vulnerabilita_48pxIn questa categoria sono visualizzati i bollettini di sicurezza pubblicati dal CERT-SPC relativi alle vulnerabilità informatiche che interessano la sicurezza delle tecnologie in uso alle pubbliche amministrazioni connesse al Sistema Pubblico di Connettività (SPC). Soltanto le vulnerabilità valutate critiche ed importanti, secondo lo metrica CVSS con valore superirore a 7,5,  sono preventivamente segnalate dal servizio di "early warning"; per le altre vulnerabilità il CERT-SPC eroga il servizio informatico alle Amministrazioni che ne fanno espressamente richiesta secondo la procedura condivisa.

vulnerabilità "zero-day"

Mozilla: pubblicati 5 avvisi di sicurezza.
(0 voti, media 0 su 5)
Venerdì 19 Febbraio 2010 12:42

Mozilla Foundation ha pubblicato 5 avvisi di sicurezza (3 "Critical e 2 "Moderate") per correggere vulnerabilità nel browser Firefox, nel client Thunderbird e nella suite SeaMonkey. Le tre applicazioni, disponibili per diverse piattaforme, risultano esposte a molteplici vulnerabilità (CVE-2010-0159 Multiple Remote Memory Corruption Vulnerabilities) di tipo memory-corruption, che se sfruttate possono consentire l'esecuzione di codice arbitrario sul sistema vulnerabile.
Ancorchè non risultino disponibili exploit efficaci, lo scenario di attacco consiste nell'indurre un utente a visitare un sito web appositamente creato e contenente i malware per sfruttare le vulnerabilità .
 
Sono state rilasciate nuove versioni dei prodotti esposti per risolvere le vulnerabilità segnalate:
· Firefox 3.6
· Firefox 3.5.8
· Firefox 3.0.18
· Thunderbird 3.0.2
· SeaMonkey 2.0.3

Si raccomanda l'aggiornamento dei propri sistemi, mediante le risorse rse disponibili dal produttore:

http://www.mozilla.org/security/announce/2010/mfsa2010-01.html
http://www.mozilla.org/security/announce/2010/mfsa2010-02.html
http://www.mozilla.org/security/announce/2010/mfsa2010-03.html
http://www.mozilla.org/security/announce/2010/mfsa2010-04.html
http://www.mozilla.org/security/announce/2010/mfsa2010-05.html 

Commenti

E' necessario autenticarsi per poter inviare commenti
Ultimo aggiornamento Venerdì 19 Febbraio 2010 12:46