E' sempre più oggetto di discussione il recente test condotto da 'Matousec' durante il quale è stato dimostrato un attacco, relativamente nuovo, in grado di mettere al tappeto tutti i principali software di sicurezza, commerciali e non.
L'attacco sfrutta il fatto che molti software antivirus 'si agganciano' alla cosiddetta SSDT (System Service Descriptor Table) del kernel per monitorare il comportamento delle applicazioni.
Se l'utente invoca una particolare funzione di sistema (ad esempio, per caricare un driver), il software antivirus effettua un controllo teso a verificare 'la bontà' della chiamata escludendo intenti 'maligni'. Secondo quanto riportato da 'Matousec', un aggressore può interfacciarsi con la SSDT trasmettendo parametri i cui valori riescono a superare i controlli svolti dai software di sicurezza installati sul sistema. Il contenuto dei vari parametri viene poi scambiato con i dati necessari per provocare il caricamento di un driver maligno od invocare una funzione diversamente il cui utilizzo sarebbe stato vietato.
read full article
Notizie dal web
Un nuovo attacco minaccia i software antivirus su XP
"Patch day" Microsoft di maggio: solo due aggiornamenti
Il 'patch day' di Microsoft per il mese di maggio è molto 'leggero'. Il colosso di Redmond ha infatti messo a disposizione degli utenti e degli amministratori di sistema solamente due aggiornamenti di sicurezza, entrambi classificati come 'critici'.
- Una vulnerabilità in Outlook Express ed in Windows Mail potrebbe facilitare l'esecuzione di codice in modalità remota (MS10-030). Questo aggiornamento di sicurezza consente di sanare una lacuna presente nei client di posta elettronica Outlook Express, Windows Mail e Windows Live Mail coinvolgendo gli utenti di tutte le versioni di Windows, comprese le più recenti.
Un aggressore potrebbe far leva sulla vulnerabilità inducendo l'utente ad utilizzare un server POP3 od IMAP sotto il suo controllo. La patch è stata indicata come 'critica'.
read full article
- Una vulnerabilità in Outlook Express ed in Windows Mail potrebbe facilitare l'esecuzione di codice in modalità remota (MS10-030). Questo aggiornamento di sicurezza consente di sanare una lacuna presente nei client di posta elettronica Outlook Express, Windows Mail e Windows Live Mail coinvolgendo gli utenti di tutte le versioni di Windows, comprese le più recenti.
Un aggressore potrebbe far leva sulla vulnerabilità inducendo l'utente ad utilizzare un server POP3 od IMAP sotto il suo controllo. La patch è stata indicata come 'critica'.
read full article
Twitter sana il bug che facilitava l'acquisizione di lettori
'Abbiamo identificato e risolto un bug che permetteva ad un utente di forzare altri iscritti a seguirlo'. Queste le parole utilizzate dai tecnici del celeberrimo sito di social networking e microblogging Twitter per commentare un problema venuto alla luce nelle scorse ore. Tutto è cominciato quando sono arrivate le prime segnalazioni di un bug che, digitando il termine accept seguito dal nome di un utente qualsiasi, permetteva di aggiungere quest'ultimo all'elenco dei propri 'followers'.
Twitter pur non avendo specificato il numero degli account interessati dalla problematica ha confermato la risoluzione della vulnerabilità. Per consentire l'applicazione di una serie di interventi tecnici, tutti i 'followers' degli iscritti al social network sono stati temporaneamente azzerati. La situazione è stata ripristinata una volta colmata la lacuna di sicurezza.
read full article
Twitter pur non avendo specificato il numero degli account interessati dalla problematica ha confermato la risoluzione della vulnerabilità. Per consentire l'applicazione di una serie di interventi tecnici, tutti i 'followers' degli iscritti al social network sono stati temporaneamente azzerati. La situazione è stata ripristinata una volta colmata la lacuna di sicurezza.
read full article
Software: Fotosizer 1.28.0.486
Fotosizer è un software freeware che consente di ridimensionare automaticamente gruppi di foto digitali. L'intero procedimento si concretizza in sole tre passaggi: scelta delle foto, impostazione delle specifiche che dovranno avere le foto in versione finale, avvio dell'operazione di ridimensionamento.
Con Fotoresizer è possibile ridimensionare rapidamente file JPEG così come le immagini in altri formati (TIFF, PNG, GIF, BMP, TGA). Il programma integra anche una serie di configurazioni prefissate che permettono di visualizzare le immagini su dispositivi iPod, iPhone e Sony PSP.
read full article
Con Fotoresizer è possibile ridimensionare rapidamente file JPEG così come le immagini in altri formati (TIFF, PNG, GIF, BMP, TGA). Il programma integra anche una serie di configurazioni prefissate che permettono di visualizzare le immagini su dispositivi iPod, iPhone e Sony PSP.
read full article
Software: Combofix
Sebbene non abbia un'interfaccia grafica ed il suo funzionamento induca qualche timore in alcuni utenti, Combofix si è da sempre messo in evidenza come un programma eccellente per l'eliminazione dei malware più pericolosi. E' importante sottolineare che una volta avviato, il sistema non deve essere in alcun modo utilizzato né riavviato. Le operazioni condotte da Combofix possono richiedere diversi minuti per poter essere portate a compimento: è necessario attendere pazientemente evitando di effettuare qualunque intervento ed ignorando tutti i comportamenti apparentemente 'inusuali' che potrebbero verificarsi durante l'esecuzione dell'applicazione (i.
read full article
read full article
Microsoft con Mozilla ed Opera per il formato WOFF
Microsoft ha deciso di affiancare Mozilla ed Opera sostenendo il formato WOFF presso il 'World Wide Web Consortium' (W3C), associazione fondata e diretta da Tim Berners-Lee che si occupa di migliorare i protocolli ed i linguaggi per il web.
WOFF è un formato di file per la gestione delle fonti di carattere pensato per essere quanto più possibile 'leggero' grazie alla conservazione delle informazioni in forma compressa. Il formato, messo a punto nel corso 2009, dovrebbe diventare prossimamente uno standard ed è destinato a rivestire sul web un ruolo di primaria importanza.
Già supportato in Firefox 3.6, WOFF è stato sviluppato da Mozilla in collaborazione con altri gruppi per ideare un formato universale ed interoperabile per la veicolazione delle fonti di carattere sul web.
Per il momento, Microsoft non dovrebbe ancora includere il supporto per il formato WOFF in Internet Explorer, nemmeno nella nona versione del browser.
read full article
WOFF è un formato di file per la gestione delle fonti di carattere pensato per essere quanto più possibile 'leggero' grazie alla conservazione delle informazioni in forma compressa. Il formato, messo a punto nel corso 2009, dovrebbe diventare prossimamente uno standard ed è destinato a rivestire sul web un ruolo di primaria importanza.
Già supportato in Firefox 3.6, WOFF è stato sviluppato da Mozilla in collaborazione con altri gruppi per ideare un formato universale ed interoperabile per la veicolazione delle fonti di carattere sul web.
Per il momento, Microsoft non dovrebbe ancora includere il supporto per il formato WOFF in Internet Explorer, nemmeno nella nona versione del browser.
read full article
Microsoft e Facebook collaborano per l'"ufficio social"
Microsoft e Facebook coopereranno per 'contrastare la concorrenza' sul versante 'office in the cloud'. I due colossi hanno infatti spiegato di aver dato il via ad un'iniziativa comune Docs.com, un servizio che permetterà agli utenti di Facebook di condividere online i propri documenti Office.
Docs.com appare destinato principalmente al mercato 'consumer' con l'obiettivo di erodere le quote sinora guadagnate da 'Google Docs'.
Il servizio Docs.com poggia sulla piattaforma 'Office Web Apps' di Microsoft, concepita come complemento alla nuova linea di applicazioni 'desktop' del pacchetto Office 2010 e presentata già nel mese di settembre scorso (ved. questa notizia per maggiori informazioni in merito).
Lili Cheng, general manager del FUSE (Future Social Experiences Labs di Microsoft), ha spiegato come Docs.
read full article
Docs.com appare destinato principalmente al mercato 'consumer' con l'obiettivo di erodere le quote sinora guadagnate da 'Google Docs'.
Il servizio Docs.com poggia sulla piattaforma 'Office Web Apps' di Microsoft, concepita come complemento alla nuova linea di applicazioni 'desktop' del pacchetto Office 2010 e presentata già nel mese di settembre scorso (ved. questa notizia per maggiori informazioni in merito).
Lili Cheng, general manager del FUSE (Future Social Experiences Labs di Microsoft), ha spiegato come Docs.
read full article
Guanto di sfida ad Apple: Android va sull'iPhone
Con buona probabilità Steve Jobs farà presto scoccare nuovi fulmini e saette. Il gruppo di hacker 'iPhone Dev Team', già conosciuto per le attività di sblocco ('jailbreaking') sull'Apple iPhone ne ha fatta un'altra delle sue: sarebbe riuscito ad installare ed eseguire senza particolari problemi, sul 'melafonino', il sistema operativo Google Android.
L'operazione sarebbe stata condotta dalla stessa persona che, nel 2008, ha portato il kernel 2.6 di Linux sull'iPhone. Nel video da poco caricato su YouTube (ved. questa pagina), vengono mostrati i risultati della procedura che ha permesso di attivare, sul telefono di Apple, un meccanismo di dual booting. Il ricercatore è riuscito insomma a caricare un bootloader che consente di selezionare, di volta in volta, se si vuole lanciare Android oppure l'iPhone OS.
read full article
L'operazione sarebbe stata condotta dalla stessa persona che, nel 2008, ha portato il kernel 2.6 di Linux sull'iPhone. Nel video da poco caricato su YouTube (ved. questa pagina), vengono mostrati i risultati della procedura che ha permesso di attivare, sul telefono di Apple, un meccanismo di dual booting. Il ricercatore è riuscito insomma a caricare un bootloader che consente di selezionare, di volta in volta, se si vuole lanciare Android oppure l'iPhone OS.
read full article
Altri articoli...
- Proposta una 'tassa sulla Rete': ADUC contesta la FIEG
- Ripulire rapidamente lo spooler della stampante
- Software: HDClone 3.8.5 Free Edition
- Videocattura: cinque programmi freeware per registrare le attività in Windows
- Microsoft rilascia un software per risolvere i problemi di Windows
- Firefox: il progetto Lorentz porterà ad isolare i plug-in
- Software: Spyware Terminator 2.7.0.260
- Software: PC Wizard 2010.1.94
- Software: HijackThis 2.0.4
- Software: Online Armor Free 4.0.0.44
Pagina 96 di 105