Archivio per la tag 'vulnerabilità'

firefox_condom

E’ uscito Firefox 3.0.5 l’aggiornamento apporta importanti fix per quanto riguarda la sicurezza e la stabilità, in particolare risolve le vulnerabilità con le quali chiunque poteva scavalcare i privilegi di amministrazione.

L’aggiornamento è assolutamente consigliato, potete eseguirlo velocemente cliccando sulla barra degli strumenti il pulsante “?” e successivamente “controlla aggiornamenti” dopo un rapido download dovrete riavviare per rendere effettivo il passaggio alla nuova versione.

Qua potete trovare l’elenco completo delle novità e dei bug risolti.

In questo mese per il patch day Microsoft ha rilasciato 11 patch che vengono classificate in: 4 come critiche, 6 importanti e 1 come moderata.
Le 4 patch classificate come critiche sono: AD Bulletin, IE Bulletin, HIS Bulletin, Excel Bulletin. Servono per correggere le vulnerabilità “RCE” (Remote Code Execution) ossia esecuzione di codice maligno da remoto che riguardano Windows, office, Internet Explorer e Microsoft Host Integration Server.

microsoft_patch_day

Microsoft in occasione del Patch Day di luglio ha rilasciato 4 aggiornamenti tutti classificati come “importanti” e riguardano Windows, Outlook Web Access per Exchange Server e Microsoft SQL.
Il primo aggiornamento (MS08-040) riguardante le vulnerabilità in Microsoft SQL Server comprende 4 vulnerabilità la più grave delle vulnerabilità potrebbe consentire a un utente malintenzionato di eseguire codice e prendere il controllo completo del sistema colpito,

IE

E’ stata scoperta una recente vulnerabilità di protezione in Internet Explorer 6, Internet Explorer 7 e anche Internet Explorer 8 che potrebbe essere sfruttata per registrare i tasti della tastiera che vengono digitati in una pagina internet.
Insomma se andate in un sito internet preparato con degli appositi javascript con Internet Explorer registrerà tutto quello che digiterete ovviamente vi chiederà di inserire il vostro nome e la password di qualcosa ad esempio msn.

firefox-3

TippingPoint azienda di sicurezza informatica ha fatto sapere a Mozilla di una grave falla di sicurezza in Firefox 3 e nelle versioni precedenti , la falla potrebbe essere utilizzata da qualche malintenzionato facendo andare l’utente su una pagina web infetta, non si sa con quali conseguenze o meglio non sono stati rilasciate i dettagli ne da TippingPoint ne da Mozilla.

dippiù?