[AmadeuX BiblioForum]
Clicca qui per andare al sito di Audioterapia, Musica ed elementi subliminali benefici
24/09/2025 - 18:35:21
    [AmadeuX BiblioForum]                                     Ip: 216.73.216.10 - Sid: 475138416 - Visite oggi: 21677 - Visite totali: 65.889.347

Home | Forum | Calendario | Registrati | Nuovi | Recenti | Segnalibro | Sondaggi | Utenti | Downloads | Ricerche | Aiuto

Nome Utente:
Password:
Salva Password
Password Dimenticata?

 Tutti i Forum
 Network NEWS
 NOVITA' by AmadeuX network
 Pronta la pezza contro Download.Ject

Nota: Devi essere registrato per poter inserire un messaggio.
Per registrarti, clicca qui. La Registrazione è semplice e gratuita!

Larghezza finestra:
Nome Utente:
Password:
Modo:
Formato: GrassettoCorsivoSottolineatoBarrato Aggiungi Spoiler Allinea a  SinistraCentraAllinea a Destra Riga Orizzontale Inserisci linkInserisci EmailInserisci FlashInserisci Immagine Inserisci CodiceInserisci CitazioneInserisci Lista Inserisci Faccine
   
Icona Messaggio:              
             
Messaggio:

  * Il codice HTML è OFF
* Il Codice Forum è ON

Faccine
Felice [:)] Davvero Felice [:D] Caldo [8D] Imbarazzato [:I]
Goloso [:P] Diavoletto [):] Occhiolino [;)] Clown [:o)]
Occhio Nero [B)] Palla Otto [8] Infelice [:(] Compiaciuto [8)]
Scioccato [:0] Arrabbiato [:(!] Morto [xx(] Assonnato [|)]
Bacio [:X] Approvazione [^] Disapprovazione [V] Domanda [?]

   Allega file
  Clicca qui per inserire la tua firma nel messaggio.
    

V I S U A L I Z Z A    D I S C U S S I O N E
admin Inserito il - 04/07/2004 : 10:53:18
Pronta la pezza contro Download.Ject


by Paolo Attivissimo


Microsoft ha preparato l'aggiornamento di Windows XP che rimedia almeno
in parte alla falla evidenziata dal recente attacco di Download.ject,
che aveva infettato molti siti commerciali e che consentiva
all'aggressore di infettare chiunque visitasse i siti infetti usando
Internet Explorer.

L'aggiornamento e' disponibile tramite Windows Update. Usate questa
funzione, ma rimane il consiglio di sempre: non usate Internet Explorer;
usate invece un altro programma browser analogo (Opera, Mozilla,
Firefox, Netscape).

Se il sito che volete visitare funziona solo con Internet Explorer,
chiedetevi se e' davvero indispensabile visitarlo; se lo e', usate
Internet Explorer *soltanto* con quel sito e a vostro rischio e
pericolo. Per tutto il resto, usate altri browser.

L'attacco di Download.Ject ha avuto effetto soltanto sui siti Web che
usano Microsoft Internet Information Server. I siti che usano altri tipi
di software non-Microsoft (per esempio Apache) ne sono immuni. Se
gestite un sito Web usando Internet Information Server, leggete le
apposite istruzioni per aggiornare il vostro software con la relativa
correzione, disponibile da tempo.

Le informazioni Microsoft in italiano per gli utenti di Windows XP e per
i gestori di siti Web basati su softare Microsoft sono qui:

http://www.microsoft.com/italy/security/incident/download_ject.mspx

Fra l'altro, l'attacco di Download.Ject era coordinato tramite un sito
localizzato in Russia, che e' stato disattivato: praticamente, visitando
un sito infetto, la vittima veniva dirottata al sito russo, che
iniettava il virus. Questo non deve indurre ad abbassare la guardia.

Il rimedio di Microsoft sembra essere molto specifico per questo attacco
e non risolve i problemi di fondo di Internet Explorer, stando a The
Register:

http://www.theregister.co.uk/2004/07/02/ie_vuln_workaround/

La falla di Internet Explorer e' risultata abbastanza grave da suscitare
un suggerimento senza precedenti dell'autorevolissimo ente di sicurezza
CERT, che ha consigliato di "ridurre l'esposizione a queste
vulnerabilità [di IE] usando un altro browser, specialmente nel visitare
siti non fidati":

http://www.kb.cert.org/vuls/id/713878

Secondo la rivista Wired, la preoccupazione per questa falla e l'avviso
del CERT hanno convinto un numero insolitamente alto di utenti a
scaricare browser alternativi: gli scaricamenti di Mozilla e Firefox
(immuni a questa falla e a molte altre) sono raddoppiati, arrivando a
200.000 in un solo giorno.

A furia di prendere bastonate, qualcuno sta imparando la lezione.
Peccato che si debba arrivare a tanto.

Ciao da Paolo.


-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-
(C) 2004 by Paolo Attivissimo (www.attivissimo.net).




Macrolibrarsi


English French German Italian Spanish


[AmadeuX BiblioForum] © 2001-2025 AmadeuX MultiMedia network. All Rights Reserved. Torna all'inizio della Pagina