Sicurezza

Alert GCSA-07119 – Vulnerabilita’ in Microsoft Windows Media File

Inserito da 13 dicembre, 2007 (0) Commenti

Si tratta di :Sicurezza

Descrizione del problema

E’ stata identificata una vulnerabilita’ in , che
potrebbe permettere ad un di causare un Denial of
Service e di prendere il controllo completo del sistema.

Tale vulnerabilita’ e’ causata da un errore in Media Format
Runtime nel processare i file Advanced Systems Format (ASF); tale
vulnerabilita’ puo’ essere sfruttata da un attaccante remoto per
eseguire arbitrario inducendo un a visitare una pagina
appositamente predisposta.

Categories : Sicurezza Tags : , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , ,

Alert GCSA-07118 – Vulnerabilita’ in Microsoft DirectX (MS07-064)

Inserito da 13 dicembre, 2007 (0) Commenti

Si tratta di :Sicurezza

Descrizione del problema

Sono state identificate vulnerabilita’ in ,
che potrebbero permettere ad un attaccante remoto di causare un
e di prendere il controllo completo del sistema.

prima vulnerabilita’ e’ causata da un errore di validazione
’input quando DirectShow processa i parametri dei file di
Sinchronized Accessible Media Interchange (SAMI); tale vulnerabilita’
puo’ essere sfruttata da un attaccante remoto per eseguire
arbitrario inducendo un utente ad aprire un file o a visitare una pagina
appositamente predisposti.

La seconda vulnerabilita’ e’ causata da un errore di validazione
dell’input quando DirectShow processa i parametri dei file WAV o AVI, e
puo’ essere sfruttata da un attaccante remoto per eseguire codice
arbitrario inducendo l’utente ad aprire un file o visitare una pagina
web appositamente predisposti.

Categories : Sicurezza Tags : , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , ,

Alert GCSA-07117 – Vulnerabilita’ in OpenOffice

Inserito da 5 dicembre, 2007 (0) Commenti

Si tratta di :Sicurezza

Descrizione del problema

E’ stata riscontrata una vulnerabilita’ in che
potrebbe essere sfruttata da un attaccante per ottenere il
completo controllo di un sistema che ne sia affetto.

Questa vulnerabilita’ e’ dovuta ad un errore nel database engine HSQLDB
durante l’elaborazione di documenti creati appositamente,
e potrebbe essere sfruttata per eseguire arbitrariamente statico,
inducendo un ad aprire i documenti malevoli.

Categories : Sicurezza Tags : , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , ,

Alert GCSA-07116 – Vulnerabilita’ in Apple QuickTime

Inserito da 27 novembre, 2007 (0) Commenti

Si tratta di :Sicurezza

Descrizione del problema

E’ stata scoperta in una vulnerabilita’ di tipo
buffer overflow dovuta al modo in cui sono gestite le risposte RTSP
con header eccessivamente lungo.

La vulnerabilita’ puo’ essere sfruttata da un attaccante inducendo
un a connettersi ad un flusso RTSP appositamente predisposto.

E’ da notare che QuickTime e’ un componente di Apple e dunque
anche quest’ultimo risulta affetto dalla vulnerabilita’.

Categories : Sicurezza Tags : , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , ,

Alert GCSA-07115 – Vulnerabilita’ in Mozilla Firefox e SeaMonkey

Inserito da 27 novembre, 2007 (0) Commenti

Si tratta di :Sicurezza

Descrizione del problema

Sono state risolte alcune vulnerabilita’ scoperte in
e Seamokey che se sfruttate potrebbero causare condizioni
di denial of service e compromissione di un sitema affetto.

prima vulnerabilita’ e’ causata da una race condition che si crea
durante l’impostazione della proprieta’ “window.location” e puo’
essere sfruttata per generare attacchi di tipo cross-site request
forgery (CSRF).

La seconda vulnerabilita’ e’ causata da errori di corruzione della
memoria durante l’elaborazione di dati malformati e puo’ essere
sfruttata da un attaccante per mandare in crash un
vulnerabile o eseguire arbitrario inducendo l’ a
visitare un sito malevolo.

Categories : Sicurezza Tags : , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , ,

Exploits e Virus utilizzando youtube

Inserito da 17 novembre, 2007 (0) Commenti

Attenzione::: Non aprire assolutamente che invitano a visualizzare

un video su , si tratta di un normale messaggio scritto in html che contiene al suo interno un maligno in grado di reindirizzare l’ in un che somiglia a , poi il trucchetto furbo del sito parallelo sta nel far finta di non riuscire a visualizzare il video per problemi con il flash player installato sul computer dell’utente.(grande balla)

A questo punto scatta trappola! viene chiesto all’utente di scaricare il file

install_flash_player.exe di 1.2 Mb con md5 “fb38066c348aaf5bf0d6513a2e635490.”

a questo punto basta confermare per installare il file per essere infettati dalla produzione del gruppo più organizzato di phisher la gang del “ Phish” group, i quali hanno centinaia e centinaia di siti di phishing.

ATTENTI DUNQUE SENNO’ VI FANNO BALLARE!!!

….. NON CLICCATE

Categories : Exploits,News,Phishing e Truffe,Sicurezza Tags : , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , ,