Subscribe to RSS

Microsoft patch Day da vero colosso.


I tecnici del Microsoft Security Response Center preparano una patch importante per la nuova stagione primaverile. Martedì prossimo gli utenti di Windows saranno invitati a scaricare un aggiornamento più grande del solito, composto da 17 bollettini.

“Questo mese ci sarà la chiusura di alcune questioni di cui Microsoft ha già precedentemente parlato, tra cui il browser SMB (Critico). Microsoft ha valutato la situazione e ha preferito la patch anche se la vulnerabilità potrebbe in teoria permettere l’esecuzione di codice in modalità remota era però estremamente improbabile. Fino ad oggi, abbiamo visto alcune prove di attacchi “.

“Abbiamo in programma anche un fix per la vulnerabilità in Windows MHTML, considerato di livello importante. Abbiamo avvertito che questo problema con un Security Advisory 2501696 a fine gennaio. Nel mese di marzo, abbiamo aggiornato l’advisory per far sapere che eravamo a conoscenza di attacchi limitati e mirati”.

Il rilascio comprende un gran numero di bollettini e di vulnerabilità affrontate in una sola volta per Microsoft. La società ha rilasciato 17 bollettini di dicembre e inserito un record di 49 bug in ottobre.

“Microsoft sta progettando di rilasciare 17 bollettini e di un enorme 64 CVEs (Common Vulnerabilities and Exposures) questo mese, un nuovo record CVE”, ha detto Andrew Storms, direttore della sicurezza di nCircle. “Sembra un enorme numero di bug, ma in realtà è quello che ci aspettavamo. Fin dalla metà dello scorso anno il bollettino Microsoft rilascia in generale decine di patch ogni mese.”

cod:117

0 comments

Aggiungi il tuo commento

Nome:
E-mail (Non viene pubblicata):
Sito Web (Linkback si', spam no):
Commenta:

*

Altri ArticoliVai alla Homepage

Volunia ritorna. Il motore italiano ora si basa su Bing

Volunia ritorna. Il motore italiano ora si basa su Bing

Abbiamo accolto qualche mese fa la novità di Volunia come il motore italiano “anti” Google, la novità della ricerca italiana che portava vento nuovo nel panorama ormai un pò schiacciato da Big G. Le critiche della prima versione di Volunia sono arrivate da tutte le parti, anche da noi per via della piattaforma usata poco

Worpdress Plugin Track That Stat. Vulnerabilità Cross-Site Scripting

Worpdress Plugin Track That Stat. Vulnerabilità Cross-Site Scripting

Una vulnerabilità è stata scoperta nel plugin Track That Stat per WordPress, che può essere sfruttata da malintenzionati per condurre attacchi cross-site scripting. L’input passato al parametro “data” in wp-content/plugins/track-that-stat/js/trackthatstat.php non è validato correttamente prima di essere restituito all’utente. Questo può essere sfruttato per eseguire codice HTML arbitrario e codice script nella sessione browser di

Facebook: indagine antitrust per Instagram. Cosa c’è dietro

Facebook: indagine antitrust per Instagram. Cosa c’è dietro

Ricordate la voce che diceva: l’offerta pubblica iniziale di azioni Facebook (IPO) potrebbe essere ritardata? Beh, la Federal Trade Commision (FTC) ha annunciato un’indagine, a dir la verità di routine, nella prevista acquisizione di Facebook di Instagram, che potrebbe  richiedere da sei a 12 mesi, per cui un ritardo nell’IPO potrebbe essere possibile. Almeno, questo

Facebook App Center: vetrina e vendita di app online

Facebook App Center: vetrina e vendita di app online

Il modello degli App Store stanno vincendo la battaglia evolutiva del software per le imprese ed è ormai un sistema consolidato per i produttori di sistemi operativi per guadagnare, in particolare dai dispositivi mobili. Ma ora Facebook, che ha una piattaforma di social networking e non un sistema operativo proprio, ha pensato a un modo

Twitter. Hacker Anonymous attaccano account… falsi

Twitter. Hacker Anonymous attaccano account… falsi

Twitter sta indagando su 55.000 account violati, tra cui username e le combinazioni di password pubblicate online dal noto gruppo hacker Anonymous. Dettagli su account apparentemente appartenenti a spammer sono stati caricati sul sito Pastebin, un sito spesso utilizzato dagli hacker per inviare i risultati delle loro scappatelle. Gli account sono stati pubblicati in più

Leggi tutti

Guide

Storify il nuovo social. Cos’è e come funziona Storify il nuovo social. Cos’è e come funziona
Google Drive. Il lavoro Cloud è servito Google Drive. Il lavoro Cloud è servito
Pubblicare un ebook e venderlo su Amazon e Apple iBook Pubblicare un ebook e venderlo su Amazon e Apple iBook
Ecco Pinterest, il Social Network basato su immagini Ecco Pinterest, il Social Network basato su immagini
Leggi tutto

Sponsor

Twitter: Alground

Contatti e Riferimenti

Alground è testata giornalistica registrata al tribunale di Bergamo. Siamo a Bergamo, via Zelasco 18, 24121

Direttore Responsabile: Alessandro Trizio.
Direttore Editoriale: Roberto Trizio

Seguici sui Social Network

Categorie più lette