Archive for 'Sicurezza'

We were hackers. Anonymous e LulzSec no.

Ho toccato il mio primo computer a circa sei anni. Ora probabilmente i poppanti già lo considerano una commodity ma per me è stato amore puro, di quelli intensi che non dimentichi – nemmeno se dovessero separarti per anni. Ventidue anni dopo ancora passo le notti davanti al computer. A volte lavoro. A volte lo [...]

L’enciclopedia dei virus Symantec

I virus sono delle creature tecnologiche fantastiche. Si ok, non hanno nulla di buono ma consideratene la “biologia”. Piccoli, invisibili (quelli seri) e capaci di replicarsi senza sosta fino ad infettare tutta la rete. Dall’avvento del Lamer Exterminator (che ti riempiva i dischetti dell’Amiga con scritto Lamer! ) sono affascinato dai virus e ho decisamente [...]

Tornano gli schermi blu da remoto su Windows Vista e 7

Bastano poche righe di codice per far crashare i due recenti sistemi operativi Microsoft da remoto. Il nuovo driver che si occupa di gestire il protocollo SMB non gestisce propriamente gli header SAMBA per la funzionalità NEGOTIATE PROTOCOL REQUEST, la prima query SMB inviata dai client al server ed utilizzata per conoscere il protocollo da [...]

Internet Explorer, tutte le versioni vulnerabili?

La vulnerabilità di sicurezza emersa la scorsa settimana in Internet Explorer 7, e già sfruttata in un numero limitato di attacchi, potrebbe avere una portata più ampia di quanto inizialmente congetturato da Microsoft. A dirlo è lo stesso big di Redmond, che con due aggiornamenti al proprio advisory ha aggiunto alle versioni “potenzialmente” vulnerabili del [...]

Analisi vulnerabilità WordPress – SQL Column Truncation

Pochi giorni fa è stata scoperta una vulnerabilità molto seria nella piattaforma di blogging WordPress. La vulnerabilità è dovuta, oltre ad una mancanza nel codice, ad un problema legato al database in esecuzione per la persistenza dei dati: MySQL. La vulnerabilità è dovuta ad una “feature” implementata da MySQL per velocizzare i confronti tra le [...]