Visualizzazione post con etichetta Patch. Mostra tutti i post
Visualizzazione post con etichetta Patch. Mostra tutti i post

Check Point, falla gravissima nel DNS di Windows: fix dopo 17 anni


E' stata identificata una security flaw nei servizi DNS forniti da Microsoft per ogni sistema Windows. La vulnerabilità potrebbe essere sfruttata per ottenere i privilegi admin di dominio sui server per assumere il controllo completo dell'IT di una società. I ricercatori di Check Point Software Technologies hanno individuato una falla di sicurezza nel domain name system (DNS) di Windows, l'implementazione dei servizi DNS forniti da Microsoft nei sistemi operativi Windows. Questa falla consentirebbe a un hacker di effettuare query DNS dannose al server DNS di Windows e di ottenere un'esecuzione arbitraria del codice che potrebbe portare alla violazione dell'intera infrastruttura aziendale.

Check Point chiude vulnerabilità di 20 anni in Linux con Safe-Linking


Per quasi due decenni gli hacker hanno potuto sfruttare il design della gestione della memoria utilizzata dai programmi Linux come porta per prendere il controllo del computer. Da oggi, grazie al meccanismo Safe-linking di Check Point Software Tecnologies, questa vulnerabilità, da sola, non è più sufficiente a permettere agli hacker di prendere il controllo del programma. Safe-Linking protegge una semplice struttura di dati chiamata "single-linked-list", che è una lista elementi nella quale uno di essi punta sempre a quello successivo, fino ad arrivare alla fine della lista. La protezione Safe-linking maschera il puntatore, da un elemento all'altro, utilizzando un valore segreto, ha reso noto la società.

Microsoft, patch urgente per Windows obsoleti: Panda previene bug


Pochi giorni fa, è stata scoperta una nuova vulnerabilità nel sistema operativo Windows, che interessa gli utenti di Windows XP, Windows 7 e altre versioni più vecchie, mentre Windows 8 e 10 non sono stati coinvolti. Questa esecuzione del codice remoto esiste nei servizi Remote Desktop e può essere sfruttata senza autenticazione per eseguire codice arbitrario. L’ultima volta che Microsoft si è preoccupata di rendere pubblica una correzione per Windows XP è stata poco più di due anni fa, nei mesi precedenti l’attacco al mondo del ransomware WannaCry. La falla di questa settimana ha implicazioni altrettanto devastanti. Di fatto, la stessa azienda di Redmond ha tracciato un parallelo.

Check Point, bug di sicurezza critico in WinRAR: risolto dopo 19 anni


WinRAR ha corretto una vulnerabilità di sicurezza risalente a 19 anni fa e che permetteva agli aggressori di estrarre software dannoso ovunque sul disco rigido del computer. Il difetto è stato scoperto dai ricercatori di Check Point Software Technologies, resesi conto che il supporto di WinRAR al formato di archivio ACE si basava ancora su un file DLL datato e insicuro dal 2006. In particolare, la micro patch corregge una vulnerabilità di esecuzione arbitraria di codice con un potenziale impatto su milioni di utenti dello strumento di compressione WinRAR, abbandonando il sostegno ad ACE dopo che gli sviluppatori dell'app lo avevano rimosso in seguito alla scoperta del problema.

Unità USB crittografate Kingston elementi chiave per requisiti GDPR


Dal 25 maggio 2018 è in vigore il nuovo Regolamento Europeo per la protezione dei dati personali (GDPR). Regole più severe e sanzioni da 20 milioni di euro al 4 percento del fatturato per quel che riguarda la violazione e la fuga dei dati. Il GDPR interessa le aziende, anche quelle globali, che interagiscono con i residenti dell’Unione Europea. Vietare ai dipendenti l’uso di dispositivi di archiviazione rimovibili crea problemi di sicurezza e influisce negativamente sulla produttività dei lavoratori stessi. Le unità USB crittografate di Kingston Technology sono soluzioni di sicurezza progettate per soddisfare le esigenze della forza lavoro odierna e i relativi requisiti di information security.

Check Point, nuovo attacco globale del ransomware: cosa insegna?


Il ransomware responsabile del recente cyberattacco globale si chiama Petrwrap, una variante del già conosciuto Petya, la cui prima comparsa è avvenuta nel 2016 e si sta attualmente muovendo all'interno delle reti clienti. A differenza del suo predecessore, spiega Check Point, il nuovo malware è in grado di sfruttare l'exploit EternalBlue che ha utilizzato anche WannaCry durante l'attacco di maggio. Esso ha inizialmente preso di mira le istituzioni finanziarie in Ucraina, ma ben presto si è diffuso più ampiamente, in particolare in Europa, nelle Americhe e in Asia. Il ransomware si propaga velocemente attraverso i network nello stesso modo che ha fatto WannaCry il mese scorso.

Check Point, WhatsApp e Telegram: foto per hackerare account web


L’ultima falla scoperta nei popolari servizi di messaggistica consentiva agli hacker di avere il controllo completo di account, chat, immagini, file audio e video e contatti. I ricercatori di Check Point® Software Technologies Ltd. (NASDAQ: CHKP) hanno scoperto una nuova vulnerabilità nelle piattaforme online di WhatsApp & Telegram (WhatsApp Web e Telegram Web), due dei più popolari servizi di messaggistica del mondo. Sfruttando questa vulnerabilità, gli hacker potrebbero prendere il controllo completo sugli account e accedere alle conversazioni personali e di gruppo delle vittime, alle foto, ai video e agli altri file condivisi, alla lista dei contatti e molto altro ancora.

Positive Technologies rivela vulnerabilità in data center di Schneider


Schneider Electric ha rilasciato una patch per StruxureWare Data Center Expert[1] e raccomanda ai propri utenti di installare al più presto gli aggiornamenti disponibili. Positive Technologies - produttore leader nella fornitura di soluzioni di sicurezza aziendale, gestione delle vulnerabilità, analisi delle minacce e protezione delle applicazioni – ha recentemente annunciato di aver rilevato una vulnerabilità critica nel sistema StruxureWare Data Center Expert di Schneider Electric. StruxureWare Data Center Expert è una soluzione DCIM (Data Center Infrastructure Management) progettata per la gestione dell’infrastruttura fisica, incluse sicurezza, energia e ambiente.

Adobe fissa bug in AEM e Google Chrome lascia Flash per HTML5


Adobe aggiorna di frequente il suo Flash Player per risolvere i problemi di sicurezza che affliggono questa applicazione. Purtroppo, ci sono ancora una certa quantità di correzioni che l'azienda deve fare per rendere sicuro il celebre plug-in. Tuttavia, Adobe questo mese non ha incluso alcun update per Flash, ma ha rilasciato solo alcuni hot fix per Adobe Experience Manager. Come già noto, grandi aziende come Facebook e YouTube hanno già abbandonato Flash Player per il nuovo HTML5, più sicuro del vecchio lettore sviluppato da Adobe. Google ha annunciato che "de-enfatizzerà" Adobe Flash nel suo browser Chrome in favore di HTML5 dal prossimo mese.

Check Point: scoperta e riparata vulnerabilità nella chat di Facebook


Check Point ha rivelato i dettagli su una vulnerabilità trovata in Facebook Messenger, sia nell'applicazione online che in quella mobile. In seguito alla comunicazione responsabile di Check Point, Facebook ha prontamente risolto la vulnerabilità nel sistema di chat utilizzato da più di un miliardo e mezzo di persone. La vulnerabilità, chiamata MaliciousChat, consente a un utente malintenzionato di modificare un thread di conversazione in Facebook Online Chat & Messenger App. Abusando di questa vulnerabilità, sostiene l'azienda specializzata in sicurezza informatica, è possibile modificare o rimuovere qualsiasi messaggio inviato, foto, file, link, e molto altro ancora.

Pinnacle Studio 19.5: più creatività con nuova stop motion animation


Corel, azienda leader nella produzione di software per la grafica e per la produttività, ha annunciato la disponibilità dell’aggiornamento di Pinnacle Studio™19 che offre agli utenti registrati accesso gratuito a nuove funzionalità di animazione in stop-motion e una serie di miglioramenti a livello di prestazioni e velocità. Con editing multi-camera potenziato, supporto delle tecnologie tecnologie di ultima generazione e riproduzione e prestazioni ottimizzate a 64 bit, la linea di prodotti Pinnacle Studio™19.5 rappresenta la soluzione perfetta per qualsiasi appassionato di video che desideri portare la propria creatività a un livello superiore e ottenere risultati più professionali.

Adobe risolve 26 difetti in Flash, RoboHelp Server e Creative Cloud


In occasione del tradizionale Patch day mensile di aprile, Microsoft ha rilasciato 13 aggiornamenti che risolvono 31 vulnerabilità specifiche in diversi suoi prodotti, inclusa la correzione per il bug I bollettini affrontano problemi in Windows che potrebbero causare l'esecuzione remota di codice, privilegi più elevati, denial of service o funzione di by-pass di sicurezza, se lasciato senza patch. Il difetto Badlock nei file Windows server e Samba è stato rivelato dopo settimane di anticipazione. Adobe ha rilasciato una serie di nuove patch per l'applicazione Creative Cloud Desktop e RoboHelp Server 9 seguente all'aggiornamento critico  di Adobe Flash Player della scorsa settimana.

ESET rileva ransomware Filecoder.NFR che si finge Google Chrome


Nella prima settimana del 2016 gli internauti italiani sono stati i più colpiti. E’ stato rilevato dai ricercatori di ESET con il nome di Win32/Filecoder.NFR il nuovo ransomware che si distingue dagli altri perché finge di essere il file necessario a eseguire il browser Chrome di Google. Win32/Filecoder.NFR funziona come un "ransomware as a Service" (RaaS) collegato a un server nascosto nella rete TOR (acronimo di The Onion Router, necessario per navigare nel Deep Web). Da lì, i criminali informatici possono scegliere cosa il malware infetterà nel sistema della vittima, quanti bitcoin chiedere come riscatto e quale messaggio intimidatorio mostrare sullo schermo.

Adobe emette patch per tappare vulnerabilità critiche in Flash Player


Adobe ha rilasciato un aggiornamento per Adobe Flash Player all'inizio di questa settimana per correggere un exploit zero-day che viene impiegato come parte della campagna di cyber-spionaggio di lunga durata nota come "Pawn Storm". Purtroppo, come determinato da Trend Micro e confermato da Adobe in un follow-up bollettino sulla sicurezza, che l'aggiornamento non è riuscito a risolvere il problema, e così un altro aggiornamento è stato rilasciato oggi. Il nuovo aggiornamento risolve vulnerabilità "critiche" in Flash Player, che se sfruttate permetterebbero di eseguire codice nativo, potenzialmente senza un utente se ne accorga, secondo il livelli di gravità di Adobe.

Adobe: aggiornamento per sistemare 34 vulnerabilità in Flash e AIR


In occasione del tradizionale Patch day mensile di agosto, Microsoft ha rilasciato 14 aggiornamenti per risolvere 58 vulnerabilità che affliggono diversi suoi prodotti, tra cui il nuovo sistema operativo Windows 10. Anche Adobe ha rilasciato un bollettino di sicurezza che risolve 34 vulnerabilità nei suoi prodotti Flash Player e Air, alcune delle quali potrebbero consentire a un utente malintenzionato di assumere il controllo del sistema interessato. Ci sono stati numerose falle di sicurezza in Flash nel corso del tempo, la più recente all'inizio di luglio di quest'anno, che si è conclusa con gli hacker che hanno eseguito codice maligno su un computer tramite un sito Web.

Adobe, patch di emergenza per Flash Player: risolte 36 vulnerabilità


Il cyberattacco alla società milanese Hacking Team, sul quale la Procura della Repubblica di Milano ha aperto un'inchiesta, ha portato alla luce un elenco di pericolose vulnerabilità informatiche. Una delle falle sfruttate dagli hacker, ed evidenziata dall'attacco, riguarda il software Flash di Adobe System, che ha rilasciato un aggiornamento di sicurezza per patchare 36 vulnerabilità, almeno una delle quali è stata sfruttata dai criminali informatici per infettare computer con malware su larga scala. La falla più pericolosa consente di violare macchine con sistemi operativi Windows, OS X e Linux e viene veicolata da browser come Explorer, Firefox, Chrome e Safari.

Adobe rilascia una patch di emergenza per risolvere un bug in Flash


Adobe Systems ha rilasciato un aggiornamento di emergenza per la protezione che corregge una vulnerabilità critica sfruttata da un gruppo di cyberspionaggio. Nel corso delle ultime settimane, un gruppo di hacker identificato dalla ditta di sicurezza FireEye come APT3 e responsabile per la cosiddetta operazione Clandestine Fox, ha utilizzato la falla per attaccare organizzazioni delle industrie aerospaziale, difesa, costruzioni, ingegneria, tecnologia, telecomunicazioni e trasporti. Il gruppo di hacker prende di mira le aziende con e-mail di phishing generiche che contengono un link ad un server compromesso, hanno detto i ricercatori di FireEye.

Usa: hacker rubano 4 milioni di dati da ente federale, ma Cina nega


Gli hacker hanno fatto irruzione nei computer del governo statunitense, compromettendo i dati personali di 4 milioni di attuali ed ex dipendenti federali. Gli investigatori ritengono che l'attacco sia partito dalla Cina e lo hanno inoltre collegato ai precedenti furti di dati ai danni di Anthem Inc., il secondo più grande assicuratore sanitario degli Stati Uniti e Premera Blue Cross, un fornitore di servizi di assistenza sanitaria. Nell'ultimo di una serie di intrusioni nei sistemi ad alta tecnologia delle agenzie statunitensi, l'Office of Personnel Management (OPM) ha subito quello che sembra essere una delle più grandi violazioni delle informazioni di sempre sui lavoratori pubblici.

Trend Micro, fine vita per Windows Server 2003: rischi innumerevoli


Dopo Windows XP termina il supporto anche per Windows Server 2003, il primo sistema operativo per server di grande successo di Microsoft e l’evento potrebbe mettere a rischio la sicurezza di aziende e organizzazioni. Conto alla rovescia per quello che potrebbe essere un altro giorno funesto per la sicurezza. Martedì 14 luglio 2015 Microsoft smetterà di supportare Windows Server 2003. Questo significa che non saranno più disponibili aggiornamenti e patch, compresi quelli relativi alla sicurezza, con conseguente perdita di conformità per i data center su cui verrà eseguito questo sistema operativo, ancora attivo su oltre 2,7 milioni di server in tutta Europa.

Adobe rilascia due bollettini di sicurezza per Acrobat, Reader e Flash


Microsoft in occasione del patch day di maggio ha rilasciato 13 di correzioni per Windows, Internet Explorer, .NET Framework, Microsoft Office, Microsoft Lync e Microsoft Silverlight. La più grave delle vulnerabilità affrontate potrebbe consentire l'esecuzione di codice in modalità remota se un utente visualizza una pagina Web dannosa. Nel contempo, Adobe Systems ha rilasciato il suo pacchetto di correzioni pianificato. Si tratta di due aggiornamenti critici di sicurezza per Adobe Reader, Acrobat e Flash Player. A entrambi sono stati dati un punteggio di 2 da Adobe. I difetti riguardano versioni del software su Mac, PC e LInux, sostiene Adobe nei security advisory.