LinuxParty

Si tenemos en cuenta que buscan entornos no actualizados para aprovechar las vulnerabilidades, realmente, el impacto de este ataque no es muy grande, eso sí, las personas que no tengan su equipo actualizado son mucho más susceptibles de caer presas de este ataque que, posiblemente, se haya generado mediante una inyección SQL en estos sitios web. Además, según Armorize, el ataque está orientado a usuarios cuyo navegador está en Inglés, Francés, Alemán, Italiano, Polaco y Bretón, a los que el script intentará abrir un iframe de una página repleta de malware que está en Rusia o una alojada en Estados Unidos.
Desde 2005, Microsoft ha estado ofreciendo información a los desarrolladores de ASP.Net de cómo protegerse contra inyecciones de SQL incluyendo cosas como:
Cualquier procedimiento que se construye mediante sentencias SQL debe ser revisado en busca de vulnerabilidades de inyección ya que SQL server ejecutará todas las consultas sintácticamente válidas que recibe, teniéndose en cuenta que los datos de los parámetros pueden ser manipulados por un atacante experto

Es decir, que si nuestra empresa posee una página web basada en ASP.Net, sería conveniente revisar que no ha sido víctima del ataque.
Vía Bitelia.

-
Microsoft
- 🧠 Cómo forzar evitar distracciones en Windows con tus propios scripts PowerShell
- Reparar una partición NTFS dañada. (Sistema de Ficheros de Windows)
- Linuxfx 2025: El clon de Windows 11 que seduce a los usuarios de Windows
- Fundación Linux pide respeto para Microsoft
- Microsoft admite públicamente que la Xbox es defectuosa
- Windows 7, sucesor de Vista, será lanzado en 2010
- La Intersección de Microsoft, Linux y China
- Microsoft Distribuye Ubuntu Linux desde su Website.
- Microsoft simplificará el 'downgrade' de Vista a XP
- Después de Ubuntu, Windows parace cada vez peor.
- Demandan a Microsoft por la muerte de un niño provocada por la Xbox
- Según Microsoft Linux viola 230 de sus patentes



