8 febbraio 2010
Soggetti Coinvolti: Mozilla Firefox Web-Browser.
Effetto: Limitato ai sistemi Microsoft Windows. Finora risultano 4600 casi d’infezione.
Descrizione: Gli Addon maligni individuati erano in fase sperimentale. I nomi sono: “Sothink Web Video Downloader” (versione 4.o; contenente il Trojan Win32.LdPinch.gen) e Master Filer (tutte le versioni; contenente il Trojan Win32.Bifrose.32.Bifrose).
La sezione di “Addon-Release” di Mozilla ha bloccato il download del software suddetto, non appena venuta a conoscenza del problema (il quale però era disponibile già da Settembre 2009).
Consigli & Considerazioni
- Si consiglia di dotarsi di un software di protezione antivirale, pianificando un’aggiornamento periodico dei pattern d’individuazione delle minaccie informatiche.
- E’ consigliato l’impiego di un’account utente non dotato di privilegi amministrativi, durante l’uso giornaliero del computer
- Si sconsiglia l’utilizzo di Addons sperimentali negli ambienti di lavoro (es. aziende e SoHo), in quanto spesso malfunzionanti e poco sicuri.
Share
Tag: 4600, addon, browser, firefox, infezione, maligni, malware, Master Filer, microsoft, mozilla, Sothink Web Video Downloader, trojan, web, win32.bifrose, win32.ldpinch, windows
Pubblicato in Malware News | I Commenti sono chiusi
8 febbraio 2010
Software: IPhone OS per IPhone, IPoD Touch
Note: Update del sistema operativo. Risoluzione di 5 vulnerabilità di sicurezza individuate nelle precedenti versioni dell’OS suddetto. L’aggiornamento qui descritto presenta seri problemi con i dispositivi sottoposti precedentemente a “JailBreak”.
Descrizione: 3 delle 5 vulnerabilità individuate permettono l’esecuzione arbitraria di codice nel dispositivo. Tali attività possono essere perpetrate tramite file .mp4, .tiff e attraverso server FTP maligni creati appositamente a tale scopo.
L’Update inoltre, risolve anche l’errore presente nel Firmware inerente alla modalità di blocco dei dispositivi, la quale non forniva adeguata protezione ai dati conservati, permettendone l’accesso non autorizzato.
La quinta vulnerabilità risolta blocca l’auto-caricamento non volontario di contenuti audio e video, tramite il software “Mail”.
Consigli & Informazioni
- Si consiglia l’aggiornamento immediato dell’IPhoneOS in tutti i dispositivi in possesso, al fine di mitigare l’eventuale esposizione agli attacchi perpetrati sfruttando le vulnerabilità individuate.
Share
Tag: 3.1.3, firmware, iphone, ipod, OS, sicurezza, touch, update, vulnerabilità
Pubblicato in Patch & Service Pack | I Commenti sono chiusi
8 febbraio 2010
Pubblicato nuovo Web Tool “WOT – Web of Trust”. Il sito si propone nella creazione di un’database di valutazioni inerenti alla sicurezza ed affidabilità dei siti web, propagando tali informazioni, in tempo reale, a tutti i naviganti in dotazione dell’adeguato addon per web-browser.
Per maggiori informazioni clickare QUI.
Share
Tag: addon, affidabilità, sicurezza, siti, trust, valutazione, web, wot
Pubblicato in Web Tools | I Commenti sono chiusi
8 febbraio 2010
Da oggi il progetto “IT User Essential Security Center” di MassimilianoForner.it è affiliato con la community di “WOT – Web of Trust” (clicka QUI per l’homepage), fornendo il proprio contributo al attività di valutazione dei siti web.
Share
Tag: center, essential, forner, it, massimiliano, security, siti, trust, user, valutazione, web, wot
Pubblicato in IT Security News, Informazioni di Servizio | I Commenti sono chiusi
7 febbraio 2010
Pubblicato nuovo Web Tool “StopBadware Top50″. Vengono presentati 2 siti contenenti le statistiche dei siti potenzialmente pericolosi trattati dal servizio StopBadware, impiegato automaticamente, durante la navigazione, da Mozilla Firefox come filtro di sicurezza anti-malware.
Per maggiori informazioni clickare QUI.
Share
Tag: asn, ip, malware, report, stopbadware, top50, url
Pubblicato in Web Tools | I Commenti sono chiusi
5 febbraio 2010
Stato News: Nuova
OS Coinvolti: Windows XP (tutte le versioni), Vista e Seven (se Internet Explorer viene eseguito senza supporto attivo della “Modalità Protetta”)
Software Coinvolti: Microsoft Internet Explorer 4.x, 5.x, 6.x, 7.x, 8.x
Effetto: L’attacco informatico compiuto a danno del sistema locale può esporre delle informazioni custodite in quest’ultimo, senza il consenso dell’utente.
Exploit Status: 0-day identificato dal produttore del software. Non sono stati registrati attacchi informatici che sfruttino quest’ultimo nell’attività di breaching dei sistemi. La minaccia trattata da questo bollettino è pertanto considerata “Monitored”.
Descrizione: I vettori di un’ipotetico attacco potrebbero presentarsi sotto forma di sito web maligno, o banner pubblicitario.
L’attaccante non può forzare l’auto-navigazione dell’URL inviato alla vittima, se non tramite l’inganno, cioè impiegando frasi che attirino l’interesse e la curiosità dell’utente, per indurlo nel clickare i link proposti.
Consigli
- In sistemi Windows Vista e Seven si consiglia l’immediata attivazione della Modalità Protetta nelle Trusted Zone “Internet” ed “Intranet”, al fine di mitigare i rischi di sicurezza.
- Per i sistemi Windows XP, non dotati di “Modalità Protetta”, è possibile attivare l’impostazione di sicurezza denominata “Protocol LockDown“, come soluzione temporanea (WorkAround). Per il download del package “Microsoft FixIt” clickare QUI (QUI per la controparte addetta alla sua disattivazione). Quest’ultimo bloccherà l’esecuzione automatica di Script e Controlli ActiveX presenti in sorgenti HTML che presentino URL facenti parte delle Trusted Zone “Internet”, “Intranet”, “Siti con Restrizioni”.
- Impostare temporaneamente (fino al rilascio di una correzione definitiva da parte del produttore del software) il livello di protezione, nella Trusted Zone “Internet”, a livello “Alto”. Questo evita l’esecuzione degli Script e controlli ActiveX presenti nelle pagine web non inserite nella lista “eccezioni” della funzionalità di sicurezza qui descritta.
- Per aumentare la sicurezza di sistema, un’alternativa consiste nell’impiegare dei Browser Web alternativi ad Internet Explorer (es. Apple Safari, Mozilla FireFox, Opera Browser, Google Chrome).
- Software quali Microsoft OutLook, Microsoft OutLook Express e Windows Mail non sono direttamente esposti a questo genere di vulnerabilità qualora le impostazioni di sicurezza apportate a tali applicativi corrispondano a quelle della Trusted Zone “Siti con Restrizioni”. Tuttavia, esiste un concreto potenziale rischio di minaccia relativo agli URL inseriti nel body dei messaggi. Gli stessi infatti, potrebbero indurre l’utente a visitare una pagina web malevola, appositamente creata al fine di sfruttare la vulnerabilità descritta IN questo bollettino di sicurezza come vettore di attacco per ulteriori intromissioni informatiche non autorizzate.
Share
Tag: 0-day, 4, 5, 6, 7, 8, 980088, ie, internet explorer, modalità, protetta, seven, trusted, vista, vulnerabilità, windows, xp, zone
Pubblicato in Threat News | I Commenti sono chiusi
2 febbraio 2010
A seguito dei problemi di sicurezza riscontrati da Google, riguardo l’attacco informatico perpetrato dal un’gruppo cinese, attraverso le vulnerabilità di Internet Explorer, il colosso dei motori di ricerca ha deciso di procedere disabilitando molteplici funzioni rese disponibili all’utenza, da parte degli utilizzatori della versione di IE 6.x, ormai obsoleta, entro il 1 Marzo 2010.
Oltre a tale versione del browser web di Redmond, Google non garantirà il corretto funzionamento di altri produttori di software per la navigazione, tra cui: Mozilla FireFox 2.x, Apple Safari 2.x, Google Chrome 3.x.
La compagnia consiglia il passaggio alle ultime versioni disponibili dei rispettivi applicativi.
Share
Tag: 6, 6.x, attacchi informatici, blocco, cina, disabilitazione, google, ie, internet explorer, prevenzione
Pubblicato in IT Security News | I Commenti sono chiusi
2 febbraio 2010
Nelle ultime settimane, sono stati notificati a Microsoft svariati casi di anomalie riguardanti la durata di funzionamento delle batterie presenti in certi modelli di Laptop in commercio. Pare infatti che, dall’installazione del nuovo OS, siano stati registrati casi di riduzione del tempo di erogazione elettrica da parte delle celle voltaiche integrate nei portatili (fino al 70%).
Microsoft, in una nota ufficiale, ha già fatto sapere di essere al corrente del problema, ed in procinto nel rilasciare una correzione al fine di arginare tale fenomeno.
Share
Tag: 70%, celle, funzionamento, microsoft, pile, problemi, riduzione, voltaiche
Pubblicato in OS News, Senza categoria | I Commenti sono chiusi