Alert GCSA-08043 – Vulnerabilita’ in OpenOffice
Si tratta di :Sicurezza
Descrizione del problema
Sono state identificate in OpenOffice vulnerabilita’ multiple che
potrebbe essere sfruttate da un attaccante per causare situazioni di
denial of service o compromettere un sistema vulnerabile.
Tali vulnerabilita’ sono causate da errori di corruzione ed overflow
della memoria heap durante l’elaborazione di documenti di testo ODF
(con XForms) appositamente predisposti o durante la gestione di file
malformati di tipo Quattro Pro, EMF o OLE.
Alert GCSA-08041 – Vulnerabilita’ nei prodotti Mozilla
Si tratta di :Sicurezza
Descrizione del problema
E’ stata riscontrata una vulnerabilita’ nei prodotti Mozilla Firefox,
Thunderbird e Seamonkey che potrebbe essere sfruttata da un
attaccante remoto per causare denial of service o per compromettere
un sistema che ne sia affetto.
La vulnerabilita’ e’ causata da un errore di corruzione della
memoria nel JavaScript Garbage Collector durante l’elaborazione di
dati malformati.
Alert GCSA-07120 – Vulnerabilita’ multiple in Microsoft Internet
Si tratta di :Sicurezza
Descrizione del problema
Sono state identificate vulnerabilita’ multiple in Microsoft Windows
Internet Explorer, che potrebbero permettere ad un attaccante remoto di
causare un Denial of Service o di prendere il controllo completo del
sistema.
Tali vulnerabilita’ sono causate da errori di corruzione della memoria
quando Internet Explorer elabora oggetti cancellati o non inizializzati,
o quando processa chiamate HTML mediante metodi inaspettati; tale
vulnerabilita’ possono essere sfruttate da un attaccante remoto per
bloccare il browser o eseguire codice arbitrario inducendo un utente
a visitare una pagina web appositamente predisposta.
Alert GCSA-07118 – Vulnerabilita’ in Microsoft DirectX (MS07-064)
Si tratta di :Sicurezza
Descrizione del problema
Sono state identificate vulnerabilita’ multiple in Microsoft DirectX,
che potrebbero permettere ad un attaccante remoto di causare un
Denial of Service e di prendere il controllo completo del sistema.
La prima vulnerabilita’ e’ causata da un errore di validazione
dell’input quando DirectShow processa i parametri dei file di
Sinchronized Accessible Media Interchange (SAMI); tale vulnerabilita’
puo’ essere sfruttata da un attaccante remoto per eseguire codice
arbitrario inducendo un utente ad aprire un file o a visitare una pagina
web appositamente predisposti.
La seconda vulnerabilita’ e’ causata da un errore di validazione
dell’input quando DirectShow processa i parametri dei file WAV o AVI, e
puo’ essere sfruttata da un attaccante remoto per eseguire codice
arbitrario inducendo l’utente ad aprire un file o visitare una pagina
web appositamente predisposti.
Alert GCSA-07115 – Vulnerabilita’ in Mozilla Firefox e SeaMonkey
Si tratta di :Sicurezza
Descrizione del problema
Sono state risolte alcune vulnerabilita’ scoperte in Mozilla
Firefox e Seamokey che se sfruttate potrebbero causare condizioni
di denial of service e compromissione di un sitema affetto.
La prima vulnerabilita’ e’ causata da una race condition che si crea
durante l’impostazione della proprieta’ “window.location” e puo’
essere sfruttata per generare attacchi di tipo cross-site request
forgery (CSRF).
La seconda vulnerabilita’ e’ causata da errori di corruzione della
memoria durante l’elaborazione di dati malformati e puo’ essere
sfruttata da un attaccante per mandare in crash un browser
vulnerabile o eseguire codice arbitrario inducendo l’utente a
visitare un sito web malevolo.
Alert GCSA-07111 – Vulnerabilita’ multiple in PHP
Descrizione del problema:
Sono state identificate alcune vulnerabilita’ in PHP, che potrebbero
essere sfruttate da utenti malevoli per aggirare restrizioni di
sicurezza, provocare attacchi di tipo DoS (Denial of Service) e,
potenzialmente, per compromettere web server vulnerabili.
Per un elenco completo delle vulnerabilita’ consultare la segnalazione
ufficiale ai seguenti link:
http://www.php.net/releases/5_2_5.php
http://www.php.net/ChangeLog-5.php#5.2.5

















