Visualizzazione post con etichetta XSS. Mostra tutti i post
Visualizzazione post con etichetta XSS. Mostra tutti i post

Check Point, JMail al centro di una campagna spam: Joomla precisa


Joomla! è uno dei Content Management System (CMS) più famosi ed è utilizzato da centinaia di migliaia di organizzazioni in tutto il mondo. Consente agli utenti di creare siti Web personalizzati e potenti applicazioni online. Più del 3% dei siti Web utilizza Joomla! e rappresenta oltre il 6% della quota di mercato CMS. Check Point Research, team di ricerca di Check Point Software Technologies, ha scoperto una nuova campagna di attacchi verso JMail, il servizio e-mail di Joomla! Il progetto Joomla ha tenuto a rassicurare la propria base di utenti che non ci sono vulnerabilità nella classe JMail.

Adobe risolve vulnerabilità critiche in Flash, DNG SDK e ColdFusion


Il secondo Martedì del mese è riservato al Patch Day e il rilascio di patch da parte di Microsoft e Adobe. Generalmente, l'ampiezza dei prodotti Microsoft indicano che almeno una di queste patch sarà vista come la più importante, ma questo mese gli esperti pongono una vulnerabilità in Adobe Flash player nella parte superiore delle priorità enterprise. Microsoft ha spinto fuori 16 aggiornamenti per affrontare 44 diverse vulnerabilità in alcuni sui prodotti, incluso il nuovo Windows 10, mentre Adobe ha rilasciato una patch per risolvere una zero-day che viene sfruttata in attacchi limitati e mirati.

Check Point scopre una grave vulnerabilità sulla piattaforma di eBay


Check Point® Software Technologies Ltd. (NASDAQ: CHKP), il più grande fornitore specializzato in soluzioni di sicurezza a livello mondiale, avverte eBay per una vulnerabilità sulla piattaforma di vendita on-line che permette ai cybercriminali di distribuire campagne di phishing e malware. eBay, il gigante delle aste online e di e-commerce - ricorda Check Point - ha sedi in oltre trenta Paesi e serve oltre 150 milioni di utenti attivi in ​​tutto il mondo. In qualità di azienda di successo con una base di clienti enorme, non è una sorpresa che la società è stata il bersaglio di molti attacchi informatici.

WordPress rilascia un aggiornamento per risolvere vulnerabilità XSS


La società IT finlandese Klikki Oy ha individuato una vulnerabilità critica nel codice WordPress, la nota piattaforma di blogging. Il problema riguarda la versione 3 del sistema di gestione dei blog e dei contenuti. Secondo le statistiche di WordPress a partire dal 20 novembre, circa l'86% di tutti i siti WordPress utilizza una versione vulnerabile. Al momento del rapporto (settembre 2014), la percentuale era di circa il 90%. Per sfruttare la vulnerabilità, l'attaccante ha bisogno di un campo di testo, ad esempio l'inserimento dei commenti, che è attivato per impostazione predefinita.

Rilasciata patch per Flash Player, Adobe raccomanda aggiornamento


Adobe ha reso disponibile un nuovo aggiornamento di sicurezza per Flash Player, identificato dal numero di versione 11.1.102.62. Si tratta di un update critico assolutamente raccomandato dalla stessa società. Questo aggiornamento risolve vulnerabilità critiche in Adobe Flash Player 11.1.102.55 e versioni precedenti per Windows, Macintosh, Linux e Solaris, Adobe Flash Player 11.1.112.61 e versioni precedenti per Android 4.x, e Adobe Flash Player 11.1.111.5 e versioni precedenti per Android 3.xe 2.x.

Twitter sotto attacco hacker poco dopo agiornamento della grafica


Il popolare social network Twitter, da pochi giorni aggiornato nella grafica e nelle funzionalità, è stato vittima questa mattina di un attacco hacker. L'intrusione è stata possibile grazie a una falla di sicurezza della nuova piattaforma, con lo scopo di renderla completamente inutilizzabile. Si tratta di un XSS ben architettato che permette il propagarsi del codice JavaScript. La procedura utilizzata è stata quella di inserire codice malevolo direttamente all'interno dei profili: passandoci sopra il puntatore del mouse il codice malevolo si rigenerava automaticamente sul profilo del malcapitato utente. I gestori di Twitter sono stati costretti a sospendere il servizio per alcune ore, ma hanno prontamente messo a punto il patch per bloccare la lacuna nel sistema di sicurezza.

Fonte: Future Web Net