Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > News - AV e sicurezza

Nioh 3: souls-like punitivo e Action RPG
Nioh 3: souls-like punitivo e Action RPG
Nioh 3 aggiorna la formula Team NINJA con aree esplorabili più grandi, due stili di combattimento intercambiabili al volo (Samurai e Ninja) e un sistema di progressione pieno di attività, basi nemiche e sfide legate al Crogiolo. La recensione entra nel dettaglio su combattimento, build, progressione e requisiti PC
Test in super anteprima di Navimow i220 LiDAR: il robot tagliaerba per tutti
Test in super anteprima di Navimow i220 LiDAR: il robot tagliaerba per tutti
La facilità di installazione e la completa automazione di tutte le fasi di utilizzo, rendono questo prodotto l'ideale per molti clienti. Ecco com'è andata la nostra prova in anteprima
Dark Perk Ergo e Sym provati tra wireless, software via browser e peso ridotto
Dark Perk Ergo e Sym provati tra wireless, software via browser e peso ridotto
be quiet! debutta nel settore mouse da gaming con Dark Perk Ergo e Dark Perk Sym: due modelli gemelli per specifiche, con polling rate di 8.000 Hz anche in wireless, sensore PixArt PAW3950 da 32.000 DPI e autonomia dichiarata fino a 110 ore. Nel test, a 8.000 Hz si arriva a circa 30 ore reali, con ricarica completa in un'ora e mezza
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 11-10-2007, 00:39   #1
c.m.g
Senior Member
 
L'Avatar di c.m.g
 
Iscritto dal: Mar 2006
Messaggi: 22121
[NEWS] MS incerotta Windows, Office e IE

notizia dell'11 Ottobre 2007


Redmond (USA) - I bollettini di sicurezza di ottobre pubblicati da Microsoft sono in totale sei, di cui quattro "critici", e correggono nove differenti vulnerabilità. In origine BigM aveva annunciato il rilascio di sette bollettini, ma come spiegato in questo post uno è stato posticipato perché la relativa patch "non soddisfaceva i criteri di qualità".

Il primo bollettino critico, l'MS07-055, riguarda Kodak Image Viewer, un visualizzatore d'immagini incluso in Windows 98/Me e 2000. Sebbene in Windows XP e in Windows Server 2003 tale programma sia stato rimpiazzato da Visualizzatore immagini e fax, che non risulta vulnerabile, il componente è ancora presente nei sistemi in cui XP e 2003 sono stati installati come aggiornamento a Windows 2000. Un cracker potrebbe sfruttare il bug creando un file d'immagine malformato che, una volta aperto con Kodak Image Viewer, causa il crash del programma e l'esecuzione di codice dannoso.

Il bollettino MS07-056 descrive una vulnerabilità critica in Outlook Express 5.5 e 6 che si è propagata anche nel giovane client di posta elettronica Windows Mail di Windows Vista: in quest'ultimo sistema operativo la gravità della falla è però considerata "importante". Microsoft spiega che la debolezza "potrebbe consentire l'esecuzione di codice in modalità remota dovuta a una risposta NNTP non valida gestita in modo errato". Un utente malintenzionato potrebbe sfruttare la vulnerabilità creando una pagina Web che, quando visitata da un utente, esegue del codice con gli stessi privilegi di quest'ultimo.

C'è poi un aggiornamento cumulativo per Internet Explorer, contemplato nel bollettino MS07-057, che risolve quattro falle e diversi bug non relativi alla sicurezza. SANS Institute afferma che alcune di queste vulnerabilità sono note fin da febbraio, e la più grave di queste potrebbe essere utilizzata per corrompere la memoria del browser ed eseguire del codice dannoso contenuto all'interno di una pagina web maligna. I problemi interessano IE 5.5, 6 e 7.

L'ultimo bollettino critico, l'MS07-060, contiene una patch che corregge un bug di sicurezza in Word 2000/XP e Word 2004 per Mac. La falla è considerata della massima pericolosità solo in Office 2000, mentre è stata classificata come "importante" nelle altre due edizioni della celebre suite per l'ufficio. Per sfruttare il problema di sicurezza un malintenzionato può creare un file di Word contenente una stringa non valida: una volta aperto, tale file causa il crash di Word e l'esecuzione di codice nocivo. SANS avvisa che in rete circolano già alcuni exploit per questa debolezza, sebbene fino ad oggi gli attacchi siano stati molto circoscritti.

I due bollettini classificati come "importanti", l'MS07-058 e l'MS07-059 riguardano rispettivamente una vulnerabilità nel componente RPC (Remote Procedure Call) di Windows 2000, XP, Server 2003 e Vista che potrebbe essere sfruttato per portare attacchi di denial of service, ed una vulnerabilità in Windows SharePoint Services 3.0 e Office SharePoint Server 2007 sfruttabile da un aggressore per eseguire script non autorizzati e acquisire privilegi più elevati. Stando a SANS, un exploit per questa falla circola fin dallo scorso maggio.

"Le patch annunciate ieri da Microsoft evidenziano l'esigenza di una protezione proattiva per il browser e il rischio di navigare sul web senza protezione", ha affermato Dave Marcus, security research e communications manager di McAfee Avert Labs. "Molte delle vulnerabilità annunciate potrebbero essere sfruttate semplicemente se un utente clicca su un link web malevolo, uno dei metodi d'attacco preferiti da criminali online. Gli utenti devono essere più cauti che mai quando navigano su Internet".

Un sommario dei bollettini di ottobre è disponibile in questa pagina del sito di Microsoft Italia.

Microsoft ha anche aggiornato il bollettino MS05-004, relativo ad una debolezza di ASP.NET risalente all'inizio del 2005, aggiungendo alle piattaforme vulnerabili anche Windows Server 2003 Service Pack 2 e Vista.

Negli scorsi giorni il big di Redmond ha inoltre pubblicato, per la verità piuttosto in sordina, una patch per il bug "matematico" di Excel 2007. La patch può essere scaricata dai link forniti dal team di sviluppo di Excel in questo post, e sarà inclusa anche nel primo service pack per Office 2007.


Fonte: Punto Infolrmatico
c.m.g è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Nioh 3: souls-like punitivo e Action RPG Nioh 3: souls-like punitivo e Action RPG
Test in super anteprima di Navimow i220 LiDAR: il robot tagliaerba per tutti Test in super anteprima di Navimow i220 LiDAR: i...
Dark Perk Ergo e Sym provati tra wireless, software via browser e peso ridotto Dark Perk Ergo e Sym provati tra wireless, softw...
DJI RS 5: stabilizzazione e tracking intelligente per ogni videomaker DJI RS 5: stabilizzazione e tracking intelligent...
AMD Ryzen 7 9850X3D: Zen 5, 3D V-Cache e frequenze al top per il gaming AMD Ryzen 7 9850X3D: Zen 5, 3D V-Cache e frequen...
SpaceX sta per rimuovere il braccio di a...
Sony a ISE 2026: display, soluzioni imme...
Sony punta sull'IA: brevettati i podcast...
Logitech G Astro A50, le cuffie gaming d...
Lenovo a ISE 2026: smart collaboration, ...
GeForce RTX 5000 SUPER cancellate e RTX ...
Substack conferma violazione: esposti da...
L'IA costa caro. Oracle punta a raccogli...
OpenAI lancia Frontier: il cervello cent...
Questo robot aspirapolvere lava sempre c...
Il PC non si avvia? ASRock invita a cont...
8 smartphone Android in forte sconto su ...
Samsung House apre a Milano: la casa tec...
Broadcom esclude i cloud provider pi&ugr...
Allerta sicurezza per n8n: come protegge...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 18:41.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v