


<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>MondoWin.com &#187; sicurezza</title>
	<atom:link href="http://www.mondowin.com/blog/tag/sicurezza/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.mondowin.com/blog</link>
	<description>Blogzine su informatica e tecnologia.</description>
	<lastBuildDate>Wed, 17 Nov 2010 08:46:55 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.2.1</generator>
		<item>
		<title>Firefox 4, il browser della svolta?</title>
		<link>http://www.mondowin.com/blog/2010/08/02/firefox-4-il-browser-della-svolta/</link>
		<comments>http://www.mondowin.com/blog/2010/08/02/firefox-4-il-browser-della-svolta/#comments</comments>
		<pubDate>Mon, 02 Aug 2010 06:18:44 +0000</pubDate>
		<dc:creator>MondoWin</dc:creator>
				<category><![CDATA[Mozilla]]></category>
		<category><![CDATA[browser]]></category>
		<category><![CDATA[correzine bug]]></category>
		<category><![CDATA[firefox 4]]></category>
		<category><![CDATA[protezione]]></category>
		<category><![CDATA[sicurezza]]></category>

		<guid isPermaLink="false">http://www.mondowin.com/blog/?p=932</guid>
		<description><![CDATA[Mozilla punta tutto sulla ventura versione 4.0 di Firefox e per questo si lascia andare a grandi proclami: Tiene ancora banco la Black Hat 2010, ed in questa cornice, Brandon Sterne, Security Program Manager di Mozilla, ha rivelato al pubblico una serie di importanti notizie, tra le quali la più succulenta riguarda la tanto attesa [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft size-full wp-image-808" title="firefox" src="http://www.mondowin.com/blog/wp-content/uploads/2010/07/firefox.jpg" alt="Firefox 4" width="250" height="250" /><strong>Mozilla</strong> punta tutto sulla ventura versione <strong>4.0</strong> di <strong>Firefox</strong> e per questo si lascia andare a grandi proclami: Tiene ancora banco la Black Hat 2010, ed in questa cornice, Brandon Sterne, Security Program Manager di Mozilla, ha rivelato al pubblico una serie di importanti notizie, tra le quali la più succulenta riguarda la tanto attesa soluzione di un bug che affliggeva tutti i browser da ormai un decennio e legato ai fogli di stile <strong>CSS</strong>. Si trattava di un <strong>exploit</strong> che permetteva a codice malevolo di accedere alla cronologia alternado i collegamenti in essa contenuti per apparenza e stile. <br />
Queste le parole a riguardo di <strong>Jonathan Nightingale</strong>, direttore dello sfiluppo di Firefox:</p>
<blockquote><p><em>&#8220;Ciò che ha reso il bug così difficile da riparare è che la soluzione più semplice, impedire la manipolazione dello stile di tutti i link, sarebbe stato come gettare il bambino con l&#8217;acqua sporca, cambiare il colore ai collegamenti già visitati è una delle funzionalità più usate nel web e sarebbe catastrofico impedirla&#8221;</em></p></blockquote>
<p>Ottima notizia dunque, però va segnalato per correttezza di informazione che il primo browser rilasciato che contenesse un fix a questa vulnerabilità è <strong>Safari 5.0.1</strong>.</p>
<p>Se questa era la novità più succulenta di Firefox 4, va detto che molto altro bolle in pentola. Un altro bug risolto già con Firefox 4 beta è l&#8217;exploit conosciuto come <em>&#8220;XSS primary scripting&#8221;</em>, un problema che la nuova <strong>Content Security Policy</strong>, che si rivelerà uno strumento potente, versatile e senza impatti sulla retro-compatibilità,  risolve in via radicale. </p>
<p>Cambieranno altre cose, tra cui la gestione degli aggiornamenti, verranno separati i processi &#8211; come oggi avviene per i plug-in &#8211; dal core del browser, verrà introdotta la geolocalizzazione del codice html 5.0 e tanto altro ancora. </p>
<p>Infine, lasciamo questo dettaglio per ultimo avendone già parlato, ci sarà una nuova interfaccia utente.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.mondowin.com/blog/2010/08/02/firefox-4-il-browser-della-svolta/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Apple rilascia OSX 10.6.4 e Safari 5</title>
		<link>http://www.mondowin.com/blog/2010/06/16/apple-rilascia-osx-10-6-4-e-safari-5/</link>
		<comments>http://www.mondowin.com/blog/2010/06/16/apple-rilascia-osx-10-6-4-e-safari-5/#comments</comments>
		<pubDate>Wed, 16 Jun 2010 08:38:32 +0000</pubDate>
		<dc:creator>MondoWin</dc:creator>
				<category><![CDATA[Apple]]></category>
		<category><![CDATA[aggiornamento]]></category>
		<category><![CDATA[Bug]]></category>
		<category><![CDATA[Cupertino]]></category>
		<category><![CDATA[fix]]></category>
		<category><![CDATA[Mac OSX]]></category>
		<category><![CDATA[mela]]></category>
		<category><![CDATA[patch]]></category>
		<category><![CDATA[Safari 5]]></category>
		<category><![CDATA[sicurezza]]></category>

		<guid isPermaLink="false">http://www.mondowin.com/blog/?p=675</guid>
		<description><![CDATA[In queste ore parte da Cupertino ed arriva alle scrivanie digitali di tutti i &#8220;Mac users&#8221; un nuovo aggiornamento del sistema operativo di Apple: Mac OSX in versione 10.6.4. Sono diverse ed interessanti le novità, che come sempre in queste occasioni partono da una serie di aggiornamenti e fix di sicurezza, ma arrivano fine all&#8217;inserimento [...]]]></description>
			<content:encoded><![CDATA[<p><img src="http://www.mondowin.com/blog/wp-content/uploads/2010/07/osx.jpg" alt="Nuovo OSX 10.6.4" align="left" style="margin:5px;" />In queste ore parte da Cupertino ed arriva alle scrivanie digitali di tutti i &#8220;Mac users&#8221; un nuovo aggiornamento del sistema operativo di <strong>Apple</strong>: <strong>Mac OSX in versione 10.6.4</strong>.</p>
<p>Sono diverse ed interessanti le novità, che come sempre in queste occasioni partono da una serie di aggiornamenti e f<strong>ix di sicurezza</strong>, ma arrivano fine all&#8217;inserimento nel sistema della nuova major release di <strong>Safari</strong>, il browser proprietario della mela, la 5:</p>
<p>Se volete leggere direttamente dal sito di Apple le novità, potete farlo seguendo <a href="http://support.apple.com/kb/HT4188" target="_blank">questo link</a>, ma ci dispiacerebbe che ci lasciaste soli, periò ecco un riepilogo quanto meno doveroso:</p>
<p>Il nuovo OSX 10.6.4:</p>
<p>    * Risolve un problema che portava mouse e tastiera a non rispondere<br />
    * Risolve problemi all&#8217;apertura di alcune applicazioni Adobe edizione CS2<br />
    * Migliora l&#8217;affidabilità delle connessioni VPN<br />
    * Risolve un problema di riproduzione DVD quando si usano impostazioni di alta qualità<br />
    * Risolve un problema di stand-by dello schermo sui nuovi MacBook Pro<br />
    * Risolve un problema audio dei nuovi MacBook Pro, che fa suonare l&#8217;altoparlante destro più alto del sinistro<br />
    * Aumenta la compatibilità con immagini RAW<br />
    * Migliora la compatibilità con web-cam USB</p>
<p>ed infine, cosa come detto più importante, include <strong>Safari 5</strong>.</p>
<p>Concludiamo dicendo che se il vostro sistema non si aggiornasse automaticamente (e se così fosse immaginiamo il motivo&#8230;) potete comunque scaricare l&#8217;aggiornamento manualmente, da <a href="http://support.apple.com/downloads/#macosx106" target="_blank">questo link</a>. Chiaramente è consigliabile effettuare un backup preventivo prima di procede, lo suggerisce anche la Apple.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.mondowin.com/blog/2010/06/16/apple-rilascia-osx-10-6-4-e-safari-5/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Microsoft trionfale: dopo 17 anni Windows è sicuro!</title>
		<link>http://www.mondowin.com/blog/2010/02/10/microsoft-trionfale-dopo-17-anni-windows-e-sicuro/</link>
		<comments>http://www.mondowin.com/blog/2010/02/10/microsoft-trionfale-dopo-17-anni-windows-e-sicuro/#comments</comments>
		<pubDate>Wed, 10 Feb 2010 09:04:13 +0000</pubDate>
		<dc:creator>MondoWin</dc:creator>
				<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Windows Server System]]></category>
		<category><![CDATA[Windows Vista]]></category>
		<category><![CDATA[Windows XP]]></category>
		<category><![CDATA[aggiornamenti]]></category>
		<category><![CDATA[Bollettini]]></category>
		<category><![CDATA[Bug]]></category>
		<category><![CDATA[falle]]></category>
		<category><![CDATA[patch]]></category>
		<category><![CDATA[sicurezza]]></category>
		<category><![CDATA[update]]></category>
		<category><![CDATA[vulnerabilità]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[windows live update]]></category>
		<category><![CDATA[Windows Update]]></category>

		<guid isPermaLink="false">http://www.mondowin.com/blog/?p=595</guid>
		<description><![CDATA[Dopo aver distribuito l&#8217;ennesima &#8220;collezione&#8221; di patch, in tutto 17 per correggere ben 26 vulnerabilità sui vari Windows e su Office, Microsoft si sbottona e dichiara quanto sia positivo il trend che vuole in forte ribasso il numero di bollettini di sicurezza distribuiti per correggere le falle dei propri software: Windows 2000 riceve infatti 9 [...]]]></description>
			<content:encoded><![CDATA[<p><img src="http://software.tuttogratis.it/news/wp-content/uploads/2009/12/patchwindows.jpg"  width="250" alt="Windows" align="left" style="margin:5px;" />Dopo aver distribuito l&#8217;ennesima &#8220;collezione&#8221; di patch, in tutto 17 per correggere ben 26 vulnerabilità sui vari Windows e su Office, <strong>Microsoft</strong> si sbottona e dichiara quanto sia positivo il trend che vuole in forte ribasso il numero di bollettini di sicurezza distribuiti per correggere le falle dei propri software: Windows 2000 riceve infatti 9 aggiornamenti, a Windows 7 ne toccano 4 o 5 (perché mai poi 4 o 5? Non sanno neanche loro quanti siano effettivamente?!?) ed Office 2007 ne riceve <strong>addirittura zero</strong>. Personalmente mi fa sorridere che uno stato di cose che dovrebbe essere normale o quasi per un prodotto commerciale venga salutato come una condizione di trionfo ed addirittura eccezionale!</p>
<p>Divertente poi il commento al fatto che Microsoft, dopo &#8220;soli&#8221; <strong>17 anni</strong> ha corretto una <strong>vulnerabilità</strong> che ha fatto molto scalpore e di cui molti siti e riviste di settore hanno discusso nelle scorse settimane e che riguardava la <strong>virtual machine DOS</strong> usata per eseguire alcuni vecchi programmi a <strong>16 bit in modalità compatibile</strong> e che poteva essere utilizzata per eseguire <strong>codice arbitrario</strong> e prendere il controllo del sistema&#8230; che dire? Celeri!</p>
<p>Se non fosse che parliamo della multinazionale che domina il mercato mondiale dei software operativi per PC, ci sarebbe da fare i complimenti a Microsoft&#8230;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.mondowin.com/blog/2010/02/10/microsoft-trionfale-dopo-17-anni-windows-e-sicuro/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Hacker ruba 130.000 di carte di credito</title>
		<link>http://www.mondowin.com/blog/2009/08/18/hacker-ruba-130-000-di-carte-di-credito/</link>
		<comments>http://www.mondowin.com/blog/2009/08/18/hacker-ruba-130-000-di-carte-di-credito/#comments</comments>
		<pubDate>Tue, 18 Aug 2009 07:22:31 +0000</pubDate>
		<dc:creator>MondoWin</dc:creator>
				<category><![CDATA[Internet]]></category>
		<category><![CDATA[News]]></category>
		<category><![CDATA[Sanzioni]]></category>
		<category><![CDATA[Sicurezza]]></category>
		<category><![CDATA[carte di credito]]></category>
		<category><![CDATA[furto identità]]></category>
		<category><![CDATA[hacker]]></category>
		<category><![CDATA[Miami]]></category>
		<category><![CDATA[sicurezza]]></category>
		<category><![CDATA[USA]]></category>

		<guid isPermaLink="false">http://www.mondowin.com/blog/?p=507</guid>
		<description><![CDATA[Di lui conosciamo solo le iniziali: A.G. e sappiamo che dovebbe avere 28 anni. Oltre a questo sappiamo che potrebbe essere il protagonista del più grande furto di identità telematica mai avvenuto. Siamo a Miami, in Florida e l&#8217;hacker in questione avrebbe sottatto i dati di qualcosa come 130 milioni di carte di credito ad [...]]]></description>
			<content:encoded><![CDATA[<p><img src="http://z.hubpages.com/u/384135_f260.jpg" alt="Hacker ruba 130.000 di carte di credito in USA" align="left" style="margin:5px;" />Di lui conosciamo solo le iniziali: <strong>A.G.</strong> e sappiamo che dovebbe avere 28 anni. Oltre a questo sappiamo che potrebbe essere il protagonista del più grande furto di identità telematica mai avvenuto. Siamo a Miami, in Florida e l&#8217;hacker in questione avrebbe sottatto i dati di qualcosa come <strong>130 milioni</strong> di carte di credito ad ignari utenti, violando la rete di alcuni istituti finanziari e di una nota catena di grandi magazzini americana.</p>
<p>Ci sarebbero inoltre due complici, ancora non identificati dalle autorità.</p>
<p>La frode sarebbe iniziata nel 2006 ed avrebbe coinvolto la Heartland Payment Systems, una compagnia del New Jersey che si occupa proprio dell&#8217;autorizzazione dei pagamenti elettronici con carta di credito e la catena di drug-store &#8220;7-Eleven&#8221;, oltre che una catena di supermercati dello stato del Maine.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.mondowin.com/blog/2009/08/18/hacker-ruba-130-000-di-carte-di-credito/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Il 12 agosto sarà il &#8220;giorno della toppa&#8221; per Microsoft?</title>
		<link>http://www.mondowin.com/blog/2008/08/10/il-12-agosto-sara-il-giorno-della-toppa-per-microsoft/</link>
		<comments>http://www.mondowin.com/blog/2008/08/10/il-12-agosto-sara-il-giorno-della-toppa-per-microsoft/#comments</comments>
		<pubDate>Sun, 10 Aug 2008 09:59:53 +0000</pubDate>
		<dc:creator>MondoWin</dc:creator>
				<category><![CDATA[Bug]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[News]]></category>
		<category><![CDATA[Sicurezza]]></category>
		<category><![CDATA[Access]]></category>
		<category><![CDATA[exploit]]></category>
		<category><![CDATA[falla]]></category>
		<category><![CDATA[Office]]></category>
		<category><![CDATA[Outlook]]></category>
		<category><![CDATA[patch]]></category>
		<category><![CDATA[sicurezza]]></category>
		<category><![CDATA[vulnerabilità]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[Word]]></category>

		<guid isPermaLink="false">http://www.mondowin.com/blog/?p=307</guid>
		<description><![CDATA[Pare proprio di si, visto che il 12 agosto Microsoft rilascerà ben 12 patch, di cui almeno 7 sono ritenute di primaria importanza perché vanno a risolvere una serie di vulnerabilità che sembrano avere il massimo grado di pericolosità, secondo i tecnici di Redmond. Andiamo a vedere velocemente le 7 patch più importanti, dicendo che [...]]]></description>
			<content:encoded><![CDATA[<p><img src="http://www.tomshw.it/articles/20071005/patch_microsoft_c.jpg" alt="Microsoft patch" / align="left" style="margin:5px">Pare proprio di si, visto che il <strong>12 agosto Microsoft</strong> rilascerà ben 12 patch, di cui almeno 7 sono ritenute di primaria importanza perché vanno a risolvere una serie di vulnerabilità che sembrano avere il massimo grado di pericolosità, secondo i tecnici di Redmond.</p>
<p>Andiamo a vedere velocemente le 7 patch più importanti, dicendo che riguardano <strong>Windows, Internet Explorer, Windows Media Player, Access, Excel e PowerPoint</strong>. </p>
<p>La patch più urgente da scaricare sarebbe quella per <strong>Access</strong> (applicazione per la realizzazione e la gestione di database, parte del pacchetto Office), poiché si è già riscontrato un exploit pubblico che potrebbe trasformarsi in un attacco di massa. </p>
<p>La ulteriori 5 patch a minor livello di importanza invece, riguardano Windows, Outlook Express e Windows Mail, windows Messenger e Word.</p>
<p>Come sempre, questi aggiornamenti saranno scaricabili tramite <strong>Windows Update</strong>, ma Microsoft ha annunciato che metterà a disposizione degli utenti anche dei singoli pacchetti per effettuare il download e l’installazione manuale delle singole patch.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.mondowin.com/blog/2008/08/10/il-12-agosto-sara-il-giorno-della-toppa-per-microsoft/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Urgente update di sicurezza per Adobe Flash Player!</title>
		<link>http://www.mondowin.com/blog/2008/04/10/urgente-update-di-sicurezza-per-adobe-flash-player/</link>
		<comments>http://www.mondowin.com/blog/2008/04/10/urgente-update-di-sicurezza-per-adobe-flash-player/#comments</comments>
		<pubDate>Thu, 10 Apr 2008 07:54:44 +0000</pubDate>
		<dc:creator>MondoWin</dc:creator>
				<category><![CDATA[Bug]]></category>
		<category><![CDATA[News]]></category>
		<category><![CDATA[Sicurezza]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[Adobe]]></category>
		<category><![CDATA[critica]]></category>
		<category><![CDATA[Flash]]></category>
		<category><![CDATA[patch]]></category>
		<category><![CDATA[Player]]></category>
		<category><![CDATA[sicurezza]]></category>
		<category><![CDATA[update]]></category>
		<category><![CDATA[vulnerabilità]]></category>

		<guid isPermaLink="false">http://www.mondowin.com/blog/?p=249</guid>
		<description><![CDATA[Adobe ha comunicato che l&#8217;attuale versione del Flash player presenta una serie di gravi vulnerabilità a causa delle quali è opportuno aggiornare quanto prima la propria versione del lettore. Tutto è chiaramente specificato nel bollettino di sicurezza APSB08-11. Adobe spiega nel proprio advisory che le falle più gravi possono essere innescate da un file SWF [...]]]></description>
			<content:encoded><![CDATA[<p><strong>Adobe</strong> ha comunicato che l&#8217;attuale versione del <strong>Flash player</strong> presenta una serie di gravi vulnerabilità a causa delle quali è opportuno <strong>aggiornare quanto prima</strong> la propria versione del lettore.<br />
Tutto è chiaramente specificato nel bollettino di sicurezza <a href="http://www.adobe.com/support/security/bulletins/apsb08-11.html" target="main">APSB08-11</a>.</p>
<p><em>Adobe spiega nel proprio advisory che le falle più gravi possono essere innescate da un file SWF creato ad hoc: quando aperto con una versione vulnerabile di Flash Player, tale file può eseguire del codice maligno con gli stessi privilegi dell&#8217;utente locale.<br />
L&#8217;update risolve anche una debolezza che, nel recente passato, è stata sfruttata dai cracker per lanciare attacchi di cross-site scripting e infettare migliaia di siti web.</em></p>
<p>Il suggerimento è quindi di aggiornare il lettore alla versione <strong>9.0.124.0</strong> già disponibile  e priva di vulnerabilità.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.mondowin.com/blog/2008/04/10/urgente-update-di-sicurezza-per-adobe-flash-player/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

<!-- Dynamic Page Served (once) in 0.542 seconds -->

