.:: Securnetwork.net Blog – Massimo Rabbi ::.

Blog personale di Massimo Rabbi con le ultime news in fatto di sicurezza, software, sistemi operativi e tecnologia
  • Homepage
  • Contact Me
  • Curriculum Vitae
  • Università
  • BlogRoll
  • Downloads

Recensione WebSiteX5 Evolution 9

Massimo Rabbi | 20 gennaio 2012 | 00:22

In questo articolo/recensione andremo ad analizzare questo software per la creazione rapida di pagine web, blog e negozi online.
“Un sito in 5 passi”, questa è la frase forse più ad effetto usata per pubblicizzare questo software. Lo scopo è comunicare in maniera chiara la semplicità e la facilità di utilizzo di questo tool, che ha sicuramente come target principale utenti che non sono veri e propri sviluppatori web ma che vogliono comunque cimentarsi nel creare un sito di qualità.

INSTALLAZIONE
Il pacchetto software si installa in pochi semplici passi e permette di indicare le informazioni di registrazione quali la chiave di licenza e la mail associata.
Al termine della procedura è possibile (e consigliabile) effettuare la registrazione online alla Community online sul sito answers.websitex5.com. E’ possibile infatti, tra le altre cose, ottenere supporto tecnico e scambiare informazioni con altri utenti, oltre ad accedere alla gallery e template online aggiuntivi.

PRIMO AVVIO
All’avvio del programma la schermata principale propone la possibilità di scegliere di cominciare a lavorare subito mediante il tasto Start(in primo piano) o Avvia (in basso a destra), o di consultare le gallery e le foto online, oltre al Social Help Center.
Non passa inosservato anche il collegamento al video tutorial, diviso nei famosi “5 passi”, che è sicuramente un valido aiuto per chi vuole prima di cominciare iniziare ad esplorare nel dettaglio il funzionamento del software.

Primo avvio WebSite X5 Evolution 9

Probabilmente sarebbe stato utile fare in modo che il playing del video fosse disponibile anche off-line, visto che il collegamento rimanda ad un sito Internet.
Leggi il resto dell’articolo »

Comments
1 Commento »
Categorie
Mondo WWW, Software
Tags
css3, html5, incomedia, webdesign, website x5 evolution 9
Commenti RSS Commenti RSS
Trackback Trackback

WebSite X5 Evolution 9: sviluppo web facile!

Massimo Rabbi | 16 gennaio 2012 | 00:00

A breve su questo blog posterò la recensione di questo software per la creazione di siti, blog e soluzioni di e-commerce in maniera semplice e veloce.
WebSite X5 Evolution 9 è infatti l’ultima versione del software realizzato dalla società Incomedia, già nota per Swish Max, programma per la realizzazione di filmati e siti in Flash.

Partendo dalla necessità di venire incontro anche a chi di programmazione ne sa poco o nulla, WebSite X5 consente di create “un sito in 5 passi”, e nello specifico:

  1. scelta del template;
  2. organizzazione del sito;
  3. creazione delle pagine;
  4. aggiunta di funzioni avanzate;
  5. pubblicazione del sito finale;

L’utente ha la possibilità di scegliere tra piu’ di 1500 template, potendo personalizzare funzionalità avanzate quali l’integrazione con MySQL, la gestione di accessi utente e aree riservate oltre alle classiche funzionalità di feed RSS e news.
Il risultato finale lo si può infine vedere online grazie alla possibilità di pubblicare il tutto usando il motore FTP interno.

Qui sotto trovate la locandina del software WebSite X5 Evolution 9 e del suo “fratello minore” WebSite X5 Compact 9.
Ovviamente è possibile scaricare e provare il programma che pero’ nella versione demo ha salvataggio limitato a 10 pagine e pubblicazione disabilitata.
Appuntamento a presto con la recensione completa del prodotto!

PRESS KIT: WebSite X5 Evolution 9
SITO WEB: WebSite X5 Evolution 9

Comments
Nessun Commento »
Categorie
Mondo WWW, Software
Tags
html, incomedia, website x5 evolution pro
Commenti RSS Commenti RSS
Trackback Trackback

Virus hunting: la visione di Mikko Hypponen

Massimo Rabbi | 23 luglio 2011 | 16:10

Alcuni giorni fa tra i post Facebook di uno dei miei contatti, è comparso un interessantissimo talk di Mikko Hypponen, intitolato “Fighting viruses, defending the net”.
Per chi non lo conoscesse Hypponen è uno dei pezzi di grossi di F-Secure, compagnia nella quale è dal lontano 1991. Di sicuro è uno che in fatto di virus, malware e security in genere “ne sa a pacchi” per usare un’espressione.
Il talk merita veramente di essere visto, 20 minuti godibilissimi dall’inizio alla fine ad alto contenuto tecnico, ingegno e un pizzico di humor.

Comments
Nessun Commento »
Categorie
Sicurezza, Virus & Spyware
Tags
f-secure, malware, mikko hypponen, security, virus
Commenti RSS Commenti RSS
Trackback Trackback

Articolo sulla rivista internazionale Pattern Recognition

Massimo Rabbi | 18 giugno 2011 | 09:24

Dopo la submission che avevamo fatto tempo fa e la conferma che il paper era stato accettato, ecco ora la pubblicazione ufficiale sulla rivista internazionale Pattern Recognition dell’articolo ricavato dal lavoro di tesi di laurea specialistica.
Il titolo dell’articolo è: Content-Based Image Retrieval with Relevance Feedback using Random Walks.
Sul sito del mio ex-collega di università e correlatore Samuel Rota Bulò, potete trovare il PDF in versione preprinting.

Ecco quindi il mio primo Journal Paper:
[J01]
S. Rota Bulo’, M. Rabbi and M. Pelillo
Content-Based Image Retrieval with Relevance Feedback using Random Walks,
Pattern Recognition
vol. 44, pp. 2109–2122, 2011.

Il link dell’articolo ufficiale su ScienceDirect.
Buona lettura! E aspetto i vostri pareri :-)

Comments
Nessun Commento »
Categorie
Libri e Riviste, Personale
Tags
image retrieval, massimo rabbi, pattern recognition, relevance feedback
Commenti RSS Commenti RSS
Trackback Trackback

Xerox: problemi di buffer overflow

Massimo Rabbi | 29 marzo 2011 | 21:48

Nelle infrastrutture di rete odierne è facile “incappare” in dispositivi e appliance di vario genere, che non fanno altro che aggiungere nuovi grattacapo per gli amministratori di sistema di turno.

Tra questi sicuramente occupano un ruolo di primo piano le varie stampanti (anche se chiamarle cosi’ è un po’ riduttivo) di rete multifunzione, devices sempre più sofisticati che come tali portano con sè anche tutte le problematiche di sicurezza del caso.

Ultimo esempio lampante in termini di tempo è quello di Xerox, che ha rilasciato una patch (disponibile qui per il download) per i suoi prodotti WorkCentre 5735, 5740, 5745, 5755, 5765, 5775 e 5790. Scopo del fix, risolverer un bug di tipo buffer overflow individuato nel servizio SMB (Samba) del server integrato delle stampanti.

La vulnerabilità consente infatti di accedere in maniera non autorizzata al sistema per poter effettuare modifiche alla configurazione dei dispositivi stessi (vedi bullettin in PDF).
Leggi il resto dell’articolo »

Comments
Nessun Commento »
Categorie
Hardware, Networking, Sicurezza
Tags
samba, smb, stampanti multifunzione, workcentre, xerox
Commenti RSS Commenti RSS
Trackback Trackback

Gli anni passano… ma i worm restano!

Massimo Rabbi | 13 febbraio 2011 | 19:50

Cos’ha di cosi’ speciale venerdi’ 11 febbraio 2011 da poco passato?
Un giorno palindromo (11022011) come molti si sono divertiti a scrivere e a dire?
No, in realtà la mia attenzione è caduta sull’articolo comparso su The Register e su come questa data costituisca il decimo anniversario dalla comparsa del famigerato worm Anna Kournikova.

Per chi non lo ricorda, fu uno dei tanti esempi di worm di quegli anni, scritto in Visual Basic Script (VBS) e che si diffondeva via mail attraverso un banale “trucchetto” di social engineering che invitava a visualizzare un’immagine della nota tennista russa.

Di sicuro non cosi’ sofisticato come il più noto Love Bug o anche I Love You, ma in grado di diffondersi a velocità doppia rispetto al suo simile rilasciato un anno prima. Fu forse l’ultimo nella sua “specie” con una simile capillarità di infezione.

Perchè val la pena ricordarlo oggi giorno, quando ormai esistono malware, spyware e rootkit in grado di nascondersi nel sistema e rendere la loro individuazione piu’ difficile che mai ai normali software antivirus?
Per il semplice fatto che fu uno dei primi esempi di virus di “successo” scritti utilizzando appositi scripting toolkit.
Leggi il resto dell’articolo »

Comments
1 Commento »
Categorie
Sicurezza, Virus & Spyware
Tags
Anna Kournikova, i love you, malware, trojan, vbs, worm, zeus
Commenti RSS Commenti RSS
Trackback Trackback

Macromedia Flash: occhio al filesystem!

Massimo Rabbi | 6 gennaio 2011 | 16:55

In computer security, il concetto di “sandbox” viene utilizzato per indicare un meccanismo di sicurezza che consente di separare e isolare diversi programmi in esecuzione. Questo al fine di testare ed eseguire codice potenzialmente dannoso, non sicuro e/o fornite da terze parti non fidate.

Adobe Flash incorpora questo concetto tra i suoi meccanismi base di sicurezza per consentire l’accesso solo a determinate tipologie di file locali, tra questi ovviamente i cookies Flash.
Comunemente quindi tutti gli altri file locali della macchina dell’utente sono off-limits, in modo da prevenire il furto di dati da parte di applet Flash malevoli.

Billy Rios, ricercatore di sicurezza presso Google, ha dimostrato come questo modello di sicurezza e le restrizioni imposte in Flash possa essere bypassato in modo da ottenere libero accesso a file locali.
Leggi il resto dell’articolo »

Comments
2 Commenti »
Categorie
Mondo WWW, Sicurezza
Tags
adobe, flash, lso, mhtml, sandbox
Commenti RSS Commenti RSS
Trackback Trackback

Firefox 3.6.13 e 3.5.16: importante aggiornamento tappabuchi

Massimo Rabbi | 12 dicembre 2010 | 13:00

L’ultimo aggiornamento del browser open-source Firefox rilasciato lo scorso week-end va a patchare ben 13 vulnerabilità che espongono gli utenti Windows e Mac a possibili attacchi da parte dei crackers.

Alcune falle che interassano il software di casa Mozilla, possono essere sfruttate per lanciare attacchi “drive-by-download” e conseguente esecuzione di malware, semplicemente navigando apposite pagine web.
11 vulnerabilità su 13 sono state etichettate come “critical”, poichè per l’appunto non richiedono alcuna interazione utente al di là della normale navigazione.
Una patch, è in realtà un nuovo aggiornamento per una issue che Mozilla era convinta di aver definitivamente fixato già nel mese di marzo.

Altre possibili conseguenze delle falle individuate sono attacchi di tipo cross-site scripting (XSS), Denial-of-Service (DoS) e bypass della sicurezza Java.
Leggi il resto dell’articolo »

Comments
1 Commento »
Categorie
Mondo WWW, OpenSource, Sicurezza, Software
Tags
browser, drive-by-downloads, firefox, mozilla, security update
Commenti RSS Commenti RSS
Trackback Trackback

Google URL Shortener nel mirino di un worm Twitter

Massimo Rabbi | 8 dicembre 2010 | 18:29

Il servizio di URL shortening di Google, goo.gl, sarebbe stato utilizzato negli ultimi tempi per la diffusione di un worm Twitter.
I link incriminati finora individuati che portano alla diffusione del malware sono i seguenti: “goo.gl/R7f68″ e “goo.gl/od0az”.

I responsabili di Twitter hanno fatto sapere che non appena la diffusione del worm è stata scoperta, hanno provveduto a notificare la procedura di password reset per tutti coloro che sono stati interessati dal problema.
E’ stato anche consigliato un controllo sulle connessioni oAuth “autorizzate” per verificare la possibilità che ne siano state aggiunte alcune in maniera illecita ed eventualmente rimuoverle.

Per tutti coloro che hanno cliccato sui link sopra riportati, l’effetto è stato quello di un primo redirect verso un sito compromesso di una compagnia francese di mobili, e successivamente ad altri domini.
La cosa interessante è come il worm sembra si sia diffuso principalmente attraverso le piattaforme Twitter per dispositivi mobile.
Gerry Egan, direttore di Symantec Security Response, ha fatto sapere come gli URL malevoli in questione punti in effetti ad una copia del “Neosploit attack toolkit“.
Leggi il resto dell’articolo »

Comments
1 Commento »
Categorie
Mondo WWW, Sicurezza, Virus & Spyware
Tags
goo.gl, malware, twitter, url shortening, worm
Commenti RSS Commenti RSS
Trackback Trackback

Il rootkit TDL4 sceglie la “via” di Stuxnet

Massimo Rabbi | 7 dicembre 2010 | 21:52

Il rootkit TDL4 è l’ultima delle evoluzioni del famigerato TDSS, già in circolazione da un po’ di tempo.
La novità che riguarda questo malware, è che TDL4 sembra faccia uso di uno dei bug di Windows usato in precedenza da Stuxnet.

Pare infatti che il rootkit sfrutti la vulnerabilità del Windows Task Scheduler su macchine Windows 7/2008 (x86/x64) per poter installarsi senza che venga segnalato alcun messaggio dal sistema di protezione UAC.
E’ questo quello che appare nel report di Sergey Golovanov, security expert dei Kaspersky Lab.

Sembra dunque che TDL4 tenti di seguire la strada “indicata” in primis dal worm Stuxnet, di cui si è fatto un gran parlare negli ultimi tempi, soprattutto per la sua particolarità di attaccare i sistemi SCADA.
Per quanto riguarda il bug relativo al Windows Task Scheduler, il codice di exploit ad esso relativo è stato rilasciato qualche settimana fa, e quindi facilmente reperibile.

Comments
1 Commento »
Categorie
Sicurezza, Virus & Spyware
Tags
malware, stuxnet, tdds, tdl4, windows task scheduler
Commenti RSS Commenti RSS
Trackback Trackback

Mozilla alza la posta: 3000$ per un bug!

Massimo Rabbi | 18 luglio 2010 | 21:11

A quanto pare Mozilla ha alzato il premio messo in palio per coloro che individuano una vulnerabilità di sicurezza nei prodotti di punta della software house open-source: Firefox e Thunderbird.

La nuova cifra è infatti di ben 3000$, un grosso salto se si considerano i “soli” 500$ che fin dal 2004 venivano pagati per i vari bug scoperti.

Nel programma di bug-hunting di Mozilla sono stati aggiunti due nuovi prodotti: Mozilla Services e Firefox Mobile.

Lucas Adamski, security engineer director di Mozilla, ha scritto sul blog del gruppo riguardo la nuova “taglia” e indicato quelle che sono le regole fondamentali per aggiudicarsela:

  • il bug deve essere originale e mai stato pubblicato prima;
  • il bug deve essere di tipo remote exploit;
  • il bug deve essere individuato in una delle ultime versioni ufficiali, beta o release candidate dei vari Firefox, Firefox Mobile, Thunderbird o Mozilla Services;
  • il bug non deve essere causato o individuato in plugin/estensioni di terze parti.

Comments
3 Commenti »
Categorie
Mondo WWW, OpenSource, Sicurezza
Tags
bug hunting, firefox, firefox mobile, mozilla, thunderbird
Commenti RSS Commenti RSS
Trackback Trackback

Random Walker for Content-Based Image Retrieval with Relevance Feedback

Massimo Rabbi | 19 giugno 2010 | 19:36

La presentazione tenuta in occasione della discussione di tesi di laurea specialistica in informatica.

Tesi specialistica Informatica
View more presentations from mrabbi.

La presentazione tenuta durante il corso di Visione Artificiale di Samuel Rota Bulò, mio correlatore.

Content-based Image Retrieval con Relevance Feedback
View more presentations from mrabbi.

Comments
1 Commento »
Categorie
Personale
Tags
cbir, computer vision, content-based image retrieval, random walker
Commenti RSS Commenti RSS
Trackback Trackback

Coming back soon…

Massimo Rabbi | 19 maggio 2010 | 21:28

Il blog non è morto!
In questi ultimi mesi un sacco di cose sono successe:
- studio forsennato per gli ultimi esami
- full-immersion per concludere la tesi specialistica e submission di un paper
- laurea il 16 aprile 2010
- cambio di lavoro dal 1 aprile
- varie ed eventuali
Tutto questo per dire che a breve tornerò a postare.

Stay tuned!

Comments
4 Commenti »
Categorie
Personale
Tags
Blog, laurea, studio, tesi
Commenti RSS Commenti RSS
Trackback Trackback

Johnny Depp is NOT dead! Occhio al malware!

Massimo Rabbi | 25 gennaio 2010 | 16:07

A quanto pare la frenesia scatenata dalla morte di una celebre star è un buon modo per diffondere il malware.
E i vari cyber-criminali del pianeta lo sanno bene.
Questa volta nel mirino è finito il capitano Jack Sparrow o meglio l’attore Johnny Depp che stando alle indiscrezioni sarebbe morto in un incidente d’auto. “Peccato” che la pagina web che riporta la notizia sia falsa, una simil-CNN.
Tuttavia sembra che il rumor si sia diffuso in fretta e su Twitter non si sia parlato d’altro.

Ecco qua un video di Sophos che mostra come viene attuato l’inganno e installato il malware. Maggiori informazioni sull’accaduto sempre sul blog di Sophos.

Altro “buon” esempio di social engineering! :-)

Comments
2 Commenti »
Categorie
Sicurezza, Virus & Spyware
Tags
cnn, johnny depp, malware, social engineering, twitter
Commenti RSS Commenti RSS
Trackback Trackback

Virtual DOS Mode e il bug di Windows di 17 anni fa

Massimo Rabbi | 22 gennaio 2010 | 17:41

Un bug vecchio di 17 anni? Possibile.
A quanto pare non c’è modo di dormire sonni tranquilli per Microsoft.
Dopo i recenti problemi con Internet Explorer e la patch rilasciata al di fuori della road-map classica dei Patch Tuesday, ecco un’altra bella gatta da pelare.

Escalation di privilegi grazi ad una serie di vulnerabilità nella Virtual DOS Mode (VDM).
Il parco dei sistemi interessati è quello dei sistemi 32-bit, sembra da Windows NT 3.1 a Windows 7.

Provato e testato personalmente su Windows XP SP3 completamente patchato.
Ho realizzato un piccolo video giusto per far capire uno dei più classici motivi per cui un exploit simile puo’ risultare utile.

Amministratori di rete… disabilitate!!!

Comments
1 Commento »
Categorie
Sicurezza, Sistemi operativi
Tags
16-bit, Microsoft, virtual machine mode, windows
Commenti RSS Commenti RSS
Trackback Trackback

LinkedIn e la lunghezza delle password

Massimo Rabbi | 3 gennaio 2010 | 13:51

LinkedIn, come molti di voi sapranno, è un social network molto diffuso che consente di costruire la propria rete di contatti in ambito lavorativo (fondamentalmente).
Quello di cui voglio parlare oggi è un piccolo problema che ho riscontrato in mattinata mentre mi apprestavo a cambiare la password del mio account.
Dopo aver generato la nuova password di lunghezza 24 caratteri ho effettuato il logout e poi ho tentato il login che verificare tutto fosse avvenuto correttamente.

Stranamente ho notato l’errore:

The email address or password you provided does not match our records

Dopo i classici tentativi di reinserire la password e cancellazione di cache e cookie, ho pensato ci fosse qualcosa non andasse.
Leggi il resto dell’articolo »

Comments
1 Commento »
Categorie
Mondo WWW, Tips & Tricks
Tags
linkedin, password, social network
Commenti RSS Commenti RSS
Trackback Trackback

Ubuntu 9.04 e stampante multifunzione Brother MFC-465CN

Massimo Rabbi | 10 dicembre 2009 | 14:22

Quest’oggi mi è capitato per necessità di dover installare sul desktop di casa che monta una Ubuntu 9.04 (codename Jaunty Jackalope), la mia stampante multifunzione Brother MFC-465CN.
Questa volta a differenza di quanto successo con la Canon Pixma IP4200 che una volta collegata alla porta usb era stata riconosciuta al volo dopo la ricerca driver e pochi click, ho dovuto procedere con l’installazione a mano dei vari .deb necessari visto che non era inclusa nella lista di quelle proposte dal sistema.

Vedremo quindi quali sono i passaggi da effettuare per poter utilizzare le funzionalità di stampante e scanner della nostra multifunzione.

  1. colleghiamo la multifunzione via usb al PC e annulliamo l’eventuale ricerca driver, tanto dobbiamo installarli noi a mano;
  2. scarichiamo dal sito di Brother i relativi pacchetti .deb che ci interessano;
  3. sezione “Download->Printer Driver”: preleviamo i .deb per LPR driver e cupswrapper driver della nostra MFC-465CN;
  4. sezione “Download->Scanner Driver / Scan-Key-Tool”: preleviamo i .deb per brscan2 e scan-key-tool (32/64bit);
  5. installare prima il pacchetto mfc465cnlpr-1.0.1-1.i386.deb e poi il pacchetto mfc465cncupswrapper-1.0.1-1.i386.deb per la funzionalità stampante;
  6. installare prima il pacchetto brscan2-0.2.4-4.i386.deb e poi il pacchetto brscan-skey-0.2.1-3.i386.deb per la funzionalità scanner.

Leggi il resto dell’articolo »

Comments
2 Commenti »
Categorie
OpenSource, Software
Tags
brother mfc-465CN, cupswrapper, driver, lpr, multifunzione, ubuntu
Commenti RSS Commenti RSS
Trackback Trackback

Pidgin + Facebook chat + Ubuntu 9.04 how-to

Massimo Rabbi | 28 novembre 2009 | 14:04

Sull’argomento “chat di facebook” si potrebbero scrivere post a bizzeffe, discutendo di quanto faccia schifo, di come si perda i messaggi e quant’altro.
Quello che mi interessa oggi è puntare l’attenzione sul come integrare nel noto cliente IM Pidgin (ex GAIM), la chat del noto social-network, evitando di tenere aperta la pagina web per l’eventuale chat con i nostri contatti.

Le considerazioni di questo post riguardano l’attuale versione di Ubuntu 9.04 (Jaunty Jackalope) installata sul mio pc desktop, ma penso possano essere applicate tranquillamente alla più recente 9.10.
In particolare quello che ci serve è prelevare direttamente dal sito del progetto pidgin-facebookchat l’ultima versione, nel mio caso la 1.63.
E’ necessario inoltre procurarsi il .deb della libreria libjson-glib-1.0-0: pidgin-facebookchat infatti richiede una versione >= 0.7.6.
Quest’ultimo è disponibile direttamente da qui:
- http://mirrors.kernel.org/ubuntu/pool/main/j/json-glib/libjson-glib-1.0-0_0.7.6-0ubuntu1_i386.deb
- http://mirrors.kernel.org/ubuntu/pool/main/j/json-glib/libjson-glib-1.0-0_0.7.6-0ubuntu1_amd64.deb

Una volta installati entrambi i .deb e creato l’apposito account da Pidgin sarà possibile sfruttare la chat dal nostro programma di instant messaging preferito.
Le versioni di pidgin-facebookchat e libjson-glib-1.0-0 disponibile sui repository ufficiali e accessibili ad esempio da “Sistema->Amministrazione->Gestore pacchetti” sono datati.
Personalmente tempo addietro ho avuto modo di provarli e ho notato parecchi problemi.
Buona chat dunque!

Comments
1 Commento »
Categorie
Mondo WWW, OpenSource, Software
Tags
chat, facebook, im, libjson-glib-1.0-0, pidgin, pidgin-facebookchat, ubuntu
Commenti RSS Commenti RSS
Trackback Trackback

Rilasciato PHP 5.3.1

Massimo Rabbi | 21 novembre 2009 | 11:19

Dopo quasi 5 mesi dal rilascio della versione PHP 5.3.0 arriva dagli sviluppatori il primo aggiornamento per il branch 5.3 del popolare linguaggio di programmazione.
La nuova release PHP 5.3.1 è incentrata principalmente sulla stabilità apportando ben 100 bug fix, alcuni dei quali legati alla sicurezza.

L’ultima release vede anche l’aggiunta della direttiva INI “max_file_uploads“, che consente di limitare il numero di uploads di file per ogni richiesta: 20 è l’impostazione di default.
Questa soluzione consente di evitare potenziali tentativi di attacchi DoS (Denial of Service).
Aggiunti inoltre alcuni sanity check nella fase di processing di informazioni Exif (exchangeable image file format).

Ulteriori dettagli possono essere consultati leggendo le release notes e il change log.
Disponibile sul sito anche una migration guide per gli utenti che effettuano l’upgrade dalla versione PHP 5.2.
PHP è rilasciato attualmente sotto la licenza PHP Licence 3.01.

Comments
2 Commenti »
Categorie
OpenSource, Programmazione
Tags
php, php 5.3.1, Programmazione
Commenti RSS Commenti RSS
Trackback Trackback

Vulnerabilità nella toolbar Wikipedia per Firefox

Massimo Rabbi | 18 novembre 2009 | 09:38

Il security provider Secunia ha individuato nei giorni scorsi una vulnerabilità piuttosto critica nell’estensione Wikipedia Toolbar per Firefox, che può essere usata da un potenziale attaccante per compromettere il sistema dell’utente vittima.

Il problema è stato individuato nella mancata validazione dell’input da parte dell’applicazione in una chiamata alla funzione eval(): ciò può consentire l’eventuale esecuzione di codice Javascript arbitrario.

Una volta lanciato il codice viene eseguito con i privilegi di sistema e questo consente l’accesso alle risorse della macchina bersaglio. Affinché l’attacco avvenga con successo è necessario che l’utente visiti una pagina web “contraffatta” e che sia “ingannato” e portato a cliccare su determinati pulsanti della toolbar.

Secunia ha individuato il bug nella versione 0.5.9, ma potenzialmente altre versioni potrebbero essere affette dal problema.
L’ultima versione rilasciata ovvero la 0.5.9.2 risolve il problema ma non è ancora stabile, ma taggata come “experimental“.

Comments
2 Commenti »
Categorie
Mondo WWW, OpenSource, Sicurezza, Software
Tags
browser, firefox, javascript injection, secunia, wikipedia toolbar
Commenti RSS Commenti RSS
Trackback Trackback

« Previous Entries

Pagine

  • BlogRoll
  • Contact Me
  • Curriculum Vitae
  • Università

Raccomandazioni

  • Sicurezza

Categorie

  • Apple (32)
  • Fun & Games (17)
  • Guide e HowTo (2)
  • Hardware (43)
  • Libri e Riviste (2)
  • Microsoft (111)
  • Mondo WWW (163)
  • Musica (2)
  • Networking (46)
  • News dal blog (25)
  • OpenSource (95)
  • Personale (72)
  • Programmazione (20)
  • Riflessioni e considerazioni (43)
  • Sicurezza (250)
  • Sistemi operativi (92)
  • Software (293)
  • Telefonia (21)
  • Tips & Tricks (4)
  • Virus & Spyware (55)

Spam Blocked

84.031 commenti di spam bloccati da
Akismet

Tag

.net adobe Apple Blog browser bug chrome chromium compact cracking driver exploit firefox fix flash framework google http incomedia intel internet explorer 8 iphone linux malware micro Microsoft mozilla necko office OpenOffice 3.1 OpenSource patch php samba security squirrelmail twitter ubuntu update web windows windows ce worm www xss
rss Commenti RSS valid xhtml 1.1 design by jide powered by Wordpress get firefox