|
Adobe: aggiornamento di sicurezza per flash |
377
(1 voto, media 4.00 di 5)
|
Venerdì 11 Giugno 2010 17:40 |
|
Come indicato dal CERT-SPC, Adobe ha pubblicato l'aggiornamento di sicurezza per Flash Player. Oltre a correggere la vulnerabilità di tipo zero-day, precedentmente segnalata dal CERT-SPC, l'aggiornamento di sicurezza corregge molteplici vulnerabilità relative ad una errata allocazione della memoria nel riproduttore di contenuti multimediali flash di Adobe. Si raccomandano gli utenti, pertanto, di provvedere al tempestivo aggiornamento del software interessato seguendo le indicazioni disponibili presso le seguenti URL: http://www.adobe.com/support/security/bulletins/apsb10-14.html http://www.adobe.com/support/security/advisories/apsa10-01.html http://blogs.adobe.com/asset/2010/06/background_on_apsa10-01_patch.html |
|
|
Microsoft: vulnerabilità in Help Center |
|
Venerdì 11 Giugno 2010 09:37 |
|
Alcune fonti monitorate dal CERT-SPC segnalano una vulnerabilità nel servizio di guida in linea e supporto tecnico offerto da Microsoft. Tale servizio è l'applicazione predefinita per accedere on-line alla documentazione per Microsoft Windows. Microsoft supporta l'accesso ai documenti di aiuto direttamente tramite gli URL con l'installazione di un gestore di protocollo "hcp". La vulnerabilità segnalata interessa la gestione di valori anomali del protocollo hcp://. Un attaccante remoto può sfruttare questa vulnerabilità, non ancora confermata da Microsoft, per eseguire comandi arbitrari se l'utente visita una url appositamente predisposta. E' necessaria, pertanto, l'interazione dell'utente affinché la vulnerabilità sia sfruttata con successo. Raccomandiamo, come sempre, agli utenti di prestare la massima attenzione quando si accedono a siti web o servizi on-line sconosciuti o suggeriti tramite link contenuti in messaggi di posta elettronica sosptetti o quale risultato di ricerche sul web. Ulteriori dettagli tecnici sono disponibili alla seguente URL: http://seclists.org/fulldisclosure/2010/Jun/205 Aggiornamento Ancora oggi permane un livello di attenzione elevato in ordine a questa vulnerabilità che, non essendo ancora risolta dalla MIcrosoft, puo essere sfruttata per l'esecuzione di codice da remoto. Pur non essendo ancora noti exploit in grado di sfruttarla, si ha notizia di diversi proof of concept reperibili in Rete. Fino a che non sarà realizzato l'aggiornamento di sicurezza, si raccomanda di fare riferimento, oltre alla url sopra riportata, anche Security advisory realizzato da Microsoft ed aggiornato lo scorso venerdì: http://www.microsoft.com/technet/security/advisory/2219475.mspx |
|
Ultimo aggiornamento Lunedì 14 Giugno 2010 15:09 |
|
Microsoft: aggiornamenti di sicurezza per il mese di Giugno |
|
Mercoledì 09 Giugno 2010 07:40 |
|
Microsoft ha pubblicato dieci bollettini di sicurezza nell'ambito del programma periodico di rilascio del software correttivo classificati con livello di pericolosità "critico" ed "importante". Le vulnerabilità risultano tutte sfruttabili da remoto, tranne una, per le quali è sempre richiesta l'interazione da parte dell'utente negli scenari d'attacco ipotizzabili che pertanto possono combinarsi con altre tecniche di attacco come l'ingegneria sociale. Nel caso della vulnerabilità sfruttata in locale, invece, non p necessaria nessuna interazione da parte dell'utente ma l'attaccante deve disporre di credenziali di accesso valide per connettersi sulla macchina da compromettere alla quale può accedere soltanto in lcoale. Di seguito il dettaglio degli aggiornamenti: |
|
Leggi tutto...
|
|
Adobe: vulnerabilità di tipo "zero day" in Adobe flash player, Reader e Acrobat |
373
(1 voto, media 5.00 di 5)
|
Martedì 08 Giugno 2010 11:29 |
Alcune fonti, monitorate dal CERT-SPC nei giorni scorsi, hanno segnalato la presenza di una vulnerabilità di tipo "zero-day" confermata da Adobe nell'avviso di sicurezza APSA10-01. La vulnerabilità, per la quale al momento non sono disponibili tutti i dettagli tecnici, interessa la versione 10.0.45.2 e precedenti di Adobe Flash Player per tutte le piattaforme supportate: Windows, Macintosh, Linux e Solaris.
|
|
Leggi tutto...
|
|
Adobe: disponibilità di software correttivo per Shockwave Player |
|
Mercoledì 12 Maggio 2010 17:42 |
|
Adobe ha pubblicato il bollettino di sicurezza apsb10-12 relativo al rilascio di una nuova versione di Shockwave Player per i sistemi Microsoft Windows e Apple Mac OSX nella quale sono state corrette 18 vulnerabilità classificate dal produttore con il massimo grado di pericolosità: "critico". |
|
Leggi tutto...
|
|
Microsoft: aggiornamenti di sicurezza per il mese di Maggio |
|
Mercoledì 12 Maggio 2010 09:04 |
|
Come preventivamente annunciato la scorsa settimana, Micorsoft ha reso disponibile due bollettini di sicurezza rilasciati nell'ambito del programma mensile di rilascio del software correttivo per i propri prodotti che riguardano Windows Mail, Outlook express e Visual Basic. Il CERT.SPC illustra soltanto quello relativo agli applicativi di gestione di posta elettronica installati per impostazione predefinita sui sistemi Microsoft Windows interessati dall'aggiornament. |
|
Leggi tutto...
|
|
Oracle: rilascio semestrale del software correttivo |
|
Mercoledì 14 Aprile 2010 10:55 |
|
Oracle, come preventivamente annunciato dal CERT-SPC, ha rilasciato 47 aggiornamenti di sicurezza nell'ambito del programma periodico di rialscio del software correttivo per i propri prodotti. Di seguito l'elenco delle tencologie interessate: - 7 aggiornamenti di scurezza per Oracle Database Server
- 5 aggiornamenti di scurezza per Oracle Fusion Middleware
- 1 aggiornamento di scurezza per Oracle Collaboration Suite
- 8 aggiornamenti di scurezza per Oracle Application Suite
- 4 aggiornamenti di scurezza per PeopleSoft e JD Edwards Suite
- 6 aggiornamenti di scurezza per Oracle Industry Applications
- 16 aggiornamenti di scurezza per Oracle Solaris Products Suite
Ulteriori dettagli sono disponibili presso la seguente URL: http://www.oracle.com/technology/deploy/security/critical-patch-updates/cpuapr2010.html |
|
|
|
|
<< Inizio < Prec. 1 2 3 4 5 6 7 8 9 10 Succ. > Fine >>
|
|
Pagina 3 di 17 |