Fallati diversi prodotti di CA

Computer Associates ha sistemato una seria vulnerabilità di sicurezza contenuta in molti suoi software enterprise per il backup, la sicurezza e il system management


Roma – Sono oltre una decina le famiglie di prodotti commercializzati da Computer Associates a rischio cracking. Uno dei componenti condivisi da questi software, iGateway , soffre infatti di una pericolosa vulnerabilità di sicurezza che potrebbe consentire ad un aggressore di prendere il controllo di un sistema remoto.

FrSIRT, che in questo advisory ha classificato il problema “critical”, ha spiegato che la falla è causata dall’incorretta gestione, da parte di iGateway, di intestazioni HTTP inviate sulla porta 5250/TCP e contenenti campi Content-Length con valore negativo.

“Il bug potrebbe essere sfruttato da un aggressore remoto per eseguire comandi arbitrari con i massimi privilegi di Windows (System)”, si legge nell’advisory di FrSIRT.

Tra i software di CA interessati dal problema vi sono varie versioni di BrightStor ARCserve Backup, BrightStor Enterprise Backup, BrightStor Process Automation Manager, BrightStor Storage Resource Manager, Advantage Data Transformer, AllFusion Harvest Change Manager, BrightStor Portal, BrightStor SAN Manager, eTrust Admin, eTrust Audit, eTrust Identity Minder, Unicenter Service Fulfillment e eTrust Secure Content Manager (SCM). La lista dettagliata è riportata qui da Secunia.

I prodotti vulnerabili girano su varie piattaforme, tra cui Windows, Linux e Unix.

CA ha rilasciato una versione aggiornata di iGateway. la 4.0.051230, scaricabile dal sito FTP .

La tua email sarà utilizzata per comunicarti se qualcuno risponde al tuo commento e non sarà pubblicato. Dichiari di avere preso visione e di accettare quanto previsto dalla informativa privacy

  • Anonimo scrive:
    Re: Non ci capisco più niente
    non hai provato winxp 64 o mediacenter?
  • Anonimo scrive:
    sono processori TPM-free?
    come da oggetto
  • Anonimo scrive:
    Notebook inestistenti
    Ritengo i processori Turion un'ottima soluzione in ambito notebook, ma facendo un po' di ricerche ho scoperto che al momento i grandi produttori hardware offrono pochissime soluzioni Turion-based decenti...Provate a cercare un notebook con queste caratteristiche:- CPU Turion- schermo wide (15,4 o 17 pollici)- HD 5400 rpm :s
    • Anonimo scrive:
      Re: Notebook inestistenti
      - Scritto da: Anonimo
      Ritengo i processori Turion un'ottima soluzione
      in ambito notebook, ma facendo un po' di ricerche
      ho scoperto che al momento i grandi produttori
      hardware offrono pochissime soluzioni
      Turion-based decenti...

      Provate a cercare un notebook con queste
      caratteristiche:
      - CPU Turion
      - schermo wide (15,4 o 17 pollici)
      - HD 5400 rpm

      :sTi aggiungo un requisito: uscita DVI.No, tutti VGA a prescindere dal modello mentre quelli con Pentium M montano DVI anche nei modelli terzo mondo...
    • Anonimo scrive:
      Re: Notebook inestistenti
      fujitsu siemens, acer, hptanto per cominciareil problema è che gente come il mediaworld non li vende per loschi truschi con intel.
    • pheudo scrive:
      Re: Notebook inestistenti
      Rivolgiti alla ASUS. :)
    • Anonimo scrive:
      ...dimenticavo...
      Oltre a quanto sotto riportato aggiungo:- scheda video con 128 MB dedicati (ATi o nVidia)Vi posso assicurare che sono si e no 2-3 i notebook a soddisfare queste caratteristiche. :'( - Scritto da: Anonimo
      Ritengo i processori Turion un'ottima soluzione
      in ambito notebook, ma facendo un po' di ricerche
      ho scoperto che al momento i grandi produttori
      hardware offrono pochissime soluzioni
      Turion-based decenti...

      Provate a cercare un notebook con queste
      caratteristiche:
      - CPU Turion
      - schermo wide (15,4 o 17 pollici)
      - HD 5400 rpm

      :s
  • Anonimo scrive:
    [OT] Dimmi, dimmi...

    Se vuoi un severino leggero e stabile che possa
    stare accesso 24h/24h però ti consiglio una CPU
    di una famiglia non troppo recente con i mhz più
    bassi e senza dual core.Giustappunto avrei da metter su una SAN, dove trovo info per installare Linux su una macchina che lavorerà 24/7 e solo in amministrazione remota?
    • Anonimo scrive:
      Re: [OT] Dimmi, dimmi...
      - Scritto da: Anonimo

      Se vuoi un severino leggero e stabile che possa

      stare accesso 24h/24h però ti consiglio una CPU

      di una famiglia non troppo recente con i mhz più

      bassi e senza dual core.

      Giustappunto avrei da metter su una SAN, dove
      trovo info per installare Linux su una macchina
      che lavorerà 24/7 e solo in amministrazione
      remota?Io sto cercando info per far funzionare dei Turion su socket 754 con motherboard recenti che supportano basso voltaggio e questa CPU. Ce ne sono, basta trovarle.
  • Anonimo scrive:
    64 desktop... per cosa?
    ma se XP64 non ha driver stabilinon penso che AMD stia vendendo processori 64 per chi ha linux... o si?voglio dire, c'è mezzo mondo che ha processori 64 tutti usati a 32...
    • Anonimo scrive:
      Re: 64 desktop... per cosa?
      - Scritto da: Anonimo
      ma se XP64 non ha driver stabili

      non penso che AMD stia vendendo processori 64 per
      chi ha linux...

      o si?

      voglio dire, c'è mezzo mondo che ha processori 64
      tutti usati a 32...Gli stronzi sono sempre le solite aziende. La Macromedia che nega un maledetto player ricompilato, per esempio.Perché ti garantisco che sempre e proprio lui Linux ha dimostrato al mondo che l'Athon 64 è una gran CPU se ci compili e ottimizzi il codice apposta.E basta con questi Intel. Sono delle porcherie! Un Pentium M a 1.6Ghz è leggermente più veloce di di un Pentium III Mobile a 1,2Ghz solo in virtù della cache da 2M non perché sia una gran CPU. E viene venduta a prezzi altissimi (almeno quando è uscita ora per fortuna è diminuita).E non esistono ancora motherboard desktop per Pentium M che costino meno di 300 euro.Che schifo di mercato e che schifo di ricatti che fa la Intel.
      • Anonimo scrive:
        Re: 64 desktop... per cosa?
        bhe io ho un A64 e uso linuxun mio amico pureun altro mio amico ha un Turion64 e anche lui linuxun altro mio amico sta per prendere un pc A64 e ci mettera' linuxrealta' piccole? sicuramente, visto che come noi 4 che praticamente usiamo solo linux cis ranno almeno altri 96 persone che useranno solo win, pero' e' da contare, io se non fosse stato per linux mi sarei tenuto il mio barton 2600+ !
        • Anonimo scrive:
          Re: 64 desktop... per cosa?
          - Scritto da: Anonimo
          bhe io ho un A64 e uso linux
          un mio amico pure
          un altro mio amico ha un Turion64 e anche lui
          linux
          un altro mio amico sta per prendere un pc A64 e
          ci mettera' linux

          realta' piccole? sicuramente, visto che come noi
          4 che praticamente usiamo solo linux cis ranno
          almeno altri 96 persone che useranno solo win,
          pero' e' da contare, io se non fosse stato per
          linux mi sarei tenuto il mio barton 2600+ !Ciao senti una cosa... io uso linux da un po ormai ho un amd 64 ma non ho mai osato installare la debian a 64 per paura di incompatibilità con i drivers nvidia... cosa mi consigli di fare??? nel senso... a te funziona tutto???
          • Anonimo scrive:
            Re: 64 desktop... per cosa?
            - Scritto da: Anonimo
            Ciao senti una cosa... io uso linux da un po
            ormai ho un amd 64 ma non ho mai osato installare
            la debian a 64 per paura di incompatibilità con i
            drivers nvidia... cosa mi consigli di fare??? nel
            senso... a te funziona tutto???Io ho installato su un portatile con turion64 una suse 9.3 a 64 bit e poi ho installato i driver di nvidia e funzionavano.
          • TADsince1995 scrive:
            Re: 64 desktop... per cosa?

            Ciao senti una cosa... io uso linux da un po
            ormai ho un amd 64 ma non ho mai osato installare
            la debian a 64 per paura di incompatibilità con i
            drivers nvidia... cosa mi consigli di fare??? nel
            senso... a te funziona tutto???Io ho un athlon64 e una geforce6800GT, ho installato Slamd64 con i driver nvidia a 64bit e tutto fila a meraviglia. Nell'installazione mi ha addirittura installato i driver a 32 bit per mantenere la compatibilità con i binari a 32 bit. Questa è serietà, ecco perchè ho preso una nVidia.Per il resto il sistema è magnifico a 64 bit, l'unica pecca è che, forse, è ancora presto per installare un sistema nativo a 64bit, ci sono ancora troppi software disponibili solo come binari a 32 bit (Acrobat Reader, Nero ecc...) che ti costringono a installare anche le rispettive librerie a 32 bit, così ti ritrovi la stessa libreria in due versioni, in /usr/lib e in /usr/lib64...TAD
    • nattu_panno_dam scrive:
      Re: 64 desktop... per cosa?
      - Scritto da: Anonimo
      ma se XP64 non ha driver stabili

      non penso che AMD stia vendendo processori 64 per
      chi ha linux...

      o si?

      voglio dire, c'è mezzo mondo che ha processori 64
      tutti usati a 32...Già per fortuna che era linux a non avere driver decenti per le periferiche.
    • Anonimo scrive:
      Re: 64 desktop... per cosa?
      - Scritto da: Anonimo
      ma se XP64 non ha driver stabili

      non penso che AMD stia vendendo processori 64 per
      chi ha linux...

      o si?

      voglio dire, c'è mezzo mondo che ha processori 64
      tutti usati a 32...Beh, tanto prima o poi windows a 64 bit ci arriverà, e quindi visto ch un processore a 64 bit loro l'avevano già pronto perché non farlo uscire?Nel frattempo, ne vendono qualcuno in più di Intel proprio a chi ha linux, il che comunque non guasta.
      • Anonimo scrive:
        Re: 64 desktop... per cosa?
        Ho da quasi due anni un Athlon64 3200+ con Gentoo e va alla grande, inclusi driver per la nvidia. Certo non avrai tutti i pacchetti che ci sono per i 32bit ma quello che c'è non da problemi.Assurdo che Macromedia dopo tanto tempo non si decida a rilasciare flash a 64bit, ogni tanto mi tocca usare Opera (a 32bit) solo per questo.
        • Anonimo scrive:
          Re: 64 desktop... per cosa?
          - Scritto da: Anonimo
          Ho da quasi due anni un Athlon64 3200+ con
          Gentoo e va alla grande, inclusi driver per la
          nvidia. Certo non avrai tutti i pacchetti che ci
          sono per i 32bit ma quello che c'è non da
          problemi.
          Assurdo che Macromedia dopo tanto tempo non si
          decida a rilasciare flash a 64bit, ogni tanto mi
          tocca usare Opera (a 32bit) solo per questo.Ho sbagliato, è un 3400+ , ce l'ho più o meno da metà 2004. Beh comunque è una scheggia, merita un disco "sveglio".
  • Anonimo scrive:
    Turion su desktop?
    Si può montare il Turion su una motherboard per desktop (magari micro-ATX)?Per fare server con una ventola silenziosa e che consumino poca corrente?O ci vogliono chipset che esistono solo per i portatili?
  • Anonimo scrive:
    Una CPU stabile?
    Scusate ma una CPU stabile per fare un serverino con Linux che possa stare in un case micro-ATX con un dissipatore mediamente silenzioso, senza nadare in pappa dopo 3-4 giorni esiste?Ho provato di tutto, AMD Sempron, Athlon, Pentium IV ecc. Ma nulla.Gli unici che mi hanno dato buona stabilità sono stati i Pentium III fino a 1Ghz e il VIA C3 sulle mini-itx EPIA fino a 1Ghz.Anche il Pentium IV a 2.4Ghz su socket 478 è stato abbastanza stabile ma ora non si trova più in commercio nè CPU ne motherboard 478.Come si fa a fare un serverino casalingo che funzioni bene e sia stabile?
    • Anonimo scrive:
      Re: Una CPU stabile?
      comprali usati :Psu http://www.geeks.com/products.asp?cat=CPUhttp://www.geeks.com/products.asp?cat=MBB:D
    • Alessandrox scrive:
      Re: Una CPU stabile?
      - Scritto da: Anonimo
      Scusate ma una CPU stabile per fare un serverino
      con Linux che possa stare in un case micro-ATX
      con un dissipatore mediamente silenzioso, senza
      nadare in pappa dopo 3-4 giorni esiste?
      Ho provato di tutto, AMD Sempron, Athlon, Pentium
      IV ecc. Ma nulla.Anche le versioni a Mhz piu' bassi hanno problemi di stabilita'?Cmq questahttp://www.amdcompare.com/us-en/desktop/details.aspx?opn=ADA3000AIK4BXE' la CPU AMD con minor consumo ... di meglio non c'e' :-)A meno di non poter usare dei Turion per Desktop ma non credo si possano trovare cosi' sciolti...Pero' non riesco a trovare in nessun negozio un Athlon64 su Socket754.... ci sono i sempron64 ma hanno max cache L2 256k
      Gli unici che mi hanno dato buona stabilità sono
      stati i Pentium III fino a 1Ghz e il VIA C3 sulle
      mini-itx EPIA fino a 1Ghz.Dove trovo le CPU Via e le miniatx EPIA?Grazie==================================Modificato dall'autore il 25/01/2006 13.42.57
      • Anonimo scrive:
        Re: Una CPU stabile?

        Dove trovo le CPU Via e le miniatx EPIA?Si chiamano Mini ITXhttp://www.mini-itx.com
        • Alessandrox scrive:
          Re: Una CPU stabile?
          - Scritto da: Anonimo


          Dove trovo le CPU Via e le miniatx EPIA?

          Si chiamano Mini ITX
          http://www.mini-itx.comOk si lo sapevo ho sbagliato a scriverecmq qualcuno conosce dei rivenditori in Italia?
  • Anonimo scrive:
    e gli athlon FX?
    costano troppo quindi non li hanno ritoccati? ;)
  • Anonimo scrive:
    AMD SPIAZZATA DA APPLE
    e' l'opinione di moltissimi analistihttp://www.sourceegypt.com/new_forum/viewtopic.php?topic=12447&forum=47&0http://news.hwupgrade.it/69895615-60.htmlhttp://www.prometheo.it/rassegnaweb/2006/4580kiwi_4589654.phpAMD brucia molto la scelta tecnologica di apple e l'immane ritorno di immagine e prestigio mondiale che ha guadagnato intel nell'ultimo mese...AMD avrea' pure il 64bit, ma Intel ha dei dual core da paura....
    • Anonimo scrive:
      Re: AMD SPIAZZATA DA APPLE
      Non mi sembrano siano poi così "da paura" i dual core di Intel, a sentire gli apple-lover sono simili ai G5 mono-core.Apple ha scelto Intel per ragioni di cautela sul medio-lungo periodo.Comunque AMD produce cpu mediamente superiori alle rispettive Intel ormai da anni, l'unico problema credo sia la scarsa penetrazione nei notebook, ma mi sembra ci sia un problemino detto "concorrenza sleale" :-)
    • Anonimo scrive:
      Re: AMD SPIAZZATA DA APPLE

      AMD brucia molto la scelta tecnologica di apple e
      l'immane ritorno di immagine e prestigio mondiale
      che ha guadagnato intel nell'ultimo mese...AMD
      avrea' pure il 64bit, ma Intel ha dei dual core
      da paura....AMD ha sia il 64bit da paura, che il dual core da paura. apple ha gli intel duo a 32bit. Si sa bene chi è il migliore.
    • Anonimo scrive:
      Re: AMD SPIAZZATA DA APPLE
      E' incredibile come Apple riesca sempre e comunque a scegliere il prodotto tecnologicamente peggiore. Mai sentito parlare di Athlon 64 X2 ? ;-)
      • Anonimo scrive:
        Re: AMD SPIAZZATA DA APPLE
        - Scritto da: Anonimo
        E' incredibile come Apple riesca sempre e
        comunque a scegliere il prodotto tecnologicamente
        peggiore. Mai sentito parlare di Athlon 64 X2 ?
        ;-)AMD produce processori, Intel piattaformeUn Mac con chipset nForce4 o VIA.... brrrrrrr.... :s
        • Anonimo scrive:
          Re: AMD SPIAZZATA DA APPLE
          - Scritto da: Anonimo

          - Scritto da: Anonimo

          E' incredibile come Apple riesca sempre e

          comunque a scegliere il prodotto
          tecnologicamente

          peggiore. Mai sentito parlare di Athlon 64 X2 ?

          ;-)

          AMD produce processori, Intel piattaforme

          Un Mac con chipset nForce4 o VIA.... brrrrrrr....
          :sGli nforce e i VIA hanno surclassato Intel da un pezzo.... Un MacIntel ahhhhhh ahhhhhhh.....
    • Anonimo scrive:
      Re: AMD SPIAZZATA DA APPLE
      e AMD ha dei dual core da paura.Io credo che molti utenti Apple siano rimasti schifati all'idea che intel affligga i loro mac...altro che ritorno di immagine.
      • Anonimo scrive:
        Re: AMD SPIAZZATA DA APPLE
        - Scritto da: Anonimo
        e AMD ha dei dual core da paura.

        Io credo che molti utenti Apple siano rimasti
        schifati all'idea che intel affligga i loro
        mac...altro che ritorno di immagine.Infatti il mio G4 me lo tengo ancora per molto, l' idea di avere un Intel nel mio Mac mi fa star male :| Avrei certamente preferito AMD cazzarola :@
    • Anonimo scrive:
      Re: AMD SPIAZZATA DA APPLE
      - Scritto da: Anonimo
      ma Intel ha dei dual core da paura....si nei suoi sogni... in ambito desktop i processori AMD son superiori a quelli Intel da un paio d'anni, compresi i dual cose
      • nattu_panno_dam scrive:
        Re: AMD SPIAZZATA DA APPLE
        - Scritto da: Anonimo

        - Scritto da: Anonimo

        ma Intel ha dei dual core da paura....

        si nei suoi sogni... in ambito desktop i
        processori AMD son superiori a quelli Intel da un
        paio d'anni, compresi i dual cose Si sà che ormai intel potrebbe anche chiudere, se non fosse per il suo monopolio discriminante creato in modo sleale.
  • Anonimo scrive:
    Pure gli Opteron passano da $700 a $341!
    Anche gli Opteron crollano.. ormai conviene comprarsi direttamente questi!http://www.theinquirer.net/?article=29195P.S.Con questa mossa Intel è morta e sepolta...
    • Anonimo scrive:
      Re: Pure gli Opteron passano da $700 a $
      no finchè gente come il mediaworld fa accordi sottobanco per non vendere notebook con processori amd.
      • berlin scrive:
        Re: Pure gli Opteron passano da $700 a $
        E come saturn (in tutta europa, ragazzi miei: sia in francia che in germania l'ho constatato con i miei santi occhi)
  • Anonimo scrive:
    sempron su 939?
    niente ancora (ufficialmente)?
    • Anonimo scrive:
      Re: sempron su 939?
      - Scritto da: Anonimo
      niente ancora (ufficialmente)?Veramente ne ho montato uno giusto 3/4 settimane fa...
      • Anonimo scrive:
        Re: sempron su 939?
        - Scritto da: Anonimo

        - Scritto da: Anonimo

        niente ancora (ufficialmente)?
        Veramente ne ho montato uno giusto 3/4 settimane
        fa...l'hai montato su 754... qui ci sono i 939:http://www.amdcompare.com/us-en/desktop/default.aspx
      • Anonimo scrive:
        Re: sempron su 939?
        - Scritto da: Anonimo

        - Scritto da: Anonimo

        niente ancora (ufficialmente)?
        Veramente ne ho montato uno giusto 3/4 settimane
        fa...su socket 754
        • Anonimo scrive:
          Re: sempron su 939?
          - Scritto da: Anonimo

          - Scritto da: Anonimo



          - Scritto da: Anonimo


          niente ancora (ufficialmente)?

          Veramente ne ho montato uno giusto 3/4 settimane

          fa...

          su socket 754No no, su 939.Sono appena andato sul sito del nostro fornitore principale (www.cometa.it) e l'ho ritrovato.
          • Anonimo scrive:
            Re: sempron su 939?
            - Scritto da: Anonimo

            - Scritto da: Anonimo



            - Scritto da: Anonimo





            - Scritto da: Anonimo



            niente ancora (ufficialmente)?


            Veramente ne ho montato uno giusto 3/4
            settimane


            fa...



            su socket 754
            No no, su 939.
            Sono appena andato sul sito del nostro fornitore
            principale (www.cometa.it) e l'ho ritrovato.Difficile ti abbiano venduto qualcosa che AMD non ha a listino.... che MB hai usato la sigla sulla cpu ?
        • Anonimo scrive:
          Re: sempron su 939?
          - Scritto da: Anonimo

          - Scritto da: Anonimo



          - Scritto da: Anonimo


          niente ancora (ufficialmente)?

          Veramente ne ho montato uno giusto 3/4 settimane

          fa...

          su socket 754E' un Ath64 939 a cui hanno segato la cache L2 della metà.
Chiudi i commenti