.:: Securnetwork.net Blog – Massimo Rabbi ::.

Blog personale di Massimo Rabbi con le ultime news in fatto di sicurezza, software, sistemi operativi e tecnologia
  • Homepage
  • Contact Me
  • Curriculum Vitae
  • Università
  • BlogRoll
  • Downloads

MoAxB ovvero Month of Active X Bug

Massimo Rabbi | 4 maggio 2007 | 10:16

Il mese di maggio è partito all’insegna delle segnalazioni su vulnerabilità dei controlli Active X.
L’autore dell’iniziativa è Shinnai, un hacker italiano che ha fatto sapere sul blog dedicato all’iniziativa, che la maggior parte dei bugs saranno di tipo DoS (ma anche qualche esempio di esecuzione di codice) e che l’unico scopo del progetto è informare gli sviluppatori sul rischio che comporta usare controlli ActiveX.
Dopo 4 giorni dalla partenza del progetto le falle segnalate sono le seguenti:
- MoAxB #01: PowerPointViewer.ocx 3.1 multiple methods DoS
- MoAxB #02: ExcelViewer.ocx 3.1 multiple methods DoS
- MoAxB #03: WordViewer.ocx 3.2 multiple methods DoS
- MoAxB #04: Office Viewer (OA.ocx v. 3.2) multiple methods DoS
Nota di contorno il fatto che da oggi Shinnai abbia deciso di pubblicare la descrizione degli exploits in lingua italiana, e dalle sue parole è molto chiaro il perchè: “…non ho molto da aggiungere se non che, vista la quantità di critiche mosse al mio inglese, che come avevo preannunciato e sottolineato era meno che scolastico (e vi assicuro che avrei sopportato molto di più critiche ai bug che non al mio modo di parlare in inglese), da ora scriverò gli advisories in italiano, mia madrelingua, così che, chi ne avrà voglia, se li tradurrà da sè.”
Che dire? Gli do’ pienamente ragione! :-D

Categorie
Sicurezza, Software
Commenti RSS
Commenti RSS
Trackback
Trackback

« Sumatra PDF Viewer: veloce e minimalistico Università del Missouri nel mirino dei crackers »

One Response to “MoAxB ovvero Month of Active X Bug”

  1. alex scrive:
    13 novembre 2008 alle 23:33

    MoAxB, ovvero Month of Active X Bug. Insomma, per il mese di Maggio v’è da attendersi tutta una serie di comunicazioni relative alle vulnerabilità dei controlli Active X, il che potrebbe configurare gravi problemi di sicurezza dovuti all’eventuale sfruttamento malevolo delle scoperte pubblicate. L’iniziativa si inserisce sulla scia dei precedenti esperimenti relativi al mondo PHP, Apple e MySpace, dopo l’originario «Month of Browser Bug» che ha inaugurato la serie.

Leave a Reply

Fare clic per cancellare la replica.

Pagine

  • BlogRoll
  • Contact Me
  • Curriculum Vitae
  • Università

Raccomandazioni

  • Sicurezza

Categorie

  • Apple (32)
  • Fun & Games (17)
  • Guide e HowTo (2)
  • Hardware (43)
  • Libri e Riviste (2)
  • Microsoft (111)
  • Mondo WWW (163)
  • Musica (2)
  • Networking (46)
  • News dal blog (25)
  • OpenSource (95)
  • Personale (72)
  • Programmazione (20)
  • Riflessioni e considerazioni (43)
  • Sicurezza (250)
  • Sistemi operativi (92)
  • Software (293)
  • Telefonia (21)
  • Tips & Tricks (4)
  • Virus & Spyware (55)

Spam Blocked

84.942 commenti di spam bloccati da
Akismet

Tag

.net adobe Apple Blog browser bug chrome chromium compact cracking driver exploit firefox fix flash framework google http incomedia intel internet explorer 8 iphone linux malware micro Microsoft mozilla necko office OpenOffice 3.1 OpenSource patch php samba security squirrelmail twitter ubuntu update web windows windows ce worm www xss
rss Commenti RSS valid xhtml 1.1 design by jide powered by Wordpress get firefox