Archivio di Maggio 2008
Ernst & Young a caccia di esperti di sicurezza informatica
di Manlio Torquato - Venerdì 30 Maggio 2008 alle 08:24
Ernst & Young società leader mondiale nei servizi di audit (revisione e organizzazione contabile), servizi di advisory (risk & advisory services e servizi di corporate finance e transaction support), consulenza fiscale e consulenza legale cerca laureati con esperienza in ambito sicurezza e rischi informatici per le proprie sedi di Milano, Roma, Torino, Treviso e Verona.
Attività
Tags: ernst young, job, risk assessment, security risk consulting
sponsor
Symantec: c’è una vulnerabilità in Adobe Flash Player
di Gianluca Rini - Giovedì 29 Maggio 2008 alle 15:08
In una segnalazione diffusa da Symantec, gli utenti che utilizzano Flash Player 9 sono avvertiti di una pericolosa falla che affligge il software per la visualizzazione di filmati in formato flash.
Sarebbero circa 20.000 i siti infettati da script preparati appositamente che reindirizzano il navigatore verso un altro sito contenente un filmato flash con al suo interno codice malevolo.
Addirittura molte fonti parlano già di un ulteriore aumento della diffusione dei siti Internet infetti, fornendo numeri simili ai 250.000 domini colpiti da chi ha saputo cogliere al volo un nuovo modo per mettere in pericolo i navigatori.
Attività
- pubblicato in Exploit e bug
- Commenta
- Permalink
- Trackback
Tags: adobe flash player, noscript, remote code execution, symantec
Numero speciale di ENISA Quarterly Review dedicata alla resilienza
di Manlio Torquato - Giovedì 29 Maggio 2008 alle 08:38
È disponibile, in lingua inglese, il nuovo numero della rivista di ENISA dedicata ai temi della sicurezza delle informazioni (PDF). Il nuovo numero di ENISA Quarterly Review (EQR) è dedicato al tema della “Resilience of e-Communication Networks” che potremmo tradurre come robustezza e affidabilità (resilienza) delle reti TLC.
Come recita Wikipedia nell’information technology il termine resilienza (o indice di fragilità) indica la capacità di un sistema hardware o software di adattarsi alle condizioni d’uso e di resistere all’usura in modo da garantire la disponibilità dei servizi erogati e viene sempre più stesso adottato come parametro di riferimento in ambito business continuity e disaster recovery.
Attività
- pubblicato in Sistemi di protezione
- Commenta
- Permalink
- Trackback
Tags: ENISA, resilience, resilienza
Online le slide sul seminario Digital forensics
di Fabrizio Sinopoli - Mercoledì 28 Maggio 2008 alle 15:35Qualche giorno fa, abbiamo segnalato un incontro dal titolo “Digital forensics: un terreno di incontro tra diritto e informatica”, che si è svolto a Milano, il 19 Maggio 2008, presso il Politecnico di Milano, Dipartimento di Elettronica e Informazione.
Il Dipartimento ha messo online le slide, in formato PDF, per tutti gli interventi della giornata.
Attività
- pubblicato in Sistemi di protezione
- Commenta
- Permalink
- Trackback
Tags: computer forensics, presentazioni, seminario
Un falso Windows Security Center in circolazione
di Alessandro Vinciarelli - Mercoledì 28 Maggio 2008 alle 08:23
Diffidate da sedicenti Security Center che notificano la propria presenza con icone nella traybar e pop-up insistenti.
Stando a quanto riportato sul blog Panda Security starebbe circolando in questi giorni un falso Microsoft Security Center che si installa a seguito dell’esecuzione del XPShieldSetup.exe.
Il software dopo aver creato una shortcut sul desktop e nel menu Start è purtroppo entrato all’interno del nostro computer ed è necessario rimuoverlo con altri strumenti di rimozione malware.
Attività
- pubblicato in Trojan, Novità e tendenze
- Commenti (23)
- Permalink
- Trackback
Tags: fake security center, panda antivirus, Security Center, xpshield
ZoneAlarm, il personal firewall gratuito per Windows
di Alessandro Vinciarelli - Martedì 27 Maggio 2008 alle 15:08Dotarsi di software a protezione del nostro PC è un dovere al giorno d’oggi. Tra l’ampia gamma di programmi free o a pagamento disponibili sul mercato, nella mia esperienza quotidiana, ho trovato un ottimo alleato per combattere i rischi della rete: ZoneAlarm.
Per chi non lo conoscesse già ZoneAlarm cade nella categoria dei personal firewall e quindi di quei prodotti che eseguono un monitoring continuo delle connessioni da e verso un determinato computer sul quale è istallato.
Attività
- pubblicato in Firewall
- Commenti (9)
- Permalink
- Trackback
Tags: Firewall, personal firewall, windows, zonealarm
Il pizzo per bloccare gli attacchi ai siti
di Gianluca Rini - Martedì 27 Maggio 2008 alle 08:30Quella di cui sto per parlarvi rappresenta una nuova tipologia di attacchi alla sicurezza informatica, molto più sottili e organizzati rispetto alle “normali” truffe o ai furti di password e di dati personali ai quali siamo abituati, in bene o in male.
Il “pizzo” adesso si sposta anche su Internet e potrebbe colpire qualsiasi sito presente sulla Rete. Se i truffatori non ricevono una certa somma di denaro, il proprietario di un sito Web può dire addio al suo lavoro, perché i malintenzionati sferreranno un attacco ai server ospitanti il dominio vittima.
Attività
- pubblicato in Novità e tendenze
- Commenta
- Permalink
- Trackback
Tags: attacchi server, bakeca, pagamento, paolo geymonat, pizzo
La rete energetica statunitense non è sicura
di Gianluca Rini - Lunedì 26 Maggio 2008 alle 15:04
La notizia era già stata confermata qualche mese fa durante vari forum internazionali sulla sicurezza informatica, ma qualche giorno fa l’ha ribadito anche il Government Accountability Office americano, l’agenzia governativa degli Stati Uniti che effettua indagini di estrema importanza a beneficio della sicurezza nazionale e internazionale.
Si tratta di un rapporto molto delicato e abbastanza preoccupante, riguardante la situazione attuale della rete energetica americana Tennessee Valley Authority, che non sarebbe pienamente sicura a causa di un sistema informatico che, detto in parole povere, perde acqua da tutte le parti.
Attività
- pubblicato in Sistemi di protezione
- Commenta
- Permalink
- Trackback
Tags: gao, infrastrutture critiche, rete energetica, stati uniti, tva
Scoperte tre vulnerabilità in iCal di Apple
di Gianluca Rini - Lunedì 26 Maggio 2008 alle 08:22
A volte cantiamo le lodi dei sistemi operativi Apple, definendoli sicuri e a prova di qualsiasi virus. Però stavolta anche i più convinti sostenitori di queste affermazioni dovrebbero ricredersi.
Sono state scoperte tre vulnerabilità nell’applicazione iCal Calendar, che potrebbero permettere a qualche malintenzionato di eseguire codice arbitrario nel sistema operativo e di far andare in crash l’applicazione stessa.
La scoperta è stata effettuata dalla società di sicurezza Core Security, che ha rilasciato Mercoledì 21 un bollettino di sicurezza dettagliato sulle vulnerabilità, che colpiscono la versione 3.0.1 di iCal che gira sotto un sistema Mac OS Leopard X 10.5.1.
Attività
- pubblicato in Exploit e bug
- Commenta
- Permalink
- Trackback
Tags: apple, core security, iCal, ics
