blogo, informazione indipendente
Logo Blogosfere

Archivio di Exploit

Phish-hunter in azione di Davide Denicolo , Lunedì 17 Dicembre 2007

Sono ancora qui imperterrito nel tentativo di analizzare i diversi casi di phishing che si presentano ogni giorno nella mia mailbox (avere un filtro antispam a questo punto non so se sia cosa buona o cattiva). In effetti avere una casella mail "bombardata" da mail fasulle può essere un modo... Continua la lettura »

Voip client vulnerabile nel Nokia N95 di Davide Denicolo , Sabato 8 Dicembre 2007

Chiamare oggi "cellulare", lo strumento che fino a qualche anno fa serviva esclusivamente per telefonare è ormai riduttivo. La miniaturizzazione dei componenti li ha trasformati in veri e propri computer tascabili con tanto di software....e bug!Su full disclosure è apparso giorni fa un advisory con il quale alcuni ricercatori affermano... Continua la lettura »

Cosa scrivi? Te lo dice la tastiera wireless di Davide Denicolo , Giovedì 6 Dicembre 2007

Secondo alcuni esperti di sicurezza, le comode tastiere senza fili avrebbero i giorni contati. Max Moser e Philipp Schroedel sono infatti gli autori di un test effettuato su due tipologie di keyboard senza filo della Microsoft: Wireless Optical Desktop 1000 e 2000. I due ricercatori sono stati in grado infatti,... Continua la lettura »

Il bug in quicktime minaccia Second Life di Davide Denicolo , Martedì 4 Dicembre 2007

Ancora una volta i cittadini di Second Life si ritrovano ad affrontare una potenziale falla di sicurezza che, agendo su prodotti terze parti, permetterebbe l'accesso all'account digitale da parte di utenti maliziosi.Sarebbe in realtà Quicktime il responsabile di questo problema che mediante un overflow permette di exploitare il client su... Continua la lettura »

Google incentiva il cracking del md5 di Davide Denicolo , Martedì 27 Novembre 2007

Differenti volte abbiamo parlato su Exploit dell'algoritmo MD5 usato in molte web application per cifrare la password degli utenti; è anche risaputa la debolezza dell'algoritmo che permette di collidere due hash md5 con un numero ridotto di tentativi.Negli ultimi giorni un gruppo di esperti di sicurezza si è visto defacciare... Continua la lettura »

Malware infettano migliaia di siti web di Davide Denicolo , Lunedì 12 Novembre 2007

Come riportato due giorni fa dal Sans Institute, sembra che il numero di siti web defacciati per permettere la diffusione di pericolosi malware sia passato da 40000 ad oltre 60000. Tale violazione che si manifesta con l'inserimento di questo codice javascript nelle pagine "script src="hXXp://yl 18.net/0.js" permetterebbe l'apertura di diversi... Continua la lettura »

Ancora bug per Microsoft Windows di Davide Denicolo , Venerdì 19 Ottobre 2007

Dopo la notizia rilasciata alcuni giorni fa in merito alla risoluzione di alcune vulnerabilità in Microsoft Windows, eccone spuntare un'altra di minore impatto ma di notevole serietà.... Continua la lettura »

Bug nel pdf, scivolone in casa Adobe di Davide Denicolo , Venerdì 21 Settembre 2007

Ancora una volta l'enorme capacità e la professionalità e  del gruppo Gnucitizen fanno eco in tutta la blogosfera Hi-Tech.Dopo l'interessante vulnerabilità che colpirebbe Second Life, questa volta Petko Petkov punta il dito ed annuncia l'esistenza di un serio problema in Adobe Reader versione 8.1.... Continua la lettura »

Bug nell' URI handler di Firefox di Davide Denicolo , Domenica 15 Luglio 2007

Sembrerebbe proprio che Firefox non voglia andare d'accordo con Internet Explorer; è da pochi giorni la scoperta di una falla nel software del panda rosso che permetterebbe l'esecuzione in locale di codice arbitrario.... Continua la lettura »

WordPress 2.1.3 Akismet Vulnerabilità di Gianni Amato , Martedì 15 Maggio 2007

Gli utenti WordPress che utilizzano il plugin Askimet per combattere lo spam nei commenti farebbero bene a sostituire il plugin "buggato" rilasciato di default con la versione 2.1.3 di WP con Askimet v2.0.2. David Kierznowski ha pubblicato un advisory riguardo la vulnerabilità di sicurezza del popolare plugin antispam.Il PoC è disponibile... Continua la lettura »

Ciao, questo blog è "In cerca d'autore"! Ti vuoi candidare? Scrivi a bloggers@blogosfere.it indicando come riferimento il nome del blog e allegando il curriculum, alcuni tuoi articoli/post e spiegando perché vorresti entrare a far parte del network Blogosfere. Ti contatteremo al più presto!

Seguici

Feed

Vuoi seguire facilmente questo blog? Iscriviti ai nostri feed RSS, così da ricevere una segnalazione in tempo reale per tutti i post pubblicati dal blogger!RSS

Multimedia Gallery

Anteprime multimedia gallery I robot del futuro MP3 Player DSCN4884 BlackBerry Bold 9700 White Android, rilasciato SDK e primi video cd book by McStyle a Smau lapresse_to211010est_0744 Intelligenza artificiale Convegno

vai alla galleria completa

Post in evidenza su Blogosfere