.:: Securnetwork.net Blog – Massimo Rabbi ::.

Blog personale di Massimo Rabbi con le ultime news in fatto di sicurezza, software, sistemi operativi e tecnologia
  • Homepage
  • Contact Me
  • Curriculum Vitae
  • Università
  • BlogRoll
  • Downloads

Yahoo! Widgets: corretta potenziale falla

Massimo Rabbi | 31 luglio 2007 | 08:37

La nuova versione 4.0.5 di Yahoo! Widgets per Windows fixa una vulnerabilità critica.
La presenza di versioni precedenti del software puo’ essere sfruttata per infettare gli utenti Internet Explorer che visitano pagine web manipolate con codice malevole.
Stando alle ricerche effettuate da Secunia, si verificherebbe un buffer overflow nel controllo ActiveX YPD (YPPCTL.ddl) se alla funzione GetComponentVersion() viene passato un parametro di dimensione superiore a 512 caratteri.
Secunia ha classificato il problema come “highly critical”.

Nonostante Yahoo! Widgets indichi in maniera automatica la disponibilità di nuove versioni, gli utenti devono scaricare e installare “manualmente” il nuovo pacchetto.
Stando al comunicato di Yahoo! tutte le versioni del software scaricate in data precedente al 20 luglio contengono il controllo ActiveX vulnerabile.
Aggiornamento ultra-consigliato!

LINKS:

  • Yahoo! Widgets YDP ActiveX Control Buffer Overflow Vulnerability, advisory su Secunia
  • About the July 24, 2007 Security Update, comunicato di Yahoo
  • Yahoo fixes security vulnerability in Widgets package, news by Heise-Security
  • Categorie
    Sicurezza, Software
    Commenti RSS
    Commenti RSS
    Trackback
    Trackback

    « Conferenza ASP.net AJAX Rifiutato l’ingresso negli USA ad esperto di sicurezza tedesco »

    Leave a Reply

    Fare clic per cancellare la replica.

    Pagine

    • BlogRoll
    • Contact Me
    • Curriculum Vitae
    • Università

    Raccomandazioni

    • Sicurezza

    Categorie

    • Apple (32)
    • Fun & Games (17)
    • Guide e HowTo (2)
    • Hardware (43)
    • Libri e Riviste (2)
    • Microsoft (111)
    • Mondo WWW (163)
    • Musica (2)
    • Networking (46)
    • News dal blog (25)
    • OpenSource (95)
    • Personale (72)
    • Programmazione (20)
    • Riflessioni e considerazioni (43)
    • Sicurezza (250)
    • Sistemi operativi (92)
    • Software (293)
    • Telefonia (21)
    • Tips & Tricks (4)
    • Virus & Spyware (55)

    Spam Blocked

    84.945 commenti di spam bloccati da
    Akismet

    Tag

    .net adobe Apple Blog browser bug chrome chromium compact cracking driver exploit firefox fix flash framework google http incomedia intel internet explorer 8 iphone linux malware micro Microsoft mozilla necko office OpenOffice 3.1 OpenSource patch php samba security squirrelmail twitter ubuntu update web windows windows ce worm www xss
    rss Commenti RSS valid xhtml 1.1 design by jide powered by Wordpress get firefox