Alert GCSA-07128 Vulnerabilita’ in Opera Web Browser
Si tratta di :Sicurezza
Descrizione del problema
Sono state segnalate varie vulnerabilita’ presenti nel browser web Opera.
Errori non specificati potrebbero consentire:
1) attacchi di tipo cross-domain scripting per mezzo di determinati
plugins.
2) esecuzione di codice arbitrario durante l’elaborazione di
certificati TLS.
3) attacchi di tipo cross-domain scripting sfruttando il Rich text editing
quando viene impiegato il designMode.
4) di rivelare il contenuto di aree della memoria durante l’elaborazione
di immagini bitmaps.
Alert GCSA-07120 – Vulnerabilita’ multiple in Microsoft Internet
Si tratta di :Sicurezza
Descrizione del problema
Sono state identificate vulnerabilita’ multiple in Microsoft Windows
Internet Explorer, che potrebbero permettere ad un attaccante remoto di
causare un Denial of Service o di prendere il controllo completo del
sistema.
Tali vulnerabilita’ sono causate da errori di corruzione della memoria
quando Internet Explorer elabora oggetti cancellati o non inizializzati,
o quando processa chiamate HTML mediante metodi inaspettati; tale
vulnerabilita’ possono essere sfruttate da un attaccante remoto per
bloccare il browser o eseguire codice arbitrario inducendo un utente
a visitare una pagina web appositamente predisposta.
Alert GCSA-07115 – Vulnerabilita’ in Mozilla Firefox e SeaMonkey
Si tratta di :Sicurezza
Descrizione del problema
Sono state risolte alcune vulnerabilita’ scoperte in Mozilla
Firefox e Seamokey che se sfruttate potrebbero causare condizioni
di denial of service e compromissione di un sitema affetto.
La prima vulnerabilita’ e’ causata da una race condition che si crea
durante l’impostazione della proprieta’ “window.location” e puo’
essere sfruttata per generare attacchi di tipo cross-site request
forgery (CSRF).
La seconda vulnerabilita’ e’ causata da errori di corruzione della
memoria durante l’elaborazione di dati malformati e puo’ essere
sfruttata da un attaccante per mandare in crash un browser
vulnerabile o eseguire codice arbitrario inducendo l’utente a
visitare un sito web malevolo.
Cosa significa Phishing ?
Si tratta di :Phishing e Truffe
Cosa significa Phishing ?
Il Phishing è una tecnica relativamente semplice usata da LADRI
telematici,
per appropriarsi della username e password altrui al fine di effettuare
operazioni al posto vostro.
Chi vi scrive cerca di impossessarsi dei vostri dati la coppia nome
utente e password sono le chiavi d’accesso
al vostro conto, è facile trovare nella propria casella email false
comunicazioni nomebanca@banca.it.
Per evitare spiacevoli conseguenze bisogna
1) Svegliarsi quando si è davanti ad un computer
2) NON Cliccare MAI SU NESSUN LINK che vi arriva via mail
3) nessuna banca ne Italiana ne estera vi chiede di inserire i codici
d’accesso ne tantomeno di confermarli.
4) scrivete direttamente nella barra degli indirizzi del vostro browser
il sito es. WWW.BANCA.IT
5) controllare se si è su connessione protetta e controllare il
certificato del server (semplice click sul catenaccio in basso a destra)
6) NON COMUNICATE A TERZI I VOSTRI CODICI PERSONALI.
MINIGUIDE
Link alla pagina su Poste Italiane
Link Banca Intesa
Guida Unicredit
BancadiRoma
Truffa oggetto insoluto Verbale P.M. N. 326123-1 del 4.12.2006
Si tratta di :Bufale e Hoax
ATTENZIONE TRUFFA!!!
Da giorni arrivano continue segnalazioni di sedicenti avvocati pronti a farci collegare a siti,
che dirottano in nostro browser a siti di dubbia serietà con il solo obbiettivo di installarci qualche dialer / trojan
Pultroppo come in questo caso sembra tutto scritto per bene ma attenzione è soltanto un hoax.
Segnalato il 4 dicembre 2006 da Laura
Avviso di sanzione per interessi su insoluto Verbale P.M. N. 326123-1 del 4.12.2006
A: laura ( laura@nome.tld )
Data: 4.12.2006
Oggetto: Verbale P.M. N. 326123-1 del 4.12.2006
La presente per informarLa che la somma di € 2.623,44 dovuta alla nostra società e scaduti in data 10.11.2006 i termini come da nostra informativa precedente e visti maturazione interessi pari al 18,6% per la sua pratica N. 326123-1 sono soggetti a sanzione e decreto ingiuntivo se non corrisposti entro la data 20.12.2006
Maggiori dettagli
Certi di una sua celere risposta la invitiamo a visualizzare i dettagli della sanzione attraverso il nostro servizio automatico,
Come agire
Al fine di chiarire la sua posizione qualora non corrispondano le suddette somme a contattare il nostro servizio riscossione crediti.
Cordiali saluti
Avv. Cons. Dpe Giordano Lanza
________________________________________________
www.hoax.it – identificazione bufale informatiche – stop allo spam e ai virus per segnalare situazioni sospette utilizza il modulo

















