In questa categoria sono visualizzati i notiziari relativi ai temi della sicurezza ICT pubblicati dal CERT-SPC quale ulteriore mezzo per informare la Constituency del Sistema Pubblico di Connettività, cittadini ed operatori interessati su alcuni temi di interesse per la sicurezza dei sistemi informatici delle Amministrazioni connesse a SPC. L'iniziativa mira, pertanto, a contribuire alla sensibilizzazione sulle tematiche di sicurezza informatica per consolidare e maturare una cultura della sicurezza delle applicazioni e dei sistemi informatici nella P.A.
Notize collegate
- Recupero dati: sfatiamo i falsi miti
- Google, LinkedIn e Skype: attenzione ai falsi messaggi
- Android: vulnerabilità risolta da un team italiano
- WordPress vittima di nuovi attacchi
- Android sotto attacco malware nel 2012
- Google Chrome gestirà le password degli utenti
- Google Wallet: una falla mette a rischio la sicurezza
- Come difendersi dalle app pericolose
- Regali di Natale: truffe nello shopping online
- I dati degli utenti Android e iPhone sono stati intercettati
| Adobe: vulnerabilità zero day |
| Venerdì 29 Ottobre 2010 10:15 | |||
|
Il CERT-SPC in questi giorni ha pubblicato diverse informazioni relative ad una vulnerabilità di tipo "zero-day" (CVE-2010-3654) che interessa la tecnologia Adobe flash ed i prodotti Acrobat e Rader. La vulnerabilità segnalata dal CERT-SPC, e successivamente confermata da Adobe, interessa le versioni più recenti di Flash Palyer, Acrobat e Adobe Rader per tutti i sistemi operativi supportati e maggiormente diffusi come Windows, MacOSX, Unix e Solaris. Ad essere interessato dalla vulenrabilità sono anche alcune versioni di Acrobat sviluppare per Android: il sistema operativo per dispositivi mobili, smartphone e tablet PC, di Google. Quest'ultimo aspetto consolida ormai un rischio che incombe anche sui terminali mobili. La vulnerabilità, classificta critica da Adobe, è sfruttata in Rete da alcuni malware che possono facilmente attaccare i sistemi degli utenti finali considerata la natura dei file attraverso i quali è veicolato il malware, file PDF e filmati multimediali FLASH, se visualizzati con le applicazioni interessate. Affinchè l'attacco abbia successo è necessaria, tuttavia, l'interazione dell'utente che deve aprire il file appositamente predisposto dall'attaccante o contenente il malware in grado di sfruttare la vulnerabilità. Per ulteriori dettagli e suggerimenti sul workaround da seguire si rimanda al bollettino ed ai relativi aggiornamenti pubblicato dal CERT-SPC raggiungibile al seguente indirizzo:
|
|||
| Ultimo aggiornamento Venerdì 29 Ottobre 2010 10:43 |
Ultimi bollettini
- Microsoft: bollettini di sicurezza per il mese di Novembre 2011
- Microsoft: bollettini di sicurezza per il mese di Ottobre 2011
- Adobe: aggiornamento di sicurezza per flash player
- Allerta vulnerabilità dei sistemi SCADA e PLC
- Adobe: aggiornamento di sicurezza quadrimestrale - settembre 2011
- Microsoft: aggiornamenti di sicurezza per il mese di Settembre 2011

Commenti