Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > News - AV e sicurezza

Recensione Kobo Clara Colour: il primo eReader a colori. Che spettacolo!
Recensione Kobo Clara Colour: il primo eReader a colori. Che spettacolo!
Kobo Clara Colour è il primo eReader dell’azienda insieme al Libra Colour a proporre agli utenti un display E INK a colori. È senza dubbio affascinante, con alcuni vantaggi che sono sicuramente tutti inerenti alla lettura dei fumetti o libri illustrati. Farà effettivamente la differenza sul mercato? Cerchiamo di scoprirlo in questa nostra recensione.
ASUS Advanced BTF: basta cavi in vista, assemblare un bel PC è un gioco da ragazzi
ASUS Advanced BTF: basta cavi in vista, assemblare un bel PC è un gioco da ragazzi
Advanced BTF (Back To Future) è l'evoluzione dell'ecosistema di componenti ASUS che permette di realizzare PC belli e anche molto potenti, liberi dai cavi in vista. Non solo schede madri con connettori sul retro o case compatibili, ma anche una RTX 4090 innovativa che sembra alimentata senza cavi.
Recensione Logitech G PRO 60 X: la prima tastiera 60% del marchio convince solo a metà
Recensione Logitech G PRO 60 X: la prima tastiera 60% del marchio convince solo a metà
Logitech G lancia la sua prima tastiera da gaming con layout al 60%, debuttando così in una categoria dove i grandi concorrenti della casa elvetica operano già da anni. Il produttore opta per gli switch ottici e, nonostante la partnership con i pro player, rinuncia ad alcune funzionalità 'essenziali' per il gaming competitivo. Il prezzo di vendita, inoltre, non è molto incoraggiante.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 10-10-2007, 23:39   #1
c.m.g
Senior Member
 
L'Avatar di c.m.g
 
Iscritto dal: Mar 2006
Messaggi: 22111
[NEWS] MS incerotta Windows, Office e IE

notizia dell'11 Ottobre 2007


Redmond (USA) - I bollettini di sicurezza di ottobre pubblicati da Microsoft sono in totale sei, di cui quattro "critici", e correggono nove differenti vulnerabilità. In origine BigM aveva annunciato il rilascio di sette bollettini, ma come spiegato in questo post uno è stato posticipato perché la relativa patch "non soddisfaceva i criteri di qualità".

Il primo bollettino critico, l'MS07-055, riguarda Kodak Image Viewer, un visualizzatore d'immagini incluso in Windows 98/Me e 2000. Sebbene in Windows XP e in Windows Server 2003 tale programma sia stato rimpiazzato da Visualizzatore immagini e fax, che non risulta vulnerabile, il componente è ancora presente nei sistemi in cui XP e 2003 sono stati installati come aggiornamento a Windows 2000. Un cracker potrebbe sfruttare il bug creando un file d'immagine malformato che, una volta aperto con Kodak Image Viewer, causa il crash del programma e l'esecuzione di codice dannoso.

Il bollettino MS07-056 descrive una vulnerabilità critica in Outlook Express 5.5 e 6 che si è propagata anche nel giovane client di posta elettronica Windows Mail di Windows Vista: in quest'ultimo sistema operativo la gravità della falla è però considerata "importante". Microsoft spiega che la debolezza "potrebbe consentire l'esecuzione di codice in modalità remota dovuta a una risposta NNTP non valida gestita in modo errato". Un utente malintenzionato potrebbe sfruttare la vulnerabilità creando una pagina Web che, quando visitata da un utente, esegue del codice con gli stessi privilegi di quest'ultimo.

C'è poi un aggiornamento cumulativo per Internet Explorer, contemplato nel bollettino MS07-057, che risolve quattro falle e diversi bug non relativi alla sicurezza. SANS Institute afferma che alcune di queste vulnerabilità sono note fin da febbraio, e la più grave di queste potrebbe essere utilizzata per corrompere la memoria del browser ed eseguire del codice dannoso contenuto all'interno di una pagina web maligna. I problemi interessano IE 5.5, 6 e 7.

L'ultimo bollettino critico, l'MS07-060, contiene una patch che corregge un bug di sicurezza in Word 2000/XP e Word 2004 per Mac. La falla è considerata della massima pericolosità solo in Office 2000, mentre è stata classificata come "importante" nelle altre due edizioni della celebre suite per l'ufficio. Per sfruttare il problema di sicurezza un malintenzionato può creare un file di Word contenente una stringa non valida: una volta aperto, tale file causa il crash di Word e l'esecuzione di codice nocivo. SANS avvisa che in rete circolano già alcuni exploit per questa debolezza, sebbene fino ad oggi gli attacchi siano stati molto circoscritti.

I due bollettini classificati come "importanti", l'MS07-058 e l'MS07-059 riguardano rispettivamente una vulnerabilità nel componente RPC (Remote Procedure Call) di Windows 2000, XP, Server 2003 e Vista che potrebbe essere sfruttato per portare attacchi di denial of service, ed una vulnerabilità in Windows SharePoint Services 3.0 e Office SharePoint Server 2007 sfruttabile da un aggressore per eseguire script non autorizzati e acquisire privilegi più elevati. Stando a SANS, un exploit per questa falla circola fin dallo scorso maggio.

"Le patch annunciate ieri da Microsoft evidenziano l'esigenza di una protezione proattiva per il browser e il rischio di navigare sul web senza protezione", ha affermato Dave Marcus, security research e communications manager di McAfee Avert Labs. "Molte delle vulnerabilità annunciate potrebbero essere sfruttate semplicemente se un utente clicca su un link web malevolo, uno dei metodi d'attacco preferiti da criminali online. Gli utenti devono essere più cauti che mai quando navigano su Internet".

Un sommario dei bollettini di ottobre è disponibile in questa pagina del sito di Microsoft Italia.

Microsoft ha anche aggiornato il bollettino MS05-004, relativo ad una debolezza di ASP.NET risalente all'inizio del 2005, aggiungendo alle piattaforme vulnerabili anche Windows Server 2003 Service Pack 2 e Vista.

Negli scorsi giorni il big di Redmond ha inoltre pubblicato, per la verità piuttosto in sordina, una patch per il bug "matematico" di Excel 2007. La patch può essere scaricata dai link forniti dal team di sviluppo di Excel in questo post, e sarà inclusa anche nel primo service pack per Office 2007.


Fonte: Punto Infolrmatico
c.m.g è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Recensione Kobo Clara Colour: il primo eReader a colori. Che spettacolo!  Recensione Kobo Clara Colour: il primo eReader a...
ASUS Advanced BTF: basta cavi in vista, assemblare un bel PC è un gioco da ragazzi ASUS Advanced BTF: basta cavi in vista, assembla...
Recensione Logitech G PRO 60 X: la prima tastiera 60% del marchio convince solo a metà Recensione Logitech G PRO 60 X: la prima tastier...
Bose Open Ultra: gli auricolari più audaci e unici di sempre! La recensione Bose Open Ultra: gli auricolari più audac...
Recensione ASUS ROG Cetra TWS SpeedNova: le migliori nella loro fascia, ma lo stelo va accorciato Recensione ASUS ROG Cetra TWS SpeedNova: le migl...
Nutanix Project Beacon punta a semplific...
Senua's Saga: Hellblade 2 è un ca...
Katabasi Studio e il caso 'Parthenope': ...
Opel Astra GSE, la prova bagagli. C'&egr...
LG dice addio al TV OLED arrotolabile: i...
Samsung HBM3 e HBM3E bocciate da NVIDIA?...
ChatGPT, sono sbagliate più della...
Switch off della rete in rame, da domani...
Apple e Samsung monopolizzano la classif...
Google Pixel Tablet: occasione unica per...
Hyundai Ioniq 5 N contro i SUV più...
OnePlus 13: tutto quello che sappiamo ad...
JBL L72ms: non è solo una soundba...
Boeing CST-100 Starliner: il lancio dell...
ESA Euclid: nuove immagini dal telescopi...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 01:23.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Served by www1v