In questa categoria sono visualizzati i notiziari relativi ai temi della sicurezza ICT pubblicati dal CERT-SPC quale ulteriore mezzo per informare la Constituency del Sistema Pubblico di Connettività, cittadini ed operatori interessati su alcuni temi di interesse per la sicurezza dei sistemi informatici delle Amministrazioni connesse a SPC. L'iniziativa mira, pertanto, a contribuire alla sensibilizzazione sulle tematiche di sicurezza informatica per consolidare e maturare una cultura della sicurezza delle applicazioni e dei sistemi informatici nella P.A.
Notize collegate
- Recupero dati: sfatiamo i falsi miti
- Google, LinkedIn e Skype: attenzione ai falsi messaggi
- Android: vulnerabilità risolta da un team italiano
- WordPress vittima di nuovi attacchi
- Android sotto attacco malware nel 2012
- Google Chrome gestirà le password degli utenti
- Google Wallet: una falla mette a rischio la sicurezza
- Come difendersi dalle app pericolose
- Regali di Natale: truffe nello shopping online
- I dati degli utenti Android e iPhone sono stati intercettati
| Microsoft: potenzialmente vulnerabili tutte le applicazioni compilate con Active Template Library |
| Mercoledì 29 Luglio 2009 16:35 | |||
|
La vulnerabilità segnalata e corretta da Microsoft, con il rilascio del bollettino MS09-035, relativa a Microsoft Active Template Library (ATL) interessa tutte le componenti software sviluppate e compilate con la versione vulnerabile di Microsoft Visual Studio. Pertanto essendo ATL molto utilizzato nello sviluppo di particolari componenti, anche di terze parti, implementate di frequente in molti applicativi ed applicazioni web, anche queste ultime possono risultare interessate dalla vulnerabilità. Adobe e Cisco, infatti, hanno pubblicato avvisi di sicurezza dove informano che alcuni loro prodotti implementano componenti e controlli sviluppati e compilati con la versione vulnerabile di ATL. Gli accorgimenti suggeriti da Microsoft in relazione a questa vulnerabilità prevedeno:
Di seguito il CERT-SPC indica una lista di risorse web dedicate agli sviluppatori ed agli utenti dove reperire linee guida e procedure connesse alla verifica, risoluzione, mitigazione della vulnerabilità segnalata:
Si segnala, altresì, che è disponibile anche un articolo realtivo a queste vulnerabilità redatto in lingua itlaiana sul blog di Microsoft raggiungibile alla seguente URL: http://blogs.technet.com/feliciano_intini/archive/2009/07/28/rilascio-straordinario-di-sicurezza-microsoft-del-28-luglio-2009-prime-indicazioni-e-raccomandazioni.aspx
|
|||
| Ultimo aggiornamento Martedì 11 Agosto 2009 16:59 |
Ultimi bollettini
- Microsoft: bollettini di sicurezza per il mese di Novembre 2011
- Microsoft: bollettini di sicurezza per il mese di Ottobre 2011
- Adobe: aggiornamento di sicurezza per flash player
- Allerta vulnerabilità dei sistemi SCADA e PLC
- Adobe: aggiornamento di sicurezza quadrimestrale - settembre 2011
- Microsoft: aggiornamenti di sicurezza per il mese di Settembre 2011

Commenti