<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0" xml:base="http://ziobudda.net" xmlns:dc="http://purl.org/dc/elements/1.1/">
<channel>
 <title>vulnerabilità</title>
 <link>http://ziobudda.net/tags/vulnerabilit%C3%A0</link>
 <description>The taxonomy view with a depth of 0.</description>
 <language>it</language>
<item>
 <title>Problemi di sicurezza per Pligg</title>
 <link>http://ziobudda.net/notizie/problemi-di-sicurezza-pligg</link>
 <description>Nelle ultime ore sono state riportate alcune gravi vulnerabilita&#039; nel popolare software di content management system Pligg. Le vulnerabilità in oggetto potrebbero permettere l&#039;accesso non autorizzato al sistema nonchè l&#039;esecuzione di query sql arbitrarie allo scopo di ottenere le credenziali di accesso degli altri utenti o di modificare/cancellare il contenuto del database stesso.</description>
 <comments>http://ziobudda.net/notizie/problemi-di-sicurezza-pligg#comments</comments>
 <category domain="http://ziobudda.net/categoria_notizia/sicurezza">Sicurezza</category>
 <category domain="http://ziobudda.net/tags/pligg">pligg</category>
 <category domain="http://ziobudda.net/tag_aggiuntivi/sicurezza">sicurezza</category>
 <category domain="http://ziobudda.net/tags/vulnerabilit%C3%A0">vulnerabilità</category>
 <category domain="http://ziobudda.net/tags/vulnerabilit%C3%A0pligg">vulnerabilità pligg</category>
 <pubDate>Thu, 31 Jul 2008 15:05:41 +0200</pubDate>
 <dc:creator />
 <guid isPermaLink="false">87282 at http://ziobudda.net</guid>
</item>
<item>
 <title>Microsoft consiglia tre programmi per prevenire attacchi di tipo SQL injection</title>
 <link>http://ziobudda.net/notizie/microsoft-consiglia-tre-programmi-prevenire-attacchi-di-tipo-sql-injection</link>
 <description>Microsoft dopo la continua escalation di attacchi contro siti web che
utilizzano tecnologia ASP e ASP.NET è scesa in campo per dare una mano
a tutti gli amministratori di sistema che combattono ogni giorno contro
attacchi di tipo SQL Injection. Microsoft ha infatti rilasciato un’advisory di sicurezza in cui vengono consigliati tre programmi per combattere questi tipi di attacchi.</description>
 <comments>http://ziobudda.net/notizie/microsoft-consiglia-tre-programmi-prevenire-attacchi-di-tipo-sql-injection#comments</comments>
 <category domain="http://ziobudda.net/categoria_notizia/sicurezza">Sicurezza</category>
 <category domain="http://ziobudda.net/tag_aggiuntivi/microsoft">microsoft</category>
 <category domain="http://ziobudda.net/tags/scrawlr">scrawlr</category>
 <category domain="http://ziobudda.net/tags/sourcecodeanalyzer">source code analyzer</category>
 <category domain="http://ziobudda.net/tags/sqlinjection">sql injection</category>
 <category domain="http://ziobudda.net/tags/urlscan">urlscan</category>
 <category domain="http://ziobudda.net/tags/vulnerabilit%C3%A0">vulnerabilità</category>
 <category domain="http://ziobudda.net/tags/vulnerabilit%C3%A0sqlinjection">vulnerabilità sql injection</category>
 <pubDate>Thu, 26 Jun 2008 14:52:30 +0200</pubDate>
 <dc:creator />
 <guid isPermaLink="false">78615 at http://ziobudda.net</guid>
</item>
<item>
 <title>Openoffice 2.4.1 ci mette una pezza</title>
 <link>http://ziobudda.net/notizie/openoffice-241-ci-mette-una-pezza</link>
 <description>Finalmente disponibile la nuova relase della suite &lt;b&gt;OpenOffice,&lt;/b&gt; la &lt;b&gt;2.4.1&lt;/b&gt;, che cerca di arginare i problemi in ambito di sicurezza presenti nella precedente versione. Dopo le dichiarazioni di Secunia,  che classificava la vecchia relase come &lt;b&gt;Highly critical&lt;/b&gt;, lo staff è corso subito ai ripari su ques&#039;ultima creatura che, molto probabilmente, sarà l&#039;ulima prima della &lt;b&gt;3.0&lt;/b&gt; prevista per settembre &#039;08.</description>
 <comments>http://ziobudda.net/notizie/openoffice-241-ci-mette-una-pezza#comments</comments>
 <category domain="http://ziobudda.net/categoria_notizia/zeusnews">Zeus News</category>
 <category domain="http://ziobudda.net/tags/30">3.0</category>
 <category domain="http://ziobudda.net/tags/bug">bug</category>
 <category domain="http://ziobudda.net/tag_aggiuntivi/download">Download</category>
 <category domain="http://ziobudda.net/tags/flash">flash</category>
 <category domain="http://ziobudda.net/tags/news">News</category>
 <category domain="http://ziobudda.net/tags/openoffice241cimetteunapezza">Openoffice 2.4.1 ci mette una pezza</category>
 <category domain="http://ziobudda.net/tags/patch">patch</category>
 <category domain="http://ziobudda.net/tags/relase">relase</category>
 <category domain="http://ziobudda.net/tags/secunia">Secunia</category>
 <category domain="http://ziobudda.net/tags/secure">secure</category>
 <category domain="http://ziobudda.net/tags/vulnerabilit%C3%A0">vulnerabilità</category>
 <pubDate>Thu, 12 Jun 2008 13:54:57 +0200</pubDate>
 <dc:creator>minopausa</dc:creator>
 <guid isPermaLink="false">75076 at http://ziobudda.net</guid>
</item>
<item>
 <title>Non aprite quel Safari</title>
 <link>http://ziobudda.net/notizie/non-aprite-quel-safari</link>
 <description>Microsoft ha diffuso un Security Advisor relativo a un problema di sicurezza del browser Safari di Apple, nella versione per Windows. La falla, già pubblicamente resa nota da StopBadware.org, consentirebbe l’esecuzione remota di codice arbitrario</description>
 <comments>http://ziobudda.net/notizie/non-aprite-quel-safari#comments</comments>
 <category domain="http://ziobudda.net/categoria_notizia/pcpi%C3%B9fcile">Pc più f@cile</category>
 <category domain="http://ziobudda.net/tags/bug">bug</category>
 <category domain="http://ziobudda.net/tags/internetexplorer">internet explorer</category>
 <category domain="http://ziobudda.net/tags/safari">safari</category>
 <category domain="http://ziobudda.net/tags/vulnerabilit%C3%A0">vulnerabilità</category>
 <category domain="http://ziobudda.net/tag_aggiuntivi/windows">windows</category>
 <pubDate>Tue, 03 Jun 2008 09:45:38 +0200</pubDate>
 <dc:creator />
 <guid isPermaLink="false">72723 at http://ziobudda.net</guid>
</item>
<item>
 <title>Ubuntu e Debian sotto attaco: scoperta vulnerabilità che permette di falsificare le firme digitali</title>
 <link>http://ziobudda.net/notizie/ubuntu-e-debian-sotto-attaco-scoperta-vulnerabilit%C3%A0-che-permette-di-falsificare-le-firme-digitali</link>
 <description>Una recente vulnerabilità  divulgata ampiamente ed  utilizzata nelle distribuzioni di Linux può essere sfruttata da pirati per indovinare chiavi crittografiche, che possono comportare la falsificazione di firme digitali e il furto di informazioni riservate, un noto ricercatore di sicurezza ha detto Giovedi.Il bug, rilevato Martedì scorso da parte di sviluppatori del progetto Debian, è nel generatore di numeri casuali utilizzati per la produzione di una serie di chiavi digitali, tra cui SSH (Secure Shell) e le chiavi SSL (Secure Socket Layer) certificati. Questi ultimi sono ampiamente utilizzati per garantire il traffico tra gli utenti e siti sicuri su Internet.</description>
 <comments>http://ziobudda.net/notizie/ubuntu-e-debian-sotto-attaco-scoperta-vulnerabilit%C3%A0-che-permette-di-falsificare-le-firme-digitali#comments</comments>
 <category domain="http://ziobudda.net/categoria_notizia/bsd">*BSD</category>
 <category domain="http://ziobudda.net/tags/cryptographickeys">cryptographic keys</category>
 <category domain="http://ziobudda.net/tag_aggiuntivi/debian">debian</category>
 <category domain="http://ziobudda.net/tag_aggiuntivi/linux">linux</category>
 <category domain="http://ziobudda.net/tag_aggiuntivi/opensource">open source</category>
 <category domain="http://ziobudda.net/tag_aggiuntivi/security">security</category>
 <category domain="http://ziobudda.net/tags/system">system</category>
 <category domain="http://ziobudda.net/tag_aggiuntivi/ubuntu">ubuntu</category>
 <category domain="http://ziobudda.net/tag_aggiuntivi/ubuntuland">Ubuntuland</category>
 <category domain="http://ziobudda.net/tags/vulnerabilit%C3%A0">vulnerabilità</category>
 <pubDate>Sun, 18 May 2008 11:56:12 +0200</pubDate>
 <dc:creator>ubuntulandnireblog</dc:creator>
 <guid isPermaLink="false">68961 at http://ziobudda.net</guid>
</item>
<item>
 <title>Fidatevi di F-Secure, è lui la nostra sicurezza!</title>
 <link>http://ziobudda.net/notizie/fidatevi-di-fsecure-%C3%A8-lui-la-nostra-sicurezza</link>
 <description>Stamattina ho incrociato sulla mia strada una di quelle affermazioni che mi fanno inc*****e nero! L&#039;argomento della questione è &lt;b&gt;Android&lt;/b&gt;, la piattaforma by &lt;i&gt;Google&lt;/i&gt; per i &lt;i&gt;Cellulari&lt;/i&gt; (forse sarebbe meglio dire &lt;i&gt;Smartphone&lt;/i&gt;, oppure la parola per indicare la vera fusione fra &lt;i&gt;Notebook&lt;/i&gt;
e cellulari devono ancora inventarla... ). Ora non voglio disquire
sulla bontà del progetto, dell&#039;idea, sul potere di Google e così via,
però osservo con estrema attenzione la situazione in perenne
evoluzione. È di oggi la notizia, da me letta qui, che Mr. &lt;b&gt;F-Secure&lt;/b&gt; ha dichiarato che:«&lt;i&gt;Se
Android diventasse una piattaforma completamente aperta, utilizzata da
molte persone, i rischi di sicurezza sarebbero sicuramente maggiori di
quelli legati a Symbian.»&lt;/i&gt;</description>
 <comments>http://ziobudda.net/notizie/fidatevi-di-fsecure-%C3%A8-lui-la-nostra-sicurezza#comments</comments>
 <category domain="http://ziobudda.net/categoria_notizia/editoriale">Editoriale</category>
 <category domain="http://ziobudda.net/tag_aggiuntivi/android">android</category>
 <category domain="http://ziobudda.net/tag_aggiuntivi/bluetooth">bluetooth</category>
 <category domain="http://ziobudda.net/tags/bug">bug</category>
 <category domain="http://ziobudda.net/tags/cellulari">cellulari</category>
 <category domain="http://ziobudda.net/tags/fsecure">F-Secure</category>
 <category domain="http://ziobudda.net/tags/falle">falle</category>
 <category domain="http://ziobudda.net/tag_aggiuntivi/google">Google</category>
 <category domain="http://ziobudda.net/tags/open">open</category>
 <category domain="http://ziobudda.net/tags/patch">patch</category>
 <category domain="http://ziobudda.net/tag_aggiuntivi/sicurezza">sicurezza</category>
 <category domain="http://ziobudda.net/tags/smartphone">smartphone</category>
 <category domain="http://ziobudda.net/tags/source">source</category>
 <category domain="http://ziobudda.net/tags/symbian">symbian</category>
 <category domain="http://ziobudda.net/tags/telefonini">telefonini</category>
 <category domain="http://ziobudda.net/tags/vulnerabilit%C3%A0">vulnerabilità</category>
 <pubDate>Tue, 19 Feb 2008 14:44:05 +0100</pubDate>
 <dc:creator>minopausa</dc:creator>
 <guid isPermaLink="false">44615 at http://ziobudda.net</guid>
</item>
<item>
 <title>Grave baco nel kernel Linux: l’ISP inglese Claranet è la prima vittima</title>
 <link>http://ziobudda.net/notizie/grave-baco-nel-kernel-linux-l%E2%80%99isp-inglese-claranet-%C3%A8-la-prima-vittima</link>
 <description>Domenica 10 febbraio è stata scoperta &lt;b&gt;una grave vulnerabilità nel kernel di Linux&lt;/b&gt;, dopo un paio di giorni l’Internet Service Provider inglese Claranet è diventato la prima vittima di questo grave baco di sicurezza.</description>
 <comments>http://ziobudda.net/notizie/grave-baco-nel-kernel-linux-l%E2%80%99isp-inglese-claranet-%C3%A8-la-prima-vittima#comments</comments>
 <category domain="http://ziobudda.net/categoria_notizia/sicurezza">Sicurezza</category>
 <category domain="http://ziobudda.net/tag_aggiuntivi/kernel">Kernel</category>
 <category domain="http://ziobudda.net/tag_aggiuntivi/linux">linux</category>
 <category domain="http://ziobudda.net/tags/vulnerabilit%C3%A0">vulnerabilità</category>
 <pubDate>Tue, 19 Feb 2008 12:25:17 +0100</pubDate>
 <dc:creator>Doxaliber</dc:creator>
 <guid isPermaLink="false">44593 at http://ziobudda.net</guid>
</item>
<item>
 <title>Vulnerabilità critiche per i kernel</title>
 <link>http://ziobudda.net/notizie/vulnerabilit%C3%A0-critiche-i-kernel</link>
 <description>Secondo webnews.it sarebbero ben 3 le vulnerabilità critiche che affliggono i kernel Linux dalla versione &lt;i&gt;2.6.17&lt;/i&gt; alla &lt;i&gt;2.6.24.1&lt;/i&gt;
e che permetterebbero ad un utente locale di ottenere i privilegi di
root grazie ad una gestione errata della chiamata di sistema &lt;i&gt;vmsplice()&lt;/i&gt;. Pare sia stata la versione &lt;i&gt;2.6.17&lt;/i&gt; del kernel ad introdurre questo baco che ha messo in subbuglio gli sviluppatori Linux e Claranet, ISP inglese attaccato proprio grazie a questa falla. Due esempi di exploit sono stati pubblicati da &lt;i&gt;milw0rm.com&lt;/i&gt; e dalla società &lt;i&gt;Core Security Technologies&lt;/i&gt;. Tra le distribuzioni affette da queste vulnerabilità ci sarebbero...</description>
 <comments>http://ziobudda.net/notizie/vulnerabilit%C3%A0-critiche-i-kernel#comments</comments>
 <category domain="http://ziobudda.net/categoria_notizia/kernel">Kernel</category>
 <category domain="http://ziobudda.net/tags/2617">2.6.17</category>
 <category domain="http://ziobudda.net/tags/26241">2.6.24.1</category>
 <category domain="http://ziobudda.net/tags/bug">bug</category>
 <category domain="http://ziobudda.net/tag_aggiuntivi/kernel">Kernel</category>
 <category domain="http://ziobudda.net/tag_aggiuntivi/linux">linux</category>
 <category domain="http://ziobudda.net/tags/permessi">permessi</category>
 <category domain="http://ziobudda.net/tags/root">root</category>
 <category domain="http://ziobudda.net/tags/vmsplice-0">vmsplice()</category>
 <category domain="http://ziobudda.net/tags/vulnerabilit%C3%A0">vulnerabilità</category>
 <category domain="http://ziobudda.net/tags/webnewst">webnews.t</category>
 <pubDate>Mon, 18 Feb 2008 20:18:44 +0100</pubDate>
 <dc:creator>minopausa</dc:creator>
 <guid isPermaLink="false">44431 at http://ziobudda.net</guid>
</item>
<item>
 <title>Vulnerabilità in un plugin Wordpress</title>
 <link>http://ziobudda.net/vulnerabilit%C3%A0_in_un_plugin_wordpress</link>
 <description>E’ stata scoperta una vulnerabilità in un plugin di Wordpress che
permette ad un malintenzionato di portare a termine un attacco di tipo
“sql-injection”, il plugin interessato dal problema è</description>
 <comments>http://ziobudda.net/vulnerabilit%C3%A0_in_un_plugin_wordpress#comments</comments>
 <category domain="http://ziobudda.net/categoria_notizia/bsd">*BSD</category>
 <category domain="http://ziobudda.net/tags/bug">bug</category>
 <category domain="http://ziobudda.net/tag_aggiuntivi/sicurezza">sicurezza</category>
 <category domain="http://ziobudda.net/tags/vulnerabilit%C3%A0">vulnerabilità</category>
 <category domain="http://ziobudda.net/tag_aggiuntivi/wordpress">wordpress</category>
 <pubDate>Tue, 22 Jan 2008 16:36:58 +0100</pubDate>
 <dc:creator>tutankamon</dc:creator>
 <guid isPermaLink="false">41865 at http://ziobudda.net</guid>
</item>
</channel>
</rss>
