[INFO] Definicion de "vulnerabilidad"

13/01/2004 - 14:44 por JM Tella Llop [MVP Windows] · | Informe spam
http://www.cve.mitre.org/about/definition.html

(es importante saber todos de que hablamos mas que nada para hablar el mismo lenguaje).

Jose Manuel Tella Llop
MVP - Windows
jmtella@compuserve.com
http://www.multingles.net/jmt.htm
Este mensaje se proporciona "como está" sin garantías de ninguna clase, y no otorga ningún derecho.
This posting is provided "AS IS" with no warranties, and confers no rights.
You assume all risk for your use.

Preguntas similare

Leer las respuestas

#26 David Caso
13/01/2004 - 19:45 | Informe spam
buenas:

me hacen mucha gracia tus expresiones, en serio, no es broma.

No tienes una postura positiva, por tanto, ¿merece la pena hablar con


alguien así?...


Ya estas entrando en terrenos personales, de lo cual deduzco que se te
acaban lo argumentos.
No has contestado, ni has hecho mencion a las preguntas o referencias que se
te hacen, desde hace ya algunos mensajes, lo unico que haces es
descalificar, salirte por las ramas, y como siempre contar lo que te
interesa, has ido dejando un monton de cuestiones pendientes, que por lo que
se ve no te interesan responderlos, o mas bien no puedes responderlos sin
ponerte en evidencia, como es el caso en cuestion.

Es una pena que Microsoft, deje llevar el MVP a gente como tu. Conozco a
gente de Microsoft y desde luego no les llegas ni a la suela del zapato, por
lo poco que conozco de ti.

Y como se dice, no te precupes el tiempo pone a cada uno en su sitio.

Y no solo lo digo por mi. Piensalo.


No te voy a hacer la comparacion que me harias tu, pero gracias, no te
precupes, que hoy seguro que duermo bien.

Adios.
Respuesta Responder a este mensaje
#27 David Caso
13/01/2004 - 19:45 | Informe spam
buenas:

me hacen mucha gracia tus expresiones, en serio, no es broma.

No tienes una postura positiva, por tanto, ¿merece la pena hablar con


alguien así?...


Ya estas entrando en terrenos personales, de lo cual deduzco que se te
acaban lo argumentos.
No has contestado, ni has hecho mencion a las preguntas o referencias que se
te hacen, desde hace ya algunos mensajes, lo unico que haces es
descalificar, salirte por las ramas, y como siempre contar lo que te
interesa, has ido dejando un monton de cuestiones pendientes, que por lo que
se ve no te interesan responderlos, o mas bien no puedes responderlos sin
ponerte en evidencia, como es el caso en cuestion.

Es una pena que Microsoft, deje llevar el MVP a gente como tu. Conozco a
gente de Microsoft y desde luego no les llegas ni a la suela del zapato, por
lo poco que conozco de ti.

Y como se dice, no te precupes el tiempo pone a cada uno en su sitio.

Y no solo lo digo por mi. Piensalo.


No te voy a hacer la comparacion que me harias tu, pero gracias, no te
precupes, que hoy seguro que duermo bien.

Adios.
Respuesta Responder a este mensaje
#28 JM Tella Llop [MVP Windows] ·
13/01/2004 - 19:53 | Informe spam
He contestado:

lo del URL es un flaw no una vulnerabilidad.
lo del java no puedo probarlo ya que tengo el SP2 de XP y no es vulnerable.

Y mi respuesta ha sido clara:
Otras lo son ¿y?. Se corrigen,...



Enmtonces, creo que quien entra en terrnos personales eres tu porque te quedas sin argumentos de critica, en cuyo caso pasas a las frases de descalificacion personal como acabas de hacerlo.

Es una pena que Microsoft, deje llevar el MVP a gente como tu





Lo siento, pero insisto: ¿en que grupos participas? No te encuentro en ninguno excepto en mensajes de critica. ¿ayudas? Entonces, aparte de descalificar y atacar por atacar ¿haces algo mas?.

Dime, anda... si puedo ver mensajes tuyos en un grupo de ayuda tecnica de MS. A ver si eres lo que dices ser o simplemente un buscabollos. venga... dime.

Jose Manuel Tella Llop
MVP - Windows

http://www.multingles.net/jmt.htm
Este mensaje se proporciona "como está" sin garantías de ninguna clase, y no otorga ningún derecho.
This posting is provided "AS IS" with no warranties, and confers no rights.
You assume all risk for your use.


"David Caso" wrote in message news:
buenas:

me hacen mucha gracia tus expresiones, en serio, no es broma.

No tienes una postura positiva, por tanto, ¿merece la pena hablar con


alguien así?...


Ya estas entrando en terrenos personales, de lo cual deduzco que se te
acaban lo argumentos.
No has contestado, ni has hecho mencion a las preguntas o referencias que se
te hacen, desde hace ya algunos mensajes, lo unico que haces es
descalificar, salirte por las ramas, y como siempre contar lo que te
interesa, has ido dejando un monton de cuestiones pendientes, que por lo que
se ve no te interesan responderlos, o mas bien no puedes responderlos sin
ponerte en evidencia, como es el caso en cuestion.

Es una pena que Microsoft, deje llevar el MVP a gente como tu. Conozco a
gente de Microsoft y desde luego no les llegas ni a la suela del zapato, por
lo poco que conozco de ti.

Y como se dice, no te precupes el tiempo pone a cada uno en su sitio.

Y no solo lo digo por mi. Piensalo.


No te voy a hacer la comparacion que me harias tu, pero gracias, no te
precupes, que hoy seguro que duermo bien.

Adios.


Respuesta Responder a este mensaje
#29 JM Tella Llop [MVP Windows] ·
13/01/2004 - 19:53 | Informe spam
He contestado:

lo del URL es un flaw no una vulnerabilidad.
lo del java no puedo probarlo ya que tengo el SP2 de XP y no es vulnerable.

Y mi respuesta ha sido clara:
Otras lo son ¿y?. Se corrigen,...



Enmtonces, creo que quien entra en terrnos personales eres tu porque te quedas sin argumentos de critica, en cuyo caso pasas a las frases de descalificacion personal como acabas de hacerlo.

Es una pena que Microsoft, deje llevar el MVP a gente como tu





Lo siento, pero insisto: ¿en que grupos participas? No te encuentro en ninguno excepto en mensajes de critica. ¿ayudas? Entonces, aparte de descalificar y atacar por atacar ¿haces algo mas?.

Dime, anda... si puedo ver mensajes tuyos en un grupo de ayuda tecnica de MS. A ver si eres lo que dices ser o simplemente un buscabollos. venga... dime.

Jose Manuel Tella Llop
MVP - Windows

http://www.multingles.net/jmt.htm
Este mensaje se proporciona "como está" sin garantías de ninguna clase, y no otorga ningún derecho.
This posting is provided "AS IS" with no warranties, and confers no rights.
You assume all risk for your use.


"David Caso" wrote in message news:
buenas:

me hacen mucha gracia tus expresiones, en serio, no es broma.

No tienes una postura positiva, por tanto, ¿merece la pena hablar con


alguien así?...


Ya estas entrando en terrenos personales, de lo cual deduzco que se te
acaban lo argumentos.
No has contestado, ni has hecho mencion a las preguntas o referencias que se
te hacen, desde hace ya algunos mensajes, lo unico que haces es
descalificar, salirte por las ramas, y como siempre contar lo que te
interesa, has ido dejando un monton de cuestiones pendientes, que por lo que
se ve no te interesan responderlos, o mas bien no puedes responderlos sin
ponerte en evidencia, como es el caso en cuestion.

Es una pena que Microsoft, deje llevar el MVP a gente como tu. Conozco a
gente de Microsoft y desde luego no les llegas ni a la suela del zapato, por
lo poco que conozco de ti.

Y como se dice, no te precupes el tiempo pone a cada uno en su sitio.

Y no solo lo digo por mi. Piensalo.


No te voy a hacer la comparacion que me harias tu, pero gracias, no te
precupes, que hoy seguro que duermo bien.

Adios.


Respuesta Responder a este mensaje
#30 superdelphinet
13/01/2004 - 20:23 | Informe spam
JM Tella Llop [MVP Windows] · wrote in message news:...
http://www.cve.mitre.org/about/definition.html

(es importante saber todos de que hablamos mas que nada para hablar
el mismo lenguaje).




No sé si NAI es considerada como una empresa anti-microsoft llena de
TROLLS que se dedican a divertirse atacando las profundas raíces de la
Informática actúal, lo curioso es que a pesar de ser en primer lugar
una falsedad que el IE tuviese una vulnerabilidad ocasionada por URL
incorrectas, resulta que NAI a partir de los DATS 4311 habla del
troyano Exploit-URLSpoof, el cual considera además un troyano
ocasionado por una vulnerabilidad del Internet Explorer, lo cual sin
duda para algunos será un conspiración anti-microsot por empresas
meramente comerciales y desacreditadas y que conocidos TROLLS tienen
la osadia de difundir, los cuales sin duda son descerebrados
personajes.

Si miramos el enlace:

http://vil.nai.com/vil/content/v_100927.htm

Nos encontramos la siguiente descripción del troyano:


This detection covers HTML documents (such as web pages and HTML
formatted email messages) that contain malformed hyperlinks, which
exploit an Internet Explorer vulnerability. Such exploits result in
Internet Explorer displaying one location in the Address bar, but
actually loading the content from a different site. Such URL spoofing
can result in attackers creating forged versions of legitimate sites
in order to steal account information, personal information, etc.

Email spam is the most likely delivery method of such malicious
hyperlinks, to lure users into updating account information.

On January 10, 2004 a mass-spamming by someone phishing for Citibank
account information. That message appeared as follows:


Reafirmo "which exploit an Internet Explorer vulnerability" no habla
de "mozilla vulnerability" aunque hace unos días se dijo que también
ocurría con mozilla, cosa que se puede ver facilmente es falsa, repito
"which exploit an Internet Explorer vulnerability". Ni tampoco sa
habla de todo sea normal por el empleo de caracteres hexadecimales, o
por formatos de URL, por el contrario se molesta en incluir la firma
dentro del DATS 4311 como un troyano que aprovecha una vulnerabilidad
del Internet Explorer.
Respuesta Responder a este mensaje
Ads by Google
Help Hacer una preguntaSiguiente AnteriorRespuesta Tengo una respuesta
Search Busqueda sugerida