Controllare presenza di vulnerabilità nei software e prevenire exploit ed esecuzione di codice esterno

7 settembre 2010 - Fonte: http://www.risorsegeek.net

Come ormai sanno tutti,purtroppo,ogni paio di mesi su Windows vengono scoperte delle vulnerabilità,in gergo definiti bug.O per un motivo o per un altro,Microsoft è sempre al lavoro per tappare questi ” buchi ” presenti all’interno dei suoi sistemi operativi.

Alla fine di Agosto una nuova vulnerabilità di Windows è stata resa pubblica,in pratica consentirebbe l’esecuzione di codice da vie esterni (da terzi) in...

Leggi il seguito »

Recuperare la password di amministrazione o di qualsiasi utente sul nostro sistema operativo.

21 agosto 2010 - Fonte: http://snapmix.net


Senz’altro a tutti sarà successo almeno una volta di avere il bisogno di recuperare la password di accesso al account di amministrazione o quello di un collega/amico su un altro pc.
Magari dopo averla dimenticata dopo un lungo tempo di inutilizzo o comunque per colpa di un fogliettino perso o per chissà quale situazione simile…
Andiamo quindi a vedere i possibili modi per recuperare o resettare tutte le password del sistema sui diversi sistemi operativi più usati..

KonBoot – Metodo più...

Leggi il seguito »

Apple rilascia IOS 4.0.2 per risolvere il probelma della vulnerabilità nei PDF eliminando il Jailbreak

12 agosto 2010 - Fonte: http://subitotechs.com

ios4 Apple rilascia IOS 4.0.2 per risolvere il probelma della vulnerabilità nei PDF eliminando il Jailbreak

Come scritto un pò di giorni fa l’hacking dell’iPhone è vulnerabile a causa di un bug che permette agli hacker di entrare nell’iPhone aprendo un file PDF. Fortunatamente, Apple non pensa solo al passato e sperava che niente di male accadesse.

Ma ha dovuto rilasciare un aggiornamento di emergenza:...

Leggi il seguito »

L’ambiente software Apple è potenzialmente il più vulnerabile del mercato

23 luglio 2010 - Fonte: http://www.hdblog.it

Secunia, società leader nella sicurezza, ha pubblicato il suo ultimo rapporto relativo ai primi 6 mesi del 2010. Dal rapporto stilato da Secunia risulta che Apple negli ultimi sei mesi ha collezionato più falle nei suoi software di tutte le altre aziende. Microsoft si piazza al terzo posto, mentre Apple al primo.
Non si può dire tramite questo studio che il Software Apple è il più insicuro in assoluto. Infatti, delle 380 vulnerabilità trovate non viene...

Leggi il seguito »

Nuova GUI per MetaSploit

19 luglio 2010 - Fonte: http://www.voipandhack.it

Da pochi giorni, Metasploit si è dotato di una nuova GUI, multi-piattaforma, essendo basata su Java.
Prima di poter usare l’interfaccia, deve venire avviata una sessione msfrpcd su un host in modo tale da consentire di connettersi da remoto tramite msfgui.

È implicito, sopratutto in fase di test, eseguire la sessione msfrpcd sulla stessa macchina in cui andrà eseguita la GUI.
Io almeno faccio così, e tanto per complicarmi un po’ la vita, anche il target XP SP2 gira in realtà sotto VirtualBox sulla stessa macchina.

Eseguendo il comando seguente sul server:

# /opt/metasploit# ./msfrpcd -S -U Ciccio -P Formaggio -p 1337
[*] XMLRPC starting on 0.0.0.0:1337 (NO SSL):Basic…
[*] XMLRPC initializing…...

Leggi il seguito »

The Pirate Bay Hackerato

9 luglio 2010 - Fonte: http://subitoblog.net

the pirate bay logosvg The Pirate Bay Hackerato

Forse non ci si aspettavano che il più grande sito di torrent possa essere violato, ma è ciò che è accaduto pochi giorni fa. Un hacker di 23 anni argentino, sotto il nome di Ch Russo ha detto che lui e suoi compagni hanno trovano molteplici vulnerabilità di tipo SQL injection che ha permesso loro di entrare nel database degli utenti del sito, così come la possibilità di creare, modificare e cancellare gli account del database. Tuttavia, l’hacker...

Leggi il seguito »

Linux non è più vergine: ecco il primo malware

1 luglio 2010 - Fonte: http://www.comelofeci.com/wordpress

Prima o poi doveva succedere ed è successo. Nessun sistema operativo è completamente sicuro ed anche per Linux è arrivato il momento di fronteggiare un malware.  Da un paio di settimane ormai, precisamente il 12 giugno, è stato annunciato che un popolare pacchetto per le distribuzioni Linux (UnrealIRCd) contiene una backdoor che dà pieno accesso al sistema e permette di eseguire comandi sull’host in cui questo pacchetto è installato.

Cito l’autore del post che evidenzia la vulnerabilità:

  • “It appears the replacement of the .tar.gz occurred in November 2009 (at least on some mirrors). It...

    Leggi il seguito »

Adobe rilascerà la patch per risolvere le vulnerabilità in Flash Player

9 giugno 2010 - Fonte: http://www.ilsitoblu.com

Vulnerabilità-critiche-Flash-Player,-Adobe-Reader-e-Acrobat

Qualche giorno fa vi avevamo parlato di alcuni seri problemi sulla vulnerabilità critica dei software Flash Player, Adobe Reader e Acrobat, con un numero gia alto di attacchi sferrati con successo per creare instabilità...

Leggi il seguito »

Grave vulnerabilità IPhone 3GS

2 giugno 2010 - Fonte: http://www.voipandhack.it

Una ricerca condotta il 17/5 dal ricercatore Ben Marienfeldt, su un iPhone 3GS completamente aggiornato e con software originale, ha evidenziato la presenza di una grave data protection vulnerability, tanto che basta collegare un iPhone (via USB) a un computer dotato dell’ultima versione di Ubuntu per leggere e modificare buona parte dei dati.
Ciò significa che la vulnerabilità bypassa l’autenticazione dei PIN a 4 cifre per quanto riguarda vari tipi di dati che gli utenti si aspettano siano invece adeguatamente protetti.
Per inciso anche le versioni precedenti del melafonino hanno evidenzato la stessa vulnerabilità
La falla è stata riscontrata a carico di esemplari non “jailbroken”, ovvero nei quali il firmware dell’...

Leggi il seguito »