P4 Werterxyz

23 dicembre 2008

Auguri di Buon Natale e Buone Feste

Filed under: Comunicazioni ai lettori — P4 Werterxyz @ 18:04

Albero di Natale
Auguri di Buon Natale e Buone Feste da P4

Annunci

17 dicembre 2008

NEW Patch di sicurezza per Windows Vista SP1 – dicembre (out-of-band)

Filed under: Windows Vista patch di sicurezza — P4 Werterxyz @ 18:28

Con Windows Update di Windows Vista assicuratevi che sia stata scaricata ed installata in automatico questa patch di sicurezza:
Start –> Scrivere: update (la ricerca automaticamente selezionerà la voce Windows Update), premere Invio e clickare su Visualizza cronologia aggiornamenti

Aggiornamento della protezione per Internet Explorer 7 in Windows Vista (KB960714)
32-bit: http://www.microsoft.com/downloads/details.aspx?FamilyID=7887111d-4fac-4823-bdd2-a18d9468fdf0&DisplayLang=it
64-bit: http://www.microsoft.com/downloads/details.aspx?FamilyID=69979d92-8d45-47fe-ac4c-c2f1f23cf1fb&DisplayLang=it

Saluti da P4

10 dicembre 2008

Gravissima falla di sicurezza in IE7: esecuzione di codice arbitrario da remoto via XML, 0-day exploit

Filed under: Falle di sicurezza — P4 Werterxyz @ 17:12

Sono stati individuati in Internet alcuni siti web che stanno sfruttando una nuova gravissima falla di sicurezza in IE7, non nota fin’ora (0-day exploit), che permette di eseguire codice arbitrario da remoto quando si visita una pagina XML appositamente creata ad hoc.
Su Windows Vista l’impatto di questa vulnerabilità è limitato grazie alla Modalità protetta di IE7 (attiva di default):
http://www.microsoft.com/technet/security/advisory/961051.mspx

Inoltre chi ha abilitato il DEP in IE7 su Windows Vista risulta protetto, per abilitarlo occorre fare così:
1) Eseguire 1 sola volta IE7 come amministratore cioè:
click tasto destro del mouse su Internet Explorer -> UAC Esegui come amministratore
2) Strumenti -> Opzioni Internet -> Avanzate -> Attiva la protezione della memoria per contrastare gli attacchi da Internet
3) chiudere IE7 e riaprirlo normalmente

UPDATE 16 dicembre: Microsoft ha annunciato che domani 17 dicembre rilascerà una patch di sicurezza straordinaria (out-of-band) per correggere questa vulnerabilità. Stay tuned!

Saluti da P4

9 dicembre 2008

NEW Patch di sicurezza per Windows Vista SP1 – dicembre

Filed under: Windows Vista patch di sicurezza — P4 Werterxyz @ 19:30

Con Windows Update di Windows Vista assicuratevi che siano state scaricate ed installate in automatico queste patch di sicurezza:
Start –> Scrivere: update (la ricerca automaticamente selezionerà la voce Windows Update), premere Invio e clickare su Visualizza cronologia aggiornamenti

1) Aggiornamento della protezione per Windows Vista (KB958623) – Windows Search
32-bit: http://www.microsoft.com/downloads/details.aspx?FamilyID=0dcc5373-0435-42d5-864d-298e5bb122d9&DisplayLang=it
64-bit: http://www.microsoft.com/downloads/details.aspx?FamilyID=2112c5c8-7c9f-4491-b127-b1093085e105&DisplayLang=it

2) Aggiornamento della protezione per Windows Vista (KB958624) – Windows Search
32-bit: http://www.microsoft.com/downloads/details.aspx?FamilyID=5b1b65f0-6848-47c6-bdd5-be3c0621b323&DisplayLang=it
64-bit: http://www.microsoft.com/downloads/details.aspx?FamilyID=eb1d0ffe-1644-457b-9e82-768bd4c7f7ab&DisplayLang=it

3) Aggiornamento della protezione per Windows Vista (KB956802) – GDI
32-bit: http://www.microsoft.com/downloads/details.aspx?FamilyID=cddf9cf6-bdeb-4429-823a-879387a428d7&DisplayLang=it
64-bit: http://www.microsoft.com/downloads/details.aspx?FamilyID=73dc3775-b6f0-40f1-bd36-6b5fb80eb2fa&DisplayLang=it

4) Aggiornamento della protezione per Windows Vista (KB952069) – WMP11
32-bit: http://www.microsoft.com/downloads/details.aspx?FamilyID=1fcdc8dd-26d9-4d1a-8b3f-7b6a21a95999&DisplayLang=it
64-bit: http://www.microsoft.com/downloads/details.aspx?FamilyID=8839f6cd-dfbf-448c-bf1e-1da9bb5f3f25&DisplayLang=it

5) Aggiornamento cumulativo della protezione per Internet Explorer 7 in Windows Vista (KB958215)
32-bit: http://www.microsoft.com/downloads/details.aspx?FamilyID=3f62030a-9ce2-4c92-b948-143a6881921e&DisplayLang=it
64-bit: http://www.microsoft.com/downloads/details.aspx?FamilyID=d8800493-fba4-41f8-bde5-a53eeaf89d54&DisplayLang=it

Saluti da P4

4 dicembre 2008

Il 9 dicembre Microsoft rilascerà 4 patch di sicurezza per Windows

Filed under: Windows XP SP2 patch di sicurezza — P4 Werterxyz @ 20:29

Il 9 dicembre Microsoft rilascerà le seguenti patch di sicurezza:

Windows XP SP3
1 patch di sicurezza per Windows classificata come critica
1 patch di sicurezza per Internet Explorer 7 classificata come critica
1 patch di sicurezza per Windows Media Player 11 classificata come importante

Windows Vista SP1
2 patch di sicurezza per Windows classificate come critiche
1 patch di sicurezza per Internet Explorer 7 classificata come critica
1 patch di sicurezza per Windows Media Player 11 classificata come importante

Windows XP SP3 critica non affetto critica
(IE7)
importante
(WMP11)
Windows Vista SP1 critica critica critica
(IE7)
importante
(WMP11)

In più, come sempre, ci sarà anche lo Strumento di rimozione malware di dicembre.
Stay tuned!

Saluti da P4

1 dicembre 2008

Gravissima falla di sicurezza in VLC 0.9.6: esecuzione di codice arbitrario da remoto mediante file .rm

Filed under: Falle di sicurezza — P4 Werterxyz @ 18:16

E’ stata scoperta un’altra gravissima falla di sicurezza nel player VLC 0.9.6 (e anche nelle versioni 0.9.7 e 0.9.8 non rilasciate ufficialmente) che, a causa di un buffer overflow nella funzione ReadRealIndex(), permette di eseguire codice arbitrario da remoto all’apertura di un file RealMedia (.rm) malformato appositamente creato ad hoc per exploitare questa vulnerabilità.

http://secunia.com/advisories/32942/

Saluti da P4

Crea un sito o un blog gratuitamente presso WordPress.com.