E' stata identificata una security flaw nei servizi DNS forniti da Microsoft per ogni sistema Windows. La vulnerabilità potrebbe essere sfruttata per ottenere i privilegi admin di dominio sui server per assumere il controllo completo dell'IT di una società. I ricercatori di Check Point Software Technologies hanno individuato una falla di sicurezza nel domain name system (DNS) di Windows, l'implementazione dei servizi DNS forniti da Microsoft nei sistemi operativi Windows. Questa falla consentirebbe a un hacker di effettuare query DNS dannose al server DNS di Windows e di ottenere un'esecuzione arbitraria del codice che potrebbe portare alla violazione dell'intera infrastruttura aziendale.
La conoscenza aiuta a rendere liberi e dunque è importante approfondire i diversi aspetti tecnologici, scientifici, culturali e sociali.
Visualizzazione post con etichetta Patch Day. Mostra tutti i post
Visualizzazione post con etichetta Patch Day. Mostra tutti i post
Check Point, falla gravissima nel DNS di Windows: fix dopo 17 anni
E' stata identificata una security flaw nei servizi DNS forniti da Microsoft per ogni sistema Windows. La vulnerabilità potrebbe essere sfruttata per ottenere i privilegi admin di dominio sui server per assumere il controllo completo dell'IT di una società. I ricercatori di Check Point Software Technologies hanno individuato una falla di sicurezza nel domain name system (DNS) di Windows, l'implementazione dei servizi DNS forniti da Microsoft nei sistemi operativi Windows. Questa falla consentirebbe a un hacker di effettuare query DNS dannose al server DNS di Windows e di ottenere un'esecuzione arbitraria del codice che potrebbe portare alla violazione dell'intera infrastruttura aziendale.
Microsoft, patch urgente per Windows obsoleti: Panda previene bug
Pochi giorni fa, è stata scoperta una nuova vulnerabilità nel sistema operativo Windows, che interessa gli utenti di Windows XP, Windows 7 e altre versioni più vecchie, mentre Windows 8 e 10 non sono stati coinvolti. Questa esecuzione del codice remoto esiste nei servizi Remote Desktop e può essere sfruttata senza autenticazione per eseguire codice arbitrario. L’ultima volta che Microsoft si è preoccupata di rendere pubblica una correzione per Windows XP è stata poco più di due anni fa, nei mesi precedenti l’attacco al mondo del ransomware WannaCry. La falla di questa settimana ha implicazioni altrettanto devastanti. Di fatto, la stessa azienda di Redmond ha tracciato un parallelo.
Vulnerabilità 0-day sono davvero pericolose? Consigli per proteggersi
Si parla molto in questi giorni delle vulnerabilità “0-day”, ossia quelle minacce informatiche che sfruttano vulnerabilità di applicazioni software che non sono ancora state divulgate e per cui non è ancora stata trovata una soluzione. Il pericolo concreto delle vulnerabilità 0-day è dato dal fatto che sfruttano falle di sicurezza per le quali non è al momento disponibile nessuna risoluzione. L’argomento è tornato a balzare agli onori della cronaca grazie ad una nuova ricerca dello studio RAND che ha esaminato e analizzato 200 vulnerabilità zero-day in alcuni software a livello mondiale, dimostrando che quasi il 40% di queste sono ancora sconosciute al pubblico e quindi pericolose.
Etichette:
Consigli sicurezza,
Cyber-guerra,
Cybercrimine,
Microsoft,
Password,
Patch Day,
Positive Hack Days,
Positive Technologies,
Scada,
Software,
Studi,
Vulnerabilità,
Zero-Day
Adobe fissa bug in AEM e Google Chrome lascia Flash per HTML5
Adobe aggiorna di frequente il suo Flash Player per risolvere i problemi di sicurezza che affliggono questa applicazione. Purtroppo, ci sono ancora una certa quantità di correzioni che l'azienda deve fare per rendere sicuro il celebre plug-in. Tuttavia, Adobe questo mese non ha incluso alcun update per Flash, ma ha rilasciato solo alcuni hot fix per Adobe Experience Manager. Come già noto, grandi aziende come Facebook e YouTube hanno già abbandonato Flash Player per il nuovo HTML5, più sicuro del vecchio lettore sviluppato da Adobe. Google ha annunciato che "de-enfatizzerà" Adobe Flash nel suo browser Chrome in favore di HTML5 dal prossimo mese.
Adobe rilascia update per fissare 82 bug in Flash, Acrobat e Reader
Microsoft ha rilasciato gli aggiornamenti di sicurezza relativi al Patch Day di luglio e Adobe ha chiuso 52 vulnerabilità trovate all'interno di Flash Player, molte delle quali portano all'esecuzione di codice remoto. L'aggiornamento include correzioni nei sistemi operativi Microsoft Windows, Apple Mac, Linux e Chrome OS, così come Google Chrome, Microsoft Edge e Internet Explorer 11. Oltre a Flash Player, Adobe ha anche fissato 30 problemi di sicurezza in Adobe Acrobat e Reader, e un problema di divulgazione delle informazioni in XMP Toolkit per Java, un altro dei prodotti di Adobe. Non ci sono falle zero-day incluse in questo aggiornamento, a differenza dello scorso mese.
Etichette:
Acrobat,
Adobe Day,
Adobe Reader,
Bollettini vulnerabilità,
Bug,
Chrome,
Internet explorer,
Java,
Javascript,
Linux,
Man in the middle,
Microsoft Edge,
Patch Day,
Qualys,
User after free
Adobe risolve 26 difetti in Flash, RoboHelp Server e Creative Cloud
In occasione del tradizionale Patch day mensile di aprile, Microsoft ha rilasciato 13 aggiornamenti che risolvono 31 vulnerabilità specifiche in diversi suoi prodotti, inclusa la correzione per il bug I bollettini affrontano problemi in Windows che potrebbero causare l'esecuzione remota di codice, privilegi più elevati, denial of service o funzione di by-pass di sicurezza, se lasciato senza patch. Il difetto Badlock nei file Windows server e Samba è stato rivelato dopo settimane di anticipazione. Adobe ha rilasciato una serie di nuove patch per l'applicazione Creative Cloud Desktop e RoboHelp Server 9 seguente all'aggiornamento critico di Adobe Flash Player della scorsa settimana.
Adobe rilascia tre bollettini che risolvono 26 difetti in Flash e Reader
In occasione del Patch day di marzo, Microsoft ha rilasciato 13 bollettini per risolvere 44 vulnerabilità che affliggono diversi suoi prodotti, tra cui il nuovo sistema operativo Windows 10. Anche Adobe ha rilasciato tre bollettini di sicurezza che risolvono complessivamente 26 vulnerabilità nei suoi prodotti Flash Player, Acrobat e Reader e Adobe Digital Editions. Il mese scorso, Adobe ha patchato 32 difetti in diversi suoi prodotti, alcuni dei quali relativi alla corruzione di memoria. Il trio di vulnerabilità che colpiscono Acrobat e Reader sono stati resi noti in privato ad Adobe dai ricercatori della Zero Day Initiative di HP e nessuno di questi problemi è stato finora avvistato in natura.
Oracle rilascia update di emergenza per chiudere falla critica in Java
Oracle ha rilasciato una patch di sicurezza per chiudere una vulnerabilità in Java che, se lasciata incontrollata potrebbe portare alla completata compromissione dei sistemi Microsoft Windows. Contestualmente Microsoft ha rilasciato 13 aggiornamenti destinati alla risoluzione di alcuni problemi presenti in Windows, Office, Internet Explorer e Microsoft Edge. Adobe ha rilasciato 4 aggiornamenti che risolvono diverse vulnerabilità nei prodotti Photoshop, Bridge, Flash Player, Experience Manager e Adobe Connect. La lacuna di sicurezza di Oracle risolvere un difetto che può essere sfruttato quando Java versione 6, 7 o 8 è installata su una piattaforma Windows.
Adobe: rilasciato aggiornamento che chiude 17 difetti in Flash Player
In occasione del tradizionale Patch day mensile di novembre, Microsoft ha rilasciato 12 aggiornamenti per risolvere 53 vulnerabilità che affliggono diversi suoi prodotti, tra cui il nuovo sistema operativo Windows 10. Anche Adobe ha rilasciato un bollettino di sicurezza che risolve 17 difetti nel suo prodotto Flash Player. Secondo la società di sicurezza ESET un trojan denominato Win32/Brolux infetta i computer in Giappone e i criminali sfruttano una vulnerabilità in Flash Player divulgato dopo l'hack di Hacking Team e il difetto "Unicorn" in Internet Explorer. Nonostante entrambe le vulnerabilità siano state corrette i truffatori utilizzano i difetti per distribuire il malware.
Adobe: aggiornamento per sistemare 34 vulnerabilità in Flash e AIR
In occasione del tradizionale Patch day mensile di agosto, Microsoft ha rilasciato 14 aggiornamenti per risolvere 58 vulnerabilità che affliggono diversi suoi prodotti, tra cui il nuovo sistema operativo Windows 10. Anche Adobe ha rilasciato un bollettino di sicurezza che risolve 34 vulnerabilità nei suoi prodotti Flash Player e Air, alcune delle quali potrebbero consentire a un utente malintenzionato di assumere il controllo del sistema interessato. Ci sono stati numerose falle di sicurezza in Flash nel corso del tempo, la più recente all'inizio di luglio di quest'anno, che si è conclusa con gli hacker che hanno eseguito codice maligno su un computer tramite un sito Web.
Etichette:
Adobe Air,
Adobe Day,
Adobe Flash Player,
Air Sdk,
Chrome,
Chrome Os,
Google Project Zero,
Hacking Team,
Internet explorer,
Linux,
Mac Os,
Microsoft Edge,
Patch,
Patch Day,
Windows,
Windows 10,
Windows 8.1
Oracle, aggiornamento critico trimestrale: bloccate 193 vulnerabilità
In occasione del tradizionale Patch day mensile di luglio, Microsoft ha rilasciato 14 aggiornamenti per risolvere 59 vulnerabilità che affliggono diversi suoi prodotti, tra cui Internet Explorer. Adobe ha rilasciato le patch per il suo software Flash che fissano un paio di vulnerabilità di sicurezza critiche esposte dal mega breach di Hacking Team. Facebook e Mozilla hanno criticato il plugin per i gravi problemi di sicurezza. Allo stesso tempo, Oracle ha reso disponibile il pacchetto di aggiornamenti critici del terzo trimestre dell'anno. La società ha rilasciato correzioni per chiudere un toatle di 193 falle, che sono molte di più rispetto a quelle chiuse ad aprile.
Etichette:
Adobe Day,
Bollettini Microsoft,
Critical Patch Update,
Data breach,
Facebook,
Hacking Team,
Java,
Java Update,
Linux,
Mac Os,
Oracle,
Oracle database,
Oracle Linux,
Patch Day,
Unix,
Windows,
Zero-Day
Adobe rilascia update di sicurezza che risolve 13 bug in Flash Player
Microsoft in occasione del patch day di giugno ha rilasciato 45 correzioni per Windows. Due degli otto aggiornamenti sono considerati critici e i restanti importanti. Microsoft ha detto che tutti e i difetti critici potrebbero essere sfruttati in remoto dagli hacker. Diverse sono le vulnerabilità che colpiscono Internet Explorer e la più grave può consentire l'esecuzione di codice in modalità. Anche Adobe ha rilasciato un bollettino di sicurezza che risolve 13 bug in Flash Player, uno dei quali potrebbe consentire a un utente malintenzionato di assumere il controllo del sistema interessato. Nessuno dei problemi di sicurezza vengono comunque sfruttati pubblicamente.
Etichette:
Adobe,
Air Sdk,
Android,
ASLR,
Bollettini vulnerabilità,
Browser,
Chrome,
Flash player,
Internet explorer,
Linux,
Mac OS X,
Microsoft,
Patch Day,
Video guide,
Vulnerabilità,
Windows
Riepilogo della vulnerabilità CVE-2015-2360
Anno di pubblicazione: 2015/06/09
Ultima revisione: 2015/06/10
Fonte: US-CERT / NIST
Panoramica
win32k.sys nei driver in modalità kernel in SP2 Microsoft Windows Server 2003 e R2 SP2, Windows Vista SP2, Windows Server 2008 SP2 e R2 SP1, Windows 7 SP1, Windows 8, Windows 8.1, Windows Server 2012 R2 e Gold, e Windows RT Gold e 8.1 permette agli utenti locali di ottenere privilegi o causare un denial of service (corruzione della memoria) tramite un'applicazione predisposta, alias "vulnerabilità Win32k dei privilegi più elevati"
Urto
CVSS Gravità (versione 2.0):
Impatto sottopunteggio: 10.0
Subscore Exploitability: 3.9
CVSS Versione 2 Metrics:
Accesso vettoriale: localmente sfruttabili
Accesso Complessità: Low
Autenticazione: Non necessario per sfruttare
Tipo Impatto: Permette divulgazione non autorizzata di informazioni; Permette modifiche non autorizzate; Consente interruzione del servizio
Fonte esterna: MS
Nome: MS15-061
Tipo: Advisory; Informazioni sulla patch
Hyperlink: http://technet.microsoft.com/security/bulletin/MS15-061
Il recente Duqu 2,0 ha utilizzato diverse vulnerabilità zero-day come parte del suo attacco. Una delle vulnerabilità usata era la CVE-2015-2360, che è stata fissata dal MS15-061 come parte del Patch day di giugno. Come CVE-2015-1701, questo è anche nel file Win32k.sys, che è comunemente preso di mira da malintenzionati per bypassare le tecniche di mitigazione delle vulnerabilità esistenti. La vulnerabilità risiede nel modo in cui le finestre vengono gestite dal sistema operativo.
Il recente Duqu 2,0 ha utilizzato diverse vulnerabilità zero-day come parte del suo attacco. Una delle vulnerabilità usata era la CVE-2015-2360, che è stata fissata dal MS15-061 come parte del Patch day di giugno. Come CVE-2015-1701, questo è anche nel file Win32k.sys, che è comunemente preso di mira da malintenzionati per bypassare le tecniche di mitigazione delle vulnerabilità esistenti. La vulnerabilità risiede nel modo in cui le finestre vengono gestite dal sistema operativo.
Via: US-CERT
Adobe rilascia due bollettini di sicurezza per Acrobat, Reader e Flash
Microsoft in occasione del patch day di maggio ha rilasciato 13 di correzioni per Windows, Internet Explorer, .NET Framework, Microsoft Office, Microsoft Lync e Microsoft Silverlight. La più grave delle vulnerabilità affrontate potrebbe consentire l'esecuzione di codice in modalità remota se un utente visualizza una pagina Web dannosa. Nel contempo, Adobe Systems ha rilasciato il suo pacchetto di correzioni pianificato. Si tratta di due aggiornamenti critici di sicurezza per Adobe Reader, Acrobat e Flash Player. A entrambi sono stati dati un punteggio di 2 da Adobe. I difetti riguardano versioni del software su Mac, PC e LInux, sostiene Adobe nei security advisory.
Etichette:
Acrobat,
Adobe,
Adobe Flash Player,
Adobe Reader,
ASLR,
Bollettini vulnerabilità,
Bug,
Chrome,
Google Security,
Internet explorer,
Linux,
Mac OS X,
Microsoft,
Patch,
Patch Day,
Silverlight
Adobe: tre bollettini risolvono bug in ColdFusion, Flex e Flash Player
Microsoft in occasione del patch day di aprile ha rilasciato 26 di correzioni per Windows, Office ed Internet Explorer. Oracle ha rilasciato patch per risolvere 98 bug di sicurezza nei suoi prodotti, 14 in Java. Nel frattempo, Adobe Systems ha rilasciato il suo pacchetto di correzioni pianificato. Si tratta di tre bollettini di sicurezza che chiudono complessivamente 24 vulnerabilità nei prodotti Flash Player, ColdFusion e Flex. Adobe ha rilasciato update di sicurezza per Flash Player per Windows, Macintosh e Linux. Questi aggiornamenti riguardano 22 bug che potrebbero consentire a un utente malintenzionato di assumere il controllo del sistema interessato.
Etichette:
Adobe Day,
Adobe Flash Player,
ASLR,
Bollettini vulnerabilità,
Bug,
Exploit,
Internet explorer,
Java,
Java Update,
Javascript,
Linux,
Macintosh,
Oracle,
Patch Day,
Vulnerabilità,
Zero-Day
Adobe risolve 18 vulnerabilità in Flash Player per tutte le piattaforme
Microsoft, rimanendo fedele al suo ciclo di aggiornamento, in occasione del patch day di febbraio 2015 ha rilasciato 56 correzioni per Windows. Tre dei bollettini vengono contrassegnati come critici, nel senso che risolvono vulnerabilità che potrebbero essere sfruttate da malintenzionati senza l'intervento dell'utente. Gli amministratori di sistema dovrebbero aggiornare il più rapidamente possibile. Questi bollettini riguardano Internet Explorer e entrambe le edizioni server e desktop di Windows. Anche Adobe ha rilasciato questo mese due bollettini di sicurezza che risolvono 18 vulnerabilità in Flash player, tra cui una vulnerabilità zero-day.
Adobe rilascia 9 bollettini che risolvono 9 vulnerabilità in Flash e AIR
Microsoft ha rilasciato gli update di sicurezza relativi al Patch Day di gennaio 2015 e Adobe ha patchato nove vulnerabilità, quattro delle quali sono considerati "critiche". Microsoft ha rilasciato anche una patch per una vulnerabilità divulgata da Google Project Zero all'inizio del mese, causando attrito tra le due società. Adobe ha rilasciato gli aggiornamenti di sicurezza per Adobe Flash Player per Windows, Macintosh e Linux. Questi aggiornamenti riguardano vulnerabilità che potrebbero consentire a un utente malintenzionato di assumere il controllo del sistema interessato.
Adobe day: 3 bollettini per chiudere 26 bug in Flash, Reader e Fusion
Microsoft ha rilasciato gli update di sicurezza relativi al Patch Day di dicembre e Adobe ha tappato 26 vulnerabilità critiche nei suoi software Flash, Reader, Acrobat e Fusion. Come previsto, Adobe ha patchato una vulnerabilità in Adobe Reader rivelata la scorsa settimana da Google Project Zero. Il ricercatore James Forshaw, un noto bug-hunter e membro di Project Zero, ha pubblicato i dettagli di una vulnerabilità sandbox escape in Reader e il codice exploit. Secondo la sua policy, il team di ricerca di sicurezza di Google rivela i dettagli dei bug 90 giorni dopo che li ha condiviso con il fornitore in questione.
Adobe rilascia importanti aggiornamenti per Flash, AIR e ColdFusion
Adobe, Microsoft e Oracle hanno rilasciato aggiornamenti per tappare falle di sicurezza critiche nei loro prodotti. Adobe ha rilasciato le patch per il suo software Flash Player, Adobe AIR e ColdFusion. Una patch da Oracle corregge almeno 25 falle in Java. E Microsoft ha spinto le patch per risolvere almeno due dozzine di vulnerabilità in un certo numero di componenti di Windows, tra cui Office e Internet Explorer. Uno degli aggiornamenti risolve una falla zero-day già sfruttata in attacchi attivi di cyber spionaggio.
Etichette:
Adobe Air,
Adobe Day,
Air Sdk,
Android,
Bollettini vulnerabilità,
Bug,
Chrome,
ColdFusion,
Cyberspionaggio,
Flash player,
Internet explorer,
Java,
Java Update,
Linux,
Microsoft,
Oracle,
Patch Day,
Zero-Day
Adobe risolve bug in Flash Player, ritarda patch per Reader e Acrobat
Microsoft ha rilasciato gli aggiornamenti di sicurezza relativi al Patch Day di settembre e Adobe ha tappato dodici vulnerabilità critiche in Flash Player. Diversi anni fa, Adobe ha scelto di consegnare i suoi aggiornamenti mensili lo stesso giorno di Microsoft, poiché i prodotti di Adobe come Flash e Acrobat sono legati così strettamente a Internet Explorer. Ma citando problemi durante i test di regressione, altre correzioni che riguardano i prodotti Acrobat e Reader per i sistemi Windows e Macintosh, verranno rilasciate da Adobe la settimana del 15 settembre 2014.
Iscriviti a:
Post (Atom)



















