labatteria.it • Leggi argomento - Microsoft Bugs


Microsoft Bugs

Qui nessuna conversazione sara' off-topic: tutti gli argomenti sono ammessi (eccetto quelli che rientrano negli altri forum).

Messaggioda chinaski ** BANNED ** il mar dic 12, 2006 2:19 pm

ho chiesto a Mik0 il permesso di aprire un 3d dedicato a Microsoft, in particolare alle segnalazioni relative alla sicurezza

si accettano idee, a partire dal titolo :D

solo una cosa, fondamentale, e la dico a me innanzitutto:

questo 3d serve solo a segnalare e discutere, non denigrare, cazzeggiare o spammare :wink:

p.s. questo 3d NON ? per richieste di aiuto
Ultima modifica di chinaski ** BANNED ** il gio dic 21, 2006 12:17 am, modificato 2 volte in totale.
Avatar utente
chinaski ** BANNED **
guru delle pelli
guru delle pelli
 
Messaggi: 2297
Iscritto il: mer set 28, 2005 9:47 am
Località: /tmp

Messaggioda chinaski ** BANNED ** il mar dic 12, 2006 2:22 pm

Due gravi falle in Microsoft Word e affini

Basta aprire un documento in formato Word per infettare il proprio computer, e in uno dei due casi emersi in questi giorni sono a rischio non soltanto gli utenti Windows, ma anche quelli Mac, a seconda della versione di software che usano.

Sotto Windows, sono vulnerabili sia Microsoft Word (versioni 2000, 2002, 2003, XP), sia il Viewer gratuito (versione 2003), sia Works (2004, 2005 e 2006); sotto Mac, sono a rischio Microsoft Word 2004 per Mac e Microsoft Word 2004 v. X per Mac, secondo Secunia. L'avviso ufficiale di zio Bill ? qui.

La seconda falla, confermata da Microsoft, riguarda soltanto gli utenti Windows che utilizzano Word 2000, 2002, 2003 e Word Viewer 2003; Word 2007 ne ? immune.

In entrambi i casi, Microsoft consiglia di non aprire o salvare documenti Word ricevuti da fonti non fidate o ricevuti da fonti fidate ma senza preavviso. Non ? un granch? come rimedio, vista l'onnipresenza dei documenti Word e la diffusissima abitudine di mandarli come allegati di posta.

Una soluzione alternativa potrebbe essere quella di aprire i documenti Word usando altri programmi, come OpenOffice.org, che sono in grado di leggere e scrivere nel formato Microsoft, ma finch? non vengono divulgati i dettagli tecnici della falla, non ? certo che questa tecnica sia affidabile.

fonte
Avatar utente
chinaski ** BANNED **
guru delle pelli
guru delle pelli
 
Messaggi: 2297
Iscritto il: mer set 28, 2005 9:47 am
Località: /tmp

Messaggioda gir88 il mar dic 12, 2006 8:05 pm

Vulnerabilt? in Windows Media Player 9 e 10
Fabio Boneschi
?E' stata individuata una vulnerabilit? in Windows Media Player la cui soluzione non ? prevista dall'imminente "patch day". L'aggiornamento mensile di Microsoft non prevede nemmeno la risoluzione di alcun problemi relativi a Microsoft Word ?


E' stata recentemente individuata un'insidiosa vulnerabilit? in Microsoft Windows Player nelle versioni 9 e 10. Ad essere al centro dell'attenzione,come riporta anche Secunia.com, ? in questo caso la gestione dei file in formato ASX.

Windows Mewdia Player utilizza i file ASX per gestire alcune funzionalit? legate alla playlist e il bug riscontrato espone, potenzialmente, i pc a possibile esecuzione di software malevolo da remoto. Pare infatti che creando un apposito file ASX sia possibile scaricare da remoto codice eseguibile poi sul pc.

La recente release 11 di Windows Media Player pare non essere coinvolta in questo problema. Alcuni esperti suggeriscono di disabilitare l'opzione che prevede il download automatico dei file ASX, oppure, per non rinunciare a tale comoda opzione, attivare il controllo che impone una conferma all'utente prima di eseguire tali file.

Stando alle informazioni attualmente disponibili questo problema non verr? risolto dalle 6 patch previste da Microsoft per il mese di dicembre. In tale aggiornamento si contano 5 update per il sistema operativo ed uno per Windows Visual Studio.

Purtroppo dalle informazioni ad oggi disponibili si deve rilevare che alcuni problemi di sicurezza recentemente individuati in Microsoft Word rimarranno ancora irrisolti. Il nuovo appuntamento con gli aggionamenti Microsoft prevede inoltre una nuova release di Microsoft Windows Malicious Software Removal Tool. Ulteriori informazioni in merito al prossimo aggiornamento dei prodotti Microsoft sono disponibili a questo indirizzo.

hwupgrade.it
Membro della Somma Alleanza dei Batteristi Invasati
Membro della Divina Alleanza Batteristi PearlImmagine
Somma Alleanza Batteristi VariegatiCERCASI BATTERISTA A VERONA
Avatar utente
gir88
ho il ritmo nel sangue
ho il ritmo nel sangue
 
Messaggi: 550
Iscritto il: dom dic 05, 2004 12:14 am
Località: verona.....forse....qualche volta....chissà

Messaggioda chinaski ** BANNED ** il mer dic 20, 2006 10:04 pm

Falle di Word: siamo a tre, come testarle

Il popolarissimo formato DOC di Microsoft Word e molti dei programmi Microsoft per leggere questo formato hanno delle falle che consentono di confezionare documenti-trappola. Basta aprirli per consegnare all'aggressore le chiavi del proprio computer. L'argomento ? gi? stato toccato nella puntata precedente, ma occorre ritornarvi perch? ? stata scoperta una terza falla, per la quale esiste anche un file dimostrativo, che manda i crash non solo Word, ma anche molti programmi alternativi.

leggi tutto
Avatar utente
chinaski ** BANNED **
guru delle pelli
guru delle pelli
 
Messaggi: 2297
Iscritto il: mer set 28, 2005 9:47 am
Località: /tmp

Messaggioda chinaski ** BANNED ** il mer gen 17, 2007 3:01 pm

Problema di sicurezza sui notebook Acer: ecco la patch

Negli scorsi giorni abbiamo pubblicato la notizia relativa ad un problema di sicurezza riconducibile ad un'utility preinstallata su alcuni pc Acer, riportiamo ora una nota ufficiale distribuita dall'azienda. Per dovere di cronaca segnaliamo che l'aggiornamento ? disponibili gi? da alcuni giorni.


FONTE: hwupgrade.it

--------------

prima leggi tutto e controlla se il tuo Acer va patchato, poi scarica la patch

nota:lo so che acer non ? MS, mi sembrava per? pi? indicato mettere la segnalazione qui piuttosto che aprire l'ennesimo 3d ;)
Avatar utente
chinaski ** BANNED **
guru delle pelli
guru delle pelli
 
Messaggi: 2297
Iscritto il: mer set 28, 2005 9:47 am
Località: /tmp

Messaggioda gir88 il mer gen 17, 2007 5:55 pm

Nuova falla ID in Windows CSRSS

Alcune aziende di security monitoring hanno segnalato l'esistenza di una nuova vulnerabilit? in Microsoft Windows Client Server Run-Time Subsystem (sottosistema runtime client/server o CSRSS), stessa componente coinvolta in un altro recente problema di sicurezza che ha guadagnato in questi giorni i titoli di cronaca in quanto affligge anche il nuovo sistema operativo Windows Vista, atteso al debutto sul mercato consumer fra un mese esatto.

CSRSS ? un sottosistema essenziale, sempre in esecuzione che viene utilizzato per il controllo delle finestre di console, la creazione e/o l'eliminazione dei thread e per la gestione di alcune parti dell'ambiente MS-DOS virtuale a 16 bit. Il nuovo problema di sicurezza riguarda una falla di "Information Disclosure" e affligge i sistemi operativi Windows 2000 Service Pack 4, Windows XP Service Pack 1, Windows XP Service Pack 2 e XP Professional x64 Edition.

fonte
Membro della Somma Alleanza dei Batteristi Invasati
Membro della Divina Alleanza Batteristi PearlImmagine
Somma Alleanza Batteristi VariegatiCERCASI BATTERISTA A VERONA
Avatar utente
gir88
ho il ritmo nel sangue
ho il ritmo nel sangue
 
Messaggi: 550
Iscritto il: dom dic 05, 2004 12:14 am
Località: verona.....forse....qualche volta....chissà

Messaggioda chinaski ** BANNED ** il mer mar 14, 2007 12:22 am

questo non ? proprio un bug di sistema, ma ? un prodotto Microsoft, ed ? divertente :D

L'antivirus di Microsoft fa sparire tutta la posta di Outlook se vi trova un virus

Mentre gli utenti Windows si godono una inconsueta pausa nel ciclo degli aggiornamenti mensili di sicurezza, probabilmente dovuta alla concomitanza di un aggiornamento che gestisce il nuovo calendario dell'ora legale statunitense, giunge la notizia che l'antivirus di Microsoft, Windows Live OneCare (50 euro/anno per tre computer, comprensivo di firewall, backup e altre funzioni di sicurezza), si "mangia" la posta di Outlook.

leggi tutto

:mrgreen:
Avatar utente
chinaski ** BANNED **
guru delle pelli
guru delle pelli
 
Messaggi: 2297
Iscritto il: mer set 28, 2005 9:47 am
Località: /tmp

Messaggioda chinaski ** BANNED ** il mar mar 20, 2007 11:08 am

chinaski ha scritto:
L'antivirus di Microsoft fa sparire tutta la posta di Outlook se vi trova un virus

problema risoltoda MS ;)
Avatar utente
chinaski ** BANNED **
guru delle pelli
guru delle pelli
 
Messaggi: 2297
Iscritto il: mer set 28, 2005 9:47 am
Località: /tmp

Messaggioda chinaski ** BANNED ** il lun lug 30, 2007 1:23 am

ecco una bella lista di programmi che sotto Windows non funzionano se non con privilegi di amministratore

a discolpa di Microsoft va detto che si tratta quasi solo di prodotti di terze parti (ma non mancano certo i Made in Redmond), per? il fatto di essere amministratori di default ? una scelta (sbagliata) di Microsoft, e gli sviluppatori si basano su questo concetto per scrivere software

ma perch? ? cos? grave? b?, chi usa sistemi operativi sa benissimo che limitare le sessioni di amministratore al minimo indispensabile ? la prima mossa in favore della sicurezza

se per? io mi devo loggare con il mio account administrator (cio? quello creato di default durante l'installazione di Windows) per far girare Google Desktop Search...

va detto anche che Vista presenta delle novit? con il UAC, anche se, essendo l'utente Windows formato all'insegna dell'ignoranza, (ed essendo UAC una mezza cagata) sono molte le lamentele e le disattivazioni della protezione

per cui, Windows rimane una bella rogna da questo punto di vista:

o ti logghi come utente semplice e stai pi? sicuro ma poi giochi solo a solitario e disegni le faccine con paint, oppure ti logghi come admin (cio? non cambi nulla nel pc...) e installi e usi quello che vuoi, ma dai la possibilit? a tutte le schifezze che entrano di fare un p? come cazzo gli pare :D

altro problema, pc di famiglia, multiutente

il pap? ha l'account admin e ha creato un account user per il figlio

installa un bel gioco per pc dal suo account e quando il figlio si logga come user e cerca di avviarlo si becca un errore, quindi il pap? cambia i privilegi all'account del figlio e cos? il pc sar? sempre usato come admin per la gioia del malware

detto questo, ecco la lista (e un bacio sulla cappella a Zio Bill :mrgreen: )
Avatar utente
chinaski ** BANNED **
guru delle pelli
guru delle pelli
 
Messaggi: 2297
Iscritto il: mer set 28, 2005 9:47 am
Località: /tmp


http://www.youtube.com/watch?v=NP5_CJg7oKQ

Torna a Tutto il resto

Chi c’è in linea

Visitano il forum: Nessuno e 6 ospiti