<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Spedra.com &#187; web</title>
	<atom:link href="http://www.spedra.com/tag/web/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.spedra.com</link>
	<description>Web Sport &#38; More</description>
	<lastBuildDate>Wed, 13 Jan 2010 10:41:49 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0</generator>
		<item>
		<title>Bollettino di siuceurezza microsoft febbraio 2009</title>
		<link>http://www.spedra.com/bollettino-di-siuceurezza-microsoft-febbraio-2009/</link>
		<comments>http://www.spedra.com/bollettino-di-siuceurezza-microsoft-febbraio-2009/#comments</comments>
		<pubDate>Wed, 11 Feb 2009 08:52:17 +0000</pubDate>
		<dc:creator>Sandro Pedrani</dc:creator>
				<category><![CDATA[Hacking]]></category>
		<category><![CDATA[IT Resources]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[Windows World]]></category>
		<category><![CDATA[sicurezza]]></category>
		<category><![CDATA[amministrazione]]></category>
		<category><![CDATA[creare]]></category>
		<category><![CDATA[java]]></category>
		<category><![CDATA[javascript]]></category>
		<category><![CDATA[Nel]]></category>
		<category><![CDATA[non]]></category>
		<category><![CDATA[Per]]></category>
		<category><![CDATA[questo]]></category>
		<category><![CDATA[server]]></category>
		<category><![CDATA[sistemi]]></category>
		<category><![CDATA[solo]]></category>
		<category><![CDATA[sono]]></category>
		<category><![CDATA[utente]]></category>
		<category><![CDATA[utenti]]></category>
		<category><![CDATA[vulnerabilità]]></category>
		<category><![CDATA[web]]></category>

		<guid isPermaLink="false">http://www.spedra.com/?p=786</guid>
		<description><![CDATA[Sono 4 gli avvisi di sicurezza in questo mese . vediamoli : MS09-002 Aggiornamento cumulativo per la protezione di Internet Explorer (961260) Questo aggiornamento per la protezione risolve due vulnerabilità segnalate privatamente. Queste vulnerabilità possono consentire l'esecuzione di codice in modalità remota se un utente visualizza una pagina Web appositamente predisposta con Internet Explorer. Gli [...]]]></description>
			<content:encoded><![CDATA[<p><script type="text/javascript" src="http://www.spedra.com/stats/php-stats.js.php"></script><br />
<noscript><img src="http://www.spedra.com/stats/php-stats.php" border="0" alt=""></noscript></p>
<p>Sono 4 gli avvisi di sicurezza in questo mese . vediamoli :</p>
<p>MS09-002</p>
<p>Aggiornamento cumulativo per la protezione di Internet Explorer (961260)</p>
<p>Questo aggiornamento per la protezione risolve due vulnerabilità segnalate privatamente. Queste vulnerabilità possono consentire l'esecuzione di codice in modalità remota se un utente visualizza una pagina Web appositamente predisposta con Internet Explorer. Gli utenti con account configurati in modo da disporre solo di diritti limitati sono esposti all'attacco in misura inferiore rispetto a quelli che operano con privilegi di amministrazione.</p>
<p>Microsoft Windows, Internet Explorer</p>
<p>MS09-003</p>
<p>Alcune vulnerabilità in Microsoft Exchange possono consentire l'esecuzione di codice in modalità remota (959239)</p>
<p>Questo aggiornamento per la protezione di livello critico risolve due vulnerabilità segnalate privatamente di Microsoft Exchange Server. La prima vulnerabilità può consentire l'esecuzione di codice in modalità remota se un messaggio TNEF appositamente predisposto viene inviato a un server Microsoft Exchange. Sfruttando questa vulnerabilità, un utente malintenzionato può assumere il controllo completo del sistema interessato con privilegi di account del servizio Exchange Server. La seconda vulnerabilità può consentire un attacco di tipo Denial of Service se un comando MAPI appositamente predisposto viene inviato a un server Microsoft Exchange. Sfruttando questa vulnerabilità, un utente malintenzionato può causare il blocco del Servizio Supervisore sistema di Microsoft Exchange e di altri servizi che utilizzano il provider EMSMDB32.</p>
<p>Microsoft Exchange Server</p>
<p>MS09-004</p>
<p>Una vulnerabilità in Microsoft SQL Server può consentire l'esecuzione di codice in modalità remota (959420)</p>
<p>Questo aggiornamento per la protezione risolve una vulnerabilità di Microsoft SQL Server che è stata segnalata privatamente. La vulnerabilità può consentire l'esecuzione di codice in modalità remota se utenti non attendibili accedono a un sistema interessato o se si verifica un attacco SQL injection nel sistema interessato. I sistemi che eseguono SQL Server 7.0 Service Pack 4, SQL Server 2005 Service Pack 3 e SQL Server 2008 non sono interessati dal problema.</p>
<p>Microsoft SQL Server</p>
<p>MS09-005</p>
<p>Alcune vulnerabilità di Microsoft Office Visio possono consentire l'esecuzione di codice in modalità remota (957634)</p>
<p>Questo aggiornamento per la protezione risolve tre vulnerabilità segnalate privatamente di Microsoft Office Visio che potrebbero consentire l'esecuzione di codice in modalità remota se un utente apre un file Visio appositamente predisposto. Sfruttando questa vulnerabilità, un utente malintenzionato potrebbe assumere il pieno controllo del sistema interessato. Potrebbe quindi installare programmi e visualizzare, modificare o eliminare dati oppure creare nuovi account con diritti utente completi. Gli utenti con account configurati in modo da disporre solo di diritti limitati sono esposti all'attacco in misura inferiore rispetto a quelli che operano con privilegi di amministrazione.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.spedra.com/bollettino-di-siuceurezza-microsoft-febbraio-2009/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Falla nel MD5</title>
		<link>http://www.spedra.com/falla-nel-md5/</link>
		<comments>http://www.spedra.com/falla-nel-md5/#comments</comments>
		<pubDate>Thu, 01 Jan 2009 07:00:27 +0000</pubDate>
		<dc:creator>Sandro Pedrani</dc:creator>
				<category><![CDATA[Hacking]]></category>
		<category><![CDATA[IT Resources]]></category>
		<category><![CDATA[sicurezza]]></category>
		<category><![CDATA[browser]]></category>
		<category><![CDATA[java]]></category>
		<category><![CDATA[javascript]]></category>
		<category><![CDATA[Nel]]></category>
		<category><![CDATA[non]]></category>
		<category><![CDATA[numerosi]]></category>
		<category><![CDATA[Per]]></category>
		<category><![CDATA[utente]]></category>
		<category><![CDATA[vulnerabilità]]></category>
		<category><![CDATA[web]]></category>

		<guid isPermaLink="false">http://www.spedra.com/?p=658</guid>
		<description><![CDATA[Una falla nell'algoritmo di sicurezza MD5, utilizzato per le connessioni internet sicure, contraddistinte dal protocollo https, mette a rischio la sicurezza di numerosi conti correntoi on-line o siti di e-commerce. La vulnerabilità , scoperta dal Centrum Wiskunde &#038; Informatica (CWI) iun collaborazione con il Politecnico di Eindhoven e il EPFL in Svizzera, viene considerata una [...]]]></description>
			<content:encoded><![CDATA[<p><img alt="" src="http://www.pgbla.it/wp-content/uploads/2008/07/lucchetto.jpg" class="alignnone" width="312" height="229" /><br />
<script type="text/javascript" src="http://www.spedra.com/stats/php-stats.js.php"></script><br />
<noscript><img src="http://www.spedra.com/stats/php-stats.php" border="0" alt=""></noscript><br />
Una falla nell'algoritmo di sicurezza MD5, utilizzato per le connessioni internet sicure, contraddistinte dal protocollo https, mette a rischio la sicurezza di numerosi conti correntoi on-line o siti di e-commerce. La vulnerabilità , scoperta dal Centrum Wiskunde &#038; Informatica (CWI) iun collaborazione con il Politecnico di Eindhoven e il EPFL in Svizzera, viene considerata una delle piu pericolose degli ultimi anni.<br />
Questa vulnerabilità , denominata "MD5 collison" permette la creazione di diversi messaggi, tutti con il medesimo hash MD5. in sostanza il malintenzionato è in grado di falsificare un sito web, consoderato sicuro, con tanto di certificato SSl, si falso, ma correttamante validato grazie alla vulnerabilità in oggetto. l'utente non dovrebbe nemmeno accettare il falso certificato, inquanto il browser lo riconoscerebbe come il corretto certificato del sito colpito.<br />
ecco tutti i <a href="http://www.win.tue.nl/hashclash/rogue-ca/">dettagli</a> su questa vulnerabilità </p>
]]></content:encoded>
			<wfw:commentRss>http://www.spedra.com/falla-nel-md5/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Nascono i domini .tel</title>
		<link>http://www.spedra.com/nascono-i-domini-tel/</link>
		<comments>http://www.spedra.com/nascono-i-domini-tel/#comments</comments>
		<pubDate>Wed, 31 Dec 2008 07:00:14 +0000</pubDate>
		<dc:creator>Sandro Pedrani</dc:creator>
				<category><![CDATA[IT Resources]]></category>
		<category><![CDATA[On The Web]]></category>
		<category><![CDATA[java]]></category>
		<category><![CDATA[javascript]]></category>
		<category><![CDATA[mondo]]></category>
		<category><![CDATA[Nel]]></category>
		<category><![CDATA[non]]></category>
		<category><![CDATA[Per]]></category>
		<category><![CDATA[poter]]></category>
		<category><![CDATA[questo]]></category>
		<category><![CDATA[solo]]></category>
		<category><![CDATA[web]]></category>

		<guid isPermaLink="false">http://www.spedra.com/?p=655</guid>
		<description><![CDATA[Dallo scorso 3 dicembre è possibiloe registrare i domini .tel una novità nel mondo dei domini di primo livello. questi donmini infatti non rimandano ad una pagian web, ma bensi indirizzano il traffico su un determinato servizio, come un indirzzo mail numeri di telefono fax o ad esempio dati gps. potremo ad esempio visualizzare su [...]]]></description>
			<content:encoded><![CDATA[<p><script type="text/javascript" src="http://www.spedra.com/stats/php-stats.js.php"></script><br />
<noscript><img src="http://www.spedra.com/stats/php-stats.php" border="0" alt=""></noscript><br />
Dallo scorso 3 dicembre è possibiloe registrare i domini .tel una novità nel mondo dei domini di primo livello. questi donmini infatti non rimandano ad una pagian web, ma bensi indirizzano il traffico su un determinato servizio, come un indirzzo mail numeri di telefono fax o ad esempio dati gps. potremo ad esempio visualizzare su di un navigatore satellitare l'ubicazione della sede di un azienda semplicemente inserendo sul navigatore stesso il dominio .tel dell'azienda. potremo anche telefonare ad un call center aziendale semplicemente inserendo il dominio in un apparecchio in grado di collegarsi ad un dns che possa reindirizzare la chiamata.<br />
A prima impressione, il dominio .tel  per poter prendere piede dovrà essere supportato da tecnologie in grado di sfruttarne le potenzialita. navigatori satellitari, telefoni, programmi per la lettura delle e-mail ed anche gli stessi DNS avranno bisogno di tempo per implemetare in maniera stabile tutte le possibili nuove funzionalità possibili grazie a questo dominio. vedremo se questà novità diventerà pian piano realtà o se sarà solo un buco nell'acqua</p>
]]></content:encoded>
			<wfw:commentRss>http://www.spedra.com/nascono-i-domini-tel/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Nuova Patch in emergenza per microsoft</title>
		<link>http://www.spedra.com/nuova-patch-in-emergenza-per-microsoft/</link>
		<comments>http://www.spedra.com/nuova-patch-in-emergenza-per-microsoft/#comments</comments>
		<pubDate>Thu, 18 Dec 2008 09:38:46 +0000</pubDate>
		<dc:creator>Sandro Pedrani</dc:creator>
				<category><![CDATA[IT Resources]]></category>
		<category><![CDATA[Windows World]]></category>
		<category><![CDATA[sicurezza]]></category>
		<category><![CDATA[amministrazione]]></category>
		<category><![CDATA[java]]></category>
		<category><![CDATA[javascript]]></category>
		<category><![CDATA[Nel]]></category>
		<category><![CDATA[non]]></category>
		<category><![CDATA[Per]]></category>
		<category><![CDATA[questo]]></category>
		<category><![CDATA[solo]]></category>
		<category><![CDATA[sono]]></category>
		<category><![CDATA[utente]]></category>
		<category><![CDATA[utenti]]></category>
		<category><![CDATA[vedere]]></category>
		<category><![CDATA[vulnerabilità]]></category>
		<category><![CDATA[web]]></category>

		<guid isPermaLink="false">http://www.spedra.com/?p=603</guid>
		<description><![CDATA[Ieri sera alle 19 orea italiana, microsoft ha rilasciato, in emergenza , una nuova patch per coprire alcune pericolose falle che affliggevano internet explorer.ecco i particolari: MS08-078 Riepilogo Questo aggiornamento per la protezione risolve una vulnerabilità divulgata pubblicamente. Tale vulnerabilità può consentire l'esecuzione di codice in modalità remota se un utente visualizza una pagina Web [...]]]></description>
			<content:encoded><![CDATA[<p><script type="text/javascript" src="http://www.spedra.com/stats/php-stats.js.php"></script><br />
<noscript><img src="http://www.spedra.com/stats/php-stats.php" border="0" alt=""></noscript><br />
Ieri sera alle 19 orea italiana, microsoft ha rilasciato, in emergenza , una nuova patch per coprire alcune pericolose falle che affliggevano internet explorer.ecco i particolari:</p>
<p>MS08-078</p>
<p>Riepilogo</p>
<p>Questo aggiornamento per la protezione risolve una vulnerabilità divulgata pubblicamente. Tale vulnerabilità può consentire l'esecuzione di codice in modalità remota se un utente visualizza una pagina Web appositamente predisposta con Internet Explorer. Gli utenti con account configurati in modo da disporre solo di diritti limitati sono esposti all'attacco in misura inferiore rispetto a quelli che operano con privilegi di amministrazione.</p>
<p>Questo aggiornamento per la protezione è considerato critico per Internet Explorer 5.01, Internet Explorer 6, Internet Explorer 6 Service Pack 1 e Internet Explorer 7. Per informazioni su Internet Explorer 8 Beta 2, vedere la sezione Domande frequenti sull'aggiornamento per la protezione. Per ulteriori informazioni, vedere la sottosezione Software interessato e Software non interessato in questa sezione.</p>
<p>L'aggiornamento per la protezione risolve la vulnerabilità modificando il modo in cui Internet Explorer convalida i parametri di associazione dati e gestisce l'errore generato dalla condizione vulnerabile. Per ulteriori informazioni su tale vulnerabilità, vedere la sottosezione Domande frequenti nella sezione successiva, Informazioni sulle vulnerabilità.</p>
<p><strong>Raccomandazione. Microsoft consiglia di applicare l'aggiornamento immediatamente.</strong></p>
]]></content:encoded>
			<wfw:commentRss>http://www.spedra.com/nuova-patch-in-emergenza-per-microsoft/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Bollettino di sicurezza Microsoft Dicembre 2008</title>
		<link>http://www.spedra.com/bollettino-di-sicurezza-microsoft-dicembre-2008/</link>
		<comments>http://www.spedra.com/bollettino-di-sicurezza-microsoft-dicembre-2008/#comments</comments>
		<pubDate>Tue, 16 Dec 2008 07:00:12 +0000</pubDate>
		<dc:creator>Sandro Pedrani</dc:creator>
				<category><![CDATA[IT Resources]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[Windows World]]></category>
		<category><![CDATA[sicurezza]]></category>
		<category><![CDATA[amministrazione]]></category>
		<category><![CDATA[creare]]></category>
		<category><![CDATA[java]]></category>
		<category><![CDATA[javascript]]></category>
		<category><![CDATA[Nel]]></category>
		<category><![CDATA[Per]]></category>
		<category><![CDATA[più]]></category>
		<category><![CDATA[questo]]></category>
		<category><![CDATA[server]]></category>
		<category><![CDATA[solo]]></category>
		<category><![CDATA[sono]]></category>
		<category><![CDATA[utente]]></category>
		<category><![CDATA[utenti]]></category>
		<category><![CDATA[vulnerabilità]]></category>
		<category><![CDATA[web]]></category>

		<guid isPermaLink="false">http://www.spedra.com/?p=591</guid>
		<description><![CDATA[MS08-071 Alcune vulnerabilità in GDI possono consentire l'esecuzione di codice in modalità remota (956802) Questo aggiornamento per la protezione risolve due vulnerabilità segnalate privatamente in GDI. Lo sfruttamento di queste vulnerabilità può consentire l'esecuzione di codice in modalità remota se un utente apre un file di immagine WMF appositamente predisposto. Sfruttando queste vulnerabilità, un utente [...]]]></description>
			<content:encoded><![CDATA[<p><script type="text/javascript" src="http://www.spedra.com/stats/php-stats.js.php"></script><br />
<noscript><img src="http://www.spedra.com/stats/php-stats.php" border="0" alt=""></noscript><br />
MS08-071</p>
<p>Alcune vulnerabilità in GDI possono consentire l'esecuzione di codice in modalità remota (956802)</p>
<p>Questo aggiornamento per la protezione risolve due vulnerabilità segnalate privatamente in GDI. Lo sfruttamento di queste vulnerabilità può consentire l'esecuzione di codice in modalità remota se un utente apre un file di immagine WMF appositamente predisposto. Sfruttando queste vulnerabilità, un utente malintenzionato potrebbe assumere il pieno controllo del sistema interessato. Potrebbe quindi installare programmi e visualizzare, modificare o eliminare dati oppure creare nuovi account con diritti utente completi. Gli utenti con account configurati in modo da disporre solo di diritti limitati sono esposti all'attacco in misura inferiore rispetto a quelli che operano con privilegi di amministrazione.</p>
<p>MS08-075</p>
<p>Alcune vulnerabilità in Ricerca di Windows possono consentire l'esecuzione di codice in modalità remota (959349)</p>
<p>Questo aggiornamento per la protezione risolve due vulnerabilità segnalate privatamente in Ricerca di Windows. Tali vulnerabilità possono consentire l'esecuzione di codice in modalità remota se un utente apre e salva un file di ricerca salvato all'interno di Esplora risorse o seleziona un URL di ricerca appositamente predisposto. Sfruttando queste vulnerabilità, un utente malintenzionato potrebbe assumere il pieno controllo del sistema interessato. Potrebbe quindi installare programmi e visualizzare, modificare o eliminare dati oppure creare nuovi account con diritti utente completi. Gli utenti con account configurati in modo da disporre solo di diritti limitati sono esposti all'attacco in misura inferiore rispetto a quelli che operano con privilegi di amministrazione.</p>
<p>MS08-073</p>
<p>Aggiornamento cumulativo per la protezione di Internet Explorer (958215)</p>
<p>Questo aggiornamento per la protezione risolve quattro vulnerabilità segnalate privatamente. Queste vulnerabilità possono consentire l'esecuzione di codice in modalità remota se un utente visualizza una pagina Web appositamente predisposta con Internet Explorer. Gli utenti con account configurati in modo da disporre solo di diritti limitati sono esposti all'attacco in misura inferiore rispetto a quelli che operano con privilegi di amministrazione.</p>
<p>MS08-070</p>
<p>Alcune vulnerabilità dei file estesi (controlli ActiveX) del runtime di Visual Basic 6.0 possono consentire l'esecuzione di codice in modalità remota (932349)</p>
<p>Questo aggiornamento per la protezione risolve cinque vulnerabilità segnalate privatamente e una vulnerabilità divulgata pubblicamente dei controlli ActiveX per i file estesi del runtime di Microsoft Visual Basic 6.0. Tali vulnerabilità possono consentire l'esecuzione di codice in modalità remota se un utente esplora un sito Web che presenta del contenuto appositamente predisposto. Gli utenti con account configurati in modo da disporre solo di diritti limitati sono esposti all'attacco in misura inferiore rispetto a quelli che operano con privilegi di amministrazione.</p>
<p>MS08-072</p>
<p>Alcune vulnerabilità di Microsoft Office possono consentire l'esecuzione di codice in modalità remota (957173)</p>
<p>Questo aggiornamento per la protezione risolve otto vulnerabilità di Microsoft Office Word e Microsoft Office Outlook che possono consentire l'esecuzione di codice in modalità remota se un utente apre un file di Word o RTF (Rich Text Format) appositamente predisposto. Tali vulnerabilità sono state segnalate a Microsoft privatamente. Sfruttando queste vulnerabilità, un utente malintenzionato potrebbe assumere il pieno controllo del sistema interessato. Potrebbe quindi installare programmi e visualizzare, modificare o eliminare dati oppure creare nuovi account con diritti utente completi. Gli utenti con account configurati in modo da disporre solo di diritti limitati sono esposti all'attacco in misura inferiore rispetto a quelli che operano con privilegi di amministrazione.</p>
<p>MS08-074</p>
<p>Alcune vulnerabilità di Microsoft Office Excel possono consentire l'esecuzione di codice in modalità remota (959070)</p>
<p>Questo aggiornamento per la protezione risolve tre vulnerabilità riscontrate in Microsoft Office Excel che possono consentire l'esecuzione di codice in modalità remota al momento dell'apertura di un file Excel appositamente predisposto. Tali vulnerabilità sono state segnalate a Microsoft privatamente. Sfruttando queste vulnerabilità, un utente malintenzionato potrebbe assumere il pieno controllo del sistema interessato. Potrebbe quindi installare programmi e visualizzare, modificare o eliminare dati oppure creare nuovi account con diritti utente completi. Gli utenti con account configurati in modo da disporre solo di diritti limitati sono esposti all'attacco in misura inferiore rispetto a quelli che operano con privilegi di amministrazione.</p>
<p>MS08-077</p>
<p>Una vulnerabilità di Microsoft Office SharePoint Server può consentire l'acquisizione di privilegi più elevati (957175)</p>
<p>Questo aggiornamento per la protezione risolve una vulnerabilità segnalata privatamente a Microsoft. La vulnerabilità può consentire l'acquisizione di privilegi più elevati se un utente malintenzionato elude l'autenticazione accedendo a un URL amministrativo in un sito SharePoint. Un attacco riuscito volto all'acquisizione di privilegi più elevati potrebbe risultare in un attacco di tipo Denial of Service o nell'intercettazione di informazioni personali.</p>
<p>MS08-076</p>
<p>Alcune vulnerabilità dei componenti Windows Media possono consentire l'esecuzione di codice in modalità remota (959807)</p>
<p>Questo aggiornamento per la protezione risolve due vulnerabilità segnalate privatamente relative ai seguenti componenti Windows Media: Windows Media Player, Runtime formato Windows Media e i Servizi Windows Media. La vulnerabilità più grave può consentire l'esecuzione di codice in modalità remota. Se un utente è connesso con privilegi di amministrazione, un utente malintenzionato che sfrutti questa vulnerabilità può assumere il controllo completo del sistema interessato. Potrebbe quindi installare programmi e visualizzare, modificare o eliminare dati oppure creare nuovi account con diritti utente completi. Gli utenti con account configurati in modo da disporre solo di diritti limitati sono esposti all'attacco in misura inferiore rispetto a quelli che operano con privilegi di amministrazione.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.spedra.com/bollettino-di-sicurezza-microsoft-dicembre-2008/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>è arrivata Fedora 10</title>
		<link>http://www.spedra.com/e-arrivata-fedora-10/</link>
		<comments>http://www.spedra.com/e-arrivata-fedora-10/#comments</comments>
		<pubDate>Thu, 27 Nov 2008 12:49:56 +0000</pubDate>
		<dc:creator>Sandro Pedrani</dc:creator>
				<category><![CDATA[IT Resources]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[Open Source world]]></category>
		<category><![CDATA[distribuzione]]></category>
		<category><![CDATA[java]]></category>
		<category><![CDATA[javascript]]></category>
		<category><![CDATA[Nel]]></category>
		<category><![CDATA[non]]></category>
		<category><![CDATA[operativo]]></category>
		<category><![CDATA[Per]]></category>
		<category><![CDATA[più]]></category>
		<category><![CDATA[questo]]></category>
		<category><![CDATA[sicurezza]]></category>
		<category><![CDATA[trovare]]></category>
		<category><![CDATA[web]]></category>

		<guid isPermaLink="false">http://www.spedra.com/?p=518</guid>
		<description><![CDATA[e siamo a dieci, la distribuzione linux , patrocinata da red hat, fedora ha raggiunto il traguardo della sua decima release . in questa nuova versione fedora ha apportato un buon numero di miglioramenti tra i quali possiamo trovare: * kernel Linux 2.6.27; * KDE 4.1.2, GNOME 2.24.1 o LXDE; * nuovo sistema di boot [...]]]></description>
			<content:encoded><![CDATA[<p><script type="text/javascript" src="http://www.spedra.com/stats/php-stats.js.php"></script><br />
<noscript><img src="http://www.spedra.com/stats/php-stats.php" border="0" alt=""></noscript><br />
<img alt="" src="http://fedoraproject.org/static/images/banners/f10release.png" class="alignnone" width="200" height="100" /><br />
e siamo a dieci, la distribuzione linux , patrocinata da red hat, fedora ha raggiunto il traguardo della sua decima release .<br />
in questa nuova versione fedora ha apportato un buon numero di miglioramenti tra i quali possiamo trovare:</p>
<p>    * kernel Linux 2.6.27;<br />
    * KDE 4.1.2, GNOME 2.24.1 o LXDE;<br />
    * nuovo sistema di boot con Plymouth;<br />
    * migliorato il riconoscimento hardware di stampanti, webcam e altre periferiche;<br />
    * inserimento di PakageKit per l'installazione automatica di codecs, drivers e fonts;<br />
    * include le ultime versioni dei software più rinomati, tra i quali:<br />
              OpenOffice 3.0.0.9,<br />
              Firefox 3.02,<br />
              Gimp 2.6<br />
    * migliore gestione delle reti wireless;<br />
    * miglioramenti della sicurezza e della stabilità del sistema.<br />
    * sistema audio migliorato</p>
<p>l'immagine della questra distro del siostem operativo del pinguino è siponibile a questo <a href="ftp://ftp.ukc.mirrorservice.org/sites/download.fedora.redhat.com/pub/fedora/linux/releases/10/Live/i686/F10-i686-Live.iso">link</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.spedra.com/e-arrivata-fedora-10/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Creative Cow</title>
		<link>http://www.spedra.com/creative-cow/</link>
		<comments>http://www.spedra.com/creative-cow/#comments</comments>
		<pubDate>Wed, 19 Nov 2008 10:39:22 +0000</pubDate>
		<dc:creator>Sandro Pedrani</dc:creator>
				<category><![CDATA[IT Resources]]></category>
		<category><![CDATA[On The Web]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[Sport]]></category>
		<category><![CDATA[Top of the Tube]]></category>
		<category><![CDATA[sicurezza]]></category>
		<category><![CDATA[tutorial]]></category>
		<category><![CDATA[casa]]></category>
		<category><![CDATA[java]]></category>
		<category><![CDATA[javascript]]></category>
		<category><![CDATA[non]]></category>
		<category><![CDATA[numerosi]]></category>
		<category><![CDATA[Per]]></category>
		<category><![CDATA[server]]></category>
		<category><![CDATA[sicuramente]]></category>
		<category><![CDATA[sono]]></category>
		<category><![CDATA[uno]]></category>
		<category><![CDATA[utenti]]></category>
		<category><![CDATA[web]]></category>

		<guid isPermaLink="false">http://www.spedra.com/?p=492</guid>
		<description><![CDATA[Uno dei maggiori siti di tutorial è sicuramente Creative cow, che mette a disposizione, gratuitamente , degli utenti, centinaia di video tutorial relativi a numerosi prodotti soprattutto di casa adobe. Ma i le decine di autori che fanno parte di creative cow non si dilettano solamente con i prodotti della casa produttrice di Acrobat, ma [...]]]></description>
			<content:encoded><![CDATA[<p><script type="text/javascript" src="http://www.spedra.com/stats/php-stats.js.php"></script><br />
<noscript><img src="http://www.spedra.com/stats/php-stats.php" border="0" alt=""></noscript><br />
 <img alt="" src="http://www.creativecow.net/newsletters/sample/cow_mousepad.jpg" class="alignleft" width="200" height="200" /><br />
Uno dei maggiori siti di tutorial  è sicuramente <a href="http://www.creativecow.net">Creative cow</a>, che mette a disposizione, gratuitamente , degli utenti, centinaia di video tutorial relativi a numerosi prodotti soprattutto di casa adobe.<br />
Ma i le decine di autori che fanno parte di creative cow non si dilettano solamente con i prodotti della casa produttrice di Acrobat, ma i tutorial di creative cow sono realtivi a questi argomenti:</p>
<p><center></p>
<p>Tutorials / Articles</p>
<p>Adobe After Effects (351)<br />
Adobe After Effects basics (184)<br />
Adobe After Effects Expressions (31)<br />
Adobe After Effects podcast (1)<br />
Adobe Audition (8)<br />
Adobe Dreamweaver (6)<br />
Adobe Encore DVD (11)<br />
Adobe Flash (50)<br />
Adobe Illustrator (20)<br />
Adobe InDesign (5)<br />
Adobe OnLocation (8)<br />
Adobe Photoshop (47)<br />
Adobe Photoshop, Illustrator (1)<br />
Adobe Premiere basics (11)<br />
Adobe Premiere Pro (55)<br />
Adobe ULTRA (5)<br />
AJA io (4)<br />
AJA Kona (14)<br />
AJA Xena (2)<br />
Apple - Windows on Mac (2)<br />
Apple Color (9)<br />
Apple DVD Studio Pro (10)<br />
Apple Final Cut Express (1)<br />
Apple Final Cut Pro (97)<br />
Apple Final Cut Pro basics (26)<br />
Apple Final Cut Server (1)<br />
Apple iPhone (4)<br />
Apple iPod (2)<br />
Apple LiveType (1)<br />
Apple Motion (12)<br />
Apple OS X (9)<br />
Apple Shake (11)<br />
Apple Soundtrack (1)<br />
Art of the Edit (12)<br />
Audio Professionals (17)<br />
Aurora Video Systems (3)<br />
Autodesk 3ds Max (25)<br />
Autodesk Combustion (30)<br />
Automatic Duck (2)<br />
AVID Editing (46)<br />
AVID Editing basics (10)<br />
Avid Liquid (6)<br />
Blackmagic Design (5)<br />
Boris FX (16)<br />
Broadcast Design (1)<br />
Broadcast Video (7)<br />
BroadcastGEMs (1)<br />
Business &#038; Marketing (23)<br />
CalDigit (3)<br />
Canopus (4)<br />
Cinema 4D (39)<br />
Cinematography (21)<br />
Ciprico storage solutions (2)<br />
Compression techniques (10)<br />
Convergent Design (1)<br />
Corporate Video (33)<br />
COWBlog Questions (1)<br />
COWmunications feedback (5)<br />
Creative COW Magazine feedback (2)<br />
DigiEffects (2)<br />
Digital Anarchy (5)<br />
Digital Photography (6)<br />
Discreet Combustion (3)<br />
Discrete Edit*ors (7)<br />
DVD Authoring (12)<br />
DVD Workshop, Ulead (1)<br />
Eovia Carrara (2)<br />
Event Videographers (29)<br />
FireStore (2)<br />
Forge Freeform (2)<br />
G-Tech (1)<br />
Genarts Sapphire (2)<br />
Gridiron Software (4)<br />
HD High-End (19)<br />
HDV Format (32)<br />
IBC Expo (4)<br />
Imagineer Systems (3)<br />
Indie Film &#038; Documentary (31)<br />
JVC cameras/decks (2)<br />
Leitch dpsVelocity (11)<br />
Lighting Design Pros (6)<br />
Lightwave (8)<br />
Linux &#038; Media (1)<br />
Live &#038; Stage Events (1)<br />
Magic Bullet Suite (5)<br />
Matrox Video Systems (6)<br />
MAYA (40)<br />
Media 100 844/X (7)<br />
Media 100 | Media 100 HD (24)<br />
Mocha | Mokey | Monet | Motor (4)<br />
Motion Graphics - How Do I? (31)<br />
Music - Creation | Composition (1)<br />
N.A.B. Expo (6)<br />
Noise Industries (2)<br />
Panasonic DVX100 - HMC150 (1)<br />
Panasonic HVX - HPX (P2) (10)<br />
Panasonic VariCam (8)<br />
particle Illusion (14)<br />
Pinnacle CineWave (3)<br />
Pinnacle OLD Liquid Solutions (1)<br />
Platform Wars (1)<br />
Podcasting (6)<br />
RED Camera (8)<br />
Red Giant plug-ins (1)<br />
SANetworks (1)<br />
SmartSound - Sonicfire Pro (2)<br />
Softron (1)<br />
Sony CineAlta - XDCAM (5)<br />
Sony DV (6)<br />
Sony Vegas (28)<br />
Sony Vegas basics (16)<br />
Synthetic Aperture (1)<br />
Test Post Forum (1)<br />
Trapcode (10)<br />
Ulead MediaStudio Pro (1)<br />
VT, NewTek (2)<br />
Web Design (13)<br />
Web Streaming - Audio|Video (4)<br />
Windows Hardware &#038; Software (10)<br />
Zaxwerks (15)</p>
<p></center></p>
]]></content:encoded>
			<wfw:commentRss>http://www.spedra.com/creative-cow/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Sarkò vittima del phishing???</title>
		<link>http://www.spedra.com/sarko-vittima-del-phishing/</link>
		<comments>http://www.spedra.com/sarko-vittima-del-phishing/#comments</comments>
		<pubDate>Mon, 20 Oct 2008 09:00:42 +0000</pubDate>
		<dc:creator>Sandro Pedrani</dc:creator>
				<category><![CDATA[Hacking]]></category>
		<category><![CDATA[IT Resources]]></category>
		<category><![CDATA[sicurezza]]></category>
		<category><![CDATA[java]]></category>
		<category><![CDATA[javascript]]></category>
		<category><![CDATA[mondo]]></category>
		<category><![CDATA[navigazione]]></category>
		<category><![CDATA[non]]></category>
		<category><![CDATA[password]]></category>
		<category><![CDATA[Per]]></category>
		<category><![CDATA[più]]></category>
		<category><![CDATA[poter]]></category>
		<category><![CDATA[sono]]></category>
		<category><![CDATA[uno]]></category>
		<category><![CDATA[utenti]]></category>
		<category><![CDATA[web]]></category>

		<guid isPermaLink="false">http://www.spedra.com/?p=405</guid>
		<description><![CDATA[è di questi giorni la notizia che il consorte di Carla Bruni, nonche Presidente della repubblica Francese Nicolas Sarkozy ha subito piccoli furti dal suo conto corrente, grazie al furto delle sue credenziali di accesso on-line. la notizia ha fatto il giro del mondo e se il danno economica risulta essere limitato (almeno in relazione [...]]]></description>
			<content:encoded><![CDATA[<p><script type="text/javascript" src="http://www.spedra.com/stats/php-stats.js.php"></script><br />
<noscript><img src="http://www.spedra.com/stats/php-stats.php" border="0" alt=""></noscript><br />
<img alt="" src="http://www.smh.com.au/ffximage/2008/01/15/sarkozy_bruni_wideweb__470x324,0.jpg" class="alignleft" width="235" height="162" />è di questi giorni la notizia che il consorte di Carla Bruni, nonche Presidente della repubblica Francese Nicolas Sarkozy ha subito piccoli furti dal suo conto corrente, grazie al furto delle sue credenziali di accesso on-line. la notizia ha fatto il giro del mondo e se il danno economica risulta essere limitato (almeno in relazione ai guadagni della coppia "reale" transalpina ) ma sul piano dell'immagine L'alternativo presidente dei VICE campioni del mondo sembra essere scivolato su una buccia di banana. I novelli lupin telematici, sono probabilmente stati spinti a compiere questa azione dimostrtiva , dalla dottrina introdotta da Sarkozy in materia di peer to peer, dottrina che impone ai provaider l'intercettazione ( non si sa come visto che sarebbe illegale intercettare i privati cittadini da parte di altri privati cittadini) degli utenti ADSL , bloccandone l'accesso , dopo 2 violazioni del diritto d'autore (praticamente 10 secondi di navigazione anche sui normali siti.) .<br />
Ma come gli Hacker sono venuti a conoscenza dell'username e della password del conto on-line del politico più gossippato del secolo???? probabilmente con una delle tecniche di social engineering piu utilizzate e cioè il phishing, cioè qualcuno avrà indotto il malcapitato presidente francese a inserire le sue credenziali d'accesso su un falso sito della sua banca, permettendo così ai truffatori di memorizzarle per poterle poi utilizzare all'occorrenza.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.spedra.com/sarko-vittima-del-phishing/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Bollettino di sicurezza Microsoft Ottobre 2008</title>
		<link>http://www.spedra.com/bollettino-di-sicurezza-microsoft-ottobre-2008/</link>
		<comments>http://www.spedra.com/bollettino-di-sicurezza-microsoft-ottobre-2008/#comments</comments>
		<pubDate>Thu, 16 Oct 2008 08:57:42 +0000</pubDate>
		<dc:creator>Sandro Pedrani</dc:creator>
				<category><![CDATA[Hacking]]></category>
		<category><![CDATA[IT Resources]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[Windows World]]></category>
		<category><![CDATA[sicurezza]]></category>
		<category><![CDATA[browser]]></category>
		<category><![CDATA[java]]></category>
		<category><![CDATA[javascript]]></category>
		<category><![CDATA[Nel]]></category>
		<category><![CDATA[non]]></category>
		<category><![CDATA[operativo]]></category>
		<category><![CDATA[Per]]></category>
		<category><![CDATA[questo]]></category>
		<category><![CDATA[server]]></category>
		<category><![CDATA[sistemi]]></category>
		<category><![CDATA[sono]]></category>
		<category><![CDATA[uno]]></category>
		<category><![CDATA[utente]]></category>
		<category><![CDATA[utenti]]></category>
		<category><![CDATA[vulnerabilità]]></category>
		<category><![CDATA[web]]></category>

		<guid isPermaLink="false">http://www.spedra.com/?p=400</guid>
		<description><![CDATA[MS08-060 Vunerabilità nell'active directory che potrebbe consentire l'esecuzione di codice remoto. questo update risolve una vulnerabilità nella implementazione di active directory sul sistema operativo windows 200 server. La vulnerabiulità consente l'esecuzione di codice da remoto sui sistemi affetti. quest vulnerabilità colpisce soltanto i sistemi windows 2000 server configurati come domain controller. se il sistema non [...]]]></description>
			<content:encoded><![CDATA[<p><script type="text/javascript" src="http://www.spedra.com/stats/php-stats.js.php"></script><br />
<noscript><img src="http://www.spedra.com/stats/php-stats.php" border="0" alt=""></noscript></p>
<p>MS08-060</p>
<p>Vunerabilità nell'active directory che potrebbe consentire l'esecuzione di codice remoto.</p>
<p>questo update risolve una vulnerabilità nella implementazione di active directory sul sistema operativo windows 200 server. La </p>
<p>vulnerabiulità consente l'esecuzione di codice da remoto sui sistemi affetti. quest vulnerabilità colpisce soltanto i sistemi </p>
<p>windows 2000 server configurati come domain controller. se il sistema non viene promosso come domain controller non è in grado di </p>
<p>ricevere query dei protocolli LDAP e LDAPS e quindi non è soggetto a tale vulnerabilità.</p>
<p>MS08-058</p>
<p>Update cumulativo per internet explorer.</p>
<p>Questo update risolve 6 diverse vulnerabilità .queste vulnerabilità potrebbero consentire l'esposizione di informazioni o </p>
<p>l'esecuzione di codice remoto se un utente visulaizza una pagina web specificamente creata.<br />
utenti con minori diritti sono meno impattati da queste vulnerabilità.</p>
<p>MS08-059</p>
<p>Vulnerabilità in host integration server RPC service che potrebbe consentire l'esecuzione di codice remoto.</p>
<p>questo update risolve diverse vulnerabilità in microsoft host integration server. la vulnerabilità potrebbe consentire </p>
<p>l'esecuzione di codice remoto qualora un attaccante spedisca una remote procedure call (PC) specificamente creata, ad un sistema </p>
<p>affetto. gli utenti che configurassero il sevizio SNA RPC con minori diritti di sistema, sono meno impattati da questa </p>
<p>vulnerabilità.</p>
<p>MS08-057</p>
<p>Questo update risolve 3 diverse vulnerabilità in microsoft excel che potrebbero consenire l'esecuzione di codice remoto qualora </p>
<p>l'utente aprisse un foglio excle specificamente creato. qualora venisse sfruttata questa vulnerabilità l'attaccante avrebbe la </p>
<p>possibilita di garantirsi il completo controllo del sistema con privilegi amministrativi.</p>
<p>MS08-066</p>
<p>Vulnerabilità in Microsoft Ancillary Function Driver che consentirebbe l'escalation dei privilegi.</p>
<p>questo updatre risolve una vulnerabilità in Microsoft Ancillary Function Driver. un attaccante locale che riuscisse a sfruttare </p>
<p>questa vulnerabilità avrebbe la possibilita di garantirsi il completo controllo del sistema con privilegi amministrativi.</p>
<p>MS08-061</p>
<p>vulnerabilita nel kernel di windows che consentirebbe l'escalation dei privilegi.</p>
<p>questo update risolve una vulnerabilità nel kernel di windows. un attaccante locale che riuscisse a sfruttare questa </p>
<p>vulnerabilità avrebbe la possibilita di garantirsi il completo controllo del sistema con privilegi amministrativi.la </p>
<p>vulnerabilità non può essere sfruttata da un attaccante remoto</p>
<p>MS08-062</p>
<p>Vulnerabilità in Windows Internet Printing Service che consentirebbe l'esecuzione di codice remoto.<br />
questo update risolve una vulnerabilità in Windows Internet Printing Service che consentirebbe l'esecuzione di codice </p>
<p>remotoWindows Internet Printing Service che consentirebbe l'esecuzione di codice remoto nel contesto  del "current user".qualora </p>
<p>fosse loggato un utente con privilegi amministrativi, un attaccante che sfruttasse questa vulnerabilità, avrebbe la possibilita </p>
<p>di garantirsi il completo controllo del sistema con privilegi amministrativi.</p>
<p>MS08-063</p>
<p>vulnerabilità in SMB che consentirebbe l'esecuzione di codice remoto.</p>
<p>questo update risolve una vulnerabilità in Microsoft Server Message Block (SMB) Protocol. la vulnerabiltà consente l'esecuzione i </p>
<p>codice remoto su server che condividano file e cartelle un attaccante locale che riuscisse a sfruttare questa vulnerabilità </p>
<p>avrebbe la possibilita di installare programmi, di visualizzare, scrivere o cancellare dati con completi diritti utenti.</p>
<p>MS08-064</p>
<p>vulnerabilità in Virtual Address Descriptor Manipulation che consentirebbe l'escalation dei privilegi.</p>
<p>questo update risolve una vulnerabilità in Virtual Address Descriptor Manipulation.la vulnerabilita consentirebbe l'escalation </p>
<p>dei privilegi qualora l'utente eseguisse un applicazione specificamente creata. n attaccante che riuscisse a sfruttare questa </p>
<p>vulnerabilità avrebbe la possibilita di garantirsi il completo controllo del sistema con privilegi amministrativi.</p>
<p>MS08-065</p>
<p>vulnerabilità in Message Queuing che consentirebbe l'esecuzione di codice remoto.</p>
<p>questo update risolve una vulnerabilità in Message Queuing Service (MSMQ) su sistemi windows 2000. la  vulnerabilità consente </p>
<p>l'esecuzione di codice remoto su sistemi windows 2000 com il servizio MSMQ configurato.</p>
<p>MS08-056</p>
<p>Vulnerabilità in microsoft office che consentirebbe l'esposizione di informazioni.</p>
<p>uesto update risolve una vulnerabilità microsoft office. questa vulneranilità conseni l'esposizione di informazioni qualora </p>
<p>l'utente clickasse sun un URL CDO specificamente creato. un attaccante che riuscisse a sfruttare questa vulnerabilità potrebbe </p>
<p>ignettare uno script lato client sul browser dell'utente infettato, consentendo così lo sproofing dei contenuti, l'esposizione delle informazionio comunque qualsiasi azione che l'utenet potrebbe eseguire sul sito web affetto.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.spedra.com/bollettino-di-sicurezza-microsoft-ottobre-2008/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>ClickJacking: una nuova minaccia sul web</title>
		<link>http://www.spedra.com/clickjacking-una-nuova-minaccia-sul-web/</link>
		<comments>http://www.spedra.com/clickjacking-una-nuova-minaccia-sul-web/#comments</comments>
		<pubDate>Tue, 30 Sep 2008 08:31:28 +0000</pubDate>
		<dc:creator>Sandro Pedrani</dc:creator>
				<category><![CDATA[Hacking]]></category>
		<category><![CDATA[IT Resources]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[On The Web]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[Windows World]]></category>
		<category><![CDATA[sicurezza]]></category>
		<category><![CDATA[bottone]]></category>
		<category><![CDATA[browser]]></category>
		<category><![CDATA[ClickJacking]]></category>
		<category><![CDATA[funzione]]></category>
		<category><![CDATA[iFrame]]></category>
		<category><![CDATA[java]]></category>
		<category><![CDATA[javascript]]></category>
		<category><![CDATA[malintnzionato]]></category>
		<category><![CDATA[minaccia]]></category>
		<category><![CDATA[navigazione]]></category>
		<category><![CDATA[redirect]]></category>
		<category><![CDATA[vulnerabilità]]></category>
		<category><![CDATA[web]]></category>

		<guid isPermaLink="false">http://www.spedra.com/?p=319</guid>
		<description><![CDATA[e' stata recentemente scoperta una nuova minaccia per la sicurezza della navigazione in internet, tale minaccia, che coilpisce indistintamente tutti i browser, consente al malintnzionato il reindirizzamento del visitatore su contnuti malevoli. ClickJacking, questo è il nome dato a questa vulnerabilità, si attiva quando si clicca un oggetto della pagina web, apparentemente innoqio, ma che [...]]]></description>
			<content:encoded><![CDATA[<p><img alt="" src="http://orter.files.wordpress.com/2007/11/hacker.jpg" class="alignleft" width="200" height="150" /><script type="text/javascript" src="http://www.spedra.com/stats/php-stats.js.php"></script><br />
<noscript><img src="http://www.spedra.com/stats/php-stats.php" border="0" alt=""></noscript><br />
e' stata recentemente scoperta una nuova minaccia per la sicurezza della navigazione in internet, tale minaccia, che coilpisce indistintamente tutti i browser, consente al malintnzionato il reindirizzamento del visitatore su contnuti malevoli.<br />
ClickJacking, questo è il nome dato a questa vulnerabilità, si attiva quando si clicca un oggetto della pagina web, apparentemente innoqio, ma che al suo interno contiene o un bottone nascosto o grazie ad un iFrame o ad una specifica funzione java.<br />
Nella sua versione java, questo malaware,  sfrutta una funzione javascript, denominata event handler con cui il click del mouse subisce un redirect verso un elemento diverso da quello cliccato dall’utente. disattivndo le funzioni javascript è possibile , ovviamente, evitare il problema, ma è chiaro che tale soluzione impedisce l'uso di funzioni scritte con tale linguaggio per tutti i siti.<br />
Nel caso di iFrame, invece, all'interno dell'oggetto"trappola" viene programmata un filtro invisibile che effettua il redirect del link.<br />
ClickJacking è di difficile soluzione, inquanto colpisce il web nelle sua fondamente, cioè nei linguaggi che sono le basi del world wilde web. l'unica ipotizzabile è costituita da un analisi, effettuata con specifici filtri dai software antivirus, dei codici delle pagine web visitate.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.spedra.com/clickjacking-una-nuova-minaccia-sul-web/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	<img style='margin:0;padding:0;border:0;' width='1px' height='1px' src="http://www.spedra.com/wp-content/plugins/mystat/mystat.php?act=time_load&id=210900&rnd=1455308172" /></channel>
</rss>

