Alert GCSA-07121 – Vulnerabilita’ in SMBv2 (MS07-063)

Descrizione del problema

E’ stata identificata una vulnerabilita’ Microsoft Windows Vista, che
potrebbe permettere ad un attaccante remoto di prendere il controllo
completo del sistema.

Tale vulnerabilita’ e’ causate da un errore nell’implementazione del
Server Message Block versione 2, che puo’ essere sfruttata da un
attaccante remoto per modificare i pacchetti SMBv2 e ricalcolare la
firma per eseguire codice con i privilegi dell’utente loggato sul
sistema.

Pubblicato in Sicurezza | Contrassegnato , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , | Commenti disabilitati su Alert GCSA-07121 – Vulnerabilita’ in SMBv2 (MS07-063)

Alert GCSA-07120 – Vulnerabilita’ multiple in Microsoft Internet

Descrizione del problema

Sono state identificate vulnerabilita’ multiple in Microsoft Windows
Internet Explorer, che potrebbero permettere ad un attaccante remoto di
causare un Denial of Service o di prendere il controllo completo del
sistema.

Tali vulnerabilita’ sono causate da errori di corruzione della memoria
quando Internet Explorer elabora oggetti cancellati o non inizializzati,
o quando processa chiamate HTML mediante metodi inaspettati; tale
vulnerabilita’ possono essere sfruttate da un attaccante remoto per
bloccare il browser o eseguire codice arbitrario inducendo un utente
a visitare una pagina web appositamente predisposta.

Pubblicato in Sicurezza | Contrassegnato , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , | Commenti disabilitati su Alert GCSA-07120 – Vulnerabilita’ multiple in Microsoft Internet

Alert GCSA-07119 – Vulnerabilita’ in Microsoft Windows Media File

Descrizione del problema

E’ stata identificata una vulnerabilita’ in Microsoft Windows, che
potrebbe permettere ad un attaccante remoto di causare un Denial of
Service e di prendere il controllo completo del sistema.

Tale vulnerabilita’ e’ causata da un errore in Windows Media Format
Runtime nel processare i file Advanced Systems Format (ASF); tale
vulnerabilita’ puo’ essere sfruttata da un attaccante remoto per
eseguire codice arbitrario inducendo un utente a visitare una pagina web
appositamente predisposta.

Pubblicato in Sicurezza | Contrassegnato , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , | Commenti disabilitati su Alert GCSA-07119 – Vulnerabilita’ in Microsoft Windows Media File

Alert GCSA-07118 – Vulnerabilita’ in Microsoft DirectX (MS07-064)

Descrizione del problema

Sono state identificate vulnerabilita’ multiple in Microsoft DirectX,
che potrebbero permettere ad un attaccante remoto di causare un
Denial of Service e di prendere il controllo completo del sistema.

La prima vulnerabilita’ e’ causata da un errore di validazione
dell’input quando DirectShow processa i parametri dei file di
Sinchronized Accessible Media Interchange (SAMI); tale vulnerabilita’
puo’ essere sfruttata da un attaccante remoto per eseguire codice
arbitrario inducendo un utente ad aprire un file o a visitare una pagina
web appositamente predisposti.

La seconda vulnerabilita’ e’ causata da un errore di validazione
dell’input quando DirectShow processa i parametri dei file WAV o AVI, e
puo’ essere sfruttata da un attaccante remoto per eseguire codice
arbitrario inducendo l’utente ad aprire un file o visitare una pagina
web appositamente predisposti.

Pubblicato in Sicurezza | Contrassegnato , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , | Commenti disabilitati su Alert GCSA-07118 – Vulnerabilita’ in Microsoft DirectX (MS07-064)

Vediamo se sei un vero amico…

Voglio vedere se la rimandi indietro!

Cosa faresti se tutte le volte che volessi qualcuno, non ci fosse mai nessuno?
Cosa faresti se per ogni momento di vera felicità avessi 10 momenti di disperazione?
Cosa faresti se la persona a cui tieni di più morisse domani senza che tu gli abbia potuto dire quanto gli volevi bene?
Volevo solo dire, anche se non dovessi parlarti mai più nella vita, che sei speciale e per me hai fatto la differenza: mi preoccupo per te, ti rispetto e ti voglio bene davvero.

Manda questa mail a tutti i tuoi amici, non importa quanto spesso ci parli o quanto siate legati, e rimandalo anche alla persona che te l’ha inviato. Fai sapere ai vecchi amici che non li hai dimenticati, e ai nuovi che non lo farai mai.

Ricorda, tutti hanno bisogno di un amico, un giorno potresti sentirti come se non avessi NESSUN AMICO allora ricordati di questa e-mail e pensa che c’è qualcuno a cui importa di te e a cui sempre importerà.

Ci sarò sempre. Quando sarai nei guai, quando avrai bisogno, se sarai triste, potrai contare su di me. Ti farò il solletico, finchè non riderai, ti abbraccerò, e starò con te. Ci sarò fino alla fine; sono e sarò per sempre tuo amico!

MANDA QUESTA MAIL A TUTTI I TUOI AMICI!

Pubblicato in Catene di Sant'Antonio | Contrassegnato , , , , , , , , , , , | Commenti disabilitati su Vediamo se sei un vero amico…

Alert GCSA-07117 – Vulnerabilita’ in OpenOffice

Descrizione del problema

E’ stata riscontrata una vulnerabilita’ in OpenOffice che
potrebbe essere sfruttata da un attaccante per ottenere il
completo controllo di un sistema che ne sia affetto.

Questa vulnerabilita’ e’ dovuta ad un errore nel database engine HSQLDB
durante l’elaborazione di documenti creati appositamente,
e potrebbe essere sfruttata per eseguire arbitrariamente codice Java statico,
inducendo un utente ad aprire i documenti malevoli.

Pubblicato in Sicurezza | Contrassegnato , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , | Commenti disabilitati su Alert GCSA-07117 – Vulnerabilita’ in OpenOffice

Appello Leucemia – Bufala Hoax – Vecchia Bufala Riciclata

> Mar. A. Marco BIANCHI
> Comando Generale della Guardia di Finanza
> IV Reparto – Ufficio Infrastrutture
> Viale XXI Aprile, 51 = 00162 ROMA >
Telefono:
06/44223683

>
> Oggetto: Leucemia – Per favore leggete di seguito
>
> Se la cestinerete davvero non avete cuore.
> Salve, sono un padre di 29 anni. Io e mia moglie
abbiamo avuto una vita
> meravigliosa.
> Dio ci ha voluto benedire con una bellissima
bambina.
> Il nome di nostra figlia è Rachele. Ed ha 10 anni.
Poco tempo fa i dottori
> hanno rilevato un cancro al cervello e nel suo
piccolo corpo.
> C’è una sola via per salvarla è operare.
> Purtroppo, noi non abbiamo denaro sufficiente per
far fronte al costo. AOL e
> ZDNET hanno acconsentito per aiutarci.
> L’unico modo con il quale loro possono aiutarci è
questo: Io invio questa
> email a voi e voi inviatela ad altre persone. AOL
rileverà la traccia di
> questa e-mail e calcolerà quante persone la
riceveranno.
> Ogni persona che aprirà questa e-mail e la
invierà
ad altre persone ci
> donerà 32 centesimi.
> Per favore aiutateci
> Con sincerità George Arlington Barbara Varano
Laboratorio di Virologia
> Istituto Superiore di Sanità V.le Regina Elena 299
00161 Roma, Italy
> Tel 39-06-49903170 Fax
39-06-49387184
> Dr Fabrizio Bianchi 1° Ricercatore CNR Sezione
Epidemiologia Istituto di
> Fisiologia Clinica Consiglio Nazionale delle
Ricerche Area di Ricerca di San
> Cataldo Via Moruzzi,1 – 56127 PISA (Italy) phone:
+39-(0)50-3152100/1
> fax: +39-(0)50-3152095 Massimiliano Giangaré cell.

328 9583457
>
> Prof. Ettore Cardarelli Università degli studi di
Roma ‘La Sapienza’
> Via Eudossiana 18 00184 Roma
>
>
> FATE GIRARE PER AIUTARE IL COLLEGA :
> E’ UN PICCOLO GESTO CHE POTREBBE RISOLVERE UN GROSSO
PROBLEMA!

Pubblicato in Bufale e Hoax | Contrassegnato , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , | Commenti disabilitati su Appello Leucemia – Bufala Hoax – Vecchia Bufala Riciclata

Pagati per Beta Microsoft Internet Explorer

Simona ci segnala questa nuova Bufala

> scusate il disturbo ma sto ricevendo continue e mail…ma m sanno di
> fasulle ora
> ve ne mando una e aspetto vostre notizie x confermare o
> smentire(anke se dubito
> confermerete se no ness piu lavorera dal mese prossimo ahhaha) grazie
>
> Leggete questa lettera ed agite velocemente.
> Io vi invio questa lettera, in quanto tale informazione mi è stata inviata da
> un professionista e caro amico.
> La Microsoft e AOL al giorno d’oggi le piu grandi compagnie della rete, per
> assicurare ad Internet Explorer il posto di programma più usato,
> hanno testato
> la versione beta di questo programma.
> Quando invierete questa lettera ai vostri amici, Microsoft la controllerà
> (sempre che essi usino Microsoft Windows)x 2 settimane. Microsoft vi pagherà
> €245 per ogni persona a cui manderete questa comunicazione. Microsoft
> pagherà €243 per ogni vostra lettera forwardata e per ogni terza persona che
> riceverà la vostra comunicazione, Microsoft pagherà €241.
> Tra due settimane, Microsoft si metterà in contatto con voi via e-mail e vi
> spedirà l’assegno.
> Io all’inizio ho dubitato fino a quando, due settimane dopo che ho
> mandato tale
> comunicazione, non ho ricevuto per posta elettronica la
> comunicazione e alcuni
> giorni dopo l’assegno di €24800.00.
> Dovete assolutamente mandare tale comunicazione prima che termini il
> test della
> versione beta di Internet Explorer.
> Colui che si può permettere tutto questo è il signor Bill Gates.
> Tutte le spese di marketing sono da lui sostenute

—————–

Buongiorno Simona,
Le confermo che questa e-mail è soltanto una bufala..
per esempio la microsoft ha i suoi betatester, e non ha bisogno di utenti normali, secondariamente non controlla direttamente le nostre comunicazioni,
la microsoft in genere si mette in contatto con l’utente per questioni di licenza dei loro software proprietari, in poche parole per chiedere la regolarizzazione della licenza, oppure per contestare violazioni varie.
E poi sinceramente ms explorer è una beta perenne.
Grazie per la segnalazione e torni a visitare www.hoax.it.
Colgo l’occasione per InviarLe gli auguri di buon Natale e Felice 2008

Silvio Passalacqua
WebMaster – Hoax.it

Pubblicato in Bufale e Hoax | Contrassegnato , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , | Commenti disabilitati su Pagati per Beta Microsoft Internet Explorer

Alert GCSA-07116 – Vulnerabilita’ in Apple QuickTime

Descrizione del problema

E’ stata scoperta in Apple QuickTime una vulnerabilita’ di tipo
buffer overflow dovuta al modo in cui sono gestite le risposte RTSP
con header eccessivamente lungo.

La vulnerabilita’ puo’ essere sfruttata da un attaccante inducendo
un utente a connettersi ad un flusso RTSP appositamente predisposto.

E’ da notare che QuickTime e’ un componente di Apple iTunes e dunque
anche quest’ultimo risulta affetto dalla vulnerabilita’.

Pubblicato in Sicurezza | Contrassegnato , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , | Commenti disabilitati su Alert GCSA-07116 – Vulnerabilita’ in Apple QuickTime