Exploits

Vulnerabilita’ nell’API del motore di sintesi vocale Microsoft

Inserito da Silvio Passalacqua 12 giugno, 2008 (0) Commenti

Descrizione del problema

Questo aggiornamento per la protezione risolve una vulnerabilita’
nell’API del motore di sintesi vocale Microsoft.

Nel file sapi.dll dei componenti di sintesi vocale esiste una
vulnerabilita’ che puo’ consentire l’esecuzione di codice in
modalita’ remota. Un utente malintenzionato potrebbe sfruttare la
vulnerabilita’ creando una pagina Web appositamente predisposta. Se
un utente visualizza la pagina Web, la vulnerabilita’ potrebbe
consentire l’esecuzione di codice in modalita’ remota. L’utente deve
aver attivato la funzionalita’ di riconoscimento vocale in Windows.

Questo aggiornamento include inoltre un kill bit per il software
prodotto da BackWeb.

Categories : Exploits,Sicurezza Tags : , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , ,

Alert GCSA-08051 – MS08-030 Vulnerabilita’ nello stack Bluetooth

Inserito da Silvio Passalacqua 12 giugno, 2008 (0) Commenti

Descrizione del problema

E’ stata individuata in Microsoft Windows una vulnerabilita’ dello
stack Bluetooth legata all’esecuzione di codice in modalita’ remota
dovuta al fatto che lo stack Bluetooth non e’ in grado di gestire
correttamente numerose richieste di descrizione di servizio. Questa
vulnerabilita’ potrebbe consentire a un utente malintenzionato di
eseguire codice con privilegi elevati. Sfruttando questa
vulnerabilita’, un utente malintenzionato potrebbe assumere il pieno
controllo del sistema interessato.

Categories : Exploits,Sicurezza Tags : , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , ,

Alert GCSA-08050 – Apple Security Update 2008-003

Inserito da Silvio Passalacqua 30 maggio, 2008 (0) Commenti

Descrizione del problema

Apple ha rilasciato il Security Update 2008-003 per correggere
varie vulnerabilta’ che affliggono il sistema operativo Mac OS X
ed alcune applicazioni distribuite insieme al sistema stesso.

Categories : Exploits,News,Sicurezza Tags : , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , ,

Exploits e Virus utilizzando youtube

Inserito da Silvio Passalacqua 17 novembre, 2007 (0) Commenti

Attenzione::: Non aprire assolutamente e-mail che invitano a visualizzare

un video su youtube, si tratta di un normale messaggio scritto in html che contiene al suo interno un codice maligno in grado di reindirizzare l’utente in un sito che somiglia a youtube, poi il trucchetto furbo del sito parallelo sta nel far finta di non riuscire a visualizzare il video per problemi con il flash player installato sul computer dellutente.(grande balla)

A questo punto scatta la trappola! viene chiesto all’utente di scaricare il file

install_flash_player.exe di 1.2 Mb con md5 “fb38066c348aaf5bf0d6513a2e635490.”

a questo punto basta confermare per installare il file per essere infettati dalla produzione del gruppo più organizzato di phisher la gang del “Rock Phish” group, i quali hanno centinaia e centinaia di siti di phishing.

ATTENTI DUNQUE SENNO’ VI FANNO BALLARE!!!

SVEGLIA….. NON CLICCATE

Categories : Exploits,News,Phishing e Truffe,Sicurezza Tags : , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , ,

GCSA-07085-Vulnerabilita’ in Microsoft Virtual PC e Server (MS07-049)

Inserito da Silvio Passalacqua 14 novembre, 2007 (0) Commenti

Le seguenti informazioni integrano quanto gia’ esposto nell’Alert
GCSA-07085:

Microsoft ha risolto alcuni problemi riscontrati nell’installazione
degli aggiornamenti rilasciati precedentemente, che non andavano a buon
fine, sotto certe condizioni, sulle versioni: Microsoft Virtual PC 2004,
Microsoft Virtual PC 2004 Service Pack 1, Microsoft Virtual Server 2005
Standard Edition, Microsoft Virtual Server 2005 Enterprise Edition,
Microsoft Virtual Server 2005 R2 Standard Edition, and Microsoft Virtual
Server 2005 R2 Enterprise Edition.
Nessuna azione e’ richiesta sulle versioni che hanno portato a fine
l’aggiornamento precedente.

Il nuovo aggiornamento corretto si trova:
http://www.microsoft.com/technet/security/bulletin/MS07-049.mspx

:: Riferimenti

Microsoft
http://www.microsoft.com/technet/security/bulletin/MS07-049.mspxx

CVE Mitre
http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2007-0948

Categories : Exploits,Sicurezza Tags : , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , ,

Alert GCSA-07113 – Vulnerabilita’ in Microsoft Windows DNS Server

Inserito da Silvio Passalacqua 14 novembre, 2007 (0) Commenti

Descrizione del problema

E’ stata identificata una vulnerabilita’ in Microsoft Windows DNS
server, che potrebbe permettere ad un attaccante di mandare risposte
a query DNS appositamente predisposte, mediante spoofing, o
redirezionando il traffico internet di un host legittimo verso una
destinazione arbitraria.

Categories : Exploits,Sicurezza Tags : , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , ,