LinuxParty
Si tenemos en cuenta que buscan entornos no actualizados para aprovechar las vulnerabilidades, realmente, el impacto de este ataque no es muy grande, eso sí, las personas que no tengan su equipo actualizado son mucho más susceptibles de caer presas de este ataque que, posiblemente, se haya generado mediante una inyección SQL en estos sitios web. Además, según Armorize, el ataque está orientado a usuarios cuyo navegador está en Inglés, Francés, Alemán, Italiano, Polaco y Bretón, a los que el script intentará abrir un iframe de una página repleta de malware que está en Rusia o una alojada en Estados Unidos.
Desde 2005, Microsoft ha estado ofreciendo información a los desarrolladores de ASP.Net de cómo protegerse contra inyecciones de SQL incluyendo cosas como:
Cualquier procedimiento que se construye mediante sentencias SQL debe ser revisado en busca de vulnerabilidades de inyección ya que SQL server ejecutará todas las consultas sintácticamente válidas que recibe, teniéndose en cuenta que los datos de los parámetros pueden ser manipulados por un atacante experto
Es decir, que si nuestra empresa posee una página web basada en ASP.Net, sería conveniente revisar que no ha sido víctima del ataque.
Vía Bitelia.
-
Microsoft
- Microsoft eliminará los controladores de impresoras de terceros en Windows
- Después de 28 años, Microsoft anuncia que eliminará WordPad de Windows
- Las mejores alternativas a Microsoft Excel para Linux
- Las 5 principales alternativas de código abierto de Microsoft 365 para Linux
- Con Bing ya podemos generar imágenes al mas puro estilo DALL-E
- OpenAI y Microsoft son socios, hasta que compiten por los mismos clientes
- Microsoft dice que hablar demasiado tiempo con Bing puede hacer que se descarrile
- ¿Es Windows 11 un software espía? Microsoft defiende el envío de datos de usuarios a terceros
- Microsoft jura que no venderá tus datos recopilados con el «Scan for Old Office Versions»
- Microsoft está preocupada, la baja natalidad llevará a mano de obra escasa y cara
- Recuperar y conocer la clave OEM de WINDOWS 7 / 8 /10 /11 desde Linux
- Windows 11 no logra el éxito de Windows 10 y lleva más de 10 años perdiendo millones de usuarios
- El Escritorio de GNOME funcionando en Windows, gracias a WSL (Windows Subsystem Linux)
- Windows 11 SE no se venderá por separado, no se puede reinstalar una vez eliminado
- Cómo instalar el navegador Microsoft Edge en Linux