Spedra.com » sicurezzaSpedra.com » Archive

Viewing 'sicurezza' Category

mozbackup




Mozbackup è un programma in grado di salvare le impostazioni e i contenuti di molti programmi della mozilla foundation. mozbackup è infatti compatibile con:

* Firefox 1.0 - 3.0
* Thunderbird 1.0 - 3.0 Alpha 1
* Sunbird 0.3 - 0.8
* Flock 1.0 - 1.1
* SeaMonkey 1.0a - 1.1
* Mozilla Suite 1.7 - 1.7.x
* Spicebird 0.4
* Netscape 7.x, 9.x
attraverso pochi e semplici passaggi potremo salvare le nostre preferenze e i nostri contenuti (ad esempio le mail di thunderbird) per poterli poi ripristinare, attraverso lo stesso programma, in caso di bisogno.
per poter salvare le impstazioni ,avviare il programma:


cliccare next/avanti


selezionare il programma da salvare e clccare next/avanti

selzionare poi il o i profili da salvare e indicare dove salvare il file di backup.

Indicare cosa salvare tra le opzioni presentate e cliccare next/avanti per completare il backup .

Tags: , , , , ,

Bollettino di sicurezza Microsoft Novembre 2008



Sono solo 2 le vulnerabilità che emergono dal bollettino di sicurezza microsoft per il mese di novembre. andiamole a scoprire.

Microsoft Security Bulletin MS08-068

Vulnerabilità in SMB che puo consentire l'esecuzione di codice remoto.

Questo aggiornamento di sicurezza risolve una vulnerabilità in microsoft server message block (SMB) prootcol. un attaccante che sfruttasse coin successo questa vulnerabilità potrebbe installare programmi, visualizzare, modificare o cancellare dati o creare nuovi utenti , anche con pieni poteri. gli utenti configurati per avere minori diritti, sono meno colpiti da questa vulnerabilità.

Microsoft Security Bulletin MS08-069

vulnerabilità in Microsoft XML Core service che potrebbe consentire l'esecuzione di codice remoto.

Questo aggiornamento di sicurezza risolve diverse vulnerabilità in Microsoft XML Core service. La vulnerabilità più severapotrebbe consentiore l'esecuzione di codice remoto, qualora un utent visualizzasse una pagina we specificament creata usando Internet Expoler.gli utenti configurati per avere minori diritti, sono meno colpiti da questa vulnerabilità.

Tags: , , , , , , , , , , , ,

L’aggiornamento killer di Avg


avg
é stata una brutta domenica per molti utilizzatori di AVG, uno dei più diffusi antivirius free al mondo, l'aggiornamento delle firme dello scorso 9 novembre infatti, ha fatto si che il software di casa AVG Technologies, riconoscesse come virus due fondamentali file di sistema di windows: user32.dll e winsrv.dll. una volta rilevati questi due /falsi) positivi, AVG consiglia la cancellazione dei file o la messa in quarantena deli stessi, in entrampbi i casi il risultato è che al primo riavvio del pc avremo la bella sorpesa di un blue screen in fase di avvio. per risolvere questo problema, apperentemente presente solo in windows XP e non in vista, occorrerà procedere al ripristino del sistema operativo tramite il cd di installazione. chi non avesse invece ancora riavviato il pc ed avesse messo i due file in quarantena, potrebbe evitare ogni tipo di problema togliendo dalla quarantena stessa i du file. In questa pagina la casa produttrice di AVG, da alcuni consigli su come ovviare a tale problema.

Tags: , , , , , , , , , , , ,

Ecco perchè cancellare le utenze dei dipendenti licenziati

Nel Aprile 2003 Steven Barnes, IT Manager, vienele licenziato dalla sua azienda, la Akimbo Systems. Non deve averala presa benissimo, perchè dopo il licenziamento, il buon Steve ha pensato bene di utilizzare le password delle utenze amministrative del server di posta dell'azienda,evidentemente mai cambiate, per trasformare lo stesso in un server per lo spam., questo grazie anche ad una carente protezione firewall della rete aziendale. Barnes ha colto anche l'occasione per cancellare mail e per compromettere ulteriormente il sistema di posta aziendale. Steve Barnes si è dichiarato colpevole e dovra scontare un anno di carcere per le sue malefatte, ma con un po di accortezza in più la sua vecchia azienda avrebbe potuto risparmiarsi la figuraccia planetaria fatta e su questo piano nessuno toglierà questa piccola vittoria morale a questo Hacker occasionale.

Tags: , , , , , , , ,

Nuova patch microsoft




Lo scorso 23 ottobre Microsoft ha rilasciato in tutta fretta una patch per i propri sistemi operativi. il bollettino di sicurezza MS08-067 ne riporta un a descrizione. questa patch colpisce Server Service. qualora il sistema colpito ricevesse una specifica richiesta RPC, l'attaccante potrebbe eseguire codice malevolo senza la necessità di autenticarsi. microsoft specifica altres'. che una corretta configurazione dei sistemi firewall puo ridurre i rischi.

Tags: , , , , , , ,

Copyright © 2008 - Spedra.com
Theme by nEUtrOniCs and powered by WordPress.