
Una nuova falla colpisce i prodotti di casa microsoft. quasta volta ad essere colpito è uno dei database piu utilizzati e cioè mssql.
Al momento questa falla, descritta nel bollettino di sicurezza microsoft 961040 e ancora nella fase zero day, cioè non esiste ancora una patch per risolvere il problema, ma molto prbabilmente nei prossimi giorni verrà distribuita in emergenza una fix, ma al momento non è ancora possibile proteggere i sistemi sql 2000 e 2005 da questa minaccia, se non tramite alcuni cosiddetti workaround in grado di ridurre il rischio.
on-line sono gia state trovate tracce di exploit in grado di sfruttare tale falla, ma al momento non appare così semplice colpire i sistemi coinvolti.

e' stata recentemente scoperta una nuova minaccia per la sicurezza della navigazione in internet, tale minaccia, che coilpisce indistintamente tutti i browser, consente al malintnzionato il reindirizzamento del visitatore su contnuti malevoli.
ClickJacking, questo è il nome dato a questa vulnerabilità, si attiva quando si clicca un oggetto della pagina web, apparentemente innoqio, ma che al suo interno contiene o un bottone nascosto o grazie ad un iFrame o ad una specifica funzione java.
Nella sua versione java, questo malaware, sfrutta una funzione javascript, denominata event handler con cui il click del mouse subisce un redirect verso un elemento diverso da quello cliccato dall’utente. disattivndo le funzioni javascript è possibile , ovviamente, evitare il problema, ma è chiaro che tale soluzione impedisce l'uso di funzioni scritte con tale linguaggio per tutti i siti.
Nel caso di iFrame, invece, all'interno dell'oggetto"trappola" viene programmata un filtro invisibile che effettua il redirect del link.
ClickJacking è di difficile soluzione, inquanto colpisce il web nelle sua fondamente, cioè nei linguaggi che sono le basi del world wilde web. l'unica ipotizzabile è costituita da un analisi, effettuata con specifici filtri dai software antivirus, dei codici delle pagine web visitate.
Nella giornata di Venerdi dovrebbe essere portato all'attenzionde del consigli dei ministri il famoso decreto di "regolamentazione " delle intercettazioni, ancora non sono stati definiti i confini di tale decreto, ma dalle dichiarazioni del presidente del consiglio Silvio Berlusconi, le intercettazioni dovrebbero essere riservate ai soli reati di mafia e terrosrismo.
Se così fosse risulterebbe pressoche impossibile provare l'uso di programmi di file sharing, tra cui il famoso e-mule. come si potrebbe infatti verificare il passggio dei file senza poter intercettare il traffico ?
La lotta al peer to peer in italia è semre stata un cavallo di battaglia per le case discografiche italiane, questa legge potrebbe azzerare definitivamente le armi a disposizione dei discografici, costringendoli, forse, ad abbassare i prezzi dei propri prodotti, con magari un maggior occhio di riguardo alla qualità di cio che viene prodotto.
Le case discografiche, in primis quelle italiane, hanno dimostrato in passato di vedere la rete come una minaccia e non come una possibilità di espansione del proprio buisness e forse adesso saranno costrette costrette ad adatrtarsi all'era del web 2.0.
Tags: java, javascript, minaccia, Nel, non, Per, poter, sono, vedere, webCOMMENTI RECENTI
- Valentina: Ottima guida, finalmente sono riuscita a capire cosa causasse le
- evendTedtab: Личность совсем не есть природа и к ней неприменимы никакие
- nuttoppisse: Narnians hung, wanting his seat specially like his eye and
- pcngar: oppQFd apohpixzbble
- kjcpiddp: ZIH1rw rbanbwfswjdd
- Kaylyn: Most help articles on the web are incuacrtae or incoherent.
- Alexis Daniels: Good morning good short post. i want to big
- miri: s8300 per quanto riquarda il gps mi chiedo si usa
- il pc non si spegne ma si riavvia - Pagina 2 - Forum di Tom's Hardware Italia: [...] [...]
- il pc non si spegne ma si riavvia - Forum di Tom's Hardware Italia: [...] [...]
I PIU' COMMENTATI
- Samsung 8300 (4)
- L’aggiornamento killer di Avg (3)
- Top of the Tube #47 (3)
- Come leggere i file minidump (2)
- Apre il forum di spedra.com (2)
- Videolan (1)
- Juliudesign.net (1)
- Download.com (1)
- L’Analisi di Arnaboldi #2 (1)
- Resettare la password di Admin di windows. (1)
ARCHIVIO
- agosto 2009
- luglio 2009
- giugno 2009
- maggio 2009
- aprile 2009
- marzo 2009
- febbraio 2009
- gennaio 2009
- dicembre 2008
- novembre 2008
- ottobre 2008
- settembre 2008
- agosto 2008
- luglio 2008
- giugno 2008
My Sponsor
MY Categories
- Calcio (6)
- Cellulari (8)
- Computer's Anatomy (11)
- Database (2)
- Editoria di settore (2)
- Hardware (5)
- IT Resources (90)
- L'Analisi di Arnaboldi (7)
- Linux (10)
- Motori (5)
- Multimedia (1)
- On The Web (22)
- Open Source world (30)
- Password Machine (17)
- sicurezza (36)
- Sito (5)
- Software (60)
- Sport (8)
- Tennis (5)
- Top of the Tube (63)
- Uncategorized (1)
- Windows World (40)
LINK LOVE
Copyright © 2008 - Spedra.com
Theme by nEUtrOniCs and powered by WordPress.

