In questa categoria sono visualizzati i bollettini di sicurezza pubblicati dal CERT-SPC relativi alle vulnerabilità informatiche che interessano la sicurezza delle tecnologie in uso alle pubbliche amministrazioni connesse al Sistema Pubblico di Connettività (SPC). Soltanto le vulnerabilità valutate critiche ed importanti, secondo lo metrica CVSS con valore superirore a 7,5, sono preventivamente segnalate dal servizio di "early warning"; per le altre vulnerabilità il CERT-SPC eroga il servizio informatico alle Amministrazioni che ne fanno espressamente richiesta secondo la procedura condivisa.
Vulnerabilità rilevate
- Vuln: Pligg CMS 'status' Parameter SQL Injection Vulnerability
- Vuln: pidgin-otr 'log_message_cb()' Function Format String Vulnerability
- Vuln: HP OpenVMS Integrity Server Unspecified Local Privilege Escalation Vulnerability
- Vuln: Hewlett-Packard Virtual SAN Appliance 'hydra.exe' Remote Buffer Overflow Vulnerability
- Microsoft Windows TrueType code execution
- Java AtomicReferenceArray Sandbox Evasion and Code Execution
- SAMBA RPC Memory Corruption and Code Execution
- Microsoft Windows ActiveX Control Code Execution
- Adobe Flash Player for Chrome Sandbox Bypass Vulnerabilities
- (1) HIGH: Google Chrome Sandbox Escapes
- (3) HIGH: Mozilla Firefox Use-After-Free Vulnerability
- Bugtraq: H2HC Brazil 9th Edition - Call for Papers
- (2) HIGH: Microsoft Remote Desktop Protocol Vulnerability
- SANSFIRE 2011
- 2.8 Mozilla Firefox/Thunderbird/SeaMonkey "shlwapi.dll" Use-After-Free Memory Corruption
| Adobe: disponibilità di software correttivo per Flash Player ed AIR |
| Giovedì 10 Dicembre 2009 12:03 | |||
|
Adobe ha pubblicato un bollettino di sicurezza per correggere 7 vulnerabilità ritenute critiche (CVE-2009-3794, CVE-2009-3796, CVE-2009-3797, CVE-2009-3798, CVE-2009-3799, CVE-2009-3800, CVE-2009-3951) relative alla versione 10.0.32.18 e precedenti di Adobe Flash Player e alla versione 1.5.2 di Adobe AIR. Le vulnerabilità segnalate se sfruttate con successo da un attaccante consentono l'esecuzione di codice arbitrario nel contesto di sicurezza dell'utente che ha avviato l'applicazione oppure possono creare condizioni di Denial of Service o la compromissione della riservatezza dei dati. Le vulnerabilità sono state corrette con la tipica modalità di rilascio di una nuova versione dei software interessati. La versione 10.0.42.34 di Adobe Flash Player può essere "scaricata" dal Flash Player Download Center.
Si raccomanda gli utenti di provvedere al tempestivo aggiornamento del software interessato esclusivamente attraverso il collegamento al sito web del produttore diffidando di installare aggiornamenti indicati in collegamenti presenti in messaggi di posta elettronica indesiderati o sospetti e soprattutto su siti web. Particolarmente insidiosa per la sicurezza degli utenti, infatti, può risultare quest'ultima modalità che mira ad ingannare l'utente inducendolo a scaricare una versione malevola e fittizia del player di adobe per visualizzare un filmato o un contenuto multimediale altrimenti non disponibile su un sito web compromesso o realizzato ad hoc dall'attaccante. In particolare il CERT-SPC informa come tale tecnica di ingegneria sociale possa sfruttare l'eco mediatica o l'interesse per alcuni eventi o temi di particolare attualità, come il vertice sull'ambiente di Copenaghen in corso, per indurre gli utenti a visualizzare filmati su siti web predisposti ai quali viene proposto l’installazione di finti aggiornamenti di sicurezza per poter accedere ai contenuti ricercati. Si invitano gli utenti, pertanto, a riferirsi ai siti web noti e di fiducia ed ad installare aggiornamenti verificando sempre l'attendibilità della URL. Ulteriori dettagli circa l'aggiornamento di sicurezza sono disponibili presso le seguenti URL: http://www.adobe.com/support/security/bulletins/apsb09-19.html
|
|||
| Ultimo aggiornamento Giovedì 10 Dicembre 2009 12:51 |
Ultimi bollettini
- Microsoft: bollettini di sicurezza per il mese di Novembre 2011
- Microsoft: bollettini di sicurezza per il mese di Ottobre 2011
- Adobe: aggiornamento di sicurezza per flash player
- Allerta vulnerabilità dei sistemi SCADA e PLC
- Adobe: aggiornamento di sicurezza quadrimestrale - settembre 2011
- Microsoft: aggiornamenti di sicurezza per il mese di Settembre 2011

Commenti