<?xml version="1.0" encoding="UTF-8"?> <rss
version="2.0"
xmlns:content="http://purl.org/rss/1.0/modules/content/"
xmlns:wfw="http://wellformedweb.org/CommentAPI/"
xmlns:dc="http://purl.org/dc/elements/1.1/"
xmlns:atom="http://www.w3.org/2005/Atom"
xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
> <channel><title>Arturu.it &#187; msn</title> <atom:link href="http://www.arturu.it/blog/tag/msn/feed/" rel="self" type="application/rss+xml" /><link>http://www.arturu.it/blog</link> <description>Web 3.0? premi f11, poi f5 e poi sorridi...</description> <lastBuildDate>Wed, 11 Jan 2012 22:17:10 +0000</lastBuildDate> <language>en</language> <sy:updatePeriod>hourly</sy:updatePeriod> <sy:updateFrequency>1</sy:updateFrequency> <generator>http://wordpress.org/?v=3.3.1</generator> <item><title>MSN Messenger: video bucato &#8211; Buffer Overflow</title><link>http://www.arturu.it/blog/2009/09/29/msn-messenger-video-bucato-buffer-overflow/</link> <comments>http://www.arturu.it/blog/2009/09/29/msn-messenger-video-bucato-buffer-overflow/#comments</comments> <pubDate>Tue, 29 Sep 2009 14:47:46 +0000</pubDate> <dc:creator>arturu</dc:creator> <category><![CDATA[Hacking]]></category> <category><![CDATA[Microsoft]]></category> <category><![CDATA[Vulnerabilità]]></category> <category><![CDATA[msn]]></category> <guid
isPermaLink="false">http://www.arturu.it/blog/?p=562</guid> <description><![CDATA[<p>Posted in <a
href="http://www.arturu.it/blog/category/hack/" title="Hacking">Hacking</a><a
href="http://www.arturu.it/blog/category/microsoft/" title="Microsoft">Microsoft</a><a
href="http://www.arturu.it/blog/category/vulnerabilita/" title="Vulnerabilità">Vulnerabilità</a></p>Bug su MSN Messenger e Messenger Live. Il Bug è dichiarato dai maggiori esperti di sicurezza come critico e secondo le prime dichiarazioni Microsoft non si riuscirà a risolvere il problema prima di un mese. In pratica il bug interessa [...]]]></description> <content:encoded><![CDATA[<p>Posted in <a
href="http://www.arturu.it/blog/category/hack/" title="Hacking">Hacking</a><a
href="http://www.arturu.it/blog/category/microsoft/" title="Microsoft">Microsoft</a><a
href="http://www.arturu.it/blog/category/vulnerabilita/" title="Vulnerabilità">Vulnerabilità</a></p><p><img
class="alignleft size-full wp-image-568" title="freebsd" src="http://www.arturu.it/blog/wp-content/uploads/2009/09/freebsd1.png" alt="freebsd" width="96" height="96" />Bug su MSN Messenger e Messenger Live. Il Bug è dichiarato dai maggiori esperti di sicurezza come critico e secondo le prime dichiarazioni Microsoft non si riuscirà a risolvere il problema prima di un mese. In pratica il bug interessa la funzionalità di videochat: un malintenzionato può inviare un invito malformato alla vittima e di conseguenza il computer della vittima esegue i comandi dell&#8217;attaccante&#8230;</p><p
align="justify">Il bug affligge tutte le versione di MSN Messenger 7.x e MSN Messenger 8. La tecnica usata è quella del buffer overflow: una tecnica molto diffusa che permette di rendirizzare il flusso di un programma verso le aree di memorie in cui sono contenute le istruzioni che l&#8217;attaccante desidera usare (una definizione si può <a
href="http://it.wikipedia.org/wiki/Buffer_overflow" target="_blank">trovare qui</a>).</p><p
align="justify">Esistono diversi exploit per mettere in atto l&#8217;attacco, uno si può scaricare dal mio sito <a
href="../../home/down/msn_exp_settembre2007.rar" target="_blank">cliccando qui</a>. L&#8217;utilizzo è semplice:</p><div><ol><li>Compilare la dll (nel file .rar sono contenuti i sorgenti);</li><li>Metterla in esecuzione insieme al Messenger sul proprio computer;</li><li>Inviare la propria webcam ad un contatto che utilizza MSN Messenger;</li><li>Quando la vittima accetta l&#8217;invito il suo messenger andrà in crash (si bloccherà), significa che l&#8217;exploit è entrato in funzione.</li></ol></div><p>A presto, arturu.it</p> ]]></content:encoded> <wfw:commentRss>http://www.arturu.it/blog/2009/09/29/msn-messenger-video-bucato-buffer-overflow/feed/</wfw:commentRss> <slash:comments>0</slash:comments> </item> </channel> </rss>
