.:: Securnetwork.net Blog - Massimo Rabbi ::.

Blog personale di Massimo Rabbi con le ultime news in fatto di sicurezza, software, sistemi operativi e tecnologia
  • rss
  • Inizio
  • Contact Me
  • Curriculum Vitae
  • Università
  • Downloads

MoAxB ovvero Month of Active X Bug

Massimo Rabbi | 4 May 2007 | 10:16

Il mese di maggio è partito all’insegna delle segnalazioni su vulnerabilità dei controlli Active X.
L’autore dell’iniziativa è Shinnai, un hacker italiano che ha fatto sapere sul blog dedicato all’iniziativa, che la maggior parte dei bugs saranno di tipo DoS (ma anche qualche esempio di esecuzione di codice) e che l’unico scopo del progetto è informare gli sviluppatori sul rischio che comporta usare controlli ActiveX.
Dopo 4 giorni dalla partenza del progetto le falle segnalate sono le seguenti:
- MoAxB #01: PowerPointViewer.ocx 3.1 multiple methods DoS
- MoAxB #02: ExcelViewer.ocx 3.1 multiple methods DoS
- MoAxB #03: WordViewer.ocx 3.2 multiple methods DoS
- MoAxB #04: Office Viewer (OA.ocx v. 3.2) multiple methods DoS
Nota di contorno il fatto che da oggi Shinnai abbia deciso di pubblicare la descrizione degli exploits in lingua italiana, e dalle sue parole è molto chiaro il perchè: “…non ho molto da aggiungere se non che, vista la quantità di critiche mosse al mio inglese, che come avevo preannunciato e sottolineato era meno che scolastico (e vi assicuro che avrei sopportato molto di più critiche ai bug che non al mio modo di parlare in inglese), da ora scriverò gli advisories in italiano, mia madrelingua, così che, chi ne avrà voglia, se li tradurrà da sè.”
Che dire? Gli do’ pienamente ragione! :-D

Categorie
Sicurezza, Software
Commenti RSS
Commenti RSS
Trackback
Trackback

« Sumatra PDF Viewer: veloce e minimalistico Università del Missouri nel mirino dei crackers »

Una risposta

MoAxB, ovvero Month of Active X Bug. Insomma, per il

alex | 13 November 2008 | 23:33

MoAxB, ovvero Month of Active X Bug. Insomma, per il mese di Maggio v’è da attendersi tutta una serie di comunicazioni relative alle vulnerabilità dei controlli Active X, il che potrebbe configurare gravi problemi di sicurezza dovuti all’eventuale sfruttamento malevolo delle scoperte pubblicate. L’iniziativa si inserisce sulla scia dei precedenti esperimenti relativi al mondo PHP, Apple e MySpace, dopo l’originario «Month of Browser Bug» che ha inaugurato la serie.

Lascia un commento

Puoi usare questi tag : <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>

Pages

  • Contact Me
  • Curriculum Vitae
  • Università

Raccomandazioni

  • Seo
  • Aprire negozio online

Recommended Sites

Categories

  • Apple (27)
  • Fun & Games (17)
  • Guide e HowTo (2)
  • Hardware (41)
  • Libri e Riviste (1)
  • Microsoft (106)
  • Mondo WWW (135)
  • Musica (2)
  • Networking (43)
  • News dal blog (24)
  • OpenSource (64)
  • Personale (66)
  • Programmazione (19)
  • Riflessioni e considerazioni (43)
  • Sicurezza (204)
  • Sistemi operativi (80)
  • Software (250)
  • Telefonia (21)
  • Tips & Tricks (3)
  • Virus & Spyware (47)

Spam Blocked

40,182 spam comments
blocked by
Akismet

Statistiche

Sponsors II


*NIX Distro

  • Anonym.OS
  • Arudius
  • BackTrack
  • Security Distros

Blog

  • 11 Settembre
  • 7 in condotta!
  • Andrea Beggi
  • BufferOverflow
  • Emanuele Mattei
  • Il Disinformatico
  • Nococozza
  • OssBlog
  • Roundhouse Kicks
  • Shannon.it
  • Sicurezza Informatica
  • Sicurezza, ICT e altro

Blogs Microsoft

  • Blog TechNet
  • Marco Russo
  • Microsoft Security
  • Raffaele Rialdi

Friends

  • Capsula
  • Codega
  • Davide Ferrario
  • Filippo Roson
  • Giova
  • Lino Possamai
  • Massimiliano Barletta
  • Moleshkino
  • Quielainsieme
  • Renzo Gazzi

Musica

  • 3 Doors Down
  • Demagogue Rock
  • GemBoy
  • GreenDay
  • Iron Maiden
  • Linkin’ Park
  • Metallica
  • Moravagine
  • Nirvana
  • Noise Avalanche
  • Offspring
  • Tobias Sammet
  • Winter Dust

Sicurezza

  • Bugtraq Mailing List Archive
  • Database Security
  • Exploit
  • Government Security
  • HackerHigh School
  • Honeynet Project
  • McAfee Research
  • RootKit
  • Secunia
  • Security Focus
  • Security Freak Videos
  • Security Wireless
  • SysWall
  • Zero-Day Tracker
  • Zone-H

Tecnologia on-line

  • BrainWeb.it
  • Hardware Upgrade
  • HTML Code Tutorial
  • My old page
  • Punto Informatico
  • Siforge
  • TechTown.IT
  • The Register
  • Tom’s Hardware

SPONSORS III

Altro


BlogItalia.it - La directory italiana dei blog


rss Commenti RSS valid xhtml 1.1 design by jide powered by Wordpress get firefox