Archive for marzo, 2008

Alert GCSA-08025 – MS08-016 Vulnerabilita’ in Microsoft Office

Inserito da 12 marzo, 2008 (0) Commenti

Si tratta di :Sicurezza

Descrizione del problema

Sono state individuate due vulnerabilita’ in che potrebbero
generare errori di corruzione della memoria durante l’elaborazione
di documenti malevoli creati ad hoc. Un agressore puo’ sfruttarle
inducendo l’ ad aprire file artefatti.

Categories : Sicurezza Tags : , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , ,

Alert GCSA-08024 – MS08-015 Vulnerabilita’ in Microsoft Outlook

Inserito da 12 marzo, 2008 (0) Commenti

Si tratta di :Sicurezza

Descrizione del problema

E’ stata individuata una vulnerabilita’ in dovuta ad una
errata validazione di certi URI ‘mailto’ costruiti ad hoc, e passati
attraverso il durante navigazione su un malevolo.
Questa vulnerabilita non e’ sfruttabile semplicemente visualizzando
una email nel riquadro di anteprima.

Categories : Sicurezza Tags : , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , ,

Alert GCSA-08023 – MS08-014 Vulnerabilita’ in Microsoft Excel (949029)

Inserito da 12 marzo, 2008 (0) Commenti

Si tratta di :Sicurezza

Descrizione del problema

Sono stati individuati vari bug in che potrebbero causare
errori di corruzione della memoria durante l’elaborazione di
documenti contenenti dati malformati (per esempio Style Record,
Formule, Rich Text, o Macro). Un agressore puo’ sfruttarli
inducendo l’ ad aprire file artefatti.

Categories : Sicurezza Tags : , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , ,

Alert GCSA-08022 – Vulnerabilita’ nei prodotti Sun Java

Inserito da 6 marzo, 2008 (0) Commenti

Si tratta di :Sicurezza

Descrizione del problema

Sono state riscontrate vulnerabilita’ multiple presenti nei prodotti
di Sun che potrebbero consentire ad attaccanti remoti di ottenere
il controllo completo di un sistema.

Tali vulnerabilita’ sono causate da errori non specificati nel gestire
certi dati o applet e possono essere sfruttate da web
malintenzionati per bypassare controlli di , per provocare
disseminazione di dati sensibili e l’esecuzione di arbitrario,
inducendo l’ a visitare pagine web appositamente predisposte.

Categories : Sicurezza Tags : , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , ,