DLL Hijacking: software Microsoft a rischio

DLL Hijacking: software Microsoft a rischio

Il CERT-SPC ha pubblicato un bollettino relativo ad un nuovo vettore di attacco in grado di sfruttare una vulnerabilità intrinseca nella gestione da parte di software che utilizzano DLL dinamiche (Remote Binary Planting) sui sistemi Windows. Microsoft ha rilasciato un avviso di sicurezza nel quale ...

Aggiornamenti di sicurezza Microsoft ed Adobe

Aggiornamenti di sicurezza Microsoft ed Adobe

Microsoft ha annunciato che nell'ambito del programma mensile di rilascio del software correttivo il prossimo martedì, mercoledì in Italia, pubblicherà 14 bollettini di sicurezza per correggere 34 vulnerabilità. Secondo la metrica di valutazione del grado di pericolosità delle vulnerabilità co...

ADD-ON "malevolo" per Mozilla Firefox

ADD-ON "malevolo" per Mozilla Firefox

Mozilla ha provveduto a rimuovere, dal proprio portale di installazione delle estensioni aggiuntive per Firefox, due Add-on (estensioni). La prima, denominata Mozilla Sniffer, prometteva all'utente che la installava di modificare le intestazioni HTTP/HTTPS oltre a contenere codice in grado di compro...

Vulnerabilità nel formato file LNK di Microsoft Windows

Vulnerabilità nel formato file LNK di Microsoft Windows

Alcune fonti in Rete segnalano una vulnerabilità di tipo "zero-day" che interessa il formato file Shell Link Binary File Format, noto come shortcut (collegamento), che usa l'estensione LNK gestita dai sistemi Windows per creare collegamenti a file e programmi.

Exploit per Real Player e Windows Help and Support Center

Exploit per Real Player e Windows Help and Support Center

Alcune fonti segnalano in Rete la disponibilità di un exploit, di tipo Proof-of-Concept (PoF), in grado di sfruttare, attraverso un attacco mirato al lettore multimediale Real Player che funge da vettore, la vulnerabilità di tipo zero-day (CVE-2010-1885), già sengalta dal CERT-SPC, che interessa ...

Calendario degli eventi

Luglio 2010 Agosto 2010 Settembre 2010
Domenica, 05 Settembre, 2010
Immagine casuale (26.jpg)
Do Lu Ma Me Gi Ve Sa
1 2 3 4 5 6 7
8 9 10 11 12 13 14
15 16 17 18 19 20 21
22 23 24 25 26 27 28
29 30 31

Ultimi eventi

Al momento non sono segnalati eventi.

Piano e-gov 2012

Collegamento alla pagina del piano e-gov 2012 per il CERT-SPC

La stabilizzazione ed il potenziamento del CERT-SPC e le iniziative proposte sono parte integrante del piano di e-government 2012.

Video

YouInCERT: il canale video del CERT-SPC

Il CERT-SPC è presente sul portale di condivisione video YouTube con un canale dedicato alla sicurezza ICT, dove sono raccolti i video di interesse per la sicurezza ICT segnalati anche dalla constituency.

podcast

Sposta
Visualizza 0 | 5 | 10 | 15 Notizie

Bollettini

Sposta
Visualizza 0 | 5 | 10 | 15 Notizie

Iniziative

Sezioni
Ultimo aggiornamento

Progetto MO.T.I.A

Progetto MOTIA: MOdelling Tools for Interdependacies Assessment in ICT system. Nel...

Sicurezza SPC: Collaborazione nei corsi di formazione ISCOM

L’Istituto Superiore delle Comunicazioni e delle Tecnologie dell’Informazione...

Installazione delle RIM

Le RIM sono un insieme di software open-source selezionati e configurati dal CERT-SPC...

Conosciamo le R.I.M.

Le Risorse per l’Incident Management (RIM) sono gli strumenti messi a punto, nell'ambito...

La prevenzione degli incidenti informatici in ambito SPC - Progetto Pilota CNIPA/Consip

Le esperienze nel campo della prevenzione degli incidenti informatici maturate dal...

Architettura delle RIM

Sposta
Visualizza 0 | 5 | 10 | 15 Notizie

CERT-Blog

Sezioni
Ultimo aggiornamento

Formazione

La sicurezza di uno... è la sicurezza di tutti! Il CERT-SPC per aumentare l'efficacia...

Il Blog della community del CERT-SPC

In questa sezione sono pubblicati gli argomenti del blog per la Constituency del...

Gruppi di lavoro

Misure minime per la sicurezza SPC E' stato avviato presso il CNIPA un gruppo di...

Progetti avviati

R.I.M. Al fine di promuovere la comunità della sicurezza in ambito SPC, considerata...

Idee

Idee ed iniziative per la sicurezza in SPC Il CERT-SPC con questo articolo nel...