Viewing Archive for febbraio, 2009
Sono 4 gli avvisi di sicurezza in questo mese . vediamoli :
MS09-002
Aggiornamento cumulativo per la protezione di Internet Explorer (961260)
Questo aggiornamento per la protezione risolve due vulnerabilità segnalate privatamente. Queste vulnerabilità possono consentire l'esecuzione di codice in modalità remota se un utente visualizza una pagina Web appositamente predisposta con Internet Explorer. Gli utenti con account configurati in modo da disporre solo di diritti limitati sono esposti all'attacco in misura inferiore rispetto a quelli che operano con privilegi di amministrazione.
Microsoft Windows, Internet Explorer
MS09-003
Alcune vulnerabilità in Microsoft Exchange possono consentire l'esecuzione di codice in modalità remota (959239)
Questo aggiornamento per la protezione di livello critico risolve due vulnerabilità segnalate privatamente di Microsoft Exchange Server. La prima vulnerabilità può consentire l'esecuzione di codice in modalità remota se un messaggio TNEF appositamente predisposto viene inviato a un server Microsoft Exchange. Sfruttando questa vulnerabilità, un utente malintenzionato può assumere il controllo completo del sistema interessato con privilegi di account del servizio Exchange Server. La seconda vulnerabilità può consentire un attacco di tipo Denial of Service se un comando MAPI appositamente predisposto viene inviato a un server Microsoft Exchange. Sfruttando questa vulnerabilità, un utente malintenzionato può causare il blocco del Servizio Supervisore sistema di Microsoft Exchange e di altri servizi che utilizzano il provider EMSMDB32.
Microsoft Exchange Server
MS09-004
Una vulnerabilità in Microsoft SQL Server può consentire l'esecuzione di codice in modalità remota (959420)
Questo aggiornamento per la protezione risolve una vulnerabilità di Microsoft SQL Server che è stata segnalata privatamente. La vulnerabilità può consentire l'esecuzione di codice in modalità remota se utenti non attendibili accedono a un sistema interessato o se si verifica un attacco SQL injection nel sistema interessato. I sistemi che eseguono SQL Server 7.0 Service Pack 4, SQL Server 2005 Service Pack 3 e SQL Server 2008 non sono interessati dal problema.
Microsoft SQL Server
MS09-005
Alcune vulnerabilità di Microsoft Office Visio possono consentire l'esecuzione di codice in modalità remota (957634)
Questo aggiornamento per la protezione risolve tre vulnerabilità segnalate privatamente di Microsoft Office Visio che potrebbero consentire l'esecuzione di codice in modalità remota se un utente apre un file Visio appositamente predisposto. Sfruttando questa vulnerabilità, un utente malintenzionato potrebbe assumere il pieno controllo del sistema interessato. Potrebbe quindi installare programmi e visualizzare, modificare o eliminare dati oppure creare nuovi account con diritti utente completi. Gli utenti con account configurati in modo da disporre solo di diritti limitati sono esposti all'attacco in misura inferiore rispetto a quelli che operano con privilegi di amministrazione.
Tags: amministrazione, creare, java, javascript, Nel, non, Per, questo, server, sicurezza, sistemi, solo, sono, utente, utenti, vulnerabilità, web
Eccoci giunti alla settima puntata di Computer's Anatomy. questa puntata ci porterà a conoscere le chiavi del registro di sistema, cosa sono, che significato hanno e che valori possono avere.
Le chiavi di registro, sono lo strumento con cui il sistema conserva le configurazioni del sistema operativo,del software, dell'hardware e degli utenti . Taliu chiavi sono organizzate in una struttura ad albero simile a quella del filesyste, dove le cartelle rappresentano le chiavi stesse.
Le chiavi di registro possono essere di 5 tipi differenti a seconda della propria funzione. tali tipi sono:
HKEY_CURRENT_USER
Memorizza le impostazioni per l'utente corrente
HKEY_LOCAL_MACHINE
Memorizza le impostazioni di confiugurazione a livello di sistema
HKEY_CLASSES_ROOT
Memorizza le impostazioni di confiugurazioni per le applicazioni e i file.
Assicura che venga aperta l'applicazione corretta quando si accede al file.
HKEY_USERS
Memorizza le impostazioni dell'utente predefiniti e di altri utenti per profilo
HKEY_CURRENT_CONFIG
Memorizza le impostazioni sul profilo hardware utilizzato.
Nelle chiavi di registro possono essere inseriti valori di vario tipo.
Nello specifico abbiamo:
REG_BINARY
Identifica un valore binario, tale valorre saranno visualizzatin con base 16 (esadecimale)
REG_SZ
Identifica un valore di stringa che contiene cioè una sequenza di caratteri
REG_DWORD
Identifica un valore di caratteri esadecimali con una lunghjezza massima di 4 byte
REG_MULTI_SZ
Identifica un valore di stringa multiplo
REG_EXPAND_SZ
Identifica un valore di stringa espandibile. questo tipo di valore viene generalmente usato per indicare percorsi di directory
Tags: computer, funzione, java, javascript, Nel, operativo, Per, questo, sono, utente, utenti
Benvenuti all'undicesima puntata di Password Machine, in questa puntata useremo delle tabelle di sostituzione per rendere sicure le nostre password.
Tabelle di sostituzione
La tecnica di oggi è molto semplice, ma richiede un po di memoria .il trucco sta nel sostituire le lettere di una parola con altri caratteri (non necessariamante altre lettere) presi da una tabella si sostituzione. questa tabella è sempre la stessa per ogni passwrd che utilizziamo a variare sarà la parolla "base" che sarà poi codificata . un esempio
utilizzeremo la seguente tabella di sostiutuzione
a=u
b=p
c=A
d=(
e=?
f=7
g=+
h=r
i=G
l=\
m=5
n=9
o=à
p=R
q=b
r=I
s=x
t=&
u=3
v="
z=@
la parola
dromedario
diventerà
(Ià5?(uIGà
Tags: java, javascript, memoria, Nel, non, password, PerCOMMENTI RECENTI
- Valentina: Ottima guida, finalmente sono riuscita a capire cosa causasse le
- evendTedtab: Личность совсем не есть природа и к ней неприменимы никакие
- nuttoppisse: Narnians hung, wanting his seat specially like his eye and
- pcngar: oppQFd apohpixzbble
- kjcpiddp: ZIH1rw rbanbwfswjdd
- Kaylyn: Most help articles on the web are incuacrtae or incoherent.
- Alexis Daniels: Good morning good short post. i want to big
- miri: s8300 per quanto riquarda il gps mi chiedo si usa
- il pc non si spegne ma si riavvia - Pagina 2 - Forum di Tom's Hardware Italia: [...] [...]
- il pc non si spegne ma si riavvia - Forum di Tom's Hardware Italia: [...] [...]
I PIU' COMMENTATI
- Samsung 8300 (4)
- L’aggiornamento killer di Avg (3)
- Top of the Tube #47 (3)
- Come leggere i file minidump (2)
- Apre il forum di spedra.com (2)
- Videolan (1)
- Juliudesign.net (1)
- Download.com (1)
- L’Analisi di Arnaboldi #2 (1)
- Resettare la password di Admin di windows. (1)
ARCHIVIO
- agosto 2009
- luglio 2009
- giugno 2009
- maggio 2009
- aprile 2009
- marzo 2009
- febbraio 2009
- gennaio 2009
- dicembre 2008
- novembre 2008
- ottobre 2008
- settembre 2008
- agosto 2008
- luglio 2008
- giugno 2008
My Sponsor
MY Categories
- Calcio (6)
- Cellulari (8)
- Computer's Anatomy (11)
- Database (2)
- Editoria di settore (2)
- Hardware (5)
- IT Resources (90)
- L'Analisi di Arnaboldi (7)
- Linux (10)
- Motori (5)
- Multimedia (1)
- On The Web (22)
- Open Source world (30)
- Password Machine (17)
- sicurezza (36)
- Sito (5)
- Software (60)
- Sport (8)
- Tennis (5)
- Top of the Tube (63)
- Uncategorized (1)
- Windows World (40)
LINK LOVE
Copyright © 2008 - Spedra.com
Theme by nEUtrOniCs and powered by WordPress.

