Alert GCSA-08043 – Vulnerabilita’ in OpenOffice

Inserito da 18 aprile, 2008 (0) Commenti

Si tratta di :Sicurezza

Descrizione del problema

Sono state identificate in vulnerabilita’ che
potrebbe essere sfruttate da un attaccante per causare situazioni di
denial of service o compromettere un sistema vulnerabile.

Tali vulnerabilita’ sono causate da errori di corruzione ed overflow
della memoria heap durante l’elaborazione di documenti di testo ODF
(con XForms) appositamente predisposti o durante la gestione di file
malformati di tipo Quattro Pro, EMF o OLE.

Categories : Sicurezza Tags : , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , ,

Alert GCSA-08041 – Vulnerabilita’ nei prodotti Mozilla

Inserito da 18 aprile, 2008 (0) Commenti

Si tratta di :Sicurezza

Descrizione del problema

E’ stata riscontrata una vulnerabilita’ nei prodotti ,
Thunderbird e Seamonkey che potrebbe essere sfruttata da un
attaccante per causare denial of service o per compromettere
un sistema che ne sia affetto.

La vulnerabilita’ e’ causata da un errore di corruzione della
memoria nel JavaScript Garbage Collector durante l’elaborazione di
dati malformati.

Categories : Sicurezza Tags : , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , ,

Alert GCSA-07120 – Vulnerabilita’ multiple in Microsoft Internet

Inserito da 14 dicembre, 2007 (0) Commenti

Si tratta di :Sicurezza

Descrizione del problema

Sono state identificate vulnerabilita’ in Microsoft
, che potrebbero permettere ad un attaccante di
causare un Denial of Service o di prendere il controllo completo del
sistema.

Tali vulnerabilita’ sono causate da errori di corruzione della memoria
quando Internet Explorer elabora oggetti cancellati o non inizializzati,
o quando processa chiamate HTML mediante metodi inaspettati; tale
vulnerabilita’ possono essere sfruttate da un attaccante remoto per
bloccare il browser o eseguire codice arbitrario inducendo un
a visitare una pagina web appositamente predisposta.

Categories : Sicurezza Tags : , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , ,

Alert GCSA-07118 – Vulnerabilita’ in Microsoft DirectX (MS07-064)

Inserito da 13 dicembre, 2007 (0) Commenti

Si tratta di :Sicurezza

Descrizione del problema

Sono state identificate vulnerabilita’ multiple in DirectX,
che potrebbero permettere ad un di causare un
Denial of Service e di prendere il controllo completo del sistema.

prima vulnerabilita’ e’ causata da un errore di validazione
dell’input quando DirectShow processa i parametri dei file di
Sinchronized Accessible Media Interchange (SAMI); tale vulnerabilita’
puo’ essere sfruttata da un attaccante remoto per eseguire codice
arbitrario inducendo un ad aprire un file o a visitare una pagina
appositamente predisposti.

La seconda vulnerabilita’ e’ causata da un errore di validazione
dell’input quando DirectShow processa i parametri dei file WAV o AVI, e
puo’ essere sfruttata da un attaccante remoto per eseguire codice
arbitrario inducendo l’utente ad aprire un file o visitare una pagina
web appositamente predisposti.

Categories : Sicurezza Tags : , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , ,

Alert GCSA-07115 – Vulnerabilita’ in Mozilla Firefox e SeaMonkey

Inserito da 27 novembre, 2007 (0) Commenti

Si tratta di :Sicurezza

Descrizione del problema

Sono state risolte alcune vulnerabilita’ scoperte in
e Seamokey che se sfruttate potrebbero causare condizioni
di denial of service e compromissione di un sitema affetto.

prima vulnerabilita’ e’ causata da una race condition che si crea
durante l’impostazione della proprieta’ “window.location” e puo’
essere sfruttata per generare attacchi di tipo cross-site request
forgery (CSRF).

La seconda vulnerabilita’ e’ causata da errori di corruzione della
memoria durante l’elaborazione di dati malformati e puo’ essere
sfruttata da un attaccante per mandare in crash un browser
vulnerabile o eseguire codice arbitrario inducendo l’utente a
visitare un malevolo.

Categories : Sicurezza Tags : , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , ,

Alert GCSA-07111 – Vulnerabilita’ multiple in PHP

Inserito da 14 novembre, 2007 (0) Commenti

Si tratta di :Exploits,Sicurezza

Descrizione del problema:

Sono state identificate alcune vulnerabilita’ in , che potrebbero
essere sfruttate da utenti malevoli per aggirare restrizioni di
sicurezza, provocare attacchi di tipo (Denial of Service) e,
potenzialmente, per compromettere vulnerabili.

Per un elenco completo delle vulnerabilita’ consultare segnalazione
ufficiale ai seguenti link:

http://www.php.net/releases/5_2_5.php
http://www.php.net/ChangeLog-5.php#5.2.5

Categories : Exploits,Sicurezza Tags : , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , ,