Archivio di Marzo 2008
Safari 3.1 corregge 13 falle di sicurezza
di Alessandro Vinciarelli - Lunedì 31 Marzo 2008 alle 12:02Ben 13 vulnerabilità sono state riscontrate in Safari. Apple ha pubblicato qualche giorno fa un messaggio che descrive nel dettaglio i “problemi” riscontrati nel proprio browser.
Le vulnerabilità riscontrate sono varie, diamo un’occhiata alle più critiche:
- una vulnerabilità presente nella procedura di validazione dei certificati che avrebbe potuto permettere attacchi di tipo “man-in-the-middle” e portare l’utente alla visualizzazione di un sito malizioso in modo del tutto trasparente. In altre parole il sito spoofato risulterebbe valido dal punto di vista del certificato SSL;
- una falla nella gestione dei proxy server sfruttabile attraverso gli errori HTTP;
Attività
- pubblicato in Exploit e bug
- Commenta
- Permalink
- Trackback
sponsor
Ebook gratis: “Sicurezza informatica” di Salvatore Aranzulla
di Manlio Torquato - Lunedì 31 Marzo 2008 alle 08:39
Attraverso il suo blog Salvatore Aranzulla, noto blogger e divulgatore informatico, annuncia che il suo ultimo libro dedicato alla sicurezza è disponibile gratuitamente anche on line. Ogni giovedì, infatti, verrà pubblicato sul blog un capitolo del libro.
Al momento è disponibile il primo capitolo dal titolo “Blindare Windows XP e Windows Vista” (disponibile in formato pdf).
Attività
- pubblicato in Sicurezza
- Commenti (5)
- Permalink
- Trackback
Tags: ebook. gratis, salvatore aranzulla, vista, xp
I software per la sicurezza del nostro sistema operativo (seconda parte)
di Gianluca Rini - Venerdì 28 Marzo 2008 alle 15:02
Dopo aver analizzato brevemente nella prima parte dell’articolo alcuni utili programmi per diminuire i rischi di sicurezza del nostro sistema operativo e del disco rigido, vediamo adesso in dettaglio altre sei utilissime applicazioni che servono per eliminare dati e file, senza che qualcuno possa recuperarli facilmente, e per ripristinare e recuperare in modo molto semplice documenti che abbiamo cancellato per sbaglio, o che abbiamo voluto eliminare consapevolmente.
Quando cancelliamo i file dal nostro sistema operativo spostandoli nel cestino e svuotandolo completamente, in realtà questi documenti non vengono rimossi fisicamente dal disco fisso, fino a quando lo spazio occupato da questi file non viene ricoperto da altri file che vengono creati nuovamente.
Per questo motivo è facile recuperare questi documenti che si trovano in attesa di eliminazione completa con i software adatti. Per questo motivo è utile utilizzare degli strumenti adeguati se vogliamo eliminare definitivamente i documenti più riservati per evitare che vengano letti da occhi indiscreti.
Attività
- pubblicato in Sistemi di protezione
- Commenta
- Permalink
- Trackback
Tags: cancellazione dati, disk cleaner, file recovery, hard disk, ontrack, recupero file, secure eraser
WhiteHat Security: 9 siti Web su 10 sono carenti in sicurezza
di Alessandro Vinciarelli - Venerdì 28 Marzo 2008 alle 08:22
Le minacce informatiche e gli attacchi maliziosi continuano a perseguitare i gestori di siti Web e i navigatori. Con questo scenario sembra ovvio che molti sforzi vengano impiegati per risolvere problemi legati all’affidabilità dei siti Web.
Qual’è quindi lo stato della sicurezza in questo ambito? Pessimo, almeno a sentire quanto dichiarato da WhiteHat Security nella sua ultima analisi su un campione consistenti di siti Web.
Attività
- pubblicato in Exploit e bug
- Commenta
- Permalink
- Trackback
Tags: cross site scripting, siti web, vulnerabilità, White Hat Security
I software per la sicurezza del nostro sistema operativo (prima parte)
di Gianluca Rini - Giovedì 27 Marzo 2008 alle 15:05
La sicurezza non è mai troppa. Ve ne accorgete quotidianamente anche leggendo questo blog, durante il vostro lavoro d’ufficio o effettuando tutte quelle operazioni che comunemente effettuiamo (o almeno dovremmo farlo spesso) per salvaguardare i nostri dati da furti, perdite accidentali o dovute a spie e programmi malevoli che arrivano dal web.
Per questo motivo bisogna quotidianamente mettere al sicuro ciò che abbiamo conservato nel nostro computer, soprattutto i dati più riservati, importanti o che non vorremmo perdere per nessun motivo.
In questa prima parte dell’articolo vi descriverò quattro utility, freeware e shareware per gli utilizzatori di Windows, che servono ad effettuare il backup delle cartelle e dei documenti contenuti sul nostro disco fisso, a monitorare e tenere sotto controllo costantemente lo stato di salute del disco e delle periferiche hardware collegate al PC, e ad effettuare le operazioni più semplici di manutenzione del disco.
Attività
- pubblicato in Sistemi di protezione
- Commenta
- Permalink
- Trackback
Tags: backup, hard disk, hdd health, manutenzione, monitoraggio, total commander
Google Calendar colpito dallo spam
di Stefano Besana - Giovedì 27 Marzo 2008 alle 12:06
Lo spam arriva su Google Calendar? Stando a quanto riportato su leggere Mashable sembra proprio di si.
Che cosa è successo? Basta dare un’occhiata alla notizia ufficiale per rendersene conto: Google Calendar è stato preso di mira dagli spammer ed è diventato un veicolo di diffusione per alcuni messaggi pubblicitari.
Attività
Tags: attacco google, calendar, google, google calendar, malware google, spam calendar
Vulnerabilità per Word causata dal Jet Database Engine
di Fabrizio Sinopoli - Giovedì 27 Marzo 2008 alle 08:33
Venerdì 21 marzo, Microsoft ha pubblicato un Security Advisory (950627) riguardo una vulnerabilità che colpisce il Microsoft Jet Database Engine, componente utilizzato da molti applicativi Windows per accedere ai database.
In particolare, il software “oggetto” principale di questa vulnerabilità è Word, per sfruttare la quale, l’aggressore crea un particolare file in formato Word ottenendo i privilegi dell’utente locale per eseguire il codice malevolo.
Attività
- pubblicato in Exploit e bug
- Commenta
- Permalink
- Trackback
Intervista a Giuseppe Paternò su Dogtag e FreeIPA di Red Hat
di Manlio Torquato - Mercoledì 26 Marzo 2008 alle 15:02
Prendendo spunto dal recente rilascio del Red Hat Certificate System, abbiamo rivolto qualche domanda a Giuseppe Paternò (Gippa) architetto senior e referente sicurezza Emea di Red Hat sulle novità del “cappello rosso”: Project Dogtag e FreeIPA.
Ciao Gippa. Cos’è il Project Dogtag di Red Hat?
Dogtag è la versione opensource di PKI, la soluzione di Certification Authority di Red Hat. Project Dogtag è stato annunciato lo scorso 19 marzo 2008 ed è una notizia che attendevamo da tempo!
Attività
Tags: dogtag, freeipa, gippa, giuseppe paternò, interviste, Jboss, PKI, red hat
Finalmente il SP1 di Windows Vista
di Fabrizio Sinopoli - Mercoledì 26 Marzo 2008 alle 12:06
Martedì 19 marzo, Microsoft ha rilasciato il tanto atteso Service Pack 1 di Windows Vista. Al momento è disponibile solo in 5 lingue (Inglese, Francese, Tedesco, Spagnolo e Giapponese), mentre per le rimanenti 31, tra cui l’Italiano, si dovrà aspettare circa un mese.
Ci sono due possibilità per il download del SP1: direttamente dal Download Center in versione 64-bit e versione 32-bit; oppure tramite il servizio Windows Update.
Attività
- pubblicato in Aggiornamenti software
- Commenta
- Permalink
- Trackback
Tags: download vista sp1, sicurezza vista sp1, sp1, vista sp1, Windows Vista

