Visualizzazione post con etichetta Symantec. Mostra tutti i post
Visualizzazione post con etichetta Symantec. Mostra tutti i post

martedì 4 gennaio 2011

La Microsoft avverte di malware presenti in Office

La Microsoft ha avvertito della presenza di codici maligni che potrebbero infettare il computer di un utente, dopo che questo ha letto un email. Il difetto, evidenziato a novembre, è stato risolto con l'ultima patch, ma la Microsoft vuol essere sicura che l'aggiornamento non sia stato trascurato.

 Secondo i responsabili Symantec, è sufficiente visualizzare un'anteprima dell'email infetta per avere il computer, iinfettato. Gli utenti Office dovrebbero assicurarsi di aver istallato l'aggiornamento, andando su start-tutti i programmi—Windows Update.

Tutti i dettagli sull'aggiornamento MS10-087 possono essere trovati qui.

venerdì 5 novembre 2010

Microsoft avverte di un exploit che colpisce i messaggi di posta

La Microsoft ha lanciato l'allarme riguardo ad un problema di sicurezza evidenziato in IE 6, IE 7 ed anche IE 8,ma non quello di default con abilitato il Data Execution Prevention e neanche la beta di IE 9, tramite il quale sono stati inviati messaggi di posta elettronica, a persone di alcune organizzazioni, indirizzandoli verso un sito Web in cui è presente un codice dannoso, che potrebbe impossessarsi del computer. La Symantec ha evidenziato il fatto nel suo blog chiamando il backdoor, che poi prende il controllo del computer delle vittime, "Backdoor.Pirpi".



Nelle email è presente il link ad un sito legittimo ospitato in USA, cliccando su quel link, il sistema dannoso rileva, il browser e se si tratta soprattutto di IE 6 ed IE 7 ed apre una blackdoor sul computer collegata ad un server remoto in Polonia. Una volta entrato il malware nel computer, istalla un servizio chiamato "NetWare Workstation", che combina altri guai.


Comunque sia il sito negli USA, che il server polacco stanno collaborando ed hanno rimosso il malware.

martedì 31 agosto 2010

Un vecchio codice di Quick Time mette a rischio gli utenti Windows

Ruben Santamarta, ricercatore presso la sede Wintercore di Madrid e che già lo scorso mese aveva scoperto un bug in IE 8, ha ora scoperto una vulnerabilità nel plugin Quick Time.



Secondo il ricercator,e basterebbe che gli hacker spingano gli utenti a visitare un sito che presenta il codice di exploit. Le persone che utilizzano internet explorer ed hanno Xp, Vista o seven e hanno istallato QuickTime 7,x o la versione 6,x possono essere vulnerabili all'attacco.


Questo succede perchè anche nelle versioni più recenti, l'Apple ha dimenticato di ripulire il vecchio codice, molto probabilmente per una svista di qualche programmatore.


Fino a quando Apple non risolverà il problema con una una patch, gli utenti possono ostacolare gli attacchi eliminando o disattivando il plug-in QuickTime. Symantec consiglia agli utenti di impostare il killbit per il controllo Active X di QuickTime o rinominare il plug-in.

sabato 19 giugno 2010

Apple, con MAC OS 10.6.4, protegge contro un altro malware

Da informazioni riportate da esponenti del software antivirus Sophos e da altri della società Intego che si occupa di sicurezza specifica per il MAC,l'Apple, avrebbe rilasciato, nell'aggiornamento MAC OS 10.6.4, un update per XProtect.plist, in grado di individuare un terzo malware, oltre ai due denominati da Symantec RSPlug.a" e"Iservice".
Ora l'aggiornamento permetterà d'individuare un terzo malware che Symantec ha chiamato "HellRTS", mentre Sophos chiama lo stesso trojan, “OSX/Pinhead-B," e la minaccia sarebbe veicolata tramite il software iphoto.
La cosa però curiosa, che ha notato il rappresentante della Sophos, è che non c'è nessun accenno a questo aggiornamento anti-malware nelle note di rilascio dell'aggiornamento.

In un blog Graham Culey della Sophos avrebbe detto che c'è da chiedersi se gli esponenti dell'Apple hanno evitato di parlare di un aggiornamento di sicurezza anti-malware, importante come questo, per ragioni di marketing.

Abbiamo già scritto, parlando proprio dell'enorme successo dell'IPAD, dell'importanza che ha la pubblicità su un prodotto e certamente, sarebbe una pubblicità negativa ammettere che i MAC cominciano ad avere gli stessi problemi con i malware, dei sistemi Windows, costretti a continui update e patch, c'è però anche da dire che sia la Sophos che la Intego vendono software anti-virus anche per MAC e portare la gente a credere che i sistemi Apple non siano più sicuri, fa parte della loro strategia di vendita.