22 gen 2010 @ 6:31 PM 

fallawin3In tutte le versioni ancora supportate di Windows esiste una vulnerabilità che, secondo il suo scopritore, se ne sta lì nascosta da almeno 17 anni. Nel frattempo BigM si industria per sanare IE.

Mentre Microsoft è ancora impegnata nello sviluppo di una patch per Internet Explorer che risolva la falla recentemente utilizzata negli attacchi a Google, un esperto di sicurezza ha divulgato i dettagli di una vulnerabilità apparentemente celata in Windows dalla “notte dei tempi”, ovvero dall’anno 1993. Ad esserne interessate sarebbero tutte le versioni a 32 bit di Windows a partire da NT, inclusi XP, Server 2003, Vista, Server 2009 e 7.

More »

Tags Tags: , , , ,
Categories: Hacking, Microsoft, News, Vulnerabilità
Posted By: arturu
Last Edit: 22 gen 2010 @ 06 31 PM

EmailPermalinkComments (0)
 04 dic 2009 @ 4:38 PM 

L’ultimo aggiornamento rilasciato da Microsoft per ovviare a problemi di sicurezza potrebbe causare all’utente finale problemi ben più seri, secondo quanto riportato da Pc World. In molti casi, infatti, l’installazione dell’aggiornamento causerebbe un diffuso problema di schermo nero che rende il PC inutilizzabile.

Secondo quanto affermato da Mel Morris, CEO e CTO di Prevx, una società inglese specializzata in sicurezza, il problema colpirebbe in modo uguale Windows 7, Vista e XP.

Prevx aveva già ricevuto alcuni campanelli di allarme nel corso della passata settimana, attraverso alcune segnalazioni pervenute dagli utenti. Microsoft, avrebbe infatti, con l’ultimo aggiornamento, apportato dei cambiamenti all’Access Control List (ACL), una lista di permessi per gli utenti loggati. L’ACL interagisce con le chiavi di registro, creando alcuni componenti visibili sul desktop, come la sidebar. L’aggiornamento, a quanto pare, modifica in modo errato queste chiavi di registro, causando il problema che dà come risultato il simpatico schermo nero.

More »

Tags Tags: , , , ,
Categories: Microsoft, News, Vulnerabilità
Posted By: arturu
Last Edit: 04 dic 2009 @ 04 38 PM

EmailPermalinkComments (0)
 03 ott 2009 @ 12:17 PM 

windows_usersUn esperto di sicurezza ha pubblicato un exploit per una recente vulnerabilità di Windows Vista. Potrebbe essere utilizzato per eseguire del codice a distanza. Microsoft sta ultimando una patch

Roma – A rendere più urgente la correzione di un recente bug di Windows relativo al protocollo di rete Server Message Block (SMB) 2 è stata la divulgazione, negli scorsi giorni, di un nuovo exploit pubblico utilizzabile per eseguire codice sui PC in cui girano Windows Vista, Windows Server 2008 e le versioni di Windows 7 precedenti alla RTM.

More »

Tags Tags: , , ,
Categories: Hacking, Microsoft, News, Vulnerabilità
Posted By: arturu
Last Edit: 03 ott 2009 @ 12 17 PM

EmailPermalinkComments (0)
 30 set 2009 @ 11:48 PM 

freebsdOggi un mio amico mi ha sottoposto un quesito veramente singolare. Deve recuperare la password di MSN Messenger da un computer remoto (cioè che non ha la possibilità di accedervi fisicamente). Logicamente non può usare il ripristino della password perché non ricorda la domanda segreta e poi perché non vuole cambiarla, gli serve conoscere la password attuale. Bhe… Non è che sia una cosa così semplice, ma scervellandosi un po ci si può riuscire…

More »

Tags Tags: , , ,
Categories: Hacking, Microsoft, Soluzioni, Vulnerabilità
Posted By: arturu
Last Edit: 01 ott 2009 @ 12 08 AM

EmailPermalinkComments (0)
 29 set 2009 @ 9:39 PM 

Vista_Logo_circolareCinque bollettini di sicurezza, tutti critici, e un advisory nel quale si conferma l’esistenza di una vulnerabilità zero-day. Salva la versione finale di Seven, problemi per le release candidate e Vista

Roma – Nella tarda serata di ieri Microsoft ha pubblicato cinque bollettini di sicurezza, tutti classificati con il massimo grado di rischio e tutti relativi a vulnerabilità che, almeno potenzialmente, potrebbero essere sfruttate da malintenzionati per eseguire del codice a distanza. BigM ha anche pubblicato un advisory in cui prende atto dell’esistenza di una vulnerabilità zero-day in Windows Vista.
More »

Tags Tags: , , ,
Categories: Hacking, Microsoft, News, OS, Vulnerabilità
Posted By: arturu
Last Edit: 29 set 2009 @ 09 40 PM

EmailPermalinkComments (1)
 29 set 2009 @ 5:03 PM 

freebsdSalve a tutti i lettori, è molto che non scrivo, per motivi di lavoro non sono riuscito a dedicarmi molto al sito. Però, questa volta, la notizia è talmente allettante che non ce la faccio proprio a non pubblicarla…

Si parla di Buffer Over Flow! Questa è una tecnica che permette di sfruttare gli errori di programmazione per far eseguire sul computer della vittima quello che ci pare e piace. L’imputato di oggi (come al solito) è un programma della Microsoft, stò parlando precisamente del re dei bugser (ops, volevo dire browser): Internet Explorer. Questa volta il brower di casa Microsoft non riesce a gestire bene le immagini TIFF. Le piattaforme interessate le ho messe alla fine, sono praticamente tutte. Questa stavolta allego anche un bel exploit da compilare, con qualche piccola modifica, tanto per scoragiare i furbacchioni che vogliono fare danni.
Tags Tags: , , ,
Categories: Hacking, Microsoft, Vulnerabilità
Posted By: arturu
Last Edit: 29 set 2009 @ 05 03 PM

EmailPermalinkComments (0)
 29 set 2009 @ 4:51 PM 

freebsdDopo questa notizia (riportata da questa fonte): La scorsa settimana alcuni utenti di Windows XP e Vista si sono accorti, non senza stupore, che certi file di sistema erano stati aggiornati senza la loro autorizzazione. In altre parole, la funzione Aggiornamenti automatici di Windows aveva installato un upate indipendentemente dal fatto che l’utente avesse configurato il servizio su “automatico”, “pianificazione” o “solo notifica”. Si scopre che in caso l’utente (o il computer stesso) rispristini il sistema dopo un errore si blocca il meccanismo degli aggiornamenti. Il problema sta che l’istallazione silente da parte di microsoft non registra i file aggiornati e fà bloccare Windows Upate restituendo questo messaggio: “Un problema nel vostro computer impedisce il download e l’installazione degli aggiornamenti”. Logicamente da questo danno sono colpiti tutti gli utenti di XP e Vista, dato che a bloccarsi è il sistema di aggiornamenti non si può risorvere il problema tramite un aggiornamento automatico. Una delle soluzioni diponibili è quella di Scott Dunn su questa pagina.

Meno male che uso Ubuntu
Tags Tags: ,
Categories: Microsoft, News, Vulnerabilità
Posted By: arturu
Last Edit: 29 set 2009 @ 04 51 PM

EmailPermalinkComments (0)
 29 set 2009 @ 4:50 PM 

freebsdUn bug di excel corretto numerose volte durante le varie verioni è ricomparso ieri con l’ultima versione di office. Il bug introduce errori di calcolo nelle moltiplicazioni come si può vedere nell’immagine e la notizia è stata confermata da questo bollettino microsoft.

Dal Sole 24 ore: “Da qualche giorno in rete circola una notizia che, se confermata, avrebbe dell’incredibile. Microsoft Excel 2007 avrebbe delle falle nel sistema di calcolo tali che moltiplicando 850 per 77,1 invece che ottenere 65.535, il programma darebbe come risultato 100.000. Il primo ad averlo notato è un utente che ha segnalato la cosa su un newsgroup , dove i partecipanti hanno scovato altre falle. Non essendo in possesso della nuova versione di Office, ci è impossibile verificarlo. Certo se la notizia si rivelasse fondata si prevede maretta in casa Microsoft.”
La notizia è stata confermata e si sono evidenziate altre falle simili. La patch definitiva da parte della Microsoft non arriverà prima di un mese e si spera che nel frattempo non si abbia un’invasione di virus ed exploit che sfruttino questa falla. Visti tutti sti casini provare “Open Office” non sarebbe male… Sito ufficiale di OpenOffice.
Tags Tags: ,
Categories: Microsoft, News, Vulnerabilità
Posted By: arturu
Last Edit: 29 set 2009 @ 04 50 PM

EmailPermalinkComments (0)
\/ More Options ...
Change Theme...
  • Users » 15
  • Posts/Pages » 44
  • Comments » 9
Change Theme...
  • VoidVoid « Default
  • LifeLife
  • EarthEarth
  • WindWind
  • WaterWater
  • FireFire
  • LightLight

Contattami



    No Child Pages.

Tesi



    No Child Pages.

Servizi Web



    No Child Pages.

Downloads



    No Child Pages.