- Blog
- Profilo
- Homepage
-
ASP.NET: la cosa si fa seria (aggiornamento)
[youtube=http://www.youtube.com/watch?v=yghiC_U2RaM&w=480] Contrariamente a quanto riportato da Microsoft, sembra che gli attacchi che sfruttano la vulnerabilità di ASP.NET siano non solo fattibili, come mostra il video qui sopra, ma anche in corso. La situazione sembra seria e chi amministra un sito esposto a Internet basato su ASP.NET dovrebbe al più presto prendere le contromisure consigliate da…
-
Possibili siti in cima alle ricerche di Google
Appena dopo l’introduzione di Google Instant, Stefano aveva elencato l’abbecedario di Google. Questa mattina per sbaglio ho iniziato a scrivere l’indirizzo di un sito nel campo di ricerca della home page del motore. Digitando www, questi sono i risultati di Google Instant italiano: www.facebook.com www.libero.it www.inps.it www.youtube.com www.yahoo.it www.meteo.it www.virgilio.it www.subito.it www.ilmeteo.it www.poste.it Mentre con…
-
Stuxnet e la protezione dei sistemi industriali
Stuxnet è un malware molto anomalo. Si propaga con i sistemi standard dei worm, ma non invia spam, non cancella i file, non inserisce il nome della ex nel sistema… Stuxnet è stato creato per assumere il controllo di alcuni sistemi SCADA e, opzionalmente per riprogrammare i PLC.
-
DRM: piove sul bagnato
Exploit Database ha pubblicato la segnalazione di un problema di msnetobj.dll che sarebbe vulnerabile a tre tipi di attacchi (buffer overflow, integer overflow e denial of service). Questo file, uno dei tanti che popola la directory system32, serve ad implementare il DRM per i contenuti ActiveX e dovrebbe servire a limitare l’utilizzo (salvataggio, stampa, visualizzazione)…
-
Facebook fa notizia
Ieri sera facebook andava a strappi e spesso mi beccavo errori di connessione o di qualcuno dei loro reverse proxy. “Poco male” mi sono detto, ho spento il PC e ho continuato a leggere il libro (elettronico, si capisce) che avevo iniziato ieri. Stamattina scopro che il problema di ieri è una notizia. Che Paolo…
-
Anche Telecom potrebbe arrivare in fibra nelle grandi città
Per la quarta volta dal 2002, Telecom annuncia di voler portare la fibra nelle case e negli uffici. Bernabè ha chiesto ad AGCOM di poter avviare il servizio di fibra a 100 Mbit a Roma, Milano, Catania, Bari, Venezia e Torino entro Natale (quello di quest’anno, sembra); altre città seguiranno fino ad arrivare, nelle intenzioni…
-
Fototour del LHC
Ars Technica ospita un interessante tour fotografico del LHC. Le immagini potrebbero richiedere qualche secondo ad arrivare, ma l’attesa è ben ripagata.
-
Ebook Lab Italia
Ieri ho assistito alla conferenza stampa di presentazione di Ebook Lab Italia. Per la cronaca degli eventi e i dettagli del progetto vi rimando al sito dell’iniziativa e ad altri siti più adatti a riportare eventi di cronaca nel mondo della tecnologia. Il progetto è molto interessante e già ieri durante la conferenza stampa c’è…
-
Ma chi vuoi che…
«Ma chi vuoi che venga ad hackerare proprio il nostro sito?» Questa è la reazione di molte persone (indifferentemente singoli cittadini e responsabili di aziende o enti pubblici) che hanno o gestiscono un sito web quando viene segnalata loro l’importanza della sicurezza.
-
Aggiornamenti per Flash
Adobe ha aggiornato l’advisory con cui segnala un baco di Flash e di Acrobat Reader. Da oggi sono disponibili gli aggiornamenti di Flash Player. Diversamente da quanto annunciato, gli aggiornamenti che correggono il problema di Acrobat Reader saranno disponibili nella settimana del 4 ottobre p.v. (via F-Secure)
-
MOS 6502 visuale
Greg James, Barry Silverman e Brian Silverman hanno creato una simulazione visuale del funzionamento del celebre MOS 6502, cuore di molti computer storici tra i quali Apple ][, Vic 20, Commodore 64, Atari 2600 e Atari 800. La simulazione in JavaScript è in grado di girare sulla maggior parte dei browser, tranne alcune installazioni di…
-
Problema di sicurezza di Linux a 64 bit
Ben Hawkes ha scoperto un problema nella gestione della sicurezza del layer di compatibilità a 32 bit di Linux a 64 bit. Il baco permette ad un attaccante di guadagnare i privilegi di root; l’attacco deve avvenire eseguendo un’applicazione sul sistema da attaccare. È disponibile il sorgente C che sfrutta questo baco. Se non girano…