Archive for maggio, 2008

Alert GCSA-08050 – Apple Security Update 2008-003

Inserito da 30 maggio, 2008 (0) Commenti

Si tratta di :Exploits,News,Sicurezza

Descrizione del problema

ha rilasciato il per correggere
varie vulnerabilta’ che affliggono il sistema operativo OS X
ed alcune applicazioni distribuite insieme al sistema stesso.

Categories : Exploits,News,Sicurezza Tags : , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , ,

Alert GCSA-08049 – Vulnerabilita’ in Samba

Inserito da 29 maggio, 2008 (0) Commenti

Si tratta di :Sicurezza

Descrizione del problema

E’ stata identificata in Samba una vulnerabilita’ che puo’
essere sfruttata da attaccanti remoti per causare condizioni
di denial of service, o prendere il controllo completo di un sistema
vulnerabile.

La vulnerabilita’ e’ causata da un errore di buffer overflow nella
funzione “receive_smb_raw()” [lib/util_sock.c] nel processare
pacchetti molto grandi, e puo’ essere sfruttata da un attaccante
per bloccare un sistema oppure per eseguire arbitrario
inducendo l’ a connettersi (tramite il ) ad un server
appositamente predisposto, oppure mandando pacchetti costruiti
opportunamente ad un configurato come local o domain master
.

Ulteriori informazioni sono disponibili in

http://samba.org/samba/history/.html

Categories : Sicurezza Tags : , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , ,

Alert GCSA-08048 – MS08-029 Vulnerabilita’ in Microsoft Malware

Inserito da 14 maggio, 2008 (0) Commenti

Si tratta di :Sicurezza

Descrizione del problema

Sono state scoperte due vulnerabilita’ nel motore di
Protection distribuito da , le quali se sfruttate possono
portare a condizioni di .

La prima vulnerabilita’ e’ causata da un errore presente nel motore
di Malware Protection durante l’elaborazione di file appositamente
predisposti che puo’ impedire al motore di rispondere alla richieste
e forzare il .

La seconda vulnerabilita’ e’ causata da un errore di validazione
’input presente nel motore di Malware Protection il quale,
durante l’elaborazione di file, puo’ portare all’esaurimento dello
disco disponibile causando condizioni di denial of service.

Categories : Sicurezza Tags : , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , ,

Alert GCSA-08047 – MS08-028 Vulnerabilita’ in Microsoft Jet Engine

Inserito da 14 maggio, 2008 (0) Commenti

Si tratta di :Sicurezza

Descrizione del problema

E’ stata individuata in Jet Engine una vulnerabilita’ di
tipo buffer overflow dovuta ad un errore di validazione ’input
durante l’elaborazione di dati forniti dall’.

Un utente malintenzionato puo’ sfruttare questa vulnerabilita’
creando una e inviandola a
un’applicazione che utilizza Jet in un sistema interessato.
Sfruttando questa vulnerabilita’, un utente malintenzionato potrebbe
assumere il interessato.

Categories : Sicurezza Tags : , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , ,

Alert GCSA-08046 – MS08-027 Vulnerabilita’ in Microsoft Publisher

Inserito da 14 maggio, 2008 (0) Commenti

Si tratta di :Sicurezza

Descrizione del problema

E’ stata individuata una vulnerabilita’ in
Publisher che potrebbe essere sfruttata da un attaccante remoto per
causare o prendere il completo
controllo di un sistema vulnerabile. La vulnerabilita’ e’ causata da
un errore presente nel modulo di convalida dei dati
’intestazione di un oggetto e puo’ essere sfruttata inviando un
file Publisher appositamente predisposto che potrebbe essere
contenuto in un allegato di posta o ospitato su un sito
Web appositamente predisposto o manomesso.

Se un utente e’ connesso con privilegi di amministrazione, un utente
malintenzionato che sfrutti questa vulnerabilita’ puo’ assumere il
controllo completo del sistema interessato. Potrebbe quindi
installare programmi e visualizzare, modificare o eliminare dati
oppure creare nuovi account con diritti utente completi. Pertanto,
gli utenti con account configurati in modo da disporre solo di
diritti limitati sono esposti all’attacco in misura inferiore
rispetto a quelli che operano con privilegi di amministrazione.

Categories : Sicurezza Tags : , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , ,

Alert GCSA-08045 – MS08-026 Vulnerabilita’ in Microsoft Word (951207)

Inserito da 14 maggio, 2008 (0) Commenti

Si tratta di :Sicurezza

Descrizione del problema

Sono state individuate due vulnerabilita’ in Microsoft che
potrebbero essere sfruttate da un malintenzionato per causare
o prendere il completo controllo di
un sistema vulnerabile.

prima vulnerabilita’ e’ dovuta ad un errore di gestione della
memoria durante la gestione di file rtf (Rich Text Format)
appositamente predisposti. Lo sfruttamento della vulnerabilita’
potrebbe consentire l’esecuzione di codice in modalit remota
se un utente apre in Word un file rtf appositamente predisposto con
stringhe non valide o visualizza in anteprima un file rtf
appositamente predisposto con stringhe non valide nei messaggi di
posta .

La seconda vulnerabilita’ e’ dovuta ad un errore di corruzione della
memoria che si verifica durante l’elaborazione di un file Word
appositamente predisposto contenente un valore non valido.
Sfruttando questa vulnerabilit, un utente malintenzionato potrebbe
assumere il pieno controllo del sistema interessato.

Categories : Sicurezza Tags : , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , ,