Spedra.com » Archive

Nasce il primo trojan contro il p2p



Si chiama Troj/Qhost-AC ed è il primo trojan creato per contrastare la diffusione del p2p e per la difesa del diritto d'autore, il sospetto, ovviamente è che dietro a questo malaware vi sia il "patrocinio" delle major e delle case di produzione software.
Questo trojan , presente in un keygen di un software, reindirizzava i siti di file torrent all'indirizzo del localhost (127.0.0.1) in modo da permettere il caricamento di un pop-up in cui si poteva leggere la scritta «downloading is wrong» accompagnata da un jingle di sottofondo.
Per poter eliminare il problema è sufficente editare il file hosts del proprio pc eliminando i reindizzamenti inseriti dal virus.
Non sappiamo se tale trojan sia stato creato da qualche major e da qualche programmatore burlone, di sicuro la diffusione del p2p non puo essere di certo combattuta con questi mezzi.

Tags: , , , , , ,

L’aggiornamento killer di Avg


avg
é stata una brutta domenica per molti utilizzatori di AVG, uno dei più diffusi antivirius free al mondo, l'aggiornamento delle firme dello scorso 9 novembre infatti, ha fatto si che il software di casa AVG Technologies, riconoscesse come virus due fondamentali file di sistema di windows: user32.dll e winsrv.dll. una volta rilevati questi due /falsi) positivi, AVG consiglia la cancellazione dei file o la messa in quarantena deli stessi, in entrampbi i casi il risultato è che al primo riavvio del pc avremo la bella sorpesa di un blue screen in fase di avvio. per risolvere questo problema, apperentemente presente solo in windows XP e non in vista, occorrerà procedere al ripristino del sistema operativo tramite il cd di installazione. chi non avesse invece ancora riavviato il pc ed avesse messo i due file in quarantena, potrebbe evitare ogni tipo di problema togliendo dalla quarantena stessa i du file. In questa pagina la casa produttrice di AVG, da alcuni consigli su come ovviare a tale problema.

Tags: , , , , , , , , , , , ,

how to forge

Nel mondo dell'informatica non esiste solo l'ambiente windows. molt sono l aternative al sistema operativo di casa microsoft. uno dei sistemi operativi più diffusi è linux.
Per poter entrare in questo molto howtoforge.com rappresenta sicuramente una guida fondamentale. su questo sito possiamo trovare numerosi tutorial , che ci pewrmettono di gestire sistemi linux, possiamo ad esempio creare un server , definito, server perfetto, tramite una dettagliatissima guida passo passo. in questo esempio possiamo vedere come creare un server perfetto con la distribuzione fedora9.
I tutorial sono suddivisi per distribuzione :

CentOS
Debian
Fedora
Kernel
Mandriva
PCLinuxOS
SuSE
Ubuntu

e per servizio:

Apache
Backup
Control Panels
DNS
Desktop
Email
o Anti-Spam/Virus
o Postfix
o Procmail
o Sendmail
FTP
High-Availability
Lighttpd
Monitoring
MySQL
Programming
o C/C++
o PHP
Samba
Security
o Anti-Spam/Virus
Virtualization
Other
FreeBSD
Commercial

Tags: , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , ,

Download.com


Nella giungla dei siti dove poter scaricare software dal web, spicca tra tutti download.com, non solo per la fornuna di essersi aggiudicato un dominio che richiama direttamnte al download. ma anche ,perchè di certo è uno dei siti piu completi al mondo, insomma possiamo dire che download.com è ciò che il suo nome dice.
Queste le categorie di software presenti:

Antivirus, Firewall, & Spyware
Browsers
Business Software
Chat, VoIP & Email
Developer Tools
Digital Photography
Educational Software
Games
Graphic Design Tools
Home Software
MP3 & Audio Software
Networking Software
Productivity Software
Screensavers & Wallpaper
Utilities & Drivers
Video Software
Windows Starter Kit

in seguito la classifica dei sotware piu popolari:
1.
AVG Anti-Virus Free Edition 1,906,681 download
2.
Ad-Aware 2008 723,862 downloads
3.
LimeWire 627,515 downloads
4.
Avira AntiVir Personal - Free Antivirus 456,253 downloads
5.
Avast Home Edition 428,120 downloads
6.
Camfrog Video Chat 329,768 downloads
7.
FrostWire 263,492 downloads
8.
WinRAR 263,061 downloads
9.
BitComet 250,116 downloads
10.
WinZip 234,241 downloads

11.
mIRC 216,777 downloads
12.
Spybot - Search & Destroy 215,097 downloads
13.
IrfanView 165,566 downloads
14.
Advanced WindowsCare Personal 154,757 downloads
15.
FLV Player 148,479 downloads
16.
Malwarebytes' Anti-Malware 145,300 downloads
17.
YouTube Downloader 132,264 downloads
18.
GOM Media Player 121,631 downloads
19.
Orbit Downloader 120,687 downloads
20.
RealPlayer 117,009 downloads

Tags: , , , , , , , , , , ,

Bollettino di sicurezza Microsoft Agosto 2008



il 12 Agosto microsoft ha rilasciato le consuete patch di sicurezza mensili.
12 sono le vulnerabilità sistemate in questo mese, 7 catalogate come critical e 5 important, vediamole insieme.

Microsoft Security Bulletin MS08-046

vulnerabilità in microsoft windows image color management system (ICM)
questo update risolve una vulnreabilità in microsoft windows image color management system (ICM) qualora tale codice venisse

eseguito con un utenza amministrativa loggata l'attaccante avrebbe la possibilita di garantirsiil completo controllo del

sistema con privilegi amministrativi.

Microsoft Security Bulletin MS08-045

update di sicurutte quete ezza cumulativo per microsoft internet explorer

questo update riolve 5 vulnerabilità scoperte da microsoft e una di pubblico dominio. tutte quest vulneerabilità consentono

l'esecuzione di codice remoto qualora l'utente visulaizzi una pagina web specificamente create. gli utnti con limitati

diritti hanno un impatto minore rispetto a queste vulnerabilità.

Microsoft Security Bulletin MS08-041

vulnerabilità nei controlli activex per lo snapshot viewerdi microsoft access.

questa vulnerabilità consente l'esecuzione di codice remoto, qualora l'utentevisulaizzi una pagina web specificamente creata.

l'attaccante si garantirebbe così gli stessi diritti dell'utente colpito.

Microsoft Security Bulletin MS08-043

vulnerabilità in microsoft excel che potrebbe consentire l'esecuzione di codice remoto.

questo updatre risolve 4 vulnerabilità in microsoft office excel che consentirebbero l'esecuzione di codice remoto qualora

gli utenti aprissero fogli excel specificamente crati.qualora il sistema venisse violato l'attaccante avrebbe la possibilita

di garantirsi il completo controllo del sistema con privilegi amministrativi. gli utenti con limitati diritti hanno un

impatto minore rispetto a queste vulnerabilità.

Microsoft Security Bulletin MS08-051

vulnerabilità in microsooft power poit che potrebe consentire l'esecuzione di codice remoto.

questo update risolve 3 vulnerabilità in microsoft office power point che consentirebbero l'esecuzione di codice remoto

qualora gli utenti aprissero una presentazione power point specificamente crata.qualora il sistema venisse violato

l'attaccante avrebbe la possibilita di garantirsi il completo controllo del sistema con privilegi amministrativi. gli utenti

con limitati diritti hanno un impatto minore rispetto a queste vulnerabilità..

Microsoft Security Bulletin MS08-044

vulnerabilità nei filtri di microsoft office che potrebe consentire l'esecuzione di codice remoto.

questo update risolve 5 vulnerabilita che consentirebbero l'esecuzione di codice remoto qualora gli utenti visualizzassero

immagini specificamente create con microsoft office.gli utenti con limitati diritti hanno un impatto minore rispetto a queste

vulnerabilità.

Microsoft Security Bulletin MS08-047

Vulnerabilità in IPsec Policy Processing che potrebbe consentire il furto di informazioni

questo update risolve un update sulla modalità di applicazione di alcune regole dell Internet Protocol Security (IPsec).
questa potrebbe imporre al sistema di ignoreare le policy IPsec e di trasmettere il traffico di network come testo in chiaro.
questo consentirebbe di visualizzare in chiaro informazioni che dovrebbero essere criptate .l'attaccante potrebbe cosi

visualizzare tali informazioni e, in particolari condizioni, potrebbe anche modificare tali informazioni. tale vulenerabilità

non puo garantirela possibilita di garantirsi il completo controllo del sistema con privilegi amministrativi

Microsoft Security Bulletin MS08-049

vulnerabilità nel event system Microsoft Security Bulletin MS08-042

qusto update risolve 2 vulnerbilità nel Microsoft Windows Event System.che consentirebbero l'esecuzione di codice

remoto.qualora il sistema venisse violato l'attaccante avrebbe la possibilita di garantirsi il completo controllo del sistema

con privilegi amministrativi. gli utenti con limitati diritti hanno un impatto minore rispetto a queste vulnerabilità.

Microsoft Security Bulletin MS08-048

update di sicurezza per outlook express e windows mail

questo update risolve una vulnerabilità in outlook express e windows mail. la vulnerabilità potrebbe consentire l'accesso a

informazioni qualora l'utente acceda a pagine web specificamente create usando internet explorer.gli utenti con limitati

diritti hanno un impatto minore rispetto a queste vulnerabilità.

Microsoft Security Bulletin MS08-050

vulnerabiloità in windows messanger che potrebbe consentire il furto di informazioni

questo update risolve una vulnerabilità nelle versioni supportate di windows messanger. a causa di questa falla un controllo

activex coonsentirebbe all'attaccante di rubare informazioni a utenti loggati.un attaccante potrebbe cambiare lo satto

ottenere le informazioni sui contatti e iniziare chat audio e vido senza l'assenso dell'utente stesso. l'attaccante potrebb

anche ottenere le informazioni sull'user-id , potendo così collegarsi al network di massenger con l'identità dell'utente

colpito.

Microsoft Security Bulletin MS08-042

vulnerabilita in word Microsoft Security Bulletin MS08-042

questo update risolve una vulnerabilità in microsoft office word che consentirebbero l'esecuzione di codice remoto qualora

gli utenti aprissero documenti word specificamente crati.qualora il sistema venisse violato l'attaccante avrebbe la

possibilita di garantirsi il completo controllo del sistema con privilegi amministrativi. gli utenti con limitati diritti

hanno un impatto minore rispetto a queste vulnerabilità.

microsoft , inoltre , ha annunciato che condividerà con le cas produttrici di software antivirus, le informazioni relative alle vulnerabilitàriscontrate mensilmente, in modo da permettre una piu tempestiva controffensiva nei confronti degli exploit che volessereo sfruttare tali vulnerabilità.

Tags: , , , , , , , , , , , ,

Copyright © 2008 - Spedra.com
Theme by nEUtrOniCs and powered by WordPress.