado en cualquier versión del sistema operativo Windows que tenga instalado el navegador, desde XP hasta 2008 en todas sus versiones y arquitecturas. Ha sido descubierto mientras estaba siendo aprovechado por atacantes.

Aunque recientemente se ha publicado un FixIt, aún no existía parche. Parece que le ha dado tiempo a preparar una solución que será distribuida el martes.

Microsoft también lanzará una actualización para su herramienta "Microsoft Windows Malicious Software Removal Tool" que estará disponible desde Microsoft Update, Windows Server Update Services y su centro de descargas.

Hispasec Sistemas informará puntualmente sobre los nuevos parches a través de este servicio de noticias, dando una información más detallada sobre los boletines de actualización de Microsoft.

Laboratorio Hispasec

laboratorio@hispasec.com

jueves, 9 de mayo de 2013

Windows 8 Modo Dios

Windows 8 dispone de un menú que permite realizar configuraciones de personalización. Por defecto, Windows 8 tiene todas estas opciones de forma desordenada, pero vamos a enseñaros como permitir este modo dios para la configuración y personalización de este sistema, o dicho de un modo más freak, vamos a ver cómo conseguir el anillo único de Windows 8.

Lo primero que debemos hacer, es habilitar en nuestro explorador, la visibilidad para elementos ocultos. Podemos realizar-lo tal y como se muestra a continuación.

clip_image001

Una vez realizado, crear una nueva carpeta:

clip_image002

Como nombre de la carpeta, establecer:

clip_image004

GodMode.{ED7BA470-8E54-465E-825C-99712043E01C}

Como veréis, al aceptar el nombre, el icono y el nombre de la carpeta cambiara a “modoDios” y nos aparecerá un icono tipo Panel de Control.

clip_image005

Una vez dentro, podremos ver todas las opciones de personalización que tiene nuestro Windows 8.

clip_image006