miércoles, 29 de septiembre de 2010

Boletín de Seguridad 2416728: Detectada una vulnerabilidad de ASP.NET que afecta a WSS/MOSS

El blog de producto de sharepoint ha publicado una alerta de seguridad, que recomienda solventar tan pronto como sea posible una vulnerabilidad recientemente detectada, que afecta a los entornos sharepoint.

Esta es la nota publicada en blog de producto de Sharepoint donde se dan las instrucciones paso a paso para aplicar el correctivo:

 “(…)  We originally stated that SharePoint Server 2007 and Windows SharePoint Services 3.0 did not require the workaround to be applied, however, we have recently discovered through testing that a variant of the issue does affect SharePoint Server 2007 and Windows SharePoint Services 3.0 and also requires extra steps in the workaround for SharePoint Server 2010 (Steps 5-9).  Customers with these versions should refer to the relevant workaround below.  We will continue to keep this post updated with the latest guidance.
We recently released a Microsoft Security Advisory for a vulnerability affecting ASP.NET.  This post documents recommended workarounds for the following SharePoint products:
·        SharePoint 2010
·        SharePoint Foundation 2010
·        Microsoft Office SharePoint Server 2007
·        Windows SharePoint Services 3.0
·        Windows SharePoint Services 2.0

A workaround is not necessary for SharePoint Portal Server 2003. 

The workarounds for the affected versions of SharePoint and Windows SharePoint Services listed above are temporary measures that do not fix the underlying issue but help to block known attack vectors until an ASP.NET security update is released.  We will provide instructions on how to revert the workarounds when the security update is released.
We recommend that all affected SharePoint customers apply the workaround as soon as possible.  You should apply the workaround to every web front-end in your SharePoint farm."

El día de ayer fue publicado en Microsoft un boletín informando del fix para resolver el problema

http://www.microsoft.com/technet/security/bulletin/MS10-070.mspx


Más información en:
Microsoft Sharepoint Team Blog


Blog de Scott Guthrie (Vice-Presidente Microsoft Developer Division)

domingo, 12 de septiembre de 2010

Actualizado Sharepoint 2010 SDK (Agosto 2010)

El software Development Kit de Sharepoint 2010 ha sido actualizado en agosto a la versión 14.0.4763.1031; ya está disponible para su descarga, e incluye:
  • Nuevos ejemplos de código fuente: Silverlight List Viewer, ejemplos nuevos de Business Connectivity Services (BCS), Enterprise Content Management (ECM), User Profiles y Social Data. 
  • Documentacion actualizada, inluyendo: nuevos y actualizados How To, referencias, y contenido conceptual.
  • Actualizados los ficheros XML IntelliSense para tooltips y auto-completar en Visual Studio.

Los artículos de MSDN que listan las novedades y actualizaciones del contenido de este SDK (14.0.4763.1031) son:
DESCARGAR SDK

Para aquellos que se están preparando para la certificaciones de sharepoint 2010 , el SDK es, a mi modo de ver, una de las mejores herramientas de estudio para los exámenes relacionados con temas de desarrollo (en este caso, exámenes 70-573 y 70-576 ).


Fuente: Microsoft Sharepoint Team Blog

viernes, 3 de septiembre de 2010

Primera Actualización Acumulativa para Microsoft Sharepoint Foundation 2010 y Microsoft Sharepoint Server 2010




Ya están disponibles los primeros paquetes de actualización para Sharepoint Foundation 2010 y Sharepoint Server 2010 (Los artículos tardarán un par de días en ser públicos, pero las descargas si están disponibles)

Descripción del paquete de Sharepoint Foundation Actualización Acumulativa Agosto 2010

http://support.microsoft.com/kb/23523546/

Descarga:

http://support.microsoft.com/hotfix/KBHotfix.aspx?kbnum=2352346



Descripción del SharePoint Server 2010 Actualización Acumulativa Agosto 2010

http://support.microsoft.com/kb/2352342/

Descarga:
http://support.microsoft.com/hotfix/KBHotfix.aspx?kbnum=2352342

El orden de instalación es: Primero la actualización de MSF2010 y luego la de MSS2010.

Actualizaciones Acumulativas para WSS 3.0/MOSS 2007 - Agosto 2010




Ya están disponibles los nuevos paquetes de actualización para WSS 3.0 y MOSS 2007

Descripción del paquete de Windows SharePoint Services 3.0 Actualización Acumulativa (WSS-paquete de servidor) Agosto 2010

Descarga:





Descripción del SharePoint Server 2007 Actualización Acumulativa (MOSS-paquete de servidor) Agosto 2010


Descarga:


Les recuerdo que como mínimo, deben tener instalado el SP2 de WSS y el SP2 MOSS, así como todos los SP2 de los paquetes de idiomas para ambos (WSS y MOSS), caso contrario arrojará un error de versión incorrecta durante la instalación. No es problema no tener instalada cualquier actualización acumulativa posterior a SP2 (tener en cuenta si no se tiene SP2, descargar la que ha corregido el problema con la licencia, aunque en los paquetes de idiomas posiblemente aún persistan y deba instalarse el hotfix Post SP2 para corregir este tema)

Una vez aplicadas las actualizaciones, debe ejecutar SharePoint Products and Technologies Configuration Wizard o en su defecto desde la línea de comandos:

psconfig –cmd upgrade –inplace b2b -wait

jueves, 2 de septiembre de 2010

Implementación de SharePoint Server 2010

Comparto con uds este artículo que he leído esta mañana en technet ...

TechNet Magazine: Prepárese para la actualización a SharePoint 2010 Puede ser tentador pasar a una actualización de SharePoint 2010, pero esto requiere una considerable planificación. Este artículo lo guiará a través del proceso de planificación de la actualización.

TechNet Magazine: Aspectos básicos de la protección de las implementaciones de SharePoint Incluso un administrador sin experiencia puede implementar SharePoint Server en el transcurso de algunas horas. Sin embargo, y a pesar de que la implementación básica sería sin lugar a dudas funcional, es probable que no esté configurada para lograr una seguridad óptima.

TechNet Magazine: Integración de SQL Server 2008 R2 Reporting Services a SharePoint 2010 El complemento de Reporting Services para SharePoint es lo que realmente controla la integración entre SQL Server 2008 R2 y SharePoint Server 2010. Descubra cómo configurar y utilizar este servicio.

Forrester Consulting: Repercusión económica total de Microsoft SharePoint Server 2010 (en inglés)
Forrester analiza los beneficios financieros de consolidar la colaboración, la administración de contenido empresarial y la búsqueda empresarial con la implementación de SharePoint Server 2010. Aprenda a ahorrar tiempo y dinero con SharePoint 2010. [Abre el archivo PDF]

Vídeo: Instalación de SharePoint Server 2010 (en inglés)
Descubra cómo instalar y configurar Microsoft SharePoint Server 2010 y cómo crear su primera colección de sitios. [El vídeo se abre en su reproductor preferido]"

Fuente: http://technet.microsoft.com/es-es/ff798284.aspx