Ban Ki-moon chiede ad Harare di revocare divieto ad attività ong

Inserito da 15 agosto, 2008 (0) Commenti

Zimbabwe/ Appello per garantire aiuti ed evitare catastrofe

Roma, 15 ago. (Apcom) – Il Segretario generale dell’Onu, Ban Ki-moon, chiede alle autorità dello Zimbabwe di revocare le restrizioni imposte alle organizzazioni umanitarie lo scorso giugno, per garantire distribuzione degli aiuti alimentari ai 1,5 milioni di persone che ne hanno bisogno, e scongiurare così una catastrofe.

“Questo divieto deve essere revocato immediatamente – si legge in una nota diffusa all’ufficio di Ban – in modo che le organizzazioni umanitarie possano espletare le loro attività di assistenza e scongiurare una catastrofica crisi umanitaria”. Il Segretario generale di dice “profondamente preoccupato dalla situazione umanitaria” nel Paese, precisando che al momento “solo 280.000 persone su 1,5 milioni che hanno bisogno di aiuti alimentari vengono assistite”.

“Invito il dello Zimbabwe a rispettare i principi umanitari, l’imparzialità e la neutralità delle organizzazioni non governative – conclude Ban – consentendo loro di liberamente e senza limitazioni di accesso a quanti sono in condizioni di bisogno”.

Categories : Appelli Generici,Appelli Umanitari Veri Tags : , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , ,

Vulnerabilita’ in Microsoft Windows Messenger

Inserito da 13 agosto, 2008 (0) Commenti

Si tratta di :Exploits,Sicurezza

Descrizione del problema

AFS-080708

E’ stata riscontrata una vulnerabilita’ in Microsoft Messenger che
potrebbe essere sfruttata da un attaccante remoto per ottenere l’accesso ad
informazioni sensibili.

Questa vulnerabilita’ e’ dovuta al controllo “Messenger.UIAutomation.1″
marcato come “safe-for-scripting”, e potrebbe permettere di ottenere
i privilegi dell’ loggato su Windows Messenger in modo da catturare
il logon-ID dell’utente, loggarsi remotamente sul client Messenger dell’utente,
cambiare stato, ottenere informazioni sul , e iniziare sessioni
chat audio e video senza che l’utente loggato se ne accorga.

:: Piattaforme e interessati

- – Microsoft Windows Messenger 4.x
- – Microsoft Windows Messenger 5.x

:: Impatto

- – Manipolazione di dati
- – Accesso ad informazioni sensibili

:: Soluzioni

Applicare le

- — Windows Messenger 4.7 –

Windows XP SP2/SP3:
http://www.microsoft.com/

Windows XP Professional x64 Edition (optionally with SP2):
http://www.microsoft.com/

Windows Server 2003 SP1/SP2:
http://www.microsoft.com/

Windows Server 2003 x64 Edition (optionally with SP2):
http://www.microsoft.com/

Windows Server 2003 with SP1/SP2 for Itanium-based Systems:
http://www.microsoft.com/

- — Windows Messenger 5.1 –

Windows 2000 SP4:
http://www.microsoft.com/

Windows XP SP2/SP3:
http://www.microsoft.com/

Windows XP Professional x64 Edition (optionally with SP2):
http://www.microsoft.com/

Windows Server 2003 SP1/SP2:
http://www.microsoft.com/

Windows Server 2003 x64 Edition (optionally with SP2):
http://www.microsoft.com

Windows Server 2003 with SP1/SP2 for Itanium-based Systems:

http://www.microsoft.com
http://www.microsoft.com

FrSirt:
http://www.frsirt.com

Secunia:
http://secunia.com

CVE Mitre:
http://www.cve.mitre.org

Categories : Exploits,Sicurezza Tags : , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , ,

Vulnerabilita’ in Microsoft Windows Event System

Inserito da 13 agosto, 2008 (0) Commenti

Si tratta di :Exploits,Sicurezza

Descrizione del problema

Sono state riscontrate due vulnerabilita’ in Microsoft che
potrebbero essere sfruttate per compromettere un sistema vulnerabile.

La prima vulnerabilita’ e’ dovuta ad un errore nel servizio Event System
che non valida correttamente le richieste di sottoscrizione degli utenti
quando vengono create, e potrebbe essere sfruttata da attaccanti autenticati
per eseguire arbitrario con i privilegi SYSTEM.

La seconda vulnerabilita’ e’ dovuta ad un errore nel servizio Event System
che non valida correttamente il range di indici, quando viene chiamato un
array di puntatori di funzione. Tale vulnerabilita’ potrebbe essere sfruttata
da attaccanti autenticati per eseguire codice arbitrario con privilegi SYSTEM.
******************************

:: Descrizione del problema

Sono state riscontrate due vulnerabilita’ in che
potrebbero essere sfruttate per compromettere un sistema vulnerabile.

La prima vulnerabilita’ e’ dovuta ad un errore nel servizio Event System
che non valida correttamente le richieste di sottoscrizione degli utenti
quando vengono create, e potrebbe essere sfruttata da attaccanti autenticati
per eseguire codice arbitrario con i privilegi SYSTEM.

La seconda vulnerabilita’ e’ dovuta ad un errore nel servizio Event System
che non valida correttamente il range di indici, quando viene chiamato un
array di puntatori di funzione. Tale vulnerabilita’ potrebbe essere sfruttata
da attaccanti autenticati per eseguire codice arbitrario con privilegi SYSTEM.

:: Piattaforme e software interessati

- – Microsoft Windows 2000 Advanced Server
- – Microsoft Windows 2000 Datacenter Server
- – Microsoft Windows 2000 Professional
- – Microsoft Windows 2000 Server
- – Microsoft Windows Server 2003 Datacenter Edition
- – Microsoft Windows Server 2003 Enterprise Edition
- – Microsoft Windows Server 2003 Standard Edition
- – Microsoft Windows Server 2003 Web Edition
- – Microsoft Windows Server 2008
- – Microsoft Windows Storage Server 2003
- – Microsoft Windows Vista
- – Microsoft Windows XP Home Edition
- – Microsoft Windows XP Professional

:: Impatto

- – Privilege escalation

:: Soluzioni

Applicare le

Windows 2000 SP4:
http://www.microsoft.com/

Windows XP SP2/SP3:
http://www.microsoft.com/

Windows XP Professional x64 Edition (optionally with SP2)
http://www.microsoft.com/

Windows Server 2003 SP1/SP2:
http://www.microsoft.com/

Windows Server 2003 x64 Edition (optionally with SP2):
http://www.microsoft.com

Windows Server 2003 with SP1/SP2 for Itanium-based Systems:
http://www.microsoft.com

Windows Vista (optionally with SP1):
http://www.microsoft.com

Windows Vista x64 Edition (optionally with SP1):
http://www.microsoft.com/downloads/details.aspx?familyid=e03ccfb0-3ea3-4c59-adcf-9882d7086013

Windows Server 2008 for 32-bit Systems:
http://www.microsoft.com

Windows Server 2008 for x64-based Systems:
http://www.microsoft.com

Windows Server 2008 for Itanium-based Systems:
http://www.microsoft.com

:: Riferimenti

Microsoft:
http://www.microsoft.com

FrSirt:
http://www.frsirt.com
Secunia:
http://secunia.com

CVE Mitre:
http://www.cve.mitre.org
http://www.cve.mitre.org

Categories : Exploits,Sicurezza Tags : , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , ,

Vulnerabilita’ in Microsoft Outlook e Mail

Inserito da 13 agosto, 2008 (0) Commenti

Si tratta di :Exploits,Sicurezza

Descrizione del problema

Quickflix

E’ stata riscontrata una vulnerabilita’ in Microsoft che potrebbe
essere sfruttata per aggirare restrizioni di sicurezza ed ottenere l’accesso
ad informazioni sensibili.

Questa vulnerabilita’ e’ dovuta ad un errore nel gestore del protocollo MHTML
durante l’interpretazione di MHTML URI redirections, e potrebbe essere
sfruttata per aggirare restrizioni di domini durante
restituzione di contenuti MHTML attraverso pagine web appositamente
predisposte. Inoltre potrebbe permettere di leggere contenuti da un altro
dominio Internet Explorer o dal sistema locale.

:: Piattaforme e interessati

- – Microsoft Express 5.5 Service Pack 2
- – Microsoft Outlook Express 6 Service Pack 1
- – Microsoft Outlook Express 6
- – Microsoft Windows

:: Impatto

- – accesso ad informazioni sensibili

:: Soluzioni

Applicare le

- — Outlook Express 5.5 SP2 –

Windows 2000 SP4:
http://www.microsoft.com

- — Outlook Express 6 SP1 –

Windows 2000 SP4:
http://www.microsoft.com

- — Microsoft Outlook Express 6 –

Windows XP SP2/SP3:
http://www.microsoft.com

Windows XP Professional x64 Edition (optionally with SP2):
http://www.microsoft.com

Windows Server 2003 SP1/SP2:
http://www.microsoft.com

Windows Server 2003 x64 Edition (optionally with SP2):
http://www.microsoft.com

Windows Server 2003 with SP1/SP2 for Itanium-based Systems:
http://www.microsoft.com

- — Windows Mail –

Windows Vista (optionally with SP1):
http://www.microsoft.com

Windows Vista x64 Edition (optionally with SP1):
http://www.microsoft.com

Windows Server 2008 for 32-bit Systems:
http://www.microsoft.com

Windows Server 2008 for x64-based Systems:
http://www.microsoft.com
Windows Server 2008 for Itanium-based Systems:
http://www.microsoft.com/

:: Riferimenti

Microsoft:
http://www.microsoft.com/

FrSirt:
http://www.frsirt.com/english/advisories/2008/2352

Secunia:
http://secunia.com/advisories/31415/

CVE Mitre:
http://www.cve.mitre.org

Categories : Exploits,Sicurezza Tags : , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , ,

Vulnerabilita’ in Microsoft Windows IPsec Policy

Inserito da 13 agosto, 2008 (0) Commenti

Si tratta di :Exploits,Sicurezza

Descrizione del problema

E’ stata riscontrata una vulnerabilita’ in che
potrebbe essere sfruttata da attaccanti remoti per aggirare restrizioni
di ed ottenere l’accesso ad informazioni sensibili.

Questa vulnerabilita’ e’ dovuta ad un errore che occore quando la
policy IPsec di default e’ importata da un dominio Windows Server 2003
ad un dominio Windows Server 2008, e potrebbe portare ad ignorare tutte
le regole IPsec e a trasmettere il traffico di rete in chiaro,
permettendo ad un attaccante di intercettare il traffico sulla rete per
visualizzare e possibilmente modificare il contenuto del traffico.

:: Piattaforme e interessati

- – Server 2008
- – Microsoft Windows Vista

:: Impatto

- – accesso e possibile modifica di informazioni sensibili

:: Soluzioni

Applicare le patch

Windows Vista (optionally with SP1):
http://www.microsoft.com

Windows Vista x64 Edition (optionally with SP1):
http://www.microsoft.com
Windows Server 2008 for 32-bit Systems:
http://www.microsoft.com
Windows Server 2008 for x64-based Systems:
http://www.microsoft.com

Windows Server 2008 for Itanium-based Systems:
http://www.microsoft.com/

:: Riferimenti

Microsoft:
http://www.microsoft.com/

FrSirt:
http://www.frsirt.com/

Secunia:
http://secunia.com/advisories/31411/

CVE Mitre:
http://www.cve.mitre.org

Categories : Exploits,Sicurezza Tags : , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , ,

Vulnerabilita’ in Microsoft Windows MSCMS (MS08-046)

Inserito da 13 agosto, 2008 (0) Commenti

Si tratta di :Exploits,Sicurezza

Descrizione del problema

E’ stata riscontrata una vulnerabilita’ in Windows che potrebbe
essere sfruttata per compromettere un sistema che ne sia affetto.

vulnerabilita’ e’ dovuta ad un boundary error nel modulo MSCMS (Microsoft
Color Management System) del componente Microsoft ICM (Image Color Management)
durante il parsing delle , e potrebbe essere sfruttata per provocare
un buffer overflow di tipo heap-based attraverso file immagine appositamente
predisposti.

:: Piattaforme e software interessati

- – Microsoft Windows 2000 Advanced Server
- – Microsoft Windows 2000 Datacenter Server
- – Microsoft Windows 2000 Professional
- – Microsoft Windows 2000 Server
- – Microsoft Windows Server 2003 Datacenter Edition
- – Microsoft Windows Server 2003 Enterprise Edition
- – Microsoft Windows Server 2003 Standard Edition
- – Microsoft Windows Server 2003 Edition
- – Microsoft Windows Storage Server 2003
- – Microsoft Windows XP Home Edition
- – Microsoft Windows XP Professional

:: Impatto

- – Esecuzione remota di arbitrario

:: Soluzioni

Applicare le

Windows 2000 SP4:
http://www.microsoft.com

Windows XP SP2/SP3:
http://www.microsoft.com

Windows XP Professional x64 Edition (optionally with SP2):
http://www.microsoft.com

Windows Server 2003 SP1/SP2:
http://www.microsoft.com

Windows Server 2003 x64 Edition (optionally with SP2):
http://www.microsoft.com

Windows Server 2003 with SP1/SP2 for Itanium-based Systems:
http://www.microsoft.com

:: Riferimenti

Microsoft:
http://www.microsoft.com

FrSirt:
http://www.frsirt.com

Secunia:
http://secunia.com/advisories/31385/

CVE Mitre:
http://www.cve.mitre.org

Categories : Exploits,Sicurezza Tags : , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , ,