martedì 27 novembre 2007

In breve dalla rete

Disponibile la versione 2.0.0.10 di Firefox
Corretti:
MFSA 2007-39 Referer-spoofing via window.location race condition
MFSA 2007-38 Memory corruption vulnerabilities (rv:1.8.1.10)
MFSA 2007-37 jar: URI scheme XSS hazard

David Bizeul published a 70 page analysis on the Russian Business Network (RBN)
David Bizeul ha pubblicato un interessantissimo e dettagliato documento in PDF (70 pagine !) su RBN Russian Business Network che , per tutti quelli che si interessano di sicurezza in rete e' sinonimo di malware, phishing, ecc...) Il documento in lingua inglese e' scaricabile da qui,

US-CERT has reported a new vulnerability of Quicktime.
Apple QuickTime conterrebbe una vulnerabilita' ( stack buffer overflow vulnerability) che potrebbe permettere ad un attacco da remoto con esecuzione di codice malevolo.

Microsoft bug squashers are investigating reports of a serious security vulnerability in Windows operating systems that could allow attackers to take control of vast numbers of machines, particularly those located off US shores.
Circolano voci di un possibile bug che affliggerebbe tutti i sistemi operativi Windows, Vista compreso, e che sarebbe collegato ad una vecchia vulnerabilita' Windows che Microsoft pensava di aver risolto alcuni anni fa. Staremo a vedere se ci saranno conferme.

Edgar

Nessun commento: