Digital.it

vulnerabilità

  • Disponibili Firefox 3.01 e 2.0.0.16

    Mozilla ha rilasciato il primo aggiornamento per il giovane Firefox 3 e un ulteriore update per la versione precedente del browser. Corrette tre vulnerabilità critiche e risolte alcune problematiche relative al funzionamento del programma

  • Muore dopo 33 anni di vulnerabilità

    Aveva 33 anni. Nel lontano 1975 il mondo l’aveva scoperta e fino ad oggi aveva convissuto con tutti senza problemi. Oltre 3 decenni su questa terra. Ha passato l’era dei pionieri, poi quella di Windows, ha inciampato in Sparc64, ha visto nascere Mac OS, ha accompagnato Unix passo a passo. Dopo 33 anni è venuto [...]

  • Vulnerabilità in Word 2002 SP3

    Microsoft ha reso nota una vulnerabilità insita in Office Word 2002 Service Pack 3, in grado di permettere l’esecuzione da remoto di codice malevolo. In attesa di una patch, è bene utilizzare Microsoft Office Word 2003 Viewer

  • Una falla coinvolge l’intera rete

    Scoperta quasi per caso una grave falla insita in uno dei protocolli base di Internet, ovvero il Domain Name System, e sfruttabile per indirizzare gli utenti verso pagine arbitrarie. I diversi vendor al lavoro per installare le patch correttive

  • Due nuove debolezze Microsoft

    Microsoft riporta una problematica relativa all’impossibilità di distribuire aggiornamenti tramite Windows Server Update Services 3.0 (SP1) a sistemi con Microsoft Office 2003 installato. Una nuova falla inoltre minaccia le varie distribuzioni di IE

  • Firefox 3: 8 mln di download e un bug

    Grande successo per l’iniziativa Download Day promossa da Mozilla in occasione del lancio di Firefox 3, con oltre 8 milioni di copie scaricate nelle prime 24 ore. All’orizzonte appare però una prima vulnerabilità del browser

  • Il Patch Day porta 7 aggiornamenti

    Microsoft ha rilasciato gli aggiornamenti di sicurezza per i suo applicativi per il mese di giugno. Le principali patch interessano Internet Explorer, DirectX e la gestione Bluetooth in Windows Vista e XP. Aggiornamenti anche per le edizioni server

  • Nuova grave falla per Flash Player

    L’ultima versione di Adobe Flash Player sarebbe interessata da una nuova vulnerabilità in grado di permettere l’esecuzione di codice arbitrario in remoto. Secondo Symantec, tale falla sarebbe già utilizzata per attacchi su vasta scala attraverso il Web

  • 10 gravi bug affliggono Firefox 3 RC1

    Mozilla ha identificato, nella versione RC1 di Firefox 3, 10 bug rilevanti, tre dei quali etichettati come critici. La fondazione vaglierà attentamente se anteporre alla versione finale, prevista per il mese di giugno, una seconda release candidate

  • Non è facile portare un server in casa

    L’idea Microsoft di un server casalingo per il controllo del computing familiare non facile da realizzarsi. Mentre Windows Home Server trova molti e gravi ostacoli sulla propria strada, Apple potrebbe attendere solo pochi anni per formulare una proposta

  • L’Open Source a caccia di bachi

    Nell’ultimo anno, circa 250 progetti open source sono stati setacciati dagli sviluppatori a caccia di bug e falle di sicurezza. Rispetto al 2006, si è registrata una flessione del 16% dei difetti riscontrati negli applicativi

  • Safari e IE uniti nella disgrazia

    Scoperti problemi gravi di sicurezza per i due browser installati di default nei due sistemi operativi più utilizzati del mondo. Le segnalazioni arrivano da indipendenti ma ancora non si hanno notizie di effettivi rimedi dai produttori

  • Adobe attaccabile con dei BMP

    Secunia riporta una scoperta di Scott Laurie per la quale alcuni tra i più comuni software Adobe sarebbero attaccabili con delle immagini BMP appositamente modificate. La falla consente anche l’esecuzione di codice arbitrario e non ha patch al momento

  • Vulnerabilità in Microsoft Works

    Secondo quanto riportato da un ricercatore McAfee, alcuni blog cinesi avrebbero reso nota una vulnerabilità di tipo ‘zero-day’ insita in Microsoft Works. La falla risiederebbe all’interno di un componente ActiveX di Microsoft Works Image Server

  • Vulnerabilità nel Microsoft Jet Database Engine

    Una vulnerabilità insita nel Microsoft Jet Database Engine è in grado di offrire una porta di accesso a malintenzionati in congiunzione con Microsoft Word. In attesa di un rimedio ufficiale, è bene porre attenzione ai documenti di provenienza incerta

  • Quando le memorie DRAM fanno le spie

    Sulle memorie DRAM i dati permangono per alcuni minuti dopo lo spegnimento del PC. Con un poco di fortuna e molto tempismo, un pirata informatico potrebbe rubare le chiavi per decrittare i dati protetti sul disco rigido

  • Vulnerabilità in Firefox e Opera

    Firefox e Opera contengono del codice vulnerabile per la gestione dei file BMP che presentano una paletta di colori parziale con la possibilità da parte di utenti malintenzionati di carpire informazioni presenti nella memoria del browser

  • Vulnerabilità in Yahoo Music Jukebox

    Secunia ha portato all’attenzione alcune gravi vulnerabilità insite in Yahoo Music Jukebox 2.x, le quali potrebbero essere sfruttate da utenti malintenzionati per compromettere il sistema degli utenti. Nessuna patch correttiva attualmente disponibile

  • Skype, scoperta una nuova vulnerabilità

    Skype è affetto da una falla in grado di manifestarsi nel momento in cui un utente ricerca nuovi video all’interno della sezione Dailymotion e in grado di eseguire codice arbitrario nel computer della vittima. Tale sezione risulta al momento disabilitata

  • Flash mette in grave pericolo il router

    Trovata una falla nella gestione dei file flash da parte dei router attraverso il protocollo Universal Plug ‘n Play che ne mette a repentaglio il 99% di quelli in commercio. Per il momento non si intravedono possibili rimedi