In questa categoria sono visualizzati i notiziari relativi ai temi della sicurezza ICT pubblicati dal CERT-SPC quale ulteriore mezzo per informare la Constituency del Sistema Pubblico di Connettività, cittadini ed operatori interessati su alcuni temi di interesse per la sicurezza dei sistemi informatici delle Amministrazioni connesse a SPC. L'iniziativa mira, pertanto, a contribuire alla sensibilizzazione sulle tematiche di sicurezza informatica per consolidare e maturare una cultura della sicurezza delle applicazioni e dei sistemi informatici nella P.A.
Notize collegate
- Come difendersi dalle app pericolose
- Regali di Natale: truffe nello shopping online
- I dati degli utenti Android e iPhone sono stati intercettati
- Italia: reti wi-fi ad alto rischio
- Sicurezza: previsioni per il 2012
- Facebook: bloccato il porno attacco
- Porno e violenza corrono su Facebook: spam
- PayPal per Android: la novità è l’NFC
- Android, piattaforma preferita dai malware
- Amazon Web Services potenzialmente nel mirino dei cracker
| ADD-ON "malevolo" per Mozilla Firefox |
| Giovedì 15 Luglio 2010 18:24 | |||
|
Mozilla ha provveduto a rimuovere, dal proprio portale di installazione delle estensioni aggiuntive per Firefox, due Add-on (estensioni). La prima, denominata Mozilla Sniffer, prometteva all'utente che la installava di modificare le intestazioni HTTP/HTTPS oltre a contenere codice in grado di compromettere la sicurezza delle password memorizzate e delle altre informazioni relative alle credenziali di accesso gestite da Firefox per i vari siti web, ed inviarle a server remoti. La seconda estensione, nota come CoolPreviews, conteneva, invece, codice in grado di sfruttare una vulnerabilità che può consentire ad un’attaccante remoto di eseguire codice arbitrario di tipo Javascript nel contesto di sicurezza dell'utente che ha avviato la sessione di navigazione web. Si raccomanda gli utenti di prestare la massima attenzione nell'installazione di estensioni che costituiscono un nuovo scenario per la propagazione di malware e la minaccia alla sicuezza dei sistemi. Ulteriori dettagli sono disponibili presso le seguenti URL: http://blog.mozilla.com/addons/2010/07/13/add-on-security-announcement/ http://news.netcraft.com/archives/2010/07/15/firefox-security-test-add-on-was-backdoored.html Si ricorda come già in passato la comunità della sicurezza del CERT-SPC aveva sollecitato il problema. Per gli utenti registrati al sito è disponibile nella specifica sezione download il bollettino realizzato dalla ULS CONSIP/MEF.
|
|||
| Ultimo aggiornamento Lunedì 30 Agosto 2010 03:02 |
Ultimi bollettini
- Microsoft: bollettini di sicurezza per il mese di Novembre 2011
- Microsoft: bollettini di sicurezza per il mese di Ottobre 2011
- Adobe: aggiornamento di sicurezza per flash player
- Allerta vulnerabilità dei sistemi SCADA e PLC
- Adobe: aggiornamento di sicurezza quadrimestrale - settembre 2011
- Microsoft: aggiornamenti di sicurezza per il mese di Settembre 2011

Commenti