Votaci su Net-Parade.it
TRASFERIMENTO FORUM
http://hackingcorner.forumcommunity.net siete pregati di trasferire i vostri post
 


Hacking Overflow - The Hacker Next You

Reply
Scoperta una pericolosa vulnerabilità in Microsoft PowerPoint
view post Posted on 5/4/2009, 18:53Quote
Avatar

Il verme del forum! °_°

Group: Administrator
Posts: 2791
Location: The Hell Inside Your Head


Status: Offline: ultima azione eseguita il 17/12/2009, 14:58


Microsoft ha voluto allertare i suoi utenti circa una pericolosa vulnerabilità di sicurezza scoperta in PowerPoint. Secondo il colosso di Redmond (ved. questo bollettino), la lacuna presente nel software che permette di creare presentazioni mediante la visualizzazione di una serie di "diapositive", potrebbero portare a spiacevoli conseguenze quali l'esecuzione di codice potenzialmente dannoso. Ciò potrebbe avvenire nel caso in cui l'utente tenti di aprire un file .PPT "maligno", creato "ad hoc" da parte di un aggressore con l'intento di sfruttare la vulnerabilità di sicurezza.

Purtroppo la falla è già bersaglio di attacchi che però, sempre secondo Microsoft, sono mirati e non diretti su larga scala. Ad essere interessati dal problema sono tutti gli utenti di PowerPoint 2000, 2002 e 2003 e di Office 2004 per Mac.

Dal momento che ancora non è disponibile una patch risolutiva, Microsoft suggerisce di prestare massima attenzione nell'aprire file .PPT, in particolare quelli provenienti da sconosciuti.
Come misure accessorie, è eventualmente possibile applicare un intervento sul registro di Windows (policy "FileBlock") od installare MOICE (Microsoft Office Isolated Conversion Environment) che ha come obiettivo quello di convertire come Open XML i file memorizzati nei vecchi formati di Office. In questo modo, come spiega Microsoft, è possibile di fatto bloccare intere famiglie di attacchi. MOICE, inoltre, effettua la conversione dei file in un ambiente isolato impiegando tecniche di "sandboxing". Grazie a questo approccio è possibile proteggere il sistema ed i propri dati da eventuali minacce. Per poter utilizzare MOICE, tuttavia, è necessario che sia installato sul sistema almeno Office 2003 o versioni successive.

image
image
CITAZIONE
The quieter you become, the more you are able to hear

CITAZIONE
Citazione di LostPassword:
[21:52:01] per ora con queste cose, il loro buffer di memoria traboccherà, meglio non sovrascrivere l'EIP del loro cervello
[21:52:10] poi otteniamo una shell da root nella loro mente
[21:52:10] freghiamo la pass
[21:52:14] e pwniamo

 
P_MSG P_EMAIL P_WEBSITE P_MSN Top
view post Posted on 19/4/2009, 19:05Quote
Avatar

Hentai Fantasy



Group: Member
Posts: 981


Status: Offline: ultima azione eseguita il 15/12/2009, 17:30


nn mi interessa tanto come difendermi, visto che ho open office, sarebbe piu interessante come creare ptt dannosi lol




image


image


image


image


image


image


image




 
P_MSG P_EMAIL Top
view post Posted on 19/4/2009, 19:40Quote
Avatar

Il verme del forum! °_°

Group: Administrator
Posts: 2791
Location: The Hell Inside Your Head


Status: Offline: ultima azione eseguita il 17/12/2009, 14:58


in effetti...

asdasdasd

image
image
CITAZIONE
The quieter you become, the more you are able to hear

CITAZIONE
Citazione di LostPassword:
[21:52:01] per ora con queste cose, il loro buffer di memoria traboccherà, meglio non sovrascrivere l'EIP del loro cervello
[21:52:10] poi otteniamo una shell da root nella loro mente
[21:52:10] freghiamo la pass
[21:52:14] e pwniamo

 
P_MSG P_EMAIL P_WEBSITE P_MSN Top
view post Posted on 24/4/2009, 18:47Quote
Avatar

Mr. Fox

Group: Member
Posts: 35


Status: Offline: ultima azione eseguita il 13/12/2009, 19:44


CITAZIONE (MB95 @ 19/4/2009, 20:05)
nn mi interessa tanto come difendermi, visto che ho open office, sarebbe piu interessante come creare ptt dannosi lol

uahuahuahuahuahuah
OTTIMA OSSERVAZIONE!!
:ph34r:

L'unica regola è che non ci sono regole...

Hacking is life!!


image


Aggiungi Hacking Overflow ai tuoi segnalibri

 
P_MSG P_MSN Top
view post Posted on 2/5/2009, 21:42Quote
Avatar

Advanced Member

Group: Member
Posts: 38


Status: Offline: ultima azione eseguita il 10/7/2009, 20:58


stessa cosa per exel dove hanno trovato un bug e fatto partire un bel 0-day peccato che non conosciamo l'exploit, di difenderci a noi interessa poco xD

image


L’idea di risolvere un problema in un modo assolutamente non previsto – e non convenzionale – è probabilmente la migliore distinzione che so dare al termine “hacking”, ed è quello che fa (anche) la differenza tra una buona e una cattiva sicurezza nel mondo ICT
 
P_MSG P_EMAIL Top
4 replies since 5/4/2009, 18:53
 
Reply

load
Fast reply

 
 
 

Enable emoticons
Clickable Smilies
Show All


Nickname:      Email:



 

 
 




Affiliati Hacking Overflow
Registra il tuo sito nei motori di ricerca Image Hosted by ImageShack.us
 


Hacking Overflow - The Hacker Next You