p2psin.net - portale italiano del p2p p2psin.net - portale italiano del p2p p2psin.net - portale italiano del p2p

Portale Forum Regolamento Giochi
Torna indietro   Forum P2PSIN Italia > Supporto Tematiche Programmi & Discussioni > Problemi di Sicurezza > News Sicurezza

Notices

Tags: , , ,

Scrivi una nuova discussione  Rispondi  
 
LinkBack Strumenti discussione Modalità visualizzazione
Vecchio 12-22-2005, 16:26   #1
Major
Master of Software
Webmaster Senior

 
L'avatar di dgenerated
 

Data registrazione: Dec 2005
Residenza: Università della Pizza
Messaggi: 4,220
dgenerated diventerà presto famoso abbastanza
Invia un messaggio via MSN a dgenerated Invia un messaggio via Yahoo a dgenerated
Falle in iTunes e McAfee ViruScan


Roma - Una falla piuttosto seria è stata scoperta di recente in due noti media player di Apple, QuickTime e iTunes, e in un tool di sicurezza di McAfee.La vulnerabilitÃ* identificata in QuickTime and iTunes, scoperta dal ricercatore di sicurezza Tom Ferris, potrebbe essere utilizzata ad un aggressore per eseguire comandi a propria scelta da remoto o causare il crash del programma. La falla è dovuta alla corruzione della memoria quando i player di Apple aprono un file ".mov" malformato.

"Un cracker può sfruttare il bug inducendo un utente a vistare un sito Web che contiene un file MOV dannoso: se aperto, tale file può consentire all'aggressore di prendere il completo controllo di un sistema vulnerabile", ha spiegato FrSIRT in questo advisory.

La vulnerabilitÃ* è stata confermata nelle versioni 7.0.3 e precedenti di QuickTime Player e nelle versioni 6.0.1.3 e precedenti di iTunes.

Un'altra falla, che al pari della precedente è stata classificata da FrSIRT come "critical", è stata recentemente scoperta dall'esperto Peter Vreugdenhil in un controllo ActiveX (mcinsctl.dll) utilizzato da McAfee Security Center e McAfee VirusScan. Anche in questo caso il rischio è che un malintenzionato, inducendo un utente a visitare una pagina web maligna, sfrutti il baco per eseguire comandi da remoto.

FrSIRT ha spiegato che i prodotti vulnerabili verranno aggiornati automaticamente per mezzo della funzionalitÃ* di update inclusa nelle applicazioni di McAfee.

[Solo gli utenti registrati possono visualizzare tutti i links]
dgenerated non è connesso   Rispondi citando
Sponsored Links
Rispondi


Strumenti discussione
Modalità visualizzazione

Regole di scrittura
Non puoi postare nuovi argomenti
Non puoi postare repliche
Non puoi postare allegati
Non puoi editare i tuoi post

BB code è Attivato
Le faccine sono Attivato
Il codice [IMG] è Attivato
Il codice HTML è Attivato
Trackbacks are Disattivato
Pingbacks are Disattivato
Refbacks are Disattivato


Tutti gli orari sono GMT +1. Adesso sono le 14:36.


Powered by vBulletin versione 3.7.0
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd.
Search Engine Optimization by vBSEO 3.2.0
Traduzione italiana : www.vbulletin.it
Copyright P2PSIN Italia 2005 - 2008 ®