Vulnerabilità
Adobe: software correttivo per Shockwave Player
Mercoledì 04 Novembre 2009 18:32

Adobe ha pubblicato un bollettino di sicurezza (APSB09-16) per correggere 5 vulnerabilità (CVE-2009-3244, CVE-2009-3463, CVE-2009-3464, CVE-2009-3465, CVE-2009-3466) che interessano la versione 11.5.1.601 e precedenti di Shockwave Player sia per i sistemi Windows che Macintosh. Le vulnerabilità considerate critiche da Adobe, se sfruttate con successo da un attaccante, consentono l’esecuzione di codice arbitrario nel contesto di sicurezza dell'utente connesso. Adobe ha rilasciato la versione 11.5.2.602 per correggere le vulnerabilità segnalate.

Ulteriori dettagli sono disponibili presso la seguente url: http://www.adobe.com/support/security/bulletins/apsb09-16.html

Il CERT-SPC raccomanda l'installazione dell'aggiornamento di sicurezza del software interessato unicamente dal sito del produttore della tecnologia, diffidando di messaggi che richiedono l'aggiornamento provenienti da pagine web. In precedenza, infatti, gli utenti sono stati indotti ad installare aggiornamenti di sicurezza fasulli contenti malware da siti web compromessi. A tal proposito si rimadna a quanto indicato dal CERT-SPC a proposito della propagazione del malware Gumblar.

 
Oracle: annuncio di rilascio del software correttivo per il mese di Ottobre 2009
(1 voto, media 3.00 di 5)
Martedì 20 Ottobre 2009 08:38

Oracle renderà disponibili nella giornata di oggi 38 aggiornamenti di sicurezza nell'ambito del programma semestrale di rilascio del software correttivo.
I prodotti interessati dall'aggiornamento di sicurezza sono:

• Oracle Database 11g, version 11.1.0.7
• Oracle Database 10g Release 2, versions 10.2.0.3, 10.2.0.4
• Oracle Database 10g, version 10.1.0.5
• Oracle Database 9i Release 2, versions 9.2.0.8, 9.2.0.8DV
• Oracle Application Server 10g Release 3 (10.1.3), versions 10.1.3.4.0, 10.1.3.5.0
• Oracle Application Server 10g Release 2 (10.1.2), version 10.1.2.3.0
• Oracle Business Intelligence Enterprise Edition, versions 10.1.3.4.0, 10.1.3.4.1
• Oracle E-Business Suite Release 12, versions 12.0.6 and 12.1
• Oracle E-Business Suite Release 11i, version 11.5.10.2
• AutoVue, version 19.3
• Agile Engineering Data Management (EDM), version 6.1
• PeopleSoft PeopleTools & Enterprise Portal, version 8.49
• PeopleSoft Enterprise HCM (TAM), versions 8.9 and 9.0
• JD Edward Tools, version 8.98
• Oracle WebLogic Server 10.0 through MP1 and 10.3
• Oracle WebLogic Server 9.0 GA, 9.1 GA and 9.2 through 9.2 MP3
• Oracle WebLogic Server 8.1 through 8.1 SP5
• Oracle WebLogic Server 7.0 through 7.0 SP6
• Oracle WebLogic Portal, versions 8.1 through 8.1 SP6, 9.2 through 9.2 MP3, 10.0 through 10.0MP1, 10.2 through 10.2MP1 and 10.3 through 10.3.1
• Oracle JRockit R27.6.4 and earlier (JDK/JRE 6, 5, 1.4.2)
• Oracle Communications Order and Service Management, versions 2.8.0, 6.2.0, 6.3.0 and 6.3.1

Leggi tutto...
 
Adobe: software correttivo per Acrobat e Reader - OTTOBRE
Mercoledì 14 Ottobre 2009 10:27

Adobe ha reso disponibile, nell'ambito del rilascio periodico del software correttivo, un aggiornamento cumulativo di sicurezza APSB09-015 per correggere 29 vulnerabilità in Adobe Reader e Acrobat. Le vulnerabilità possono consentire ad un attaccante remoto di eseguire codice arbitrario, causare condizioni di denial of service o elevare i privilegi di accesso. Si segnala che tra le vulnerabilità corrette nelle nuove versioni di Acrobat e Reader è presente anche quella precedentemente segnalata dal CERT-SPC (CVE-2009-3459) di tipo "zero-day" e - pertanto - attivamente sfruttata in Rete.

Si raccomanda gli utenti di aggiornare i sistemi interessati alle ultime versioni disponibili per i vari sistemi operativi. Ulteriori dettagli e le modalità di installazione del software correttivo sono disponibili presso la seguente URL:
http://www.adobe.com/support/security/bulletins/apsb09-15.html

 
Microsoft: disponibilità di software correttivo per il mese di Ottobre
Mercoledì 14 Ottobre 2009 09:36
Come precedentemente annunciato dal CERT-SPC, Microsoft ha pubblicato 13 bollettini di sicurezza nell'ambito del rilascio mensile degli aggiornamenti di sicurezza, per correggere 35 vulnerabilità che interessano Microsoft Windows, Silverlight, Internet Explorer, .NET Framework, Office, SQL Server, Developer Tools e Forefront.
Leggi tutto...
 
Adobe: vulnerabilità di tipo "zero day" per Reader ed Acrobat
Venerdì 09 Ottobre 2009 16:50

Adobe segnala (APSB09-15) una vulnerabilità di tipo "zero day" (CVE-2009-3459) stimata "critica" che interessa Adobe Reader, Acrobat 9.1.3 e le versioni precedenti relativa alle piattaforme Windows, Macintosh e UNIX. Al momento risulta che l'exploit disponibile per tale vulnerabilità interessi le sole versioni per Windows. Secondo le poche informazioni al momento disponibili l'attacco rilevato verso i sistemi Windows può essere mitigato disabilitando JavaScript. Adobe è in procinto di rilasciare il software correttivo per questa vulnerabilità in occasione del prossimo rilascio programmato di software correttivo pianificato per il prossimo 13 Ottobre. Ulteriori dettagli ed aggiornamenti sono disponibili presso le seguenti URL:

  • http://blogs.adobe.com/psirt/2009/10/adobe_reader_and_acrobat_issue_1.html
  • http://www.adobe.com/support/security/bulletins/apsb09-15.html
 
Research in Motion: software correttivo per blackberry
Giovedì 01 Ottobre 2009 17:04

Research in Motion ha pubblicato un avviso di sicurezza per correggere una vulnerabilità relativa alla visualizzazione di alcuni particolari tipi di carattere. La vulnerabilità potrebbe consentire ad un attaccante in grado di sfruttarla di indurre gli utenti a ritenere che si è connessi ad un sito attendibile e sicuro. Ulteriori dettagli ed il software correttivo sono disponibili presso la seguente URL:

http://www.blackberry.com/btsc/search.do?cmd=displayKC&docType=kc&externalId=KB19552

 
Aggiornamenti di sicurezza per Novell NetWare
Giovedì 01 Ottobre 2009 16:55
Novel ha reso disponibile l'aggiornamento di sicurezza per correggere una vulnerabilità di tipo buffer overflow che interessa Novell NetWare NFS Portmapper daemon. La vulnerabilità si manifesta quando vengono gestite anomale richieste CALLIT RPC. Un attaccante può sfruttare la vulnerabilità per eseguire codice arbitrario sul sistema compromesso. Ulteriori dettagli ed il software correttivo sono disponibili presso la seguente URL: http://download.novell.com/Download?buildid=DNxmXuyVPuY~ Altre informazioni, invece, sono disponibili alla url indicata di seguito: http://www.zerodayinitiative.com/advisories/ZDI-09-067/
 
<< Inizio < Prec. 1 2 3 4 5 6 7 8 9 10 Succ. > Fine >>

Pagina 9 di 17