Vulnerabilita’ in Microsoft Windows Kernel (954211)

Descrizione del problema

Questo aggiornamento di sicurezza risolve tre vulnerabilita’
relative al Microsoft Kernel.

Le vulnerabilita’ consentono ad un attaccante locale di ottenere
il controllo completo del sistema.
:: Software e Sistemi affetti

Microsoft Windows 2000 SP4

Microsoft Windows XP SP2
Microsoft Windows XP SP3

Microsoft Windows XP Professional x64
Microsoft Windows XP Professional x64 SP2

Microsoft Windows Server 2003 SP1
Microsoft Windows Server 2003 SP2

Microsoft Windows Server 2003 x64
Microsoft Windows Server 2003 x64 SP2

Microsoft Windows Server 2003 per Itanium SP1
Microsoft Windows Server 2003 per Itanium SP2

Microsoft Windows Vista
Microsoft Windows Vista SP1

Microsoft Windows Vista x64
Microsoft Windows Vista x64 SP1

Microsoft Windows Server 2008 per sistemi 32-bit
Microsoft Windows Server 2008 per sistemi x64
Microsoft Windows Server 2008 per sistemi Itanium

:: Impatto

Esecuzione di codice arbritario con privilegi superiori

:: Soluzioni

Applicare la patch segnalata nel bollettino Microsoft MS08061
http://www.microsoft.com/technet/security/Bulletin/MS08061.mspx

:: Riferimenti

Microsoft Security Bulletin MS08061
http://www.microsoft.com/technet/security/Bulletin/MS08061.mspx

FrSirt:
http://www.frsirt.com/english/advisories/2008/2812

Secunia:
http://secunia.com/advisories/32247/

SecurityFocus:
http://www.securityfocus.com/bid/31653

CVE Mitre:
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2008-2250
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2008-2251
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2008-2252

Pubblicato in Sicurezza | Contrassegnato , , , , , , , , , , , , , | Commenti disabilitati su Vulnerabilita’ in Microsoft Windows Kernel (954211)

Vulnerabilita’ in Microsoft Active Directory (957280)

Descrizione del problema

Questo aggiornamento di sicurezza risolve una vulnerabilita’
nell’implementazione di Active Directory su Microsoft Windows
2000 Server.

La vulnerabilita’ consente da remoto esecuzione di codice
arbitrario se un attaccante ottiene accesso ad una rete affetta.
Questa vulnerabilita’ interessa soltanto i server Microsoft Windows
2000 configurati come domain controller.

:: Software e Sistemi affetti

Microsoft Windows 2000 Server Service Pack 4

:: Impatto

Esecuzione di codice arbritario

:: Soluzioni

Applicare la patch segnalata nel bollettino Microsoft MS08-060
http://www.microsoft.com/technet/security/Bulletin/MS08-060.mspx

:: Riferimenti

Microsoft Security Bulletin MS08-060
http://www.microsoft.com/technet/security/Bulletin/MS08-060.mspx

FrSirt:
http://www.frsirt.com/english/advisories/2008/2821

Secunia:
http://secunia.com/advisories/32242/

SecurityFocus:
http://www.securityfocus.com/bid/31609

CVE Mitre:
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2008-4023

Pubblicato in Sicurezza | Contrassegnato , , , , , , , , , , , , , , , , , , | Commenti disabilitati su Vulnerabilita’ in Microsoft Active Directory (957280)

Gianni senza paura

Teresa ci segnala questa storiella

C’era una volta un ragazzino che pascolava le mucche; era stato soprannominato Gianni-senza-paura, perché sosteneva di non temere niente e nessuno. In una bella
sera d’estate, tutti i pastori erano riuniti in una baita. Iniziarono a raccontarsi storie di diavoli e di spiriti, che facevano venire a tutti la pelle d’oca.
Gianni ridendo diceva: “Smettetela di dire sciocchezze! Sono tutte invenzioni!” “Ebbene, Gianni” disse il capo dei pastori “Scommetto la mia mucca più bella che non avresti il coraggio di salire a mezzanotte in cima alla montagna e di gridare per tre volte: “Teste vuote, rispondetemi!”
I pastori si guardarono atterriti; anche per la più bella mucca della mandria, chi avrebbe rischiato di morire? Ma Gianni disse: “Accetto la scommessa! Datemi
soltanto tre giorni per sistemare i miei affari”
“D’accordo!” rispose il capo.
Al villaggio, Gianni andò al convento dei Cappuccini e raccontò della scommessa al capo monaco. “Imprudente!” gli disse il monaco. “Prima di affrontare le forze del male, passa questi tre giorni a pregare.”
Dopo tre giorni di preghiere, il monaco gli disse: “Lega questo incenso benedetto al tuo bastone; prendi la sciabola e scala la montagna prima del tramonto. Giunto sulla sommità, traccia un cerchio sull’erba; mettiti al centro e non uscirne per nessun motivo!”
Gianni risalì alla baita e il capo gli propose: “Lasciamo perdere questa stupida scommessa!”
“Temete forse che non ce la faccia?” rispose Gianni.
In verita’,
il capo aveva paura di perdere la sua mucca più bella; così, si disse: “Devo inventare uno stratagemma per spaventare questo ragazzo!”
Giunto sulla sommità, Gianni tracciò un cerchio nell’erba con la sciabola e si sedette al centro, facendo bene attenzione a non superarne la circonferenza. Calò la notte, il campanile di una chiesa nella valle suonò i dodici rintocchi di mezzanotte.
Allora, Gianni pronunciò, con voce esitante: “Teste vuote, rispondetemi!”
Gli rispose solo il vento. Così, gridò più forte: “Teste vuote, rispondetemi!”
Sentì una civetta. Gianni, rassicurato, urlò: “Teste vuote, rispondetemi!” All’improvviso, apparve una nuvola di teste di morto, che iniziò a ruotare intorno al cerchio, sibilando: “Cosa vuoi da noi? Esaudiremo i tuoi desideri se esci dal cerchio!”
Gianni si rannicchiò meglio al centro del cerchio. Le teste dissero: “Getta la sciabola!”
Gianni impugnò meglio la sua sciabola. Le teste ruggirono: “Getta il bastone!” Ma Gianni strinse ancor di più il bastone tra le mani. La giostra infernale girava vorticosamente producendo un fracasso assordante e Gianni, immobile, si teneva
aggrappato alla sciabola e al bastone. Finalmente, l’aurora cominciò a illuminare le vette, le forze oscure della notte si dissiparono e Gianni, esausto, si mise in cammino verso valle.
All’improvviso, un enorme toro nero balzò da un cespuglio e gli si avventò contro; Gianni schivò il suo attacco.
“Io sono il diavolo!” mugghiò l’animale.
“Il diavolo deve morire!” gridò Gianni e, con un colpo di sciabola, gli aprì la testa
in due. Nella baita ritrovò i suoi compagni, ma non vide il capo: “Avrà temuto che ritornassi!” disse ridendo.
Poi, raccontò cosa gli era accaduto. “E, mentre stavo scendendo, ho incontrato il diavolo sotto forma di un toro!”
“Ma non hai avuto paura di lui?” domandarono i pastori.
“Niente poteva più spaventarmi!” disse Gianni. “Gli ho aperto il cranio in due!”
Allora i pastori si fecero il segno della croce: “Era il capo che si era travestito da toro per spaventarti!”
Quando esaminarono il cadavere, non riuscirono a staccare la pelle dal corpo e,
malgrado gli sforzi, non poterono sollevare l’animale. Così, gli scavarono una fossa e lo coprirono di terra senza spostarlo dal punto in cui era morto. Da allora, l’erba non è più cresciuta in quella zona. Gianni fu eletto capo al posto del morto e ricevette la più bella mucca della mandria.

Pubblicato in Storielle e Aneddoti | Contrassegnato , , , , , , , , , , , , , , , , , , , , | Commenti disabilitati su Gianni senza paura

Janos l’eroe

PUBBLICHIAMO LA STORIELLA SEGNALATA DA ALBERTO

è una leggenda ungherese

C’erano una volta un giovane pastore, Janos, e una ragazza, Iluska, che si amavano molto. Iluska veniva sempre percossa dalla sua matrigna. Janos un giorno le disse: “Desidero sposarti per portarti via da qui, ma siamo troppo poveri. Devo tentare la fortuna: ti prometto di ritornare non appena mi sarò arricchito”.
Così, Janos si arruolò nell’esercito ussaro. Quando ritornò dalla guerra, parecchi anni dopo, andò subito alla piccola capanna di Iluska. Una sconosciuta gli aprì la porta.
“Dov’è Iluska?”
“Oh, la ragazza è morta a causa delle continue privazioni e dei maltrattamenti. Troverai la sua tomba al cimitero”.
Janos andò al cimitero e pregò Dio di restituirgli la sua fidanzata. Poi, raccolse una rosa sulla tomba:
“La terrò per sempre con me; forse, mi aiuterà a ritrovare la mia Iluska”.
E partì alla sua ricerca. Giunse in un paese dove tutto era di gigantesche dimensioni. Una sola foglia d’albero sarebbe stata sufficiente a confezionare una
dozzina di cappotti e gli insetti erano grossi come buoi.
“Si tratta probabilmente del paese degli orchi!” pensò Janos. Si avvicinò a un palazzo grande come una montagna e coraggiosamente entrò. Il re e i suoi due fratelli erano a tavola e stavano mangiando delle rocce.
“Sei molto audace, piccolo uomo!” disse il re “Ti invito a cena con noi; se rifiuti, ti divoreremo”
“Molto volentieri” rispose Janos
“Comincerò assaggiando un pezzettino da cinque libbre.”
Il gigante gli porse una pietra; Janos la prese e la scagliò con tutte le sue forze sulla fronte del re, che crollò morto a terra. I suoi fratelli visibilmente smarriti dissero a Janos:
“Adesso tu sei il nostro padrone. Prendi questo flauto magico, quando lo suonerai, gli orchi verranno in tuo aiuto.”
Janos si rimise in cammino e, dopo aver percorso molta strada, si ritrovò circondato da un buio sempre più fitto.
“Deve trattarsi del paese delle streghe!”
In lontananza, le streghe danzavano attorno a un grande fuoco. Tra loro, Janos riconobbe la matrigna di Iluska. Allora, soffiò nel flauto e subito apparvero gli orchi.
“Uccidete queste orribili creature!”
Neppure una si salvò e ogni volta che una strega moriva, il cielo si schiariva. Janos
uccise personalmente la malvagia matrigna. Riprese il cammino e arrivò in riva all’oceano.
“Sull’altra sponda si trova il paese delle fate; forse mi aiuteranno a ritrovare la mia fidanzata”.
Grazie al suo flauto, fece comparire l’orco più imponente e gli ordinò di trasportarlo oltre il mare. Per molti giorni, Janos viaggiò sulle spalle del gigante. Il regno delle fate era nascosto dietro tre porte custodite da belve feroci. Davanti alla prima c’erano tre orsi; Janos l’eroe li abbattè a colpi di sciabola. Il
giorno seguente affrontò tre leoni. Il terzo giorno, davanti all’ultima porta, si trovò di fronte a un enorme drago. Quando il mostro spalancò le fauci, che potevano contenere addirittura sei buoi, Janos si gettò nel ventre dell’animale e gli trafisse il cuore. Poi, incise un’apertura nel fianco e uscì all’aria aperta. Le fate
allora mostrarono a Janos le meraviglie del loro regno.
“Presso di noi regna un’eterna primavera e il sole non tramonta mai, le uniche lacrime che versiamo sono di gioia. Coloro che vivono qui non conoscono la vecchiaia ne’ la morte e tutti sono molto felici.”
“Tranne me” pensò Janos “se potessi ritrovare la mia Iluska!”
Al centro del paese, un piccolo laghetto risplendeva come uno zaffiro.
“E’ il lago della Vita!” dissero le fate. Janos prese la rosa che aveva sempre con sé e la gettò nell’acqua. Non appena il fiore toccò la superficie dell’acqua, si trasformò in una splendida ragazza: era Iluska, ed era molto più bella di quanto lui la ricordasse. Emerse dal lago e si gettò tra le braccia di Janos. Le fate applaudirono e proclamarono i ragazzi, re e regina. Si racconta che ancora oggi Janos l’eroe e la dolce Iluska regnino nel paese delle fate.

Pubblicato in Storielle e Aneddoti | Contrassegnato , , , , , , , , , , , , , , , , , , , , , , , , , | Commenti disabilitati su Janos l’eroe

Aggiornamento cumulativo per Internet Explorer (956390)

Descrizione del problema

Questo aggiornamento di sicurezza risolve sei vulnerabilita’
relative a Microsoft Internet Explorer.

Queste vulnerabilita’ consentono l’intercettazione e la disseminazione
di informazioni oppure l’esecuzione remota di codice arbitrario dopo
aver indotto un utente a visitare siti web malevoli.

Gli account utente configurati con meno privilegi sul sistema
potrebbero essere meno affetti rispetto ad utenti con privilegi di
amministratore.
:: Software e Sistemi affetti

Software:

Microsoft Internet Explorer 5.01 su Microsoft Windows 2000 SP4

Microsoft Internet Explorer 6 SP1 su Microsoft Windows 2000 SP4

Microsoft Internet Explorer 6 su Microsoft Windows XP SP2
Microsoft Internet Explorer 6 su Microsoft Windows XP SP3
Microsoft Internet Explorer 6 su Microsoft XP Professional x64
Microsoft Internet Explorer 6 su Microsoft XP Professional x64 SP2
Microsoft Internet Explorer 6 su Microsoft Windows Server 2003 SP1
Microsoft Internet Explorer 6 su Microsoft Windows Server 2003 SP2
Microsoft Internet Explorer 6 su Microsoft Windows Server 2003 x64
Microsoft Internet Explorer 6 su Microsoft Windows Server 2003 x64 SP2

Microsoft Internet Explorer 7 su Microsoft Windows XP SP2
Microsoft Internet Explorer 7 su Microsoft Windows XP SP3
Microsoft Internet Explorer 7 si Microsoft Windows XP Professional x64
Microsoft Internet Explorer 7 su Microsoft Windows Server 2003 SP1
Microsoft Internet Explorer 7 su Microsoft Windows Server 2003 SP2
Microsoft Internet Explorer 7 su Microsoft Windows Server 2003 x64
Microsoft Internet Explorer 7 su Microsoft Windows Server 2003 x64 SP2
Microsoft Internet Explorer 7 su Microsoft Windows Vista SP0 SP1
Microsoft Internet Explorer 7 su Microsoft Windows Vista x64 SP1
Microsoft Internet Explorer 7 su Microsoft Windows Server 2008

:: Impatto

Accesso ad informazioni sensibili
Accesso al sistema
Esecuzione remota di codice arbritario

:: Soluzioni

Applicare la patch segnalata nel bollettino Microsoft MS08-058
http://www.microsoft.com/technet/security/bulletin/ms08-058.mspx

:: Riferimenti

Microsoft Security Bulletin MS08-058
http://www.microsoft.com/technet/security/bulletin/ms08-058.mspx

FrSirt:
http://www.frsirt.com/english/advisories/2008/2809

SecurityFocus:
http://www.securityfocus.com/bid/29960

CVE Mitre:
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2008-2947
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2008-3472
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2008-3473
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2008-3474
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2008-3475
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2008-3476

Pubblicato in Sicurezza | Contrassegnato , , , , , , , , , , , , , , , , , , , , , , | Commenti disabilitati su Aggiornamento cumulativo per Internet Explorer (956390)

Alert GCSA-08099 – MS08-059 Vulnerabilita’ in Microsoft Host

Descrizione del problema

Questo aggiornamento di sicurezza risolve una vulnerabilita’
relativa a Microsoft Host Integration Server.

La vulnerabilita’ consente l’esecuzione remota di codice arbitrario
se un attaccante invia su una macchina affetta richieste RPC
appositamente forgiate.

:: Software e Sistemi affetti

Microsoft Host Integration Server 2000 SP2
Microsoft Host Integration Server 2000 Administrator Client
Microsoft Host Integration Server 2004 (Server)
Microsoft Host Integration Server 2004 SP1 (Server)
Microsoft Host Integration Server 2004 (Client)
Microsoft Host Integration Server 2004 SP1 (Client)
Microsoft Host Integration Server 2006 per sistemi 32-bit
Microsoft Host Integration Server 2006 per sistemi x64

:: Impatto

Esecuzione remota di codice arbritario

:: Soluzioni

Applicare la patch segnalata nel bollettino Microsoft MS08-059
http://www.microsoft.com/technet/security/Bulletin/MS08-059.mspx

:: Riferimenti

Microsoft Security Bulletin MS08-059
http://www.microsoft.com/technet/security/Bulletin/MS08-059.mspx

FrSirt:
http://www.frsirt.com/english/advisories/2008/2810

Secunia:
http://secunia.com/advisories/32233/

SecurityFocus:
http://www.securityfocus.com/bid/31620

CVE Mitre:
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2008-3466

Pubblicato in Sicurezza | Contrassegnato , , , , , , , , , , , , , | Commenti disabilitati su Alert GCSA-08099 – MS08-059 Vulnerabilita’ in Microsoft Host

Vulnerabilita’ in Microsoft Excel (956416)

Descrizione del problema

Questo aggiornamento di sicurezza risolve tre vulnerabilita’
relative a Microsoft Office Excel.

Le vulnerabilita’ consentono l’esecuzione remota di codice arbitrario
se un attaccante apre file di Excel appositamente predisposti.
Un attaccante che sia riuscito a sfruttare queste vulnerabilita’
potrebbe ottenere il controllo completo del sistema.

:: Software e Sistemi affetti

Microsoft Office 2000 SP3

Microsoft Office XP SP3

Microsoft Office 2003 SP2
Microsoft Office 2003 SP3

2007 Microsoft Office System
2007 Microsoft Office System SP1

Microsoft Office Excel Viewer

Microsoft Office Excel Viewer 2003
Microsoft Office Excel Viewer 2003 SP3

Microsoft Office Compatibility Pack
Microsoft Office Compatibility Pack SP1

Microsoft Office SharePoint Server 2007
Microsoft Office SharePoint Server 2007 SP1
Microsoft Office SharePoint Server 2007 x64
Microsoft Office SharePoint Server 2007 x64 SP1

Microsoft Office 2004 per Mac

Microsoft Office 2008 per Mac

Open XML File Format Converter per Mac

:: Impatto

Esecuzione remota di codice arbritario

:: Soluzioni

Applicare la patch segnalata nel bollettino Microsoft MS08-057
http://www.microsoft.com/technet/security/bulletin/ms08-057.mspx

:: Riferimenti

Microsoft Security Bulletin MS08-057
http://www.microsoft.com/technet/security/bulletin/ms08-059.mspx

FrSirt:
http://www.frsirt.com/english/advisories/2008/2808

Secunia:
http://secunia.com/advisories/32211/

SecurityFocus:
http://www.securityfocus.com/bid/31705

CVE Mitre:
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2008-3477
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2008-3471
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2008-4019

Pubblicato in Sicurezza | Contrassegnato , , , , , , , , , , , , , | Commenti disabilitati su Vulnerabilita’ in Microsoft Excel (956416)

TOM CRUISE: E’ MORTO, ANZI ‘NO’. SOLO UNA BUFALA ON-LINE

Couch Jumper

(ASCA) – Roma, 16 ott – Da alcune ora stava circolando la notizia, assolutamente falsa, riguardo alla morte di Tom Cruise. Ma le fan del bellissimo attore americano possono stare tranquille, e’ una bufala raccontata da un sito internet, secondo il quale, l’eroe di Top Gun avrebbe perso la vita cadendo da una scogliera in Nuova Zelanda mentre stava girando il suo ultimo film. A riferirlo e’ il sito on-line del quotidiano inglese The Sun.

La star, marito di Katie Holmes e padre di tre figli, e’ vivo e vegeto, ha dichiarato il suo agente sconcertato.

Due anni fa, la stessa falsa notizia, aveva fatto ‘morire’ il collega Tom Hanks, caduto anche lui dalla stessa rupe.

ghi

Pubblicato in Bufale e Hoax | Contrassegnato , , , , , , , , , , , , , , , , | Commenti disabilitati su TOM CRUISE: E’ MORTO, ANZI ‘NO’. SOLO UNA BUFALA ON-LINE

Truffa Una Finta e-mail che dice di essere Poste.it chiede il vostro contributo:

attenzione pericolosa e-mail TRUFFALDINA chiede il vostro contributo
POSTE ITALIANE NON INVIA MAI QUESTO GENERE DI COMUNICAZIONI !

l’immagine della comunicazione è hostata su

http:// corsairro . com/ a.PNG

sito finto usato dal Phisher
http:// 194 . 154 .164 .100 /~bancopostaonline @bancopostaonline. eu.com

allego immagine

corsairrocoma

che dire cestinare subito

Pubblicato in Phishing e Truffe | Contrassegnato , , , , , , , , , , , , , , , | Commenti disabilitati su Truffa Una Finta e-mail che dice di essere Poste.it chiede il vostro contributo:

Vulnerabilita’ in Microsoft Ancillary Function Driver (956803)

Descrizione del problema

Questo aggiornamento di sicurezza risolve una vulnerabilita’
relativa a Microsoft Ancillary Function Driver.

La vulnerabilita’ consente ad un attaccante locale di ottenere
il controllo completo del sistema.

La vulnerabilita’ consente ad un attaccante locale di ottenere
il controllo completo del sistema.

:: Software e Sistemi affetti

Microsoft Windows XP SP2
Microsoft Windows XP SP3

Microsoft Windows XP Professional x64
Microsoft Windows XP Professional x64 SP2

Microsoft Windows Server 2003 SP1
Microsoft Windows Server 2003 SP2

Microsoft Windows Server 2003 x64
Microsoft Windows Server 2003 x64 SP2

Microsoft Windows Server 2003 per Itanium SP1
Microsoft Windows Server 2003 per Itanium SP2

:: Impatto

Esecuzione di codice arbritario con privilegi superiori

:: Soluzioni

Applicare la patch segnalata nel bollettino Microsoft MS08-066
http://www.microsoft.com/technet/security/Bulletin/MS08-066.mspx

:: Riferimenti

Microsoft Security Bulletin MS08-066
http://www.microsoft.com/technet/security/Bulletin/MS08-066.mspx

FrSirt:
http://www.frsirt.com/english/advisories/2008/2817

Secunia:
http://secunia.com/advisories/32261/

SecurityFocus:
http://www.securityfocus.com/bid/31673

CVE Mitre:
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2008-3464

Pubblicato in Sicurezza | Contrassegnato , , , , , , , , , , , , , , | Commenti disabilitati su Vulnerabilita’ in Microsoft Ancillary Function Driver (956803)