Archive for gennaio, 2008

Alert CGSA-08002 – Vulnerabilita’ in Microsoft Windows TCP/IP

Inserito da 10 gennaio, 2008 (0) Commenti

Si tratta di :Sicurezza

Descrizione del problema

E’ stata identificata una vulnerabilita’ in Microsoft Windows TCP/IP,
che potrebbe permettere ad un di provocare un Denial of
Service o ottenere il controllo completo di un sistema.

La prima vulnerabilita’ e’ causata da un errore del kernel di Windows
nel processare pacchetti di avviso ICMP frammentati; tale vulnerabilita’
puo’ essere sfruttata da un attaccante remoto per provocare un Denial of
Service attraverso pacchetti ICMP appositamente forgiati.

La seconda vulnerabilita’ e’ causata da un errore del kernel di Windows
nel registrare lo stato delle richiesta IGMP processate dal TCP/IP; tale
vulnerabilita’ puo’ essere sfruttata da un attaccante remoto per
bloccare o compromettere un sistema attraverso dei pacchetti IGMPv3 e
MLDv2 appositamente forgiati.

Categories : Sicurezza Tags : , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , ,

Alert GCSA-08001 – Vulnerabilita’ multiple in PHP

Inserito da 4 gennaio, 2008 (0) Commenti

Si tratta di :Sicurezza

Descrizione del problema:

Sono state identificate vulnerabilita’ in ,
alcune delle quali hanno un impatto sconosciuto mentre altre
potrebbero essere sfruttate da utenti malevoli per aggirare
restrizioni di .

Per un elenco completo delle vulnerabilita’ consultare
segnalazione ufficiale ai seguenti link:

http://www.php.net/releases/4_4_8.php

http://www.php.net/ChangeLog-4.php#4.4.8

Categories : Sicurezza Tags : , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , ,