In questa categoria sono visualizzati i bollettini di sicurezza pubblicati dal CERT-SPC relativi alle vulnerabilità informatiche che interessano la sicurezza delle tecnologie in uso alle pubbliche amministrazioni connesse al Sistema Pubblico di Connettività (SPC). Soltanto le vulnerabilità valutate critiche ed importanti, secondo lo metrica CVSS con valore superirore a 7,5, sono preventivamente segnalate dal servizio di "early warning"; per le altre vulnerabilità il CERT-SPC eroga il servizio informatico alle Amministrazioni che ne fanno espressamente richiesta secondo la procedura condivisa.
Vulnerabilità rilevate
- Vuln: Pligg CMS 'status' Parameter SQL Injection Vulnerability
- Vuln: Adobe Flash Player CVE-2011-2459 Remote Memory Corruption Vulnerability
- Vuln: Adobe Flash Player CVE-2011-2451 Remote Memory Corruption Vulnerability
- Vuln: Adobe Flash Player CVE-2011-2455 Remote Memory Corruption Vulnerability
- Microsoft Windows Media Could Allow Remote Code Execution
- Multiple products telnetd buffer overflow
- Microsoft Vulnerability in ASP.NET Could Allow Denial of Service
- Adobe Acrobat and Reader U3D code execution
- Vulnerability in TrueType Font Parsing Could Allow Elevation of Privilege
- (1) MEDIUM: Mozilla Firefox Multiple Security Vulnerabilities
- 12.5.6 EMC NetWorker Unspecified Buffer Overflow
- Bugtraq: eFronts Community++ v3.6.10 - Cross Site Vulnerability
- (2) MEDIUM: Symantec PCAnywhere Buffer Overflow
- SANSFIRE 2011
- 12.5.7 Limit My Call Remote Unauthorized Access
| Adobe: disponibilità di software correttivo per Flash Player ed AIR |
| Giovedì 10 Dicembre 2009 12:03 | |||
|
Adobe ha pubblicato un bollettino di sicurezza per correggere 7 vulnerabilità ritenute critiche (CVE-2009-3794, CVE-2009-3796, CVE-2009-3797, CVE-2009-3798, CVE-2009-3799, CVE-2009-3800, CVE-2009-3951) relative alla versione 10.0.32.18 e precedenti di Adobe Flash Player e alla versione 1.5.2 di Adobe AIR. Le vulnerabilità segnalate se sfruttate con successo da un attaccante consentono l'esecuzione di codice arbitrario nel contesto di sicurezza dell'utente che ha avviato l'applicazione oppure possono creare condizioni di Denial of Service o la compromissione della riservatezza dei dati. Le vulnerabilità sono state corrette con la tipica modalità di rilascio di una nuova versione dei software interessati. La versione 10.0.42.34 di Adobe Flash Player può essere "scaricata" dal Flash Player Download Center.
Si raccomanda gli utenti di provvedere al tempestivo aggiornamento del software interessato esclusivamente attraverso il collegamento al sito web del produttore diffidando di installare aggiornamenti indicati in collegamenti presenti in messaggi di posta elettronica indesiderati o sospetti e soprattutto su siti web. Particolarmente insidiosa per la sicurezza degli utenti, infatti, può risultare quest'ultima modalità che mira ad ingannare l'utente inducendolo a scaricare una versione malevola e fittizia del player di adobe per visualizzare un filmato o un contenuto multimediale altrimenti non disponibile su un sito web compromesso o realizzato ad hoc dall'attaccante. In particolare il CERT-SPC informa come tale tecnica di ingegneria sociale possa sfruttare l'eco mediatica o l'interesse per alcuni eventi o temi di particolare attualità, come il vertice sull'ambiente di Copenaghen in corso, per indurre gli utenti a visualizzare filmati su siti web predisposti ai quali viene proposto l’installazione di finti aggiornamenti di sicurezza per poter accedere ai contenuti ricercati. Si invitano gli utenti, pertanto, a riferirsi ai siti web noti e di fiducia ed ad installare aggiornamenti verificando sempre l'attendibilità della URL. Ulteriori dettagli circa l'aggiornamento di sicurezza sono disponibili presso le seguenti URL: http://www.adobe.com/support/security/bulletins/apsb09-19.html
|
|||
| Ultimo aggiornamento Giovedì 10 Dicembre 2009 12:51 |
Ultimi bollettini
- Microsoft: bollettini di sicurezza per il mese di Novembre 2011
- Microsoft: bollettini di sicurezza per il mese di Ottobre 2011
- Adobe: aggiornamento di sicurezza per flash player
- Allerta vulnerabilità dei sistemi SCADA e PLC
- Adobe: aggiornamento di sicurezza quadrimestrale - settembre 2011
- Microsoft: aggiornamenti di sicurezza per il mese di Settembre 2011

Commenti