Usa mis enlaces de afiliado de Aliexpress en
https://sites.google.com/view/reviewsandso/
Un millón de gracias


Si buscas herramientas o baca de techo barata he enlazado dos tiendas con artículos marca Vevor:
https://sites.google.com/search/reviewsandso?query=vevor&scope=site&showCloudSearchTab=false

Mostrando entradas con la etiqueta vulnerabilidad. Mostrar todas las entradas
Mostrando entradas con la etiqueta vulnerabilidad. Mostrar todas las entradas

Error Modo Protegido de Adobe Reader - averiguar version de Windows 10 - Download Adobe Reader DC


En solo un minuto tras mi reclamación me dicen que han revisado post y que no incumplo reglamento... pero bloquearon post sin comprobar su contenido...



"Hemos vuelto a evaluar la entrada "Error Modo Protegido de Adobe Reader
- averiguar version de Windows 10 - Download Adobe Reader DC" para
comprobar si cumple las normas de la comunidad
https://blogger.com/go/contentpolicy. Después de revisar la entrada, la
hemos vuelto a publicar. Puedes acceder a ella en
http://howtoscomos.blogspot.com/2018/08/error-modo-protegido-de-adobe-reader.html.

Un saludo,

El equipo de Blogger"


###############

Edit March 2023: i really hope someone from Google Blogger read this. Read entire post and tell me please wich content is spam, wich content is against your rules? there is someome reporting posts from my blogs and you are not checking reports. It makes non sense at all :/

THIS POST WAS FROM 2018!!! 
THIS POST IS 5 YEARS OLD!!!
 AND NOW IS AGAINST RULES???

PLEASE CHECK REPORTS!!!



"
Como probablemente ya sabrás, nuestras normas de la comunidad
(https://blogger.com/go/contentpolicy) describen los límites de los
contenidos permitidos y no permitidos en Blogger. Nos han pedido que
revisemos tu entrada "Error Modo Protegido de Adobe Reader - averiguar
version de Windows 10 - Download Adobe Reader DC". Hemos determinado que
vulnera nuestras normas
y hemos retirado la URL
http://howtoscomos.blogspot.com/2018/08/error-modo-protegido-de-adobe-reader.html,
de modo que no está disponible para los lectores de tu blog.

¿Por qué se ha anulado la publicación de tu entrada de blog?
Tu contenido vulnera nuestra política de spam. Para obtener más
información, visita la página de normas de la comunidad, cuyo enlace
encontrarás en este correo.

Si quieres que se vuelva a publicar la entrada, modifica el contenido
para que cumpla las normas de la comunidad de Blogger. Después de modificar
el contenido, puedes volver a publicarlo en
https://www.blogger.com/go/appeal-post?xxxx.
Al hacerlo, se activará una revisión de la entrada.

Para obtener más información, consulta los siguientes recursos:

Términos del Servicio: https://www.blogger.com/go/terms
Normas de la Comunidad de Blogger: https://blogger.com/go/contentpolicy

Un saludo,

El equipo de Blogger"


####################
Post original de 2018
que alguién denuncia 
por spam en Marzo 2023...

HE RECLAMADO SIN MODIFICAR CONTENIDO
YA QUE NO HAY NI SPAM
NI CONTENIDO ILEGAL

Google Blogger solo comprueba post si reclamas la falsa acusación y denuncia. Si no reclamas podrías incluso perder el blog y su contenido para siempre


Por algún motivo mi versión de Adobe Reader XI dejó de funcionar en Windows 10. Por seguridad debería instalar la última versión de Adobe Reader, pero las opciones de "nube" me molestan...

Pues tras reinstalar Adobe Reader 11 en Windows 10 vuelve a aparecer el error:

"Fatal error - Acrobat failed to load its Core DLL"


Mi versión actual de Windows 10:

https://support.microsoft.com/es-es/help/13443/windows-which-operating-system

Click derecho en Inicio de Windows 10, Ejecutar, cmd, winver: versión 1709.


No me queda otra opción que desinstalar de nuevo Adobe Reader XI e instalar una versión más reciente como Adobe Reader DC o buscar la versión del lector de pdfs gratuito de FoxIt, por ejemplo.



Me piden usuario y contraseña para acceder a la carpeta Win. El acceso siempre ha sido autorizado, libre, por lo que accedo con usuario "anonymous" y contraseña "anonymous":



Y me descargo la versión más reciente de Adobe DC a fecha 24 de Julio de 2018:


En Español: 

US English:

Deutsch: 

En Français:

Japanese:


###########################

Lo que me sucedía era que tras descargar de nuevo la versión 11 de adobe reader e instalarla, me aparece el siguiente error diciendo que por la configuración de seguridad de mi Windows 10 no puedo abrir Adobe Reader 11 en modo protegido:


"Modo protegido de Adobe Reader

Adobe Reader no se puede abrir en modo protegido a causa de una incompatiblidad con la configuración de sus sistema. ¿Le gustaría abrir Adobe Reader con el modo protegido desactivado?

Abrir con el modo protegido desactivado.
Abrir siempre con el modo protegido desactivado.
No abrir con el modo protegido desactivado."

Si elijo la opción de no abrir con el modo protegido desactivado, entonces Adobe Reader XI no se abre. Lo bueno es que puedo leer los archivos pdf con Internet Explorer 11.

En inglés el mensaje es:
“Adobe Reader cannot open in Protected Mode due to a problem with your system configuration. Would you like to open Adobe Reader with Protected Mode disabled?”


Tampoco se qué es "Modo protegido"...

https://helpx.adobe.com/acrobat/kb/protected-mode-troubleshooting-reader.html

"primary defense-in-depth security strategy for mitigating and preventing security vulnerabilities"

Pues el modo protegido de Adobe Reader se instauró en la versión X y es su principal estrategia de defensa para prevenir vulnerabilidades de seguridad.

A más antigua la versión de un programa mayor es el número de vulnerabilidades de seguridad que se han encontrado y divulgado. Si esa frase no es veraz al 100%, yo creo que puede serlo al 98% :-)

Pues la página de ayuda de Adobe no me ayuda mucho, voy a abrir Adobe Reader XI en modo desprotegido...


%%%%%%%%%%%%%%%%%%%

Para descargar el instalador o ejecutable standlone o versión fuera de línea, offline, de Adobe Acrobat Reader versión 11, DC, o cualquier otra versión, dejé los enlaces en la siguiente publicación:

https://howtoscomos.blogspot.com/2015/10/instalador-adobe-acrobat-reader-fuera.html



Free Antiviruses - COMODO FREE ANTIVIRUS - Windows 10 Antivirus

He optado por Comodo Free Firewall por ahora, más pantallazos un poco más abajo:





|||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||

Me voy a instalar el antivirus AVAST en Windows 10:
https://install.avcdn.net/iavs9x/avast_free_antivirus_setup_online_a2h.exe

Página web oficial: https://www.avast.com

-:-) No voy a instalar AVAST, demasiadas utilidades me han hecho recordar lo que pesaba como antivirus y lo molesto que llegaba a ser :-/
Lo que me mosquea es que lo recomienda todo el mundo, quiero decir que si lo buscas en Google, todos hablan bien de Avast y en las comparativas sale ganando... Pero yo con solo ver la pantalla de instalación me hecho atrás.


AVG es una opción también pero ahora pertenece a AVAST:
https://www.avg.com/es-es/free-antivirus-download

2016: https://press.avast.com/avast-announces-agreement-to-acquire-avg-for-13b

**********************

Windows 10 tiene Microsoft Defender instalado por defecto pero no te dice que esta haciendo, no sabes realmente si esta en marcha o no, no da la impresión de ser un real time scanner. Y Windows 10 tiene un firewall o cortafuegos instalado por defecto.

https://support.microsoft.com/es-es/help/17187/windows-10-protect-your-pc

Me gustaba Microsoft Security Essentials pero en Windows 10 no se puede isntalar ya que consideran que Microsoft Defender es lo mismo: https://support.microsoft.com/es-es/help/14210/security-essentials-download



********************************************
**********************
********
COMODO FREE ANTIVIRUS


Esto de que detecte man in the middle me sorprende:
https://help.comodo.com/topic-435-1-841-12399-how-does-comodo-internet-security-essentials-protect-me-from-a-man-in-the-middle-attack.html

Más información sobre COMODO Antivirus:
https://help.comodo.com/topic-435-1-841-10768-Introduction-to-Comodo-Internet-Security-Essentials.html

Al instalar Comodo Free Antiviru selecciono como siempre la instalación personalizada para controlar que se instala y qué no quiero instalar, y por ejemplo la opción de instalarme el buscador de Yahoo! y que sea mi página de inicio en el navegador, la rechazo:


Estoy desmarcando demasiadas opciones, lo de la nube es más seguro pero me molesta compartir tantas cosas, deshabilito opciones, y luego miro componentes que se instalan:


Por defecto, todo viene seleccionado. En componentes veo que quiere instalar también un navegador web llamado "Comodo Dragon Web browser" con un muy atractivo logo y el programa Internet Security Essentials de Comodo para detectar los ataques Man In The Midle que es cuando tu vas a tu banco pero tu conexión esta pasando por el ordenador de un tercero no autorizado que escucha y registra todo lo que haces, por ejemplo. Tampoco es tan sencillo escuchar lo que esta encriptado, ¿no? igual me equivoco...

Pues, como estoy cansado y tampoco tienen nada de male, voy a permitir que se instale Comodo Free Antivirus con el navegador web de Comodo y el security essentials que detecta supuestamente el man in the middle, el hombre en medio:


Una review... Falla en algo... o instalo de todas formas:





Después de instalar todo se necesita reiniciar el ordenador. Algo que no me ha gustado es que tras reiniciar y tras varios minutos me aparece la siguiente ventana con la casilla marcada para instalar el buscador de Yahoo! y configurar Yahoo como página de inicio. Hay que estar atentos pues a las ventanas que aparecen. Por ahora, solo esta ventana, como aparezcan más, lo desinstalo :-)


Comodo ya lo tuvé instalado en un Windows XP y no me dió problemas :-)

Y algo que aparece deshabilitado pero que voy a habilitar es HIPS el cual analiza el comportamiento de los procesos que se estan ejecutando en tiempo real y pararía cualquier comportamiento sospechoso. Supongo que esta deshabilitado ya que al monitorizar todos los procesos en ejecución supondrá cierto consumo de recursos:



Para ocultar la ventana flotante que nos informa de poder ejecutar los navegadores web en el "sandbox", en un entorno "virtual" más seguro, basta con realizar click derecho en el icono de Comodo Antivirus cerca del reloj de Windows 10, Es el Widget y se ve por estar marcada la opción "Show":


Recuperar fichero puesto en cuarentena por error, como por ejemplo un escaner de direcciones IP:
http://howtoscomos.blogspot.com/2018/08/comodo-antivirus-how-to-recover.html


**************************

Pues voy a probar COMODO :-) El hecho de que esten en encuentros como Black Hat 2018 USA, me da seguridad contra virus, vulnerabilidades, exploits, ransomware y todo tipo de malware. Black Hat es justamente todo eso.

En Comodo: https://www.comodo.com/, tienen antivirus y firewall gratuitos también:



Otros programas de Comodo:
https://www.comodo.com/home/internet-security/firewall.php
https://antivirus.comodo.com/free-internet-security-software.php
https://antivirus.comodo.com/cloud-antivirus.php


https://antivirus.comodo.com/hijack-cleaner.php


*************************
********************************************
**********************


No es un antivirus ni antimalware pero ayuda y mucho, borra cookies y archivos temporales: https://www.ccleaner.com/es-es


**********************

BitDefender es otra opción, pero mi recuerdo es que es de lo más sencillo que he visto jamás, es posible que la última vez que lo instalara fuera el año pasado por lo que ignoro a que se parece ahora mismo, y es muy bonito la verdad. Mira, lo venden como el más ligero y no lo dudo, igual no es tan mala opción:





**********************
Mapa en tiempo real de ataques



Tenía instalado Kaspersky FREE, y Kaspersky es de lo más seguro que hay en mi opinión. He visto antes Norton buscando en Google, y lo siento por Norton pero tengo malos recuerdos con sus imposibles desinstalaciones. Norton tenía muy buena fama, al menos de oídas.

Kaspersky lo desinstalé porque creo que lo configuré mal o toqué opciones de manera a que escaneara todo y en profundidad y al final cuando ponía algún cd tenái que deshabilitar Kaspersky Free para poder leer el cd sin tener que esperar demasiados minutos.

Creo que si no se tocan las opciones o no se complica como hicé yo, es muy buena opción:
https://www.kaspersky.es/free-antivirus
Kaspersky es sinónimo de Seguridad y lo he tenido instalado más de un año.
Voy a probar otro antivirus por mi mala configuración de Kaspersky.

******************

En Malwarebytes tenemos anti rootkits y anti exploits, antiexploit es muy recomendable tenerlo:
https://es.malwarebytes.com/products/

Malwarebytes Free que tenemos todos o deberíamos, además del antivirus:
https://es.malwarebytes.com/

AntiExploit para que no se aprovechen de tu navegador web y vean lo que haces sin que te enteres:
https://es.malwarebytes.com/antiexploit/  Ahora esta incluido en MalwareBytes
Las versiones BETA: https://forums.malwarebytes.com/forum/126-anti-exploit-beta/

AntiRootkit, rootkit eran programas que escondían a otros pero resulta que también se usa la misma palabra para un conjunto de herramientas. De todas formas creo que en este contexto es el que esconde los programas maliciosos: https://es.malwarebytes.com/antirootkit/

Recursos e información de Malwarebytes: https://es.malwarebytes.com/resources/

|||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||

Reports: https://www.av-test.org/en/
Comparaciones y valoraciones de Antovirus para Windows:
https://www.av-test.org/en/antivirus/home-windows/
En la página principal hay valoraciones de antovirus también para Android.

Quien es Taylor Swift - Who is Taylor Swift - Singer or Ciber Security or both

https://www.google.com/search?q=%40SwiftOnSecurity&source=lnms&tbm=isch&sa=X&biw=1366&bih=644#imgrc=x5VzUwtUZirYuM:

2014:


--
"Next time you get a weird email or if a website tells you to download something, ask yourself: 'What would Taylor Swift do?'

Stop thinking you aren't a target. You are. Start acting like it.

Start acting like Taylor Swift."
--
= =
La próxima vez que recibas un correo electrónico extraño o que un sitio web te pida descargar algo, preguntate: "¿Qué haría Taylor Swift?"

Deja de pensar que no eres un objetivo. Lo eres. Empieza a actuar como si lo fueras.

Empieza a actuar como Taylor Swift."
--
---
----








¡¡¡¿¿¿Quién es???!!!

Ok, por un lado es una cantante. Luego busco una canción en youtube y la inserto :-)

Y por otro lado es uan cuenta de Twitter, Tumblr con consejos de seguridad e información exacta.

http://knowyourmeme.com/memes/infosec-taylor-swift

Uhmmm cuando el sarcasmo abraza la seguridad. Cuando Taylor Swift lleva infosec a las masas:

https://www.zdnet.com/article/when-security-meets-sarcasm-infosec-taylor-swift-cybersecurity/


¡vaya! esto merece otra lectura :-) Si no tienes nada que esconder, envía tus contraseñas aquí :-)

https://www.zdnet.com/article/if-you-have-nothing-to-hide-heres-where-to-send-your-passwords/


Ooops!!! me he confundido... jajaja la cuenta de la cantante Taylor Swift:
http://taylorswift.tumblr.com/
En Youtube: https://www.youtube.com/user/taylorswift

Vídeo "Delicate":









La cuenta de Tumblr de SwiftOnSecurity: https://swiftonsecurity.tumblr.com/






~~~~~~~~~~ ~~~~~~~~~~~

Auditor / Backtrack /Kali: Penetration Distribution: https://www.kali.org/
Offensive Security: https://www.offensive-security.com/information-security-training/penetration-testing-training-kali-linux/

I'm too lazy to know about security :-/ wish i knew...

https://www.kali.org/kali-linux-dojo-workshop/

Buscas máquinas virtuales con vulnerabilidades que puedes intentar atacar como si fuera un juego:
https://www.metasploit.com/

Rapid7 me suena relacionado con Kali y offensive Security:
https://www.rapid7.com/products/metasploit/

Otra referencia, base de datos de exploits o vulnerabilidades:
https://www.exploit-db.com/author/?a=3211


Nuestra referencia en España:
http://www.elladodelmal.com/2017/11/metasploit-automatizar-scripts-con.html
http://blog.elevenpaths.com/2017/04/un-recorrido-por-el-metasploit-de-la.html


https://www.sans.org/course/metasploit-kung-fu-enterprise-pen-testing

...
.-.-.

No conozco la siguiente página pero tiene pantallazos, seguro que hay cosas interesantes:
http://www.cursodehackers.com/metasploit.html

No estoy seguro: http://0xword.com/es/libros/30-libro-metasploit-pentester.html

http://sectools.org/tool/metasploit/

...


spam invitación wordpress mail

Acabo de recibir un correo electrónico que aparentemente es legítimo, debe de serlo... pero no conozco la página en cuestión, no se quién me envía dicha invitación ni porqué, y hace siglos que no uso ni veo una página de wordpress...

Además, recuerdo perfectamente como se aprobechaba el servidor de wordpress que se instalaban personas y tiendas virtuales para enviar spam a miles de buzones de correos. Sin el consentimiento de quién había instalado wordpress para crear una página web y obviamente sin que ellos se dieran cuenta de la "vulnerabilidad" de su versión de Wordpress. Nada que ver con la página web o blod que creas en https://www.wordpress.com sino con una versión del servidor que podías descargar desde https://wordpress.org/download/  La verdad que no puedo demostrarlo ya que apenas recuerdo como me dí cuenta de ello, pero seguro que si busco en las páginas de vulnerabilidades de php o wordpress, seguro que encuentro la respuesta...

Sobre wordpress exploit que comento:
Según veo no es con Wordpress en si o el servidor php sino con un tema que se puede instalar en tu wordpress: https://blog.sucuri.net/2016/12/exploited-script-wordpress-themes-send-spam.html

Con posts llenos de enlaces a sitios dudosos como de venta de medicamentos o apuestas online:
https://blog.sucuri.net/2017/03/seo-spam-via-wp-rest-api-vulnerability.html

Noticia de trend micro system que además es proveedor de antivirus, un plugin falso de wordpress con 3 vulnerabilidades nuevas, zero day (no recuerdo exactamente que quería decir ya que desconocidas dejan de serlo en cuanto se anuncia...):
https://www.trendmicro.com/vinfo/us/security/news/vulnerabilities-and-exploits/wordpress-woes-a-fake-plugin-and-three-zero-day-vulnerabilities-found

No me queda claro el artículo, no lo he leído sino mirado por encima... creo que más que cómo vulneran tu wordpress, son consejos de seguridad para tu página web hecha con wordpress...:
https://www.wordfence.com/blog/2016/03/attackers-gain-access-wordpress-sites/

Este no debe de estar nada mal, fechado en 2012 :-) puertas traseras y wordpress:
http://www.wpbeginner.com/wp-tutorials/how-to-find-a-backdoor-in-a-hacked-wordpress-site-and-fix-it/

--------------------------------
todo esto porque me ha llegado una invitación desde el buzón donotreply@wordpress.com que no se si es una cuenta real de wordpress, si los correos legítimos de wordpress.com vienen con este remitente o usan otro texto para decir que no contestes a sus newsletters... o si es un texto que oculta la dirección real de origen o si se ha generado desde un servidor de correo de cualquier ordenador del mundo...

En cuyo caso podría ser "suplantación de identidad" que se puede denunciar desde el buzón de correo de Gmail, además de denunciar que es spam. La opción de marcar como spam y además darme de baja a su suscripción no la he pulsado ya que no se dónde me va a llevar realmente la opción de darme de baja de una suscripción que nunca he suscrito personalmente, aunque pasando el cursor por encima si parecía llevarme a una página de wordpress...

Me sorprende no encontrar una opción para ver el correo electrónico en formato original o texto de manera a ver la dirección IP y nombres de los servidores de correo por los que ha pasado este correo electrónico, sería la forma de recabar más información sobre el origen de este correo electrónico que no se si es fraudulento o no... Solo se que hace mucho que no uso wordpress ni accedo a el por lo que este correo electrónico me resulta demasiado sospechoso...


Extraño correo electrónico con una invitación para seguir el sitio yukko1222 supuestamente alojado en wordpress.com

Vaya! ahora que lo pienso, puede que sea un bot o un script o un programa que genera invitaciones para seguir cualquier sitio web y lo envía a un listado ilimitado de correos electrónicos cuyos nombres va generando o recoje de una lista ya creada. Podría ser, no?

Hoy en día, tener mucho seguidores se puede traducir en dinero al poder optar por campañas de afiliación  o lo que sea... no?


Privacidad CH.XXIII - Mi Actividad - Google

Lo que me sorprende es que podamos comprobar parte de lo que se registra de todo lo que hacemos en la red. Y no me creo que sea por nuestro bien o comodidad aunque es increíble los vídeos que crea Google Photos combinando fotografías y vídeos de nuestra galería. Y de todas formas somos tan insignificantes que no tiene ninguna importancia que unos super ordenadores, big data, o lo que sea alamacene hasta el segundo en que probablemente fuimos al baño. Iba a decir el segundo en que abrimos la nevera pero eso dentro de nada ya no será una especulación desde el momento en que la nevera también hace parte del internet de las otras cosas (IoT Internet of Things, algo que ya es del pasado aunque la mayoría de la población no haya visto una nevera... ni siquiera una nevera conectada a internet, es que mitad del mundo o gran parte del mundo en mi opinión ni siquiera tiene luz...)...
++++
Vale... https://myaccount.google.com ahí puedes revisar las opciones de seguridad y privacidad, relacionada con la publicidad, de tu cuenta de google. Ya debo de tener un post con mil enlaces sobre las opciones de seguridad.
+
Pero hoy me he sorprendido comprobando https://myactivity.google.com/myactivity de una cuenta que cree este verano y que apenas uso. Me ha sorprendido comprobar y recordar que ANDROID es de GOOGLE. Y me he soprendido al ver que no se registra solo todos los puntos gps dónde he tenido Google Maps o Google Street View activado y que te sugiere revisar datos de este u aquel negocio, sino que resulta que hay una cronología que muestra cuándo has hecho una fotografía, o lo pensaste, al abrir la app de Android de cámara de fotos, cuándo has escrito o leído una nota al abrir la app de Android Keep para escribir notas, cuándo has mirado Whatsapp Messenger, etc etc...
+++++
De verdad es necesario registrar absolutamente toda nuestra actividad en Android e Internet???? El móvil esta prácticamente conectado a una red de datos todo el día y todos los días por lo que ya no solo registrar nuestra actividad se refiere a internet sino que registra nuestra actividad en nuestro día a día en el mundo físico... Esto me supera. La paranoia ya no tiene sentido... Es todo real... Pero porqué??? bueno, lo pensé antes y no lo mencioné, las elecciones ya se controlan y manipulan gracias a todos los datos que se registran de cada ser insignificativo del mundo, y esos políticos no son más que grandes empresarios que invierten millones en estos datos para ganar aún más millones...