Archive for marzo, 2008
Alert GCSA-08030 – Vulnerabilita’ nei prodotti Mozilla
Si tratta di :Sicurezza
Descrizione del problema
Sono state riscontrate vulnerabilita’ multiple nei prodotti Mozilla Firefox,
Thunderbird e Seamonkey che potrebbero essere sfruttate per compromettere
un sistema che ne sia affetto, fino ad ottenerne il controllo completo.
Alert GCSA-08029 – Vulnerabilita’ multiple in Apple Safari
Si tratta di :Sicurezza
Descrizione del problema
Sono state identificate varie vulnerabilita’ in Apple Safari per Mac
OS X e Windows. Tali vulnerabilita’ possono essere sfruttate da un
aggressore remoto per aggirare alcune restrizioni di sicurezza,
condurre attachi di tipo cross-site scripting e compromettere un
sistema vulnerabile.
Alert GCSA-08028 – Apple Security Update 2008-002
Si tratta di :Sicurezza
Descrizione del problema
Apple ha rilasciato il Security Update 2008-002 per correggere
varie vulnerabilta’ che affliggono il sistema operativo Mac OS X
ed alcune applicazioni distribuite insieme al sistema stesso.
Alert GCSA-08027 – Vulnerabilita’ multiple in MIT Kerberos
Si tratta di :Sicurezza
Descrizione del problema
Sono state individuate alcune vulnerabilita’ in MIT Kerberos che
potrebbero consentire ad un aggressore remoto di entrare in possesso
di informazioni sensibili, causare un denial-of-service o prendere
il completo controllo di un sistema vulnerabile.
La prima vulnerabilita’ e’ causata da un errore nella gestione delle
richieste krb4 da parte del KDC server (Key Distribution Center) che
puo’ portare al crash del sistema, dare accesso ad informazioni
sensibili (comprese le chivi segrete) ed esecuzione di codice
arbitrario.
La seconda vulnerabilita’ e’ causata da un errore presente nel KDC
server nel momento in cui manda risposta a richieste krb4. Tale
vulnerabilita’ puo’ essere sfruttata per accedere a dati sensibili
presenti nello stack della memoria attraverso richieste krb4
appositamente predisposte.
La terza vulnerabilita’ e’ causata da un errore di corruzione della
memoria nelle librerie RPC durante la gestione di un grande numero
di file descriptor aperti, e puo’ portare alla corruzione del
database e all’esecuzione di codice arbitrario.
L’oroscopo cinese..
Si tratta di :Catene di Sant'Antonio
E’ davvero stupefacente cosa ne salta fuori. Ma attieniti alle regole, altrimenti non è divertente!! Del resto da quando l´ho fatto, ho ricevuto 3 settimane più tardi il budget per il mio ufficio – esattamente il mio desiderio … finalmente un bell´ufficio!!! È davvero folle il tutto!!! Suona così matto … funziona. Provalo!!!!
“L´anno del drago di ferro ti augura ricchezza e fortuna.”
Segui le istruzioni. Non prendertene gioco, altrimenti non funziona e ti augurerai di non averlo mai fatto! Prenditi 3 minuti e prova: ti stupirà. La persona che lo ha inviato, racconta che il suo sogno è divenuto vero in 10 minuti dopo che ha letto la mail, ma non prendertene gioco!!! Questo gioco ha un risultato divertente. Non leggere ad alta voce e, fallo semplicemente. Hai bisogno solo di tre minuti – vale un tentativo.
Prima di tutto procurati carta e penna; quando scegli dei nomi, fai attenzione che siano persone che al momento conosci e segui il tuo primo istinto.
Leggi solo una riga per volta – non leggere ad alta voce, altrimenti ti rovini il divertimento!
Prima di tutto scrivi i numeri da 1 a 11 uno sotto l´altro.
Vicino ai numeri uno e due scrivi due numeri (tra 1 e 11) che ti piacciono.Vicino al 3 ed al 7 scrivi i nomi di due persone di un altro sesso
Non guardare avanti, altrimenti non funziona
Scrivi nomi qualsiasi (di amici, della famiglia …) ai numeri 4 5 e 6
Non prenderla sul ridere, altrimenti ti arrabbierai di averlo fatto
Scrivi 4 titoli di canzoni ai numeri 8 9 10 e 11
Ora esprimi un desiderio!
Ed ora ecco la chiave del gioco:
Devi dire di questo gioco a tante persone quanto è il numero alla posizione 2
Ami la persona alla posizione 3
Ti piace la persona alla posizione 7, ma non ne vieni a capo
Ti fai delle preoccupazioni per la persona al numero 4
La persona al numero 5 ti conosce molto bene
La persona al numero 6 è la tua stella della fortuna
La canzone al numero 8 si addice alla persona al numero 3
Il titolo della canzone al 9 è per la persona al 7
La canzone al 10 ti dice molto su te stesso
E la canzone al numero 11 ti dice cosa pensi della vita
Invia questo a 10 persone nel giro dell´ora in cui lo hai letto. Se lo farai il tuo desiderio si avvererà, se no avverrà il contrario. Abbastanza notevole, ma sembra funzionare.
Alert GCSA-08026 – MS08-017 Vulnerabilita’ in Microsoft Office Web
Si tratta di :Sicurezza
Descrizione del problema
Sono stati individuati due difetti in Office Web Components
che potrebbero generare errori di corruzione della memoria
durante l’analisi di comndi di esecuzione creati ad hoc.
Un agressore puo’ sfruttarle inducendo l’utente a visitire
un sito web malevolo.


















