Entradas con la etiqueta ‘asp’
nerion soporta ASP.NET AJAX en sus planes de hosting Windows
Nuestros planes de alojamiento web profesional bajo sistema operativo Windows soportan la librería ASP.NET AJAX. Esta librería permite al desarrollador crear aplicaciones web con un entorno más agradable e interactivo para el usuario.
De esta manera, las aplicaciones web que utilizan las características de AJAX ofrecen las siguientes ventajas:
- Elementos de interacción con el usuario como indicadores de progreso, tooltips y pop-up’s.
- Eficiencia mejorada para aplicaciones web debido a que partes significativas del procesamiento de formularios se realiza en el navegador del usuario liberando los recursos del servidor.
- Actualización partial de páginas que refrescan sólo aquellas partes que han cambiado por el tratamiento del formulario.
- Integración con servicios ASP.NET para autenticación de formularios y perfiles de usuario.
- Clases autogeneradas que simplifican la llamada a servicios web para los scripts de clientes.
- Posibilidad de personalizar los controles del servidor para incluir capacidades de cliente.
- Soporte para la mayoría de los navegadores del mercado como Mozilla Firefox, Google Chrome o Internet Explorer.
Arquitectura de una aplicación .NET AJAX
Una aplicación .NET Ajax sigue un modelo cliente o cliente-servidor. Una solución únicamente cliente utiliza la librería Microsoft Ajax pero no hace uso de los controles servidor de ASP.NET. Por ejemplo, un código HTML puede incluir elementos de script que hagan referencia a los ficheros .js de la librería Microsoft Ajax ejecutándose directamente en el navegador del usuario. Por el contrario, una solución cliente -servidor utiliza la librería Microsoft Ajax y los controles de servidor ASP.NET ejecutándose bajo un servidor de aplicaciones IIS.
La siguiente imagen muestra la funcionalidad de la librería Microsoft Ajax:

Para desarrolladores web os dejamos un enlace donde podréis obtener información acerca del ASP.NET Ajax Control Toolkit. Éste es un proyecto open-source que utiliza el Framework ASP.NET y sirve al desarrollador para escribir aplicaciones ASP.NET AJAX gracias a un conjutno de controles ya implementados.
nerion ofrece la última versión de ASP .Net (3.5) en sus planes de hosting
Ofrecemos planes de hosting, bajo sistema operativo Windows, con la última versión de ASP .Net disponible: la versión 3.5
¿Qué ofrece esta última versión?
.NET Framework 3.5 agrega de forma incremental las nuevas características de .NET Framework 3.0. Por ejemplo, los conjuntos de características de Windows Workflow Foundation (WF), Windows Communication Foundation (WCF), Windows Presentation Foundation (WPF) y Windows CardSpace. Además, .NET Framework 3.5 contiene una serie de características nuevas en distintas áreas tecnológicas que se han agregado como nuevos ensamblados para evitar cambios destacados. Algunas de estas características son:
- Integración total de LINQ (Language Integrated Query) y del reconocimiento de los datos. Esta nueva característica le permitirá escribir código en idiomas habilitados para LINQ para filtrar, enumerar y crear proyecciones de varios tipos de datos SQL, colecciones, XML y conjuntos de datos usando la misma sintaxis.
- ASP.NET AJAX le permite crear experiencias web más eficaces, más interactivas y con un gran índice de personalización que funcionan con los exploradores más usados.
- Nueva compatibilidad con el protocolo web para generar servicios WCF, como por ejemplo AJAX, JSON, REST, POX, RSS, ATOM y distintos estándares WS-* nuevos.
- Compatibilidad total con las herramientas de Visual Studio 2008 para WF, WCF y WPF, incluida la nueva tecnología de servicios habilitados para flujos de trabajo.
- Nuevas clases en la biblioteca de clases base (BCL) de .NET Framework 3.5 que tratan numerosas solicitudes de cliente comunes.
nerion informa de ataques a web
nerion informa de ataques masivos con sitios web basados en programación con lenguaje ASP
En los últimos días se han detectado ataques masivos contra sitios web con el objetivo de manipular su funcionalidad y contenido. Una vez comprometidas, las paginas Web manipuladas redirigirán a sus visitantes a sitios web maliciosos expresamente diseñados para descargar e instalar todo tipo de códigos maliciosos en el ordenador que podrán permitir al atacante su control.
Se trata de ataques de tipo inyección SQL, aprovechando una vulnerabilidad en el Internet Information Server (IIS), provocada por una errónea programación del código ASP (Active Server Pages).
Estos ataques masivos están apoyados en herramientas automáticas con las que logran infectar gran número de sitios web en poco tiempo. El número total de páginas comprometidas a día de hoy ronda los 1’5 millones, aunque muchas de ellas ya han sido o están siendo corregidas.
Recomendamos a todos los webmasters que tengan sus páginas ASP alojadas en servidores IIS comprobar, lo antes posible, si sus páginas web han podido verse afectadas. Un síntoma claro de la infección puede ser la existencia de código javascript externo desconocido y que apunte a alguno de los dominios indicados en el siguiente listado:
-Listado de dominios maliciosos:
http://alerta-antivirus.inteco.es/documentos/ListadoDominios.pdf
De cara a los usuarios finales, para evitar infecciones, aconsejamos seguir las recomendaciones básicas que siempre se deben adoptar ante incidentes de seguridad:
- Utilizar software de seguridad como antivirus, cortafuegos, antiespias, etc.
- Tener actualizadas todas las aplicaciones de nuestro sistema, sobre todo sistema operativo y navegador, con los últimos parches de seguridad.
- Utilizar por defecto cuentas limitadas de usuario -no de administrador- con lo que limitaremos en gran medida los efectos de una posible infección.
Usuarios con conocimientos técnicos más avanzados pueden optar por deshabilitar el javascript en el navegador de manera temporal o instalar alguna extensión, como NoScript que permita tener un control más exhaustivo sobre la ejecución de secuencias de comandos.
En INTECO-CERT se trabaja en la identificación de algunos de los dominios .es que puedan estar afectados por este tipo de ataques. Una vez localizados, contacta con las entidades afectadas para tratar de solucionar este incidente.














