Firefox 2.0.0.12

8 febbraio 2008 - Fonte: http://wizardlinuxteam.altervista.org/drupal51

Come ci si attendeva, Mozilla ha rilasciato una versione aggiornata di Firefox che va a correggere la vulnerabilità  di directory traversal individuata lo scorso mese dal ricercatore Gerry Eisenhaur.

La vulnerabilità  di cui soffriva Firefox riguardava il sistema di gestione dei file relativi agli add-on del browser. Andando a sfruttare la falla era possibile verificare la presenza di un determinato file nel sistema della vittima e, conseguentemente, acquisire importanti informazioni sul software installato nella macchina.

La nuova release, la 2.0.0.12, ha corretto inoltre altre vulnerabilità , alcune delle quali giudicate molto più serie e pericolose della precedente. I Bug individuati potevano essere infatti sfruttati per diversi tipi di attacco, dall'elevazione...

Leggi il seguito »

softwarelibero@scuola – Concorso scolastico

5 febbraio 2008 - Fonte: http://rvinside.wordpress.com

“tratto da Pettinix

Una interessantissima iniziativa dedicata alle scuole parte da Vicenza, un concorso scolatisco per dimostrare la possibilità  di realizzare e condividere progetti nell'ambito scolastico.

Il Gruppo Utenti GNU/Linux Vicenza, Redomino, il Comitato Genitori del Liceo Quadri e l'AS Vicenza Basket hanno indetto un concorso scolastico, intitolato a "Franco Carlini", ricercatore e giornalista recentemente scomparso.

l...

Leggi il seguito »

Concorso scolastico softwarelibero@scuola

5 febbraio 2008 - Fonte: http://www.pettinix.org

Una interessantissima iniziativa dedicata alle scuole parte da Vicenza, un concorso scolatisco per dimostrare la possibilità  di realizzare e condividere progetti nell’ambito scolastico.

Il Gruppo Utenti GNU/Linux Vicenza, Redomino, il Comitato Genitori del Liceo Quadri e l'AS Vicenza Basket hanno indetto un concorso scolastico, intitolato a "Franco Carlini", ricercatore e giornalista recentemente scomparso.

Il concorso ha 3 categorie:

  1. "premio Vicenza", di 1.000 € aperto a tutte le scuole della provincia...

    Leggi il seguito »

Ancora problemi di vulnerabilità  per Skype

22 gennaio 2008 - Fonte: http://www.linuxedintorni.org

Ancora una grave falla di sicurezza a carico del famoso software per le telefonate Voip a scoprire il problema è stato un ricercatore di nome Aviv Raff esperto di sicurezza informatica.

Il ricercato attraverso una falla nel Web Control è riuscito a prendere il controllo del software acquisendo la possibilità  di eseguire codice maligno.

Il pirata per sfruttare tale bug deve trovare un sito che permetta il cross-zone scripting, il client Voip infatti si appoggia ad Internet Explorer per interpretare codice html rendendo vulnerabile l’intero sistema dato che ci si affida alle impostazioni di “Local zone”.

Il rischio di attacco aumenta in modo esponenziale se si utilizza la ricerca internet integrata in Skype, la versione per ora testata è la 3.6.0.244...

Leggi il seguito »

Il sito di Luca

13 settembre 2007 - Fonte: http://www.enricopirozzi.info/
Voglio segnalare il sito di un ricercatore nonchè amico Luca Ferrari

http://www.agentgroup.ing.unimo.it/didattica/curriculum/luca/index.html ...

Leggi il seguito »