Google Chrome: Rilasciata versione Stable 5.0.375.99

8 luglio 2010

Nome: Aggiornamento alla versione Stable 5.0.375.86

Software: Google Chrome Web Browser

Descrizione: L’aggiornamento risolve molteplici problemi di gestione della memoria, da parte del Browser.

Note: 8 Errori risolti, 4 di livello “High”, 1 di livello “Medium” e 3 di livello “Low”.

Cronologia Bollettino: 1.0, Creazione Bollettino 08/07/ 2010.

Consigli & Informazioni

- Si consiglia l’aggiornamento all’ultima versione “Stable” del browser, al fine di mitigare eventuali problemi di sicurezza e migliorare le performance complessive dell’applicativo.

- Versione software consigliata per ambienti di produzione.

  • Share/Bookmark

Fraud Analysis: Microsoft Corporation Sweepstakes Promotion Fraud

6 luglio 2010

Pubblicata analisi riguardante la nuova e-Mail Scam in circolazione “Microsoft Corporation Sweepstakes Promotion”, ove s’informa l’utente di un’ipotetica estrazione effettuata da Microsoft e di alcuni premi vinti.

Scam Analysis: Microsoft Corporation Sweepstakes Promotion Fraud

  • Share/Bookmark

On Guard: [Aggiornamento] Identificata vulnerabilità nel sistema di gestione dei collegamenti URI del centro di Guida in Linea e Supporto Tecnico di Microsoft Windows

2 luglio 2010

Stato News: Nuovo.

OS Coinvolti: Windows XP SP2/3.

Software Coinvolti: Funzionalità di Guida in Linea e Supporto Tecnico di Microsoft Windows.

Effetto: Rischio di esecuzione remota di codice arbitrario nel sistema locale, inoculato attraverso un hcp:// URI maligno, presentato potenzialmente attraverso una pagina web o file WMP (sebbene occorra considerare anche eventuali vettori d’attacco alternativi).

Exploit Status: In-The-Wild. Nessuna correzione disponibile al problema presentato da questo bollettino.

Descrizione: In Microsoft Windows XP, la manipolazione degli hcp:// URI viene operata dal “centro di Guida in Linea e Supporto Tecnico” (processo helpctr.exe; servizio di sistema). Qualora l’utente avvii un software generico che contenga un hcp:// URI, il sistema operativo procede invocando il servizio helpctr.exe per la gestione dei elementi presentati. Se l’operazione risulta essere ottemperata direttamente da parte della risorsa HCP, la manipolazione di quest’ultima avviene in un ambiente più limitato, grazie alla presenza di una protezione implementata nel servizio stesso, aggirabile solo da certi elementi considerati sicuri (lista redata direttamente dal produttore), ai quali viene fornito accesso massimale al sistema. La vulnerabilità identificata però, se sfruttata durante un attacco informatico, estende i privilegi d’azione anche a risorse estranee all’elenco, permettendo l’esecuzione arbitraria di codice (potenzialmente maligno).

Note: Dal 15 Giugno è stato registrato un aumento esponenziale del numero di attacchi operati tramite l’ausilio della vulnerabilità qui descritta. Tale fattore ha determinato la capacità effettiva di virulenza, dimostratasi parecchio accentuata.

Cronologia Bollettino: 1.0, Creato il 11/06/2010; 1.1, Stato Allarme Bollettino inalzato a “On Guard” (precedentemente era “Monitored”).

Consigli

- Si consiglia l’impiego di un account utente limitato (non dotato di privilegi amministrativi) durante l’uso saltuario del sistema. Questo riduce la capacità d’azione dell’attacker, oltre ai danni potenzialmente perpetrabili in caso di compromissione.

- In caso d’utilizzo di Internet Explorer, come Browser web, si consiglia l’impostazione della Trusted Zone “Internet” ad High, fino al rilascio ufficiale della correzione da parte di Microsoft.

- Si consiglia d’impostare il Browser web impiegato nel sistema locale (Internet Explorer, Apple Safari, Mozilla Firefox ecc.) al fine di bloccare l’esecuzione automatica degli script presenti nelle pagine web, fino a quando non sarà disponibile una correzione ufficiale alla vulnerabilità identificata. Per alcuni software di navigazione sono disponibili delle estensioni create al fine di agevolare l’utente nell’attività di blocco selettivo e temporaneo degli script (es. NoScript).

  • Share/Bookmark

Adobe: Aggiornamento Reader ed Acrobat alla versione 9.3.3

30 giugno 2010

Soggetti Coinvolti: Adobe Reader & Acrobat, versioni 9.3.2, 8.2.2 e precedenti.

Nuova Versione Disponibile:
Adobe Reader 9.3.3 and 8.2.3.

Sistemi Operativi Coinvolti: Per il Reader – Windows, Macintosh, e UNIX; Per Acrobat – Windows e Macintosh

Descrizione: Identificate potenziali vulnerabilità causa di attacchi DoS nei confronti dei software oggetto di questo bollettino, comportandone il crash inaspettato o l’esecuzione arbitraria di codice.

Note: Nessuna

Cronologia Bollettino: 1.0, Creato il 30/06/2010.

Consigli & Informazioni

- Si consiglia l’aggiornamento all’ultima versione del software, al fine di mitigare eventuali problemi di sicurezza e migliorare le performance complessive dell’applicativo.

- Versione software consigliata per ambienti di produzione.

  • Share/Bookmark

Google: [Aggiornamento] Homepage di ricerca ora disponibile in SSL

30 giugno 2010

Nelle ultime ore Google ha avviato un nuovo servizio gratuito per tutti i suoi utenti. Ora infatti è possibile eseguire ricerche tramite l’engine offerto dal Big di Mountain View, anche avvalendosi della protezione fornita dal protocollo SSL e quindi di fatto impedendo possibili analisi del traffico da parte di utenti maligni.

**Aggiornamento** L’indirizzo del servizio (in Beta) è: https://encrypted.google.com

  • Share/Bookmark

Mozilla Firefox: Rilascio Nuova Minor-Release 3.6.6

27 giugno 2010

Nome: Aggiornamento minoritario Browser Web.

Software:
Mozilla Firefox Web Browser.

Descrizione: Aggiornamento rilasciato per ragioni legate alla nuova funzionalità di Plugin-Containment introdotta nella versione 3.6.4 del browser in oggetto. Nello specifico, è stata apportata una modifica finalizzata allo scopo d’aumentare il tempo di elaborazione concesso ai plugin, prima della loro terminazione forzata in seguito alla mancata risposta.

Note: La versione del software 3.6.5 non è mai stata rilasciata pubblicamente.

Cronologia Bollettino: 1.0, Creato il 27/06/2010

Consigli & Informazioni

- Si consiglia l’aggiornamento alla versione del software descritta in questo bollettino al fine di ridurre gli eventuali problemi di utilizzo legati alle nuove feature introdotte nella 3.6.4.

  • Share/Bookmark

Nuovo Web Tool: Web Utilities (Web)

26 giugno 2010

Pubblicato nuovo Web Tool “Web Utilities”. Il sito presenta molteplici tabelle utili per la conversione tra ASCII, binario, ottale, encoding/decoding HTML ecc.

Per maggiori informazioni clickare QUI.

  • Share/Bookmark