Sicurezza

Vulnerabilita’ in Microsoft Office

Inserito da 16 ottobre, 2008 (0) Commenti

Si tratta di :Sicurezza

Descrizione del problema

Questo aggiornamento di risolve una vulnerabilita’
relativa a .

La vulnerabilita’ consente accesso ad informazioni sensibili se
l’ visita appositamente predisposti.

:: e Sistemi affetti

Microsoft Office XP SP3

:: Impatto

Accesso ad informazioni sensibili

:: Soluzioni

Applicare la patch segnalata nel bollettino Microsoft MS08-056

http://www.microsoft.com/technet//bulletin/ms08-056.mspx

:: Riferimenti

Microsoft Security Bulletin MS08-056

http://www.microsoft.com/technet/security/bulletin/ms08-056.mspx

FrSirt:

http://www.frsirt.com/english/advisories/2008/2807

Secunia:

http://secunia.com/advisories/32138/

SecurityFocus:

http://www.securityfocus.com/bid/31693

CVE Mitre:

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2008-4020

Categories : Sicurezza Tags : , , , , , , , , , , , , ,

Vulnerabilita’ in Microsoft Message Queuing (951071)

Inserito da 16 ottobre, 2008 (0) Commenti

Si tratta di :Sicurezza

Descrizione del problema

Questo aggiornamento di risolve una vulnerabilita’
relativa a Message Queuing Service () su sistemi
Microsoft 2000.

vulnerabilita’ consente ad un utente l’esecuzione di
arbitrario su sistemi Microsoft Windows 2000 che abbiano il servizio
MSMQ abilitato.
:: e Sistemi affetti

Microsoft Windows 2000 SP4

:: Impatto

Esecuzione da remoto di codice arbitrario

:: Soluzioni

Applicare la segnalata nel bollettino Microsoft MS08-065

http://www.microsoft.com/technet/security/bulletin/ms08-065.mspx

:: Riferimenti

Microsoft Security Bulletin MS08-065

http://www.microsoft.com/technet/security/bulletin/ms08-065.mspx

FrSirt:

http://www.frsirt.com/english/advisories/2008/2816

Secunia:

http://secunia.com/advisories/32260/

SecurityFocus:

http://www.securityfocus.com/bid/31637

CVE Mitre:

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2008-3479

Categories : Sicurezza Tags : , , , , , , , , , , , , , , , , , ,

Vulnerabilita’ in Microsoft Virtual Address Descriptor (956841)

Inserito da 16 ottobre, 2008 (0) Commenti

Si tratta di :Sicurezza

Descrizione del problema

Questo aggiornamento di risolve una vulnerabilita’
relativa a Virtual Address Descriptor.

vulnerabilita’ consente escalation di privilegi se un
esegue applicazioni appositamente predisposte.

:: Software e Sistemi affetti

Microsoft XP SP2
Microsoft Windows XP SP3

Microsoft Windows XP Professional x64
Microsoft Windows XP Professional x64 SP2

Microsoft Windows Server 2003 SP1
Microsoft Windows Server 2003 SP2

Microsoft Windows Server 2003 x64
Microsoft Windows Server 2003 x64 SP2

Microsoft Windows Server 2003 per Itanium SP1
Microsoft Windows Server 2003 per Itanium SP2

Microsoft Windows Vista
Microsoft Windows Vista SP1

Microsoft Windows Vista x64
Microsoft Windows Vista x64 SP1

Microsoft Windows Server 2008 per sistemi 32-bit
Microsoft Windows Server 2008 per sistemi x64
Microsoft Windows Server 2008 per sistemi Itanium

:: Impatto

Escalation di privilegi

:: Soluzioni

Applicare la segnalata nel bollettino Microsoft MS08-064
http://www.microsoft.com/technet/security/bulletin/ms08-064.mspx

:: Riferimenti

Microsoft Bulletin MS08-064
http://www.microsoft.com/technet/security/bulletin/ms08-064.mspx

FrSirt:
http://www.frsirt.com/english/advisories/2008/2815

Secunia:
http://secunia.com/advisories/32251/

SecurityFocus:
http://www.securityfocus.com/bid/31675

CVE Mitre:
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2008-4036

Categories : Sicurezza Tags : , , , , , , , , , , , , , , ,

Vulnerabilita’ multiple in Opera Web Browser

Inserito da 8 ottobre, 2008 (0) Commenti

Si tratta di :Sicurezza

Descrizione del problema

Sono state riportate alcune vulnerabilita’ in , che potrebbero essere
sfruttate da un attaccante per aggirare restrizioni di , ottenere
informazioni sensibili e, potenzialmente, per compromettere un sistema utente.

: Software interessato

Versioni di Opera precedenti 9.6

:: Impatto

Bypass dei controlli di sicurezza
Esposizione di informazioni sensibili
Esposizione di informazioni di sistema

Accesso al sistema

:: Soluzione

Aggiornare Opera alla versione 9.6 :
http://www.opera.com/download/

:: Riferimenti

Opera
http://www.opera.com/support/search/view/901/
http://www.opera.com/support/search/view/902/

Categories : Sicurezza Tags : , , , , , , , , , , , ,

Vulnerabilita’ in Mozilla SeaMonkey 1.1.x

Inserito da 25 settembre, 2008 (0) Commenti

Si tratta di :Sicurezza

Descrizione del problema

ha pubblicato un relativo
ad alcune vulnerabilita’ presenti nella suite SeaMonkey.

:: Piattaforme e interessati

SeaMonkey versioni precedenti alla 1.1.12

:: Impatto

restrictions bypass
Exposure of system information
Exposure of sensitive information
System access

:: Soluzione

Aggiornare SeaMonkey alla versione 1.1.12
http://www.seamonkey-project.org/releases/

:: Riferimenti

Mozilla Security Advisory
http://www.mozilla.org/security/known-vulnerabilities/seamonkey11.html
http://www.mozilla.org/security/announce/2008/mfsa2008-37.html
http://www.mozilla.org/security/announce/2008/mfsa2008-38.html
http://www.mozilla.org/security/announce/2008/mfsa2008-40.html
http://www.mozilla.org/security/announce/2008/mfsa2008-41.html
http://www.mozilla.org/security/announce/2008/mfsa2008-42.html
http://www.mozilla.org/security/announce/2008/mfsa2008-43.html
http://www.mozilla.org/security/announce/2008/mfsa2008-44.html
http://www.mozilla.org/security/announce/2008/mfsa2008-45.html

Mitre’s CVE ID
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2008-0016
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2008-3835
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2008-3837
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2008-4058
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2008-4059
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2008-4060
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2008-4061
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2008-4062
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2008-4065
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2008-4066
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2008-4067
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2008-4068
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2008-4069

Securityfocus Bugtraq ID
http://www.securityfocus.com/bid/31346

Secunia
http://secunia.com/Advisories/32010/

Red Hat
http://rhn.redhat.com/errata/RHSA-2008-0882.html

Categories : Sicurezza Tags : , , , , , , , , , , , ,

Vulnerabilita’ in Mozilla Firefox 3.x

Inserito da 25 settembre, 2008 (0) Commenti

Si tratta di :Sicurezza

Descrizione del problema

ha pubblicato un relativo
ad alcune vulnerabilita’ presenti nel .

:: Piattaforme e interessati

Firefox versioni precedenti alla 3.0.2

:: Impatto

Security restrictions bypass
Exposure of system information
Exposure of sensitive information
System access

:: Soluzione

Aggiornare Firefox alla versione 3.0.2
http://www.mozilla.com/en-US/firefox/all.html
http://www.mozilla.com/en-US/firefox/

:: Riferimenti

Mozilla Security Advisory
http://www.mozilla.org/security/known-vulnerabilities/firefox30.html
http://www.mozilla.org/security/announce/2008/mfsa2008-40.html
http://www.mozilla.org/security/announce/2008/mfsa2008-41.html
http://www.mozilla.org/security/announce/2008/mfsa2008-42.html
http://www.mozilla.org/security/announce/2008/mfsa2008-43.html
http://www.mozilla.org/security/announce/2008/mfsa2008-44.html

Mitre’s CVE ID
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2008-3837
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2008-4058
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2008-4060
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2008-4061
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2008-4062
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2008-4063
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2008-4064
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2008-4065
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2008-4067
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2008-4068

Securityfocus Bugtraq ID
http://www.securityfocus.com/bid/31346

Secunia
http://secunia.com/advisories/32011/

FrSIRT
http://www.frsirt.com/english/advisories/2008/2661

Red Hat
https://rhn.redhat.com/errata/RHSA-2008-0879.html


http://www.ubuntu.com/usn/usn-645-1
http://www.ubuntu.com/usn/usn-645-2

Categories : Sicurezza Tags : , , , , , , , , , , , , , , , , , ,