Agregar elementos al menú del Explorador de archivos de Windows 11 con Custom Context Menu

Microsoft cambió el menú contextual en el Explorador de archivos cuando lanzó el sistema operativo Windows 11. El Explorador de archivos tiene dos menús contextuales en Windows 11: el nuevo menú compacto se abre primero cuando los usuarios hacen clic derecho en los archivos o carpetas en el administrador de archivos.

El menú contextual clásico se puede abrir desde ese nuevo menú o usando accesos directos. También hay una opción para restaurar el menú contextual clásico en el Explorador de archivos de Windows 11, para que se abra por defecto.

Los programas pueden agregar sus entradas al nuevo menú contextual, pero deben tener la programación adecuada para hacerlo.

Los usuarios de Windows 11 pueden usar la aplicación Custom Context Menu de Windows para agregar sus entradas personalizadas al menú contextual del Explorador de archivos en Windows 11. El programa de código abierto está disponible como una aplicación de Microsoft Store o en GitHub.

La aplicación de código abierto es fácil de usar, pero aún requiere alguna explicación. Puedes usarlo para crear tantas entradas raíz como sea necesario en el menú contextual del Explorador de archivos. Luego puedes agregarles programas y scripts. Puedes agregar una entrada para multimedia, otra para archivos de programación y una tercera para tareas de edición de imágenes y fotografías.

Cada entrada tiene las siguientes opciones de configuración:

  • Título: el nombre que se muestra en el Explorador de archivos.
  • Orden: el orden del elemento en el menú.
  • Exe: la ruta al archivo ejecutable.
  • Param: parámetros de ejecución.
  • Icono: el icono del programa.
  • Hacer coincidir carpeta: ejecutar en selecciones de carpeta.
  • Hacer coincidir el archivo: todas las extensiones de archivo que admite el elemento. Se pueden agregar varias entradas separándolas con un carácter de espacio, por ejemplo: .png .jpg.
  • Múltiples archivos: admite la ejecución de elementos cuando se seleccionan varios archivos.

Una entrada raíz del menú contextual está configurada de forma predeterminada. Un clic en el icono de configuración muestra opciones para cambiar el nombre de la entrada raíz y crear nuevas entradas raíz. Hay que guardar los cambios para que estén disponibles.

entrada de custom context menu de Windows 11

Es necesario reiniciar el proceso explorer.exe, reiniciar el sistema o cerrar sesión y volver a iniciar sesión para mostrar los cambios. Los datos se almacenan en un archivo JSON.

Conclusión

Los usuarios de Windows 11 que deseen agregar nuevas entradas del menú contextual al nuevo menú contextual del Explorador pueden usar Custom Context Menu para hacerlo. La aplicación es gratuita y de código abierto. La versión de Microsoft Store tiene un precio de 0.99 €, pero hay una versión de prueba ilimitada. Los usuarios a los que les gusta la aplicación pueden apoyar al desarrollador realizando una compra en Microsoft Store.

Ahora tú: ¿qué opinas sobre el nuevo menú contextual en Windows 11? (por Deskmodder)

Este artículo es una traducción del post publicado en gHacks por Martin Brinkmann.

Los ataques de phishing crecieron un 29 % durante todo 2021. El smishing está en aumento

Los ataques de phishing han crecido un 29 % en 2021 en comparación con 2020 según un análisis del equipo de investigación de ThreatLabz de Zscaler.

Los investigadores analizaron datos de más de 200 mil millones de transacciones y 150 millones de ataques bloqueados diarios, y publicaron las conclusiones en el Informe de Phishing de ThreatLabz de 2022.

El informe, que está disponible aquí para descargar después de completar un formulario, identifica las tendencias clave de phishing, los objetivos de 2021 e incluye predicciones para los años 2022 y 2023.

El phishing sigue siendo una gran amenaza cibernética

El phishing continúa siendo una amenaza dominante en el mundo, pero está evolucionando. El equipo de investigación observó que los ataques de phishing en 2021 aumentaron un 29 %. El aumento se atribuye a varios factores: desde la barrera de bajo nivel hasta la puesta en marcha de campañas de phishing y los sistemas de seguridad mejorados que implementan las organizaciones y los usuarios domésticos para protegerse contra el malware y otras formas de ataques maliciosos.

Los ataques de ingeniería social van en aumento, ya que, según los investigadores, son más difíciles de detectar y detener.

Otro factor que influye en el aumento de los ataques de phishing es la automatización y los conjuntos de herramientas que pueden usar los atacantes. Los kits de phishing listos para usar no requieren conocimientos técnicos profundos e incluyen “todo
lo necesario para llevar a cabo un ataque de phishing basado en la web o correo electrónico eficaz y con poco esfuerzo”.

El phishing sigue siendo un problema mundial. Aunque Estados Unidos aún es el país más atacado a nivel mundial, con más del 60 % de todos los ataques de phishing bloqueados por Security Cloud de Zscaler, no es el único país que sufre estos ataques. En la clasificación le siguen Singapur, Alemania, Países Bajos, Reino Unido, Federación Rusa, Francia, China, Hungría e Irlanda.

El sistema de Zscaler informó de un aumento de los ataques de phishing en 2021 para la mayoría de los países situados en los 10 primeros puestos. Cinco países experimentaron un aumento de más del 100 %, con Singapur (829 %) y la Federación de Rusia (799 %) a la cabeza. La mayoría, a excepción de Alemania (40 %), los Estados Unidos (7 %) y los Países Bajos (-38 %), experimentaron grandes aumentos.

ataques de phishing por país 2021
Por Zscaler

Los ataques de phishing se dirigen a todos los sectores de la industria, pero minoristas y mayoristas, fabricación y servicios son los más atacados. Según el informe, los ataques a objetivos minoristas y mayoristas experimentaron un aumento del 436 %. Las finanzas, el gobierno y todos los sectores no especificados también experimentaron aumentos de más del 100 %.

Los ataques contra estos sectores capitalizaron la pandemia mundial y el impulso de los consumidores para comprar productos en línea.

Varios sectores experimentaron una disminución en los ataques de phishing en 2021. El período de investigación de Zscaler enumera tecnología y comunicaciones, servicios y atención médica como los tres sectores donde se redujeron los ataques.

Microsoft, streaming ilegal y covid-19 los más atacados

Por Zscaler

En 2021, más del 30 % de todos los ataques de phishing imitaban a Microsoft, el 13,6 % imitaba sitios de streaming ilegal y el 7,2 % imitaba sitios de covid-19. El phishing de streaming ilegal se disparó durante grandes eventos deportivos, incluidos los Juegos Olímpicos de Tokio en 2021. El phishing de covid-19 surgió en 2020, el año en que comenzó la pandemia de covid, y continuó siendo una gran amenaza en 2021.

Los investigadores no tienen explicación para el gran porcentaje de Microsoft, pero explican que el covid-19 y los ataques de phishing de streaming ilegal tienen “barreras más bajas” que los ataques de phishing que imitan marcas establecidas. Los consumidores tienen poca o ninguna expectativa sobre el aspecto que deberían tener los sitios de covid-19 o streaming ilegal o cómo se accede a ellos. El uso de nombres de dominio nuevos no genera el mismo nivel de preocupación que el uso de dominios nuevos para marcas establecidas.

Dos servicios adicionales de Microsoft figuran por separado en la lista de los 20 primeros. El servicio de hosting y sincronización de archivos de Microsoft, OneDrive, ocupa el sexto lugar con un total del 3,6 %, y Microsoft 365 ocupa el duodécimo lugar con el 1,6 % de los ataques. Según la clasificación, los productos de Microsoft representan más de un tercio de todos los ataques. Telegram, Amazon, PayPal, Binance y Google también están incluidos en la lista.

Evolución de las tendencias de phishing

El período de investigación de Zscaler fue testigo de usos crecientes de dominios seguros y plataformas confiables en ataques de phishing. Los actores de las amenazas utilizan diferentes métodos para ejecutar sus ataques. Normalmente, en los ataques se usa publicidad, el uso de sitios compartidos como Evernote o Dropbox, y la publicación de mensajes en foros, marketplaces o blogs web.

La lista de los principales sitios de referencia incluye google.com, adobe.com, evernote.com, luxherald.com o googlesyndication.com.

Los actores de las amenazas utilizan diferentes infraestructuras para el host de los sitios de phishing. Más del 50 % de todos los sitios de phishing utilizan proveedores de hosting web para camiflarse con sitios legítimos, especialmente si las direcciones IP se comparten entre sitios en el proveedor de hosting.

El Phishing como servicio (PHaaS) ganó terreno en 2021. Aumentó el uso de kits de phishing y herramientas de código abierto, y se crearon grupos que producen y actualizan kits de herramientas de phishing. Los atacantes compran juegos de herramientas para reducir los costes y el tiempo necesario para ejecutar campañas de phishing.

Además de requerir menos conocimientos técnicos para ejecutarse, los kits de herramientas de phishing incluyen “plantillas sofisticadas” que “han eliminado en gran medida los errores tipográficos característicos, los errores ortográficos, la mala gramática y los certificados sin firmar en los que se confiaba anteriormente para identificar las estafas de phishing”.

Smishing, SMS Phishing, es otra tendencia en evolución. Aunque existe al menos desde 2006, según un informe el smishing ha experimentado un aumento del 700 % solo en los primeros trimestres de 2021. Una explicación del aumento de los ataques de smishing es que el tipo de ataque no es tan conocido como el phishing por correo electrónico. Aunque los usuarios de ordenadores pueden ser conscientes del phishing por correo electrónico, es posible que sean menos conscientes de otros tipos de phishing, incluido el phishing por SMS. Otra razón del aumento es que puede ser más difícil verificar el remitente y los sitios web cargados en los navegadores web de los móviles. Las estafas de covid-19 y el phishing relacionado con las criptomonedas también están evolucionando.

Prácticas recomendadas para mejorar las defensas contra el phishing

Los ataques de phishing seguirán siendo una gran amenaza en 2022 y en los años siguientes. La formación de los empleados puede reducir la probabilidad de que tengan éxito los ataques contra la infraestructura de una organización. Un estudio de 2020 de la Universidad de Stanford informó de que casi el 88 % de todas las filtraciones de datos se debieron a errores humanos.  Según el informe de Zscaler, la formación para la concienciación del usuario final es fundamental.

Las organizaciones pueden implementar defensas técnicas y políticas para proteger la infraestructura y los datos para evitar que los ataques de phishing tengan éxito. El software antivirus actualizado y los servicios avanzados de protección contra amenazas, los parches periódicos, el escaneo de correo electrónico y las inspecciones de tráfico encriptado son específicamente útiles.

El uso de la autenticación de múltiples factores detendrá la mayoría de los ataques de phishing, porque los atacantes no pueden usar solo el nombre de usuario y la contraseña de un usuario para iniciar sesión en los sistemas. La segunda capa de verificación, que puede ser proporcionada por una aplicación o dispositivo de hardware, bloquea la entrada a los sistemas. (por Born)

Este artículo es una traducción del post publicado en gHacks por Martin Brinkmann.

Brave Search presenta discusiones para añadir conversaciones humanas reales a los resultados de búsqueda

Brave Search, un motor de búsqueda operado por el fabricante de Brave Browser, ahora muestra contenido de discusiones de usuarios para ciertas consultas.

Brave Software adquirió la tecnología del motor de búsqueda desarrollado por Tailcat en 2021. Tailcat fue desarrollado originalmente por Cliqz, una empresa en la que había invertido Mozilla. Tailcat cambió su nombre a Brave Search y se estableció como el motor de búsqueda predeterminado en Brave en algunas regiones.

Brave Search está disponible como un motor de búsqueda web que cualquiera puede usar. Funciona de manera similar a otros motores de búsqueda, pero aún se considera una versión beta.

La nueva sección Discusiones se agrega como un bloque a los resultados de búsqueda. Una búsqueda de “cómo actualizar a Windows 11” devuelve artículos, contenido de vídeo y también la nueva sección de discusiones. Los resultados devueltos no coincidían con la consulta de búsqueda para este resultado en particular. En lugar de proporcionar respuestas a la pregunta, los cuatro resultados visibles preguntaban si valía la pena actualizar a Windows 11. Discusiones necesita ajustes para obtener mejores resultados en Discusiones.

Brave Software menciona que Discusiones está trayendo “conversaciones humanas reales (y respuestas)” a las páginas de resultados de búsqueda.

Con Discusiones, los resultados de búsqueda en Brave Search aumentan con conversaciones reales relacionadas con la consulta, extraídas de sitios de foros populares como Reddit. Esto permite a los usuarios ver fácilmente lo que dice la comunidad sobre un tema, en lugar de leer solo contenido seleccionado por sitios web.

Discusiones es un intento de agregar valor a los resultados de búsqueda añadiendo otra fuente de información a los resultados. Los algoritmos de los motores de búsqueda tradicionales pueden favorecer a ciertos sitios en los resultados, lo que a menudo reduce la calidad de los mismos.

El artículo publicado recientemente El buscador de Google se está muriendo proporciona algunos ejemplos de lo malo que se ha vuelto el Buscador de Google últimamente.

Discusiones agrega otro punto de vista a los resultados de búsqueda según Brave Software. Aunque el contenido de sitios como Reddit ya se ha incluido en los resultados orgánicos, Discusiones le está dando a ese contenido su propia sección en los resultados de búsqueda para elevarlo y hacerlo más visible.

Actualmente, Discusiones solo extrae datos de Reddit y StackCommerce, pero Brave Software promete que se añadirán más fuentes en el futuro. El algoritmo de Brave Search analiza la consulta de búsqueda para averiguar si el contenido de la discusión está disponible para agregar a la calidad de los resultados. Para eso utiliza diversas señales, entre las que se incluyen lo reciente que es, la popularidad, la calidad del contenido y la relevancia.

Brave Software está trabajando en otra función, llamada Brave Goggles, para Brave Search, que “permitirá a los usuarios crear sus propios filtros de resultados y conjuntos de reglas para restringir un espacio de búsqueda o alterar el orden de los resultados”.

Conclusión

Discusiones presenta contenido de ciertos foros y sitios de discusión en Brave Search. Solo se utilizan dos fuentes de contenido simultaneamente, eso es una limitación. Agregar más fuentes puede eliminar la limitación. Será interesante ver si la función Discusión de Brave Search incluirá en Discusiones sitios que no sean foros, como por ejemplo blogs con muchos comentarios sobre un tema determinado.

Ahora tú: ¿has probado Brave Search? ¿Cuál es tu opinión sobre la nueva función Discusiones?

Este artículo es una traducción del post publicado en gHacks por Martin Brinkmann

Un vistazo rápido al nuevo motor de búsqueda You.com

You es un motor de búsqueda relativamente nuevo que actualmente se encuentra en versión beta. Los creadores describen a You como un motor de búsqueda “que resume las mejores partes de internet” para sus usuarios. Actualmente, You no tiene anuncios y cuenta con robustas funciones de privacidad, especialmente en modo privado.

Según You, el servicio nunca almacena, vende o distribuye a terceros los datos sensibles.  Los usuarios pueden utilizar el motor de búsqueda con o sin una cuenta. El uso de una cuenta entrena la IA que usa You para ofrecerle al usuario mejores resultados de búsqueda.

You tiene una serie de características que lo diferencian de los motores de búsqueda tradicionales. Una de las características es el soporte para aplicaciones. Básicamente, lo que hace es agregar fuentes compatibles a una sección de la lista de resultados. Si confías en una fuente en particular, por ejemplo, Stack Overflow para programación, BBC News para noticias o Yelp para información sobre lugares, entonces puedes agregarlos a tu experiencia de búsqueda.

La lista de fuentes tiene alrededor de 150 entradas en este momento. No hay opción para agregar tus propias fuentes, y al menos algunas de ellas parecen haber sido elegidas por su popularidad y no por su calidad. Además, al menos en Beta, You se está centrando en los Estados Unidos.  Puedes consultar el listado aquí.

El diseño que utiliza You para mostrar los resultados de búsqueda también es diferente. Tienes la opción de usar un diseño compacto o detallado para los resultados, y también puedes cambiar entre temas oscuros y claros. Cuando empiezas a escribir una consulta de búsqueda, las sugerencias se muestran automáticamente.

La página de búsqueda puede parecer abarrotada a primera vista. Las siguientes capturas de pantalla muestran primero el diseño de resultados compacto predeterminado y luego el diseño detallado.

búsqueda compacta de you.com

Ambos cuentan con una lista de aplicaciones en la parte superior, CNET, sin resultados para la consulta Windows 11, y debajo los resultados reales. You utiliza un diseño de tarjetas para mostrar resultados horizontal y verticalmente. Los resultados de una sección específica se desplazan horizontalmente. No hay opción para cambiar ese comportamiento,

Los enlaces de salto rápido se muestran en la parte superior y lateral de la interfaz para saltar a una parte específica, por ejemplo, para saltar a resultados de imagen o video, o a una aplicación específica. Un clic en un resultado lo abre en la misma pestaña, pero puedes cambiar eso con un clic en el menú y el cambio de “abrir enlaces en una pestaña nueva ” si lo prefieres.

A primera vista, el modo privado de You puede recordarte el modo de navegación privada del navegador. You no guarda las consultas de búsqueda ni la dirección IP mientras el modo está activo.

you modo privado

Además, todas las consultas de búsqueda se enrutan a través de servidores proxy que proporciona You para que los sitios que los proporcionan no entren en contacto directo con la dirección IP o el dispositivo del usuario.

Conclusión

You no menciona cómo obtiene sus resultados. ¿Está rastreando la web por su cuenta o utiliza los resultados de uno de los principales motores de búsqueda? Traté de encontrar la respuesta, pero no aparece en las preguntas frecuentes.

He usado You.com durante algún tiempo, pero no lo suficiente como para juzgar la calidad definitiva de sus resultados. Mi impresión hasta ahora es que la mayor parte de sus resultados no han sido ni mejores ni peores que los proporcionados por otros motores de búsqueda.

Destaca la parte de los resultados relacionados con la codificación y la programación. Cuando es posible, You muestra fragmentos de código que a menudo revelan inmediatamente lo que necesitas.

La función de aplicaciones suena bien sobre el papel, pero en mi opinión es demasiado limitada, incluso para una versión beta, y la calidad de algunas de las fuentes utilizadas no es la mejor.

En conclusión: You es un motor de búsqueda que tiene algunos factores distintivos en comparación con otros motores de búsqueda. El diseño puede parecer demasiado recargado para algunos, y el desplazamiento horizontal tampoco es del agrado de todos. Para algunos tipos de consultas, por ejemplo, fragmentos de código, parece ofrecer mejores resultados que los motores de búsqueda tradicionales como Google.

Ahora tú: ¿Has probado You.com?

Este artículo es una traducción del post publicado en gHacks por Martin Brinkmann

Las actualizaciones de seguridad de Microsoft Windows de abril de 2022

Microsoft ha lanzado actualizaciones de seguridad y actualizaciones no relacionadas con la seguridad para las versiones de cliente y servidor de su sistema operativo Windows y otros productos de la compañía, incluido Microsoft Office, en el parche del martes 12 de abril de 2022.

Las actualizaciones ya están disponibles a través de Windows Updates, otros productos y servicios de administración de actualizaciones y como descargas directas. Nuestra descripción general ayuda a los usuarios domésticos y administradores de sistemas a comprender las actualizaciones y obtener la información que necesitan para actualizar los productos que utilizan.

La guía incluye enlaces de descarga directa, enlaces a sitios web de soporte, información sobre actualizaciones críticas, problemas conocidos y otras cosas que son importantes cuando se trata de actualizar.

Puedes tambien consultar la guía de actualización de Microsoft de marzo de 2022.

Actualizaciones de seguridad de Microsoft Windows: marzo de 2022

La siguiente hoja de cálculo de Excel incluye las actualizaciones de seguridad publicadas para Windows y otros productos de la empresa. Simplemente descárguala con un clic en el siguiente enlace: microsoft-windows-security-updates-april-2022

Resumen ejecutivo

  • Todas las versiones compatibles de cliente y servidor de Windows están afectadas por al menos 4 problemas de seguridad críticos.
  • Clientes de Windows con problemas conocidos: Windows 7, Windows 8.1, Windows 10 versión 1607, 1809, 1909, 20H2, 21H1, 21H2 y Windows 11
  • Versiones de servidores de Windows con problemas conocidos: Windows Server 2008, 2008 R2, 2012, 2012 R2, 2016 y 2022
  • Otros productos de Microsoft con actualizaciones de seguridad: .NET Framework, Azure SDK, Active Directory Domain Services, Azure Site Recovery, Microsoft Edge, LDAP, Visual Studio, Microsoft Office y otros.
  • El próximo mes será el fin del mantenimiento para Windows 10 versión 20h2 Pro y Home.

Distribución del sistema operativo

  • Windows 7 (solo soporte extendido): 41 vulnerabilidades: 4 críticas y 37 importantes
    • Vulnerabilidad de ejecución remota de código SMB de Windows — CVE-2022-24500
    • Vulnerabilidad de ejecución remota de código del servicio de Windows Server — CVE-2022-24541
    • Vulnerabilidad de ejecución remota de código de tiempo de ejecución de llamada a procedimiento remoto — CVE-2022-26809
    • Vulnerabilidad de ejecución remota de código LDAP de Windows — CVE-2022-26919
  • Windows 8.1: 51 vulnerabilidades: 7 críticas y 44 importantes
    • Vulnerabilidad de ejecución remota de código SMB de Windows — CVE-2022-24500
    • Vulnerabilidad de ejecución remota de código del sistema de archivos de red de Windows — CVE-2022-24497
    • Vulnerabilidad de ejecución remota de código de Hyper-V de Windows — CVE-2022-22008
    • Vulnerabilidad de ejecución remota de código del sistema de archivos de red de Windows — CVE-2022-24491
    • Vulnerabilidad de ejecución remota de código del servicio de Windows Server — CVE-2022-24541
    • Vulnerabilidad de ejecución remota de código de tiempo de ejecución de llamada a procedimiento remoto — CVE-2022-26809
    • Vulnerabilidad de ejecución remota de código LDAP de Windows — CVE-2022-26919
  • Windows 10 versión 1909: 68 vulnerabilidades: 8 críticas y 60 importantes
    • Vulnerabilidad de ejecución remota de código del sistema de archivos de red de Windows — CVE-2022-24497
    • Vulnerabilidad de ejecución remota de código SMB de Windows — CVE-2022-24500
    • Vulnerabilidad de ejecución remota de código de Hyper-V de Windows — CVE-2022-22008
    • Vulnerabilidad de ejecución remota de código de Hyper-V de Windows — CVE-2022-24537
    • Vulnerabilidad de ejecución remota de código del sistema de archivos de red de Windows — CVE-2022-24491
    • Vulnerabilidad de ejecución remota de código del servicio de Windows Server — CVE-2022-24541
    • Vulnerabilidad de ejecución remota de código de tiempo de ejecución de llamada a procedimiento remoto — CVE-2022-26809
    • Vulnerabilidad de ejecución remota de código LDAP de Windows — CVE-2022-26919
  • Windows 10 versión 20H2, 21H1 y 21H2: 72 vulnerabilidades, 9 críticas y 63 importantes
    • Vulnerabilidad de ejecución remota de código LDAP de Windows — CVE-2022-26919
    • Vulnerabilidad de ejecución remota de código de tiempo de ejecución de llamada a procedimiento remoto — CVE-2022-26809
    • Vulnerabilidad de ejecución remota de código del servicio de Windows Server — CVE-2022-24541
    • Vulnerabilidad de ejecución remota de código del sistema de archivos de red de Windows — CVE-2022-24491
    • Vulnerabilidad de ejecución remota de código de Hyper-V de Windows — CVE-2022-24537
    • Vulnerabilidad de ejecución remota de código de Hyper-V de Windows — CVE-2022-23257
    • Vulnerabilidad de ejecución remota de código de Hyper-V de Windows — CVE-2022-22008
    • Vulnerabilidad de ejecución remota de código SMB de Windows — CVE-2022-24500
    • Vulnerabilidad de ejecución remota de código del sistema de archivos de red de Windows — CVE-2022-24497
  • Windows 11: 69 vulnerabilidades, 9 críticas y 60 importantes
    • Vulnerabilidad de ejecución remota de código LDAP de Windows — CVE-2022-26919
    • Vulnerabilidad de ejecución remota de código de tiempo de ejecución de llamada a procedimiento remoto — CVE-2022-26809
    • Vulnerabilidad de ejecución remota de código del servicio de Windows Server — CVE-2022-24541
    • Vulnerabilidad de ejecución remota de código del sistema de archivos de red de Windows — CVE-2022-24491
    • Vulnerabilidad de ejecución remota de código de Hyper-V de Windows — CVE-2022-24537
    • Vulnerabilidad de ejecución remota de código de Hyper-V de Windows — CVE-2022-23257
    • Vulnerabilidad de ejecución remota de código de Hyper-V de Windows — CVE-2022-22008
    • Vulnerabilidad de ejecución remota de código SMB de Windows — CVE-2022-24500
    • Vulnerabilidad de ejecución remota de código del sistema de archivos de red de Windows — CVE-2022-24497

Productos de Windows Server

  • Windows Server 2008 R2 (solo soporte extendido): 51 vulnerabilidades: 4 críticas y 47 importantes
    • Vulnerabilidad de ejecución remota de código SMB de Windows — CVE-2022-24500
    • Vulnerabilidad de ejecución remota de código del servicio de Windows Server — CVE-2022-24541
    • Vulnerabilidad de ejecución remota de código de tiempo de ejecución de llamada a procedimiento remoto — CVE-2022-26809
    • Vulnerabilidad de ejecución remota de código LDAP de Windows — CVE-2022-26919
  • Windows Server 2012 R2: 66 vulnerabilidades: 5 críticas y 22 importantes
    • Vulnerabilidad de ejecución remota de código SMB de Windows — CVE-2022-24500
    • Vulnerabilidad de ejecución remota de código del sistema de archivos de red de Windows — CVE-2022-24497
    • Vulnerabilidad de ejecución remota de código de Hyper-V de Windows — CVE-2022-22008
    • Vulnerabilidad de ejecución remota de código del sistema de archivos de red de Windows — CVE-2022-24491
    • Vulnerabilidad de ejecución remota de código del servicio de Windows Server — CVE-2022-24541
    • Vulnerabilidad de ejecución remota de código de tiempo de ejecución de llamada a procedimiento remoto — CVE-2022-26809
    • Vulnerabilidad de ejecución remota de código LDAP de Windows — CVE-2022-26919
  • Windows Server 2016: 86 vulnerabilidades: 8 críticas y 78 importantes
    • Vulnerabilidad de ejecución remota de código del sistema de archivos de red de Windows — CVE-2022-24497
    • Vulnerabilidad de ejecución remota de código SMB de Windows — CVE-2022-24500
    • Vulnerabilidad de ejecución remota de código de Hyper-V de Windows — CVE-2022-22008
    • Vulnerabilidad de ejecución remota de código de Hyper-V de Windows — CVE-2022-24537
    • Vulnerabilidad de ejecución remota de código del sistema de archivos de red de Windows — CVE-2022-24491
    • Vulnerabilidad de ejecución remota de código del servicio de Windows Server — CVE-2022-24541
    • Vulnerabilidad de ejecución remota de código de tiempo de ejecución de llamada a procedimiento remoto — CVE-2022-26809
    • Vulnerabilidad de ejecución remota de código LDAP de Windows — CVE-2022-26919
  • Windows Server 2019: 93 vulnerabilidades: 0 críticas y 28 importantes
    • Vulnerabilidad de ejecución remota de código del sistema de archivos de red de Windows — CVE-2022-24497
    • Vulnerabilidad de ejecución remota de código SMB de Windows — CVE-2022-24500
    • Vulnerabilidad de ejecución remota de código de Hyper-V de Windows — CVE-2022-22008
    • Vulnerabilidad de ejecución remota de código de Hyper-V de Windows — CVE-2022-24537
    • Vulnerabilidad de ejecución remota de código del sistema de archivos de red de Windows — CVE-2022-24491
    • Vulnerabilidad de ejecución remota de código del servicio de Windows Server — CVE-2022-24541
    • Vulnerabilidad de ejecución remota de código de tiempo de ejecución de llamada a procedimiento remoto — CVE-2022-26809
    • Vulnerabilidad de ejecución remota de código LDAP de Windows — CVE-2022-26919
  • Windows Server 2022: 98 vulnerabilidades: 0 críticas y 28 importantes
    • Vulnerabilidad de ejecución remota de código LDAP de Windows — CVE-2022-26919
    • Vulnerabilidad de ejecución remota de código de tiempo de ejecución de llamada a procedimiento remoto — CVE-2022-26809
    • Vulnerabilidad de ejecución remota de código del servicio de Windows Server — CVE-2022-24541
    • Vulnerabilidad de ejecución remota de código del sistema de archivos de red de Windows — CVE-2022-24491
    • Vulnerabilidad de ejecución remota de código de Hyper-V de Windows — CVE-2022-24537
    • Vulnerabilidad de ejecución remota de código de Hyper-V de Windows — CVE-2022-23257
    • Vulnerabilidad de ejecución remota de código de Hyper-V de Windows — CVE-2022-22008
    • Vulnerabilidad de ejecución remota de código SMB de Windows — CVE-2022-24500
    • Vulnerabilidad de ejecución remota de código del sistema de archivos de red de Windows — CVE-2022-24497

Actualizaciones de seguridad de Windows

Windows 7 SP1 y Windows Server 2008 R2

Actualizaciones y mejoras:

  • Han solucionado un problema de Windows Media Center que hacía que los usuarios configuraran la aplicación en cada inicio.
  • Han corregido una pérdida de memoria que se introdujo en la actualización acumulativa de noviembre de 2021. Causó una disminución en el rendimiento de los controladores de dominio.
  • Han solucionado un problema que podía causar que se registrara el ID de evento 37 durante los escenarios de cambio de contraseña.
  • Han corregido un error de acceso denegado al escribir un alias de nombre principal de servicio y el host/nombre ya existe en otro objeto.
  • Han corregido un problema de fallo en las uniones de dominio en entornos que usan nombres de host de DNS.
  • Han solucionado un problema que impedía cambiar las contraseñas caducadas al iniciar sesión.

Windows 8.1 y Windows Server 2012 R2

Actualizaciones y mejoras:

  • Han solucionado un problema de Windows Media Center que hacía que los usuarios configuraran la aplicación en cada inicio.
  • Han corregido una pérdida de memoria que se introdujo en la actualización acumulativa de noviembre de 2021. Causó una disminución en el rendimiento de los controladores de dominio.
  • Han solucionado un problema que podía causar que se registrara el ID de evento 37 durante los escenarios de cambio de contraseña.
  • Han corregido un problema de fallo en las uniones de dominio en entornos que usan nombres de host de DNS.
  • Han solucionado un problema que hacía que Windows entrara en Recuperación de BitLocker después de las actualizaciones de mantenimiento. (solo paquete acumulativo mensual).
  • Han solucionado un problema que impedía cambiar las contraseñas caducadas al iniciar sesión. (solo paquete acumulativo mensual).
  • Han solucionado un problema que causaba una vulnerabilidad de denegación de servicio en volúmenes compartidos de clúster. (solo paquete acumulativo mensual).

Windows 10 versión 20H2, 21H1 y 21H2

  • Han solucionado un problema que causaba una vulnerabilidad de denegación de servicio en volúmenes compartidos de clúster. (solo paquete acumulativo mensual).
  • Además, todo lo que se ha mencionado en la actualización preliminar aquí.

Windows 11

Actualizaciones y mejoras:

  • Las correcciones se enumeran en la página de publicación de la actualización preliminar aquí.

Otras actualizaciones de seguridad

2022-04 Actualización de calidad solo de seguridad para Windows Server 2008 (KB5012632)

2022-04 Paquete acumulativo mensual de calidad de seguridad para Windows Server 2008 (KB5012658)

2022-04 Paquete acumulativo mensual de calidad de seguridad para Windows Embedded 8 Standard y Windows Server 2012 (KB5012650)

2022-04 Actualización de calidad solo de seguridad para Windows Embedded 8 Standard y Windows Server 2012 (KB5012666)

2022-04 Actualización acumulativa para Windows 10 versión 1909 (KB5012591)

2022-04 Actualización acumulativa para Windows Server 2016 y Windows 10 versión 1607 (KB5012596)

2022-04 Actualización acumulativa para la versión 21H2 del sistema operativo del servidor de Microsoft para sistemas basados en x64 (KB5012604)

2022-04 Actualización acumulativa para Windows Server 2019 y Windows 10 versión 1809 (KB5012647)

2022-04 Actualización acumulativa para Windows 10 (KB5012653)

.NET Framework

2022-04 Paquete acumulativo de seguridad y calidad para .NET Framework 4.8 para Windows Embedded 8 Standard y Windows Server 2012 (KB5012122)

2022-04 Paquete acumulativo de seguridad y calidad para .NET Framework 4.8 para Windows 8.1 y Windows Server 2012 R2 (KB5012124)

2022-04 Paquete acumulativo de seguridad y calidad para .NET Framework 4.6, 4.6.1, 4.6.2, 4.7, 4.7.1 y 4.7.2 para Windows Embedded 8 Standard y Windows Server 2012 (KB5012129)

2022-04 Paquete acumulativo de seguridad y calidad para .NET Framework 4.6, 4.6.1, 4.6.2, 4.7, 4.7.1 y 4.7.2 para Windows 8.1 y Windows Server 2012 R2 (KB5012130)

2022-04 Paquete acumulativo de seguridad y calidad para .NET Framework 4.6, 4.6.1, 4.6.2, 4.7, 4.7.1 y 4.7.2 para Windows Embedded Standard 7, Windows 7, Windows Server 2008 R2 y Windows Server 2008 (KB5012131)

2022-04 Paquete acumulativo de seguridad y calidad para .NET Framework 3.5 para Windows Embedded 8 Standard y Windows Server 2012 (KB5012136)

2022-04 Paquete acumulativo de seguridad y calidad para .NET Framework 2.0 y 3.0 para Windows Server 2008 (KB5012137)

2022-04 Paquete acumulativo de seguridad y calidad para .NET Framework 3.5.1 para Windows Embedded Standard 7, Windows 7 y Windows Server 2008 R2 (KB5012138)

2022-04 Paquete acumulativo de seguridad y calidad para .NET Framework 3.5 para Windows 8.1 y Windows Server 2012 R2 (KB5012139)

2022-04 Paquete acumulativo de seguridad y calidad para .NET Framework 4.5.2 para Windows Embedded 8 Standard y Windows Server 2012 (KB5012140)

2022-04 Paquete acumulativo de seguridad y calidad para .NET Framework 4.5.2 para Windows Embedded Standard 7, Windows 7, Windows Server 2008 R2 y Windows Server 2008 (KB5012141)

2022-04 Paquete acumulativo de seguridad y calidad para .NET Framework 4.5.2 para Windows 8.1 y Windows Server 2012 R2 (KB5012142)

2022-04 Actualización solo de seguridad para .NET Framework 4.8 para Windows Embedded 8 Standard y Windows Server 2012 (KB5012143)

2022-04 Actualización solo de seguridad para .NET Framework 4.8 para Windows 8.1 y Windows Server 2012 R2 (KB5012144)

2022-04 Actualización solo de seguridad para .NET Framework 4.8 para Windows Embedded Standard 7, Windows 7 y Windows Server 2008 R2 (KB5012145)

2022-04 Actualización solo de seguridad para .NET Framework 4.6, 4.6.1, 4.6.2, 4.7, 4.7.1 y 4.7.2 para Windows Embedded 8 Standard y Windows Server 2012 (KB5012146)

2022-04 Actualización solo de seguridad para .NET Framework 4.6, 4.6.1, 4.6.2, 4.7, 4.7.1 y 4.7.2 para Windows 8.1 y Windows Server 2012 R2 (KB5012147)

2022-04 Actualización solo de seguridad para .NET Framework 4.6 y 4.6.2 para Windows Embedded Standard 7, Windows 7, Windows Server 2008 R2 y Windows Server 2008 (KB5012148)

2022-04 Actualización solo de seguridad para .NET Framework 3.5 para Windows Embedded 8 Standard y Windows Server 2012 (KB5012149)

2022-04 Actualización solo de seguridad para .NET Framework 2.0 y 3.0 para Windows Server 2008 (KB5012150)

2022-04 Actualización solo de seguridad para .NET Framework 3.5.1 para Windows Embedded Standard 7, Windows 7 y Windows Server 2008 R2 (KB5012151)

2022-04 Actualización solo de seguridad para .NET Framework 3.5 para Windows 8.1 y Windows Server 2012 R2 (KB5012152)

2022-04 Actualización solo de seguridad para .NET Framework 4.5.2 para Windows Embedded 8 Standard y Windows Server 2012 (KB5012153)

2022-04 Actualización solo de seguridad para .NET Framework 4.5.2 para Windows Embedded Standard 7, Windows 7, Windows Server 2008 R2 y Windows Server 2008 (KB5012154)

2022-04 Actualización solo de seguridad para .NET Framework 4.5.2 para Windows 8.1 y Windows Server 2012 R2 (KB5012155)

2022-04 Actualización solo de seguridad para .NET Framework 3.5.1, 4.5.2, 4.6, 4.6.1, 4.6.2, 4.7, 4.7.1, 4.7.2 y 4.8 para Windows Embedded Standard 7, Windows 7 y Windows Server 2008 R2 (KB5012324)

2022-04 Actualización solo de seguridad para .NET Framework 3.5, 4.5.2, 4.6, 4.6.1, 4.6.2, 4.7, 4.7.1, 4.7.2 y 4.8 para Windows Embedded 8 Standard y Windows Server 2012 (KB5012325)

2022-04 Actualización solo de seguridad para .NET Framework 3.5, 4.5.2, 4.6, 4.6.1, 4.6.2, 4.7, 4.7.1, 4.7.2 y 4.8 para Windows 8.1 y Windows Server 2012 R2 (KB5012326)

2022-04 Actualización solo de seguridad para .NET Framework 2.0, 3.0, 4.5.2, 4.6 y 4.6.2 para Windows Server 2008 (KB5012327)

2022-04 Paquete acumulativo de seguridad y calidad para .NET Framework 3.5.1, 4.5.2, 4.6, 4.6.1, 4.6.2, 4.7, 4.7.1, 4.7.2 y 4.8 para Windows Embedded Standard 7, Windows 7 y Windows Server 2008 R2 (KB5012329)

2022-04 Paquete acumulativo de seguridad y calidad para .NET Framework 3.5, 4.5.2, 4.6, 4.6.1, 4.6.2, 4.7, 4.7.1, 4.7.2 y 4.8 para Windows Embedded 8 Standard y Windows Server 2012 (KB5012330)

2022-04 Paquete acumulativo de seguridad y calidad para .NET Framework 3.5, 4.5.2, 4.6, 4.6.1, 4.6.2, 4.7, 4.7.1, 4.7.2 y 4.8 para Windows 8.1 y Windows Server 2012 R2 (KB5012331)

2022-04 Paquete acumulativo de seguridad y calidad para .NET Framework 2.0, 3.0, 4.5.2, 4.6 y 4.6.2 para Windows Server 2008 (KB5012332)

2022-04 Actualización acumulativa para .NET Framework 3.5 y 4.8 para Windows 10 versión 21H1, Windows Server, versión 20H2, Windows 10 versión 20H2, Windows 10 versión 2004, Windows 10 versión 1909, Windows 10 versión 1903, Windows 10 versión 1809 y Windows 10 versión 1607 (KB5012117)

2022-04 Actualización acumulativa para .NET Framework 4.8 para Windows Server 2016 y Windows 10 versión 1607 (KB5012118)

2022-04 Actualización acumulativa para .NET Framework 3.5 y 4.8 para Windows Server 2019 y Windows 10 versión 1809 (KB5012119)

2022-04 Actualización acumulativa para .NET Framework 3.5 y 4.8 para Windows 10 versión 1909 (KB5012120)

2022-04 Actualización acumulativa para .NET Framework 3.5 y 4.8 para Windows 11 (KB5012121)

2022-04 Actualización acumulativa para .NET Framework 3.5 y 4.8 para el sistema operativo de servidor de Microsoft versión 21H2 para ARM64 (KB5012123)

2022-04 Actualización acumulativa para .NET Framework 3.5 y 4.7.2 para Windows Server 2019 y Windows 10 versión 1809 (KB5012128)

2022-04 Actualización acumulativa para .NET Framework 3.5, 4.7.2 y 4.8 para Windows Server 2019 y Windows 10 versión 1809 (KB5012328)

2022-04 Paquete acumulativo de seguridad y calidad para .NET Framework 4.8 para Windows Embedded Standard 7, Windows 7 y Windows Server 2008 R2 (KB5012125)

Actualizaciones de pila de mantenimiento

2022-04 Actualización de pila de mantenimiento para Windows 8.1, Windows RT 8.1 y Windows Server 2012 R2 (KB5012672)

2022-04 Actualización de pila de mantenimiento para Windows 10 (KB5013269)

2022-04 Actualización de pila de mantenimiento para Windows Embedded 8 Standard y Windows Server 2012 (KB5013270)

Problemas conocidos

Windows 7 SP1 y Windows Server 2008 R2

  • (Antiguo) Las actualizaciones pueden mostrarse como fracasadas y desinstalarse porque la máquina no está en ESU.
    • Comportamiento esperado.
  • (Antiguo) Ciertas operaciones, como cambiar nombre pueden fallar en los volúmenes compartidos de clúster.
    • Realizar la operación desde un proceso con privilegios de administrador.
    • Realizar la operación desde un nodo que no tenga propiedad de CSV.

Windows 8.1 y Windows Server 2012 R2

  • (Antiguo) Ciertas operaciones, como cambiar nombre pueden fallar en los volúmenes compartidos de clúster.
    • Realizar la operación desde un proceso con privilegios de administrador.
    • Realizar la operación desde un nodo que no tenga propiedad de CSV.
  • (Antiguo) Problemas con aplicaciones que usan ” Microsoft .NET Framework para adquirir o configurar la información de confianza del bosque de Active Directory”. Estos pueden fallar, cerrarse o pueden lanzar mensajes de error, como una violación de acceso (0xc0000005).
    • Instala actualizaciones fuera de banda para la versión .NET Framework que usa la aplicación en cuestión. Microsoft tiene enlaces a estas en la página de soporte.

Windows 10 versiones 20H2, 21H1 y 21H2

  • (Antiguo) Es posible que las instalaciones personalizadas no reciban el nuevo navegador web Microsoft Edge, mientras que la versión anterior puede eliminarse.
  • (Antiguo) Algunos dispositivos no pueden instalar actualizaciones después de la instalación de KB5003690 (21 de junio de 2021). Se muestra el error PSFX_E_MATCHING_BINARY_MISSING.
    • Las instrucciones de la solución alternativa están disponibles aquí.
  • (Antiguo) Las conexiones pueden fallar en la autenticación cuando se usa la autenticación con tarjeta inteligente en Conexiones de escritorio remoto.
    • Resuelto según Microsoft, ya no debería experimentarse.
  • (NUEVO) Después de instalar las actualizaciones del 11 de enero de 2022 o actualizaciones posteriores, es posible que los discos de recuperación en CD o DVD creados con la herramienta Copia de seguridad y restauración (Windows 7) no puedan iniciarse. Los discos de recuperación creados anteriormente no se ven afectados.
    • Microsoft está trabajando en una solución.

Windows 11

  • (NUEVO) Después de instalar las actualizaciones del 11 de enero de 2022 o actualizaciones posteriores, es posible que los discos de recuperación en CD o DVD creados con la herramienta Copia de seguridad y restauración (Windows 7) no puedan iniciarse. Los discos de recuperación creados anteriormente no se ven afectados.
    Microsoft está trabajando en una solución.

Avisos y actualizaciones de seguridad

ADV 990001 — Últimas actualizaciones de pila de mantenimiento

Actualizaciones no relacionadas con la seguridad

Actualizaciones de Microsoft Office

Encontrarás información de actualización de Office aquí.

Cómo descargar e instalar las actualizaciones de seguridad de abril de 2022

Las actualizaciones críticas se descargan e instalan automáticamente en la mayoría de los dispositivos de Windows Home. En otros sistemas, es posible que los administradores necesiten descargar e instalar actualizaciones manualmente, o permitir que se instalen actualizaciones después de revisarlas con cuidado.

Los usuarios domésticos pueden usar el siguiente método para buscar actualizaciones manualmente (y acelerar la instalación de actualizaciones en el proceso):

  1. Selecciona Inicio, escriba Windows Update y carga el elemento de Windows Update que se muestra.
  2. Selecciona Buscar actualizaciones para ejecutar una verificación manual de actualizaciones.

Descargas de actualizaciones directas

A continuación se encuentran páginas de recursos con enlaces de descarga directa, si prefieres descargar las actualizaciones para instalarlas manualmente.

Windows 7 y Server 2008 R2

  • KB5012626 — 2022-04 Paquete acumulativo mensual de calidad y seguridad para Windows 7
  • KB5012649 — 2022-04 Actualización de calidad solo de seguridad para Windows 7

Windows 8.1 y Windows Server 2012 R2

  • KB5012670 — 2022-04 Paquete acumulativo mensual de calidad y seguridad para Windows 8.1
  • KB5012639 — 2022-04 Actualización de calidad solo de seguridad para Windows 8.1

Windows 10 (versión 20H2)

  • KB5012599 — 2022-04 Actualización acumulativa para Windows 10 versión 20H2

Windows 10 (versión 21H1)

  • KB5012599 — 2022-04 Actualización acumulativa para Windows 10 versión 21H1

Windows 10 (versión 21H2)

  • KB5012599 — 2022-04 Actualización acumulativa para Windows 10 versión 21H2

Windows 11

  • KB5012592 — 2022-04 Actualización acumulativa para Windows 11

Recursos adicionales

Este artículo es una traducción del post publicado en gHacks por Martin Brinkmann

Cómo detectar el malware Tarrask de Windows que usa un error para evitar la detección

Microsoft ha publicado información sobre un nuevo malware en su sitio web de seguridad el 12 de abril de 2022. El malware, llamado Tarrask, explota un error en el sistema de programación de tareas de Windows para evadir la detección.

Tarrask es utilizado por el grupo de piratas informáticos Hafnium, que en el pasado se centró en las telecomunicaciones, los proveedores de servicios de Internet y el sector de servicios de datos.

El grupo utiliza vulnerabilidades de día cero para que sus ataques entren en los sistemas informáticos. Una vez que un sistema ha sido atacado con éxito, se utiliza un error en Windows para ocultar los rastros del malware y dificultar la detección. Tarrask usa el error para crear tareas programadas que están ocultas para evitar la detección y probablemente también para persistir.

El Programador de tareas de Windows es utilizado por el sistema y por las aplicaciones para iniciar tareas, por ejemplo, para buscar actualizaciones o ejecutar operaciones de mantenimiento. Las aplicaciones pueden agregar tareas al Programador de tareas, siempre que se ejecuten con los derechos suficientes para hacerlo. El malware usa tareas a menudo, según Microsoft, para “mantener la persistencia dentro de un entorno de Windows”.

Las tareas se pueden analizar iniciando la herramienta Programador de tareas en Windows. Tarrask usa un error para ocultar su tarea de la herramienta y también la opción de línea de comando “schtasks /query”, que devuelve una lista de tareas programadas que existen. Para evitar la detección, Tarrask elimina el valor del Descriptor de seguridad de la tarea en el Registro de Windows; esto da como resultado la desaparición de la tarea del Programador de tareas y de la herramienta de línea de comandos. En otras palabras: una inspección cuidadosa de todas las tareas usando cualquiera de las herramientas no revelará las tareas maliciosas.

Cómo detectar Tarrask en sistemas Windows

El malware no elimina la información de la tarea por completo, ya que todavía se registran rastros en el registro del sistema. Microsoft sospecha que el grupo de piratería ha dejado los datos en el Registro para hacer que el malware sea persistente, o que el grupo no sabía que la tarea “seguiría ejecutándose” después de la eliminación del componente SD.

Los administradores de Windows pueden analizar la información de la tarea programada en el Registro del sistema para averiguar si un sistema está infectado con el malware Tarrask:

  1. Usa el método abreviado de teclado Windows-R para mostrar el cuadro de ejecución.

  2. Escribe regedit.exe y pulsa la tecla Intro.

  3. Ve a la ruta

    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\.

    Obtienes la lista de tareas programadas que existen en el sistema.

  4. Revisa cada tarea para determinar si aparece una sin valor SD.

    Si encuentras una tarea sin valor SD, es una tarea oculta que no se muestra en el Programador de tareas ni en la utilidad de línea de comandos. La tarea no se puede eliminar normalmente, ya que se ejecuta dentro del contexto del usuario del SISTEMA. Los intentos de eliminar la tarea fallarán con un mensaje de error de acceso denegado.

La última versión de la aplicación de seguridad Windows Defender de Microsoft detecta el malware. Microsoft ha agregado un evento de observación nuevo a Windows Defender que detecta tareas ocultas. Luego, la aplicación las marca como Behavior:Win32/ScheduledTaskHide.A.

Microsoft recomienda que los administradores del sistema adopten las siguientes recomendaciones y directivas de seguridad para detectar el malware que utiliza el vector de ataque:

Enumera las secciones del registro del entorno de Windows que buscan en la sección del registro HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree e identifica las tareas programadas sin el valor SD (descriptor de seguridad) dentro de la clave de la tarea. Realiza un análisis de estas tareas según sea necesario.

Modifica tu política de auditoría para identificar acciones de tareas programadas habilitando el registro “TaskOperational” dentro de Microsoft-Windows-TaskScheduler/Operational. Aplica la configuración de política de auditoría de Microsoft recomendada adecuada para tu entorno.

Habilita y centraliza los siguientes registros del Programador de tareas. Incluso si las tareas están “ocultas”, estos registros rastrean eventos clave relacionados con ellas que podrían llevarte a descubrir un mecanismo de persistencia bien oculto
Id. de evento 4698 dentro del registro Security.evtx
Microsoft-Windows-TaskScheduler/Operational.evtx log

Los actores de amenazas en esta campaña han utilizado tareas programadas ocultas para mantener el acceso a activos críticos expuestos a internet mediante el restablecimiento regular de las comunicaciones salientes con la infraestructura de C&C. Permanece alerta y controla el comportamiento poco común de tus comunicaciones salientes asegurándote de que el control y las alertas para estas conexiones de estos activos críticos de Nivel 0 y Nivel 1 estén en su lugar.

Otro malware también puede explotar el error para evitar la detección.

Ahora tú: ¿Qué software de seguridad utilizas?

Este artículo es una traducción del post publicado en gHacks por Martin Brinkmann.

Cómo bloquear las notificaciones en Windows 11

Las aplicaciones pueden usar el sistema de notificación de Windows 11 para enviar notificaciones al escritorio del usuario. Las aplicaciones pueden usarlo para enviar recordatorios al usuario.

Un escenario común compatible son las actualizaciones automáticas de los sitios. Suscríbete y recibirás notificaciones en el escritorio cuando el sitio se actualice.

A veces, estas notificaciones pueden ser molestas o no deseadas, por ejemplo, cuando hiciste clic en permitir en lugar de bloquear cuando te preguntaron por ellas en el navegador de tu elección. Aunque es posible administrar las notificaciones en el navegador, hacerlo no es tan sencillo como podría ser, porque tienes que enfrentarte a dos opciones principales:

  1. Abre un sitio web

    Abre el sitio en cuestión y haz clic en el icono a la izquierda de la dirección del sitio para cambiar el estado de notificación.

  2. Abre la configuración

    Abre la configuración del navegador y desplázate por varios niveles para llegar a las opciones de configuración del sitio. Allí debes encontrar el sitio en cuestión y modificar la preferencia.

Eso funciona pero no es tan fácil, especialmente si un usuario permite notificaciones con regularidad. Los usuarios de ordenadores experimentados pueden evitarlas, pero si trabajas en soporte de TI, es posible que te hayas encontrado dispositivos con notificaciones permitidas para una gran cantidad de sitios. Muchos de ellos muestran avisos a los usuarios automáticamente para que permitan las notificaciones, y muchos usuarios hacen clic en Permitir para que desaparezca el aviso.

Una vez más, hay una configuración de navegador compatible con la mayoría de los navegadores web para desactivar las notificaciones por completo.  Todos los navegadores basados en Chromium la tienen en Configuración del sitio y, en la mayoría, al cargar chrome://settings/content/notifications se abre la pantalla de configuración correcta. Simplemente cambie la configuración a “no permitir” y listo.

Los usuarios compatibles con Firefox cargan about:preferences#privacy en la barra de direcciones del navegador, se desplazan hacia abajo hasta Permisos, seleccionan el botón Configuración junto a Notificaciones y marcan “bloquear nuevas solicitudes de emisión de notificaciones” para resolverlo en el navegador.

Notificaciones de Windows 11

windows 11 desactivar notificaciones

Los navegadores web no son los únicos tipos de aplicaciones que pueden enviar notificaciones. Las aplicaciones de calendario y correo, los juegos y cualquier tipo de aplicación pueden usar el sistema.

Los usuarios de Windows 11 que no deseen recibir notificaciones pueden desactivarlas por completo en el sistema operativo. Esto acelera significativamente el proceso.

Así es como se hace:

  1. Selecciona Inicio y luego Configuración.
  2. Abre Sistema y allí haz clic en la sección Notificaciones.
  3. Para desactivar todas las Notificaciones, cambia la configuración principal de Notificaciones en la parte superior de la página que se abre.
notificaciones de windows 11 deshabilitadas para la aplicación

Deshabilitar notificaciones para aplicaciones específicas

Tú también puedes deshabilitar notificaciones para aplicaciones específicas. Para eso mantén la configuración principal de Notificaciones activada. Desplázate hacia abajo hasta la lista de aplicaciones y localiza el programa que quieres modificar. La lista está ordenada por antigüedad, pero puedes cambiarla a una lista por orden alfabético si lo prefieres. No hay ninguna opción de búsqueda en la página.

Utiliza el interruptor principal de encendido/apagado para desactivar el permiso de notificaciones para las aplicaciones seleccionadas.

personalizar notificaciones

El botón “>” abre opciones de personalización adicionales:

  • Define cómo se muestran las notificaciones (en el escritorio como banners Y/O en el Centro de notificaciones).
  • Habilita o deshabilita la reproducción de un sonido cuando lleguen las notificaciones.
  • Establece una prioridad de visualización para las notificaciones de la aplicación en el Centro de notificaciones.

Puedes modificar las preferencias para la aplicación de manera que las notificaciones solo se muestren en el Centro de notificaciones y no en el escritorio.

Puedes deshacer cualquier cambio fácilmente con otro clic en el interruptor o en la casilla de verificación.

Ahora tú: ¿Usas notificaciones en tus dispositivos?

Este artículo es una traducción del post publicado en gHacks por Martin Brinkmann.

Control inteligente de aplicaciones en Windows 11

Microsoft ha presentado una función nueva de seguridad en una compilación reciente de Insider para su sistema operativo Windows 11, y la llama Control inteligente de aplicaciones.

Microsoft la describe como una función de seguridad para Windows 11 “que bloquea aplicaciones que no son de confianza o potencialmente peligrosas”. Al principio, Control inteligente de aplicaciones se ejecuta en modo de evaluación, según Microsoft, pero puede activarse automáticamente.

Primero, Control inteligente de aplicaciones se configura en modo de evaluación. Mientras Control inteligente de aplicaciones está en modo de evaluación, descubrirá si puede ayudar a protegerte sin interponerse demasiado en tu camino. Si es así, se encenderá automáticamente. De lo contrario, se apagará automáticamente. Mientras está en modo de evaluación, un usuario puede activar Control inteligente de aplicaciones manualmente en la aplicación Seguridad de Windows, en la sección Control de aplicaciones y navegador

La descripción es vaga y ha dejado muchas preguntas sin respuesta.

¿Qué es el Control inteligente de aplicaciones?

El control inteligente de aplicaciones es una función de seguridad que bloquea aplicaciones maliciosas, que no son de confianza y potencialmente no deseadas en dispositivos Windows.

  • Microsoft marca las aplicaciones maliciosas. Pueden hacer todo tipo de cosas no deseadas en un PC, incluida la eliminación de archivos, instalar software de control remoto en dispositivos, robar datos, monitorizar las actividades de los usuarios y más.
  • Las aplicaciones que no son de confianza no son necesariamente maliciosas. Microsoft utiliza dos factores principales para determinar si una aplicación es de confianza o no. El primero determina si la aplicación está firmada digitalmente y el segundo tiene en cuenta el uso. Se considera que las aplicaciones no firmadas con las que el servicio de seguridad basado en la nube de Microsoft no está familiarizado no son de confianza.
  • Las aplicaciones potencialmente no deseadas pueden contener anuncios inesperados, ralentizar los dispositivos o incluir ofertas de software adicional que los usuarios no desean.

El Control inteligente de aplicaciones solo está activo en sistemas recién instalados. Microsoft no da una explicación para este hecho, pero probablemente en esta etapa quiere evitar problemas con aplicaciones ya instaladas. Los usuarios pueden habilitar Control inteligente de aplicaciones manualmente en sus dispositivos.

La función se ejecuta en modo de evaluación al principio para determinar si la función debe activarse o desactivarse. El modo de evaluación supervisa la actividad en el dispositivo, pero no bloquea nada en ese modo.

Control inteligente de aplicaciones se activa o desactiva automáticamente después del período de evaluación. Los administradores de Windows 11 pueden activar o desactivar la función manualmente, si está disponible. Una vez apagada, no se puede volver a encender, según Microsoft, a menos que se realice una instalación limpia.

Cuando Control inteligente de aplicaciones esté activada, bloqueará la ejecución de las aplicaciones que marca en el dispositivo. No hay ninguna opción para desbloquear aplicaciones, por ejemplo, agregándolas a una lista de exclusiones.

Los usuarios de Windows 11 pueden configurar Control inteligente de aplicaciones ejecutando una búsqueda de “Control inteligente de aplicaciones” en el cuadro de búsqueda. Es parte de Seguridad de Windows en la aplicación Configuración en dispositivos con Windows 11.

Conclusión

Control inteligente de aplicaciones concentra varias protecciones de Windows Defender. Windows Defender es capaz de bloquear la ejecución de aplicaciones maliciosas, y los usuarios también pueden habilitar la compatibilidad para bloquear aplicaciones potencialmente no deseadas. SmartScreen, otro componente de seguridad, ya bloquea las aplicaciones que no son de confianza. Ahora, todos estos componentes están reunidos en Control inteligente de aplicaciones.

La falta de una anulación hace que la función no se pueda usar para la mayoría de los casos prácticos en el momento de escribir este artículo. La única opción que tienen los usuarios es apagarla por completo, pero eso significa que no se puede volver a encender fácilmente, según Microsoft.

Ahora tú: ¿cuál es su opinión sobre Control inteligente de aplicaciones?

Este artículo es una traducción del post publicado en gHacks por Martin Brinkmann.

Microsoft añade más aplicaciones predeterminadas a Windows 11

Microsoft ha lanzado hoy una nueva versión de Insider para Windows 11 y viene con dos aplicaciones nuevas que en el futuro serán aplicaciones predeterminadas de Windows 11 para muchos PC. Las dos aplicaciones en cuestión son Microsoft Family y Clipchamp.

Las aplicaciones predeterminadas de Windows están diseñadas para ofrecer funciones listas para usar. Las aplicaciones comunes, como el Bloc de notas para la edición de textos sin formato, el Reproductor de Windows Media para la reproducción multimedia y Recorte y anotación para las capturas de pantalla, agregan soporte a Windows para tareas habituales. Los usuarios de Windows pueden descargar e instalar aplicaciones de terceros, que a menudo tienen mejor funcionalidad y soporte.

Si bien algunas aplicaciones predeterminadas ofrecen soporte para actividades y tareas comunes en los PC con Windows inmediatamente después de la instalación, otras pueden incluirse para diferentes propósitos.

Clipchamp

Clipchamp es una de las dos aplicaciones nuevas que Microsoft ha integrado en la última versión de Insider para Windows 11. Microsoft adquirió el servicio el año pasado y ahora lo ha integrado en el sistema operativo.

Clipchamp es un servicio de edición de vídeo por suscripción. La aplicación se publicó en Microsoft Store a finales de 2020, y los usuarios de Windows pueden descargarla e instalarla ahora mismo. Se requiere una cuenta de Microsoft para usar la aplicación y la versión básica está limitada en varios aspectos. Todos los planes de Clipchamp admiten la producción de vídeos ilimitados, utilizando activos locales, funciones de cámara web y grabación de pantalla, y acceso a todas las herramientas básicas de edición.

La principal limitación del plan gratuito es que las exportaciones están limitadas a una resolución de 480 p. Los usuarios que deseen resultados de mejor calidad pueden suscribirse a los planes Creator o Business. Creator admite exportaciones de 720 p y Business de 1080 p. El plan Creator está disponible por 9 USD al mes y el plan Business por 19 USD al mes. Además, los resultados de los planes Basic y Creator tienen una marca de agua. Clipchamp admite otras funciones, como la capacidad de usar texto a voz con tecnología de Azure o la integración con servicios de almacenamiento en línea en las versiones de pago.

clipchamp

Microsoft Family

Microsoft Family es la segunda aplicación que se ha añadido a Windows 11. A diferencia de Clipchamp, que se ha añadido a las ediciones Home y Pro, Microsoft Family solo se instala de forma predeterminada en las ediciones Home. Los usuarios de la versión Pro pueden ir a Configuración > Cuentas > Familia para descargar la aplicación en sus sistemas.

Microsoft Family le aporta al sistema operativo controles parentales y funciones de administración familiar. Los administradores de la familia pueden usarla para configurar controles parentales, filtrar “aplicaciones y juegos inapropiados” y configurar la navegación para niños en Edge. La aplicación ayuda a las familias a administrar y supervisar la actividad de sus hijos en dispositivos Windows, Xbox y Android.

Aplicación de seguridad familiar de Windows 11 Build 22572

Conclusión

Con cada nueva aplicación predeterminada, uno debe preguntarse si tiene sentido integrarla de forma nativa en Windows o distribuirla de otra manera. Microsoft podría anunciar la aplicación Family en Configuración o durante las búsquedas, en lugar de integrarla de forma nativa. La integración de Clipchamp está a otro nivel, ya que es un servicio por suscripción. Los críticos pueden decir que su integración está más relacionada con el intento de Microsoft de aumentar los ingresos del servicio y no con la entrega de un editor de vídeo útil para todos los usuarios de la plataforma.

Es bastante fácil ignorar las aplicaciones o, en el caso de Windows 11 Pro, no instalar la aplicación Family en el dispositivo. Aún así, estas aplicaciones ocupan espacio de almacenamiento y también pueden aparecer en las búsquedas.

Ahora tú: ¿cuál es tu opinión sobre estas dos nuevas aplicaciones predeterminadas para Windows?

Este artículo es una traducción del post publicado en gHacks por Martin Brinkmann.

YouTube Vanced, alternativas para Android

Vanced, el popular cliente independiente de YouTube para Android deja de estar disponible. Los desarrolladores anunciaron la decisión en la cuenta oficial de Twitter y a través de otros canales.

En agosto de 2020 hablamos de YouTube Vanced aquí, en este sitio. YouTube Vanced nunca estuvo disponible en Google Play, lo que significaba que su instalación no era tan sencilla. Una vez instalado, ofrecía una serie de funciones que mejoraban la experiencia de visualización y navegación de YouTube.

Se hizo popular gracias a las funciones como el bloqueo integrado de anuncios, la compatibilidad con el modo oscuro, la omisión de vídeos del patrocinador, más control sobre las resoluciones y calidades de los vídeos, o la desactivación de ciertos elementos y funciones de YouTube.

Según The Verge, Google envió a los propietarios de Vanced una carta de cese y desistimiento. Los detalles no están claros en este momento, pero la carta dio como resultado la interrupción de YouTube Vanced. Según los desarrolladores, la aplicación seguirá funcionando pero finalmente dejará de hacerlo. Las aplicaciones de YouTube de terceros (y otras) necesitan un mantenimiento regular, especialmente cuando se introducen nuevos cambios que afectan a la funcionalidad del servicio oficial.

Alternativas a YouTube Vanced

Por ahora, los usuarios de YouTube Vanced pueden continuar usando la aplicación en Android, pero con el tiempo dejará de funcionar. La siguiente lista incluye alternativas para Vanced que los usuarios pueden querer probar.

NewPipe

NewPipe es otro cliente de código abierto para YouTube que mejora muchas cosas respecto a la aplicación oficial de YouTube de Google.

NewPipe bloquea anuncios de vídeo en YouTube, admite descargas de vídeo y reproducción en segundo plano, entre otras cosas. Su uso es rápido y eficiente, y les ofrece muchas opciones a los usuarios para personalizar la experiencia de visualización en YouTube.

newpipe

SkyTube

SkyTube es otro cliente de terceros de código abierto para YouTube.

Al igual que NewPipe, añade funciones que muchos usuarios considerarían esenciales para la experiencia de YouTube en Android. Los vídeos se reproducen sin publicidad y también se proporciona la opción para descargar contenido. La aplicación solo ofrece una experiencia de visualización, lo que significa que no admite iniciar sesión en una cuenta de YouTube. Aún así, admite funciones como suscripciones a canales, marcadores o comentarios de lectura.

skytube youtube aplicación android código abierto

LibreTube

LibreTube es una interfaz de YouTube de código abierto que actualmente está disponible como versión beta. Se actualiza con frecuencia.

Mientras esté en versión beta, el cliente admite funciones importantes como una experiencia de visualización y descargas sin publicidad.

Firefox para Android con uBlock Origin

Firefox para Android es uno de los pocos navegadores para Android que admite extensiones. Aunque ya no admite todas las extensiones disponibles para Firefox, es compatible con algunas esenciales, incluida uBlock Origin.

Todo lo que tienes que hacer es descargar Firefox, seleccionar Menú > Complementos y habilitar uBlock Origin. Cuando visitas YouTube en el navegador, la publicidad se bloquea automáticamente.

Descargar esta aplicación implica que no obtienes ninguna característica adicional que ofrecen los clientes de terceros, como la descarga de vídeos. La funcionalidad está limitada a lo que ofrece la versión web de YouTube.

youtube firefox

YouTube, alternativas y otras opciones

Los usuarios y creadores de YouTube que buscan alternativas pueden consultar los siguientes servicios:

  • DTube — DTube es una plataforma descentralizada que utiliza tecnología blockchain y P2P. La plataforma no tiene publicidad y los ingresos se obtienen mediante ganancias en criptomonedas.
  • Invidious — Otra interfaz de código abierto para YouTube que bloquea anuncios, desactiva el seguimiento y ofrece muchas funciones de personalización. Funciona en cualquier navegador.
  • Piped — Piped es una interfaz de código abierto para YouTube que utilizan varios clientes y servicios. Los usuarios pueden albergar una instancia de Piped para beneficiarse del seguimiento cero, sin anuncios y más.

Ahora tú: ¿tienes otras opciones de YouTube que funcionan en Android?

Este artículo es una traducción del artículo publicado en gHacks por Martin Brinkmann