<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>.:: Securnetwork.net Blog - Massimo Rabbi ::. &#187; Apple</title>
	<atom:link href="http://www.securnetwork.net/category/apple/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.securnetwork.net</link>
	<description>Blog personale di Massimo Rabbi con le ultime news in fatto di sicurezza, software, sistemi operativi e tecnologia</description>
	<lastBuildDate>Thu, 19 Jan 2012 23:32:28 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.1.3</generator>
		<item>
		<title>Disponibile iPhone OS 3.1</title>
		<link>http://www.securnetwork.net/2009/09/11/disponibile-iphone-os-3-1/</link>
		<comments>http://www.securnetwork.net/2009/09/11/disponibile-iphone-os-3-1/#comments</comments>
		<pubDate>Fri, 11 Sep 2009 08:36:12 +0000</pubDate>
		<dc:creator>Massimo Rabbi</dc:creator>
		<br />
<b>Warning</b>:  Invalid argument supplied for foreach() in <b>/web/htdocs/www.securnetwork.net/home/wp-content/plugins/autometa/autometa.php</b> on line <b>300</b><br />
		<category><![CDATA[Apple]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[iphone]]></category>
		<category><![CDATA[iphone os 3.1]]></category>
		<category><![CDATA[ipod]]></category>

	<!-- AutoMeta Start -->
	<!-- AutoMeta End -->
	
		<guid isPermaLink="false">http://www.securnetwork.net/?p=555</guid>
		<description><![CDATA[Apple ha rilasciato la nuova versione del proprio sistema operativo per iPhone e iPod touch: disponibili infatti iPhone OS 3.1 e iPhone OS 3.1.1 rispettivamente. L&#8217;aggiornamento è piuttosto corposo, all&#8217;incirca 300MB, e porta con sé numerosi miglioramenti, funzionalità e soprattutto bug fixing legati alla sicurezza. La nuova versione migliora le informazioni per l&#8217;utente in fase [...]]]></description>
			<content:encoded><![CDATA[<p><strong>Apple</strong> ha rilasciato la <a href="http://support.apple.com/kb/HT3860">nuova versione</a> del proprio sistema operativo per iPhone e iPod touch: disponibili infatti <strong>iPhone OS 3.1</strong> e <strong>iPhone OS 3.1.1</strong> rispettivamente.<br />
L&#8217;aggiornamento è piuttosto corposo, all&#8217;incirca 300MB, e porta con sé numerosi miglioramenti, funzionalità e soprattutto <strong>bug fixing</strong> legati alla sicurezza.</p>
<p>La nuova versione migliora le informazioni per l&#8217;utente in fase di installazione applicazioni che facciano affidamento su altre già presenti nel dispositivo. Migliorate le performace Wi-Fi con Bluetooth attivo. <strong>Safari Mobile</strong> ha ora una nuova <strong>funzionalità anti-phishing</strong>.</p>
<p>La maggioranza degli <strong>aggiornamenti</strong> di sicurezza sono legati a <strong>errori in WebKit</strong> che consente l&#8217;injection e esecuzione di codice malevole nel dispositivo quando un utente visita determinati siti.<br />
Incluso nel pacchetto anche l&#8217;aggiornamento riguardante il famoso <a href="http://www.securnetwork.net/2009/08/02/apple-patcha-il-bug-degli-sms-di-iphone/">bug degli SMS</a> già corretto nella release 3.0.1 di inizio agosto.</p>
<p>Gli utenti iPod touch che non hanno ancora aggiornato alla versione iPhone OS 3.x, possono farlo ora comprando l&#8217;update su iTunes Store a 4.95$.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.securnetwork.net/2009/09/11/disponibile-iphone-os-3-1/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Apple patcha il bug degli SMS di iPhone</title>
		<link>http://www.securnetwork.net/2009/08/02/apple-patcha-il-bug-degli-sms-di-iphone/</link>
		<comments>http://www.securnetwork.net/2009/08/02/apple-patcha-il-bug-degli-sms-di-iphone/#comments</comments>
		<pubDate>Sun, 02 Aug 2009 19:13:53 +0000</pubDate>
		<dc:creator>Massimo Rabbi</dc:creator>
				<category><![CDATA[Apple]]></category>
		<category><![CDATA[Sicurezza]]></category>
		<category><![CDATA[blackhat]]></category>
		<category><![CDATA[exploit]]></category>
		<category><![CDATA[iphone]]></category>

	<!-- AutoMeta Start -->
	<category></category>
	<!-- AutoMeta End -->
	
		<guid isPermaLink="false">http://www.securnetwork.net/?p=545</guid>
		<description><![CDATA[All&#8217;inizio di questo mese avevamo posto l&#8217;attenzione su una scoperta fatta da Charlie Miller riguardante l&#8217;errato parsing degli SMS da parte dell&#8217;iPhone. Ulteriori dettagli sono stati rilasciati nell&#8217;arco della conferenza BlackHat tenutasi a Las Vegas nei giorni scorsi, evidenziando come non solo iPhone ma anche Android e Windows Mobile siano in pericolo. Per quanto riguarda [...]]]></description>
			<content:encoded><![CDATA[<p>All&#8217;inizio di questo mese avevamo <a href="http://www.securnetwork.net/2009/07/03/pericolo-iphone-crash-o-exploit/">posto l&#8217;attenzione</a> su una scoperta fatta da Charlie Miller riguardante l&#8217;errato parsing degli SMS da parte dell&#8217;iPhone.<br />
<a href="http://www.oneitsecurity.it/31/07/2009/vulnerabilita-sms-iphone-android-e-windows-mobile-in-pericolo/">Ulteriori dettagli</a> sono stati rilasciati nell&#8217;arco della conferenza BlackHat tenutasi a Las Vegas nei giorni scorsi, evidenziando come non solo iPhone ma anche Android e Windows Mobile siano in pericolo.</p>
<p>Per quanto riguarda iPhone, Apple ha rilasciato nella giornata di venerdì 31 luglio la versione aggiornata del firmware, la 3.0.1.<br />
Tutti i dettagli in questa pagina relativa al <a href="http://support.apple.com/kb/HT3754">security update</a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.securnetwork.net/2009/08/02/apple-patcha-il-bug-degli-sms-di-iphone/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Pericolo iPhone: crash o exploit?</title>
		<link>http://www.securnetwork.net/2009/07/03/pericolo-iphone-crash-o-exploit/</link>
		<comments>http://www.securnetwork.net/2009/07/03/pericolo-iphone-crash-o-exploit/#comments</comments>
		<pubDate>Fri, 03 Jul 2009 12:31:22 +0000</pubDate>
		<dc:creator>Massimo Rabbi</dc:creator>
				<category><![CDATA[Apple]]></category>
		<category><![CDATA[Sicurezza]]></category>
		<category><![CDATA[bug]]></category>
		<category><![CDATA[exploit]]></category>
		<category><![CDATA[iphone]]></category>
		<category><![CDATA[sms]]></category>

	<!-- AutoMeta Start -->
	<category></category>
	<!-- AutoMeta End -->
	
		<guid isPermaLink="false">http://www.securnetwork.net/?p=540</guid>
		<description><![CDATA[Charlie Miller, security researcher presso Independent Security Evaluators, ha dimostrato che sfruttando un bug nella modalità di parsing SMS dell&#8217;iPhone è possibile disconnettere il dispositivo dal network dell&#8217;operatore. Miller è ancora alla ricerca di una maniera per sfruttare la vulnerabilità per eseguire codice remoto. Laddove l&#8217;exploit risultasse praticabile si aprirebbero scenari abbastanza preoccupanti: iPhone zombie [...]]]></description>
			<content:encoded><![CDATA[<p>Charlie Miller, security researcher presso <a href="http://securityevaluators.com/index.jsp">Independent Security Evaluators</a>, ha dimostrato che sfruttando un bug nella modalità di parsing SMS dell&#8217;iPhone è possibile disconnettere il dispositivo dal network dell&#8217;operatore.<br />
Miller è ancora alla ricerca di una maniera per sfruttare la vulnerabilità per eseguire codice remoto.<br />
Laddove l&#8217;exploit risultasse praticabile si aprirebbero scenari abbastanza preoccupanti: iPhone zombie che possono essere monitorati/localizzati (sfruttando il gps integrato) o usati come &#8220;microspie&#8221; grazie al microfono integrato.</p>
<p>La scoperta è stata presentata alla conferenza SyScan a Singapore nella giornata di ieri e ulteriori dettagli verranno rilasciati in occasione del Black Hat in programma a Las Vegas verso la fine di questo mese.<br />
Fondamentale nella scoperta del bug anche Colin Mulliner.</p>
<p>APPROFONDIMENTI:<br />
- <a href="http://www.theregister.co.uk/2009/07/02/critical_iphone_sms_bug/">iPhone crashing bug could lead to serious exploit</a>, by The Register</p>
]]></content:encoded>
			<wfw:commentRss>http://www.securnetwork.net/2009/07/03/pericolo-iphone-crash-o-exploit/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Aggiornamenti per le versioni Java di Apple</title>
		<link>http://www.securnetwork.net/2009/06/16/aggiornamenti-per-le-versioni-java-di-apple/</link>
		<comments>http://www.securnetwork.net/2009/06/16/aggiornamenti-per-le-versioni-java-di-apple/#comments</comments>
		<pubDate>Tue, 16 Jun 2009 15:06:44 +0000</pubDate>
		<dc:creator>Massimo Rabbi</dc:creator>
				<category><![CDATA[Apple]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[java]]></category>
		<category><![CDATA[mac os x]]></category>
		<category><![CDATA[update]]></category>

	<!-- AutoMeta Start -->
	<category>java</category>
	<category>fuller</category>
	<category>blacklist</category>
	<category>blacklist</category>
	<category>apple</category>
	<category>maggio</category>
	<category>mogull</category>
	<category>criticata</category>
	<!-- AutoMeta End -->
	
		<guid isPermaLink="false">http://www.securnetwork.net/?p=532</guid>
		<description><![CDATA[Apple ha rilasciato Java for Mac OS X 10.4 Release 9 e Java for Mac OS X 10.5 Update 4 per fixare alcune note vulnerabilità di sicurezza riguardanti la piattaforma Java. A metà maggio, l&#8217;esperto di sicurezza Landon Fuller aveva pubblicato un exploit per Mac OS X, dimostrando quanto fosse semplice sfruttare la vulnerabilità Java. [...]]]></description>
			<content:encoded><![CDATA[<p>Apple ha rilasciato Java for Mac OS X 10.4 Release 9 e Java for Mac OS X 10.5 Update 4 per fixare alcune note vulnerabilità di sicurezza riguardanti la piattaforma Java.<br />
A metà maggio, l&#8217;esperto di sicurezza Landon Fuller aveva pubblicato un exploit per Mac OS X, dimostrando quanto fosse semplice sfruttare la vulnerabilità Java.<br />
Fin da allora Apple è stata ampiamente criticata per lasciare i propri utenti &#8220;non protetti&#8221; cosi&#8217; a lungo.<br />
Un&#8217;altro esperto di sicurezza, Rich Mogull, ha proposto l&#8217;introduzione di un programma &#8220;Secure Software Development&#8221; per prodotti Apple più importanti e la nomina di un Chief Security Officer (CSO) che faccia da coordinatore e da elemento trainante affinchè Apple possa rispondere in modo più veloce ed efficiente alle problematiche di sicurezza.</p>
<p>L&#8217;aggiornamento della &#8220;Mela&#8221; include i fix per alcune vulnerabilità critiche in Java 1.6, 1.5 e 1.4.<br />
Una falla &#8220;extra&#8221; non riportata da Fuller è stata patchata in Mac OS X 10.5: era possibile per applet Java non firmate ottenere i privilegi per eseguire codice malevole.<br />
L&#8217;aggiornamento rilasciato da Apple tuttavia incorpora la versione Java 6 Update 13, nonostante alla fine di maggio sia stato rilasciato l&#8217;update 14.<br />
Stando a Sun tuttavia l&#8217;aggiornamento Java 6 Update 14 non chiude alcuna vulnerabilità, ma aggiunge una nuova funzionalità &#8220;blacklist&#8221;.<br />
Grazie a questa, il Java Plug-in e Web Start controllano una blacklist per verificare se caricare o meno eventuali jar &#8220;malevoli&#8221; o non sicuri.</p>
<p>FONTE:  <a href="http://www.h-online.com/security/Apple-closes-vulnerabilities-in-Java--/news/113536">Apple closes vulnerabilities in Java</a> by Heise Security</p>
]]></content:encoded>
			<wfw:commentRss>http://www.securnetwork.net/2009/06/16/aggiornamenti-per-le-versioni-java-di-apple/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Apple: rilasciate svariate patch di sicurezza</title>
		<link>http://www.securnetwork.net/2009/02/14/apple-rilasciate-svariate-patch-di-sicurezza/</link>
		<comments>http://www.securnetwork.net/2009/02/14/apple-rilasciate-svariate-patch-di-sicurezza/#comments</comments>
		<pubDate>Sat, 14 Feb 2009 18:14:07 +0000</pubDate>
		<dc:creator>Massimo Rabbi</dc:creator>
				<category><![CDATA[Apple]]></category>
		<category><![CDATA[Sicurezza]]></category>
		<category><![CDATA[Sistemi operativi]]></category>
		<category><![CDATA[Software]]></category>

	<!-- AutoMeta Start -->
	<category>java</category>
	<category>infiltrate</category>
	<category>execute</category>
	<category>users</category>
	<category>safari</category>
	<category>apple</category>
	<category>2009</category>
	<category>found</category>
	<!-- AutoMeta End -->
	
		<guid isPermaLink="false">http://www.securnetwork.net/?p=501</guid>
		<description><![CDATA[Apple col suo Security-Update 2009-001, ha rilasciato numerosi fix di sicurezza per Mac OS x v10.4.11, Mac OS X Server v10.4.11, Mac OS X v10.5.6 e Mac OS X Server v10.5.6. L&#8217;aggiornamento risolve anche il problema riguardante il browser Safari scoperto a metà gennaio. Il bug consentiva attraverso un particolare feed RSS di leggere i [...]]]></description>
			<content:encoded><![CDATA[<p>Apple col suo Security-Update 2009-001, ha rilasciato numerosi fix di sicurezza per Mac OS x v10.4.11, Mac OS X Server v10.4.11, Mac OS X v10.5.6 e Mac OS X Server v10.5.6.<br />
L&#8217;aggiornamento risolve anche il problema riguardante il browser Safari scoperto a metà gennaio. Il bug consentiva attraverso un particolare feed RSS di leggere i file dall&#8217;hard disk dell&#8217;utente.<br />
Un update separato è disponibile per la versione di Safari 3.2.2 su Windows.<br />
Risolti anche altri problemi scoperti in vari componenti Mac OS X inclusi X11, Samba, Squirrelmail, Python, Perl, CUPS, CFNetwork, ClamAV, e AFPServer CarbonCore.<br />
Aggiornate anche le versioni di Java per Mac OS X 10.5 e e 10.4.<br />
Risolti bugs inerenti Java Web Start e il plugin Java.</p>
<p>Riferimenti:<br />
* <a href="http://support.apple.com/kb/HT3438">About the security content of Security Update 2009-001</a>, report from Apple.<br />
* <a href="http://support.apple.com/kb/HT3436">About the security content of Java for Mac OS X 10.4, Release 8</a>, report from Apple.<br />
* <a href="http://support.apple.com/kb/HT3437">About the security content of Java for Mac OS X 10.5 Update 3</a>, report from Apple.<br />
* <a href="http://www.heise-online.co.uk/security/Apple-closes-critical-security-vulnerability-in-Safari--/news/112642">Apple closes critical security vulnerability in Safari</a>, by Heise Security</p>
]]></content:encoded>
			<wfw:commentRss>http://www.securnetwork.net/2009/02/14/apple-rilasciate-svariate-patch-di-sicurezza/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Ben 46 fix per l&#8217;ultimo aggiornamento di Apple</title>
		<link>http://www.securnetwork.net/2008/03/19/ben-46-fix-per-lultimo-aggiornamento-di-apple/</link>
		<comments>http://www.securnetwork.net/2008/03/19/ben-46-fix-per-lultimo-aggiornamento-di-apple/#comments</comments>
		<pubDate>Wed, 19 Mar 2008 21:48:30 +0000</pubDate>
		<dc:creator>Massimo Rabbi</dc:creator>
				<category><![CDATA[Apple]]></category>
		<category><![CDATA[Sicurezza]]></category>
		<category><![CDATA[Sistemi operativi]]></category>
		<category><![CDATA[Software]]></category>

	<!-- AutoMeta Start -->
	<category>inject</category>
	<category>included</category>
	<category>vulnerabilities</category>
	<category>safari</category>
	<category>malicious</category>
	<category>released</category>
	<category>apple</category>
	<category>fixes</category>
	<!-- AutoMeta End -->
	
		<guid isPermaLink="false">http://www.securnetwork.net/2008/03/19/ben-46-fix-per-lultimo-aggiornamento-di-apple/</guid>
		<description><![CDATA[Apple con l&#8217;aggiornamento di sicurezza 2008-002 ha fixato ben 46 vulnerabilità in Mac OS X e programmi di terzi parti in esso inclusi. Ben 25 delle vulnerabilità consentirebbero di effettuare code-injection. L&#8217;aggiornamento fixa vulnerabilità presenti in: AFP client e server, Appkit, Application Firewall, CFNetwork, CoreFoundation, CoreServices, Foundation, Help Viewer, Image Raw, libc, Podcast Producer, Preview, [...]]]></description>
			<content:encoded><![CDATA[<p>Apple con l&#8217;aggiornamento di sicurezza 2008-002 ha fixato ben 46 vulnerabilità in Mac OS X e programmi di terzi parti in esso inclusi. Ben 25 delle vulnerabilità consentirebbero di effettuare code-injection.</p>
<p>L&#8217;aggiornamento fixa vulnerabilità presenti in: AFP client e server, Appkit, Application Firewall, CFNetwork, CoreFoundation, CoreServices, Foundation, Help Viewer, Image Raw, libc, Podcast Producer, Preview, printing, system configuration e UDF.<br />
Tra gli aggiornamenti dei software di terze parti inclusi da segnalare: Apache, ClamAV, CUPS, curl, Emacs, file, Kerberos, mDNSResponder, notifyd, OpenSSH, pax, PHP, Wiki Server e X11.</p>
<p>L&#8217;aggiornamento a Safari rilasciato ieri fixa altre 13 vulnerabilità di sicurezza.<br />
Tutti gli aggiornamenti sono disponibili attraverso il sistema automatico di update.<br />
Aggiornamento consigliato appena possibile!</p>
<p>Riferimenti:<br />
- <a href="http://docs.info.apple.com/article.html?artnum=307562">About Security Update 2008-002</a>, security advisory from Apple<br />
- <a href="http://docs.info.apple.com/article.html?artnum=307563">About the security content of Safari 3.1</a>, security advisory from Apple<br />
- <a href="http://www.heise-online.co.uk/security/Apple-security-update-fixes-46-bugs--/news/110356">Apple security update fixes 46 bugs</a>, by Heise Security </p>
]]></content:encoded>
			<wfw:commentRss>http://www.securnetwork.net/2008/03/19/ben-46-fix-per-lultimo-aggiornamento-di-apple/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Rischio crash per Apple Leopard</title>
		<link>http://www.securnetwork.net/2007/12/11/rischio-crash-per-apple-leopard/</link>
		<comments>http://www.securnetwork.net/2007/12/11/rischio-crash-per-apple-leopard/#comments</comments>
		<pubDate>Tue, 11 Dec 2007 15:57:47 +0000</pubDate>
		<dc:creator>Massimo Rabbi</dc:creator>
				<category><![CDATA[Apple]]></category>
		<category><![CDATA[Sicurezza]]></category>
		<category><![CDATA[Sistemi operativi]]></category>
		<category><![CDATA[Software]]></category>

	<!-- AutoMeta Start -->
	<category>leopard</category>
	<category>vulnerability</category>
	<category>users</category>
	<category>systems</category>
	<category>load_threadstack</category>
	<category>represent</category>
	<category>integer</category>
	<category>specially</category>
	<!-- AutoMeta End -->
	
		<guid isPermaLink="false">http://www.securnetwork.net/2007/12/11/rischio-crash-per-apple-leopard/</guid>
		<description><![CDATA[Nuovi problemi all&#8217;orizzonte per il recente sistema operativo MacOSX Leopard. Stando alle segnalazioni ci sarebbe una vulnerabilità di tipo DoS che se sfruttata puo&#8217; causare il crash del sistema operativo. Il problema risiede nell&#8217;overflow di una variabile intera nella funzione load_threadstack in mach_loader.c nella fase di processing di binari Mach-O. Risultato: un kernel panic. Qualora [...]]]></description>
			<content:encoded><![CDATA[<p>Nuovi problemi all&#8217;orizzonte per il recente sistema operativo MacOSX Leopard.<br />
Stando alle segnalazioni ci sarebbe una vulnerabilità di tipo DoS che se sfruttata puo&#8217; causare il crash del sistema operativo.<br />
Il problema risiede nell&#8217;overflow di una variabile intera nella funzione <em>load_threadstack</em> in <em>mach_loader.c</em> nella fase di processing di binari Mach-O. Risultato: un kernel panic.</p>
<p>Qualora il sistema venga usato in ambito domestico, la vulnerabilità non rappresenta un rischio visto che il bug può essere sfruttato solamente da utenti loggati.<br />
Diverso discorso invece nel caso di sistemi multi-utente, visto che non sono richiesti particolari privilegi per provocare l&#8217;errore in questione.<br />
La vulnerabilità riguarda Mac OS X 10.5, 10.5.1 e 10.4.11.<br />
Ancora nessuna patch disponibile, ma un <a href="http://www.digit-labs.org/files/exploits/xnu-macho-dos.c">exploit</a> di test sì.</p>
<p>Un&#8217;altra segnalazione da parte di <a href="http://www.digit-labs.org/">digit-labs.org</a> ha messo in evidenza una vulnerabilità DoS nel servizio VPN di Mac OS X 10.5 (vpnd).<br />
L&#8217;invio di pacchetti appositamente &#8220;confezionati&#8221; può portare al freeze del demone.<br />
Anche di questo problema esiste un <a href="http://www.digit-labs.org/files/exploits/vpnd-leopard-lb-dos.c">exploit funzionante</a>.<br />
Nessuna patch è ancora disponibile. Il workaround è dunque quello di restringere l&#8217;accesso al servizio vpn solamente a client noti.</p>
<p>RIFERIMENTI:<br />
* <a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2007-6261">CVE-2007-6261 Integer overflow in the load_threadstack function in the Mach-O loader</a>, security advisory on CVE<br />
* <a href="http://www.securityfocus.com/bid/26699">Apple Mac OS X VPND Remote Denial of Service Vulnerability</a>, security advisory on Bugtraq<br />
* <a href="http://www.heise-security.co.uk/news/100336">Apple Leopard crash risk</a>, by Heise Security</p>
]]></content:encoded>
			<wfw:commentRss>http://www.securnetwork.net/2007/12/11/rischio-crash-per-apple-leopard/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Apple patcha il bug dei file TIFF in iPhone</title>
		<link>http://www.securnetwork.net/2007/11/14/apple-patcha-il-bug-dei-file-tiff-in-iphone/</link>
		<comments>http://www.securnetwork.net/2007/11/14/apple-patcha-il-bug-dei-file-tiff-in-iphone/#comments</comments>
		<pubDate>Tue, 13 Nov 2007 23:30:27 +0000</pubDate>
		<dc:creator>Massimo Rabbi</dc:creator>
				<category><![CDATA[Apple]]></category>
		<category><![CDATA[Sicurezza]]></category>
		<category><![CDATA[Sistemi operativi]]></category>
		<category><![CDATA[Telefonia]]></category>
		<category><![CDATA[Virus & Spyware]]></category>

	<!-- AutoMeta Start -->
	<category>tiff</category>
	<category>execute</category>
	<category>touch</category>
	<category>install</category>
	<category>iphone</category>
	<category>manipulated</category>
	<category>party</category>
	<category>ipod</category>
	<!-- AutoMeta End -->
	
		<guid isPermaLink="false">http://www.securnetwork.net/2007/11/14/apple-patcha-il-bug-dei-file-tiff-in-iphone/</guid>
		<description><![CDATA[Apple ha rilasciato l&#8217;aggiornamento firmware 1.1.2 per l&#8217;iPhone e iPod Touch, che corregge le falle scoperte nella libreria TIFF, usate dai possessori di iPhone per eseguire codice di terze parti e personale. Una volta installato da iTunes, l&#8217;aggiornamento impedisce l&#8217;esecuzione di codice di terze parti sfruttando files TIFF manipolati. La falla è stata sfruttata in [...]]]></description>
			<content:encoded><![CDATA[<p>Apple ha rilasciato l&#8217;aggiornamento firmware 1.1.2 per l&#8217;iPhone e iPod Touch, che corregge le falle scoperte nella libreria TIFF, usate dai possessori di iPhone per eseguire codice di terze parti e personale.<br />
Una volta installato da iTunes, l&#8217;aggiornamento impedisce l&#8217;esecuzione di codice di terze parti sfruttando files TIFF manipolati.<br />
La falla è stata sfruttata in alcune occasioni da utenti malintenzionati per fare injection di codice arbitrario sul dispositivo.</p>
<p>Gli utenti iPhone desiderosi di far girare le proprie applicazioni personali dovranno attendere ora il rilascio del Software Development Kit (SDK), in programma per febbraio 2008.<br />
Detto questo sono pero&#8217; in circolazione su internet nei vari siti e forum dedicati, le istruzioni su come installare l&#8217;aggiornamento senza perdere la possibilità di far girare codice di terze parti (vedi <a href="http://www.tuaw.com/">Unofficial Apple Weblog</a>).<br />
L&#8217;aggiornamento è invece una priorità di sicurezza per tutti coloro che usano l&#8217;iPhone o l&#8217;iPod Touch per navigare su Internet.</p>
<p>LINKS:<br />
- <a href="http://docs.info.apple.com/article.html?artnum=306993">About the security content of iPhone v1.1.2 and iPod Touch v1.1.2 Updates</a>, Apple&#8217;s security advisory<br />
- <a href="http://www.heise-security.co.uk/news/98888">Apple closes TIFF hole in iPhone</a>, news by Heise Security</p>
]]></content:encoded>
			<wfw:commentRss>http://www.securnetwork.net/2007/11/14/apple-patcha-il-bug-dei-file-tiff-in-iphone/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Trasformare il proprio WM5 in un iPhone</title>
		<link>http://www.securnetwork.net/2007/10/14/trasformare-il-proprio-wm5-in-un-iphone/</link>
		<comments>http://www.securnetwork.net/2007/10/14/trasformare-il-proprio-wm5-in-un-iphone/#comments</comments>
		<pubDate>Sun, 14 Oct 2007 14:04:01 +0000</pubDate>
		<dc:creator>Massimo Rabbi</dc:creator>
				<category><![CDATA[Apple]]></category>
		<category><![CDATA[Sistemi operativi]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[Telefonia]]></category>

	<!-- AutoMeta Start -->
	<category>bellissimo</category>
	<category>mostrava</category>
	<category>clone</category>
	<category>smanettone</category>
	<category>cercato</category>
	<category>sinceramente</category>
	<category>avevo</category>
	<category>interessato</category>
	<!-- AutoMeta End -->
	
		<guid isPermaLink="false">http://www.securnetwork.net/2007/10/14/trasformare-il-proprio-wm5-in-un-iphone/</guid>
		<description><![CDATA[Qualche tempo fa avevo segnalato un bellissimo video su Youtube in cui uno smanettone mostrava come era riuscito a creare un &#8220;clone&#8221; dell&#8217;interfaccia dell&#8217;iPhone, al tempo non ancora uscito. Dopo allora non mi ero più interessato alla cosa e sinceramente non avevo nemmeno più cercato nulla sull&#8217;argomento. Ieri navigando mi è capitato di beccare questa [...]]]></description>
			<content:encoded><![CDATA[<p>Qualche tempo fa <a href="http://www.securnetwork.net/2007/02/28/linterfaccia-di-iphone-su-pocketpc/">avevo segnalato</a> un bellissimo video su Youtube in cui uno smanettone mostrava come era riuscito a creare un &#8220;clone&#8221; dell&#8217;interfaccia dell&#8217;iPhone, al tempo non ancora uscito.<br />
Dopo allora non mi ero più interessato alla cosa e sinceramente non avevo nemmeno più cercato nulla sull&#8217;argomento.</p>
<p>Ieri navigando mi è capitato di beccare questa interessante segnalazione su SoftArchive.net.<br />
<strong><a href="http://www.softarchive.net/pda_mobile/turn_your_wm_smartphone_into_an_iphone:31792.html">&#8220;Turn your WM5 smartphone into an iPhone&#8221;</a></strong></p>
<p><img src="http://i122.photobucket.com/albums/o272/softarchive/img16/31792_s__turn_your_wm_smartphone_in.jpg" alt="trasformare il proprio windows mobile in iphone" /></p>
<p>Il file .rar di quasi 5 mega che è hostato su Rapidshare contiene all&#8217;interno un po&#8217; di applicativi e una serie di istruzioni su come installare e configurare il tutto.<br />
Personalmente per motivi di tempo non ho ancora avuto modo di testarlo sul mio HP rw6815. In ogni caso chi ha vogli di provare mi faccia sapere come va! <img src='http://www.securnetwork.net/wp-includes/images/smilies/icon_biggrin.gif' alt=':-D' class='wp-smiley' /> </p>
]]></content:encoded>
			<wfw:commentRss>http://www.securnetwork.net/2007/10/14/trasformare-il-proprio-wm5-in-un-iphone/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Apple iPhone: non aggiornate alla 1.1.1</title>
		<link>http://www.securnetwork.net/2007/09/30/apple-iphone-non-aggiornate-alla-111/</link>
		<comments>http://www.securnetwork.net/2007/09/30/apple-iphone-non-aggiornate-alla-111/#comments</comments>
		<pubDate>Sun, 30 Sep 2007 11:29:08 +0000</pubDate>
		<dc:creator>Massimo Rabbi</dc:creator>
				<category><![CDATA[Apple]]></category>
		<category><![CDATA[Hardware]]></category>

	<!-- AutoMeta Start -->
	<category>iphone</category>
	<category>bricker</category>
	<category>instabile</category>
	<category>sparsi</category>
	<category>bloccati</category>
	<category>presentare</category>
	<category>leggendo</category>
	<category>pare</category>
	<!-- AutoMeta End -->
	
		<guid isPermaLink="false">http://www.securnetwork.net/2007/09/30/apple-iphone-non-aggiornate-alla-111/</guid>
		<description><![CDATA[A quanto pare leggendo i numerosi post e messaggi sparsi in giro su Internet sembra che il nuovo aggiornamento rilasciato dalla Apple per il proprio gioiellino iPhone sia alquanto &#8220;instabile&#8221;. Dopo l&#8217;aggiornamento al nuovo firmware 1.1.1 (codename &#8220;Bricker&#8221;), al successivo reboot, molti terminali bloccati e non sembrano presentare problemi di svariata natura. Nei casi di [...]]]></description>
			<content:encoded><![CDATA[<p>A quanto pare leggendo i numerosi post e messaggi sparsi in giro su Internet sembra che il nuovo aggiornamento rilasciato dalla Apple per il proprio gioiellino iPhone sia alquanto &#8220;instabile&#8221;.<br />
Dopo l&#8217;aggiornamento al nuovo firmware 1.1.1 (codename &#8220;Bricker&#8221;), al successivo reboot, molti terminali bloccati e non sembrano presentare problemi di svariata natura.<br />
Nei casi di iPhone sbloccati mediante il software anySIM, per esempio compare la scritta &#8220;SIM card not supported&#8221;. A quel punto risulta impedito l&#8217;accesso ai menu e funzioni base, anche nel caso venga reinserita la scheda AT&#038;T originale. Tra gli altri problemi si segnala inoltre l&#8217;impossibilità di usare molti se non tutti i programmi di terze parti precedentemente installati.</p>
<p>Per approfondire il problema fare riferimento ai seguenti link:<br />
-  <a href="http://www.heise-security.co.uk/news/96723">Apple update takes down tweaked iPhones</a>, by Heise Security<br />
- <a href="http://discussions.apple.com/forum.jspa?forumID=1139&#038;start=0">Apple iPhone support forum topics</a>, sul sito Apple<br />
- <a href="http://gizmodo.com/gadgets/apple/iphone-firmware-111-out-and-tested-breaks-3rd+party-apps-relocks-iphones-and-sends-them-to-semi+brick-activation-limbo-304497.php">iPhone Firmware 1.1.1 Out and Tested: Breaks 3rd-party Apps, Relocks iPhones and Sends Them to Semi-Brick Activation Limbo (Updated with video)</a>, su Gizmodo<br />
- <a href="http://www.macworld.com/news/2007/09/27/iphoneunlock/index.php">Apple update disables unlocked iPhones</a>, su MacWorld.com</p>
]]></content:encoded>
			<wfw:commentRss>http://www.securnetwork.net/2007/09/30/apple-iphone-non-aggiornate-alla-111/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Apple fixa un pericoloso bug di iTunes</title>
		<link>http://www.securnetwork.net/2007/09/08/apple-fixa-alcuni-bug-di-itunes/</link>
		<comments>http://www.securnetwork.net/2007/09/08/apple-fixa-alcuni-bug-di-itunes/#comments</comments>
		<pubDate>Sat, 08 Sep 2007 11:22:14 +0000</pubDate>
		<dc:creator>Massimo Rabbi</dc:creator>
				<category><![CDATA[Apple]]></category>
		<category><![CDATA[Sicurezza]]></category>
		<category><![CDATA[Software]]></category>

	<!-- AutoMeta Start -->
	<category>itunes</category>
	<category>isec</category>
	<category>apple</category>
	<category>album</category>
	<category>cover</category>
	<category>parsing</category>
	<category>overflow</category>
	<category>triggered</category>
	<!-- AutoMeta End -->
	
		<guid isPermaLink="false">http://www.securnetwork.net/2007/09/08/apple-fixa-alcuni-bug-di-itunes/</guid>
		<description><![CDATA[Apple ha rilasciato un aggiornamento di iTunes per Mac e Windows per fixare un bug che poteva essere sfruttato per infettare i sistemi degli utenti attraverso file musicali opportunamente modificati. Apple ha dichiarato che l&#8217;apertura di uno di questi tipi di file provoca un buffer overflow durante l&#8217;operazione di lettura della cover dell&#8217;album. Stando a [...]]]></description>
			<content:encoded><![CDATA[<p>Apple ha rilasciato un aggiornamento di iTunes per Mac e Windows per fixare un bug che poteva essere sfruttato per infettare i sistemi degli utenti attraverso file musicali opportunamente modificati.<br />
Apple ha dichiarato che l&#8217;apertura di uno di questi tipi di file provoca un buffer overflow durante l&#8217;operazione di lettura della cover dell&#8217;album.<br />
Stando a David Thiel di iSEC la falla dipende da un errato parsing del &#8216;covr&#8217; atom di un file MP4/AAC.<br />
Le nuove versioni per Mac OS X v10.3.9, Mac OS X v10.4.7, Windows XP e Vista sono disponibili per il <a target="_blank" href="http://www.apple.com/itunes/download/">download</a> sul sito Apple.</p>
<p><a name="liste" title="liste"></a>Approfondimenti:</p>
<ul>
<li><a target="_blank" href="http://docs.info.apple.com/article.html?artnum=306404">About the security content of iTunes 7.4</a>, security advisory by Apple</li>
<li><a target="_blank" href="https://www.isecpartners.com/advisories/2007-005-itunes.txt">iTunes 7.3.x &#8211; Heap overflow in album cover parsing</a>, security advisory by iSec</li>
<li><a href="http://www.heise-security.co.uk/news/95626" class="ohne">Apple fixes critical hole in iTunes</a>, security advisory by Heise-Security</li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://www.securnetwork.net/2007/09/08/apple-fixa-alcuni-bug-di-itunes/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Chiuso pericoloso bug in Apple TV</title>
		<link>http://www.securnetwork.net/2007/06/21/chiuso-pericoloso-bug-in-apple-tv/</link>
		<comments>http://www.securnetwork.net/2007/06/21/chiuso-pericoloso-bug-in-apple-tv/#comments</comments>
		<pubDate>Thu, 21 Jun 2007 14:52:43 +0000</pubDate>
		<dc:creator>Massimo Rabbi</dc:creator>
				<category><![CDATA[Apple]]></category>
		<category><![CDATA[Sicurezza]]></category>
		<category><![CDATA[Sistemi operativi]]></category>

	<!-- AutoMeta Start -->
	<category>upnp</category>
	<category>hole</category>
	<category>packets</category>
	<category>caused</category>
	<category>implementation</category>
	<category>device</category>
	<category>function</category>
	<category>addition</category>
	<!-- AutoMeta End -->
	
		<guid isPermaLink="false">http://www.securnetwork.net/?p=360</guid>
		<description><![CDATA[Oltre ad aggiungere il supporto per YouTube, la versione 1.1 di Apple TV chiude una falla piuttosto pericolosa. La vulnerabilità consentiva di effettuare code-injection e eseguire codice remoto sul device. Il problema è causato da un bug nell&#8217;implementazione Apple dell&#8217;Internet Gateway Device Standardized Device Control Protocol, utilizzato dal dispositivo per segnalare, tra le altre cose, [...]]]></description>
			<content:encoded><![CDATA[<table align="right" border="0" cellpadding="3" width="200">
<tr>
<td align="right"><!--OAS AD="Middle1"--></td>
</tr>
</table>
<p>Oltre ad aggiungere il supporto per YouTube, la versione 1.1 di Apple TV chiude una falla piuttosto pericolosa. La vulnerabilità consentiva di effettuare code-injection e eseguire codice remoto sul device.<br />
Il problema è causato da un bug nell&#8217;implementazione Apple dell&#8217;Internet Gateway Device Standardized Device Control Protocol, utilizzato dal dispositivo per segnalare, tra le altre cose, al router via UPnP quali porte aprire.<br />
Sembra si verifichi un buffer overflow durante il processing di determinate pacchetti UPnP: questo consente di scrivere codice nello stack dell&#8217;applicazione e eseguirlo.<br />
Stando all&#8217;advisory sembra la falla possa essere sfruttata da remoto: non è ancora chiaro però se quel &#8220;remoto&#8221; significhi dalla LAN interna oppure proprio da Internet.<br />
Questo perchè tipicamente i pacchetti UPnP non vengono instradati attraverso Internet.<br />
I problemi con il protocollo UPnP non sono di certo recenti: molto spesso sono stati riscontrati problemi nel supporto fornito dagli stessi router/firewall visto che non di rado capitava che venissero usati come relay o proxies in maniera &#8220;malevole&#8221;.<br />
L&#8217;update viene installato in maniera automatica, anche se c&#8217;è da ricordare che il meccanismo di software update dell&#8217;Apple Tv è programmato per attivarsi una volta alla settimana. L&#8217;utente può tuttavia procedere all&#8217;aggiornamento in maniera manuale.</p>
<p>LINK:<br />
- <a href="http://docs.info.apple.com/article.html?artnum=305631" target="_blank">About the security content of Apple TV 1.1</a>,  Apple&#8217;s security advisory</p>
]]></content:encoded>
			<wfw:commentRss>http://www.securnetwork.net/2007/06/21/chiuso-pericoloso-bug-in-apple-tv/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Apple: 3 nuovi spot per iPhone</title>
		<link>http://www.securnetwork.net/2007/06/06/apple-3-nuovi-spot-per-iphone/</link>
		<comments>http://www.securnetwork.net/2007/06/06/apple-3-nuovi-spot-per-iphone/#comments</comments>
		<pubDate>Wed, 06 Jun 2007 13:21:10 +0000</pubDate>
		<dc:creator>Massimo Rabbi</dc:creator>
				<category><![CDATA[Apple]]></category>
		<category><![CDATA[Telefonia]]></category>

	<!-- AutoMeta Start -->
	<category>iphone</category>
	<category>spot</category>
	<category>apple</category>
	<category>pubblicitari</category>
	<category>preparano</category>
	<category>atteso</category>
	<category>comparsi</category>
	<category>gioiellino</category>
	<!-- AutoMeta End -->
	
		<guid isPermaLink="false">http://www.securnetwork.net/?p=346</guid>
		<description><![CDATA[Sul sito di Apple sono recentemente comparsi 3 spot pubblicitari che preparano il lancio del tanto atteso iPhone. Il link per vedere i video è questo: http://www.apple.com/iphone/ads/ Che dire, di certo un bel gioiellino!]]></description>
			<content:encoded><![CDATA[<p>Sul sito di Apple sono recentemente comparsi 3 spot pubblicitari che preparano il lancio del tanto atteso iPhone.<br />
Il link per vedere i video è questo: <a target="_blank" href="http://www.apple.com/iphone/ads/">http://www.apple.com/iphone/ads/</a><br />
Che dire, di certo un bel gioiellino! <img src='http://www.securnetwork.net/wp-includes/images/smilies/icon_biggrin.gif' alt=':-D' class='wp-smiley' /> </p>
]]></content:encoded>
			<wfw:commentRss>http://www.securnetwork.net/2007/06/06/apple-3-nuovi-spot-per-iphone/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Apple patcha 25 falle di Mac OS X</title>
		<link>http://www.securnetwork.net/2007/04/20/apple-patcha-25-falle-di-mac-os-x/</link>
		<comments>http://www.securnetwork.net/2007/04/20/apple-patcha-25-falle-di-mac-os-x/#comments</comments>
		<pubDate>Fri, 20 Apr 2007 10:11:29 +0000</pubDate>
		<dc:creator>Massimo Rabbi</dc:creator>
				<category><![CDATA[Apple]]></category>
		<category><![CDATA[Sicurezza]]></category>
		<category><![CDATA[Sistemi operativi]]></category>
		<category><![CDATA[Software]]></category>

	<!-- AutoMeta Start -->
	<category>apple</category>
	<category>fixes</category>
	<category>specifically</category>
	<category>affecting</category>
	<category>year</category>
	<category>fourth</category>
	<category>thursday</category>
	<category>affect</category>
	<!-- AutoMeta End -->
	
		<guid isPermaLink="false">http://www.securnetwork.net/?p=325</guid>
		<description><![CDATA[Nella giornata di ieri Apple ha rilasciato il quarto security update dell&#8217;anno, patchando ben 25 vulnerabilità del proprio sistema operativo, 24 delle quali interessano la versione 10.4 di Mac OS X. All&#8217;interno della lunga lista anche una patch per reti wireless per sistemi più vecchi. Tre fixes interessano il demone di autenticazione Kerberos e altri [...]]]></description>
			<content:encoded><![CDATA[<p>Nella giornata di ieri Apple ha rilasciato il quarto security update dell&#8217;anno, patchando ben 25 vulnerabilità del proprio sistema operativo, 24 delle quali interessano la versione 10.4 di Mac OS X.<br />
All&#8217;interno della lunga lista anche una patch per reti wireless per sistemi più vecchi.<br />
Tre fixes interessano il demone di autenticazione Kerberos e altri tre il sistema Login Window.<br />
Le altre patches interessano servizi Unix come ftpd, GNU tar, fecthmail, WebDAV e SMB. Due fixes a Libinfo impediscono ora a siti web malevoli di poter eseguire codice arbitrario.<br />
Apple ha aggiornato anche i servizi usati in iChat e in System Configuration.</p>
<p>LINK:<br />
- <a href="http://docs.info.apple.com/article.html?artnum=305391">About Security Update 2007-004</a>, dal sito Apple</p>
]]></content:encoded>
			<wfw:commentRss>http://www.securnetwork.net/2007/04/20/apple-patcha-25-falle-di-mac-os-x/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>FlyakiteOSX 3.5: cambia pelle al tuo Windows</title>
		<link>http://www.securnetwork.net/2007/04/08/flyakiteosx-35-cambia-pelle-al-tuo-windows/</link>
		<comments>http://www.securnetwork.net/2007/04/08/flyakiteosx-35-cambia-pelle-al-tuo-windows/#comments</comments>
		<pubDate>Sat, 07 Apr 2007 23:20:39 +0000</pubDate>
		<dc:creator>Massimo Rabbi</dc:creator>
				<category><![CDATA[Apple]]></category>
		<category><![CDATA[Fun & Games]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Sistemi operativi]]></category>
		<category><![CDATA[Software]]></category>

	<!-- AutoMeta Start -->
	<category>segn</category>
	<!-- AutoMeta End -->
	
		<guid isPermaLink="false">http://www.securnetwork.net/?p=308</guid>
		<description><![CDATA[Vi segnalo un interessante software che consente di trasformare completamente dal punto di vista grafico il proprio sistema operativo Windows e renderlo Mac Os X like. Il software in questione è FlyakiteOSX 3.5, uno shell pack di cui di seguito elenco brevemente i requisiti di sistema: - Pentium 3 800Mhz - 128 MB Ram - [...]]]></description>
			<content:encoded><![CDATA[<p>Vi segnalo un interessante software che consente di trasformare completamente dal punto di vista grafico il proprio sistema operativo Windows e renderlo Mac Os X like.<br />
Il software in questione è FlyakiteOSX 3.5, uno shell pack di cui di seguito elenco brevemente i requisiti di sistema:<br />
- Pentium 3 800Mhz<br />
- 128 MB Ram<br />
- 30 MB di spazio libero<br />
Una volta installato il sistema si appesantisce leggermente quindi è consigliabile utilizzarlo solo se avete per lo meno 512MB o più di RAM.</p>
<p><img src="http://www.securnetwork.net/img_blog/flyakiteosx.jpg" alt="FlyakiteOsX 3.5 Trasforma Windows in Mac OS X" /></p>
<p>Visto che il <a href="http://osx.portraitofakite.com/">sito principale</a> del programma al momento non è raggiungibile <a href="http://www.securnetwork.net/downloads/toolswindows/FlyakiteOSXv3.5.exe">ho messo online</a> l&#8217;exe del pacchetto.<br />
Buon download e buon restyling!</p>
]]></content:encoded>
			<wfw:commentRss>http://www.securnetwork.net/2007/04/08/flyakiteosx-35-cambia-pelle-al-tuo-windows/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Aggiornamenti importanti per Apple</title>
		<link>http://www.securnetwork.net/2007/03/14/aggiornamenti-importanti-per-apple/</link>
		<comments>http://www.securnetwork.net/2007/03/14/aggiornamenti-importanti-per-apple/#comments</comments>
		<pubDate>Wed, 14 Mar 2007 16:43:44 +0000</pubDate>
		<dc:creator>Massimo Rabbi</dc:creator>
				<category><![CDATA[Apple]]></category>
		<category><![CDATA[Sicurezza]]></category>
		<category><![CDATA[Sistemi operativi]]></category>
		<category><![CDATA[Software]]></category>

	<!-- AutoMeta Start -->
	<category>holes</category>
	<category>fewer</category>
	<category>functions</category>
	<category>addition</category>
	<category>version</category>
	<category>bugs</category>
	<category>processing</category>
	<category>separate</category>
	<!-- AutoMeta End -->
	
		<guid isPermaLink="false">http://www.securnetwork.net/?p=270</guid>
		<description><![CDATA[Il security update 2007-003 per Mac OS X 10.3.9 e 10.4.9 chiude ben 41 buchi di sicurezza nella versione server; almeno 14 di questi possono essere usati per iniettare codice in un sistema e eseguirlo in maniera remota. Riguardo alla sola elaborazione delle immagini disco Apple è stata costretta a rimuovere otto bugs, sei dei [...]]]></description>
			<content:encoded><![CDATA[<p>Il <a href="http://docs.info.apple.com/article.html?artnum=305214">security update 2007-003</a> per Mac OS X 10.3.9 e 10.4.9 chiude ben 41 buchi di sicurezza nella versione server; almeno 14 di questi possono essere usati per iniettare codice in un sistema e eseguirlo in maniera remota.<br />
Riguardo alla sola elaborazione delle immagini disco Apple è stata costretta a rimuovere otto bugs, sei dei quali portati alla luce dal Month of Apple Bugs.<br />
Sono stati inoltre patchati altre &#8220;vulnerabilità MoAB&#8221;, come bugs nell&#8217;elaborazione del protocollo AppleTalk, in ImageIO, QuickDraw,CoreGraphics e nel meccanismo di software update.<br />
Corrette altre sette falle per MySQL Server, delle quali almeno una permette l&#8217;esecuzione di codice injected.<br />
Apportate anche patches anche per vulnerabilità al kernel, ColorSync, Crash Reporter, il servizio di stampa CUPS, Printer Center, Directory Services, il player Flash, SMB File Server (Samba), OpenSSH, Weblog, gnutar e sudo.<br />
Siccome alcuni di questi servizi non sono presenti nella <a href="http://www.apple.com/support/downloads/securityupdate20070031039client.html">versione client di Mac OS X</a>, in quel caso sono state chiuse molte meno falle.<br />
Un bug report sulla versione 10.3.9 riporta la lista completa.<br />
Un update seperato <a href="http://docs.info.apple.com/article.html?artnum=305215">tappa la falla in iPhoto</a>. Nonostante questo Apple non ha ancora patchato tutte le vulnerabilità attualmente scoperte.</p>
<p>Tuttavia gli aggiornamenti alla sicurezza non sono state le uniche novità.<br />
L&#8217;update per la versione 10.4.9 migliora numerose funzionalità. Migliorata la qualità di riproduzione dei DVD, incrementato il supporto al numero di USB cam per iChat e altre aggiustamenti che stando a quanto dichiarato avrebbero <a href="http://www.apple.com/support/downloads/macosxserver1049updateppc.html">migliorato stabilità</a> e performance del server.<br />
Tutti questi aggiornamenti, il cui peso ammonta all&#8217;incirca a 160 MB, possono essere acceduti direttamente tramite la funzionalità di update del sistema operativo, o scaricati come package a parte dal sito.<br />
Per una panoramica di tutti gli updates (nelle varianti server e client) per sistemi Intel e PPC si consulti la relativa <a href="http://www.apple.com/support/downloads/">pagina sul sito Apple</a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.securnetwork.net/2007/03/14/aggiornamenti-importanti-per-apple/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>L&#8217;interfaccia di iPhone su PocketPC</title>
		<link>http://www.securnetwork.net/2007/02/28/linterfaccia-di-iphone-su-pocketpc/</link>
		<comments>http://www.securnetwork.net/2007/02/28/linterfaccia-di-iphone-su-pocketpc/#comments</comments>
		<pubDate>Wed, 28 Feb 2007 10:12:24 +0000</pubDate>
		<dc:creator>Massimo Rabbi</dc:creator>
				<category><![CDATA[Apple]]></category>
		<category><![CDATA[Fun & Games]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[Telefonia]]></category>

	<!-- AutoMeta Start -->
	<category>iphone</category>
	<category>pocket</category>
	<category>smanettone</category>
	<category>stile</category>
	<category>full</category>
	<category>gira</category>
	<category>realizzare</category>
	<category>realizzato</category>
	<!-- AutoMeta End -->
	
		<guid isPermaLink="false">http://www.securnetwork.net/?p=252</guid>
		<description><![CDATA[Qualcuno in attesa del rilascio di iPhone, ha deciso di realizzare da sè un&#8217;interfaccia in stile iPhone da mettere sul proprio Pocket Pc. E&#8217; il caso di questo smanettone che ha realizzato un programma che gira in full screen&#8230; Il tutto utilizzando PPL 1.20 che può essere scaricato gratuitamente all&#8217;indirizzo http://arianesoft.ca. Si tratta di un [...]]]></description>
			<content:encoded><![CDATA[<p>Qualcuno in attesa del rilascio di iPhone, ha deciso di realizzare da sè un&#8217;interfaccia in stile iPhone da mettere sul proprio Pocket Pc.<br />
E&#8217; il caso di <a href="http://tzywen.com/modules.php?name=News&#038;file=article&#038;sid=331">questo smanettone</a> che ha realizzato un programma che gira in full screen&#8230;<br />
Il tutto utilizzando PPL 1.20 che può essere scaricato gratuitamente all&#8217;indirizzo <a href="http://arianesoft.ca">http://arianesoft.ca</a>. Si tratta di un linguaggio di programmazione, PPL appunto (acronimo per Pocket Programming Language), pensato per realizzare in maniera rapida e veloce applicazioni per i dispositivi mobile.<br />
L&#8217;autore stando a quanto scrive nei commenti di risposta ad alcuni utenti su YouTube, non ha ancora intenzione di rilasciare il software, onde evitare di incorrere in possibili problemi legali con Apple.<br />
&#8220;<em>Thanks for the compliments. I haven&#8217;t plan on releasing it yet because I might run into legal issues with Apple. We&#8217;ll see how it goes <img src='http://www.securnetwork.net/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' />  </em>&#8221;<br />
Per il momento non resta che fargli i complimenti&#8230; gustatevi il video!</p>
<p><object width="425" height="350"><param name="movie" value="http://www.youtube.com/v/EpP1_79rhQ8"></param><param name="wmode" value="transparent"></param><embed src="http://www.youtube.com/v/EpP1_79rhQ8" type="application/x-shockwave-flash" wmode="transparent" width="425" height="350"></embed></object></p>
]]></content:encoded>
			<wfw:commentRss>http://www.securnetwork.net/2007/02/28/linterfaccia-di-iphone-su-pocketpc/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>iPhone: quanto ci guadagnerà Apple?!</title>
		<link>http://www.securnetwork.net/2007/01/26/iphone-quanto-ci-guadagnera-apple/</link>
		<comments>http://www.securnetwork.net/2007/01/26/iphone-quanto-ci-guadagnera-apple/#comments</comments>
		<pubDate>Fri, 26 Jan 2007 13:19:50 +0000</pubDate>
		<dc:creator>Massimo Rabbi</dc:creator>
				<category><![CDATA[Apple]]></category>
		<category><![CDATA[Hardware]]></category>
		<category><![CDATA[Mondo WWW]]></category>

	<!-- AutoMeta Start -->
	<category>iphone</category>
	<category>incappare</category>
	<category>girovagando</category>
	<category>margine</category>
	<category>guadagno</category>
	<category>costerà</category>
	<category>isuppli</category>
	<category>corporation</category>
	<!-- AutoMeta End -->
	
		<guid isPermaLink="false">http://www.securnetwork.net/?p=214</guid>
		<description><![CDATA[Girovagando qua e là nella rete mi è capitato di incappare in una interessante analisi di iSuppli Corporation che parla di un possibile margine di guadagno del 50% per il nuovo gioiellino di Steve Jobs. Stando all&#8217;analisi &#8220;produrre&#8221; un iPhone costerà alla Apple tra i 245.83$ e 280.83$, per le versioni 4Gbyte e 8Gbyte rispettivamente. [...]]]></description>
			<content:encoded><![CDATA[<p>Girovagando qua e là nella rete mi è capitato di incappare in una <a href="http://www.isuppli.com/marketwatch/default.asp?id=376">interessante analisi di iSuppli Corporation</a> che parla di un possibile margine di guadagno del 50% per il nuovo gioiellino di Steve Jobs.<br />
Stando all&#8217;analisi &#8220;produrre&#8221; un iPhone costerà alla Apple tra i 245.83$ e 280.83$, per le versioni 4Gbyte e 8Gbyte rispettivamente.<br />
Ma ecco tutti i dettagli: </p>
<p><img src="/img_blog/iphone_costs.gif" alt="iPhone production costs" /></p>
]]></content:encoded>
			<wfw:commentRss>http://www.securnetwork.net/2007/01/26/iphone-quanto-ci-guadagnera-apple/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Safari per Windows?! Mozilla ne è convinta</title>
		<link>http://www.securnetwork.net/2007/01/16/safari-per-windows-mozilla-ne-e-convinta/</link>
		<comments>http://www.securnetwork.net/2007/01/16/safari-per-windows-mozilla-ne-e-convinta/#comments</comments>
		<pubDate>Tue, 16 Jan 2007 09:10:02 +0000</pubDate>
		<dc:creator>Massimo Rabbi</dc:creator>
				<category><![CDATA[Apple]]></category>
		<category><![CDATA[Software]]></category>

	<!-- AutoMeta Start -->
	<category>safari</category>
	<category>convinta</category>
	<category>porting</category>
	<category>swift</category>
	<category>zdnet</category>
	<category>frase</category>
	<category>itunes</category>
	<category>apple</category>
	<!-- AutoMeta End -->
	
		<guid isPermaLink="false">http://www.securnetwork.net/?p=186</guid>
		<description><![CDATA[La Mozilla Foundation sembra fortemente convinta che una delle prossime mosse di Apple potrebbe essere il rilascio di una versione per Windows del proprio browser Safari. Nelle pagine Wiki infatti sotto la voce &#8220;Observations &#038; Assumptions&#8221; riguardanti la futura versione Firefox 3 (Codename: Gran Paradiso) compariva fino a poco tempo fa una frase alquanto emblematica: [...]]]></description>
			<content:encoded><![CDATA[<p>La Mozilla Foundation sembra fortemente convinta che una delle prossime mosse di Apple potrebbe essere il rilascio di una versione per Windows del proprio browser Safari.<br />
Nelle <a href="http://wiki.mozilla.org/Firefox3/Firefox_Requirements">pagine Wiki</a> infatti sotto la voce &#8220;Observations &#038; Assumptions&#8221; riguardanti la futura versione Firefox 3 (Codename: Gran Paradiso) compariva fino a poco tempo fa una frase alquanto emblematica:<br />
&#8220;<em>Apple may have Safari on Windows with likely ties to iTunes &#038; .Mac</em>&#8221;</p>
<p>L&#8217;articolo che faceva riferimento all&#8217;accaduto è stato pubblicato da <a href="http://blogs.zdnet.com/microsoft/?p=197">ZDNet l&#8217;11 gennaio</a>, tuttavia ad oggi della fantomatica frase non si trova traccia nel wiki di Mozilla.<br />
Sembra che ci siano già state in passato voci di corridoio riguardanti &#8220;Cocoa&#8221;, l&#8217;ambiente di programmazione object-oriented per Ma OS X, e un suo possibile porting da parte di Apple su piattaforma Windows: questo non farebbe altro che rendere piu&#8217; semplice l&#8217;arrivo di <a href="http://digg.com/apple/Screenshot_of_Safari_on_Windows_XP">Safari sui sistemi di casa Microsoft</a>.<br />
<span id="more-186"></span><br />
Intanto già da tempo alcuni sviluppatori sono al lavoro su Swift un browser Safari-like.<br />
Utilizza infatti l&#8217;Apple Webkit rendering engine, lo stesso usato da Safari. La versione attualmente disponibile è la 0.2 ed è scaricabile direttamente <a href="http://try.swift.ws/index.php/Main_Page">da qui</a>.</p>
<p>Come sempre riguardo a questi temi ci sono due scuole di pensiero.<br />
La prima convinta che il porting da parte di Apple del suo gioiellino Safari su Windows sarebbe una pura pazzia. Perchè dare una mano al &#8220;nemico&#8221;?<br />
La seconda invece convinta che il porting sarebbe un colpo di genio: d&#8217;altronde se non puoi battere chi possiede il 95% delle quote del mercato dei sistemi operativi desktop, perchè non trovare un modo per &#8220;infiltrarsi&#8221; in questo impero. E poi di certo Safari non sarebbe il primo software di Apple ad effettuare questa &#8220;conversione&#8221;&#8230; basta pensare a iTunes <img src='http://www.securnetwork.net/wp-includes/images/smilies/icon_biggrin.gif' alt=':-D' class='wp-smiley' /> </p>
]]></content:encoded>
			<wfw:commentRss>http://www.securnetwork.net/2007/01/16/safari-per-windows-mozilla-ne-e-convinta/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Apple iPhone: un&#8217;occhiata più da vicino</title>
		<link>http://www.securnetwork.net/2007/01/12/apple-iphone-unocchiata-piu-da-vicino/</link>
		<comments>http://www.securnetwork.net/2007/01/12/apple-iphone-unocchiata-piu-da-vicino/#comments</comments>
		<pubDate>Fri, 12 Jan 2007 10:28:18 +0000</pubDate>
		<dc:creator>Massimo Rabbi</dc:creator>
				<category><![CDATA[Apple]]></category>
		<category><![CDATA[Mondo WWW]]></category>
		<category><![CDATA[Telefonia]]></category>

	<!-- AutoMeta Start -->
	<category>youtube</category>
	<category>date</category>
	<category>durerà</category>
	<category>dubbio</category>
	<category>touchscreen</category>
	<category>aperta</category>
	<category>nato</category>
	<category>lasciare</category>
	<!-- AutoMeta End -->
	
		<guid isPermaLink="false">http://www.securnetwork.net/?p=178</guid>
		<description><![CDATA[Se vi interessa dare uno sguardo alle funzionalità principali del nuovo nato in casa Apple date un&#8217;occhiata a questo video su YouTube. Certo la cosa non può che lasciare a bocca aperta. L&#8217;unico mio dubbio resta sempre legato al problema del touchscreen. Quanto durerà il display?!]]></description>
			<content:encoded><![CDATA[<p>Se vi interessa dare uno sguardo alle funzionalità principali del nuovo nato in casa Apple date un&#8217;occhiata a questo video su YouTube.<br />
Certo la cosa non può che lasciare a bocca aperta.<br />
L&#8217;unico mio dubbio resta sempre legato al problema del touchscreen. Quanto durerà il display?! <img src='http://www.securnetwork.net/wp-includes/images/smilies/icon_biggrin.gif' alt=':-D' class='wp-smiley' /> </p>
<p><object width="425" height="350"><param name="movie" value="http://www.youtube.com/v/YgW7or1TuFk"></param><param name="wmode" value="transparent"></param><embed src="http://www.youtube.com/v/YgW7or1TuFk" type="application/x-shockwave-flash" wmode="transparent" width="425" height="350"></embed></object></p>
]]></content:encoded>
			<wfw:commentRss>http://www.securnetwork.net/2007/01/12/apple-iphone-unocchiata-piu-da-vicino/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Cisco vs Apple: il marchio iPhone</title>
		<link>http://www.securnetwork.net/2007/01/11/cisco-vs-apple-il-marchio-iphone/</link>
		<comments>http://www.securnetwork.net/2007/01/11/cisco-vs-apple-il-marchio-iphone/#comments</comments>
		<pubDate>Thu, 11 Jan 2007 10:44:17 +0000</pubDate>
		<dc:creator>Massimo Rabbi</dc:creator>
				<category><![CDATA[Apple]]></category>
		<category><![CDATA[Mondo WWW]]></category>

	<!-- AutoMeta Start -->
	<category>iphone</category>
	<category>iphone</category>
	<category>marchio</category>
	<category>cisco</category>
	<category>lontano</category>
	<category>jobs</category>
	<category>società</category>
	<category>confronti</category>
	<!-- AutoMeta End -->
	
		<guid isPermaLink="false">http://www.securnetwork.net/?p=177</guid>
		<description><![CDATA[Come preventivato Cisco ha aperto una causa nei confronti di Apple per lo sfruttamento del marchio iPhone. Ricordiamo che Linksys, divisione networking Cisco, è in possesso del marchio iPhone dal lontano 2000 dopo che ha acquisito la società Infogear, che l&#8217;aveva registrato già nel lontano 1996. Da quanto dichiarato da Mark Chandler di Cisco, nella [...]]]></description>
			<content:encoded><![CDATA[<p>Come preventivato Cisco ha aperto una causa nei confronti di Apple per lo sfruttamento del marchio iPhone.<br />
Ricordiamo che Linksys, divisione networking Cisco, è in possesso del marchio iPhone dal lontano 2000 dopo che ha acquisito la società Infogear, che l&#8217;aveva registrato già nel lontano 1996.<br />
Da quanto dichiarato da Mark Chandler di Cisco, nella giornata di lunedì le due società erano in dirittura d&#8217;arrivo per la firma di un accordo che avrebbe permesso di usare anche ad Apple il brand &#8220;iPhone&#8221;.<br />
Tuttavia l&#8217;incontro si è concluso con ancora alcuni punti aperti e da discutere.<br />
Quello che è successo però l&#8217;indomani nella giornata di martedì è risaputo: Steve Jobs ha svelato il suo nuovo prodotto al mondo come iPhone.<br />
La cosa non è chiaramente andata giù a Cisco che ha intrapreso nella giornata di ieri una <a href="http://i.i.com.com/cnwk.1d/i/ne/pdfs/2007ciscovapple.pdf">azione legale</a> nei confronti di Apple.<br />
A quanto pare la società di Jobs ha tentato in tutti i modi di impossessarsi del brevetto, facendo più volte in passato proposte d&#8217;acquisto e arrivando addirittura a mettere in piedi una società di facciata (la società Ocean Telecom Services) per riuscirci.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.securnetwork.net/2007/01/11/cisco-vs-apple-il-marchio-iphone/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Steve Jobs svela iPhone</title>
		<link>http://www.securnetwork.net/2007/01/10/steve-jobs-svela-iphone/</link>
		<comments>http://www.securnetwork.net/2007/01/10/steve-jobs-svela-iphone/#comments</comments>
		<pubDate>Wed, 10 Jan 2007 10:42:51 +0000</pubDate>
		<dc:creator>Massimo Rabbi</dc:creator>
				<category><![CDATA[Apple]]></category>
		<category><![CDATA[Telefonia]]></category>

	<!-- AutoMeta Start -->
	<category>iphone</category>
	<category>jobs</category>
	<category>dispositivo</category>
	<category>contratto</category>
	<category>tariffario</category>
	<category>steve</category>
	<category>presentazione</category>
	<category>commercio</category>
	<!-- AutoMeta End -->
	
		<guid isPermaLink="false">http://www.securnetwork.net/?p=176</guid>
		<description><![CDATA[Al MacWorld Expo 2007 a San Francisco nella giornata di ieri Steve Jobs ha svelato quello che nelle sue intenzioni dovrebbe essere il cellulare del futuro. Il fatto che iPhone sia basato su Mac OS X ha fatto dichiarare a Jobs che questo dispositivo utilizza un sistema operativo 5 anni più avanti rispetto a qualsiasi [...]]]></description>
			<content:encoded><![CDATA[<p>Al <a href="http://www.macworldexpo.com/">MacWorld Expo 2007</a> a San Francisco nella giornata di ieri Steve Jobs ha svelato quello che nelle sue intenzioni dovrebbe essere il cellulare del futuro.<br />
Il fatto che iPhone sia basato su Mac OS X ha fatto dichiarare a Jobs che questo dispositivo utilizza un sistema operativo 5 anni più avanti rispetto a qualsiasi altro software montato sui cellulari attualmente in commercio.</p>
<p><img src="/img_blog/apple_iphone.jpg" alt="Apple iPhone" /></p>
<p><span id="more-176"></span><br />
La presentazione di questo nuovo gioiellino è seguita alla presentazione di Apple TV, precedentemente nota col nome di iTV.<br />
iPhone, per il quale è già stata prevista prontamente una voce nel menu in <a href="http://www.apple.com/">home page</a>, richiama sicuramente nell&#8217;aspetto un iPod, ma consentirà agli utenti di ascoltare musica, fare chiamate, inviare messaggi di testo e email, navigare sul web, scattare foto, il tutto mediante uno schermo wide touch screen e un singolo tasto.<br />
La nuova tecnologia &#8220;multitouch&#8221;, nei piani dovrebbe significare non più necessità del classico pennino e un sistema di puntamento molto più preciso e accurato di qualsiasi altro attualmente in commercio.<br />
Nei piani di Apple è previsto il rilascio del dispositivo nel mese di giugno negli Stati Uniti in due differenti versioni:<br />
- da 4GB con un contratto tariffario di 2 anni al costo di 499$<br />
- da 8GB con un contratto tariffario sempre di 2 anni al costo di 599$</p>
<p>Quello che però sorprende è il fatto che la Apple continui a far riferimento a questo dispositivo mobile come iPhone, un marchio già registrato da Cisco Systems. Sembra che le due società siano già entrate in contatto proprio a questo riguardo ma non è ancora ben chiara la situazione.<br />
Il consiglio è dunque fare un salto direttamente sulla <a href="http://www.apple.com/iphone/">sezione dedicata ad iPhone</a> per vedere e scoprirne le funzionalità anche attraverso le brevi animazioni.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.securnetwork.net/2007/01/10/steve-jobs-svela-iphone/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Patch per Apple: MOAB Fixes</title>
		<link>http://www.securnetwork.net/2007/01/04/patch-per-apple-moab-fixes/</link>
		<comments>http://www.securnetwork.net/2007/01/04/patch-per-apple-moab-fixes/#comments</comments>
		<pubDate>Thu, 04 Jan 2007 11:25:37 +0000</pubDate>
		<dc:creator>Massimo Rabbi</dc:creator>
				<category><![CDATA[Apple]]></category>
		<category><![CDATA[OpenSource]]></category>
		<category><![CDATA[Sicurezza]]></category>
		<category><![CDATA[Sistemi operativi]]></category>
		<category><![CDATA[Software]]></category>

	<!-- AutoMeta Start -->
	<category>moab</category>
	<category>unsanity</category>
	<category>fuller</category>
	<category>patches</category>
	<category>carrel</category>
	<category>finisterre</category>
	<category>group</category>
	<category>gruppo</category>
	<!-- AutoMeta End -->
	
		<guid isPermaLink="false">http://www.securnetwork.net/?p=160</guid>
		<description><![CDATA[Qualche tempo fa era stato annunciato da parte di un gruppo di ricercatori capitanato da Kevin Finisterre che gennaio 2007 sarebbe stato il Month of Apple Bugs, e così è stato. Sul sito web del progetto infatti sono già puntalmente usciti i primi tre ProofOfConcept/Exploit per il sistema MacOS X. Lo scopo principale del progetto [...]]]></description>
			<content:encoded><![CDATA[<p>Qualche tempo fa era stato annunciato da parte di un gruppo di ricercatori capitanato da Kevin Finisterre che gennaio 2007 sarebbe stato il Month of Apple Bugs, e così è stato.<br />
Sul <a href="http://projects.info-pull.com/moab/">sito web</a> del progetto infatti sono già puntalmente usciti i primi tre ProofOfConcept/Exploit per il sistema MacOS X.<br />
Lo scopo principale del progetto è infatti quello di dimostrare infatti che MacOS X non è poi cosi&#8217; tanto sicuro&#8230; e che la sua presunta superiorità è legata solamente al fatto che non è ancora così diffuso come sistema operativo.</p>
<p>A questa iniziativa ne è seguita un&#8217;altra da parte di Landon Fuller ex-ingegnere dell&#8217;Apple BSD Technology Group. Egli è infatti una delle principali menti alla base di Darwin, un progetto opensource, di sistema operativo Unix-like progettato per lavorare in maniera stand-alone o appunto core set di componenti di Mac OS X.<br />
Ai bugs segnalati da Finisterre sono seguite per l&#8217;appunto le patches proposte da Fuller.<br />
Tutte le informazioni del caso si trovano <a href="http://landonf.bikemonkey.org/code/macosx/">qui</a>.<br />
In questa azione di patching Fuller ha trovato l&#8217;aiuto anche di altri ricercatori e sviluppatori, in particolare <a href="http://www.carrel.org/">William Carrel</a> ha aperto un gruppo Google in cui verranno pubblicate le patches e i sorgenti delle stesse.<br />
Stando a quanto riportato sul gruppo <a href="http://groups-beta.google.com/group/moabfixes?hl=en">MOAB Fixes</a> per applicare le patches è necessario installare prima <a href="http://www.unsanity.org/">Unsanity</a>&#8216;s <a href="http://www.unsanity.com/haxies/ape">Application Enhancer</a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.securnetwork.net/2007/01/04/patch-per-apple-moab-fixes/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Apple inserisce il Core 2 Duo ai MacBooks</title>
		<link>http://www.securnetwork.net/2006/11/09/apple-inserisce-il-core-2-duo-ai-macbooks/</link>
		<comments>http://www.securnetwork.net/2006/11/09/apple-inserisce-il-core-2-duo-ai-macbooks/#comments</comments>
		<pubDate>Thu, 09 Nov 2006 10:09:42 +0000</pubDate>
		<dc:creator>Massimo Rabbi</dc:creator>
				<category><![CDATA[Apple]]></category>
		<category><![CDATA[Hardware]]></category>

	<!-- AutoMeta Start -->
	<category>macbook</category>
	<category>apple</category>
	<category>core</category>
	<category>mercato</category>
	<category>quote</category>
	<category>eccitanti</category>
	<category>mano</category>
	<category>perduto</category>
	<!-- AutoMeta End -->
	
		<guid isPermaLink="false">http://www.securnetwork.net/?p=139</guid>
		<description><![CDATA[Con una mossa attesa Apple ha annunciato venerdì di aver iniziato a distribuire i propri MacBook con processore Core 2 Duo. Il laptop entry-level è largamente accreditato per aiutare la casa di Cupertino a riguadagnare il terreno perduto nel mercato dei portatili. &#8220;MacBook ha dato una mano alle quote di mercato di Apple a guadagnare [...]]]></description>
			<content:encoded><![CDATA[<p>Con una mossa attesa Apple ha annunciato venerdì di aver iniziato a distribuire i propri MacBook con processore Core 2 Duo. Il laptop entry-level è largamente accreditato per aiutare la casa di Cupertino a riguadagnare il terreno perduto nel mercato dei portatili.</p>
<p>&#8220;MacBook ha dato una mano alle quote di mercato di Apple a guadagnare oltre il 10% nelle vendite USA, e il nuovo MacBook sarà tra i prodotti più eccitanti della prossima stagione natalizia&#8221; secondo Philip Schiller, vicepresidente anziano del ramo marketing di Apple.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.securnetwork.net/2006/11/09/apple-inserisce-il-core-2-duo-ai-macbooks/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Symantec riferisce su un virus per Mac OS X</title>
		<link>http://www.securnetwork.net/2006/11/07/symantec-riferisce-su-un-virus-per-mac-os-x/</link>
		<comments>http://www.securnetwork.net/2006/11/07/symantec-riferisce-su-un-virus-per-mac-os-x/#comments</comments>
		<pubDate>Tue, 07 Nov 2006 10:08:43 +0000</pubDate>
		<dc:creator>Massimo Rabbi</dc:creator>
				<category><![CDATA[Apple]]></category>
		<category><![CDATA[Virus & Spyware]]></category>

	<!-- AutoMeta Start -->
	<category>virus</category>
	<category>symantec</category>
	<category>rimuovere</category>
	<category>improbabile</category>
	<category>propagato</category>
	<category>mette</category>
	<category>macarena</category>
	<category>riparare</category>
	<!-- AutoMeta End -->
	
		<guid isPermaLink="false">http://www.securnetwork.net/?p=138</guid>
		<description><![CDATA[Venerdì Symantec ha svelato i dettagli di un nuovo virus proof-of-concept creato per il Mac OS X. Nonostante il malware non si sia ancora propagato e che sia classificato come &#8220;rischio molto basso&#8221;, i ricercatori dicono che questo fatto mette il luce che nessun SO è immune da virus. Chiamato OSX.Macarena, il virus infetta file [...]]]></description>
			<content:encoded><![CDATA[<p>Venerdì Symantec ha svelato i dettagli di un nuovo virus proof-of-concept creato per il Mac OS X. Nonostante il malware non si sia ancora propagato e che sia classificato come &#8220;rischio molto basso&#8221;, i ricercatori dicono che questo fatto mette il luce che nessun SO è immune da virus.</p>
<p>Chiamato OSX.Macarena, il virus infetta file nella cartella corrente del computer colpito. Symantec ha aggiornato la sua definizione dei file per rimuovere il virus e riparare i file, anche se è improbabile che anche un solo sistema Mac OS X si sia infettato finora.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.securnetwork.net/2006/11/07/symantec-riferisce-su-un-virus-per-mac-os-x/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Skype per MacOSX: patchata una falla</title>
		<link>http://www.securnetwork.net/2006/10/08/skype-per-macosx-patchata-una-falla/</link>
		<comments>http://www.securnetwork.net/2006/10/08/skype-per-macosx-patchata-una-falla/#comments</comments>
		<pubDate>Sun, 08 Oct 2006 09:37:21 +0000</pubDate>
		<dc:creator>Massimo Rabbi</dc:creator>
				<category><![CDATA[Apple]]></category>
		<category><![CDATA[Sicurezza]]></category>
		<category><![CDATA[Software]]></category>

	<!-- AutoMeta Start -->
	<category>skype</category>
	<category>secunia</category>
	<category>falla</category>
	<category>crashare</category>
	<category>pocketpc</category>
	<category>incriminato</category>
	<category>formattato</category>
	<category>contraffatto</category>
	<!-- AutoMeta End -->
	
		<guid isPermaLink="false">http://www.securnetwork.net/?p=131</guid>
		<description><![CDATA[Skype ha rilasciato una patch per una vulnerabilità che affligge il proprio software per Mac OS X. La falla non coinvolge infatti le versioni per Windows, Linux e PocketPC. La vulnerabilità consentirebbe ad un attaccante di usare un URL Skype contraffatto in modo da ottenere l&#8217;accesso al sistema e la possibilità di eseguire codice. Affinchè [...]]]></description>
			<content:encoded><![CDATA[<p>Skype ha rilasciato una patch per una vulnerabilità che affligge il proprio software per Mac OS X.<br />
La falla non coinvolge infatti le versioni per Windows, Linux e PocketPC.</p>
<p>La vulnerabilità consentirebbe ad un attaccante di usare un URL Skype contraffatto in modo da ottenere l&#8217;accesso al sistema e la possibilità di eseguire codice.<br />
Affinchè l&#8217;exploit entri effettivamente in azione l&#8217;utente dovrebbe cliccare sul link Skype incriminato da un altra applicazione.</p>
<p>La società ha confermato che la vulnerabilità risiede nel gestore URI del programma, un componente che decodifica la posizione dei file in URL ad esempio.</p>
<p>Un URL formattato in maniera particolare puo&#8217; far crashare l&#8217;applicazione e rendere l&#8217;attaccante in grado di installare e far girare del software malware sul sistema.<br />
Stando a quanto riportato, le versioni affette dal problema sono quelle per Mac OS X appunto, a partire dalla 1.5.*.79 e tutte le precedenti.</p>
<p>Naturalmente è consigliato il <a href="http://www.skype.com/security/skype-sb-2006-002.html">download della patch</a> direttamente dal sito di Skype o da un sito terzo fidato.<br />
I ricercatori di <a href="http://secunia.com/">Secunia</a> hanno classificato la <a href="http://secunia.com/advisories/22185/">vulnerabilità</a> come &#8220;highly critical&#8221;, il secondo livello in ordine di importanza.<br />
Secunia ha reso noto che il primo a scoprire la falla è stato il ricercatore <a href="http://www.security-protocols.com/sp-x34-advisory.php">Tom Ferris</a>, che esposto il problema e come sfruttarlo.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.securnetwork.net/2006/10/08/skype-per-macosx-patchata-una-falla/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>PodGear HouseParty</title>
		<link>http://www.securnetwork.net/2006/10/07/podgear-houseparty/</link>
		<comments>http://www.securnetwork.net/2006/10/07/podgear-houseparty/#comments</comments>
		<pubDate>Sat, 07 Oct 2006 15:19:38 +0000</pubDate>
		<dc:creator>Massimo Rabbi</dc:creator>
				<category><![CDATA[Apple]]></category>
		<category><![CDATA[Hardware]]></category>
		<category><![CDATA[Personale]]></category>

	<!-- AutoMeta Start -->
	<category>houseparty</category>
	<category>podgear</category>
	<category>sospirata</category>
	<category>figo</category>
	<category>shirt</category>
	<category>punisher</category>
	<category>trasforma</category>
	<category>compleanno</category>
	<!-- AutoMeta End -->
	
		<guid isPermaLink="false">http://www.securnetwork.net/?p=130</guid>
		<description><![CDATA[Mi è passato di mente&#8230; ma giusto per far invidia un po&#8217; a Diego (aka il moleshkino) per il compleanno (che è stato il 24 settembre)&#8230;. i miei amici della compagnia mi hanno regalato oltre alla tanto sospirata t-shirt del Punisher&#8230; anche il PodGear HouseParty&#8230; In pratica si tratta di un aggeggio che trasforma l&#8217;iPod [...]]]></description>
			<content:encoded><![CDATA[<p>Mi è passato di mente&#8230; ma giusto per far invidia un po&#8217; a Diego (aka il moleshkino) per il compleanno (che è stato il 24 settembre)&#8230;. i miei amici della compagnia mi hanno regalato oltre alla tanto sospirata t-shirt del Punisher&#8230; anche il PodGear HouseParty&#8230;<br />
In pratica si tratta di un aggeggio che trasforma l&#8217;iPod in un mini stereo&#8230; veramente figo e funziona bene&#8230;<br />
L&#8217;ho provato col mio iPod Video e con il vecchio Shuffle di mia sorella&#8230; GREAT! <img src='http://www.securnetwork.net/wp-includes/images/smilies/icon_biggrin.gif' alt=':-D' class='wp-smiley' /> </p>
<p><img src="/img_blog/podgear_houseparty.jpg" alt="PodGear HouseParty" /></p>
<p>Se vi interessa leggere una recensione <a href="http://www.lordpercy.com/podgear_houseparty.htm">cliccate qui</a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.securnetwork.net/2006/10/07/podgear-houseparty/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Exploit di MacOS X emerge dopo la patch</title>
		<link>http://www.securnetwork.net/2006/10/04/exploit-di-macos-x-emerge-dopo-la-patch/</link>
		<comments>http://www.securnetwork.net/2006/10/04/exploit-di-macos-x-emerge-dopo-la-patch/#comments</comments>
		<pubDate>Wed, 04 Oct 2006 12:30:26 +0000</pubDate>
		<dc:creator>Massimo Rabbi</dc:creator>
				<category><![CDATA[Apple]]></category>
		<category><![CDATA[Sicurezza]]></category>
		<category><![CDATA[Sistemi operativi]]></category>

	<!-- AutoMeta Start -->
	<category>matasano</category>
	<category>exploit</category>
	<category>intruso</category>
	<category>spetta</category>
	<category>merito</category>
	<category>attaverso</category>
	<category>pieno</category>
	<category>rilasciasse</category>
	<!-- AutoMeta End -->
	
		<guid isPermaLink="false">http://www.securnetwork.net/?p=126</guid>
		<description><![CDATA[Il codice di un exploit per una falla patchata in Mac OS X è stato scoperto nel weekend, e permette ad un intruso di ottenere il pieno accesso al sistema attaverso vulnerabilità nel core del SO. La Apple ha fornito un fix per il problema in un aggiornamento di sicurezza della settimana scorsa. I ricercatori [...]]]></description>
			<content:encoded><![CDATA[<p>Il codice di un exploit per una falla patchata in Mac OS X è stato scoperto nel weekend, e permette ad un intruso di ottenere il pieno accesso al sistema attaverso vulnerabilità nel core del SO. La Apple ha fornito un fix per il problema in un aggiornamento di sicurezza della settimana scorsa.</p>
<p>I ricercatori assieme alla Matasano Security, a cui spetta il merito della <a href="http://www.matasano.com/log/530/matasano-advisory-macos-x-mach-exception-server-privilege-escalation/">scoperta</a>, hanno detto che il codice sembra un exploit zero-day e può essere stato disponibile su internet da prima che Apple rilasciasse la patch. Le notizie di martedì mettono l&#8217;accento anche sull&#8217;aumentata &#8220;attenzione&#8221; dei malintenzionati su Mac OS X.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.securnetwork.net/2006/10/04/exploit-di-macos-x-emerge-dopo-la-patch/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Apple patcha altre vulnerabilità di Mac OS X</title>
		<link>http://www.securnetwork.net/2006/10/02/apple-patcha-altre-vulnerabilita-di-mac-os-x/</link>
		<comments>http://www.securnetwork.net/2006/10/02/apple-patcha-altre-vulnerabilita-di-mac-os-x/#comments</comments>
		<pubDate>Mon, 02 Oct 2006 10:59:46 +0000</pubDate>
		<dc:creator>Massimo Rabbi</dc:creator>
				<category><![CDATA[Apple]]></category>
		<category><![CDATA[Sicurezza]]></category>
		<category><![CDATA[Sistemi operativi]]></category>

	<!-- AutoMeta Start -->
	<category>macos</category>
	<category>apparire</category>
	<category>sicuri</category>
	<category>apple</category>
	<category>installato</category>
	<category>attaccante</category>
	<category>classificato</category>
	<category>siti</category>
	<!-- AutoMeta End -->
	
		<guid isPermaLink="false">http://www.securnetwork.net/?p=124</guid>
		<description><![CDATA[Apple ha rilasciato un altro update che fixa 15 diverse vulnerabilità del sistema operativo Mac OS X. L&#8217;update è stato classificato da Secunia come &#8220;altamente critico&#8221;, e il motivo è che c&#8217;è il rischio di esecuzione di codice remoto sui sistemi non-patchati da parte di un ipotetico attaccante. Tra le falle ce n&#8217;è una che [...]]]></description>
			<content:encoded><![CDATA[<p>Apple ha rilasciato un altro update che fixa 15 diverse vulnerabilità del sistema operativo Mac OS X.<br />
L&#8217;update è stato classificato da Secunia come &#8220;altamente critico&#8221;, e il motivo è che c&#8217;è il rischio di esecuzione di codice remoto sui sistemi non-patchati da parte di un ipotetico attaccante.</p>
<p>Tra le falle ce n&#8217;è una che riguarda il componente CFNetwork utilizzato dal browser Safari, che può consentire a siti SSL non autenticati di apparire come sicuri.<br />
Questa cosa espone l&#8217;utente alla possibile minaccia di siti fraudolenti che possono apparire come autentici e sicuri.</p>
<p>Nell&#8217;update è incluso anche un update per il player Adobe Flash, anch&#8217;esso classificato come vulnerabilità &#8220;highly critical&#8221;.<br />
Un attaccante potrebbe eseguire codice remote sfruttando un file .swf creato ad arte.</p>
<p>Gli altri fixes riguardano vulnerabilità dei componenti che gestiscono i formati PICT e jpeg2000, e vari problemi a LoginWindow.</p>
<p>L&#8217;<a href="http://www.apple.com/support/downloads/macosx1048updateintel.html">update Mac OS X 10.4.8</a> è destinato ad utenti con una versione di MacOS 10.4 o MacOS X 10.4 Server già installato.<br />
L&#8217;update di sicurezza <a href="http://www.apple.com/support/downloads/securityupdate20060061039server.html">2006-006</a> è invece per utenti che hanno installato MacOS x 10.3.9 o Mac OS X Server.</p>
<p>Questa megapatch arriva poco più di una settimana dopo quella sulla vulnerabilità riguardante la <a href="http://www.securnetwork.net/?p=118">tecnologia wireless AirPort</a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.securnetwork.net/2006/10/02/apple-patcha-altre-vulnerabilita-di-mac-os-x/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Fix urgente per AirPort</title>
		<link>http://www.securnetwork.net/2006/09/22/fix-urgente-per-airport/</link>
		<comments>http://www.securnetwork.net/2006/09/22/fix-urgente-per-airport/#comments</comments>
		<pubDate>Fri, 22 Sep 2006 12:39:57 +0000</pubDate>
		<dc:creator>Massimo Rabbi</dc:creator>
				<category><![CDATA[Apple]]></category>
		<category><![CDATA[Sicurezza]]></category>

	<!-- AutoMeta Start -->
	<category>apple</category>
	<category>airport</category>
	<category>urgente</category>
	<category>rassicurato</category>
	<category>esecuzione</category>
	<category>power</category>
	<category>powerbook</category>
	<category>segnalati</category>
	<!-- AutoMeta End -->
	
		<guid isPermaLink="false">http://www.securnetwork.net/?p=118</guid>
		<description><![CDATA[Apple ha rilasciato tre patch di sicurezza che interessano AirPort, la propria tecnologia di interconnessione wireless. Le vulnerabilità consentirebbero di eseguire codice in maniera remota, anche se Apple ha rassicurato sul fatto che per il momento non sono stati segnalati attacchi che sfruttassero le falle in questione. La patch si applica a sistemi che vanno [...]]]></description>
			<content:encoded><![CDATA[<p>Apple ha rilasciato tre patch di sicurezza che interessano AirPort, la propria tecnologia di interconnessione wireless.</p>
<p>Le vulnerabilità consentirebbero di eseguire codice in maniera remota, anche se Apple ha rassicurato sul fatto che per il momento non sono stati segnalati attacchi che sfruttassero le falle in questione.</p>
<p>La patch si applica a sistemi che vanno da OS X 10.3.9 al 10.4.7. E&#8217; progettata per tutti quei sistemi Apple venduti negli ultimi due anni, inclusi Xserve, PowerBook, Power Mac e tutti quelli basati su Intel.<br />
Proprio per via della possibilità di esecuzione di codice da remoto, il SANS Internet Storm Center ha classificato l&#8217;update come &#8220;urgente&#8221;, e quindi da installare prima possibile.</p>
<p>Questo fix non ha nulla a che vedere con la tanto discussa vulnerabilità che fu dimostrata alla scorsa conferenza Black Hat a Las Vegas: in quel caso i ricercatori utilizzarono un driver e una scheda di terze parti installati in un portatile Apple.</p>
<p>Maggiori informazioni sul fix direttamente sul <a href="http://docs.info.apple.com/article.html?artnum=304420">sito Apple</a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.securnetwork.net/2006/09/22/fix-urgente-per-airport/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Apple MacBook Pro: update al firmware</title>
		<link>http://www.securnetwork.net/2006/08/21/apple-macbook-pro-update-al-firmware/</link>
		<comments>http://www.securnetwork.net/2006/08/21/apple-macbook-pro-update-al-firmware/#comments</comments>
		<pubDate>Mon, 21 Aug 2006 13:50:39 +0000</pubDate>
		<dc:creator>Massimo Rabbi</dc:creator>
				<category><![CDATA[Apple]]></category>
		<category><![CDATA[Hardware]]></category>
		<category><![CDATA[Software]]></category>

	<!-- AutoMeta Start -->
	<category>firmware</category>
	<category>apple</category>
	<category>macbook</category>
	<category>ventola</category>
	<category>ventola</category>
	<category>temperatura</category>
	<category>linea</category>
	<category>scesa</category>
	<category>gradi</category>
	<category>smc</category>
	<!-- AutoMeta End -->
	
		<guid isPermaLink="false">http://www.securnetwork.net/?p=88</guid>
		<description><![CDATA[Apple ha rilasciato un upgrade per il firmware della linea MacBook in seguito a proteste di utenti che riscontravano un eccessivo rumore e surriscaldamento. L&#8217;SMC Firmware Update infatti sistema il &#8220;comportamento della ventola&#8221; del MacBook. Non è ancora ben chiaro come ciò avvenga, ma a quanto pare il fix consentirebbe alla ventola di funzionare in [...]]]></description>
			<content:encoded><![CDATA[<p>Apple ha rilasciato un upgrade per il firmware della linea MacBook in seguito a proteste di utenti che riscontravano un eccessivo rumore e surriscaldamento.</p>
<p>L&#8217;<a href="http://www.apple.com/support/downloads/macbooksmcfirmwareupdate.html">SMC Firmware Update</a> infatti sistema il &#8220;comportamento della ventola&#8221; del MacBook.<br />
Non è ancora ben chiaro come ciò avvenga, ma a quanto pare il fix consentirebbe alla ventola di funzionare in &#8220;maniera silenziosa&#8221;.</p>
<p>Alcuni utenti hanno riportato che dopo l&#8217;applicazione dell&#8217;update la temperatura sarebbe scesa fino a 20° C.</p>
<p>Apple ha avuto problemi simili con la linea MacBook Pro, quando utenti hanno riscontrato problemi di temperatura e al sonoro. Anche in quel caso un update firmware fu rilasciato e sembra abbia risolto il problema.</p>
<p>Maggiori informazioni su come effettuare l&#8217;update del firmware possono essere trovate direttamente sul sito di <a href="http://www.apple.com/support/downloads/macbooksmcfirmwareupdate.html">Apple</a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.securnetwork.net/2006/08/21/apple-macbook-pro-update-al-firmware/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Chiarimenti sulla vulnerabilità del Macbook di Apple</title>
		<link>http://www.securnetwork.net/2006/08/21/chiarimenti-sulla-vulnerabilita-del-macbook-di-apple/</link>
		<comments>http://www.securnetwork.net/2006/08/21/chiarimenti-sulla-vulnerabilita-del-macbook-di-apple/#comments</comments>
		<pubDate>Mon, 21 Aug 2006 12:41:43 +0000</pubDate>
		<dc:creator>Massimo Rabbi</dc:creator>
				<category><![CDATA[Apple]]></category>
		<category><![CDATA[Sicurezza]]></category>
		<category><![CDATA[Sistemi operativi]]></category>
		<category><![CDATA[Software]]></category>

	<!-- AutoMeta Start -->
	<category>macbook</category>
	<category>apple</category>
	<category>macbook</category>
	<category>secureworks</category>
	<category>wireless</category>
	<category>wireless</category>
	<category>driver</category>
	<category>black</category>
	<category>device</category>
	<category>blackhat</category>
	<category>conferenza</category>
	<category>sicurezza</category>
	<category>mac</category>
	<category>patch</category>
	<!-- AutoMeta End -->
	
		<guid isPermaLink="false">http://www.securnetwork.net/?p=87</guid>
		<description><![CDATA[Nei giorni scorsi sono circolati in rete numerosi post e news che riportavano titoli del tipo &#8220;Hack a Mac in 60 seconds&#8221; o &#8220;Hijacking a Macbook in 60 Seconds or Less&#8221;. In sostanza quello che era successo è che alla conferenza Black Hat tenutasi a Las Vegas due ricercatori avevano dimostrato come fosse possibile prendere [...]]]></description>
			<content:encoded><![CDATA[<p> Nei giorni scorsi sono circolati in rete numerosi post e news che riportavano titoli del tipo &#8220;Hack a Mac in 60 seconds&#8221; o &#8220;Hijacking a Macbook in 60 Seconds or Less&#8221;.<br />
In sostanza quello che era successo è che alla conferenza Black Hat tenutasi a Las Vegas due ricercatori avevano dimostrato come fosse possibile prendere possesso si un MacBook, nel giro di 60 secondi.</p>
<p>David Maynor e Jon Ellch, entrambi di SecureWorks, hanno mostrato come fosse possibile sfruttare le vulnerabilità di differenti device drivers di varie schede wireless, anche di quella che si pensava fosse di Apple.</p>
<p>Nonostante questa notizia sia rimbalzata in maniera incredibile, facendo credere che si trattasse per l&#8217;appunto dei driver wireless di Apple, i due ricercatori hanno reso noto che in realtà l&#8217;attacco era stato portato sfruttato un software di terze parti, e non quello di Apple.</p>
<p>&#8220;La presentazione video al Black Hat dimostra vulnerabilità riscontrate in diversi device drivers wireless&#8221; ha annunciato SecureWorks.</p>
<p>&#8220;Anche se è stato usato un Apple MacBook come piattaforma demo, questa è stata compromessa sfruttando un driver di terze parti, e non il driver wireless originale del MacBook&#8221;</p>
<p>SecureWorks conclude infine affermando che &#8220;non specificherà il nome del produttore software del driver, fino a quando non sarà sicura che sia stata rilasciata una patch&#8221;.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.securnetwork.net/2006/08/21/chiarimenti-sulla-vulnerabilita-del-macbook-di-apple/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

