vulnerabilita_48pxIn questa categoria sono visualizzati i bollettini di sicurezza pubblicati dal CERT-SPC relativi alle vulnerabilità informatiche che interessano la sicurezza delle tecnologie in uso alle pubbliche amministrazioni connesse al Sistema Pubblico di Connettività (SPC). Soltanto le vulnerabilità valutate critiche ed importanti, secondo lo metrica CVSS con valore superirore a 7,5,  sono preventivamente segnalate dal servizio di "early warning"; per le altre vulnerabilità il CERT-SPC eroga il servizio informatico alle Amministrazioni che ne fanno espressamente richiesta secondo la procedura condivisa.

vulnerabilità "zero-day"

CERT-SPC011-09: disponibilità di software correttivo per la tecnologia IBM
(0 voti, media 0 su 5)
Venerdì 22 Maggio 2009 15:43
IBM ha rilasciato un aggiornamento di sicurezza che interessa OpenSSL incluso in AIX. Il software correttivo è relativo ad alcune vulnerabilità che consentirebbero ad un attaccante di eludere talune misure di sicurezza o causare condizioni di Denial of Service. Le versioni di AIX interessate dall'aggiornamento sono:
AIX 6.1: all versions less than 0.9.8.803
AIX 5.3: all versions less than 0.9.8.803
AIX 5.2: all versions less than 0.9.8.803

Ulteriori dettagli e software correttivo sono disponibili presso la seguente URL: http://aix.software.ibm.com/aix/efixes/security/ssl_advisory.asc
http://secunia.com/advisories/35070/2/

Commenti

E' necessario autenticarsi per poter inviare commenti
Ultimo aggiornamento Venerdì 22 Maggio 2009 16:23