Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > News - AV e sicurezza

Cineca inaugura Pitagora, il supercomputer Lenovo per la ricerca sulla fusione nucleare
Cineca inaugura Pitagora, il supercomputer Lenovo per la ricerca sulla fusione nucleare
Realizzato da Lenovo e installato presso il Cineca di Casalecchio di Reno, Pitagora offre circa 44 PFlop/s di potenza di calcolo ed è dedicato alla simulazione della fisica del plasma e allo studio dei materiali avanzati per la fusione, integrandosi nell’ecosistema del Tecnopolo di Bologna come infrastruttura strategica finanziata da EUROfusion e gestita in collaborazione con ENEA
Mova Z60 Ultra Roller Complete: pulisce bene grazie anche all'IA
Mova Z60 Ultra Roller Complete: pulisce bene grazie anche all'IA
Rullo di lavaggio dei pavimenti abbinato a un potente motore da 28.000 Pa e a bracci esterni che si estendono: queste, e molte altre, le caratteristiche tecniche di Z60 Ultra Roller Complete, l'ultimo robot di Mova che pulisce secondo le nostre preferenze oppure lasciando far tutto alla ricca logica di intelligenza artificiale integrata
Renault Twingo E-Tech Electric: che prezzo!
Renault Twingo E-Tech Electric: che prezzo!
Renault annuncia la nuova vettura compatta del segmento A, che strizza l'occhio alla tradizione del modello abbinandovi una motorizzazione completamente elettrica e caratteristiche ideali per i tragitti urbani. Renault Twingo E-Tech Electric punta su abitabilità, per una lunghezza di meno di 3,8 metri, abbinata a un prezzo di lancio senza incentivi di 20.000€
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 27-02-2008, 19:33   #1
c.m.g
Senior Member
 
L'Avatar di c.m.g
 
Iscritto dal: Mar 2006
Messaggi: 22114
[NEWS] Symantec Products Symantec Decomposer RAR File Handling Vulnerabilities

27 febbraio 2008

La società di sicurezza Secunia riporta un advisory (SA29140) in cui si spiega che sono state trovate due vulnerabilità in vari software Symantec (Symantec AntiVirus for Network Attached Storage 4.x, Symantec AntiVirus Scan Engine 4.x, Symantec AntiVirus/Filtering for Domino 3.x, Symantec Mail Security for Exchange 4.x, Symantec Mail Security for Microsoft Exchange 5.x, Symantec Scan Engine 5.x), giudicate dalla stessa come Highly critical, che possono essere sfruttate da malintenzionati per eseguire attacchi Dos (Denial of Service) o compromettere il sistema di un utente ignaro.

Più nello specifico:
1) Un errore nell'engine Symantec Decomposer può essere sfruttato per eseguire attacchi di tipo stack-based buffer overflow quando si manipolano alcuni file compressi nello standard .RAR creati ad hoc.
Lo sfruttamento con successo di questo bug permetterebbe ad un malintenzionato di eseguire codice arbitrario (presumibilmente malevolo) sulla macchina su cui gira il software baggato.

2) Un altro errore nell'engine Symantec Decomposer per costringere al processo a consumare una grande quantità di memoria sempre maniplolando alcuni tipi di file rar creati ad hoc.

Le vulnerabilità affliggono tutte le builds di questi prodotti specifici:

Symantec AntiVirus for Network Attached Storage versioni 4.3.16.39 e precedenti
* Symantec AntiVirus Scan Engine versioni 4.3.16.39 e precedenti
* Symantec AntiVirus Scan Engine for Caching versioni 4.3.16.39 e precedenti
* Symantec AntiVirus Scan Engine for Clearswift versioni 4.3.16.39e precedenti
* Symantec AntiVirus Scan Engine for Messaging versioni 4.3.16.39 e precedenti
* Symantec AntiVirus Scan Engine for MS ISA versioni 4.3.16.39 e precedenti
* Symantec AntiVirus Scan Engine for MS SharePoint versioni 4.3.16.39 e precedenti
* Symantec AntiVirus/Filtering for Domino MPE(AIX, Linux, Solaris) tutte le versioni
* Symantec Mail Security for Microsoft Exchange versioni 4.6.5.12 e precedenti
* Symantec Mail Security for Microsoft Exchange versioni 5.0.4.363 e precedenti
* Symantec Scan Engine versioni 5.1.4.24 e precedenti

Soluzione:
Aggiornare il software all'ultima versione, Per maggiori info, seguire l'advisory lasciato dal produttore.

Advisories d'origine:
SYM08-006:
http://www.symantec.com/avcenter/sec...008.02.27.html

iDefense Labs:
http://labs.idefense.com/intelligenc...lay.php?id=666


Fonte: Secunia
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario.
c.m.g è offline   Rispondi citando il messaggio o parte di esso
Old 27-02-2008, 20:04   #2
c.m.g
Senior Member
 
L'Avatar di c.m.g
 
Iscritto dal: Mar 2006
Messaggi: 22114
i due bugs sono stati ripresi anche da Securityfocus:

http://www.securityfocus.com/bid/27911

http://www.securityfocus.com/bid/27913
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario.
c.m.g è offline   Rispondi citando il messaggio o parte di esso
Old 27-02-2008, 21:52   #3
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Symantec Security Advisor

http://www.symantec.com/avcenter/sec...008.02.27.html
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Cineca inaugura Pitagora, il supercomputer Lenovo per la ricerca sulla fusione nucleare Cineca inaugura Pitagora, il supercomputer Lenov...
Mova Z60 Ultra Roller Complete: pulisce bene grazie anche all'IA Mova Z60 Ultra Roller Complete: pulisce bene gra...
Renault Twingo E-Tech Electric: che prezzo! Renault Twingo E-Tech Electric: che prezzo!
Il cuore digitale di F1 a Biggin Hill: l'infrastruttura Lenovo dietro la produzione media Il cuore digitale di F1 a Biggin Hill: l'infrast...
DJI Osmo Mobile 8: lo stabilizzatore per smartphone con tracking multiplo e asta telescopica DJI Osmo Mobile 8: lo stabilizzatore per smartph...
Doppia offerta per le soundbar Samsung: ...
Nubia Z80 Ultra con Snapdragon 8 Elite G...
Google Pixel, è svendita di tutti...
Nuovo Tesla Semi: telaio rivisto, fari r...
HONOR 500 Pro, scheda tecnica confermata...
GeForce NOW si prepara a vivere un mese ...
Exynos 2600: temperature più bass...
Apple si ispirerà a Nothing? Back...
Da Intel ad AMD, il grande salto di Kulk...
Velocità 12 volte superiore a que...
Una piccola Morte Nera è gi&agrav...
Sei frodi che minacciano gli utenti nel ...
BioShock 4: Take-Two rassicura sullo svi...
Tesla, Musk promette FSD 'quasi pronto' ...
BioWare conferma: il nuovo Mass Effect &...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 09:40.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v