Spiffero per cracker in MSN Messenger

Alcune versioni dello sparamessaggini Microsoft sono afflitte da un baco grave. Una breccia attraverso cui potrebbe passare un cracker


Redmond (USA) – Ieri Microsoft ha divulgato un nuovo advisory di sicurezza in cui descrive una falla nel suo software di instant messaging che, in taluni casi, potrebbe consentire ad un cracker di prendere il controllo del computer dell’utente. Microsoft ha classificato questa vulnerabilità come “critica” sui sistemi client.

Secondo il bollettino di Microsoft, il problema risiede nel controllo ActiveX denominato “MSN Chat”, un componente che consente lo scambio di messaggi testuali fra gruppi di utenti. Il controllo, scaricabile come singolo ActiveX da un certo numero di siti Microsoft, è integrato in MSN Messenger ed Exchange Instant Messenger, entrambi a partire dalla versione 4.5.

Il baco, scoperto dalla società di sicurezza eEye Security , consiste in un buffer overflow contenuto in una funzione che, all’interno del controllo MSN Chat, gestisce alcuni parametri in entrata. eEye sostiene basti inviare un URL fatto in un certo modo, e passato attraverso una e-mail o una pagina HTML, perché un aggressore possa avere accesso al computer dell’utente.

Microsoft sottolinea che gli utenti di Outlook Express 6.0 e tutti coloro che hanno installato l’Outlook Email Security Update non sono vulnerabili ad un attacco via e-mail. A quanto pare possono dormire sonni tranquilli anche gli utenti di Windows XP, visto che il big di Redmond afferma che la versione di MSN Messenger integrata in questo sistema operativo non include il famigerato controllo ActiveX. A meno che – afferma sempre Microsoft – l’utente non abbia scelto di scaricarlo dal sito di MSN.

Microsoft invita i propri utenti a scaricare la patch oppure le versioni aggiornate dei propri software di instant messaging da qui .

Proprio pochi giorni fa era emerso un altro baco , ancora non corretto da Microsoft, che può causare il crash di MSN Messenger…

La tua email sarà utilizzata per comunicarti se qualcuno risponde al tuo commento e non sarà pubblicato. Dichiari di avere preso visione e di accettare quanto previsto dalla informativa privacy

  • Anonimo scrive:
    Backup Exec 8.6 su Win2003 Server
    Buongiorno a tutti,dopo una migrazione da windows2000 a windows 2003 dei miei domain controller ho riscontrato dei problemi con BuckupExec 8.6Il software è installato su uno dei domain controller e col remote agente faccio il backup anche dell'altro server.Purtroppo, pur dicendomi che il remote agent è "installed e running" non riesco a vedere il contenuto dell'altro server. mentre riesco a raggiungere i client (che hanno windows 2000). Mi è venuto il dubbio che backup exec 8.6 non funziona correttamente con windows2003 (almeno a livello di remote agent perchè localmente il server dove è installato riesco a backupparlo).Qualcuno sa se il mio dubbio è fondato ed eventualmente a quale versione devo passare per risolvere il tutto?Grazie milleciao
  • Anonimo scrive:
    due script (per linux)
    a parte il banalissimo mirror della partizione con un banaledd if=/dev/hda1 of=hda1.backup(ovviamente mettete il backup di hda1 in una partizione diversa da hda1, altrimenti otterrete la strana e curiosa necessita' di uno spazio che deve contenere se' stesso)ecco due script per gestire i backup automatici che faccio periodicamente-------------------#!/bin/bash# set here where to backupBACKUPDIR=$HOME/Backups/####if ! test -e $BACKUPDIRthen mkdir -p $BACKUPDIR if test $? ; then exit; fifiif ! test -s $HOME/.backupthen exitfi# if $1 is not null, then do a total backup, else an incremental
    $HOME/.backup.md5.newtouch $HOME/.backup.md5.oldfor i in `cat $HOME/.backup`do find "$HOME/$i" ( -type f -or -type l ) -exec md5sum {} ;

    $HOME/.backup.md5.new echo "adding $i to backup list"doneif test -z $1then MATCH=$HOME/.backup.md5.old STR="incr" echo "incremental backup selected"else MATCH=/dev/null STR="glob" echo "global backup selected"fidiff -N "$HOME/.backup.md5.new" "$MATCH" |grep "^
    • Anonimo scrive:
      occhio
      alcune linee sono troppo lunghe e sono state wrappate... se ne avete bisogno e non sapete metterle a posto mandatemi una mail che vi mando gli script corretti.
      • Anonimo scrive:
        Re: occhio
        - Scritto da: munehiroSi fa molto prima, e molto meglio, con rsync. Sia in locale che in remoto.Per ulteriori informazioni, man rsync (tanto per fare un'uscita alla MdI).
        • Anonimo scrive:
          Re: occhio
          - Scritto da: *BSD Rulez !

          - Scritto da: munehiro

          Si fa molto prima, e molto meglio, con
          rsync. Sia in locale che in remoto.

          Per ulteriori informazioni, man rsync (tanto
          per fare un'uscita alla MdI).lo so... ma vuoi mettere il gusto di fartelo da solo ?
          • Anonimo scrive:
            Re: occhio
            - Scritto da: munehiro


            Si fa molto prima, e molto meglio, con

            rsync. Sia in locale che in remoto.

            lo so... ma vuoi mettere il gusto di fartelo
            da solo ?Naturalmente. Ma anche rsync, per far bene, va inserito in un contesto elaborato di shell richiamato da cron. Gli stessi sorgenti richiedono del lavoro... soprattutto se, come me, trovi molto insoddisfacenti i report standard ;-)
  • Anonimo scrive:
    er meio: Drive Image 5.0 = ?7,70
    Drive Image 5.0 (della collana PC inside):1)compatibile linux e windows XP2)costa 7,70 euro (oggi in edicola)la versione completa e senza limiti di tempo3)velocità trasferimento dati circa 1 giga al minuto con l'ultra DMA 100!!! 4)ci fate un clone perfetto dell'hard disk in pochi minuti...Ciao a tutti!!!
  • Anonimo scrive:
    ma a che serve un backup?
    cioe se poi faccio una copia del disco rifunziona tutto? ma quello non e' drive image?
  • Anonimo scrive:
    My Own Backup
    Posso consigliare a tutti MOB - My Own Backup?http://home.swipnet.se/~w-42000/MOB/index.htm
  • Anonimo scrive:
    E sarebbe un programmone??
    Sotto Linux è possibile, mediante un script di pochissimi Kb, tutto ciò che quel "programmone" fà! A grandi linee:1) creare un filesystem compresso per il backup2) creare lo script con il comando tipocp -ru /cartella /filesystem-compresso3) mettere un link allo script nella directory di cron, in modo che il backup venga effettuato periodicamenteInfatti il comando cp -cp effettua la copia incrementale dei soli file aggiornati (ed è molto veloce). Il file compresso ci pensa a comprimere.Tutto ciò è anche possibile mediante interfacce grafiche messe a disposizione dalle ultime distribuzioni di Linux.
    • Anonimo scrive:
      Re: E sarebbe un programmone??
      - Scritto da: beeez
      Sotto Linux è possibile, mediante un script
      di pochissimi Kb, tutto ciò che quel
      "programmone" fà! Anche xcopy.exe lo fa, sotto dos, da una vita.
    • Anonimo scrive:
      Re: E sarebbe un programmone??
      - Scritto da: beeez
      Sotto Linux è possibile, mediante un script
      di pochissimi Kb, tutto ciò che quel
      "programmone" fà! Ciao, esistono vari tipi di utente, anche tra i lettori di questo quotidiano.Siamo tutti d'accordo che con linux e 3 righe di script ci fai word, excel, backup, telnet, reti, email, server, grafica, chat, messaging, gps, sms, muovi i satelliti, armi le testate nucleari, trovi l acqua nel deserto etc etc :))))questo non cambia il fatto che molti utenti, di un altro sistema operativo molto diffuso, amino usare dei programmi per eseguire delle operazioni con ul proprio computer.in maniera semplice e se possibile senza spendere troppo (appunto preferisco i freeware di solito)
      2) creare lo script con il comando tipo
      cp -ru /cartella /filesystem-compressocome ti hanno gia risposto anche in Dos con 5 righe di script puoi fare backup.ma la domanda retorica e' ; perche' dovrei studiarmi gli script DOS nel 2002 quando esiste un programmino freeware che fa quello che io riuscirei ad ottenere tra due mesi? ;))
      Tutto ciò è anche possibile mediante
      interfacce grafiche messe a disposizione
      dalle ultime distribuzioni di Linux.anche col backup di Windows, presente in tutte le ultime versioni di Windows da 7 anni, e' possibile effettuare backup.ma NON come lo fa Cobian, o Second Copy, o gli altri programmini e programmOni che ho scelto e recensito ;)quindi la risposta alla tua domanda e' SI quello e' un programmone. e SI Linux e' un sistemone.ma sono due cose ben distinte, o no? ;)ciao!
      • Anonimo scrive:
        Re: E sarebbe un programmone??
        - Scritto da: LucaSchiavoni

        quindi la risposta alla tua domanda e' SI
        quello e' un programmone.
        e SI Linux e' un sistemone.L'unica cosa da emendare è "Sì, UNIX è un sistemone (e peccato che il VMS sia ormai solo un pezzo d'antiquariato, a livello commerciale)"... quanto al resto, anch'io ho poca pazienza, se non trovo quel che cerco preferisco scrivermelo. Ma se qualcuno si prende la briga di cercare e provare i vari freeware (o cmq roba da poche lire: per come la vedo io, sotto i 50/60 euro è praticamente gratis), e poi presenta un bel riassuntino comparativo, è solo da lodare: tutto tempo risparmiato. Vale anche per i CD delle rivistine ed i siti che offrono tonnellate di script di shell, awk, sed, perl, tcl/tk per fare le cose più varie, dal banale all'impensabile... e se del caso, si possono sempre modificare alla bisogna.
  • Anonimo scrive:
    ...e il backup di windows?
    Sul serio:non andrebbe anche bene il backup di Windows incluso con 2000 e xp? se utilizzato insieme allo scheduler di sistema è piuttosto potente!
  • Anonimo scrive:
    Clamorosamente esclusi!
    Ma come si fa a non parlare di FileBackPc (per il backup), FileSync (per la sincronizzazione) e Savebutt (per le revisioni in tempo reale)?MAH!!!!!!!!!!!!!!!Certo, e' molto utile sapere che se compri piu' di 250 copie di un programma shareware molto inutile ti fanno uno sconto pazzesco...P.S.: Mi sono tenuto per me altri tre nomi imperdibili. Valuti la redazione di PI se vale la pena di offrire una piccola ricompensa per la loro segnalazione 8-O
    • Anonimo scrive:
      Re: Clamorosamente esclusi!
      Ciao!i programmi di backup (come di qualsiasi altro genere) sono centinaia.. la "raccolta" ovviamente non voleva essere esaustiva o completa ! ;)- Scritto da: bruco
      Ma come si fa a non parlare di FileBackPc
      (per il backup), FileSync (per la
      sincronizzazione) e Savebutt (per le
      revisioni in tempo reale)?
      MAH!!!!!!!!!!!!!!!non conosco nessuno dei tre, e quindi.. grazie delle segnalazioni ! Lo dico sempre, e lo ripeto.. qualsiasi segnalazione e' sempre utilissima! questa rubrica la tengo da solo ma senza le segnalazioni dei lettori sarebbe sicuramente meno completa ;)
      Certo, e' molto utile sapere che se compri
      piu' di 250 copie di un programma shareware
      molto inutile ti fanno uno sconto
      pazzesco...mmh beh second copy non e' affatto inutile! ;)e quella cosa l'avevo messa proprio perche' fa sorridere ...
      P.S.: Mi sono tenuto per me altri tre nomi
      imperdibili. Valuti la redazione di PI se
      vale la pena di offrire una piccola
      ricompensa per la loro segnalazione 8-Ook, ti offro la citazione nella recensione ! ;)e 250 copie di Second copy :DDDciao!LucaS
      • Anonimo scrive:
        Re: Clamorosamente esclusi!


        Ma come si fa a non parlare di FileBackPc

        (per il backup), FileSync (per la

        sincronizzazione) e Savebutt (per leps - dunque..FileBack - bello! anche se costa 20 dollariFileSync, non aggiornato da 2 anni, 15 dollariSaveButt - sito non raggiungibile... in sintesi... prova i Freeware che ho recensuti (Cobian su tutti, se usi Xp o Nt) e poi riparliamone... :))))http://punto-informatico.it/p.asp?i=40095&p=4(anche second copy non viene agg da due anni e costa, ma viene dichiarato "compatibile XP" ed e' molto diffuso e conosciuto per la sua semplicità ;)riciao!
        • Anonimo scrive:
          Re: Clamorosamente esclusi!
          Ciao!- Scritto da: LucaSchiavoni
          FileBack - bello! anche se costa 20 dollariAnche qualcuno dei tuoi...
          FileSync, non aggiornato da 2 anni, 15
          dollariForse e' cosi' perfetto che non ha bisogno di aggiornamenti (a me poi funziona gratis, con un piccolo delay iniziale)...
          SaveButt - sito non raggiungibile...
          Riprova piu' tardi. Comunque ti avverto che anche questo e' a pagamento...
          in sintesi... prova i Freeware che ho
          recensuti (Cobian su tutti, se usi Xp o Nt)
          e poi riparliamone... :))))Purtroppo ho solo Windows 98. Comunque accetto volentieri i tuoi suggerimenti e ti ringrazio.Alla prossima!
          • Anonimo scrive:
            Re: Clamorosamente esclusi!
            Scritto da: bruco
            Purtroppo ho solo Windows 98. Comunque
            accetto volentieri i tuoi suggerimenti e ti
            ringrazio.cobian e' una bombaaa anche sul 98 !!!
          • Anonimo scrive:
            Re: Clamorosamente esclusi!
            CiaoConfermo, uso da anni Filesync, l'ho consigliato anche agli amici, ed è assolutamente fuori graduatoria. Per quello che si propone di fare, è il migliore, e non gli servono certo migliorie. Vorrei una cosa simile anche per le mie macchine linux....Ciao
          • Anonimo scrive:
            Re: Clamorosamente esclusi!
            - Scritto da: mulas
            Ciao
            Confermo, uso da anni Filesync, l'ho
            consigliato anche agli amici, ed è
            assolutamente fuori graduatoria. Per quello
            che si propone di fare, è il migliore, e non
            gli servono certo migliorie. Vorrei una cosa
            simile anche per le mie macchine linux....
            Ciaonon era una graduatoria....'
          • Anonimo scrive:
            Re: Clamorosamente esclusi!
            - Scritto da: mulas
            Vorrei una cosa
            simile anche per le mie macchine linux....
            CiaoCe l'hai già...$ man tarsaluti
          • Anonimo scrive:
            Re: Clamorosamente esclusi!
            - Scritto da: Cosmo
            Ce l'hai già...
            $ man tar
            salutiScusa, ma allora proprio non hai mai guardato cosa fa, graficamente, questo software. Con tutto il rispetto per (e le volte che ho usato) tar.Ciao, dagli un occhio...
          • Anonimo scrive:
            Re: Clamorosamente esclusi!
            - Scritto da: cobian forever
            Scritto da: bruco

            Purtroppo ho solo Windows 98. Comunque

            accetto volentieri i tuoi suggerimenti e
            ti

            ringrazio.

            cobian e' una bombaaa anche sul 98 !!!Scusate se mi intrometto anche se non sono molto esperto;anche io ho Windows 98, ho cercato di usare Cobianma, cercando di salvare tutto c: sul secondo disco fisso, inesorabilmente mi si blocca tutto e devo riavviare il pc.Cosa sbaglio?Grazie della vs attenzione.Resto in attesa di suggerimenti.
      • Anonimo scrive:
        Problemi con Cobian.. aiuto
        Uso Cobian Backup da diverso tempo ma all'improvviso all'avvio di Windows ('98) mi dà un errore del programma cobbu.exeDisinstallato Cobian e reinstallato... come finisco l'installazione mi riappare la maschera di errore.. dove stà il problema??Premetto che la mie conoscenze informatiche sono minime e concordo col fatto che un bel freeware che mi fornisce questi servizi in poco tempo e più che apprezzato.Ringrazio fin da ora quanti mi possono aiutare
        • Luca Schiavoni scrive:
          Re: Problemi con Cobian.. aiuto
          - Scritto da: Anonimo
          Uso Cobian Backup da diverso tempo ma
          all'improvviso all'avvio di Windows '98 mi dà
          un errore del programma cobbu.exe
          Disinstallato Cobian e reinstallato... come
          finisco l'installazione mi riappare la maschera
          di errore.. dove stà il problema??maschera di errore ok, ma che errore ?
          Premetto che la mie conoscenze informatiche sono
          minime e concordo col fatto che un bel freeware
          che mi fornisce questi servizi in poco tempo e
          più che apprezzato.
          Ringrazio fin da ora quanti mi possono aiutarese puoi dicci l esatto errore che ottieni, e nel frattempo prendi l ultima versione disponibile del programma che trovi ora recensito quihttp://punto-informatico.it/download/scheda.asp?i=407ti invito ad usare quel forum, nella scheda, invece di questo appartenente alla antica recensione di PI :)saluti! (geek)LucaS
  • Anonimo scrive:
    WinRar...
    ... + riga di comando = ottimo sistema di backup.Può creare backup incrementali e differenziali, protetti da password, in/escludere certi tipi o nomi di file, e se non hai un masterizzatore puoi dividere gli archivi in volumi formato floppy...Vanta anche un'ottimo rapporto di compressione e la possibilità di riparare - entro certi limiti - archivi danneggiati.FD
    • Anonimo scrive:
      Re: WinRar...
      concordo!peccato non sia free, del resto che vuoi, il lusso si paga :)
      • Anonimo scrive:
        Re: WinRar...
        - Scritto da: GiX
        concordo!
        peccato non sia free, del resto che vuoi, il
        lusso si paga :)conosco qualcuno che se lo "freeizza" ...:-)anche troppi a dire la verità:(
  • Anonimo scrive:
    Clone Cd !??!?!?!?!?!?
    backup ? ah ah ah a ;))
    • Anonimo scrive:
      Re: Clone Cd !??!?!?!?!?!?
      - Scritto da: uares
      backup ?

      ah ah ah a ;))Perche ??? Lo sai che la copia di backup, per ragioni di sicurezza, non va mai conservata assieme all'originale ? :-)
    • Anonimo scrive:
      quali master non funzicano? co clonecd
      c'e' un elenco da qualche parte?non e' che se lo installo mi sovrascive dei dll e driver e poi non funzica manco nero?
Chiudi i commenti