Truffa – Phishing – Carta Si
Si tratta di :Phishing e Truffe
Attenzione si tratta di un tentativo di truffa, non cliccare assolutamente, si viene indirizzati ad un sito
phisher ip 207.58.211.37 Internet Service Provider IMAGINE NET HKM DIRECT MARKETING COMMUNIC
Testo mail fraudolenta inviata dal phisher :
Abbiamo identificato da poco tempo che diversi computer si sono stati collegati al Suo conto Online Banking e sono stati presenti molteplici errori di parola prima del collegamento. Adesso e’ necessario che Lei ci riconfermi le informazioni del Suo presente conto.
Se non riceviamo le informazioni entro il 9 mercoled? 2008, saremo costretti a sospendere il Suo conto per un periodo indefinito, come se fosse stato usato in scopi fraudolenti. La ringraziamo per la Sua cooperazione in questo problema.
Per confirmare i dati del Suo conto Online Banking cliccare sul seguente link:
https://titolari.cartasi.it/portal/server.pt
La ringraziamo per la Sua pazienza riguardando questo inconveniente.
Copyright © 2008 CartaSi S.p.A. – P.IVA 04107060966
Per assistenza tecnica: numero verde 803.160 (segui le istruzioni della guida vocale e scegli l’opzione Servizi Internet) ..
Copyright © 2008 CartaSi S.p.A. – P.IVA 04107060966.
Alert GCSA-08070 – Vulnerabilita’ multiple in Sun Java JDK / JRE
Si tratta di :Sicurezza
Descrizione del problema
Sono state scoperte varie vulnerabilita’ in alcune componenti di Sun
Java JDK / JRE che potrebbero consentire ad attaccanti remoti di
oltrepassare le restrizioni di sicurezza di un sistema vulnerabile,
accedere ad informazioni sensibili, causare condizioni denial of
service ed ottenere il controllo completo del sistema.
Consultare i riferimenti agli avvisi di Sun per il dettaglio delle
componenti, le versioni interessate ed i sistemi operativi coinvolti.
Alert GCSA-08067 – MS08-040 Vulnerabilita’ in Microsoft SQL Server
Si tratta di :Sicurezza
Descrizione del problema
Questo aggiornamento per la protezione risolve quattro vulnerabilita’
relative a Microsoft SQL Server.
La prima vulnerabilita’ consente l’intercettazione di informazioni
personali nella procedura con cui SQL Server gestisce il riutilizzo
delle pagine di memoria. Un utente malintenzionato dotato di diritti
di accesso come operatore di database potrebbe sfruttare questa
vulnerabilita’ per accedere ai dati dei clienti.
La seconda vulnerabilita’ di tipo buffer underrun, presente nella
procedura di conversione di SQL Server puo’ consentire a un utente
malintenzionato autenticato di acquisire privilegi piu’ elevati.
La terza vulnerabilita’ e’ causata da un errore di corruzione della
memoria durante l’elaborazione di file appositamente predisposti
salvati su disco.
L’ultima vulnerabilita’ e’ causata da un errore di buffer overflow
durante l’elaborazione di statement di inserimento (insert)
malformati.
Sfruttando tali vulnerabilita’, un utente malintenzionato puo’
eseguire del codice e assumere il controllo completo del sistema.
Alert GCSA-08066 – MS08-039 Vulnerabilita’ in Microsoft Exchange
Si tratta di :Sicurezza
Descrizione del problema
Questo aggiornamento per la protezione risolve due vulnerabilita’
relative a Outlook Web Access (OWA) per Microsoft Exchange Server.
Sfruttando tali vulnerabilita’, un utente malintenzionato puo’
accedere ai dati di una singola sessione di un client OWA che si
connette a Outlook Web Access (OWA) per Exchange Server, acquisendo
privilegi piu’ elevati. L’utente malintenzionato puo’ quindi
eseguire qualunque operazione durante la sessione OWA del client.
Per sfruttare la vulnerabilita’ e’ necessario indurre un utente ad
aprire un messaggio di posta elettronica appositamente predisposto.
NOTA: Le vulnerabilita’ non coinvolge le versioni OWA Premium.
Smantellata associazione a delinquere specializzata truffe banche
Antivirus
Si tratta di :
Installare un antivirus dipende dal tipo di pc, dall’utilizzo che se ne fa, in realtà si dovrebbe scegliere
- AhnLab (V3)
- Aladdin (eSafe)
- ALWIL (Avast! Antivirus)
- Authentium (Command Antivirus)
- Avira (AntiVir)
- Bit9 (FileAdvisor)
- Cat Computer Services (Quick Heal)
- ClamAV (ClamAV)
- CA Inc. (Vet)
- Doctor Web, Ltd. (DrWeb)
- Eset Software (ESET NOD32)
- ewido networks (ewido anti-malware)
- Fortinet (Fortinet)
- FRISK Software (F-Prot)
- F-Secure (F-Secure)
- Grisoft (AVG)
- Hacksoft (The Hacker)
- Ikarus Software (Ikarus)
- Kaspersky Lab (AVP)
- McAfee (VirusScan)
- Microsoft (Malware Protection)
- Norman (Norman Antivirus)
- Panda Software (Panda Platinum)
- Prevx (Prevx1)
- Rising Antivirus (Rising)
- Secure Computing (Webwasher)
- Softwin (BitDefender)
- Sophos (SAV)
- Sunbelt Software (Antivirus)
- Symantec (Norton Antivirus)
- VirusBlokAda (VBA32)
- VirusBuster (VirusBuster)

















