|
HTML.it - Virus e Vulnerabilità
|
Guide, articoli di approfondimento e risorse su Sicurezza
|
|
-
Vulnerabilità nei file .ani di Windows
Una vulnerabilità è stata scoperta nella gestione da parte di Windows di file di animazione, solitamente distribuiti con estensione .ani. L'errore potrebbe consentire ad un aggressore di eseguire codice nocivo sul sistema dell'utente semplicemente includendo un file del tipo segnalato in una pagina Web e spingendo l'utente aggredito a visualizzarla.
L'errore consente di installare programmi, compresi spyware e malware, senza la necessaria autorizzazione dell'utente. I file possono avere estensione .ani o qualsiasi altra estensione gestita dallo stesso processo, come ad esempio ...
Tipo vulnerabilità: remoto Rischio: alto
-
45 aggiornamenti per Mac OS X
Apple ha reso noto nel bollettino di sicurezza di mazro 2007 diverse vulnerabilità rintracciate nel sistema operativo Mac OS X. Nella peggiore delle ipotesi le vulnerabilità possono consentire ad un utente esterno di eseguire codice nocivo sul sistema dell'utente.
Le vulnerabilità sono in totale 45 e riguardano non solo componenti del sistema operativo ma diversi software inclusi in esso. Molte delle vulnerabilità sono state scoperte in seno al progetto Month of Apple Bugs.
L'aggiornamento compare assieme anche ad un altro upgrade della ...
Tipo vulnerabilità: remoto Rischio: alto
-
Diverse vulnerabilità in Mac OS X
Apple ha reso noto nel bollettino di sicurezza di febbraio 2007 diverse vulnerabilità rintracciate nel sistema operativo Mac OS X. Nella peggiore delle ipotesi le vulnerabilità possono consentire ad un utente esterno di eseguire codice nocivo sul sistema dell'utente spingendolo a scaricare software apparentemente innocuo o spingendolo a visualizzare determinati indirizzi Web.
Le vulnerabilità riguardano Finder, il sistema di organizzazione file che potrebbe essere spinto ad un buffer overflow se spinto ad aprire file del tipo 'disk image', iChat, vulnerabile ad ...
Tipo vulnerabilità: locale Rischio: alto
-
Virus: Mdropper.Y
Apertura di una backdoor sul sistema
Tipo virus: trojan Rischio: basso
-
Vulnerabilità in Microsoft Office
Una vulnerabilità è stata scoperta nella gestione da parte di Microsoft Office di file Excel e, probabilmente, altri tipi di file gestiti da Microsoft Office. L'errore, a quanto riportato da Symantec, è presente nel modulo mso.dll e può condurre all'installazione di software nocivo sul sistema dell'utente. In rete è già presente un trojan in grado di sfruttare l'errore a fini nocivi.
La vulnerabilità può essere sfruttata spingendo l'utente aggredito ad aprire un file appositamente formattato per sfruttare la vulnerabilità. La ...
Tipo vulnerabilità: remoto Rischio: alto
|