Due patch fuori dal comune

microsoft_logo

sta per distribuire due particolari martedì 28 Luglio.
Questo perché, come spiegato da Feliciano Intini sul Security e Virtualization Blog, trattasi di «un bollettino relativo alla famiglia di prodotti di sviluppo Visual Studio per correggere le vulnerabilità specifiche, e un bollettino relativo a Explorer per introdurre dei miglioramenti che aiutano a proteggere meglio dai rischi esposti dalle vulnerabilità di Visual Studio (in pratica si bloccano le modalità che possano usare Explorer come vettore di attacco)». Non solo: «Approfittando di questo rilascio, il bollettino di Explorer correggerà anche altre vulnerabilità non connesse a quelle di Visual Studio».
I software interessati dal problema sono Windows 2000, Windows XP e Vista; Windows Server 2003 e 2008; Explorer 6, 7 e 8; Visual Studio .NET 2003, Visual Studio 2005 e 2008; Visual C++ 2005 e 2008. L’ fuori dal ciclo tradizionale configura uno stato di pericolosità di assoluta gravità.

  • Share/Bookmark

Il patch day di Microsoft

microsoft

La Security Bulletin Advance Notification anticipa le prime informazioni relative agli aggiornamenti di sicurezza del gruppo per il mese di marzo.
Il prossimo day, infatti, è previsto per martedì 10 marzo e porterà , tutte riguardanti il sistema operativo Windows.
Maggiori dettagli, come sempre, saranno diramati in occasione del day in concomitanza con il rilascio delle . In febbraio erano state rilasciate 4 . Per scaricare le si rinvia al sito ufficiale .

  • Share/Bookmark

Firefox e Chrome a prova di virus?

logo googleE anche e non sono a prova di clickjacking. La però non convince gli esperti che trovano una molto strana con il lancio, di questi mesi, di 8, dotato invece di un sistema per neutralizzare questo particolare tipo di . Ma la risposta di Moutain View, sede della casa produtrice di , non si è fatta attendere, come anche quella dei“genitori” di . Si sta infatti già lavorando su una per , la in cantiere è la 1.0.154.43; e ad un sistema per aggirare il rischio per , tramite l’utilizzo di proof of concept realizzata da Sood, che può essere dotata ’ add-onNoScript che neutralizzerebbe il .

  • Share/Bookmark

Conficker/Downadup, attenti al virus

computer_wormIl worm Conficker/Downadup è un molto potente, che di questi ultimi tempi ha creato molti disagi colpendo un alto numero di P.C., soprattutto aziendali. Il worm sfrutta infatti i punti deboli delle reti, e in particolar modo attacca i sistemi Windows non dotati da , proposta comunque sul mercato da già da ottobre. La potenza dei worm è sempre in crescendo ed è quindi altamente consigliato aggiornare e proteggere le reti di . Oltre all’installazione della , gli esperti consigliano di limitare soprattutto l’uso delle memorie possibili portatrici del , di aumentare la potenza delle password, e di disabilitare la funzionalità Autorun su tutte le che girano su Windows.

  • Share/Bookmark

La prima patch del 2009

microsoft_logo.jpg

In questi giorni è stato diffuso l’unico previsto per in occasione del primo day del 2009, sotto il nome di MS09-001.
Per installarlo basta effettuare l’installazione del pacchetto tramite con Update.
La è unica, ma risolve vulnerabilità che indicano una pericolosità critica per il problema complessivo identificato, specialmente per i sistemi Windows 2000 (critical), Windows XP (critical), Windows Server 2003 (critical), Windows Vista (moderate) e Windows Server 2008 (moderate).

  • Share/Bookmark