<?xml version="1.0" encoding="UTF-8"?>
<?xml-stylesheet type="text/xsl" media="screen" href="/~d/styles/rss2full.xsl"?><?xml-stylesheet type="text/css" media="screen" href="http://feeds.feedburner.com/~d/styles/itemcontent.css"?><rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:wfw="http://wellformedweb.org/CommentAPI/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:sy="http://purl.org/rss/1.0/modules/syndication/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/" xmlns:feedburner="http://rssnamespace.org/feedburner/ext/1.0" version="2.0">

<channel>
	<title>.:: Securnetwork.net Blog - Massimo Rabbi ::.</title>
	
	<link>http://www.securnetwork.net</link>
	<description>Blog personale di Massimo Rabbi con le ultime news in fatto di sicurezza, software, sistemi operativi e tecnologia</description>
	<lastBuildDate>Sun, 18 Jul 2010 20:11:56 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0</generator>
		<atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="self" type="application/rss+xml" href="http://feeds.feedburner.com/securnetwork/pdWU" /><feedburner:info uri="securnetwork/pdwu" /><atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="hub" href="http://pubsubhubbub.appspot.com/" /><feedburner:browserFriendly></feedburner:browserFriendly><item>
		<title>Mozilla alza la posta: 3000$ per un bug!</title>
		<link>http://www.securnetwork.net/2010/07/18/mozilla-alza-la-posta-3000-per-un-bug/</link>
		<comments>http://www.securnetwork.net/2010/07/18/mozilla-alza-la-posta-3000-per-un-bug/#comments</comments>
		<pubDate>Sun, 18 Jul 2010 20:11:08 +0000</pubDate>
		<dc:creator>Massimo Rabbi</dc:creator>
				<category><![CDATA[Mondo WWW]]></category>
		<category><![CDATA[OpenSource]]></category>
		<category><![CDATA[Sicurezza]]></category>
		<category><![CDATA[bug hunting]]></category>
		<category><![CDATA[firefox]]></category>
		<category><![CDATA[firefox mobile]]></category>
		<category><![CDATA[mozilla]]></category>
		<category><![CDATA[thunderbird]]></category>

	<!-- AutoMeta Start -->
	<category>3000</category>
	<category>mozilla</category>
	<category>deve</category>
	<category>thunderbird</category>
	<category>individuato</category>
	<category>mobile</category>
	<category>services</category>
	<category>firefox</category>
	<!-- AutoMeta End -->
	
		<guid isPermaLink="false">http://www.securnetwork.net/?p=623</guid>
		<description><![CDATA[A quanto pare Mozilla ha alzato il premio messo in palio per coloro che individuano una vulnerabilità di sicurezza nei prodotti di punta della software house open-source: Firefox e Thunderbird. La nuova cifra è infatti di ben 3000$, un grosso salto se si considerano i &#8220;soli&#8221; 500$ che fin dal 2004 venivano pagati per i [...]]]></description>
			<content:encoded><![CDATA[<p>A quanto pare <strong>Mozilla</strong> ha alzato il premio messo in palio per coloro che individuano una vulnerabilità di sicurezza nei prodotti di punta della software house open-source: <strong>Firefox</strong> e <strong>Thunderbird</strong>.</p>
<p>La nuova cifra è infatti di ben <strong>3000$</strong>, un grosso salto se si considerano i &#8220;soli&#8221; 500$ che fin dal 2004 venivano pagati per i vari bug scoperti.</p>
<p>Nel <a href="http://www.mozilla.org/security/bug-bounty-faq.html">programma</a> di <em>bug-hunting</em> di Mozilla sono stati aggiunti due nuovi prodotti: <strong>Mozilla Services</strong> e <strong>Firefox Mobile</strong>.</p>
<p>Lucas Adamski, security engineer director di Mozilla, <a href="http://blog.mozilla.com/security/2010/07/15/refresh-of-the-mozilla-security-bug-bounty-program/">ha scritto sul blog</a> del gruppo riguardo la nuova &#8220;taglia&#8221; e indicato quelle che sono le regole fondamentali per aggiudicarsela:</p>
<ul>
<li>il bug deve essere originale e mai stato pubblicato prima;</li>
<li>il bug deve essere di tipo remote exploit;</li>
<li>il bug deve essere individuato in una delle ultime versioni ufficiali, beta o release candidate dei vari Firefox, Firefox Mobile, Thunderbird o Mozilla Services;</li>
<li>il bug non deve essere causato o individuato in plugin/estensioni di terze parti.</li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://www.securnetwork.net/2010/07/18/mozilla-alza-la-posta-3000-per-un-bug/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Random Walker for Content-Based Image Retrieval with Relevance Feedback</title>
		<link>http://www.securnetwork.net/2010/06/19/random-walker-for-content-based-image-retrieval-with-relevance-feedback/</link>
		<comments>http://www.securnetwork.net/2010/06/19/random-walker-for-content-based-image-retrieval-with-relevance-feedback/#comments</comments>
		<pubDate>Sat, 19 Jun 2010 18:36:31 +0000</pubDate>
		<dc:creator>Massimo Rabbi</dc:creator>
				<category><![CDATA[Personale]]></category>
		<category><![CDATA[cbir]]></category>
		<category><![CDATA[computer vision]]></category>
		<category><![CDATA[content-based image retrieval]]></category>
		<category><![CDATA[random walker]]></category>

	<!-- AutoMeta Start -->
	<category>specialistica</category>
	<category>tesi</category>
	<category>informatica</category>
	<category>mrabbi</category>
	<category>presentazione</category>
	<category>presentations</category>
	<category>retrieval</category>
	<category>relevance</category>
	<!-- AutoMeta End -->
	
		<guid isPermaLink="false">http://www.securnetwork.net/?p=618</guid>
		<description><![CDATA[La presentazione tenuta in occasione della discussione di tesi di laurea specialistica in informatica. Tesi specialistica Informatica View more presentations from mrabbi. La presentazione tenuta durante il corso di Visione Artificiale di Samuel Rota Bulò, mio correlatore. Content-based Image Retrieval con Relevance Feedback View more presentations from mrabbi.]]></description>
			<content:encoded><![CDATA[<p>La presentazione tenuta in occasione della discussione di tesi di laurea specialistica in informatica.</p>
<div style="width:425px" id="__ss_4548481"><strong style="display:block;margin:12px 0 4px"><a href="http://www.slideshare.net/mrabbi/tesi-specialistica-informatica" title="Tesi specialistica Informatica">Tesi specialistica Informatica</a></strong><object id="__sse4548481" width="425" height="355"><param name="movie" value="http://static.slidesharecdn.com/swf/ssplayer2.swf?doc=presentazione-100619132613-phpapp02&#038;stripped_title=tesi-specialistica-informatica" /><param name="allowFullScreen" value="true"/><param name="allowScriptAccess" value="always"/><embed name="__sse4548481" src="http://static.slidesharecdn.com/swf/ssplayer2.swf?doc=presentazione-100619132613-phpapp02&#038;stripped_title=tesi-specialistica-informatica" type="application/x-shockwave-flash" allowscriptaccess="always" allowfullscreen="true" width="425" height="355"></embed></object>
<div style="padding:5px 0 12px">View more <a href="http://www.slideshare.net/">presentations</a> from <a href="http://www.slideshare.net/mrabbi">mrabbi</a>.</div>
</div>
<p>La presentazione tenuta durante il corso di <a href="http://www.dsi.unive.it/~srotabul/vision.html">Visione Artificiale</a> di Samuel Rota Bulò, mio correlatore.</p>
<div style="width:425px" id="__ss_4548591"><strong style="display:block;margin:12px 0 4px"><a href="http://www.slideshare.net/mrabbi/contentbased-image-retrieval-con-relevance-feedback" title="Content-based Image Retrieval con Relevance Feedback">Content-based Image Retrieval con Relevance Feedback</a></strong><object id="__sse4548591" width="425" height="355"><param name="movie" value="http://static.slidesharecdn.com/swf/ssplayer2.swf?doc=visione-07-05-2010-100619133341-phpapp02&#038;stripped_title=contentbased-image-retrieval-con-relevance-feedback" /><param name="allowFullScreen" value="true"/><param name="allowScriptAccess" value="always"/><embed name="__sse4548591" src="http://static.slidesharecdn.com/swf/ssplayer2.swf?doc=visione-07-05-2010-100619133341-phpapp02&#038;stripped_title=contentbased-image-retrieval-con-relevance-feedback" type="application/x-shockwave-flash" allowscriptaccess="always" allowfullscreen="true" width="425" height="355"></embed></object>
<div style="padding:5px 0 12px">View more <a href="http://www.slideshare.net/">presentations</a> from <a href="http://www.slideshare.net/mrabbi">mrabbi</a>.</div>
</div>
]]></content:encoded>
			<wfw:commentRss>http://www.securnetwork.net/2010/06/19/random-walker-for-content-based-image-retrieval-with-relevance-feedback/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Coming back soon…</title>
		<link>http://www.securnetwork.net/2010/05/19/coming-back-soon/</link>
		<comments>http://www.securnetwork.net/2010/05/19/coming-back-soon/#comments</comments>
		<pubDate>Wed, 19 May 2010 20:28:32 +0000</pubDate>
		<dc:creator>Massimo Rabbi</dc:creator>
				<category><![CDATA[Personale]]></category>
		<category><![CDATA[Blog]]></category>
		<category><![CDATA[laurea]]></category>
		<category><![CDATA[studio]]></category>
		<category><![CDATA[tesi]]></category>

	<!-- AutoMeta Start -->
	<category>submission</category>
	<category>tornerò</category>
	<category>forsennato</category>
	<category>stay</category>
	<category>tuned</category>
	<category>immersion</category>
	<category>postare</category>
	<category>aprile</category>
	<!-- AutoMeta End -->
	
		<guid isPermaLink="false">http://www.securnetwork.net/?p=616</guid>
		<description><![CDATA[Il blog non è morto! In questi ultimi mesi un sacco di cose sono successe: - studio forsennato per gli ultimi esami - full-immersion per concludere la tesi specialistica e submission di un paper - laurea il 16 aprile 2010 - cambio di lavoro dal 1 aprile - varie ed eventuali Tutto questo per dire [...]]]></description>
			<content:encoded><![CDATA[<p>Il blog non è morto!<br />
In questi ultimi mesi un sacco di cose sono successe:<br />
- studio forsennato per gli ultimi esami<br />
- full-immersion per concludere la tesi specialistica e submission di un paper<br />
- laurea il 16 aprile 2010<br />
- cambio di lavoro dal 1 aprile<br />
- varie ed eventuali<br />
Tutto questo per dire che a breve tornerò a postare.</p>
<p>Stay tuned!</p>
]]></content:encoded>
			<wfw:commentRss>http://www.securnetwork.net/2010/05/19/coming-back-soon/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>Johnny Depp is NOT dead! Occhio al malware!</title>
		<link>http://www.securnetwork.net/2010/01/25/johnny-depp-is-not-dead-occhio-al-malware/</link>
		<comments>http://www.securnetwork.net/2010/01/25/johnny-depp-is-not-dead-occhio-al-malware/#comments</comments>
		<pubDate>Mon, 25 Jan 2010 15:07:33 +0000</pubDate>
		<dc:creator>Massimo Rabbi</dc:creator>
				<category><![CDATA[Sicurezza]]></category>
		<category><![CDATA[Virus & Spyware]]></category>
		<category><![CDATA[cnn]]></category>
		<category><![CDATA[johnny depp]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[social engineering]]></category>
		<category><![CDATA[twitter]]></category>

	<!-- AutoMeta Start -->
	<category>depp</category>
	<category>johnny</category>
	<category>sophos</category>
	<category>malware</category>
	<category>attore</category>
	<category>cyber</category>
	<category>sparrow</category>
	<category>criminali</category>
	<!-- AutoMeta End -->
	
		<guid isPermaLink="false">http://www.securnetwork.net/?p=612</guid>
		<description><![CDATA[A quanto pare la frenesia scatenata dalla morte di una celebre star è un buon modo per diffondere il malware. E i vari cyber-criminali del pianeta lo sanno bene. Questa volta nel mirino è finito il capitano Jack Sparrow o meglio l&#8217;attore Johnny Depp che stando alle indiscrezioni sarebbe morto in un incidente d&#8217;auto. &#8220;Peccato&#8221; [...]]]></description>
			<content:encoded><![CDATA[<p>A quanto pare la frenesia scatenata dalla morte di una celebre star è un buon modo per diffondere il <strong>malware</strong>.<br />
E i vari cyber-criminali del pianeta lo sanno bene.<br />
Questa volta nel mirino è finito il <em>capitano Jack Sparrow</em> o meglio l&#8217;<strong>attore Johnny Depp</strong> che stando alle indiscrezioni sarebbe morto in un incidente d&#8217;auto. &#8220;Peccato&#8221; che la pagina web che riporta la notizia sia falsa, <strong>una simil-CNN</strong>.<br />
Tuttavia sembra che il rumor si sia diffuso in fretta e su <strong>Twitter</strong> non si sia parlato d&#8217;altro.</p>
<p>Ecco qua un video di Sophos che mostra come viene attuato l&#8217;inganno e installato il malware. Maggiori informazioni sull&#8217;accaduto sempre sul <a href="http://www.sophos.com/blogs/gc/g/2010/01/24/johnny-depp-died-car-crash/">blog di Sophos</a>.</p>
<p><object width="425" height="344"><param name="movie" value="http://www.youtube.com/v/LPBhaVduF-Q&#038;hl=it_IT&#038;fs=1&#038;"></param><param name="allowFullScreen" value="true"></param><param name="allowscriptaccess" value="always"></param><embed src="http://www.youtube.com/v/LPBhaVduF-Q&#038;hl=it_IT&#038;fs=1&#038;" type="application/x-shockwave-flash" allowscriptaccess="always" allowfullscreen="true" width="425" height="344"></embed></object></p>
<p>Altro &#8220;buon&#8221; esempio di social engineering! <img src='http://www.securnetwork.net/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> </p>
]]></content:encoded>
			<wfw:commentRss>http://www.securnetwork.net/2010/01/25/johnny-depp-is-not-dead-occhio-al-malware/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Virtual DOS Mode e il bug di Windows di 17 anni fa</title>
		<link>http://www.securnetwork.net/2010/01/22/virtual-dos-mode-e-il-bug-di-windows-di-17-anni-fa-2/</link>
		<comments>http://www.securnetwork.net/2010/01/22/virtual-dos-mode-e-il-bug-di-windows-di-17-anni-fa-2/#comments</comments>
		<pubDate>Fri, 22 Jan 2010 16:41:11 +0000</pubDate>
		<dc:creator>Massimo Rabbi</dc:creator>
				<category><![CDATA[Sicurezza]]></category>
		<category><![CDATA[Sistemi operativi]]></category>
		<category><![CDATA[16-bit]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[virtual machine mode]]></category>
		<category><![CDATA[windows]]></category>

	<!-- AutoMeta Start -->
	<category>mode</category>
	<category>virtual</category>
	<category>dormire</category>
	<category>gatta</category>
	<category>pelare</category>
	<category>grazi</category>
	<category>sonni</category>
	<category>parco</category>
	<!-- AutoMeta End -->
	
		<guid isPermaLink="false">http://www.securnetwork.net/?p=609</guid>
		<description><![CDATA[Un bug vecchio di 17 anni? Possibile. A quanto pare non c&#8217;è modo di dormire sonni tranquilli per Microsoft. Dopo i recenti problemi con Internet Explorer e la patch rilasciata al di fuori della road-map classica dei Patch Tuesday, ecco un&#8217;altra bella gatta da pelare. Escalation di privilegi grazi ad una serie di vulnerabilità nella [...]]]></description>
			<content:encoded><![CDATA[<p>Un bug vecchio di 17 anni? Possibile.<br />
A quanto pare non c&#8217;è modo di dormire sonni tranquilli per <strong>Microsoft</strong>.<br />
Dopo i recenti problemi con <a href="http://www.oneitsecurity.it/15/01/2010/una-falla-in-internet-explorer-dietro-gli-attacchi-a-google-e-adobe/">Internet Explorer</a> e la <a href="http://www.oneitsecurity.it/22/01/2010/microsoft-tappa-le-falle-di-internet-explorer-con-una-nuova-patch/">patch</a> rilasciata al di fuori della road-map classica dei <strong>Patch Tuesday</strong>, ecco un&#8217;altra bella gatta da pelare.</p>
<p><strong>Escalation di privilegi</strong> grazi ad una serie di vulnerabilità nella <a href="http://en.wikipedia.org/wiki/Virtual_DOS_machine">Virtual DOS Mode</a> (VDM).<br />
Il parco dei sistemi interessati è quello dei sistemi 32-bit, sembra da Windows NT 3.1 a Windows 7.</p>
<p>Provato e testato personalmente su Windows XP SP3 completamente patchato.<br />
Ho realizzato un piccolo video giusto per far capire uno dei più classici motivi per cui un exploit simile puo&#8217; risultare utile.</p>
<p><object width="425" height="344"><param name="movie" value="http://www.youtube.com/v/ZkH-NclFfXo&#038;hl=it_IT&#038;fs=1&#038;"></param><param name="allowFullScreen" value="true"></param><param name="allowscriptaccess" value="always"></param><embed src="http://www.youtube.com/v/ZkH-NclFfXo&#038;hl=it_IT&#038;fs=1&#038;" type="application/x-shockwave-flash" allowscriptaccess="always" allowfullscreen="true" width="425" height="344"></embed></object></p>
<p>Amministratori di rete&#8230; disabilitate!!!</p>
]]></content:encoded>
			<wfw:commentRss>http://www.securnetwork.net/2010/01/22/virtual-dos-mode-e-il-bug-di-windows-di-17-anni-fa-2/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>LinkedIn e la lunghezza delle password</title>
		<link>http://www.securnetwork.net/2010/01/03/linkedin-e-la-lunghezza-delle-password/</link>
		<comments>http://www.securnetwork.net/2010/01/03/linkedin-e-la-lunghezza-delle-password/#comments</comments>
		<pubDate>Sun, 03 Jan 2010 12:51:04 +0000</pubDate>
		<dc:creator>Massimo Rabbi</dc:creator>
				<category><![CDATA[Mondo WWW]]></category>
		<category><![CDATA[Tips & Tricks]]></category>
		<category><![CDATA[linkedin]]></category>
		<category><![CDATA[password]]></category>
		<category><![CDATA[social network]]></category>

	<!-- AutoMeta Start -->
	<category>caratteri</category>
	<category>linkedin</category>
	<category>lunghezza</category>
	<category>password</category>
	<category>speciali</category>
	<category>confusion</category>
	<category>length</category>
	<category>login</category>
	<!-- AutoMeta End -->
	
		<guid isPermaLink="false">http://www.securnetwork.net/?p=600</guid>
		<description><![CDATA[LinkedIn, come molti di voi sapranno, è un social network molto diffuso che consente di costruire la propria rete di contatti in ambito lavorativo (fondamentalmente). Quello di cui voglio parlare oggi è un piccolo problema che ho riscontrato in mattinata mentre mi apprestavo a cambiare la password del mio account. Dopo aver generato la nuova [...]]]></description>
			<content:encoded><![CDATA[<p><strong>LinkedIn</strong>, come molti di voi sapranno, è un <strong>social network</strong> molto diffuso che consente di costruire la propria rete di contatti in ambito lavorativo (fondamentalmente).<br />
Quello di cui voglio parlare oggi è un piccolo problema che ho riscontrato in mattinata mentre mi apprestavo a cambiare la password del mio account.<br />
Dopo aver generato la nuova password di lunghezza 24 caratteri ho effettuato il logout e poi ho tentato il login che verificare tutto fosse avvenuto correttamente.</p>
<p>Stranamente ho notato l&#8217;errore:</p>
<blockquote><p>The email address or password you provided does not match our records</p></blockquote>
<p>Dopo i classici tentativi di reinserire la password e cancellazione di cache e cookie, ho pensato ci fosse qualcosa non andasse.<br />
<span id="more-600"></span><br />
La prima supposizione è stata che per qualche motivo il sistema avesse accettato i caratteri speciali della password ma fosse andato storto qualcosa nella fase di salvataggio.<br />
Ho proceduto quindi alla procedura di recupero password e inserito una nuova password di 24 caratteri senza caratteri speciali.</p>
<p>Tuttavia al tentativo di login ancora una volta lo stesso errore.<br />
Dopo una rapida ricerca su Google ho trovato questo interessante post a riguardo: &#8220;<a href="http://verenaswelt.at.dd23612.kasserver.com/2008/12/09/linkedin-password-length-confusion/">LinkedIn Password Length Confusion</a>&#8220;.<br />
Il problema sembra sia che la password del proprio account deve avere una dimensione minima di 6 caratteri e massima di 16.<br />
Il sistema ha infatti troncato la mia password di 24 (caratteri speciali o no non fa alcuna differenza), tant&#8217;è che provando a prendere i primi 16 si riesce ad effettuare correttamente il login.</p>
<p>La cosa alquanto strana è che da nessuna parte venga riportato che i caratteri non possono superare i 16, né tanto meno viene notificato che il campo sta superando la lunghezza consentita in fase di modifica.<br />
Nella home page la maschera di registrazione, ad esempio, sotto il campo password riporta il messaggio:</p>
<blockquote><p>6 or more characters</p></blockquote>
<p>Lo stesso autore del post che ho trovato, è venuto a conoscenza del motivo solo dopo aver inviato una mail al supporto tecnico.<br />
Occhio dunque alla lunghezza della password scelta <img src='http://www.securnetwork.net/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /> </p>
]]></content:encoded>
			<wfw:commentRss>http://www.securnetwork.net/2010/01/03/linkedin-e-la-lunghezza-delle-password/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Ubuntu 9.04 e stampante multifunzione Brother MFC-465CN</title>
		<link>http://www.securnetwork.net/2009/12/10/ubuntu-9-04-e-stampante-multifunzione-brother-mfc-465cn/</link>
		<comments>http://www.securnetwork.net/2009/12/10/ubuntu-9-04-e-stampante-multifunzione-brother-mfc-465cn/#comments</comments>
		<pubDate>Thu, 10 Dec 2009 13:22:27 +0000</pubDate>
		<dc:creator>Massimo Rabbi</dc:creator>
				<category><![CDATA[OpenSource]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[brother mfc-465CN]]></category>
		<category><![CDATA[cupswrapper]]></category>
		<category><![CDATA[driver]]></category>
		<category><![CDATA[lpr]]></category>
		<category><![CDATA[multifunzione]]></category>
		<category><![CDATA[ubuntu]]></category>

	<!-- AutoMeta Start -->
	<category />
	<!-- AutoMeta End -->
	
		<guid isPermaLink="false">http://www.securnetwork.net/?p=596</guid>
		<description><![CDATA[Quest&#8217;oggi mi è capitato per necessità di dover installare sul desktop di casa che monta una Ubuntu 9.04 (codename Jaunty Jackalope), la mia stampante multifunzione Brother MFC-465CN. Questa volta a differenza di quanto successo con la Canon Pixma IP4200 che una volta collegata alla porta usb era stata riconosciuta al volo dopo la ricerca driver [...]]]></description>
			<content:encoded><![CDATA[<p>Quest&#8217;oggi mi è capitato per necessità di dover installare sul desktop di casa che monta una <strong>Ubuntu 9.04</strong> (codename Jaunty Jackalope), la mia <strong>stampante multifunzione Brother MFC-465CN</strong>.<br />
Questa volta a differenza di quanto successo con la <strong>Canon Pixma IP4200</strong> che una volta collegata alla porta usb era stata riconosciuta al volo dopo la ricerca driver e pochi click, ho dovuto procedere con l&#8217;installazione a mano dei vari .deb necessari visto che non era inclusa nella lista di quelle proposte dal sistema.</p>
<p>Vedremo quindi quali sono i passaggi da effettuare per poter utilizzare le funzionalità di stampante e scanner della nostra multifunzione.</p>
<ol>
<li>colleghiamo la multifunzione via usb al PC e annulliamo l&#8217;eventuale ricerca driver, tanto dobbiamo installarli noi a mano;</li>
<li>scarichiamo dal <a href="http://welcome.solutions.brother.com/bsc/public_s/id/linux/en/index.html">sito di Brother</a> i relativi pacchetti .deb che ci interessano;</li>
<li>sezione &#8220;Download-&gt;Printer Driver&#8221;: preleviamo i .deb per LPR driver e cupswrapper driver della nostra MFC-465CN;</li>
<li>sezione &#8220;Download-&gt;Scanner Driver / Scan-Key-Tool&#8221;: preleviamo i .deb per brscan2 e  scan-key-tool (32/64bit);</li>
<li>installare prima il pacchetto <em>mfc465cnlpr-1.0.1-1.i386.deb</em> e poi il pacchetto <em>mfc465cncupswrapper-1.0.1-1.i386.deb</em> per la funzionalità stampante;</li>
<li>installare prima il pacchetto <em>brscan2-0.2.4-4.i386.deb</em> e poi il pacchetto <em>brscan-skey-0.2.1-3.i386.deb</em> per la funzionalità scanner.</li>
</ol>
<p><span id="more-596"></span><br />
Una piccola nota per quanto riguarda il driver cupswrapper di stampa.<br />
Quasi sicuramente, nonostante il sistema vi dica che il pacchetto è stato installato correttamente, potreste riscontrare un problema analogo a quello evidenziato nello screenshot sottostante.</p>
<p><img src="http://www.securnetwork.net/img_blog/brother_MFC-465CN_driverubuntu.jpg" alt="Installazione driver cupswrapper stampante multifunzione Brother 465-CN" /></p>
<p>Per risolvere date semplicemente questo comando:<br />
<code>sudo mkdir /usr/share/cups/model</code><br />
Fatto questo reinstallato il pacchetto e tutto dovrebbe filare liscio.</p>
<p>Futura premura sarà verificare il funzionamento della funzionalità PC-Fax visto che sul sito sono presenti i driver, oltre a testare la stampa via rete dato che la stampante la supporta essendo dotata di apposita interfaccia.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.securnetwork.net/2009/12/10/ubuntu-9-04-e-stampante-multifunzione-brother-mfc-465cn/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Pidgin + Facebook chat + Ubuntu 9.04 how-to</title>
		<link>http://www.securnetwork.net/2009/11/28/pidgin-facebook-chat-ubuntu-9-04-how-to/</link>
		<comments>http://www.securnetwork.net/2009/11/28/pidgin-facebook-chat-ubuntu-9-04-how-to/#comments</comments>
		<pubDate>Sat, 28 Nov 2009 13:04:25 +0000</pubDate>
		<dc:creator>Massimo Rabbi</dc:creator>
		<br />
<b>Warning</b>:  Invalid argument supplied for foreach() in <b>/web/htdocs/www.securnetwork.net/home/wp-content/plugins/autometa/autometa.php</b> on line <b>300</b><br />
		<category><![CDATA[Mondo WWW]]></category>
		<category><![CDATA[OpenSource]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[chat]]></category>
		<category><![CDATA[facebook]]></category>
		<category><![CDATA[im]]></category>
		<category><![CDATA[libjson-glib-1.0-0]]></category>
		<category><![CDATA[pidgin]]></category>
		<category><![CDATA[pidgin-facebookchat]]></category>
		<category><![CDATA[ubuntu]]></category>

	<!-- AutoMeta Start -->
	<!-- AutoMeta End -->
	
		<guid isPermaLink="false">http://www.securnetwork.net/?p=592</guid>
		<description><![CDATA[Sull&#8217;argomento &#8220;chat di facebook&#8221; si potrebbero scrivere post a bizzeffe, discutendo di quanto faccia schifo, di come si perda i messaggi e quant&#8217;altro. Quello che mi interessa oggi è puntare l&#8217;attenzione sul come integrare nel noto cliente IM Pidgin (ex GAIM), la chat del noto social-network, evitando di tenere aperta la pagina web per l&#8217;eventuale [...]]]></description>
			<content:encoded><![CDATA[<p>Sull&#8217;argomento &#8220;<strong>chat di facebook</strong>&#8221; si potrebbero scrivere post a bizzeffe, discutendo di quanto faccia schifo, di come si perda i messaggi e quant&#8217;altro.<br />
Quello che mi interessa oggi è puntare l&#8217;attenzione sul come integrare nel noto cliente IM <a href="http://www.pidgin.im/"><strong>Pidgin</strong></a> (ex <strong>GAIM</strong>), la chat del noto social-network, evitando di tenere aperta la pagina web per l&#8217;eventuale chat con i nostri contatti.</p>
<p>Le considerazioni di questo post riguardano l&#8217;attuale versione di <strong>Ubuntu 9.04</strong> (Jaunty Jackalope) installata sul mio pc desktop, ma penso possano essere applicate tranquillamente alla più recente 9.10.<br />
In particolare quello che ci serve è prelevare direttamente dal sito del progetto <a href="http://http://code.google.com/p/pidgin-facebookchat/">pidgin-facebookchat</a> l&#8217;ultima versione, nel mio caso la 1.63.<br />
E&#8217; necessario inoltre procurarsi il .deb della libreria <strong>libjson-glib-1.0-0</strong>: <strong>pidgin-facebookchat</strong> infatti richiede una versione &gt;= 0.7.6.<br />
Quest&#8217;ultimo è disponibile direttamente da qui:<br />
- <a href="http://mirrors.kernel.org/ubuntu/pool/main/j/json-glib/libjson-glib-1.0-0_0.7.6-0ubuntu1_i386.deb">http://mirrors.kernel.org/ubuntu/pool/main/j/json-glib/libjson-glib-1.0-0_0.7.6-0ubuntu1_i386.deb</a><br />
- <a href="http://mirrors.kernel.org/ubuntu/pool/main/j/json-glib/libjson-glib-1.0-0_0.7.6-0ubuntu1_amd64.deb">http://mirrors.kernel.org/ubuntu/pool/main/j/json-glib/libjson-glib-1.0-0_0.7.6-0ubuntu1_amd64.deb</a></p>
<p>Una volta installati entrambi i .deb e creato l&#8217;apposito account da Pidgin sarà possibile sfruttare la chat dal nostro programma di <strong>instant messaging</strong> preferito.<br />
Le versioni di pidgin-facebookchat e libjson-glib-1.0-0 disponibile sui repository ufficiali e accessibili ad esempio da &#8220;<em>Sistema->Amministrazione->Gestore pacchetti</em>&#8221; sono datati.<br />
Personalmente tempo addietro ho avuto modo di provarli e ho notato parecchi problemi.<br />
Buona chat dunque!</p>
]]></content:encoded>
			<wfw:commentRss>http://www.securnetwork.net/2009/11/28/pidgin-facebook-chat-ubuntu-9-04-how-to/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Rilasciato PHP 5.3.1</title>
		<link>http://www.securnetwork.net/2009/11/21/rilasciato-php-5-3-1/</link>
		<comments>http://www.securnetwork.net/2009/11/21/rilasciato-php-5-3-1/#comments</comments>
		<pubDate>Sat, 21 Nov 2009 10:19:00 +0000</pubDate>
		<dc:creator>Massimo Rabbi</dc:creator>
				<category><![CDATA[OpenSource]]></category>
		<category><![CDATA[Programmazione]]></category>
		<category><![CDATA[php]]></category>
		<category><![CDATA[php 5.3.1]]></category>

	<!-- AutoMeta Start -->
	<category />
	<!-- AutoMeta End -->
	
		<guid isPermaLink="false">http://www.securnetwork.net/?p=590</guid>
		<description><![CDATA[Dopo quasi 5 mesi dal rilascio della versione PHP 5.3.0 arriva dagli sviluppatori il primo aggiornamento per il branch 5.3 del popolare linguaggio di programmazione. La nuova release PHP 5.3.1 è incentrata principalmente sulla stabilità apportando ben 100 bug fix, alcuni dei quali legati alla sicurezza. L&#8217;ultima release vede anche l&#8217;aggiunta della direttiva INI &#8220;max_file_uploads&#8220;, [...]]]></description>
			<content:encoded><![CDATA[<p>Dopo quasi 5 mesi dal rilascio della versione PHP 5.3.0 arriva dagli sviluppatori il primo aggiornamento per il branch 5.3 del popolare linguaggio di programmazione.<br />
La nuova release<strong> PHP 5.3.1</strong> è incentrata principalmente sulla stabilità apportando ben <strong>100 bug fix</strong>, alcuni dei quali legati alla sicurezza.</p>
<p>L&#8217;ultima release vede anche l&#8217;aggiunta della direttiva INI &#8220;<em>max_file_uploads</em>&#8220;, che consente di limitare il numero di uploads di file per ogni richiesta: 20 è l&#8217;impostazione di default.<br />
Questa soluzione consente di evitare potenziali tentativi di <strong>attacchi DoS</strong> (Denial of Service).<br />
Aggiunti inoltre alcuni sanity check nella fase di processing di informazioni <a href="http://php.net/manual/en/book.exif.php">Exif</a> (exchangeable image file format).</p>
<p>Ulteriori dettagli possono essere consultati leggendo le <a href="http://us2.php.net/releases/5_3_1.php">release notes</a> e il <a href="http://us2.php.net/ChangeLog-5.php#5.3.1">change log</a>.<br />
Disponibile sul sito anche una <a href="http://uk2.php.net/migration53">migration guide</a> per gli utenti che effettuano l&#8217;upgrade dalla versione PHP 5.2.<br />
PHP è rilasciato attualmente sotto la licenza <a href="http://www.php.net/license/3_01.txt">PHP Licence 3.01</a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.securnetwork.net/2009/11/21/rilasciato-php-5-3-1/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Vulnerabilità nella toolbar Wikipedia per Firefox</title>
		<link>http://www.securnetwork.net/2009/11/18/vulnerabilita-nella-toolbar-wikipedia-per-firefox/</link>
		<comments>http://www.securnetwork.net/2009/11/18/vulnerabilita-nella-toolbar-wikipedia-per-firefox/#comments</comments>
		<pubDate>Wed, 18 Nov 2009 08:38:02 +0000</pubDate>
		<dc:creator>Massimo Rabbi</dc:creator>
				<category><![CDATA[Mondo WWW]]></category>
		<category><![CDATA[OpenSource]]></category>
		<category><![CDATA[Sicurezza]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[browser]]></category>
		<category><![CDATA[firefox]]></category>
		<category><![CDATA[javascript injection]]></category>
		<category><![CDATA[secunia]]></category>
		<category><![CDATA[wikipedia toolbar]]></category>

	<!-- AutoMeta Start -->
	<category />
	<!-- AutoMeta End -->
	
		<guid isPermaLink="false">http://www.securnetwork.net/?p=588</guid>
		<description><![CDATA[Il security provider Secunia ha individuato nei giorni scorsi una vulnerabilità piuttosto critica nell&#8217;estensione Wikipedia Toolbar per Firefox, che può essere usata da un potenziale attaccante per compromettere il sistema dell&#8217;utente vittima. Il problema è stato individuato nella mancata validazione dell&#8217;input da parte dell&#8217;applicazione in una chiamata alla funzione eval(): ciò può consentire l&#8217;eventuale esecuzione [...]]]></description>
			<content:encoded><![CDATA[<p>Il security provider <a href="http://secunia.com/">Secunia</a> ha <a href="http://www.h-online.com/security/news/item/Vulnerability-in-Wikipedia-Toolbar-for-Firefox-861434.html">individuato</a> nei giorni scorsi una vulnerabilità piuttosto critica nell&#8217;estensione <a href="https://addons.mozilla.org/en-US/firefox/addon/6401">Wikipedia Toolbar</a> per <strong>Firefox</strong>, che può essere usata da un potenziale attaccante per compromettere il sistema dell&#8217;utente vittima.</p>
<p>Il <a href="http://secunia.com/advisories/37377/">problema</a> è stato individuato nella <strong>mancata validazione dell&#8217;input</strong> da parte dell&#8217;applicazione in una chiamata alla funzione <em>eval()</em>: ciò può consentire l&#8217;eventuale esecuzione di <strong>codice Javascript arbitrario</strong>.</p>
<p>Una volta lanciato il codice viene eseguito con i privilegi di sistema e questo consente l&#8217;accesso alle risorse della macchina bersaglio. Affinché l&#8217;attacco avvenga con successo è necessario che l&#8217;utente visiti una pagina web &#8220;contraffatta&#8221; e che sia &#8220;ingannato&#8221; e portato a cliccare su determinati pulsanti della toolbar.</p>
<p><strong>Secunia</strong> ha individuato il bug nella versione 0.5.9, ma potenzialmente altre versioni potrebbero essere affette dal problema.<br />
L&#8217;ultima versione rilasciata ovvero la 0.5.9.2 risolve il problema ma non è ancora stabile, ma taggata come &#8220;<em>experimental</em>&#8220;.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.securnetwork.net/2009/11/18/vulnerabilita-nella-toolbar-wikipedia-per-firefox/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Mondiali WTKA 2009 – Free Fighting Academy Campione del mondo!</title>
		<link>http://www.securnetwork.net/2009/11/11/mondiali-wtka-2009-free-fighting-academy-campione-del-mondo/</link>
		<comments>http://www.securnetwork.net/2009/11/11/mondiali-wtka-2009-free-fighting-academy-campione-del-mondo/#comments</comments>
		<pubDate>Wed, 11 Nov 2009 11:44:17 +0000</pubDate>
		<dc:creator>Massimo Rabbi</dc:creator>
		<br />
<b>Warning</b>:  Invalid argument supplied for foreach() in <b>/web/htdocs/www.securnetwork.net/home/wp-content/plugins/autometa/autometa.php</b> on line <b>300</b><br />
		<category><![CDATA[Personale]]></category>
		<category><![CDATA[free fighting academy]]></category>
		<category><![CDATA[kickboxing]]></category>
		<category><![CDATA[wtka 2009]]></category>

	<!-- AutoMeta Start -->
	<!-- AutoMeta End -->
	
		<guid isPermaLink="false">http://www.securnetwork.net/?p=585</guid>
		<description><![CDATA[Si sono conclusi domenica 8 novembre i mondiali di kickboxing WTKA 2009 in quel di Marina di Carrara (MS). Anche quest&#8217;anno la Free Fighting Academy è riuscita a portare a casa ben 5 ori e 2 argenti in differenti categorie di semi-contact, light-contact e point-fight. Quest&#8217;anno il gruppetto rispetto agli anni scorsi era più ridotto: [...]]]></description>
			<content:encoded><![CDATA[<p>Si sono conclusi domenica 8 novembre i <strong>mondiali di kickboxing WTKA 2009</strong> in quel di Marina di Carrara (MS).<br />
Anche quest&#8217;anno la Free Fighting Academy è riuscita a portare a casa ben 5 ori e 2 argenti in differenti categorie di semi-contact, light-contact e point-fight.<br />
Quest&#8217;anno il gruppetto rispetto agli anni scorsi era più ridotto: io, Stefano Bovo e Rango Marco a difendere i colori della palestra.<br />
Direi che tutto sommato è andata più che bene <img src='http://www.securnetwork.net/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /><br />
E anche questa volta nel mio piccolo ho dato il mio contributo portando a casa l&#8217;argento nella categoria +91kg light contact.</p>
<p><img src="http://www.securnetwork.net/img_blog/mondiali_wtka_2009_1.jpg" alt="Mondiali WTKA 2009 Free Fighting Academy Campione del mondo" /><br />
Una foto del team al completo: da sx verso dx Massimo Rabbi, Rango Marco, Alessandro Zuritti, Maestro Andrea Speciale, Stefano Bovo.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.securnetwork.net/2009/11/11/mondiali-wtka-2009-free-fighting-academy-campione-del-mondo/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>WordPress 2.8.5: obiettivo sicurezza</title>
		<link>http://www.securnetwork.net/2009/10/24/wordpress-2-8-5-obiettivo-sicurezza/</link>
		<comments>http://www.securnetwork.net/2009/10/24/wordpress-2-8-5-obiettivo-sicurezza/#comments</comments>
		<pubDate>Sat, 24 Oct 2009 12:22:34 +0000</pubDate>
		<dc:creator>Massimo Rabbi</dc:creator>
		<br />
<b>Warning</b>:  Invalid argument supplied for foreach() in <b>/web/htdocs/www.securnetwork.net/home/wp-content/plugins/autometa/autometa.php</b> on line <b>300</b><br />
		<category><![CDATA[OpenSource]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[Blog]]></category>
		<category><![CDATA[cms]]></category>
		<category><![CDATA[wordpress]]></category>
		<category><![CDATA[wordpress 2.8.5]]></category>

	<!-- AutoMeta Start -->
	<!-- AutoMeta End -->
	
		<guid isPermaLink="false">http://www.securnetwork.net/?p=583</guid>
		<description><![CDATA[La nuova versione di WordPress, la 2.8.5, rilasciata nei giorni scorsi promette maggiore sicurezza. Descritta dal team di sviluppo come una &#8220;hardening release&#8220;, include un buon numero di funzioni retro-portate dalla versione 2.9 beta che dovrebbero rendere la piattaforma di blogging più resistente agli attacchi. Peter Westwood, sviluppatore del progetto, ha evidenziato che tra questi [...]]]></description>
			<content:encoded><![CDATA[<p>La nuova versione di <strong>WordPress</strong>, la<a href="http://wordpress.org/download/"> 2.8.5</a>, rilasciata nei giorni scorsi promette maggiore sicurezza.<br />
Descritta dal team di sviluppo come una &#8220;<em>hardening release</em>&#8220;, include un buon numero di funzioni retro-portate dalla versione 2.9 beta che dovrebbero rendere la piattaforma di blogging più resistente agli attacchi.<br />
<strong><br />
Peter Westwood</strong>, sviluppatore del progetto, ha evidenziato che tra questi fix sono presenti quello legato al problema di <strong>attacchi DoS</strong> al sistema di Trackback e la cancellazione di porzioni di codice che permettevano l&#8217;<strong>esecuzione di script PHP</strong> in variabili attraverso l&#8217;uso della funzione <em>eval()</em>.</p>
<p>Gli amministratori inoltre non saranno più in grado di effettuare l&#8217;upload di files arbitrari nella media library: ricordiamo che la <a href="http://core.trac.wordpress.org/browser/branches/2.8/wp-includes/functions.php#L2231">white list</a> di estensioni consentite finora era applicata solo agli utenti normali.<br />
Lo scopo è rendere più difficile ad un eventuale attaccante che abbia compromesso un account amministrativo, di effettuare l&#8217;upload e l&#8217;esecuzione di codice PHP.</p>
<p>Il team raccomanda altresì di installare il plugin &#8220;<a href="http://ocaoimh.ie/exploit-scanner/">WordPress Exploit Scanner</a>&#8221; che consente di rilevare potenziali tracce di intrusione sui propri siti/blog.<br />
Il plugin infatti cerca nei file e nel database (post, commenti, tag etc.) la presenza di potenziale codice malevole, tenendo di fatto sotto controllo anche la lista dei plugin attivi.<br />
Come lo stesso sviluppatore dell&#8217;estensione Donncha O Caoimh tiene a sottolineare, questo plugin non previene in alcun modo eventuali attacchi.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.securnetwork.net/2009/10/24/wordpress-2-8-5-obiettivo-sicurezza/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Asus pubblica i sorgenti di Linux per Eee PC Seashell</title>
		<link>http://www.securnetwork.net/2009/10/17/asus-pubblica-i-sorgenti-di-linux-per-eee-pc/</link>
		<comments>http://www.securnetwork.net/2009/10/17/asus-pubblica-i-sorgenti-di-linux-per-eee-pc/#comments</comments>
		<pubDate>Sat, 17 Oct 2009 09:56:21 +0000</pubDate>
		<dc:creator>Massimo Rabbi</dc:creator>
		<br />
<b>Warning</b>:  Invalid argument supplied for foreach() in <b>/web/htdocs/www.securnetwork.net/home/wp-content/plugins/autometa/autometa.php</b> on line <b>300</b><br />
		<category><![CDATA[OpenSource]]></category>
		<category><![CDATA[Sistemi operativi]]></category>
		<category><![CDATA[asus]]></category>
		<category><![CDATA[eeepc]]></category>
		<category><![CDATA[linux]]></category>
		<category><![CDATA[moblin]]></category>

	<!-- AutoMeta Start -->
	<!-- AutoMeta End -->
	
		<guid isPermaLink="false">http://www.securnetwork.net/?p=580</guid>
		<description><![CDATA[ASUS ha pubblicato nei giorni scorsi i sorgenti Linux per la propria linea di netbook Seashell. Fino ad ora infatti i netbook Asus sono stati messi in vendita anche in versioni che montavano Linux come sistema operativo pre-installato: tipicamente il prezzo di vendita al pubblico era inferiore rispetto allo stesso modello con Windows XP Home. [...]]]></description>
			<content:encoded><![CDATA[<p><strong>ASUS</strong> ha pubblicato nei giorni scorsi i <strong>sorgenti Linux</strong> per la propria linea di <strong>netbook Seashell</strong>.<br />
Fino ad ora infatti i <strong>netbook Asus</strong> sono stati messi in vendita anche in versioni che montavano Linux come sistema operativo pre-installato: tipicamente il prezzo di vendita al pubblico era inferiore rispetto allo stesso modello con Windows XP Home.</p>
<p>Con il rilascio dei modelli <a href="http://eeepc.asus.com/global/product1008ha.html">1008HA</a> e <a href="http://eeepc.asus.com/global/product1005ha.html">1005HA</a> (linea <a href="http://event.asus.com/eeepc/seashell/">Seashell</a> appunto) le uniche versioni disponibili sul mercato prevedevano Windows XP come OS installato.<br />
Non era infatti prevista una versione che montasse il sistema operativo open source, anche se dopo questa mossa di ASUS <a href="http://www.liliputing.com/2009/08/rumor-asus-to-launch-moblin-powered-eee-pc-soon.html">molti</a> sono propensi a credere che presto arriveranno i modelli basati su sistema <strong>Moblin</strong>.<br />
La versione finale di <a href="http://www.h-online.com/news/item/Moblin-2-0-Released-812294.html">Moblin 2.0</a> è stata rilasciata a fine settembre e stando agli sviluppatori, è stata testata sia su 1008HA che 1005HA.<br />
In ogni caso Asus non ha ancora fatto dichiarazioni ufficiali a riguardo.</p>
<p>Il codice sorgente Linux disponibile è disponibile per le versioni <a href="http://support.asus.com/download/download.aspx?model=EEE+PC+1008HA&#038;f_name=18-source-20090908.part2.rar&#038;SLanguage=en-us">1008HA</a> e <a href="http://support.asus.com/download/download.aspx?model=EEE+PC+1005HA&#038;f_name=18-source-20090908.part5.rar&#038;SLanguage=en-us">1005HA</a> e consiste di circa 2.2GB, divisi in 5 parti che possono essere scaricate direttamente dal sito &#8220;<em>Support Asus</em>&#8220;.<br />
I sorgenti rilasciati sarebbero conformi ai requisiti della licenza GPL, visto che viene fornito anche il codice che include le patches applicate dal produttore.</p>
<p>Il problema più grosso è che nonostante il codice sorgente sia completo, mancano degli script o dei file di configurazione che aiutino l&#8217;utente nel processo di compilare un sistema operativo completamente funzionante.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.securnetwork.net/2009/10/17/asus-pubblica-i-sorgenti-di-linux-per-eee-pc/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>DotNetRomacesta – Gladiatori Fest</title>
		<link>http://www.securnetwork.net/2009/10/10/dotnetromacesta-gladiatori-fest/</link>
		<comments>http://www.securnetwork.net/2009/10/10/dotnetromacesta-gladiatori-fest/#comments</comments>
		<pubDate>Sat, 10 Oct 2009 11:40:34 +0000</pubDate>
		<dc:creator>Massimo Rabbi</dc:creator>
		<br />
<b>Warning</b>:  Invalid argument supplied for foreach() in <b>/web/htdocs/www.securnetwork.net/home/wp-content/plugins/autometa/autometa.php</b> on line <b>300</b><br />
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[.net]]></category>
		<category><![CDATA[conferenza]]></category>
		<category><![CDATA[dotnetromacesta]]></category>

	<!-- AutoMeta Start -->
	<!-- AutoMeta End -->
	
		<guid isPermaLink="false">http://www.securnetwork.net/?p=577</guid>
		<description><![CDATA[Su segnalazione dell&#8217;amico Emanuele Mattei pubblico molto volentieri una news riguardante l&#8217;evento Gladiatori Fest che si terrà mercoledi&#8217; 21 ottobre 2009 a Roma presso l&#8217;Auditorium Sap Italia. Tutte le informazioni circa l&#8217;evento si possono trovare a questo indirizzo: http://www.dotnetromacesta.org/EventoGladiatori.aspx Di seguito l&#8217;estratto della descrizione del meeting: Il primo evento gratuito dell&#8217;User Group DotNetRomaCestà, sulla tecnologia [...]]]></description>
			<content:encoded><![CDATA[<p>Su segnalazione dell&#8217;amico <a href="http://blog.shareoffice.it/emanuele/">Emanuele Mattei</a> pubblico molto volentieri una news riguardante l&#8217;evento Gladiatori Fest che si terrà mercoledi&#8217; 21 ottobre 2009 a Roma presso l&#8217;Auditorium Sap Italia.<br />
Tutte le informazioni circa l&#8217;evento si possono trovare a questo indirizzo: <a href="http://http://www.dotnetromacesta.org/EventoGladiatori.aspx">http://www.dotnetromacesta.org/EventoGladiatori.aspx</a></p>
<p>Di seguito l&#8217;estratto della descrizione del meeting:</p>
<blockquote><p>Il primo evento gratuito dell&#8217;User Group DotNetRomaCestà, sulla tecnologia .Net, in cui saranno illustrati alcune tecniche di programmazione. Le varie sessioni di questo evento, della durata di un giorno, sono di livelli diversi da sessione a sessione, permettendo a chiunque di partecipare in base alle proprie conoscenze. Nel corso dell&#8217;evento, si affronteranno argomenti avanzati come MVC ed utilizzo del database Sql Server 2008, altre sessioni riguarderanno il nuovo ambiente di Sviluppo Visual Studio 2010, come il nuovo controllo Chart della tecnologia Asp.Net 4.0 e l&#8217;utilizzo delle api di Bing.<br />
L&#8217;evento è completamente gratuito, per tanto non è disponibile un servizio di catering. Nelle vicinanze della struttura sono presenti bar e tavole calde, dove si potranno gustare buoni pasti<br />
Durante l&#8217;evento verranno estratti dei numeri assegnati ai partecipanti in fase di registrazione, che permetteranno di ricevere alcuni &#8220;premi&#8221;, in particolare alcune copie dei libri, e licenze di Kaspersky.</p></blockquote>
]]></content:encoded>
			<wfw:commentRss>http://www.securnetwork.net/2009/10/10/dotnetromacesta-gladiatori-fest/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Mega Patch-Tuesday ad ottobre per Microsoft</title>
		<link>http://www.securnetwork.net/2009/10/10/mega-patch-tuesday-ad-ottobre-per-microsoft/</link>
		<comments>http://www.securnetwork.net/2009/10/10/mega-patch-tuesday-ad-ottobre-per-microsoft/#comments</comments>
		<pubDate>Sat, 10 Oct 2009 11:30:17 +0000</pubDate>
		<dc:creator>Massimo Rabbi</dc:creator>
		<br />
<b>Warning</b>:  Invalid argument supplied for foreach() in <b>/web/htdocs/www.securnetwork.net/home/wp-content/plugins/autometa/autometa.php</b> on line <b>300</b><br />
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Sicurezza]]></category>
		<category><![CDATA[bullettin]]></category>
		<category><![CDATA[patch tuesday]]></category>

	<!-- AutoMeta Start -->
	<!-- AutoMeta End -->
	
		<guid isPermaLink="false">http://www.securnetwork.net/?p=575</guid>
		<description><![CDATA[Nel prossimo Patch Tuesday del 13 ottobre, Microsoft si appresta a pubblicare 13 bullettin che coprono ben 34 vulnerabilità di sicurezza riguardanti molti prodotti. Ben otto dei tredici bullettin sono stati classificati come &#8220;critical&#8221;, il livello più alto di rischio attribuito da Microsoft. L&#8217;importanza di questo Patch Tuesday sta nelle correzioni di due bug molto [...]]]></description>
			<content:encoded><![CDATA[<p>Nel prossimo <strong>Patch Tuesday</strong> del 13 ottobre, <strong>Microsoft</strong> si appresta a pubblicare <strong>13 bullettin</strong> che coprono ben <strong>34 vulnerabilità di sicurezza</strong> riguardanti molti prodotti.<br />
Ben otto dei tredici bullettin sono stati classificati come &#8220;critical&#8221;, il livello più alto di rischio attribuito da Microsoft.</p>
<p>L&#8217;importanza di questo Patch Tuesday sta nelle correzioni di due bug molto seri riguardanti un <strong>bug in SMBv2</strong> e un altro nella <strong>funzionalità FTP di IIS</strong>.<br />
I prodotti interessati dagli aggiornamenti sono Microsoft Windows, Internet Explorer, Microsoft Office, Silverlight, Microsoft Forefront, Developer Tools, e SQL Server.</p>
<p>Ancora nessuna novità riguardo il pericoloso bug nelle <strong>CryptoAPI</strong> che lascia il &#8220;fianco scoperto&#8221; ad <strong>attacchi al protocollo SSL</strong>, compromettendo la sicurezza di browser e altri software che su di esse si appoggiano.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.securnetwork.net/2009/10/10/mega-patch-tuesday-ad-ottobre-per-microsoft/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Netgear RangeMax WNR3500L: wireless 802.11n e Linux</title>
		<link>http://www.securnetwork.net/2009/10/06/netgear-rangemax-wnr3500l-wireless-802-11n-e-linux/</link>
		<comments>http://www.securnetwork.net/2009/10/06/netgear-rangemax-wnr3500l-wireless-802-11n-e-linux/#comments</comments>
		<pubDate>Tue, 06 Oct 2009 14:53:19 +0000</pubDate>
		<dc:creator>Massimo Rabbi</dc:creator>
		<br />
<b>Warning</b>:  Invalid argument supplied for foreach() in <b>/web/htdocs/www.securnetwork.net/home/wp-content/plugins/autometa/autometa.php</b> on line <b>300</b><br />
		<category><![CDATA[Hardware]]></category>
		<category><![CDATA[Networking]]></category>
		<category><![CDATA[linux]]></category>
		<category><![CDATA[netgear]]></category>
		<category><![CDATA[router]]></category>
		<category><![CDATA[wnr3500L]]></category>

	<!-- AutoMeta Start -->
	<!-- AutoMeta End -->
	
		<guid isPermaLink="false">http://www.securnetwork.net/?p=573</guid>
		<description><![CDATA[Netgear ha annunciato il rilascio del proprio router WNR3500L che oltre al supporto per wireless-N monta anche un firmware Linux-based. Il dispositivo è dotato di una porta Gigabit Ethernet e una USB 2.0 che consente di collegare un hard disk esterno o un modem USB 3G. Questo nuovo modello monta un processore MIPS 480Mhz, 8MB [...]]]></description>
			<content:encoded><![CDATA[<p><strong>Netgear</strong> ha <a href="http://www.netgear.com/About/PressReleases/en-US/2009/20091005.aspx">annunciato</a> il rilascio del proprio router <strong>WNR3500L</strong> che oltre al supporto per <strong>wireless-N</strong> monta anche un <strong>firmware Linux-based</strong>.<br />
Il dispositivo è dotato di una porta Gigabit Ethernet e una USB 2.0 che consente di collegare un hard disk esterno o un modem USB 3G.<br />
Questo nuovo modello monta un processore MIPS 480Mhz, 8MB di memoria flash e 64MB di RAM.</p>
<p>Il <strong>Netgear RangeMax WNR3500L</strong> supporta una vasta gamma di firmware open source, dai <a href="http://www.dd-wrt.com/dd-wrtv3/index.php">DD-WRT</a> e <a href="http://openwrt.org/">OpenWrt</a> al <a href="http://sourceforge.net/projects/hyperwrt/">HyperWRT-based</a> <a href="http://www.polarcloud.com/tomato">Tomato</a>.<br />
Le versioni compatibili del firmware sono disponibili per il download nell&#8217;apposita <a href="http://www.myopenrouter.com/download/list?cat=44">sezione</a> della community <a href="http://www.myopenrouter.com/">myopenrouter.com</a>.<br />
Il <a href="http://www.myopenrouter.com/download/13854/NETGEAR-WNR3500L-Original-Firmware/">firmware originale</a> del device è basato su <strong>kernel Linux 2.4.20</strong> e i <a href="http://www.myopenrouter.com/download/13922/WNR3500L-NETGEAR-Firmware-Source-Code/">sorgenti</a> sono disponibili online.</p>
<p>Per ulteriori dettagli si rimanda alla visione della <a href="http://www.netgear.com/Products/RoutersandGateways/RangeMaxWirelessNRoutersandGateways/WNR3500L.aspx">pagina web</a> del prodotto e del relativo <a href="http://www.myopenrouter.com/downloads/file/109/WNR3500L_DS_30Sep09.pdf">datasheet</a>.<br />
Stando alle dichiarazioni di Netgear il router dovrebbe essere disponibile a breve (autunno 2009, ormai ci siamo!).<br />
Il prezzo sul mercato per quanto riguarda gli Stati Uniti dovrebbe aggirarsi sui 139.99$.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.securnetwork.net/2009/10/06/netgear-rangemax-wnr3500l-wireless-802-11n-e-linux/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Avira AntiVir problemi di aggiornamento</title>
		<link>http://www.securnetwork.net/2009/10/01/avira-antivir-problemi-di-aggiornamento/</link>
		<comments>http://www.securnetwork.net/2009/10/01/avira-antivir-problemi-di-aggiornamento/#comments</comments>
		<pubDate>Thu, 01 Oct 2009 16:06:36 +0000</pubDate>
		<dc:creator>Massimo Rabbi</dc:creator>
				<category><![CDATA[Sicurezza]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[antivirus]]></category>
		<category><![CDATA[avira]]></category>
		<category><![CDATA[update]]></category>

	<!-- AutoMeta Start -->
	<category />
	<!-- AutoMeta End -->
	
		<guid isPermaLink="false">http://www.securnetwork.net/?p=571</guid>
		<description><![CDATA[Un aggiornamento di grosse dimensioni per gli utenti dei prodotti anti-virus Avira AntiVir ha causato problemi agli utenti della versione free Avira Antivir Personal. Tentando di scaricare gli aggiornamenti delle ultime firme hanno riscontrato comportamenti anomali tra cui l&#8217;errata risposta da parte del programma che indicava che nessun update era disponibile. Il problema è stato [...]]]></description>
			<content:encoded><![CDATA[<p>Un aggiornamento di grosse dimensioni per gli utenti dei prodotti anti-virus Avira AntiVir ha causato problemi agli utenti della versione free <strong>Avira Antivir Personal</strong>.<br />
Tentando di <strong>scaricare gli aggiornamenti</strong> delle ultime firme hanno riscontrato comportamenti anomali tra cui l&#8217;errata risposta da parte del programma che indicava che nessun update era disponibile.<br />
Il problema è stato causato da un <strong>sovraccarico dei server Avira</strong>.</p>
<p>Dirk Knop, technical editor Avira, ha dichiarato che gli utenti dei prodotti Avira AntiVir Premium, Avira Premium Security Suite e Professional non hanno riscontrato alcun inconveniente visto che per le versioni a pagamento sono previsti server e banda dedicati.<br />
I problemi (riscontrati ieri) sembrano al momento risolti e anche gli utenti della versione free dovrebbero essere in grado di aggiornare correttamente.<br />
L&#8217;azienda ha dichiarato che nel giro di due settimane renderanno disponibile un sistema più performante in grado di far fronte alle elevate richieste di update quotidiane da parte delle versioni free.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.securnetwork.net/2009/10/01/avira-antivir-problemi-di-aggiornamento/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Aggiornamento di sicurezza per Google Chrome 3</title>
		<link>http://www.securnetwork.net/2009/10/01/aggiornamento-di-sicurezza-per-google-chrome-3/</link>
		<comments>http://www.securnetwork.net/2009/10/01/aggiornamento-di-sicurezza-per-google-chrome-3/#comments</comments>
		<pubDate>Thu, 01 Oct 2009 09:46:19 +0000</pubDate>
		<dc:creator>Massimo Rabbi</dc:creator>
		<br />
<b>Warning</b>:  Invalid argument supplied for foreach() in <b>/web/htdocs/www.securnetwork.net/home/wp-content/plugins/autometa/autometa.php</b> on line <b>300</b><br />
		<category><![CDATA[Mondo WWW]]></category>
		<category><![CDATA[OpenSource]]></category>
		<category><![CDATA[Sicurezza]]></category>
		<category><![CDATA[browser]]></category>
		<category><![CDATA[bug]]></category>
		<category><![CDATA[chrome]]></category>
		<category><![CDATA[google]]></category>
		<category><![CDATA[javascript]]></category>

	<!-- AutoMeta Start -->
	<!-- AutoMeta End -->
	
		<guid isPermaLink="false">http://www.securnetwork.net/?p=569</guid>
		<description><![CDATA[Google ha rilasciato un update di sicurezza per la versione 3 di Chrome. La nuova versione del browser WebKit-based è la 3.0.195.24. Il bug corretto riguarda l&#8217;implementazione della funzione dtoa() utilizzata dal motore JavaScript V8 di Chrome per parsare le stringhe in numeri floating point. La vulnerabilità contenuta nella Chrome sandbox può essere sfruttata da [...]]]></description>
			<content:encoded><![CDATA[<p><strong>Google</strong> ha rilasciato un update di sicurezza per la versione 3 di <strong>Chrome</strong>. La nuova versione del browser WebKit-based è la 3.0.195.24.<br />
Il <a href="http://http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2009-0689">bug</a> corretto riguarda l&#8217;implementazione della funzione dtoa() utilizzata dal <strong>motore JavaScript V8</strong> di Chrome per parsare le stringhe in numeri floating point. </p>
<p>La vulnerabilità contenuta nella <a href="http://dev.chromium.org/developers/design-documents/sandbox">Chrome sandbox</a> può essere sfruttata da un ipotetico attaccante per eseguire codice arbitrario.<br />
Affinchè l&#8217;attacco avvenga con successo è sufficiente che l&#8217;utente visita una pagina web appositamente modificata.<br />
Per effettuare l&#8217;aggiornamento gli utenti possono utilizzare la funzionalità built-in di <a href="http://http://www.google.com/support/chrome/bin/answer.py?hl=en&#038;answer=95414">update</a> accedendovi dai menu &#8220;Tools->About Google Chrome&#8221; e cliccando sul pulsante &#8220;Update&#8221;</p>
<p>Fonte: <a href="http://www.h-online.com/security/Google-closes-vulnerability-in-Chrome-3--/news/114364"> Google closes vulnerability in Chrome 3</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.securnetwork.net/2009/10/01/aggiornamento-di-sicurezza-per-google-chrome-3/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Avviare Linux da Internet via boot.kernel.org</title>
		<link>http://www.securnetwork.net/2009/09/23/avviare-linux-da-internet-via-boot-kernel-org/</link>
		<comments>http://www.securnetwork.net/2009/09/23/avviare-linux-da-internet-via-boot-kernel-org/#comments</comments>
		<pubDate>Wed, 23 Sep 2009 21:54:29 +0000</pubDate>
		<dc:creator>Massimo Rabbi</dc:creator>
				<category><![CDATA[OpenSource]]></category>
		<category><![CDATA[Sistemi operativi]]></category>
		<category><![CDATA[boot]]></category>
		<category><![CDATA[linux]]></category>
		<category><![CDATA[network booting]]></category>

	<!-- AutoMeta Start -->
	<category />
	<!-- AutoMeta End -->
	
		<guid isPermaLink="false">http://www.securnetwork.net/?p=567</guid>
		<description><![CDATA[Il sito boot.kernel.org (BKO) offre la possibilità di effettuare il boot via Internet del sistema operativo Linux. Ancora in fase iniziale il progetto consente di provare un numero ridotto di versioni Linux sfruttando il protocollo HTTP, una connessione Internet a banda larga e il boot loader open source gPXE. Quest&#8217;ultimo può essere utilizzato via drive [...]]]></description>
			<content:encoded><![CDATA[<p>Il sito <a href="http://boot.kernel.org/">boot.kernel.org</a> (<strong>BKO</strong>) offre la possibilità di effettuare il <strong>boot via Internet</strong> del sistema operativo Linux.<br />
Ancora in fase iniziale il progetto consente di provare un numero ridotto di <strong>versioni Linux</strong> sfruttando il protocollo HTTP, una connessione Internet a banda larga e il <strong>boot loader open source</strong> <a href="http://etherboot.org/wiki/index.php">gPXE</a>.<br />
Quest&#8217;ultimo può essere utilizzato via drive USB, CD o floppy disk.</p>
<p>La versione corrente di BKO può avviare Debian Live, Ubuntu 9.04, Damn Small Linux, Knoppix 5.0.1 o Fedora 11 LiveCD, quest&#8217;ultima in sola versione single user mode.<br />
E&#8217; possibile far partire anche una serie di tools di diagnostica e ripristino.<br />
BKO utilizza httpfs e non supporta per il momento la modalità proxy. Per migliorarne le performance in fase di start-up, gli sviluppatori stanno pensando di implementare il boot iSCSI nella prossima versione.</p>
<p>Una proposta analoga e alternativa è costituita dal servizio <a href="http://www.netboot.me/">netboot.me</a>: anch&#8217;esso fornisce il boot via Internet mediante il boot loader gPXE.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.securnetwork.net/2009/09/23/avviare-linux-da-internet-via-boot-kernel-org/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Ubuntu 10.04 si chiamerà Lucid Lynx</title>
		<link>http://www.securnetwork.net/2009/09/20/ubuntu-10-04-si-chiamera-lucid-lynx/</link>
		<comments>http://www.securnetwork.net/2009/09/20/ubuntu-10-04-si-chiamera-lucid-lynx/#comments</comments>
		<pubDate>Sun, 20 Sep 2009 20:47:10 +0000</pubDate>
		<dc:creator>Massimo Rabbi</dc:creator>
				<category><![CDATA[OpenSource]]></category>
		<category><![CDATA[Sistemi operativi]]></category>
		<category><![CDATA[linux]]></category>
		<category><![CDATA[lucid lynx]]></category>
		<category><![CDATA[ubuntu]]></category>
		<category><![CDATA[ubuntu 10.04]]></category>

	<!-- AutoMeta Start -->
	<category />
	<!-- AutoMeta End -->
	
		<guid isPermaLink="false">http://www.securnetwork.net/?p=564</guid>
		<description><![CDATA[All&#8217;Atlanta Linux Fest, Mark Shuttleworth ha annunciato che la prossima major release, dopo la 9.10 Karmic Koala, si chiamerà Lucid Lynx. Ubuntu 10.04 sarà inoltre una versione Long Term Support (LTS). L&#8217;ultima release LTS di Ubuntu è stata la 8.04, nome in codice Hardy Heron, rilasciata ad aprile 2008 e che sarà supportata fino ad [...]]]></description>
			<content:encoded><![CDATA[<p>All&#8217;<a href="http://atlantalinuxfest.org/">Atlanta Linux Fest</a>, <strong>Mark Shuttleworth</strong> ha annunciato che la prossima major release, dopo la 9.10 Karmic Koala, si chiamerà Lucid Lynx.<br />
<strong>Ubuntu 10.04</strong> sarà inoltre una <strong>versione Long Term Support (LTS)</strong>.</p>
<p>L&#8217;ultima release LTS di Ubuntu è stata la 8.04, nome in codice Hardy Heron, rilasciata ad aprile 2008 e che sarà supportata fino ad aprile 2011.<br />
Ubuntu Linux 10.04 è prevista per aprile 2010, mentre per quanto riguarda la 9.10 (attualmente in alpha) si parla di fine ottobre.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.securnetwork.net/2009/09/20/ubuntu-10-04-si-chiamera-lucid-lynx/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Aggiornamento per PHP alla versione 5.2.11</title>
		<link>http://www.securnetwork.net/2009/09/20/aggiornamento-per-php-alla-versione-5-2-11/</link>
		<comments>http://www.securnetwork.net/2009/09/20/aggiornamento-per-php-alla-versione-5-2-11/#comments</comments>
		<pubDate>Sun, 20 Sep 2009 19:50:24 +0000</pubDate>
		<dc:creator>Massimo Rabbi</dc:creator>
		<br />
<b>Warning</b>:  Invalid argument supplied for foreach() in <b>/web/htdocs/www.securnetwork.net/home/wp-content/plugins/autometa/autometa.php</b> on line <b>300</b><br />
		<category><![CDATA[Mondo WWW]]></category>
		<category><![CDATA[OpenSource]]></category>
		<category><![CDATA[php]]></category>
		<category><![CDATA[update]]></category>

	<!-- AutoMeta Start -->
	<!-- AutoMeta End -->
	
		<guid isPermaLink="false">http://www.securnetwork.net/?p=562</guid>
		<description><![CDATA[Gli sviluppatori del linguaggio di programmazione PHP hanno rilasciato un update che porta l&#8217;ultima release alla versione 5.2.11. L&#8217;aggiornamento si focalizza sulla stabilità apportando più di 75 bug fix, alcuni legati alla sicurezza. Il team di sviluppo ha fixato la validazione certificati in php_openssl_apply_verification_policy e aggiunto dei sanity check in imagecolortransparent() e nel codice di [...]]]></description>
			<content:encoded><![CDATA[<p>Gli sviluppatori del linguaggio di programmazione <strong>PHP</strong> hanno rilasciato un update che porta l&#8217;ultima release alla <strong>versione 5.2.11</strong>.<br />
L&#8217;aggiornamento si focalizza sulla stabilità apportando più di 75 bug fix, alcuni legati alla sicurezza.</p>
<p>Il team di sviluppo ha fixato la validazione certificati in <em>php_openssl_apply_verification_policy</em> e aggiunto dei sanity check in <em>imagecolortransparent()</em> e nel codice di processing dei file <em>EXIF</em> (Exchangeable Image File Format).<br />
I dettagli completi sono visibili alla pagina delle <a href="http://www.php.net/releases/5_2_11.php">Release notes</a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.securnetwork.net/2009/09/20/aggiornamento-per-php-alla-versione-5-2-11/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Rilasciato Google Chrome 3.0</title>
		<link>http://www.securnetwork.net/2009/09/16/rilasciato-google-chrome-3-0/</link>
		<comments>http://www.securnetwork.net/2009/09/16/rilasciato-google-chrome-3-0/#comments</comments>
		<pubDate>Wed, 16 Sep 2009 16:21:22 +0000</pubDate>
		<dc:creator>Massimo Rabbi</dc:creator>
		<br />
<b>Warning</b>:  Invalid argument supplied for foreach() in <b>/web/htdocs/www.securnetwork.net/home/wp-content/plugins/autometa/autometa.php</b> on line <b>300</b><br />
		<category><![CDATA[Mondo WWW]]></category>
		<category><![CDATA[OpenSource]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[browser]]></category>
		<category><![CDATA[chrome]]></category>
		<category><![CDATA[google]]></category>
		<category><![CDATA[web]]></category>

	<!-- AutoMeta Start -->
	<!-- AutoMeta End -->
	
		<guid isPermaLink="false">http://www.securnetwork.net/?p=557</guid>
		<description><![CDATA[A poco più di un anno dal lancio di Google Chrome, era il 2 settembre 2008, il gigante di Mountain View ha annunciato il rilascio della versione 3 contenente numerosi bug fixes, miglioramenti e nuove funzionalità. Secondo un post pubblicato sul blog ufficiale di Google, le performance Javascript sono state migliorate del 150% rispetto alla [...]]]></description>
			<content:encoded><![CDATA[<p>A poco più di un anno dal lancio di <strong>Google Chrome</strong>, era il 2 settembre 2008, il gigante di <strong>Mountain View</strong> ha annunciato il <a href="http://chrome.blogspot.com/2009/09/sporting-new-stable-release.html">rilascio della versione 3</a> contenente numerosi bug fixes, miglioramenti e nuove funzionalità.</p>
<p>Secondo un post pubblicato sul <a href="http://googleblog.blogspot.com/2009/09/google-chrome-after-year-sporting-new.html">blog ufficiale di Google</a>, le <strong>performance Javascript</strong> sono state migliorate del 150% rispetto alla prima beta e di ben il 25% rispetto all&#8217;ultima stable release: tutto questo grazie agli aggiornamenti al <a href="http://code.google.com/p/v8/">motore Javascript V8</a>.</p>
<p>La release include una nuova pagina &#8220;<em>New Tab</em>&#8221; riprogettata per essere personalizzabile secondo le preferenze dell&#8217;utente e customizzabili nel look-and-feel mediante il supporto built-in per i temi.<br />
La barra degli indirizzi &#8220;<em>Omnibox</em>&#8221; utilizza ora icone diverse per distinguere azioni come la ricerca, bookmarks e pagine precedentemente visitate.<br />
Il nuovo <strong>Google Chrome 3.0</strong> inoltre introduce <strong>nuove caratteristiche HTML 5</strong>, gli elementi &lt;audio&gt; e &lt;video&gt;.</p>
<p>Questa ultima release inoltre corregge un problema di sicurezza riguardante i contenuti dei feed RSS o Atom, onde prevenire i tentativi di injection di codice Javascript e attacchi cross-site scripting (XSS).<br />
La versione è disponibile in 50 lingue differenti per i sistemi operativi Windows XP e Vista.</p>
<p>Ancora da rilasciare invece una versione stabile per Chrome su sistemi Linux e Mac OS X.<br />
L&#8217;ultima versione rilasciata circa una settimana fa attraverso il Developer Channel è la 4.0.207.0, e corregge alcuni bug oltre a fixare un problema di XSS.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.securnetwork.net/2009/09/16/rilasciato-google-chrome-3-0/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Disponibile iPhone OS 3.1</title>
		<link>http://www.securnetwork.net/2009/09/11/disponibile-iphone-os-3-1/</link>
		<comments>http://www.securnetwork.net/2009/09/11/disponibile-iphone-os-3-1/#comments</comments>
		<pubDate>Fri, 11 Sep 2009 08:36:12 +0000</pubDate>
		<dc:creator>Massimo Rabbi</dc:creator>
		<br />
<b>Warning</b>:  Invalid argument supplied for foreach() in <b>/web/htdocs/www.securnetwork.net/home/wp-content/plugins/autometa/autometa.php</b> on line <b>300</b><br />
		<category><![CDATA[Apple]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[iphone]]></category>
		<category><![CDATA[iphone os 3.1]]></category>
		<category><![CDATA[ipod]]></category>

	<!-- AutoMeta Start -->
	<!-- AutoMeta End -->
	
		<guid isPermaLink="false">http://www.securnetwork.net/?p=555</guid>
		<description><![CDATA[Apple ha rilasciato la nuova versione del proprio sistema operativo per iPhone e iPod touch: disponibili infatti iPhone OS 3.1 e iPhone OS 3.1.1 rispettivamente. L&#8217;aggiornamento è piuttosto corposo, all&#8217;incirca 300MB, e porta con sé numerosi miglioramenti, funzionalità e soprattutto bug fixing legati alla sicurezza. La nuova versione migliora le informazioni per l&#8217;utente in fase [...]]]></description>
			<content:encoded><![CDATA[<p><strong>Apple</strong> ha rilasciato la <a href="http://support.apple.com/kb/HT3860">nuova versione</a> del proprio sistema operativo per iPhone e iPod touch: disponibili infatti <strong>iPhone OS 3.1</strong> e <strong>iPhone OS 3.1.1</strong> rispettivamente.<br />
L&#8217;aggiornamento è piuttosto corposo, all&#8217;incirca 300MB, e porta con sé numerosi miglioramenti, funzionalità e soprattutto <strong>bug fixing</strong> legati alla sicurezza.</p>
<p>La nuova versione migliora le informazioni per l&#8217;utente in fase di installazione applicazioni che facciano affidamento su altre già presenti nel dispositivo. Migliorate le performace Wi-Fi con Bluetooth attivo. <strong>Safari Mobile</strong> ha ora una nuova <strong>funzionalità anti-phishing</strong>.</p>
<p>La maggioranza degli <strong>aggiornamenti</strong> di sicurezza sono legati a <strong>errori in WebKit</strong> che consente l&#8217;injection e esecuzione di codice malevole nel dispositivo quando un utente visita determinati siti.<br />
Incluso nel pacchetto anche l&#8217;aggiornamento riguardante il famoso <a href="http://www.securnetwork.net/2009/08/02/apple-patcha-il-bug-degli-sms-di-iphone/">bug degli SMS</a> già corretto nella release 3.0.1 di inizio agosto.</p>
<p>Gli utenti iPod touch che non hanno ancora aggiornato alla versione iPhone OS 3.x, possono farlo ora comprando l&#8217;update su iTunes Store a 4.95$.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.securnetwork.net/2009/09/11/disponibile-iphone-os-3-1/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Firefox 4.0 non prima della fine 2010</title>
		<link>http://www.securnetwork.net/2009/09/10/firefox-4-0-non-prima-della-fine-2010/</link>
		<comments>http://www.securnetwork.net/2009/09/10/firefox-4-0-non-prima-della-fine-2010/#comments</comments>
		<pubDate>Thu, 10 Sep 2009 11:51:12 +0000</pubDate>
		<dc:creator>Massimo Rabbi</dc:creator>
		<br />
<b>Warning</b>:  Invalid argument supplied for foreach() in <b>/web/htdocs/www.securnetwork.net/home/wp-content/plugins/autometa/autometa.php</b> on line <b>300</b><br />
		<category><![CDATA[Mondo WWW]]></category>
		<category><![CDATA[OpenSource]]></category>
		<category><![CDATA[browser]]></category>
		<category><![CDATA[firefox 4]]></category>
		<category><![CDATA[mozilla]]></category>
		<category><![CDATA[web]]></category>

	<!-- AutoMeta Start -->
	<!-- AutoMeta End -->
	
		<guid isPermaLink="false">http://www.securnetwork.net/?p=552</guid>
		<description><![CDATA[Stando alla roadmap pubblicata sul wiki di Mozilla la nuova major release del noto browser open source Firefox non vedrà la luce prima dell&#8217;ultimo trimestre del 2010. Sembra infatti che la versione Firefox 4.0 sarà rilasciata ad ottobre o novembre del prossimo anno. Nel frattempo compariranno le minor release 3.6 e 3.7 previste rispettivamente per [...]]]></description>
			<content:encoded><![CDATA[<p>Stando alla <a href="https://wiki.mozilla.org/Firefox/Roadmap" title="RoadMap Mozilla Firefox">roadmap</a> pubblicata sul wiki di <strong>Mozilla</strong> la nuova major release del noto browser open source Firefox non vedrà la luce prima dell&#8217;ultimo trimestre del 2010.</p>
<p>Sembra infatti che la versione <strong>Firefox 4.0</strong> sarà rilasciata ad ottobre o novembre del prossimo anno.</p>
<p>Nel frattempo compariranno le minor release 3.6 e 3.7 previste rispettivamente per la fine di quest&#8217;anno e l&#8217;inizio/metà del prossimo.</p>
<p>Già all&#8217;inizio di questa estate erano stati annunciati alcuni dei cambiamenti all&#8217;<strong>interfaccia di Firefox</strong> che interverranno in occasione della major release.</p>
<p><span id="more-552"></span></p>
<p>Accolti con favore anche i <a href="http://news.cnet.com/8301-17939_109-10296609-2.html">rumor</a> di rendere il browser più <strong>Chrome-like</strong> con la separazione dei processi di UI e gestione dei contenuti Web.</p>
<p>Sempre da <strong>Google Chrome</strong> dovrebbe essere ripresa l&#8217;idea un <strong>processo per ogni tab</strong> onde evitare fastidiosi crash e perdite di sessioni, rendendo così più stabile la navigazione.</p>
<p>Con tutta probabilità Mozilla sceglierà di rilasciare Firefox 3.6 in un periodo concomitante l&#8217;uscita del nuovo Microsoft Windows 7, prevista il 22 ottobre prossimo.</p>
<p>La versione codenamed <strong>Namoroka</strong> e basata su <strong>Gecko 1.9.2</strong> porterà con sé alcuni miglioramenti tra cui una migliore browser-interaction, temi più leggeri, migliorie al <a href="http://https://wiki.mozilla.org/JavaScript:TraceMonkey">motore Javascript TraceMonkey</a> e un restore delle sessioni più affidabile.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.securnetwork.net/2009/09/10/firefox-4-0-non-prima-della-fine-2010/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Adobe e Oracle ritardano i loro patch days</title>
		<link>http://www.securnetwork.net/2009/09/07/adobe-e-oracle-ritardano-i-loro-patch-days/</link>
		<comments>http://www.securnetwork.net/2009/09/07/adobe-e-oracle-ritardano-i-loro-patch-days/#comments</comments>
		<pubDate>Mon, 07 Sep 2009 17:27:46 +0000</pubDate>
		<dc:creator>Massimo Rabbi</dc:creator>
		<br />
<b>Warning</b>:  Invalid argument supplied for foreach() in <b>/web/htdocs/www.securnetwork.net/home/wp-content/plugins/autometa/autometa.php</b> on line <b>300</b><br />
		<category><![CDATA[Sicurezza]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[adobe]]></category>
		<category><![CDATA[oracle]]></category>
		<category><![CDATA[patch]]></category>
		<category><![CDATA[update]]></category>

	<!-- AutoMeta Start -->
	<!-- AutoMeta End -->
	
		<guid isPermaLink="false">http://www.securnetwork.net/?p=550</guid>
		<description><![CDATA[Sia Adobe che Oracle hanno confermato il ritardo per i rispettivi patch days pianificati in ottobre. Per Oracle la scelta è legata alla conferenza &#8220;OpenWorld 2009 Oracle&#8221; che si svolgerà tra l&#8217;11 e il 15 ottobre e che tipicamente attrae un gran numero di utilizzatori, amministratori e sviluppatori Oracle. Questo onde evitare che gli interessati [...]]]></description>
			<content:encoded><![CDATA[<p>Sia <strong>Adobe</strong> che <strong>Oracle</strong> hanno confermato il ritardo per i rispettivi <strong>patch days</strong> pianificati in ottobre.<br />
Per Oracle la scelta è legata alla conferenza &#8220;<a href="http://www.oracle.com/openworld/index.html">OpenWorld 2009 Oracle</a>&#8221; che si svolgerà tra l&#8217;11 e il 15 ottobre e che tipicamente attrae un gran numero di utilizzatori, amministratori e sviluppatori Oracle.<br />
Questo onde evitare che gli interessati (in particolar modo gli amministratori) si trovino a scegliere tra aggiornare i sistemi e seguire i talk.<br />
La data schedulata per il <strong>Critical Patch Update</strong> (CPU) trimestrale slitterà dal 13 al 20 ottobre.<br />
I CPUs successivi sono invece previsti regolarmente per il 12 gennaio 2010, 13 aprile 2010 e 13 luglio 2010.</p>
<p><strong>Adobe</strong> ha annunciato che la data prevista per i prossimi aggiornamenti per Adobe Acrobat e Reader sono previsti per il 13 ottobre.<br />
Il vendor ha chiamato in causa le vulnerabilità scoperte di recente nella <strong>Microsoft Active Template Library (ATL)</strong>, che affliggono numero prodotti.<br />
Tutto ciò comporterà appunto un ritardo nel <strong>ciclo di patch trimestrale</strong> introdotto in primavera, visto che il <strong>fix</strong> su questi bug ha la priorità su quelli scoperti internamente.</p>
<p>RIFERIMENTI:<br />
- <a href="http://www.h-online.com/security/Adobe-and-Oracle-delay-their-patch-days-Update--/news/114176">Adobe and Oracle delay their patch days</a>, by Heise Security</p>
]]></content:encoded>
			<wfw:commentRss>http://www.securnetwork.net/2009/09/07/adobe-e-oracle-ritardano-i-loro-patch-days/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Summer Breeze Open Air 2009</title>
		<link>http://www.securnetwork.net/2009/08/10/summer-breeze-open-air-2009/</link>
		<comments>http://www.securnetwork.net/2009/08/10/summer-breeze-open-air-2009/#comments</comments>
		<pubDate>Mon, 10 Aug 2009 11:12:30 +0000</pubDate>
		<dc:creator>Massimo Rabbi</dc:creator>
				<category><![CDATA[News dal blog]]></category>
		<category><![CDATA[Personale]]></category>
		<category><![CDATA[metal]]></category>
		<category><![CDATA[music]]></category>
		<category><![CDATA[summer breeze]]></category>

	<!-- AutoMeta Start -->
	<category />
	<!-- AutoMeta End -->
	
		<guid isPermaLink="false">http://www.securnetwork.net/?p=549</guid>
		<description><![CDATA[Domani si parte. Destinazione: Summer Breeze Open Air 2009!]]></description>
			<content:encoded><![CDATA[<p>Domani si parte. Destinazione: <strong>Summer Breeze Open Air 2009</strong>!</p>
<p><a href="http://www.summer-breeze.de" target="_blank"><img src="http://www.summer-breeze.de/images/banner/sb_flyer_400x561.jpg" border="0" alt="Come To The SUMMER BREEZE Open Air!"></a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.securnetwork.net/2009/08/10/summer-breeze-open-air-2009/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>IDPhotoStudio: stampa le tue fototessere in casa</title>
		<link>http://www.securnetwork.net/2009/08/03/idphotostudio-stampa-le-tue-fototessere-in-casa/</link>
		<comments>http://www.securnetwork.net/2009/08/03/idphotostudio-stampa-le-tue-fototessere-in-casa/#comments</comments>
		<pubDate>Mon, 03 Aug 2009 20:58:53 +0000</pubDate>
		<dc:creator>Massimo Rabbi</dc:creator>
				<category><![CDATA[Software]]></category>
		<category><![CDATA[fototessera]]></category>
		<category><![CDATA[idphotostudio]]></category>

	<!-- AutoMeta Start -->
	<category />
	<!-- AutoMeta End -->
	
		<guid isPermaLink="false">http://www.securnetwork.net/?p=547</guid>
		<description><![CDATA[Alzi la mano a chi non è mai capitato di dover stampare un paio di fototessere proprie, di parenti e/o amici. Quello che capita spesso è di avere in casa una sola fototessera ma magari ne servono 3 o 4 per un documento da richiedere. Che fare allora? Recarsi dal fotografo e farne di nuove [...]]]></description>
			<content:encoded><![CDATA[<p>Alzi la mano a chi non è mai capitato di dover stampare un paio di fototessere proprie, di parenti e/o amici.<br />
Quello che capita spesso è di avere in casa una sola fototessera ma magari ne servono 3 o 4 per un documento da richiedere.</p>
<p>Che fare allora? Recarsi dal fotografo e farne di nuove oppure pensarci da soli col semplice aiuto di uno scanner, stampante e un foglio di carta fotografica?<br />
Se aggiungiamo a questo <a href="http://www.kcsoftwares.com/index.php?download">IDPhotoStudio</a> il gioco è fatto!</p>
<p>Il software è gratuito e localizzato anche in italiano: consente di scegliere la foto e il suo formato (disponibili le dimensioni preimpostate per le varie nazionalità) oltre a consentire di impostare il numero di fotografie da stampare sul foglio.<br />
Il risultato è assicurato! Provare per credere! <img src='http://www.securnetwork.net/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' /> </p>
]]></content:encoded>
			<wfw:commentRss>http://www.securnetwork.net/2009/08/03/idphotostudio-stampa-le-tue-fototessere-in-casa/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Rilasciato NetBSD 5.0.1</title>
		<link>http://www.securnetwork.net/2009/08/03/rilasciato-netbsd-501/</link>
		<comments>http://www.securnetwork.net/2009/08/03/rilasciato-netbsd-501/#comments</comments>
		<pubDate>Mon, 03 Aug 2009 13:36:27 +0000</pubDate>
		<dc:creator>Massimo Rabbi</dc:creator>
				<category><![CDATA[OpenSource]]></category>
		<category><![CDATA[Sistemi operativi]]></category>
		<category><![CDATA[netbsd]]></category>
		<category><![CDATA[patch]]></category>
		<category><![CDATA[update]]></category>

	<!-- AutoMeta Start -->
	<category />
	<!-- AutoMeta End -->
	
		<guid isPermaLink="false">http://www.securnetwork.net/?p=546</guid>
		<description><![CDATA[Gli sviluppatori NetBSD hanno annunciato il rilascio di NetBSD 5.0.1, il primo aggiornamento di sicurezza per il sistema operativo NetBSD 5.0. L&#8217;update risolve 11 problemi, tra cui quelli di Denial of Service (DoS) ai danni di BIND e DHCP, i buffer overflow in SHA2, ntp e hack, i bug in OpenSSL. NetBSD 5.0 è stato [...]]]></description>
			<content:encoded><![CDATA[<p>Gli sviluppatori <a href="http://www.netbsd.org/">NetBSD</a> hanno <a href="http://www.netbsd.org/releases/formal-5/NetBSD-5.0.1.html">annunciato</a> il rilascio di NetBSD 5.0.1, il primo aggiornamento di sicurezza per il sistema operativo NetBSD 5.0.<br />
L&#8217;update risolve 11 problemi, tra cui quelli di Denial of Service (DoS) ai danni di BIND e DHCP, i buffer overflow in SHA2, ntp e hack, i bug in OpenSSL.</p>
<p>NetBSD 5.0 è stato rilasciato in aprile introducendo miglioramenti al threading e uno scheduler completamente riscritto.<br />
Fixati con questo rilascio una serie di bug non legati alla sicurezza.<br />
I dettagli completi dei cambiamenti introdotti disponibili nel file <a href="http://ftp.netbsd.org/pub/NetBSD/NetBSD-5.0.1/CHANGES-5.0.1">CHANGES-5.0.1</a>.<br />
NetBSD 5.0.1 è disponibile per il <a href="http://www.netbsd.org/releases/">download</a>.</p>
<p>Via <a href="http://www.h-online.com/security/NetBSD-5-0-1-released--/news/113905">Heise Security</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.securnetwork.net/2009/08/03/rilasciato-netbsd-501/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Apple patcha il bug degli SMS di iPhone</title>
		<link>http://www.securnetwork.net/2009/08/02/apple-patcha-il-bug-degli-sms-di-iphone/</link>
		<comments>http://www.securnetwork.net/2009/08/02/apple-patcha-il-bug-degli-sms-di-iphone/#comments</comments>
		<pubDate>Sun, 02 Aug 2009 19:13:53 +0000</pubDate>
		<dc:creator>Massimo Rabbi</dc:creator>
				<category><![CDATA[Apple]]></category>
		<category><![CDATA[Sicurezza]]></category>
		<category><![CDATA[blackhat]]></category>
		<category><![CDATA[exploit]]></category>
		<category><![CDATA[iphone]]></category>

	<!-- AutoMeta Start -->
	<category />
	<!-- AutoMeta End -->
	
		<guid isPermaLink="false">http://www.securnetwork.net/?p=545</guid>
		<description><![CDATA[All&#8217;inizio di questo mese avevamo posto l&#8217;attenzione su una scoperta fatta da Charlie Miller riguardante l&#8217;errato parsing degli SMS da parte dell&#8217;iPhone. Ulteriori dettagli sono stati rilasciati nell&#8217;arco della conferenza BlackHat tenutasi a Las Vegas nei giorni scorsi, evidenziando come non solo iPhone ma anche Android e Windows Mobile siano in pericolo. Per quanto riguarda [...]]]></description>
			<content:encoded><![CDATA[<p>All&#8217;inizio di questo mese avevamo <a href="http://www.securnetwork.net/2009/07/03/pericolo-iphone-crash-o-exploit/">posto l&#8217;attenzione</a> su una scoperta fatta da Charlie Miller riguardante l&#8217;errato parsing degli SMS da parte dell&#8217;iPhone.<br />
<a href="http://www.oneitsecurity.it/31/07/2009/vulnerabilita-sms-iphone-android-e-windows-mobile-in-pericolo/">Ulteriori dettagli</a> sono stati rilasciati nell&#8217;arco della conferenza BlackHat tenutasi a Las Vegas nei giorni scorsi, evidenziando come non solo iPhone ma anche Android e Windows Mobile siano in pericolo.</p>
<p>Per quanto riguarda iPhone, Apple ha rilasciato nella giornata di venerdì 31 luglio la versione aggiornata del firmware, la 3.0.1.<br />
Tutti i dettagli in questa pagina relativa al <a href="http://support.apple.com/kb/HT3754">security update</a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.securnetwork.net/2009/08/02/apple-patcha-il-bug-degli-sms-di-iphone/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Filemon e Regmon pronti al pensionamento</title>
		<link>http://www.securnetwork.net/2009/07/29/filemon-e-regmon-pronti-al-pensionamento/</link>
		<comments>http://www.securnetwork.net/2009/07/29/filemon-e-regmon-pronti-al-pensionamento/#comments</comments>
		<pubDate>Wed, 29 Jul 2009 10:34:30 +0000</pubDate>
		<dc:creator>Massimo Rabbi</dc:creator>
				<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[filemon]]></category>
		<category><![CDATA[procmon]]></category>
		<category><![CDATA[regmon]]></category>
		<category><![CDATA[sysinternals]]></category>

	<!-- AutoMeta Start -->
	<category />
	<!-- AutoMeta End -->
	
		<guid isPermaLink="false">http://www.securnetwork.net/?p=544</guid>
		<description><![CDATA[Nella pagina dei blog technet dedicati ai tools Sysinternals si legge che Filemon e Regmon verranno &#8220;dismessi&#8221; 01/09/2009. Tra poco più di un mese quindi, due tra i tools più diffusi per l&#8217;analisi di un sistema Windows (malware e virus inspection in particolare) andranno definitivamente in pensione. Gli utenti dovranno fare quindi riferimento al tool [...]]]></description>
			<content:encoded><![CDATA[<p>Nella pagina dei blog technet dedicati ai tools Sysinternals <a href="http://blogs.technet.com/sysinternals/archive/2009/07/23/updates-autoruns-v9-52-vmmap-v2-2-procdump-v1-2-procmon-v2-5-marks-blog-pushing-the-limits-of-windows-processes-and-threads.aspx">si legge</a> che Filemon e Regmon verranno &#8220;dismessi&#8221; 01/09/2009.</p>
<p>Tra poco più di un mese quindi, due tra i tools più diffusi per l&#8217;analisi di un sistema Windows (malware e virus inspection in particolare) andranno definitivamente in pensione.<br />
Gli utenti dovranno fare quindi riferimento al tool Procmon (giunto alla versione 2.5).<br />
Tra le note si mette in evidenza come Process Monitor sarà il &#8220;naturale sostituto&#8221; per RegMon e FileMon, in virtù anche del fatto di essere più scalabile e avanzato dei suoi predecessori.</p>
<p>Questi due tools hanno avuto lunga vita, essendo nati già nel 1996 agli inizi di Sysinternals (originariamente NTinternals), e i fans dovranno dirgli addio a partire dal 1 settembre visto che verranno rimossi dal sito.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.securnetwork.net/2009/07/29/filemon-e-regmon-pronti-al-pensionamento/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Attaccato il server del progetto CentOS</title>
		<link>http://www.securnetwork.net/2009/07/07/attaccato-il-server-del-progetto-centos/</link>
		<comments>http://www.securnetwork.net/2009/07/07/attaccato-il-server-del-progetto-centos/#comments</comments>
		<pubDate>Tue, 07 Jul 2009 11:18:15 +0000</pubDate>
		<dc:creator>Massimo Rabbi</dc:creator>
				<category><![CDATA[OpenSource]]></category>
		<category><![CDATA[Sicurezza]]></category>
		<category><![CDATA[centos]]></category>
		<category><![CDATA[crack]]></category>
		<category><![CDATA[server]]></category>
		<category><![CDATA[xoops]]></category>

	<!-- AutoMeta Start -->
	<category />
	<!-- AutoMeta End -->
	
		<guid isPermaLink="false">http://www.securnetwork.net/?p=542</guid>
		<description><![CDATA[Sfruttando un errore di configurazione del CMS Xoops, anonimi crackers hanno ottenuto accesso al server web principale del progetto CentOS. Stando a Ralph Angenendt, sysadmin di CentOS, non sono stati rubati o manomessi dati/informazioni. Il server a quanto pare non è stato usato neanche per operazioni di spamming. In ogni caso come misura di sicurezza, [...]]]></description>
			<content:encoded><![CDATA[<p>Sfruttando un errore di configurazione del CMS Xoops, anonimi crackers hanno ottenuto accesso al server web principale del progetto CentOS.<br />
Stando a Ralph Angenendt, sysadmin di CentOS, non sono stati rubati o manomessi dati/informazioni.<br />
Il server a quanto pare non è stato usato neanche per operazioni di spamming.<br />
In ogni caso come misura di sicurezza, tutti gli utenti registrati dovranno reimpostare una nuova password attraverso il sistema di recupero password di Xoops.</p>
<p>Nonostante siano installati sulla stessa macchina il wiki e il sistema di bug tracking non sono stati manomessi.<br />
L&#8217;attacco è stato inizialmente scoperto venerdi&#8217; 3 luglio quando gli amministratori si sono imbattuti in alcuni file sospetti sul server.</p>
<p>FONTE: <a href="http://www.h-online.com/open/Attack-on-CentOS-project-server--/news/113705">Attack on CentOS project server</a> by Heise Security</p>
]]></content:encoded>
			<wfw:commentRss>http://www.securnetwork.net/2009/07/07/attaccato-il-server-del-progetto-centos/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>ColdFusion nel mirino dei crackers</title>
		<link>http://www.securnetwork.net/2009/07/04/coldfusion-nel-mirino-dei-crackers/</link>
		<comments>http://www.securnetwork.net/2009/07/04/coldfusion-nel-mirino-dei-crackers/#comments</comments>
		<pubDate>Sat, 04 Jul 2009 11:53:40 +0000</pubDate>
		<dc:creator>Massimo Rabbi</dc:creator>
				<category><![CDATA[Mondo WWW]]></category>
		<category><![CDATA[Sicurezza]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[bug]]></category>
		<category><![CDATA[coldfusion]]></category>
		<category><![CDATA[cracking]]></category>
		<category><![CDATA[exploit]]></category>
		<category><![CDATA[macromedia]]></category>

	<!-- AutoMeta Start -->
	<category />
	<!-- AutoMeta End -->
	
		<guid isPermaLink="false">http://www.securnetwork.net/?p=541</guid>
		<description><![CDATA[A quanto pare in questi ultimi giorni si stanno registrando ondate di attacchi che prendono di mira web applications scritte con ColdFusion (CFML). I ricercatori del SANS hanno ricevuto infatti notifiche di intrusioni che riguardano l&#8217;exploiting di vulnerabilità presenti in vecchie versioni di ColdFusion. In particolare il problema interessa due componenti delle applicazioni ColdFusion: l&#8217;editor [...]]]></description>
			<content:encoded><![CDATA[<p>A quanto pare in questi ultimi giorni si stanno registrando ondate di attacchi che prendono di mira web applications scritte con ColdFusion (CFML).<br />
I ricercatori del SANS hanno ricevuto infatti notifiche di intrusioni che riguardano l&#8217;exploiting di vulnerabilità presenti in vecchie versioni di ColdFusion.<br />
In particolare il problema interessa due componenti delle applicazioni ColdFusion: l&#8217;editor di testo FCKEditor e il filemanager CKFinder. Una volta compromessa l&#8217;applicazione, gli attaccanti hanno pieno controllo sulla macchina server.<br />
Bojan Zdrnja, ricercatore presso il SANS, fa sapere che le pagine web compromesse tipicamente riportano all&#8217;interno del codice html tag &lt;script&gt; che fanno puntare a siti web contenenti ogni sorta di malware, pronto per essere scaricato/installato al fine di sfruttare eventuali vulnerabilità sulle macchine degli utenti.</p>
<p>Il consiglio è quindi quello di verificare le installazioni ColdFusion esistenti ed eventualmente patchare i sistemi. Gli amministratori dovrebbero anche controllare l&#8217;eventuale presenza di applicazioni ColdFusion &#8220;vecchie&#8221; e mai disinstallate: anche queste potrebbero essere un potenziale target degli attacchi.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.securnetwork.net/2009/07/04/coldfusion-nel-mirino-dei-crackers/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Pericolo iPhone: crash o exploit?</title>
		<link>http://www.securnetwork.net/2009/07/03/pericolo-iphone-crash-o-exploit/</link>
		<comments>http://www.securnetwork.net/2009/07/03/pericolo-iphone-crash-o-exploit/#comments</comments>
		<pubDate>Fri, 03 Jul 2009 12:31:22 +0000</pubDate>
		<dc:creator>Massimo Rabbi</dc:creator>
				<category><![CDATA[Apple]]></category>
		<category><![CDATA[Sicurezza]]></category>
		<category><![CDATA[bug]]></category>
		<category><![CDATA[exploit]]></category>
		<category><![CDATA[iphone]]></category>
		<category><![CDATA[sms]]></category>

	<!-- AutoMeta Start -->
	<category />
	<!-- AutoMeta End -->
	
		<guid isPermaLink="false">http://www.securnetwork.net/?p=540</guid>
		<description><![CDATA[Charlie Miller, security researcher presso Independent Security Evaluators, ha dimostrato che sfruttando un bug nella modalità di parsing SMS dell&#8217;iPhone è possibile disconnettere il dispositivo dal network dell&#8217;operatore. Miller è ancora alla ricerca di una maniera per sfruttare la vulnerabilità per eseguire codice remoto. Laddove l&#8217;exploit risultasse praticabile si aprirebbero scenari abbastanza preoccupanti: iPhone zombie [...]]]></description>
			<content:encoded><![CDATA[<p>Charlie Miller, security researcher presso <a href="http://securityevaluators.com/index.jsp">Independent Security Evaluators</a>, ha dimostrato che sfruttando un bug nella modalità di parsing SMS dell&#8217;iPhone è possibile disconnettere il dispositivo dal network dell&#8217;operatore.<br />
Miller è ancora alla ricerca di una maniera per sfruttare la vulnerabilità per eseguire codice remoto.<br />
Laddove l&#8217;exploit risultasse praticabile si aprirebbero scenari abbastanza preoccupanti: iPhone zombie che possono essere monitorati/localizzati (sfruttando il gps integrato) o usati come &#8220;microspie&#8221; grazie al microfono integrato.</p>
<p>La scoperta è stata presentata alla conferenza SyScan a Singapore nella giornata di ieri e ulteriori dettagli verranno rilasciati in occasione del Black Hat in programma a Las Vegas verso la fine di questo mese.<br />
Fondamentale nella scoperta del bug anche Colin Mulliner.</p>
<p>APPROFONDIMENTI:<br />
- <a href="http://www.theregister.co.uk/2009/07/02/critical_iphone_sms_bug/">iPhone crashing bug could lead to serious exploit</a>, by The Register</p>
]]></content:encoded>
			<wfw:commentRss>http://www.securnetwork.net/2009/07/03/pericolo-iphone-crash-o-exploit/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Aggiornamenti di sicurezza per Samba</title>
		<link>http://www.securnetwork.net/2009/06/25/aggiornamenti-di-sicurezza-per-samba/</link>
		<comments>http://www.securnetwork.net/2009/06/25/aggiornamenti-di-sicurezza-per-samba/#comments</comments>
		<pubDate>Thu, 25 Jun 2009 12:20:15 +0000</pubDate>
		<dc:creator>Massimo Rabbi</dc:creator>
				<category><![CDATA[OpenSource]]></category>
		<category><![CDATA[Sicurezza]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[exploit]]></category>
		<category><![CDATA[samba]]></category>
		<category><![CDATA[vulnerability]]></category>

	<!-- AutoMeta Start -->
	<category>smbclient</category>
	<category>samba</category>
	<category>inizializzazione</category>
	<category>smbd</category>
	<category>scrivibile</category>
	<category>piacimento</category>
	<category>mancata</category>
	<category>attack</category>
	<!-- AutoMeta End -->
	
		<guid isPermaLink="false">http://www.securnetwork.net/?p=539</guid>
		<description><![CDATA[Gli sviluppatori di Samba hanno rilasciato le versioni 3.0.35, 3.2.13 e 3.3.6 per risolvere i problemi legati a due vulnerabilità, una nel smbclient e l&#8217;altra nel server Il tool smbclient soffre di una vulnerabilità di tipo &#8220;format string attack&#8221; che può essere sfruttata usando il comando put e nomi di file malevoli. Nelle versioni Samba [...]]]></description>
			<content:encoded><![CDATA[<p>Gli sviluppatori di <a href="http://samba.org/">Samba</a> hanno rilasciato le versioni 3.0.35, 3.2.13 e 3.3.6 per risolvere i problemi legati a due vulnerabilità, una nel smbclient e l&#8217;altra nel server<br />
Il tool smbclient soffre di una vulnerabilità di tipo &#8220;<a href="http://it.wikipedia.org/wiki/Format_string_attack">format string attack</a>&#8221; che può essere sfruttata usando il comando put e nomi di file malevoli.<br />
Nelle versioni Samba 3.0.31 e 3.3.5 è possibile eseguire codice arbitrario in certi casi.<br />
La vulnerabilità che riguarda il server interessa invece le versioni 3.2.0 e 3.2.12 di smbd: questa consente di cambiare a piacimento i permessi di un file scrivibile.<br />
Il problema è dovuto ad una mancata inizializzazione di alcuni dati applicativi.<br />
In aggiunta alle nuove versioni, disponibili anche le relative patch.</p>
<p>RIFERIMENTI:<br />
    * <a href="http://www.h-online.com/security/Security-updates-for-Samba--/news/113615">Security updates for Samba</a>, by Heise Security<br />
    * <a href="http://us1.samba.org/samba/security/CVE-2009-1886.html">Formatstring vulnerability in smbclient</a>, Samba advisory.<br />
    * <a href="http://us1.samba.org/samba/security/CVE-2009-1888.html">Uninitialized read of a data value</a>, Samba advisory.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.securnetwork.net/2009/06/25/aggiornamenti-di-sicurezza-per-samba/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Crackato il web server di Squirrelmail</title>
		<link>http://www.securnetwork.net/2009/06/23/crackato-il-web-server-di-squirrelmail/</link>
		<comments>http://www.securnetwork.net/2009/06/23/crackato-il-web-server-di-squirrelmail/#comments</comments>
		<pubDate>Tue, 23 Jun 2009 11:28:05 +0000</pubDate>
		<dc:creator>Massimo Rabbi</dc:creator>
				<category><![CDATA[Mondo WWW]]></category>
		<category><![CDATA[OpenSource]]></category>
		<category><![CDATA[Sicurezza]]></category>
		<category><![CDATA[cracking]]></category>
		<category><![CDATA[squirrelmail]]></category>
		<category><![CDATA[web server]]></category>

	<!-- AutoMeta Start -->
	<category>squirrelmail</category>
	<category>crackato</category>
	<category>ability</category>
	<category>hacked</category>
	<category>package</category>
	<category>sorgente</category>
	<category>initial</category>
	<category>immediately</category>
	<!-- AutoMeta End -->
	
		<guid isPermaLink="false">http://www.securnetwork.net/?p=538</guid>
		<description><![CDATA[Sulla homepage del noto opensource webmailer Squirrelmail, campeggia il messaggio che informa dell&#8217;avvenuto cracking al webserver del progetto in data 16 giugno. A seguito dell&#8217;accaduto gli amministratori hanno sospeso tutti gli accounts e resettato tutte le password più cruciali. Disabilitato anche l&#8217;accesso al server originale e a tutti i plug-ins: si tratta di una misura [...]]]></description>
			<content:encoded><![CDATA[<p>Sulla homepage del noto opensource webmailer Squirrelmail, campeggia il messaggio che informa dell&#8217;avvenuto cracking al webserver del progetto in data 16 giugno.<br />
A seguito dell&#8217;accaduto gli amministratori hanno sospeso tutti gli accounts e resettato tutte le password più cruciali.<br />
Disabilitato anche l&#8217;accesso al server originale e a tutti i plug-ins: si tratta di una misura precauzionale finchè non si sarà certi che nessuno di questi sia stato compromesso a livello di codice.<br />
Ancora sconosciute restano le modalità con cui i crackers hanno avuto accesso al sistema.<br />
Fortunamente il codice sorgente di SquirrelMail non è a rischio visto che è localizzato su un server completamente diverso.<br />
Tuttavia i phishers hanno approfittato dell&#8217;accaduto cominciando una campagna di spam mirata.<br />
Nelle mail infatti si millanta che le versioni 1.4.11, 1.4.12 e 1.4.13 sono state compromesse dall&#8217;introduzione di una backdoor, consigliando cosi&#8217; agli utenti di passare alla 1.4.15.<br />
Ecco il contenuto del messaggio:<br />
&#8220;<em>Due to the package compromise of 1.4.11,1.4.12 and 1.4.13, we are forced to release 1.4.15 to ensure no confusions.<br />
 While initial review didn&#8217;t uncover a need for concern, several proof of concepts show that the package<br />
 alterations introduce a high risk security issue, allowing remote inclusion of files.<br />
 These changes would allow a remote user the ability to execute exploit code on a victim machine,<br />
 without any user interaction on the victim&#8217;s server. This could grant the attacker the ability to<br />
 deploy further code on the victim&#8217;s server.<br />
We STRONGLY advise all users of 1.4.11, 1.4.12 and 1.4.13 upgrade immediately.</em>&#8221;</p>
<p>L&#8217;email contiene naturalmente un link che porta ad una pagina di login SquirrelMail contraffatta.<br />
Va chiarito tuttavia che la versione attuale è la 1.4.19 e come detto sopra non ci sono possibilità che il codice sorgente sia stato manipolato.</p>
<p>RIFERIMENTI:<br />
 &#8211; <a href="http://www.h-online.com/security/SquirrelMail-open-source-project-s-web-server-hacked--/news/113590">SquirrelMail open source project&#8217;s web server hacked</a>, by Heise Security</p>
]]></content:encoded>
			<wfw:commentRss>http://www.securnetwork.net/2009/06/23/crackato-il-web-server-di-squirrelmail/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Rilasciato OpenESB 2.1</title>
		<link>http://www.securnetwork.net/2009/06/22/rilasciato-openesb-21/</link>
		<comments>http://www.securnetwork.net/2009/06/22/rilasciato-openesb-21/#comments</comments>
		<pubDate>Mon, 22 Jun 2009 16:48:27 +0000</pubDate>
		<dc:creator>Massimo Rabbi</dc:creator>
				<category><![CDATA[OpenSource]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[eai]]></category>
		<category><![CDATA[esb]]></category>
		<category><![CDATA[glassfish]]></category>
		<category><![CDATA[quartz]]></category>
		<category><![CDATA[sun]]></category>

	<!-- AutoMeta Start -->
	<category />
	<!-- AutoMeta End -->
	
		<guid isPermaLink="false">http://www.securnetwork.net/?p=537</guid>
		<description><![CDATA[Sun ha rilasciato la versione 2.1 di OpenESB, la versione free di Enterprise Service Bus per l&#8217;application server Glassfish. ESB può essere usato come piattaforma negli ambiti di Business Integration (BI), Enterprise Application Integration (EAI) e Service Oriented Architecture (SOA). OpenESB è basato sullo standard e supporta svariate funzionalità di interoperabilità. Con la nuova versione [...]]]></description>
			<content:encoded><![CDATA[<p>Sun ha rilasciato la versione 2.1 di <a href="https://open-esb.dev.java.net/">OpenESB</a>, la versione free di Enterprise Service Bus per l&#8217;application server <a href="https://glassfish.dev.java.net/">Glassfish</a>.<br />
ESB può essere usato come piattaforma negli ambiti di Business Integration (BI), Enterprise Application Integration (EAI) e Service Oriented Architecture (SOA).<br />
OpenESB è basato sullo standard e supporta svariate funzionalità di interoperabilità. </p>
<p>Con la nuova versione l&#8217;installazione di Glassfish/ESB su larga scala dovrebbe essere semplificata, visto il supporto attuale al clustering per tutti i componenti.<br />
Tra le nuove features incluse:<br />
 &#8211; un componente per lo scheduling basato sul package <a href="http://www.opensymphony.com/quartz/">Quartz</a><br />
 &#8211; un Service Engine per <a href="http://en.wikipedia.org/wiki/Complex_Event_Processing">Complex Event Processing</a> (CEP)<br />
Fixati anche numerosi bug e altri cambiamenti consultabili direttamente nelle <a href="http://wiki.open-esb.java.net/Wiki.jsp?page=GFESBReleaseNotesv2.1">release notes</a>.<br />
OpenESB è disponibile sotto la <a href="http://www.sun.com/cddl/cddl.html">Common Development and Distribution License (CDDL)</a>.<br />
Glassfish ESB è disponibile in un unico pacchetto di installazione contenente l&#8217;application server GlassFish e l&#8217;ide Netbeans.</p>
<p>Riferimenti:<br />
 &#8211; <a href="http://www.h-online.com/open/OpenESB-2-1-released--/news/113567">OpenESB 2.1 released</a> by Heise OpenSource</p>
]]></content:encoded>
			<wfw:commentRss>http://www.securnetwork.net/2009/06/22/rilasciato-openesb-21/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>1nn0va organizza “La sicurezza in rete”</title>
		<link>http://www.securnetwork.net/2009/06/18/1nn0va-organizza-la-sicurezza-in-rete/</link>
		<comments>http://www.securnetwork.net/2009/06/18/1nn0va-organizza-la-sicurezza-in-rete/#comments</comments>
		<pubDate>Thu, 18 Jun 2009 18:09:40 +0000</pubDate>
		<dc:creator>Massimo Rabbi</dc:creator>
				<category><![CDATA[Personale]]></category>
		<category><![CDATA[Sicurezza]]></category>
		<category><![CDATA[1nn0va]]></category>
		<category><![CDATA[sicurezza informatica]]></category>

	<!-- AutoMeta Start -->
	<category />
	<!-- AutoMeta End -->
	
		<guid isPermaLink="false">http://www.securnetwork.net/?p=536</guid>
		<description><![CDATA[L&#8217;associazione no-profit 1nn0va organizza nella giornata di martedì 23 giugno un convegno che verterà sulle tematiche della sicurezza in rete e un pò di quello che a livello legislativo ci sta dietro. Posto volentieri quindi il riferimento al pdf del volantino informativo, su segnalazione di Lino, mio ex-collega universatario Il programma della serata: Ore 19:00 [...]]]></description>
			<content:encoded><![CDATA[<p>L&#8217;associazione no-profit 1nn0va organizza nella giornata di martedì 23 giugno un convegno che verterà sulle tematiche della sicurezza in rete e un pò di quello che a livello legislativo ci sta dietro.<br />
Posto volentieri quindi il riferimento al pdf del volantino informativo, su segnalazione di Lino, mio ex-collega universatario <img src='http://www.securnetwork.net/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /><br />
<em><br />
Il programma della serata:</em><br />
Ore 19:00 ASPETTI LEGALI della navigazione in rete Avv. Paolo Vicenzotto<br />
    * Chiarimenti legali in merito al provvedimento del Garante Privacy sugli &#8220;amministratori di sistema&#8221;<br />
    * Misure e accorgimenti prescritti ai titolari dei trattamenti effettuati con strumenti elettronici relativamente alle attribuzioni delle funzioni di amministratore di sistema  27 novembre 2008 (G.U. n. 300 del 24 dicembre 2008)<br />
Ore 19:30 LA SICUREZZA della navigazione in rete Dott. Andrea Tonini</p>
<p><em>Location:</em><br />
Martedi 23 Giugno 2009 &#8211; Ore 19.00<br />
Via Prasecco, 3/a<br />
33170 &#8211; Pordenone<br />
(Presso Il Polo Universitario di Pordenone) </p>
<p>Volantino in formato <a href="http://www.1nn0va.net/Registration/Volantino_evento_23062009.pdf">PDF</a>.<br />
Informazioni sulla registrazione sul sito di <a href="http://www.1nn0va.net/">1nn0va</a>.</p>
<p><strong>Lino avanzo uno spritz! <img src='http://www.securnetwork.net/wp-includes/images/smilies/icon_biggrin.gif' alt=':-D' class='wp-smiley' /> </strong></p>
]]></content:encoded>
			<wfw:commentRss>http://www.securnetwork.net/2009/06/18/1nn0va-organizza-la-sicurezza-in-rete/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Mettere il “freno a mano” ad un web server</title>
		<link>http://www.securnetwork.net/2009/06/18/mettere-il-freno-a-mano-ad-un-web-server/</link>
		<comments>http://www.securnetwork.net/2009/06/18/mettere-il-freno-a-mano-ad-un-web-server/#comments</comments>
		<pubDate>Thu, 18 Jun 2009 17:58:00 +0000</pubDate>
		<dc:creator>Massimo Rabbi</dc:creator>
				<category><![CDATA[Mondo WWW]]></category>
		<category><![CDATA[Sicurezza]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[apache]]></category>
		<category><![CDATA[denial of service]]></category>
		<category><![CDATA[dos]]></category>
		<category><![CDATA[http]]></category>
		<category><![CDATA[iis]]></category>
		<category><![CDATA[web]]></category>

	<!-- AutoMeta Start -->
	<category>slowloris</category>
	<category>slowloris</category>
	<category>requests</category>
	<category>handbrake</category>
	<category>hansen</category>
	<category>rsnake</category>
	<category>rsnake</category>
	<category>attack</category>
	<!-- AutoMeta End -->
	
		<guid isPermaLink="false">http://www.securnetwork.net/?p=535</guid>
		<description><![CDATA[L&#8217;esperto di sicurezza Robert &#8220;RSnake&#8221; Hansen ha rilasciato un tool in grado di mettere ko anche i web server più &#8220;grossi&#8221; usando un semplice PC connesso a Internet. &#8220;Slowloris&#8221; non sfrutta particolari vulnerabilità, ma utilizza invece una feature del protocollo HTTP nota come &#8220;richieste HTTP parziali&#8221;. I client infatti non sono costretti a forwardare l&#8217;intero [...]]]></description>
			<content:encoded><![CDATA[<p>L&#8217;esperto di sicurezza Robert &#8220;RSnake&#8221; Hansen ha rilasciato un tool in grado di mettere ko anche i web server più &#8220;grossi&#8221; usando un semplice PC connesso a Internet.<br />
&#8220;Slowloris&#8221; non sfrutta particolari vulnerabilità, ma utilizza invece una feature del protocollo HTTP nota come &#8220;richieste HTTP parziali&#8221;.<br />
I client infatti non sono costretti a forwardare l&#8217;intero contenuto di una GET o una POST in un solo passaggio, possono suddividerlo in un certo numero di query HTTP.</p>
<p>A seconda di come è configurato il web server, la prima richiesta può quindi fare in modo che vengano mantenute delle risorse per la response in attesa che venga completata l&#8217;intera request.<br />
I web server vulnerabili a questa sorta di &#8220;freno a mano&#8221; remoto sono stranamente proprio quelli che implementano strategie per evitare gli overload, per esempio, consentendo solo un determinato numero di richieste HTTP parallele.<br />
Stando a quanto dichiarato da Hansen fra questi Apache Server 1.x e 2.x, dhttpd, GoAhead WebServer e Squid. Non vulnerabili al problema IIS6.0, IIS7.0 e lighttpd.<br />
I web server possono essere protetti mediante l&#8217;utilizzo di load balancers come Perlbal o web applications firewall che forwardino in maniera completa le richieste HTTP al server.<br />
In caso di attacchi improvvisi, il problema può essere &#8220;mitigato&#8221;, semplicemente riducendo il parametro di time-out per le richieste http.</p>
<p>RIFERIMENTI:<br />
    * <a href="http://www.h-online.com/security/Remote-handbrake-for-web-servers--/news/113564">Remote handbrake for web server</a>s by Heise Security<br />
    * <a href="http://ha.ckers.org/slowloris/">Slowloris HTTP DoS</a>, an explanation of the Slowloris concept from RSnake.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.securnetwork.net/2009/06/18/mettere-il-freno-a-mano-ad-un-web-server/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Citrix rilascia XenServer 5.5</title>
		<link>http://www.securnetwork.net/2009/06/17/citrix-rilascia-xenserver-55/</link>
		<comments>http://www.securnetwork.net/2009/06/17/citrix-rilascia-xenserver-55/#comments</comments>
		<pubDate>Wed, 17 Jun 2009 14:58:51 +0000</pubDate>
		<dc:creator>Massimo Rabbi</dc:creator>
				<category><![CDATA[Software]]></category>
		<category><![CDATA[citrix]]></category>
		<category><![CDATA[virtualizzazione]]></category>
		<category><![CDATA[xen]]></category>
		<category><![CDATA[xenserver]]></category>

	<!-- AutoMeta Start -->
	<category />
	<!-- AutoMeta End -->
	
		<guid isPermaLink="false">http://www.securnetwork.net/?p=534</guid>
		<description><![CDATA[E&#8217; stata rilasciata la versione 5.5 del software di virtualizzazione Citrix XenServer. Le nuove features includono la possibilità di connettersi a Microsoft Active Direcytory e il supporto a nuovi sistemi host, tra cui RedRed Hat Enterprise Linux (RHEL) 5.3, Debian &#8220;Lenny&#8221; 5.0 e Novell SUSE Linux Enterprise 11 (SLES). Migliorata la gestione del backup e [...]]]></description>
			<content:encoded><![CDATA[<p>E&#8217; stata rilasciata la versione 5.5 del software di virtualizzazione Citrix XenServer.<br />
Le nuove features includono la possibilità di connettersi a Microsoft Active Direcytory e il supporto a nuovi sistemi host, tra cui RedRed Hat Enterprise Linux (RHEL) 5.3, Debian &#8220;Lenny&#8221; 5.0 e Novell SUSE Linux Enterprise 11 (SLES).<br />
Migliorata la gestione del backup e delle snapshot: è ora possibile effettuare le snapshot direttamente da riga di comando o attraverso la XenCenter management console.</p>
<p>La versione commerciale del prodotto, XenServer Essentials, include features quali bilanciamento del carico e connettività verso Citirix StorageLink services: quest&#8217;ultima configurabile solamente da riga di comando.<br />
La versione community edition di XenServer 5.5 è disponibile per il <a href="http://www.citrix.com/lang/English/lp/lp_1688615.asp">download gratuito qui</a>.</p>
<p>FONTE: <a href="http://www.h-online.com/open/Citrix-XenServer-5-5-released--/news/113551">Citrix XenServer 5.5</a> released by Heise Security</p>
]]></content:encoded>
			<wfw:commentRss>http://www.securnetwork.net/2009/06/17/citrix-rilascia-xenserver-55/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>Luglio sarà il “Mese dei bug di Twitter”</title>
		<link>http://www.securnetwork.net/2009/06/16/luglio-sara-il-mese-dei-bug-di-twitter/</link>
		<comments>http://www.securnetwork.net/2009/06/16/luglio-sara-il-mese-dei-bug-di-twitter/#comments</comments>
		<pubDate>Tue, 16 Jun 2009 20:02:11 +0000</pubDate>
		<dc:creator>Massimo Rabbi</dc:creator>
				<category><![CDATA[Mondo WWW]]></category>
		<category><![CDATA[Sicurezza]]></category>
		<category><![CDATA[api]]></category>
		<category><![CDATA[exploit]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[twitter]]></category>

	<!-- AutoMeta Start -->
	<category />
	<!-- AutoMeta End -->
	
		<guid isPermaLink="false">http://www.securnetwork.net/?p=533</guid>
		<description><![CDATA[L&#8217;esperto di sicurezza Aviv Raff ha nominato il mese di luglio come &#8220;Month of Twitter Bugs&#8221; (MoTB). Lo scopo è quello di pubblicare i dettagli di una vulnerabilità al giorno, legata all&#8217;uso delle API di Twitter. Le API consentono ai normali utenti di configurare, gestire e interrogare lo stato del proprio account mediante richieste http. [...]]]></description>
			<content:encoded><![CDATA[<p>L&#8217;esperto di sicurezza Aviv Raff ha nominato il mese di luglio come &#8220;Month of Twitter Bugs&#8221; (MoTB).<br />
Lo scopo è quello di pubblicare i dettagli di una vulnerabilità al giorno, legata all&#8217;uso delle API di Twitter.<br />
Le API consentono ai normali utenti di configurare, gestire e interrogare lo stato del proprio account mediante richieste http.<br />
Raff ha infatti già fatto notare come sia possibile sfruttare le API che interrogano twitpic.com (servizio immagini di Twitter) per diffondere worms.</p>
<p>Volendo essere precisi non ci sono vere e proprie vulnerabilità nelle API di Twitter: si tratta invece di implementazioni errate o poco attente delle API di querying da parte di terzi.<br />
Raff afferma di aver già individuato un numero di bug nei servizi di terze parti (che usano le API Twitter) tale da &#8220;riempire&#8221; tutto il mese di segnalazioni.<br />
Detto questo è comunque disponibile a ricevere notifiche da parte di qualunque sviluppatore o appassionato che abbia scoperto qualche falla.<br />
Lo scopo dell&#8217;iniziativa è sensibilizzare circa i potenziali problemi derivanti da uso non accorto delle API Twitter, ma in generale di API Web 2.0 generiche.<br />
Vista comunque la possibilità di diffondere worms utilizzando queste vulnerabilità Raff ha deciso di dare 24 ore di &#8220;pre-avviso&#8221; agli operatori Twitter e sviluppatori interessati ogni qualvolta verrà rilasciato un report.<br />
Bisognerà vedere se i fix riusciranno ad essere rilasciati in così poco tempo.</p>
<p>Il &#8220;Month of Twitter Bugs&#8221; prosegue la serie di iniziative simili che ha visto in precedenza i vari&#8221;Month of Browser Bugs&#8221;, &#8220;Month of Apple Bugs&#8221;, &#8220;Month of PHP Bugs&#8221; e &#8220;Month of Kernel Bugs&#8221;.<br />
Il &#8220;Month of Java Bugs&#8221; si è invece rivelato, almeno per ora, un pesce d&#8217;aprile.</p>
<p>FONTE: <a href="http://www.h-online.com/security/July-to-be-the-Month-of-Twitter-Bugs--/news/113542">July to be the &#8220;Month of Twitter Bugs&#8221;</a> by Heise Security</p>
]]></content:encoded>
			<wfw:commentRss>http://www.securnetwork.net/2009/06/16/luglio-sara-il-mese-dei-bug-di-twitter/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
	</channel>
</rss>
