Visualizzazione post con etichetta patch. Mostra tutti i post
Visualizzazione post con etichetta patch. Mostra tutti i post

domenica 12 dicembre 2010

Mozilla patch per 13 bugs

Undici dei tredici aggiornamenti, che raccomanda Mozilla, vengono considerati critici, ossia riguarderebbero bugs che hacker potrebbero usare, per prendere il controllo di un sistema o infettare tramite malware. 

Per quello che riguarda i due restanti aggiornamenti, la pericolosità del bug in un caso è considerata alta, nell'altro moderata. Uno degli aggiornamenti riguarderebbe Firebug, il popolare add-on debugger che era stato già, corretto a marzo, solo che lo sviluppatore ha ritenuto che la correzione potesse essere aggirata. Le patch sono per le versioni di Firefox 3.6.13 e 3.5.16. Infatti Mozilla continua a rilasciare aggiornamenti di sicurezza anche per Firefox 3.5.L'aggiornamento risolve inoltre oltre 70 falle non riguardanti la sicurezza anche in base a disservizi segnalati dagli utenti. Invece la beta 8 di Firefox 4 è stata, prima rinviata dal 30 Novembre al 9 dicembre, ed ora sembrerebbe che debba essere rilasciata il 16 dicembre.

Nel frattempo, come abbiamo scritto Firefox, sta perdendo quote di mercato, mentre le guadagna Chrome scendendo a novembre al 22,8%, il valore più basso da agosto 2009, speriamo che agli inizi 2011, l'uscita di Firefox 4 possa dare nuovo impulso al famoso browser.

giovedì 28 ottobre 2010

Aggiornamento di sicurezza per Firefox

Mozilla raccomanda l'aggiornamento di sicurezza per una serie di bug, ritenuti critici. L'aggiornamento interessa le versioni 3.6.12 e 3.5.15 di Firefox e anche Thunderbird.3.1.6 e 3.0.10 e SeaMonkey 2.0.10.



Morten Kråkvik di Telenor aveva infatti individuato un exploit che riguarda una particolare versione di Firefox 3.6 su Windows XP ma che può anche colpire le altre versioni sopra indicate e piattaforme. Mozilla, dopo essere la notifica da parte di queste società di sicurezza, ha realizzato, testato e rilasciato una correzione entro 48 ore dalla prima notifica.


La vulnerabilità di tipo heap buffer overflow, può essere utilizzata per eseguire codice dannoso e installare del software, ad insaputa dell'utente.

sabato 9 ottobre 2010

Microsoft patch martedi per 49 vulnerabilità

La Microsoft si appresta a lanciare martedi un maxi update per la sicurezza con 16 bollettini, che dovrebbero fixare 49 vulnerabilità, che sarebbe il numero più alto di vulnerabilità patchate, dopo le 34 di agosto. Quattro bollettini sono considerati critici, quattro importanti e gli altri moderati. Gli aggiornamenti riguarderanno Windows Xp,Vista, Seven,Windows Server 2003 e 2008, tutti i tipi di Office, compreso Office Web Apps ed anche Windows SharePoint Services 3.0.



Mentre invece rimangono ancora irrisolte le due vulnerabilità che aprono la strada al virus Stuxnet, che sappiamo agisce sui sistemi di controllo industriali, come è recentemente successo in Iran.


La Microsoft, comunque, vorrebbe che venissero usati anche altri sistemi per garantire la sicurezza on line ed in un pdf Scott Charney della Microsoft ha detto che i computer dovrebbero essere dotati di certificati sanitari che testimoniano se le patch sono state aggiornate, se l'anti-virus è istallato ecc, e nel caso qualcosa non funzionasse un ISP potrebbe avvertire l'utente del problema oppure potrebbe bloccare il collegamento dell'utente se il suo computer viene utilizzato per trasmettere un attacco a largo raggio.

sabato 11 settembre 2010

Microsoft: martedi patch di settembre in arrivo

Anche a settembre, secondo il Microsoft Security Response Center, verranno patchate oltre 13 vulnerabilità.



Quattro delle vulnerabilità vengono classificate “critiche” e attraverso di esse un hacker potrebbe prendere il controllo delle macchine infette e cinque sono classificate come importanti.


Come si può vedere nel link, ben otto dei bollettini si riferiscono a “esecuzione di codice remoto” e quattro richiedono il riavvio del computer, mentre due riguardano l'elevazione dei provilegi. Microsoft, inoltre, rilascerà una versione aggiornata del Microsoft Windows Malicious Software Removal Tool su Windows Update, Microsoft Update, Windows Server Update Services e il Download Center.


Le patch riguarderanno i sistemi operativi Windows XP, Windows Server 2003, Windows Vista, Windows Server 2008, Windows 7, e Windows Server 2008 R2.. Inoltre ci saranno aggiornamenti di sicurezza anche per Office XP,Office 2003 e Office 2007.

martedì 31 agosto 2010

Un vecchio codice di Quick Time mette a rischio gli utenti Windows

Ruben Santamarta, ricercatore presso la sede Wintercore di Madrid e che già lo scorso mese aveva scoperto un bug in IE 8, ha ora scoperto una vulnerabilità nel plugin Quick Time.



Secondo il ricercator,e basterebbe che gli hacker spingano gli utenti a visitare un sito che presenta il codice di exploit. Le persone che utilizzano internet explorer ed hanno Xp, Vista o seven e hanno istallato QuickTime 7,x o la versione 6,x possono essere vulnerabili all'attacco.


Questo succede perchè anche nelle versioni più recenti, l'Apple ha dimenticato di ripulire il vecchio codice, molto probabilmente per una svista di qualche programmatore.


Fino a quando Apple non risolverà il problema con una una patch, gli utenti possono ostacolare gli attacchi eliminando o disattivando il plug-in QuickTime. Symantec consiglia agli utenti di impostare il killbit per il controllo Active X di QuickTime o rinominare il plug-in.

sabato 7 agosto 2010

Microsoft: la patch di agosto sarà da record

Secondo la Microsoft, martedi verranno rilasciate 14 patch di sicurezza che dovrebbero risolvere 34 vulnerabilità in Windows, Internet Explorer, Office e Silverlight.



Addirittura otto dei quattordici aggiornamenti saranno considerati critici e sei sono considerati importanti.


Tutte le versioni di Windows sono interessate da più aggiornamenti, a cominciare da XP service pack 3 che è coinvolto da tutti e cinque gli aggiornamenti critici solo per Windows, ma anche Windows 7 sarà coinvolto da due, dei cinque aggiornamenti Windows e considerando le patch per IE e per Silverlight riceverà almeno 10 dei 14 update previsti.


Inoltre gli aggiornamenti riguardanti Office saranno destinati a tutte le versioni e si riferiranno a vulnerabilità presenti in Word ed Excel.


Grossi problemi ci saranno per gli utenti di Xp service pack 2, che riceveranno pochissime correzioni ma presentano le stesse vulnerabilità riscontrate in Xp service pack 3 ed i ricercatori Microsoft presto mostreranno report che dimostrano come Xp service pack 2 è molto pericoloso e vulnerabile ora che non è patchato.


Molto probabilmente, inoltre la Microsoft ringrazierà l'ingegnere di Google, Ormandy, che ha suscitato grossi rumor rendendo pubblica una vulnerabilità critica su Windows e gli rilascerà credits per 4 vulnerabilità, fra le 34 segnalate.

venerdì 9 luglio 2010

Microsoft, nuove patch per Windows ed Office

Giovedi, la Microsoft ha annunciato che verranno rilasciate quattro patch riguardanti la sicurezza, martedi prossimo che risolveranno delle vulnerabilità in Windows ed Office.



Le quattro patch risolvono cinque vulnerabilità, compresa quella relativa alla guida in linea e supporto tecnico, il cui bug era stato scoperto e rivelato da un ricercatore di Google lo scorso mese.


Uno sviluppatore Microsoft ha infatto detto che prevedevano di correggere questa importante vulnerabilità nell'aggiornamento di sicurezza d'agosto ma hanno preferito intervenire subito, per non esporre gli utenti di Windows Xp ad attacchi e poiché la patch riguardava solo gli utenti di Windows XP e 2000 hanno potuto produrla in breve tempo.


Fra gli aggiornamenti è considerato critico quello per Windows Xp .e basso quello per Windows server 2003 mentre l'altro riguarda solo la versione a 64 bit di Windows 7.


Per Office, invece, è considerato critico l'aggiornamento relativo al data.base di Access per le versioni del prodotto 2003 e 2007, mentre l'altro aggiornamento per Outlook 2002, 2003 2 2007 è considerato importante.