Archive for gennaio, 2008
Alert CGSA-08002 – Vulnerabilita’ in Microsoft Windows TCP/IP
Si tratta di :Sicurezza
Descrizione del problema
E’ stata identificata una vulnerabilita’ in Microsoft Windows TCP/IP,
che potrebbe permettere ad un attaccante remoto di provocare un Denial of
Service o ottenere il controllo completo di un sistema.
La prima vulnerabilita’ e’ causata da un errore del kernel di Windows
nel processare pacchetti di avviso ICMP frammentati; tale vulnerabilita’
puo’ essere sfruttata da un attaccante remoto per provocare un Denial of
Service attraverso pacchetti ICMP appositamente forgiati.
La seconda vulnerabilita’ e’ causata da un errore del kernel di Windows
nel registrare lo stato delle richiesta IGMP processate dal TCP/IP; tale
vulnerabilita’ puo’ essere sfruttata da un attaccante remoto per
bloccare o compromettere un sistema attraverso dei pacchetti IGMPv3 e
MLDv2 appositamente forgiati.
Alert GCSA-08001 – Vulnerabilita’ multiple in PHP
Si tratta di :Sicurezza
Descrizione del problema:
Sono state identificate vulnerabilita’ multiple in PHP,
alcune delle quali hanno un impatto sconosciuto mentre altre
potrebbero essere sfruttate da utenti malevoli per aggirare
restrizioni di sicurezza.
Per un elenco completo delle vulnerabilita’ consultare la
segnalazione ufficiale ai seguenti link:
http://www.php.net/releases/4_4_8.php
http://www.php.net/ChangeLog-4.php#4.4.8

















