Preguntas con etiqueta 'microsoft'

1
respuesta

¿Por qué Microsoft deja fallas de seguridad conocidas?

Hay un defecto de seguridad muy conocido en Microsoft Windows. Que simle iniciar un sistema operativo Linux desde una unidad flash, por ejemplo, Kali Linux. Y simplemente reemplace un archivo cmd con un archivo sethc y puede solicitar cmd con de...
hecha 02.11.2016 - 11:21
1
respuesta

¿Qué información pueden enviar Adobe Reader y MS Word a través de Internet cuando se abre un documento? [duplicar]

Estaba leyendo las advertencias con Tor y tenía curiosidad por esto en particular:    No abra los documentos descargados a través de Tor mientras esté en línea       El Navegador Tor te avisará antes de abrir documentos automáticamente   q...
hecha 04.12.2015 - 05:29
1
respuesta

Extensiones y módulos y paquetes, ¡Oh My!

¿Cómo sabes si las extensiones (por ejemplo, Código , Chrome , Firefox ), módulos (por ejemplo, PowerShell ), o paquetes (por ejemplo, Python , R ) ¿no son maliciosos? ¿Cómo puedes controlar o monitorear eso en un entorno? ¡Cosas como esta...
hecha 20.12.2018 - 22:56
1
respuesta

Restricción del conjunto de cifrado en MSIE

Estoy investigando problemas de rendimiento significativos con MSIE utilizando conexiones TLS. Estoy tratando de restringir los algoritmos disponibles para aislar el problema / ver si hay una solución válida. Para hacer esto, establezco la pref...
hecha 15.11.2018 - 11:29
2
respuestas

¿Cómo me impide la "autenticación de dominio de Microsoft" usar variantes de contraseña?

He leído Actualizaciones de contraseña secuenciales y soy consciente de varias técnicas para prevenir los usuarios de utilizar variantes de contraseña. Mi pregunta es, ¿cuál de estas técnicas se usa realmente en la autenticación de usuarios en...
hecha 09.09.2017 - 11:03
1
respuesta

(¿Por qué) una hoja de cálculo de MS Office 2010 encriptada (debe) tener el hash de la contraseña "escrito"?

Para mi ingenua mente, parece que el cifrado de un documento con AES debería ser el siguiente: HumanPassword --- | hash | - > tecla --- | AES | - > Texto cifrado plaintext|--^ Y el descifrado de esta manera:...
hecha 12.08.2017 - 00:07
1
respuesta

¿Es vulnerable la protección de contraseña de MSWord?

Al cifrar documentos MSWord dentro de la aplicación Word 2016 (formato de archivo más reciente .docx), ¿qué algoritmo de cifrado se usa? ¿Se han encontrado vulnerabilidades hasta ahora? ¿Ha sido auditado? Edición: la información de Word 2013...
hecha 23.01.2017 - 22:02
1
respuesta

Microsoft IP bloqueado por mi fail2ban

Ayer a las 3AM, nuestro Fail2ban bloqueó una IP, lo que no es tremendamente raro, sin embargo, parece estar relacionado con una dirección de Microsoft. Quizás este podría ser un servidor de Azure utilizado para el abuso. Mi principal preocupa...
hecha 09.06.2016 - 13:34
0
respuestas

¿Este libro es malicioso? [en espera]

Compré Humble Bundle Hacking for the Holidays y estaba descargando Metasploit: The Penetration Tester's Guide , cuando Microsoft Defender me avisó de una amenaza: Un capítulo en un libro sobre exploits contiene un exploit como docume...
hecha 23.12.2018 - 11:43
1
respuesta

¿El cifrado de archivos de Microsoft Office garantiza la integridad?

Me topé con la característica de cifrado de archivos de Microsoft Office. Para almacenar datos confidenciales en la nube, por ejemplo, DropBox, esto suena como una buena característica. Leyendo que el cifrado es AES-128 en modo CBC de forma pred...
hecha 29.11.2018 - 17:12