En estos días se está hablando mucho sobre el malware STUXNET y sobre todo como afecta a los SCADA. Para entender mejor la problemática, vamos analizar que hace dicho malware.
1) ¿Qué es una SCADA?
SCADA es el acrónimo de Supervisión, Control y Adquisición de Datos (Supervisory Control And Data Acquisition). Esto es un sistema basado en computadoras que permite monitorear y controlar a distancia una instalación de cualquier índole. A diferencia de otros dispositivos que son administrados o manipulados por un operador, el SCADA se caracteriza por automatizar muchas de las tareas sin intervención del operador, es decir de forma automática. Si bien hay muchas implementaciones de estas soluciones, siempre hay un operador verificando su funcionamiento. Si navegan por Internet, van a encontrar que los SCADA tambien se los denomina los "Vigilantes de Procesos".
Este tipo de plataforma no son una novedad, más bien han ido evolucionando con el correr de los años. Revisando un poco la historia vamos a encontrar que una de las mayores implementaciones realizadas en el mundo fue en 1999, cuando se puso en marcha el proyecto de ampliación de las minas Olympic Dam en Australia, en donde la plataforma Citect corría bajo plataforma MS Windows NT. 4.0.
2) ¿STUXNET?
Este código malicioso clasificado como GUSANO INFORMATICO, afecta a equipos Ms Windows. Fue descubierto por VirusBlokAda en junio del 2010, y es un gusano catalogado como espía con capacidades de reprogramar soluciones industriales como los SCADA. Este gusano es capaz de reprogramar los controladores lógicos programables y enmascarar esos cambios para que no sea detectado. Su objetivo son sistemas de SCADA y WinCC/PCS 7 de Siemens.
Si el gusano aprovecha la vulnerabilidad de un dispositivo, puede lograr la interrupción del proceso de negocios.
3) ¿Cómo ataca los S.O. Ms Windows?
Lo que hace STUXNET es aprovechar cuatro vulnerabilidades del día cero (son vulnerabilidades que alguien ha detectado y aún el fabricante no ha logrado resolver). También aprovecha la vulnerabilidad utilizada por el gusano Conficker, si el S.O. aún no ha sido parchado.
4) Metodo de propagación
Preferiblemente mediante el transporte de información utilizando dispositivos USB de los equipos conectados a la red. El acceso de los dispositivos lo hace probando las contraseñas denominadas predeterminadas (default) o conocidas.
5) Objetivo
A diferencia de otros gusanos, que normalmente se difunden en la red infectando los recursos informáticos y provocando bloqueos, envíos de correo basura o molestar en el uso de los recursos de IT, el STUXNET usa una metodología de ataque en la cual ha sido denominado como software de SABOTAJE. Esta clasificación se la otorgado en base en donde a aparecido (IRAN), instalaciones en donde se ha descubierto el gusano (Centrales nucleares o Industrias), la plataforma que afecta (SCADA o WinCC/PCS 7 de Siemens) y la conformación del código, ya que está lejos de ser un software realizado por algún estudiante universitario (Para afectar los SCADA se requiere de ciertos conocimientos profesionales como también de los procesos industriales).
6)Protección
Las actualizaciones y políticas de seguridad son importantes para proteger las redes industriales. Microsoft en el mes de septiembre publicó el boletín MS10-061, en donde el gusano estaba explotando la vulnerabilidad en Print Spooler. En el mes de octubre (el día 12/10) se lanzarán nuevas actualizaciones con el fin de proteger más aún la plataforma.
Las recomendaciones para evitar que la red industrial sea afectada por este gusano son:
1) Firewall: los dispositivos deben contar con un firewall.
2) Actualizaciones: verificar la publicación de las actualizaciones y aplicarlas.
3) Contraseñas: si se han aplicado contraseñas predeterminadas, cambiarlas y documentarlas.
4) USB: bloquear los accesos USB y mediante una politica organizacional prohibir su uso sobre equipos industriales. El traslado de algún tipo de información utilizando los puertos USB, deben ser verificado con algún procedimiento formal.
5) Antivirus: de ser posible implementar una solución de antivirus con la capacidad de detectar los gusanos.
6) VLAN: mantener la red industrial separada por VLAN o segmentación física de la red administrativa o la que normalmente realizan las operaciones los usuarios.
7) Shared folder: evitar las carpetas compartidas sobre los equipos industriales. El gusano tiende a buscar la carpeta ADMIN$, si bien seria deseable desactivarlo, hay soluciones de antivirus u otros productos que requieren de esta carpeta compartida para administrarse.
8) Accesos directos: Evitar accesos directos sobre el equipo industrial, ya que una de las metodologías es verificar los archivos .LNK.
A su vez Siemens ha puesto a disposición una herramienta de detección del gusano.
Para contar con mas información de este gusano, les recomiendo el dossier publicado por Symantec, podrán bajarlo desde AQUI.
Les recomendamos mantenerse actualizado con las novedades, ya que al momento de la redacción de este artículo, ha sido detectado una nueva variante.
Por último les recomiendo este sitio para recolectar más informacion sobre el gusano:
http://www.microsoft.com/security/portal/threat/Encyclopedia/Entry.aspx?Name=Trojan%3AWinNT%2FStuxnet.B
Fuente: Symantec y Microsoft.
Hasta la próxima.
Este portal está diseñado con el fin de difundir conceptos de seguridad informática y seguridad de la información. Hoy en día es necesario crear conciencia de lo que es realmente la seguridad, por ello estamos intentando con este portal, dar a conocer todas las novedades y nuevas tecnologías. Todos aquellos que quieran participar, deben hacerlo respetando las normas de Netiquette.
sábado, 9 de octubre de 2010
Actualizaciones plataforma Microsoft - SEPTIEMBRE 2010
Amigos, como es costumbre el segundo martes de cada mes sale el boletín con las actualizaciones de Microsoft. El mes pasado tuvimos un boletín extra con una actualización fuera de fecha.
En Septiembre tenemos la publicación de actualizaciones que protegen 11 vulnerabilidades de la plataforma Microsoft. Los boletines son:
- MS10-061: Una vulnerabilidad en el servicio de administrador de trabajos de impresión podría permitir la ejecución remota de código (2347290. Este boletín está clasificado como CRITICO y una vez aplicado la actualización, requiere de reinicio.
- MS10-062:Una vulnerabilidad en el códec MPEG-4 podría permitir la ejecución remota de (975558).Este boletín está clasificado como CRITICO y una vez aplicado la actualización, puede a llegar a requier el reinicio.
- MS10-063:Una vulnerabilidad en el procesador de scripts Unicode podría permitir la ejecución remota de código (2320113).Este boletín está clasificado como CRITICO y una vez aplicado la actualización, puede a llegar a requier el reinicio.
- MS10-064:Una vulnerabilidad en Microsoft Outlook podría permitir la ejecución remota de código (2315011). Este boletín está clasificado como CRITICO y una vez aplicado la actualización, puede a llegar a requier el reinicio.
- MS10-065:Vulnerabilidades en Microsoft Internet Information Services (IIS) podrían permitir la ejecución remota de código (2267960).Este boletín está clasificado como IMPORTANTE y una vez aplicado la actualización, puede a llegar a requier el reinicio.
- MS10-066: Una vulnerabilidad en la llamada a procedimiento remoto podría permitir la ejecución remota de código (982802).Este boletín está clasificado como IMPORTANTE y una vez aplicado la actualización, requiere el reinicio.
- MS10-067:Una vulnerabilidad en los convertidores de texto de WordPad podría permitir la ejecución remota de código (2259922).Este boletín está clasificado como IMPORTANTE y una vez aplicado la actualización, puede a llegar a requier el reinicio.
- MS10-068 : Una vulnerabilidad en el servicio de subsistema de autoridad de seguridad local podría permitir la elevación de privilegios (983539).Este boletín está clasificado como IMPORTANTE y una vez aplicado la actualización, requiere el reinicio.
- MS10-069:Una vulnerabilidad en el subsistema de tiempo de ejecución de cliente-servidor de Windows podría permitir la elevación de privilegios (2121546).Este boletín está clasificado como IMPORTANTE y una vez aplicado la actualización, requiere el reinicio.
- MS10-070 :Una vulnerabilidad en ASP.NET podría permitir la divulgación de información (2418042). Este boletín está clasificado como IMPORTANTE y una vez aplicado la actualización, puede a llegar a requier el reinicio.
Por otro lado, si Ustedes desean acceder a las actualizaciones anteriores, puede visitar el siguiente sitio WEB, click AQUI, y podrá bajar las actualizaciones requeridas.
Les sugerimos mantener la plataforma actualizada, recordando que los pilares básicos para mantener una plataforma segura son:
1) Firewall activo en cada recurso conectado a la red.
2) Antivirus instalado y actualizado en cada recurso de la red.
3) Actualizaciones de los productos instalados en los recursos, manteniendo los mismos al día.
Si Usted observa que le lleva mucho tiempo actualizar la plataforma po rno contar con una solución automatizada, puede optar por la solución de WSUS que le permtirá reducir los tiempos de despliegue y le permitirá tener en tiempo real un informe del estado de actualización d ela plataforma.
Saludos y hasta la próxima.
Quique
En Septiembre tenemos la publicación de actualizaciones que protegen 11 vulnerabilidades de la plataforma Microsoft. Los boletines son:
- MS10-061: Una vulnerabilidad en el servicio de administrador de trabajos de impresión podría permitir la ejecución remota de código (2347290. Este boletín está clasificado como CRITICO y una vez aplicado la actualización, requiere de reinicio.
- MS10-062:Una vulnerabilidad en el códec MPEG-4 podría permitir la ejecución remota de (975558).Este boletín está clasificado como CRITICO y una vez aplicado la actualización, puede a llegar a requier el reinicio.
- MS10-063:Una vulnerabilidad en el procesador de scripts Unicode podría permitir la ejecución remota de código (2320113).Este boletín está clasificado como CRITICO y una vez aplicado la actualización, puede a llegar a requier el reinicio.
- MS10-064:Una vulnerabilidad en Microsoft Outlook podría permitir la ejecución remota de código (2315011). Este boletín está clasificado como CRITICO y una vez aplicado la actualización, puede a llegar a requier el reinicio.
- MS10-065:Vulnerabilidades en Microsoft Internet Information Services (IIS) podrían permitir la ejecución remota de código (2267960).Este boletín está clasificado como IMPORTANTE y una vez aplicado la actualización, puede a llegar a requier el reinicio.
- MS10-066: Una vulnerabilidad en la llamada a procedimiento remoto podría permitir la ejecución remota de código (982802).Este boletín está clasificado como IMPORTANTE y una vez aplicado la actualización, requiere el reinicio.
- MS10-067:Una vulnerabilidad en los convertidores de texto de WordPad podría permitir la ejecución remota de código (2259922).Este boletín está clasificado como IMPORTANTE y una vez aplicado la actualización, puede a llegar a requier el reinicio.
- MS10-068 : Una vulnerabilidad en el servicio de subsistema de autoridad de seguridad local podría permitir la elevación de privilegios (983539).Este boletín está clasificado como IMPORTANTE y una vez aplicado la actualización, requiere el reinicio.
- MS10-069:Una vulnerabilidad en el subsistema de tiempo de ejecución de cliente-servidor de Windows podría permitir la elevación de privilegios (2121546).Este boletín está clasificado como IMPORTANTE y una vez aplicado la actualización, requiere el reinicio.
- MS10-070 :Una vulnerabilidad en ASP.NET podría permitir la divulgación de información (2418042). Este boletín está clasificado como IMPORTANTE y una vez aplicado la actualización, puede a llegar a requier el reinicio.
Por otro lado, si Ustedes desean acceder a las actualizaciones anteriores, puede visitar el siguiente sitio WEB, click AQUI, y podrá bajar las actualizaciones requeridas.
Les sugerimos mantener la plataforma actualizada, recordando que los pilares básicos para mantener una plataforma segura son:
1) Firewall activo en cada recurso conectado a la red.
2) Antivirus instalado y actualizado en cada recurso de la red.
3) Actualizaciones de los productos instalados en los recursos, manteniendo los mismos al día.
Si Usted observa que le lleva mucho tiempo actualizar la plataforma po rno contar con una solución automatizada, puede optar por la solución de WSUS que le permtirá reducir los tiempos de despliegue y le permitirá tener en tiempo real un informe del estado de actualización d ela plataforma.
Saludos y hasta la próxima.
Quique
jueves, 5 de agosto de 2010
Actualización fuera de fecha - URGENTE - Actualización de seguridad
Una vulnerabilidad en el shell de Windows podría permitir la ejecución remota de código (2286198)
Esta actualización de seguridad resuelve una vulnerabilidad que se ha divulgado públicamente en el shell de Windows. La vulnerabilidad podría permitir la ejecución remota de código si se muestra el icono de un acceso directo especialmente diseñado. Un intruso que aprovechara esta vulnerabilidad podría conseguir el mismo nivel de derechos de usuario que el usuario local. Por tanto, los usuarios cuyas cuentas estén configuradas con pocos derechos de usuario en el sistema correrían un riesgo menor que aquellos que cuenten con derechos de usuario administrativos.
Según CVE, reporta:
Windows Shell in Microsoft Windows XP SP3, Server 2003 SP2, Vista SP1 and SP2, Server 2008 SP2 and R2, and Windows 7 allows local users or remote attackers to execute arbitrary code via a crafted (1) .LNK or (2) .PIF shortcut file, which is not properly handled during icon display in Windows Explorer, as demonstrated in the wild in July 2010, and originally reported for malware that leverages CVE-2010-2772 in Siemens WinCC SCADA systems.
Clasificación: CRITICA
Requisito: Requiere reinicio.
Actualización de MS, bajarlas desde aquí.
Fuente:Microsoft, CVE.
Saludos...
Esta actualización de seguridad resuelve una vulnerabilidad que se ha divulgado públicamente en el shell de Windows. La vulnerabilidad podría permitir la ejecución remota de código si se muestra el icono de un acceso directo especialmente diseñado. Un intruso que aprovechara esta vulnerabilidad podría conseguir el mismo nivel de derechos de usuario que el usuario local. Por tanto, los usuarios cuyas cuentas estén configuradas con pocos derechos de usuario en el sistema correrían un riesgo menor que aquellos que cuenten con derechos de usuario administrativos.
Según CVE, reporta:
Windows Shell in Microsoft Windows XP SP3, Server 2003 SP2, Vista SP1 and SP2, Server 2008 SP2 and R2, and Windows 7 allows local users or remote attackers to execute arbitrary code via a crafted (1) .LNK or (2) .PIF shortcut file, which is not properly handled during icon display in Windows Explorer, as demonstrated in the wild in July 2010, and originally reported for malware that leverages CVE-2010-2772 in Siemens WinCC SCADA systems.
Clasificación: CRITICA
Requisito: Requiere reinicio.
Actualización de MS, bajarlas desde aquí.
Fuente:Microsoft, CVE.
Saludos...
viernes, 30 de julio de 2010
Actualizaciones plataforma Microsoft - JULIO 2010
Estimados
De nuevo por acá, disculpen el atraso de la actualización del blog. No quiero dejar de recomendarles las actualizaciones mensuales que publica Microsoft, por lo cual, les comento que fué publicado en el mes de Julio.
El boletín publicado el 14 de Julio por Microsoft contempla:
1) 4 boletines con actualizaciones, siendo ellas 3 críticas y una importante.
2) El boletín MS10-042 y el MS10-043 aplica a S.O. Recuerden tener los mismos actualizados para evitar infecciones y problemas de seguridad de las plataformas.
3) Los boletines proveen seguridad ante la ejecución de un código remoto.
Por otro lado, verifiquen los SP que poseen sus S.O, recuerden que deben tener al último vigente aplicado, por dos motivos, lograr proteger la plataforma y para contar con el soporte de MS si fuera requerido. Este mes han vencido los soportes para Ms Windows 2000 Prof., XP SP1 y Vista RTM.
Saludos
Quique
De nuevo por acá, disculpen el atraso de la actualización del blog. No quiero dejar de recomendarles las actualizaciones mensuales que publica Microsoft, por lo cual, les comento que fué publicado en el mes de Julio.
El boletín publicado el 14 de Julio por Microsoft contempla:
1) 4 boletines con actualizaciones, siendo ellas 3 críticas y una importante.
2) El boletín MS10-042 y el MS10-043 aplica a S.O. Recuerden tener los mismos actualizados para evitar infecciones y problemas de seguridad de las plataformas.
3) Los boletines proveen seguridad ante la ejecución de un código remoto.
Por otro lado, verifiquen los SP que poseen sus S.O, recuerden que deben tener al último vigente aplicado, por dos motivos, lograr proteger la plataforma y para contar con el soporte de MS si fuera requerido. Este mes han vencido los soportes para Ms Windows 2000 Prof., XP SP1 y Vista RTM.
Saludos
Quique
miércoles, 23 de junio de 2010
Comprobador de Contraseña
Amigos
Siempre que podemos, intentamos utilizar contraseñas que protejan nuestros accesos a sitios Web y acceso de datos. La duda está, en que tan buena es la contraseña que estamos utilizando,sobre todo si es una contraseña dificil de detectar o sacar mediante la técnica de fuerza bruta.
Si bien existe herramientas que generan contraseñas complejas, no suelen utilizarse, por que son complejas combinaciones de letras y números que seguramente terminan olvidando o anotando en algún lugar para recordarlo.
Recordemos
1) No utilizar parte de nuestros datos en la contraseña (nombre, telefono, documento, patente del auto, nombre de nuestros hijos, etc).
2) Que al menos tenga 8 digitos de longitud.
3) Combinar mayúsculas y minúsculas en la contraseña.
4) No anotar la misma en algún registro, por si nos olvidamos.
Microsoft, en su sitio web ha dispuesto de un verificador de fortaleza de la contraseña. Para acceder, visite ESTE sitio. Esta herramienta permitirá verificar la contraseña que Usted elije y a medida que la escribe le dirá si la misma es fuerte o no.
Saludos
Quique
Siempre que podemos, intentamos utilizar contraseñas que protejan nuestros accesos a sitios Web y acceso de datos. La duda está, en que tan buena es la contraseña que estamos utilizando,sobre todo si es una contraseña dificil de detectar o sacar mediante la técnica de fuerza bruta.
Si bien existe herramientas que generan contraseñas complejas, no suelen utilizarse, por que son complejas combinaciones de letras y números que seguramente terminan olvidando o anotando en algún lugar para recordarlo.
Recordemos
1) No utilizar parte de nuestros datos en la contraseña (nombre, telefono, documento, patente del auto, nombre de nuestros hijos, etc).
2) Que al menos tenga 8 digitos de longitud.
3) Combinar mayúsculas y minúsculas en la contraseña.
4) No anotar la misma en algún registro, por si nos olvidamos.
Microsoft, en su sitio web ha dispuesto de un verificador de fortaleza de la contraseña. Para acceder, visite ESTE sitio. Esta herramienta permitirá verificar la contraseña que Usted elije y a medida que la escribe le dirá si la misma es fuerte o no.
Saludos
Quique
domingo, 6 de junio de 2010
Actualizaciones plataforma Microsoft - JUNIO 2010
En su ciclo habitual de actualizaciones los segundos martes de cada mes, Microsoft ha anunciado que en esta ocasión se esperan diez boletines de seguridad. Afectan a toda la gama del sistema operativo Windows y Office. Este mes Microsoft prevé publicar diez el próximo 8 de junio.
Tres se consideran críticos (ejecución remota de código) y el resto importantes (elevación de privilegios o falsificación).
Adicionalmente, y como viene siendo habitual, Microsoft publicará una actualización para Microsoft Windows Malicious Software Removal Tool.
Además, se publicarán actualizaciones de alta prioridad no relacionadas con la seguridad.
También corregirá un fallo reconocido en febrero por Microsoft (que previamente se había hecho público en la conferencia Black Hat DC 2010) en Internet Explorer. Existe un error de comprobación de permisos cuando se usa el protocolo "file:" que podría ser aprovechado por un atacante remoto para obtener datos del sistema a través de una pagina web especialmente manipulada.
FUENTE Hispasec.
Hasta la próxima.
Tres se consideran críticos (ejecución remota de código) y el resto importantes (elevación de privilegios o falsificación).
Adicionalmente, y como viene siendo habitual, Microsoft publicará una actualización para Microsoft Windows Malicious Software Removal Tool.
Además, se publicarán actualizaciones de alta prioridad no relacionadas con la seguridad.
También corregirá un fallo reconocido en febrero por Microsoft (que previamente se había hecho público en la conferencia Black Hat DC 2010) en Internet Explorer. Existe un error de comprobación de permisos cuando se usa el protocolo "file:" que podría ser aprovechado por un atacante remoto para obtener datos del sistema a través de una pagina web especialmente manipulada.
FUENTE Hispasec.
Hasta la próxima.
sábado, 17 de abril de 2010
Microsoft invita a usuarios, profesionales de TI y desarrolladores al lanzamiento de su nueva generación de software.
A partir del 21 de abril, el evento virtual “La Eficiencia en tus manos” presentará la nueva ola de tecnologías y servicios para Latinoamérica, incluyendo Office 2010
y las nuevas soluciones “en la nube”.
Ft. Lauderdale, FL. – Abril 15, 2010 – El próximo 21 de abril Microsoft Latinoamérica presentará el lanzamiento virtual de Office 2010 y de toda una nueva ola de productos por medio del evento virtual “La eficiencia en tus manos”. Éste será un espacio donde profesionales de TI, desarrolladores y usuarios podrán conocer los detalles de los nuevos lanzamientos de Microsoft en Latinoamérica, entre los que se encuentran: Office 2010, SharePoint 2010, Visual Studio 2010, SQL Server 2008 R2, Silverlight 4, .NET Framework 4, Expression 4, Windows Azure, SQL Azure y Microsoft Online Services. Algunos de estos productos representan la nueva generación de servicios “en la nube” de Microsoft.
Para formar parte de “La eficiencia en tus manos” solo hay que registrase desde hoy en: www.laeficienciaentusmanos.com. A partir del 21 de abril, las personas registradas podrán tener acceso a 60 sesiones que incluyen presentaciones, demos y charlas con expertos técnicos de Argentina, Chile, Colombia, México y Perú principalmente, además de gerentes de producto de Microsoft Latinoamérica. Durante el primer día del evento, los expertos estarán respondiendo en vivo las dudas de los asistentes, y los contenidos del evento estarán disponibles en el sitio para todos los registrados por dos meses después de esta fecha.
Los usuarios y profesionales de TI que asistan a este evento virtual, conocerán antes que nadie Office 2010 y las múltiples herramientas que forman una nueva generación de software, que les permitirán desarrollar al máximo su capacidad de innovación con altos niveles de productividad.
“Todos los productos que conocerán aquí, fueron creados pensando en los profesionales de Tecnología de la Información, en los desarrolladores, en los usuarios avanzados y también en las empresas en las que trabajan”, comentó Hernán Rincón, Presidente de Microsoft Latinoamérica. “El salto a estas nuevas tecnologías, y el estar listos para funcionar “en la nube”, pueden acelerar a pasos agigantados la reducción de la brecha digital en América Latina y en las pequeñas y medianas empresas, motores de la economía de nuestros países”.
“A finales de 2009, el evento virtual “La nueva eficiencia” contó con la participación de más de 40,000 asistentes de toda la región, a los que presentamos Windows 7, Windows Server 2008 R2, Exchange Server 2010, y Forefront, demostrando cómo se pueden obtener grandes resultados con nuevas soluciones”, comentó Christian Linacre, Gerente de seguridad y audiencias técnicas para Microsoft Latinoamérica. “Este año buscamos repetir la exitosa estrategia presentando el nuevo conjunto de tecnologías y servicios para el terreno de las soluciones en “la nube”, colocando así los cimientos para los sistemas y las soluciones que resultan en mayor eficiencia y productividad”.
Office 2010
Actualmente, los profesionales de Tecnologías de la información necesitan proveer de soluciones que funcionen sobre la PC, el teléfono y el navegador. Office 2010 es la herramienta designada para responder a estas demandas, con una experiencia de productividad fácil y poderosa. Office 2010 hace que la distinción entre ambientes físicos y virtuales sea indistinguible para el usuario, y dando mayor control y flexibilidad al IT PRO.
Visual Studio 2010
Mantiene las aplicaciones existentes y las plataformas de Microsoft, mientras se incrementa la productividad del desarrollo, de la manera más eficiente en cuanto a rendimiento y ahorro de costos.
SharePoint 2010
Es la plataforma de colaboración de negocio para la Organización y la Web. Colabora a conectar y capacitar a las personas, reducir costos con una infraestructura unificada, y a responder rápidamente a necesidades del negocio.
SQL Server 2008 R2
Provee características y capacidades que ayudan a las organizaciones a escalar con confianza en la plataforma, mejorando la eficiencia y permitiendo inteligencia de negocio autosuficiente.
“La eficiencia en tus manos” es el resultado de productos y servicios que impulsarán la capacidad de innovación y productividad de los usuarios y empresas de Latinoamérica.
Para más información del evento y para hacer el registro, ingresar a www.laeficienciaentusmanos.com y http://twitter.com/msdntechnet
LOS ESPERAMOS....
y las nuevas soluciones “en la nube”.
Ft. Lauderdale, FL. – Abril 15, 2010 – El próximo 21 de abril Microsoft Latinoamérica presentará el lanzamiento virtual de Office 2010 y de toda una nueva ola de productos por medio del evento virtual “La eficiencia en tus manos”. Éste será un espacio donde profesionales de TI, desarrolladores y usuarios podrán conocer los detalles de los nuevos lanzamientos de Microsoft en Latinoamérica, entre los que se encuentran: Office 2010, SharePoint 2010, Visual Studio 2010, SQL Server 2008 R2, Silverlight 4, .NET Framework 4, Expression 4, Windows Azure, SQL Azure y Microsoft Online Services. Algunos de estos productos representan la nueva generación de servicios “en la nube” de Microsoft.
Para formar parte de “La eficiencia en tus manos” solo hay que registrase desde hoy en: www.laeficienciaentusmanos.com. A partir del 21 de abril, las personas registradas podrán tener acceso a 60 sesiones que incluyen presentaciones, demos y charlas con expertos técnicos de Argentina, Chile, Colombia, México y Perú principalmente, además de gerentes de producto de Microsoft Latinoamérica. Durante el primer día del evento, los expertos estarán respondiendo en vivo las dudas de los asistentes, y los contenidos del evento estarán disponibles en el sitio para todos los registrados por dos meses después de esta fecha.
Los usuarios y profesionales de TI que asistan a este evento virtual, conocerán antes que nadie Office 2010 y las múltiples herramientas que forman una nueva generación de software, que les permitirán desarrollar al máximo su capacidad de innovación con altos niveles de productividad.
“Todos los productos que conocerán aquí, fueron creados pensando en los profesionales de Tecnología de la Información, en los desarrolladores, en los usuarios avanzados y también en las empresas en las que trabajan”, comentó Hernán Rincón, Presidente de Microsoft Latinoamérica. “El salto a estas nuevas tecnologías, y el estar listos para funcionar “en la nube”, pueden acelerar a pasos agigantados la reducción de la brecha digital en América Latina y en las pequeñas y medianas empresas, motores de la economía de nuestros países”.
“A finales de 2009, el evento virtual “La nueva eficiencia” contó con la participación de más de 40,000 asistentes de toda la región, a los que presentamos Windows 7, Windows Server 2008 R2, Exchange Server 2010, y Forefront, demostrando cómo se pueden obtener grandes resultados con nuevas soluciones”, comentó Christian Linacre, Gerente de seguridad y audiencias técnicas para Microsoft Latinoamérica. “Este año buscamos repetir la exitosa estrategia presentando el nuevo conjunto de tecnologías y servicios para el terreno de las soluciones en “la nube”, colocando así los cimientos para los sistemas y las soluciones que resultan en mayor eficiencia y productividad”.
Office 2010
Actualmente, los profesionales de Tecnologías de la información necesitan proveer de soluciones que funcionen sobre la PC, el teléfono y el navegador. Office 2010 es la herramienta designada para responder a estas demandas, con una experiencia de productividad fácil y poderosa. Office 2010 hace que la distinción entre ambientes físicos y virtuales sea indistinguible para el usuario, y dando mayor control y flexibilidad al IT PRO.
Visual Studio 2010
Mantiene las aplicaciones existentes y las plataformas de Microsoft, mientras se incrementa la productividad del desarrollo, de la manera más eficiente en cuanto a rendimiento y ahorro de costos.
SharePoint 2010
Es la plataforma de colaboración de negocio para la Organización y la Web. Colabora a conectar y capacitar a las personas, reducir costos con una infraestructura unificada, y a responder rápidamente a necesidades del negocio.
SQL Server 2008 R2
Provee características y capacidades que ayudan a las organizaciones a escalar con confianza en la plataforma, mejorando la eficiencia y permitiendo inteligencia de negocio autosuficiente.
“La eficiencia en tus manos” es el resultado de productos y servicios que impulsarán la capacidad de innovación y productividad de los usuarios y empresas de Latinoamérica.
Para más información del evento y para hacer el registro, ingresar a www.laeficienciaentusmanos.com y http://twitter.com/msdntechnet
LOS ESPERAMOS....
domingo, 11 de abril de 2010
Eventos de Ms Office 2010 & Windows 7
Gente
Esta semana hemos llamado la semana de Windows 7 & Office en Villa Carlos Paz.
Se realizarán los siguientes eventos:
1) Día 14: Ms Windows 7 & Office 2010, en el Instituto Dante Alighieri. Este evento está orientado a padres y a alumnos secundarios/terciarios.
2) Día 15: Ms Office 2010, novedades. El evento se realizará en el Insituto Terciario IRESM. Se presentarán las novedades de Ms Office 2010, en un evento en conjunto con el MVP Eugenio Serrano.
3) Día 16: Ms Office 2010 para docentes. En este último evento se mostrará el uso de la herramienta para docentes de Institutos Secundarios, Terciarios y Universitarios. El evento se realizará en el Instituto Dante Alighieri de Villa Carlos Paz.
Hasta la fecha hay mas de 300 inscriptos. Para aquellos interesados, solicitar información o inscripción enviando un correo a info@puntonetsoluciones.com.ar
Hasta la próxima.
Esta semana hemos llamado la semana de Windows 7 & Office en Villa Carlos Paz.
Se realizarán los siguientes eventos:
1) Día 14: Ms Windows 7 & Office 2010, en el Instituto Dante Alighieri. Este evento está orientado a padres y a alumnos secundarios/terciarios.
2) Día 15: Ms Office 2010, novedades. El evento se realizará en el Insituto Terciario IRESM. Se presentarán las novedades de Ms Office 2010, en un evento en conjunto con el MVP Eugenio Serrano.
3) Día 16: Ms Office 2010 para docentes. En este último evento se mostrará el uso de la herramienta para docentes de Institutos Secundarios, Terciarios y Universitarios. El evento se realizará en el Instituto Dante Alighieri de Villa Carlos Paz.
Hasta la fecha hay mas de 300 inscriptos. Para aquellos interesados, solicitar información o inscripción enviando un correo a info@puntonetsoluciones.com.ar
Hasta la próxima.
Actualizaciones plataforma Microsoft - ABRIL 2010
Gente, cómo todos los meses, en los segundos martes Microsoft publicará el boletín con las actualizaciones correspondiente al mes.
En esta ocasión se publicarán 11 boletines de seguridad.
Si revisan la lista, observarán que hay actualizaciones para diferentes productos, como S.O Microsoft windows, Ms Office y Ms Exchange 2003.
Les recomiendo verificar las notificaciones denominadas CRITICAS, que en este lanzamiento se publicarán 5 boletines que afectan a los S.O Windows. En el caso de los Ms Windows 2000, recuerden que dentro de poco este S.O no dispondrá de más soporte.
Por otro lado, la actualización del Ms Exchange 2003, resuelve un problema de DoS. Sugiero antes de aplicar la actualización, verificar los backups del servidor y luego aplicar el mismo.
Por último les recomendamos mantener la plataforma actualizada.
Hasta la próxima.
En esta ocasión se publicarán 11 boletines de seguridad.
Si revisan la lista, observarán que hay actualizaciones para diferentes productos, como S.O Microsoft windows, Ms Office y Ms Exchange 2003.
Les recomiendo verificar las notificaciones denominadas CRITICAS, que en este lanzamiento se publicarán 5 boletines que afectan a los S.O Windows. En el caso de los Ms Windows 2000, recuerden que dentro de poco este S.O no dispondrá de más soporte.
Por otro lado, la actualización del Ms Exchange 2003, resuelve un problema de DoS. Sugiero antes de aplicar la actualización, verificar los backups del servidor y luego aplicar el mismo.
Por último les recomendamos mantener la plataforma actualizada.
Hasta la próxima.
jueves, 1 de abril de 2010
¡Enhorabuena MVP de Microsoft 2010!
Buenas. En el día de hoy recibí el correo en donde se me confirma como MVP Enterprise Security 2010, agradeciendo la contribución que se ha realizado en las comunidades técnicas en el área de Enterprise Security a lo largo del año pasado. Es la manera de agradecer de Microsoft por los aportes importantes en la especialidad.
Desde ya agradezco a Microsoft y el haberme tenido en cuenta este nuevo año, ya que orgullosamente recibo esta nominación desde el año 2006.
Pasa conocer más sobre estas nominaciones, puedes visitar este sitio.
Hasta la próxima....
Desde ya agradezco a Microsoft y el haberme tenido en cuenta este nuevo año, ya que orgullosamente recibo esta nominación desde el año 2006.
Pasa conocer más sobre estas nominaciones, puedes visitar este sitio.
Hasta la próxima....
Suscribirse a:
Entradas (Atom)