<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Spedra.com &#187; Windows World</title>
	<atom:link href="http://www.spedra.com/category/it-resources/windows-world/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.spedra.com</link>
	<description>Web Sport &#38; More</description>
	<lastBuildDate>Wed, 13 Jan 2010 10:41:49 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0</generator>
		<item>
		<title>Bollettino di sicurezza microsoft Luglio 2009</title>
		<link>http://www.spedra.com/bollettino-di-sicurezza-microsoft-luglio-2009/</link>
		<comments>http://www.spedra.com/bollettino-di-sicurezza-microsoft-luglio-2009/#comments</comments>
		<pubDate>Mon, 20 Jul 2009 07:15:21 +0000</pubDate>
		<dc:creator>Sandro Pedrani</dc:creator>
				<category><![CDATA[Hacking]]></category>
		<category><![CDATA[IT Resources]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[Windows World]]></category>
		<category><![CDATA[sicurezza]]></category>

		<guid isPermaLink="false">http://www.spedra.com/?p=926</guid>
		<description><![CDATA[Sono sei questo mese gli avvisi di sicurezza emessi da microsoft. MS09-029 Alcune vulnerabilità nel motore per caratteri Embedded OpenType possono consentire l'esecuzione di codice in modalità remota (961371) Questo aggiornamento per la protezione risolve due vulnerabilità nel motore per caratteri Embedded OpenType (EOT), componente di Microsoft Windows. Tali vulnerabilità sono state segnalate privatamente. Le [...]]]></description>
			<content:encoded><![CDATA[<p><script type="text/javascript" src="http://www.spedra.com/stats/php-stats.js.php"></script><br />
<noscript><img src="http://www.spedra.com/stats/php-stats.php" border="0" alt=""></noscript><br />
Sono sei questo mese gli avvisi di sicurezza emessi da microsoft.</p>
<p>MS09-029</p>
<p>Alcune vulnerabilità nel motore per caratteri Embedded OpenType possono consentire l'esecuzione di codice in modalità remota (961371)</p>
<p>Questo aggiornamento per la protezione risolve due vulnerabilità nel motore per caratteri Embedded OpenType (EOT), componente di Microsoft Windows. Tali vulnerabilità sono state segnalate privatamente. Le vulnerabilità possono consentire l'esecuzione di codice in modalità remota. Sfruttando una di queste vulnerabilità, un utente malintenzionato può assumere il controllo completo del sistema interessato in maniera remota. Potrebbe quindi installare programmi e visualizzare, modificare o eliminare dati oppure creare nuovi account con diritti utente completi. Gli utenti con account configurati in modo da disporre solo di diritti limitati sono esposti all'attacco in misura inferiore rispetto a quelli che operano con privilegi di amministrazione.</p>
<p>MS09-028</p>
<p>Alcune vulnerabilità in Microsoft DirectShow possono consentire l'esecuzione di codice in modalità remota (971633)</p>
<p>Questo aggiornamento per la protezione risolve una vulnerabilità divulgata pubblicamente e due vulnerabilità segnalate privatamente di Microsoft DirectShow. Tali vulnerabilità possono consentire l'esecuzione di codice in modalità remota al momento dell'apertura di un file multimediale QuickTime appositamente predisposto. Sfruttando questa vulnerabilità, un utente malintenzionato può ottenere gli stessi diritti utente dell'utente locale. Gli utenti con account configurati in modo da disporre solo di diritti limitati sono esposti all'attacco in misura inferiore rispetto a quelli che operano con privilegi di amministrazione.</p>
<p>MS09-032</p>
<p>Aggiornamento cumulativo per la protezione dei kill bit di ActiveX (973346)</p>
<p>Questo aggiornamento per la protezione risolve una vulnerabilità di del controllo ActiveX Microsoft Video che è stata segnalata privatamente. Tale vulnerabilità può consentire l'esecuzione di codice in modalità remota se un utente visualizza una pagina Web appositamente predisposta con Internet Explorer che utilizza il controllo ActiveX. Gli utenti con account configurati in modo da disporre solo di diritti limitati sono esposti all'attacco in misura inferiore rispetto a quelli che operano con privilegi di amministrazione.</p>
<p>MS09-033</p>
<p>Una vulnerabilità in Virtual PC e Virtual Server può consentire l'acquisizione di privilegi più elevati (969856)</p>
<p>Questo aggiornamento per la protezione risolve una vulnerabilità di Microsoft Virtual PC e Microsoft Virtual Server che è stata segnalata privatamente. Un utente malintenzionato che sfrutti questa vulnerabilità potrebbe eseguire codice non autorizzato e acquisire il controllo completo del sistema operativo guest interessato. Potrebbe quindi installare programmi e visualizzare, modificare o eliminare dati oppure creare nuovi account con diritti utente completi.</p>
<p>MS09-031</p>
<p>Una vulnerabilità di Microsoft ISA Server 2006 può consentire l'acquisizione di privilegi più elevati (970953)</p>
<p>Quest'aggiornamento per la protezione risolve una vulnerabilità segnalata privatamente n Microsoft Internet Security and Acceleration (ISA) Server 2006. La vulnerabilità può consentire l'acquisizione di privilegi più elevati se un utente malintenzionato riesce ad agire per conto di un account utente amministrativo per un server ISA configurato per l'autenticazione Radius One Time Password (OTP) e per la delega dell'autenticazione con la delega vincolata Kerberos.</p>
<p>MS09-030</p>
<p>Una vulnerabilità in Microsoft Publisher può consentire l'esecuzione di codice in modalità remota (969516)</p>
<p>Questo aggiornamento per la protezione risolve una vulnerabilità segnalata privatamente in Microsoft Office Publisher che può consentire l'esecuzione di codice in modalità remota se un utente apre un file Publisher appositamente predisposto. Sfruttando questa vulnerabilità, un utente malintenzionato potrebbe assumere il pieno controllo del sistema interessato. Potrebbe quindi installare programmi e visualizzare, modificare o eliminare dati oppure creare nuovi account con diritti utente completi. Gli utenti con account configurati in modo da disporre solo di diritti limitati sono esposti all'attacco in misura inferiore rispetto a quelli che operano con privilegi di amministrazione.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.spedra.com/bollettino-di-sicurezza-microsoft-luglio-2009/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Bollettino di sicurezza microsoft Giugno 2009</title>
		<link>http://www.spedra.com/bollettino-di-sicurezza-microsoft-giugno-2009/</link>
		<comments>http://www.spedra.com/bollettino-di-sicurezza-microsoft-giugno-2009/#comments</comments>
		<pubDate>Mon, 15 Jun 2009 07:00:49 +0000</pubDate>
		<dc:creator>Sandro Pedrani</dc:creator>
				<category><![CDATA[IT Resources]]></category>
		<category><![CDATA[Windows World]]></category>
		<category><![CDATA[sicurezza]]></category>

		<guid isPermaLink="false">http://www.spedra.com/?p=903</guid>
		<description><![CDATA[Qusto mese sono ben 10 gli avvisi di sicurezza microsoft. vediamoli insieme: MS09-018 Alcune vulnerabilità in Active Directory possono consentire l'esecuzione di codice in modalità remota (971055) Questo aggiornamento per la protezione risolve due vulnerabilità segnalate privatamente nelle implementazioni di Active Directory in Microsoft Windows 2000 Server e Windows Server 2003 e di Active Directory [...]]]></description>
			<content:encoded><![CDATA[<p><script type="text/javascript" src="http://www.spedra.com/stats/php-stats.js.php"></script><br />
<noscript><img src="http://www.spedra.com/stats/php-stats.php" border="0" alt=""></noscript><br />
Qusto mese sono ben 10 gli avvisi di sicurezza microsoft. vediamoli insieme:</p>
<p>MS09-018</p>
<p>Alcune vulnerabilità in Active Directory possono consentire l'esecuzione di codice in modalità remota (971055)</p>
<p>Questo aggiornamento per la protezione risolve due vulnerabilità segnalate privatamente nelle implementazioni di Active Directory in Microsoft Windows 2000 Server e Windows Server 2003 e di Active Directory Application Mode (ADAM) se installato in Windows XP Professional e Windows Server 2003. La vulnerabilità con gli effetti più gravi sulla protezione può consentire l'esecuzione di codice in modalità remota. Sfruttando questa vulnerabilità, un utente malintenzionato potrebbe assumere il pieno controllo in remoto del sistema interessato. Potrebbe quindi installare programmi e visualizzare, modificare o eliminare dati oppure creare nuovi account con diritti utente completi. Le configurazioni predefinite standard dei firewall e le procedure consigliate per la configurazione dei firewall consentono di proteggere le reti dagli attacchi sferrati dall'esterno del perimetro aziendale. È consigliabile che i sistemi connessi a Internet abbiano un numero minimo di porte esposte.</p>
<p>Critico<br />
Esecuzione di codice in modalità remota</p>
<p>È necessario il riavvio</p>
<p>Microsoft Windows</p>
<p>MS09-022</p>
<p>Alcune vulnerabilità nello spooler di stampa di Windows possono consentire l'esecuzione di codice in modalità remota (961501)</p>
<p>Questo aggiornamento per la protezione risolve tre vulnerabilità relative allo spooler di stampa di Windows, che sono state segnalate privatamente. La più grave di queste vulnerabilità può consentire l'esecuzione di codice in modalità remota se un server interessato ha ricevuto una richiesta RPC appositamente predisposta. Le configurazioni predefinite standard dei firewall e le procedure consigliate per la configurazione dei firewall consentono di proteggere le reti dagli attacchi sferrati dall'esterno del perimetro aziendale. È consigliabile che i sistemi connessi a Internet abbiano un numero minimo di porte esposte.</p>
<p>Critico<br />
Esecuzione di codice in modalità remota</p>
<p>È necessario il riavvio</p>
<p>Microsoft Windows</p>
<p>MS09-019</p>
<p>Aggiornamento cumulativo per la protezione di Internet Explorer (969897)</p>
<p>Questo aggiornamento per la protezione risolve sette vulnerabilità segnalate privatamente a Microsoft e una vulnerabilità divulgata pubblicamente relative a Internet Explorer. La vulnerabilità con gli effetti più gravi sulla protezione può consentire l'esecuzione di codice in modalità remota se un utente visualizza una pagina Web appositamente predisposta in Internet Explorer. Gli utenti con account configurati in modo da disporre solo di diritti limitati sono esposti all'attacco in misura inferiore rispetto a quelli che operano con privilegi di amministrazione.</p>
<p>Critico<br />
Esecuzione di codice in modalità remota</p>
<p>È necessario il riavvio</p>
<p>Microsoft Windows, Internet Explorer</p>
<p>MS09-027</p>
<p>Alcune vulnerabilità di Microsoft Office possono consentire l'esecuzione di codice in modalità remota (969514)</p>
<p>Questo aggiornamento per la protezione risolve due vulnerabilità che possono consentire l'esecuzione di codice in modalità remota al momento dell'apertura di un file Word appositamente predisposto. Tali vulnerabilità sono state segnalate a Microsoft privatamente. Sfruttando queste vulnerabilità, un utente malintenzionato può assumere il pieno controllo del sistema interessato. Potrebbe quindi installare programmi e visualizzare, modificare o eliminare dati oppure creare nuovi account con diritti utente completi.</p>
<p>Critico<br />
Esecuzione di codice in modalità remota</p>
<p>Può richiedere il riavvio</p>
<p>Microsoft Office</p>
<p>MS09-021</p>
<p>Alcune vulnerabilità di Microsoft Office Excel possono consentire l'esecuzione di codice in modalità remota (969462)</p>
<p>Questo aggiornamento per la protezione risolve diverse vulnerabilità segnalate privatamente che possono consentire l'esecuzione di codice in modalità remota al momento dell'apertura di un file Excel appositamente predisposto che contiene un oggetto record non valido. Sfruttando una di queste vulnerabilità, un utente malintenzionato potrebbe assumere il controllo completo del sistema interessato. Potrebbe quindi installare programmi e visualizzare, modificare o eliminare dati oppure creare nuovi account con diritti utente completi.</p>
<p>Critico<br />
Esecuzione di codice in modalità remota</p>
<p>Può richiedere il riavvio</p>
<p>Microsoft Office</p>
<p>MS09-024</p>
<p>Una vulnerabilità presente nei convertitori di Microsoft Works può consentire l'esecuzione di codice in modalità remota (957632)</p>
<p>Questo aggiornamento per la protezione risolve una vulnerabilità segnalata privatamente nel convertitore di Microsoft Works. La vulnerabilità può consentire l'esecuzione di codice in modalità remota se un utente apre un file di Works appositamente predisposto. Sfruttando questa vulnerabilità, un utente malintenzionato può ottenere gli stessi diritti utente dell'utente locale. Gli utenti con account configurati in modo da disporre solo di diritti limitati sono esposti all'attacco in misura inferiore rispetto a quelli che operano con privilegi di amministrazione.</p>
<p>Critico<br />
Esecuzione di codice in modalità remota</p>
<p>Può richiedere il riavvio</p>
<p>Microsoft Office</p>
<p>MS09-026</p>
<p>Una vulnerabilità in RPC può consentire l'acquisizione di privilegi più elevati (970238)</p>
<p>Questo aggiornamento per la protezione risolve una vulnerabilità legata alla funzionalità RPC (Remote Procedure Call) di Windows per cui il motore di marshalling RPC non aggiorna correttamente il proprio stato interno. Questa vulnerabilità è stata divulgata pubblicamente. La vulnerabilità può consentire a un utente malintenzionato di eseguire codice arbitrario e di assumere il controllo completo di un sistema interessato. Le edizioni supportate di Microsoft Windows non sono fornite con server o client RPC soggetti allo sfruttamento di questa vulnerabilità. In una configurazione predefinita, gli utenti non possono subire un attacco volto a sfruttare questa vulnerabilità. Tuttavia, la vulnerabilità è presente nel runtime di esecuzione di Microsoft Windows RPC e può interessare applicazioni RPC di terze parti.</p>
<p>Importante<br />
Acquisizione di privilegi più elevati</p>
<p>È necessario il riavvio</p>
<p>Microsoft Windows</p>
<p>MS09- 025</p>
<p>Alcune vulnerabilità del kernel di Windows possono consentire l'acquisizione di privilegi più elevati (968537)</p>
<p>Questo aggiornamento per la protezione risolve due vulnerabilità divulgate pubblicamente e due vulnerabilità segnalate privatamente nel kernel di Windows che possono consentire l'acquisizione di privilegi più elevati. Sfruttando una di queste vulnerabilità, un utente malintenzionato può eseguire codice arbitrario e assumere il controllo completo del sistema interessato. Potrebbe quindi installare programmi e visualizzare, modificare o eliminare dati oppure creare nuovi account con diritti utente completi. Per sfruttare tali vulnerabilità, è necessario disporre di credenziali di accesso valide ed essere in grado di accedere in locale. Tali vulnerabilità non possono essere sfruttate in remoto o da utenti anonimi.</p>
<p>Importante<br />
Acquisizione di privilegi più elevati</p>
<p>È necessario il riavvio</p>
<p>Microsoft Windows</p>
<p>MS09-020</p>
<p>Alcune vulnerabilità in Internet Information Services (IIS) possono consentire l'acquisizione di privilegi più elevati (970483)</p>
<p>Questo aggiornamento per la protezione risolve una vulnerabilità divulgata pubblicamente e una vulnerabilità segnalata privatamente in Microsoft Internet Information Services (IIS). Alcune vulnerabilità possono consentire l'acquisizione di privilegi più elevati nel momento in cui un utente malintenzionato invia una richiesta HTTP appositamente predisposta a un sito Web che richiede autenticazione. Le vulnerabilità consentono a un utente malintenzionato di ignorare la configurazione di IIS che specifica il tipo di autenticazione consentito, ma non la verifica dell'elenco di controllo di accesso basato su file system (ACL), necessaria per stabilire se un file è accessibile da un dato utente. Lo sfruttamento di queste vulnerabilità limita comunque le autorizzazioni ottenute dall'utente malintenzionato a quelle concesse all'account utente anonimo dagli ACL del file system.</p>
<p>Importante<br />
Acquisizione di privilegi più elevati</p>
<p>È necessario il riavvio</p>
<p>Microsoft Windows</p>
<p>MS09-023</p>
<p>Una vulnerabilità in Ricerca di Windows può consentire l'intercettazione di informazioni personali (963093)</p>
<p>Questo aggiornamento per la protezione risolve una vulnerabilità di Ricerca di Windows che è stata segnalata privatamente. La vulnerabilità può consentire l'intercettazione di informazioni personali se un utente esegue una ricerca che restituisce un file appositamente predisposto come primo risultato o se l'utente visualizza in anteprima un file appositamente predisposto dai risultati della ricerca. Per impostazione predefinita, il componente Ricerca di Windows non è preinstallato in Microsoft Windows XP e Windows Server 2003. È un componente facoltativo disponibile per il download. Il componente Ricerca di Windows installato nelle edizioni supportate di Windows Vista e Windows Server 2008 non è interessato da questa vulnerabilità.</p>
<p>Moderato<br />
Intercettazione di informazioni personali</p>
<p>È necessario il riavvio</p>
<p>Microsoft Windows</p>
]]></content:encoded>
			<wfw:commentRss>http://www.spedra.com/bollettino-di-sicurezza-microsoft-giugno-2009/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Bollettino di sicurezza microsoft Maggio 2009</title>
		<link>http://www.spedra.com/bollettino-di-sicurezza-microsoft-maggio-2009/</link>
		<comments>http://www.spedra.com/bollettino-di-sicurezza-microsoft-maggio-2009/#comments</comments>
		<pubDate>Wed, 13 May 2009 10:11:08 +0000</pubDate>
		<dc:creator>Sandro Pedrani</dc:creator>
				<category><![CDATA[IT Resources]]></category>
		<category><![CDATA[Windows World]]></category>
		<category><![CDATA[sicurezza]]></category>

		<guid isPermaLink="false">http://www.spedra.com/?p=882</guid>
		<description><![CDATA[é solo uno l'avviso di sicurezza microsoft questo mese: vediamol: MS09-017 Alcune vulnerabilità di Microsoft Office PowerPoint possono consentire l'esecuzione di codice in modalità remota (967340) L'aggiornamento per la protezione risolve una vulnerabilità divulgata pubblicamente e diverse vulnerabilità segnalate privatamente in Microsoft Office PowerPoint, che potrebbero consentire l'esecuzione di codice in modalità remota se un [...]]]></description>
			<content:encoded><![CDATA[<p><script type="text/javascript" src="http://www.spedra.com/stats/php-stats.js.php"></script><br />
<noscript><img src="http://www.spedra.com/stats/php-stats.php" border="0" alt=""></noscript></p>
<p>é solo uno l'avviso di sicurezza microsoft questo mese:<br />
vediamol:</p>
<p>MS09-017</p>
<p>Alcune vulnerabilità di Microsoft Office PowerPoint possono consentire l'esecuzione di codice in modalità remota (967340)</p>
<p>L'aggiornamento per la protezione risolve una vulnerabilità divulgata pubblicamente e diverse vulnerabilità segnalate privatamente in Microsoft Office PowerPoint, che potrebbero consentire l'esecuzione di codice in modalità remota se un utente apre un file di PowerPoint appositamente predisposto. Sfruttando una di queste vulnerabilità, un utente malintenzionato potrebbe assumere il controllo completo del sistema interessato. Potrebbe quindi installare programmi e visualizzare, modificare o eliminare dati oppure creare nuovi account con diritti utente completi. Gli utenti con account configurati in modo da disporre solo di diritti limitati sono esposti all'attacco in misura inferiore rispetto a quelli che operano con privilegi di amministrazione.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.spedra.com/bollettino-di-sicurezza-microsoft-maggio-2009/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Bollettino di sicurezza microsoft aprile 2009 Modifica</title>
		<link>http://www.spedra.com/bollettino-di-sicurezza-microsoft-aprile-2009-modifica/</link>
		<comments>http://www.spedra.com/bollettino-di-sicurezza-microsoft-aprile-2009-modifica/#comments</comments>
		<pubDate>Thu, 16 Apr 2009 09:33:04 +0000</pubDate>
		<dc:creator>Sandro Pedrani</dc:creator>
				<category><![CDATA[Hacking]]></category>
		<category><![CDATA[IT Resources]]></category>
		<category><![CDATA[Windows World]]></category>
		<category><![CDATA[sicurezza]]></category>

		<guid isPermaLink="false">http://www.spedra.com/?p=867</guid>
		<description><![CDATA[Alcune vulnerabilità nei convertitori di testo di WordPad e Office possono consentire l'esecuzione di codice in modalità remota (960477) Questo aggiornamento per la protezione risolve due vulnerabilità divulgate pubblicamente e due vulnerabilità segnalate privatamente, che sono state riscontrate in Microsoft WordPad e nei convertitori di testo di Microsoft Office. Tali vulnerabilità possono consentire l'esecuzione di [...]]]></description>
			<content:encoded><![CDATA[<p>Alcune vulnerabilità nei convertitori di testo di WordPad e Office possono consentire l'esecuzione di codice in modalità remota (960477)</p>
<p>Questo aggiornamento per la protezione risolve due vulnerabilità divulgate pubblicamente e due vulnerabilità segnalate privatamente, che sono state riscontrate in Microsoft WordPad e nei convertitori di testo di Microsoft Office. Tali vulnerabilità possono consentire l'esecuzione di codice in modalità remota durante l'apertura di un file appositamente predisposto in WordPad o in Microsoft Office Word. Si raccomanda di non aprire file di Microsoft Office, RTF, Write o WordPerfect provenienti da fonti non attendibili utilizzando versioni interessate di WordPad o di Microsoft Office Word.</p>
<p>MS09-013</p>
<p>Alcune vulnerabilità in Windows HTTP Services possono consentire l'esecuzione di codice in modalità remota (960803)</p>
<p>Questo aggiornamento per la protezione risolve una vulnerabilità divulgata pubblicamente e due vulnerabilità segnalate privatamente di Microsoft Windows HTTP Services (WinHTTP). La vulnerabilità più grave può consentire l'esecuzione di codice in modalità remota. Sfruttando questa vulnerabilità, un utente malintenzionato potrebbe assumere il pieno controllo del sistema interessato. Potrebbe quindi installare programmi e visualizzare, modificare o eliminare dati oppure creare nuovi account con diritti utente completi. Gli utenti con account configurati in modo da disporre solo di diritti limitati sono esposti all'attacco in misura inferiore rispetto a quelli che operano con privilegi di amministrazione.</p>
<p>MS09-011</p>
<p>Una vulnerabilità in Microsoft DirectShow può consentire l'esecuzione di codice in modalità remota (961373)</p>
<p>Questo aggiornamento per la protezione risolve una vulnerabilità di Microsoft DirectX che è stata segnalata privatamente. Tale vulnerabilità può consentire l'esecuzione di codice in modalità remota al momento dell'apertura di un file MJPEG appositamente predisposto. Sfruttando questa vulnerabilità, un utente malintenzionato potrebbe assumere il pieno controllo del sistema interessato. Potrebbe quindi installare programmi e visualizzare, modificare o eliminare dati oppure creare nuovi account con diritti utente completi. Gli utenti con account configurati in modo da disporre solo di diritti limitati sono esposti all'attacco in misura inferiore rispetto a quelli che operano con privilegi di amministrazione.</p>
<p>MS09-014</p>
<p>Aggiornamento cumulativo per la protezione di Internet Explorer (963027)</p>
<p>Questo aggiornamento per la protezione risolve quattro vulnerabilità segnalate privatamente a Microsoft e due vulnerabilità divulgate pubblicamente relative a Internet Explorer. Queste vulnerabilità possono consentire l'esecuzione di codice in modalità remota se un utente visualizza una pagina Web appositamente predisposta con Internet Explorer o si collega al server di un utente malintenzionato mediante protocollo HTTP. Gli utenti con account configurati in modo da disporre solo di diritti limitati sono esposti all'attacco in misura inferiore rispetto a quelli che operano con privilegi di amministrazione.</p>
<p><script type="text/javascript" src="http://www.spedra.com/stats/php-stats.js.php"></script><br />
<noscript><img src="http://www.spedra.com/stats/php-stats.php" border="0" alt=""></noscript><br />
Sono 8 nel mese di aprile gli avvisi di sicurezza microsoft. vediamoli nel dettaglio:</p>
<p>MS09-009</p>
<p>Alcune vulnerabilità di Microsoft Office Excel possono consentire l'esecuzione di codice in modalità remota (968557)</p>
<p>Il presente aggiornamento per la protezione risolve una vulnerabilità segnalata privatamente e divulgata pubblicamente. La vulnerabilità può consentire l'esecuzione di codice in modalità remota durante l'apertura di un file di Excel appositamente predisposto. Sfruttando queste vulnerabilità, un utente malintenzionato potrebbe assumere il pieno controllo del sistema interessato. Potrebbe quindi installare programmi e visualizzare, modificare o eliminare dati oppure creare nuovi account con diritti utente completi. Gli utenti con account configurati in modo da disporre solo di diritti limitati sono esposti all'attacco in misura inferiore rispetto a quelli che operano con privilegi di amministrazione.</p>
<p>MS09-012</p>
<p>Alcune vulnerabilità di Windows possono consentire l'acquisizione di privilegi più elevati (959454)</p>
<p>Questo aggiornamento per la protezione risolve quattro vulnerabilità di Microsoft Windows che sono state divulgate pubblicamente. Tali vulnerabilità possono consentire l'acquisizione di privilegi più elevati se un utente malintenzionato riesce ad accedere al sistema e a eseguire un'applicazione appositamente predisposta. Per sfruttare questa vulnerabilità l'utente malintenzionato deve essere in grado di eseguire codice sul computer locale. Sfruttando una di queste vulnerabilità, l'utente malintenzionato può assumere il controllo completo del sistema interessato.</p>
<p>MS09-016</p>
<p>Alcune vulnerabilità in Microsoft ISA Server e Forefront Threat Management Gateway (Medium Business Edition) possono causare attacchi di tipo Denial of Service (961759)</p>
<p>Questo aggiornamento per la protezione risolve una vulnerabilità segnalata privatamente e una vulnerabilità divulgata pubblicamente di Microsoft Internet Security and Acceleration (ISA) Server e Microsoft Forefront Threat Management Gateway (TMG), Medium Business Edition (MBE). Queste vulnerabilità possono causare attacchi di tipo Denial of Service, se un utente malintenzionato invia un pacchetto di rete appositamente predisposto al sistema interessato. Possono inoltre provocare l'intercettazione di informazioni personali, nel momento in cui un utente seleziona un URL dannoso o visita un sito Web il cui contenuto è controllato dall'utente malintenzionato.</p>
<p>MS09-015</p>
<p>Una vulnerabilità di varia natura in SearchPath può consentire l'acquisizione di privilegi più elevati (959426)</p>
<p>Questo aggiornamento per la protezione risolve una vulnerabilità divulgata pubblicamente della funzione SearchPath di Windows che può consentire l'acquisizione di privilegi più elevati, se un utente scarica un file appositamente predisposto in una posizione specifica e apre quindi un'applicazione in grado di caricare il file in determinate circostanze.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.spedra.com/bollettino-di-sicurezza-microsoft-aprile-2009-modifica/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Bollettino di sicurezza microsoft marzo 2009</title>
		<link>http://www.spedra.com/bollettino-di-sicurezza-microsoft-marzo-2009/</link>
		<comments>http://www.spedra.com/bollettino-di-sicurezza-microsoft-marzo-2009/#comments</comments>
		<pubDate>Wed, 11 Mar 2009 11:03:09 +0000</pubDate>
		<dc:creator>Sandro Pedrani</dc:creator>
				<category><![CDATA[IT Resources]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[Windows World]]></category>
		<category><![CDATA[sicurezza]]></category>

		<guid isPermaLink="false">http://www.spedra.com/?p=841</guid>
		<description><![CDATA[Questo mese sono 3 gli avvisi di sicurezza microsoft. vediamoli MS09-006 Alcune vulnerabilità del kernel di Windows possono consentire l'esecuzione di codice in modalità remota (958690) Questo aggiornamento per la protezione risolve diverse vulnerabilità del kernel di Windows, che sono state segnalate privatamente a Microsoft. La più grave di tali vulnerabilità può consentire l'esecuzione di [...]]]></description>
			<content:encoded><![CDATA[<p><script type="text/javascript" src="http://www.spedra.com/stats/php-stats.js.php"></script><br />
<noscript><img src="http://www.spedra.com/stats/php-stats.php" border="0" alt=""></noscript><br />
Questo mese sono 3 gli avvisi di sicurezza microsoft. vediamoli</p>
<p>MS09-006</p>
<p>Alcune vulnerabilità del kernel di Windows possono consentire l'esecuzione di codice in modalità remota (958690)</p>
<p>Questo aggiornamento per la protezione risolve diverse vulnerabilità del kernel di Windows, che sono state segnalate privatamente a Microsoft. La più grave di tali vulnerabilità può consentire l'esecuzione di codice in modalità remota se un utente visualizza un file di immagine EMF o WMF appositamente predisposto all'interno di un sistema interessato.</p>
<p>MS09-007</p>
<p>Una vulnerabilità presente in SChannel può consentire attacchi di spoofing (960225)</p>
<p>Questo aggiornamento per la protezione risolve una vulnerabilità del pacchetto di protezione Canale sicuro (SChannel) di Windows, che è stata segnalata privatamente. Tale vulnerabilità può consentire attacchi di spoofing se un utente malintenzionato ottiene l'accesso al certificato utilizzato da un utente finale per l'autenticazione. I clienti sono interessati da questa vulnerabilità solo se il componente chiave pubblico del certificato utilizzato per l'autenticazione viene intercettato dall'utente malintenzionato con altri mezzi.</p>
<p>MS09-008</p>
<p>Alcune vulnerabilità presenti nei server DNS e WINS possono consentire attacchi di spoofing (962238)</p>
<p>Questo aggiornamento per la protezione risolve due vulnerabilità segnalate privatamente a Microsoft e due vulnerabilità divulgate pubblicamente relative ai server DNS Windows e WINS Windows. Tali vulnerabilità possono consentire a un utente malintenzionato remoto di reindirizzare il traffico di rete tra sistemi in Internet a sistemi scelti dall'utente malintenzionato.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.spedra.com/bollettino-di-sicurezza-microsoft-marzo-2009/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Salvare la disposizione delle icone</title>
		<link>http://www.spedra.com/salvare-la-disposizione-delle-icone/</link>
		<comments>http://www.spedra.com/salvare-la-disposizione-delle-icone/#comments</comments>
		<pubDate>Wed, 18 Feb 2009 08:12:02 +0000</pubDate>
		<dc:creator>Sandro Pedrani</dc:creator>
				<category><![CDATA[Hacking]]></category>
		<category><![CDATA[IT Resources]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[Windows World]]></category>
		<category><![CDATA[cliccare]]></category>
		<category><![CDATA[computer]]></category>
		<category><![CDATA[java]]></category>
		<category><![CDATA[javascript]]></category>
		<category><![CDATA[Per]]></category>
		<category><![CDATA[poter]]></category>
		<category><![CDATA[solo]]></category>

		<guid isPermaLink="false">http://www.spedra.com/?p=794</guid>
		<description><![CDATA[Capita molto spesso di perdere la disposizione delle icone del desktop, basta un cambiamento della risoluzione dello schermo e ore di lavoro passate a disporre le proprie icone secondo una diposizione piu o meno logica vanno a farsi benedire. è possibile salvare la dipsosizione dell icone in modo da rispristinarla in caso di bisogno?? la [...]]]></description>
			<content:encoded><![CDATA[<p><script type="text/javascript" src="http://www.spedra.com/stats/php-stats.js.php"></script><br />
<noscript><img src="http://www.spedra.com/stats/php-stats.php" border="0" alt=""></noscript><br />
Capita molto spesso di perdere la disposizione delle icone del desktop, basta un cambiamento della risoluzione dello schermo e ore di lavoro passate a disporre le proprie icone secondo una diposizione piu o meno logica vanno a farsi benedire. è possibile salvare la dipsosizione dell icone in modo da rispristinarla in caso di bisogno?? la risposta è si ed oggi vedremo come.<br />
scarichiamo <a href="http://www.spedra.com/stats/download.php?id=29">saveicon</a>. il file saveicon.zip, contiene 2 file . il file <strong> LAYOUT.dll </strong>che dovremo copiare in <strong>c:\windows\system</strong> ed il file<strong> LAYOUT.reg</strong> che, una volta eseguito,  imposterà le chiavi di registro necessarie al funzionamento di saveicon.<br />
Una volta completate le operazioni sopra descritte cliccando con il tasto destro su risorse del computer compariranno le seiuenti voci:</p>
<p><strong>Save Desktop Icon Layout</strong><br />
<strong>Restore Desktop Icon Layout</strong></p>
<p>Una volta disposte le icone secondo le nostre esigenze dovremo solo cliccare su <strong>Save Desktop Icon Layout</strong> in modo da poter ripristinare la loro disposizione, in ceso di bisogno, cliccando semplicemente su <strong>Restore Desktop Icon Layout</strong></p>
]]></content:encoded>
			<wfw:commentRss>http://www.spedra.com/salvare-la-disposizione-delle-icone/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Bollettino di siuceurezza microsoft febbraio 2009</title>
		<link>http://www.spedra.com/bollettino-di-siuceurezza-microsoft-febbraio-2009/</link>
		<comments>http://www.spedra.com/bollettino-di-siuceurezza-microsoft-febbraio-2009/#comments</comments>
		<pubDate>Wed, 11 Feb 2009 08:52:17 +0000</pubDate>
		<dc:creator>Sandro Pedrani</dc:creator>
				<category><![CDATA[Hacking]]></category>
		<category><![CDATA[IT Resources]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[Windows World]]></category>
		<category><![CDATA[sicurezza]]></category>
		<category><![CDATA[amministrazione]]></category>
		<category><![CDATA[creare]]></category>
		<category><![CDATA[java]]></category>
		<category><![CDATA[javascript]]></category>
		<category><![CDATA[Nel]]></category>
		<category><![CDATA[non]]></category>
		<category><![CDATA[Per]]></category>
		<category><![CDATA[questo]]></category>
		<category><![CDATA[server]]></category>
		<category><![CDATA[sistemi]]></category>
		<category><![CDATA[solo]]></category>
		<category><![CDATA[sono]]></category>
		<category><![CDATA[utente]]></category>
		<category><![CDATA[utenti]]></category>
		<category><![CDATA[vulnerabilità]]></category>
		<category><![CDATA[web]]></category>

		<guid isPermaLink="false">http://www.spedra.com/?p=786</guid>
		<description><![CDATA[Sono 4 gli avvisi di sicurezza in questo mese . vediamoli : MS09-002 Aggiornamento cumulativo per la protezione di Internet Explorer (961260) Questo aggiornamento per la protezione risolve due vulnerabilità segnalate privatamente. Queste vulnerabilità possono consentire l'esecuzione di codice in modalità remota se un utente visualizza una pagina Web appositamente predisposta con Internet Explorer. Gli [...]]]></description>
			<content:encoded><![CDATA[<p><script type="text/javascript" src="http://www.spedra.com/stats/php-stats.js.php"></script><br />
<noscript><img src="http://www.spedra.com/stats/php-stats.php" border="0" alt=""></noscript></p>
<p>Sono 4 gli avvisi di sicurezza in questo mese . vediamoli :</p>
<p>MS09-002</p>
<p>Aggiornamento cumulativo per la protezione di Internet Explorer (961260)</p>
<p>Questo aggiornamento per la protezione risolve due vulnerabilità segnalate privatamente. Queste vulnerabilità possono consentire l'esecuzione di codice in modalità remota se un utente visualizza una pagina Web appositamente predisposta con Internet Explorer. Gli utenti con account configurati in modo da disporre solo di diritti limitati sono esposti all'attacco in misura inferiore rispetto a quelli che operano con privilegi di amministrazione.</p>
<p>Microsoft Windows, Internet Explorer</p>
<p>MS09-003</p>
<p>Alcune vulnerabilità in Microsoft Exchange possono consentire l'esecuzione di codice in modalità remota (959239)</p>
<p>Questo aggiornamento per la protezione di livello critico risolve due vulnerabilità segnalate privatamente di Microsoft Exchange Server. La prima vulnerabilità può consentire l'esecuzione di codice in modalità remota se un messaggio TNEF appositamente predisposto viene inviato a un server Microsoft Exchange. Sfruttando questa vulnerabilità, un utente malintenzionato può assumere il controllo completo del sistema interessato con privilegi di account del servizio Exchange Server. La seconda vulnerabilità può consentire un attacco di tipo Denial of Service se un comando MAPI appositamente predisposto viene inviato a un server Microsoft Exchange. Sfruttando questa vulnerabilità, un utente malintenzionato può causare il blocco del Servizio Supervisore sistema di Microsoft Exchange e di altri servizi che utilizzano il provider EMSMDB32.</p>
<p>Microsoft Exchange Server</p>
<p>MS09-004</p>
<p>Una vulnerabilità in Microsoft SQL Server può consentire l'esecuzione di codice in modalità remota (959420)</p>
<p>Questo aggiornamento per la protezione risolve una vulnerabilità di Microsoft SQL Server che è stata segnalata privatamente. La vulnerabilità può consentire l'esecuzione di codice in modalità remota se utenti non attendibili accedono a un sistema interessato o se si verifica un attacco SQL injection nel sistema interessato. I sistemi che eseguono SQL Server 7.0 Service Pack 4, SQL Server 2005 Service Pack 3 e SQL Server 2008 non sono interessati dal problema.</p>
<p>Microsoft SQL Server</p>
<p>MS09-005</p>
<p>Alcune vulnerabilità di Microsoft Office Visio possono consentire l'esecuzione di codice in modalità remota (957634)</p>
<p>Questo aggiornamento per la protezione risolve tre vulnerabilità segnalate privatamente di Microsoft Office Visio che potrebbero consentire l'esecuzione di codice in modalità remota se un utente apre un file Visio appositamente predisposto. Sfruttando questa vulnerabilità, un utente malintenzionato potrebbe assumere il pieno controllo del sistema interessato. Potrebbe quindi installare programmi e visualizzare, modificare o eliminare dati oppure creare nuovi account con diritti utente completi. Gli utenti con account configurati in modo da disporre solo di diritti limitati sono esposti all'attacco in misura inferiore rispetto a quelli che operano con privilegi di amministrazione.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.spedra.com/bollettino-di-siuceurezza-microsoft-febbraio-2009/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>TightVNC</title>
		<link>http://www.spedra.com/tightvnc/</link>
		<comments>http://www.spedra.com/tightvnc/#comments</comments>
		<pubDate>Wed, 28 Jan 2009 10:35:44 +0000</pubDate>
		<dc:creator>Sandro Pedrani</dc:creator>
				<category><![CDATA[IT Resources]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[Open Source world]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[Windows World]]></category>
		<category><![CDATA[java]]></category>
		<category><![CDATA[javascript]]></category>
		<category><![CDATA[macchina]]></category>
		<category><![CDATA[Nel]]></category>
		<category><![CDATA[operativi]]></category>
		<category><![CDATA[Per]]></category>
		<category><![CDATA[questo]]></category>
		<category><![CDATA[server]]></category>
		<category><![CDATA[sicuramente]]></category>
		<category><![CDATA[sistemi]]></category>
		<category><![CDATA[sono]]></category>

		<guid isPermaLink="false">http://www.spedra.com/?p=732</guid>
		<description><![CDATA[Molti di voi conosceranno sicuramente il software di controllo remoto VNC, software molto utile , ma che nelle sue versioni piu complete richiede il pagamento di costose licenze. una valida alternativa open è tightVNC, software derivato dallo stesso VNC, ma che implementa alcune funzioni aggiuntive che sul software "originale" sono a pagamento. Ovviamnte per i [...]]]></description>
			<content:encoded><![CDATA[<p><img alt="" src="http://www.tightvnc.com/tightvnc-logo.jpg" class="alignleft" width="128" height="128" /><script type="text/javascript" src="http://www.spedra.com/stats/php-stats.js.php"></script><br />
<noscript><img src="http://www.spedra.com/stats/php-stats.php" border="0" alt=""></noscript><br />
Molti di voi conosceranno sicuramente il software di controllo remoto VNC, software molto utile , ma che nelle sue versioni piu complete richiede il pagamento di costose licenze. una valida alternativa open è <a href="http://www.spedra.com/stats/download.php?id=28">tightVNC</a>, software derivato dallo stesso VNC, ma che implementa alcune funzioni aggiuntive che sul software "originale" sono a pagamento.<br />
Ovviamnte per i sistemi operativi microsoft successivi a XP e 2003 questo software risulta essere inutile, vista la presenza del desktop remoto, ma sulle vecchi versioni dei sistemi operativi microsoft e sulle piattaforme linux , questo software risulta essere molto utile per gestire remotamente i server senza essere fisicamente sulla macchina.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.spedra.com/tightvnc/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Bollettino di sicurezza Microsoft Gennaio 2009</title>
		<link>http://www.spedra.com/bollettino-di-sicurezza-microsoft-gennaio-2009/</link>
		<comments>http://www.spedra.com/bollettino-di-sicurezza-microsoft-gennaio-2009/#comments</comments>
		<pubDate>Wed, 14 Jan 2009 10:00:30 +0000</pubDate>
		<dc:creator>Sandro Pedrani</dc:creator>
				<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[Windows World]]></category>
		<category><![CDATA[sicurezza]]></category>
		<category><![CDATA[creare]]></category>
		<category><![CDATA[java]]></category>
		<category><![CDATA[javascript]]></category>
		<category><![CDATA[Nel]]></category>
		<category><![CDATA[Per]]></category>
		<category><![CDATA[questo]]></category>
		<category><![CDATA[server]]></category>
		<category><![CDATA[sistemi]]></category>
		<category><![CDATA[sono]]></category>
		<category><![CDATA[utente]]></category>
		<category><![CDATA[vulnerabilità]]></category>

		<guid isPermaLink="false">http://www.spedra.com/?p=701</guid>
		<description><![CDATA[Come ogni mese è arrivato l'appuntamento con il bollettino di sicurezza microsoft. questo mese un unica vulnerabilità e stata scoperta e risolta. MS09-001 Alcune vulnerabilità in SMB possono consentire l'esecuzione di codice in modalità remota (958687) Questo aggiornamento per la protezione risolve due vulnerabilità segnalate privatamente e un'ulteriore vulnerabilità segnalata pubblicamente nel protocollo SMB (Server [...]]]></description>
			<content:encoded><![CDATA[<p><script type="text/javascript" src="http://www.spedra.com/stats/php-stats.js.php"></script><br />
<noscript><img src="http://www.spedra.com/stats/php-stats.php" border="0" alt=""></noscript><br />
Come ogni mese è arrivato l'appuntamento con il bollettino di sicurezza microsoft. questo mese un unica vulnerabilità e stata scoperta e risolta.</p>
<p>MS09-001</p>
<p>Alcune vulnerabilità in SMB possono consentire l'esecuzione di codice in modalità remota (958687)</p>
<p>Questo aggiornamento per la protezione risolve due vulnerabilità segnalate privatamente e un'ulteriore vulnerabilità segnalata pubblicamente nel protocollo SMB (Server Message Block) di Microsoft. Tali vulnerabilità possono consentire l'esecuzione di codice in modalità remota nei sistemi interessati. Un utente malintenzionato in grado di sfruttare queste vulnerabilità può installare programmi e visualizzare, modificare o eliminare dati oppure creare nuovi account con diritti utente completi. Le configurazioni predefinite standard dei firewall e le procedure consigliate per la configurazione dei firewall consentono di proteggere le reti dagli attacchi sferrati dall'esterno del perimetro aziendale. È consigliabile che i sistemi connessi a Internet abbiano un numero minimo di porte esposte.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.spedra.com/bollettino-di-sicurezza-microsoft-gennaio-2009/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Nasce il primo trojan contro il p2p</title>
		<link>http://www.spedra.com/nasce-il-primo-trojan-contro-il-p2p/</link>
		<comments>http://www.spedra.com/nasce-il-primo-trojan-contro-il-p2p/#comments</comments>
		<pubDate>Thu, 08 Jan 2009 09:38:07 +0000</pubDate>
		<dc:creator>Sandro Pedrani</dc:creator>
				<category><![CDATA[Hacking]]></category>
		<category><![CDATA[IT Resources]]></category>
		<category><![CDATA[On The Web]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[Windows World]]></category>
		<category><![CDATA[sicurezza]]></category>
		<category><![CDATA[java]]></category>
		<category><![CDATA[javascript]]></category>
		<category><![CDATA[non]]></category>
		<category><![CDATA[Per]]></category>
		<category><![CDATA[poter]]></category>
		<category><![CDATA[questo]]></category>
		<category><![CDATA[Virus]]></category>

		<guid isPermaLink="false">http://www.spedra.com/?p=690</guid>
		<description><![CDATA[Si chiama Troj/Qhost-AC ed è il primo trojan creato per contrastare la diffusione del p2p e per la difesa del diritto d'autore, il sospetto, ovviamente è che dietro a questo malaware vi sia il "patrocinio" delle major e delle case di produzione software. Questo trojan , presente in un keygen di un software, reindirizzava i [...]]]></description>
			<content:encoded><![CDATA[<p><script type="text/javascript" src="http://www.spedra.com/stats/php-stats.js.php"></script><br />
<noscript><img src="http://www.spedra.com/stats/php-stats.php" border="0" alt=""></noscript><br />
Si chiama Troj/Qhost-AC ed è il primo trojan creato per contrastare la diffusione del p2p e per la difesa del diritto d'autore, il sospetto, ovviamente è che dietro a questo malaware vi sia il "patrocinio" delle major e delle case di produzione software.<br />
Questo trojan , presente in un keygen di un software, reindirizzava i siti di file torrent all'indirizzo del localhost (127.0.0.1) in modo da permettere il caricamento di un pop-up in cui si poteva leggere la scritta «downloading is wrong» accompagnata da  un jingle di sottofondo.<br />
Per poter eliminare il problema è sufficente editare il file hosts del proprio pc eliminando i reindizzamenti inseriti dal virus.<br />
Non sappiamo se tale trojan sia stato creato da qualche major e da qualche programmatore burlone, di sicuro la diffusione del p2p non puo essere di certo combattuta con questi mezzi.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.spedra.com/nasce-il-primo-trojan-contro-il-p2p/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	<img style='margin:0;padding:0;border:0;' width='1px' height='1px' src="http://www.spedra.com/wp-content/plugins/mystat/mystat.php?act=time_load&id=211817&rnd=1754902795" /></channel>
</rss>

