Articoli marcati con tag ‘giugno’

Adobe: Aggiornamento Reader ed Acrobat alla versione 9.3.3

mercoledì, 30 giugno 2010

Soggetti Coinvolti: Adobe Reader & Acrobat, versioni 9.3.2, 8.2.2 e precedenti.

Nuova Versione Disponibile:
Adobe Reader 9.3.3 and 8.2.3.

Sistemi Operativi Coinvolti: Per il Reader – Windows, Macintosh, e UNIX; Per Acrobat – Windows e Macintosh

Descrizione: Identificate potenziali vulnerabilità causa di attacchi DoS nei confronti dei software oggetto di questo bollettino, comportandone il crash inaspettato o l’esecuzione arbitraria di codice.

Note: Nessuna

Cronologia Bollettino: 1.0, Creato il 30/06/2010.

Consigli & Informazioni

- Si consiglia l’aggiornamento all’ultima versione del software, al fine di mitigare eventuali problemi di sicurezza e migliorare le performance complessive dell’applicativo.

- Versione software consigliata per ambienti di produzione.

  • Share/Bookmark

Google Chrome: Rilasciata versione Stable 5.0.375.86

venerdì, 25 giugno 2010

Nome: Aggiornamento alla versione Stable 5.0.375.86

Software: Google Chrome Web Browser

Descrizione: L’aggiornamento risolve varie vulnerabilità capaci di permettere l’esecuzione di codice arbitrario nel sistema remoto o l’induzione di attacchi XSS.

Note: 5 Errori risolti, 3 di livello “High” e 2 di livello “Medium”.

Cronologia Bollettino: 1.0, Creazione Bollettino 25/06/ 2010.

Consigli & Informazioni

- Si consiglia l’aggiornamento all’ultima versione “Stable” del browser, al fine di mitigare eventuali problemi di sicurezza e migliorare le performance complessive dell’applicativo.

- Versione software consigliata per ambienti di produzione.

  • Share/Bookmark

Google Chrome: Rilasciata nuova versione Stable 5.0.375.70

giovedì, 10 giugno 2010

Nome: Nuova versione “Stable” del software.

Software: Google Chrome Web Browser per Microsoft Windows, *nix ed Apple MacOSX.

Descrizione: Con questa nuova versione sono state risolte principalmente molteplici vulnerabilità potenzialmente sfruttabili in attacchi finalizzati alla corruzione di memoria del Browser.

Note: In questa versione sono stati risolti 11 problemi di sicurezza tra cui 9 di livello “Alto” e 2 di livello “Medio”.

Consigli & Informazioni

- Si consiglia l’aggiornamento all’ultima versione “Stable” del software, al fine di mitigare eventuali problemi di sicurezza e migliorare le performance complessive dell’applicativo.

- Versione software consigliata per ambienti di produzione.

  • Share/Bookmark

Patch/Fix: Microsoft Bollettino di Sicurezza Giugno 2010

martedì, 8 giugno 2010

Nome: Bollettino di Sicurezza – Aggiornamenti.

Software: Microsoft Windows, Internet Explorer.

Sistemi Operativi Coinvolti: Microsoft Windows XP2 e successivi; Microsoft Internet Explorer 6.x e successivi.

Descrizione: Gli aggiornamenti di sicurezza proposti dal bollettino mensile di Microsoft risolvono molteplici problemi di sicurezza, alcuni dei quali responsabili dell’esecuzione di codice nel sistema locale, da remoto, indotto attraverso dei media-file o dei contenuti in streaming maligni, inoculati via web. In caso di compromissione, la capacità d’influenza dell’attaccante nel sistema equivale ai privilegi presenti nell’account colpito dall’attacco.

Note: 3 Vulnerabilità di livello “Critico”; 2 Vulnerabilità di livello “Importante”.

Consigli & Informazioni

- Si consiglia di provvedere tempestivamente all’update del sistema operativo, attivando la funzionalità di “Aggiornamenti Automatici” qualora sia stata precedentemente spenta. Per maggiori informazioni, leggere l’articolo del Knowledge Base n. #0110FG10

- Si consiglia l’impiego di un account dotato di privilegi limitati (non di tipo amministrativo), al fine di ridurre effetti e rischi in caso di attacchi.

  • Share/Bookmark

Scam/Hoax: Falsa notifica di consegna dell’UPS

mercoledì, 2 giugno 2010

Nelle ultime settimane sta girando un e-mail apparentemente originaria degli uffici della UPS (United Parcel Service), contenente una notifica di mancata consegna di un ordine. Nello specifico, l’utente viene chiamato in causa come responsabile del disguido, riportando come motivazione l’erroneità dell’indirizzo finale di consegna del collo a conoscenza della compagnia. Successivamente, viene richiesta l’apertura del file in allegato al messaggio, da parte del lettore, e richiesta la stampa su carta di quel che viene presentata come ricevuta dell’operazione di recapito svolta da UPS.

Quest’ultima in realtà, è un malware. A causa del contenuto dello Scam/Hoax, l’unica procedura consigliata all’utente è la non-esecuzione dei file allegati recapitati via e-Mail, anche se apparentemente sopraggiunti da mittenti conosciuti o autorevoli, prima di un loro adeguato controllo. Infatti la tecnica impiegata nella bufala qui presentata, è un sistema molto diffuso, da spammers ed attaccanti, al fine di diffondere i propri codici maligni con l’inganno e compromettere più sistemi possibili.

In questi casi, prima di ogni altra azione:

1) Effettuare un controllo dei file sopraggiunti attraverso il software antivirale installato nel proprio sistema, dopo essersi adeguatamente assicurati che le definizioni-antimalware utilizzate nelle scansioni, siano le ultime rilasciate dal produttore del software medesimo;

2) Qualora i file siano di dimensioni esigue, è possibile inviare quest’ultimi ai servizi di scansione online (es. VirusTotal e similari), al fine di ottenere un controllo incrociato dei contenuti, sfruttando l’azione di più engine antivirali contemporaneamente. Se ne sconsiglia tuttavia l’uso, solo qualora i dati contenuti in questi siano confidenziali.

Esempi dei messaggi recapitati

I messaggi possono essere sia in lingua Italiana (anche se finora non sono stati segnalati casi a riguardo), sia in Inglese (condizione più plausibile).

From: Your UPS

Subject: UPS Tracking #1250295937

Dear ladies and gentlemen,

We were not able to deliver postal package you sent on the 18th May in time because the recipient’s address is not correct.

Please print out the invoice copy attached and collect the package at our office.

Your personal manager: Mabel Waldron, Your UPS

[Attachment Name: UPS invoice [numero] (zip file)]

.

Attention Virus Warning
Service Update

We have become aware there is a fraudulent email being sent that says it is coming from UPS and leads the reader to believe that a UPS shipment could not be delivered. The reader is advised to open an attachment reportedly containing a waybill for the shipment to be picked up.

This email attachment contains a virus. We recommend that you do not open the attachment, but delete the email immediately.

UPS may send official notification messages on occasion, but they rarely include attachments. If you receive a notification message that includes an attachment and are in doubt about its authenticity, please contact customerservice@ups.com.

Please note that UPS takes its customer relationships very seriously, but cannot take responsibility for the unauthorized actions of third parties.

Thank you for your attention.

  • Share/Bookmark