<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Stefa Media. Comunicare şi Relaţii Publice &#187; Vulnerabilităţi</title>
	<atom:link href="http://www.stefamedia.ro/category/securitate-si-intimitate/vulnerabilitati/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.stefamedia.ro</link>
	<description>Pentru studentul sau utilizatorul obişnuit, interesat de comunicare şi relaţii publice</description>
	<lastBuildDate>Fri, 13 Jan 2012 10:12:30 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=</generator>
<xhtml:meta xmlns:xhtml="http://www.w3.org/1999/xhtml" name="robots" content="noindex" />
		<item>
		<title>WordPress 3.0.5, actualizare de securitate</title>
		<link>http://www.stefamedia.ro/wordpress-3-0-5-actualizare-de-securitate/</link>
		<comments>http://www.stefamedia.ro/wordpress-3-0-5-actualizare-de-securitate/#comments</comments>
		<pubDate>Tue, 08 Feb 2011 20:02:23 +0000</pubDate>
		<dc:creator>Bogdan-Andrei</dc:creator>
				<category><![CDATA[Vulnerabilităţi]]></category>
		<category><![CDATA[actualizare de securitate]]></category>
		<category><![CDATA[actualizare wordpress]]></category>
		<category><![CDATA[Matt Mullenweg]]></category>
		<category><![CDATA[WORDPRESS]]></category>
		<category><![CDATA[WordPress 3.0.5]]></category>
		<category><![CDATA[wp-admin]]></category>
		<category><![CDATA[wp-includes]]></category>

		<guid isPermaLink="false">http://www.stefamedia.ro/?p=4287</guid>
		<description><![CDATA[<p>WordPress a lansat o nouă actualizare de securitate de importanţă medie şi toţi utilizatorii care folosesc versiunea 3.0.4 (sau una anterioară acesteia) sunt îndemnaţi să instaleze WordPress 3.0.5.</p>
<p>Au trecut câteva ore de când anunţul oficial a fost făcut, blogurile de specialitate şi nu doar ele au scris în termeni mai mult sau mai puţin concreţi pentru a-şi informa vizitatorii, sau doar pentru a câştiga o nouă pagină indexată de rapid de Go(d)ogle All Mighty, alternând articolele cu aromă de ştire, cu cele în care miasma de spam este imposibil de ascuns. Permiteţi-mi însă să mă ghidez după o altă filozofie (nu ştiu dacă este mai bună sau mai rea, dar clar este diferită) în sensul că atunci când programul nu-mi permite să prezint o ştire [...]]]></description>
			<content:encoded><![CDATA[<p>WordPress a lansat o nouă actualizare de securitate de importanţă medie şi toţi utilizatorii care folosesc versiunea 3.0.4 (sau una anterioară acesteia) sunt îndemnaţi să instaleze <strong>WordPress 3.0.5</strong>.</p>
<p><a href="http://www.stefamedia.ro/wp-content/uploads/2011/02/wordpress-3-0-5.jpg" ><img class="alignleft size-full wp-image-4291" title="wordpress-3-0-5" src="http://www.stefamedia.ro/wp-content/uploads/2011/02/wordpress-3-0-5.jpg" alt="wordpress 3.0.5" width="200" height="200" /></a>Au trecut câteva ore de când anunţul oficial a fost făcut, blogurile de specialitate şi nu doar ele au scris în termeni mai mult sau mai puţin concreţi pentru a-şi informa vizitatorii, sau doar pentru a câştiga o nouă pagină indexată de rapid de <strong>Go(d)ogle All Mighty</strong>, alternând articolele cu aromă de ştire, cu cele în care miasma de spam este imposibil de ascuns. Permiteţi-mi însă să mă ghidez după o altă filozofie (nu ştiu dacă este mai bună sau mai rea, dar clar este diferită) în sensul că atunci când programul nu-mi permite să prezint o ştire în primele minute sau importanţa evenimentului nu clamează un articol scris la foc rapid, să-mi acord un răgaz de 24 de ore pentru a furniza informaţii suplimentare. Dealtfel, cu mai bine de un an în urmă vă spuneam nu suntem într-o întrecere câmpenească în care miza este dată de cine se dovedeşte mai prietenos cu motoarele de căutare, iar blogurile de profil ar trebui să ofere o viziune complementară site-urilor de ştiri.</p>
<p>Spre deosebire de <a href="http://www.stefamedia.ro/wordpress-3-0-4-actualizare-dictata-de-realitate/" class="liinternal"><strong>WordPress 3.0.4</strong></a>, actualizare de securitate catalogată de către proprii dezvoltatori ca fiind <strong>importantă</strong> (Important Security Update), WordPress 3.05 este un update menit <strong>să întărească doar securitatea platformei</strong> (Security Hardening Uupdate). Sesizaţi diferenţa ? Vă mai dau un indiciu. Pe 29 decembrie 2010, însuşi Matt Mullenweg era cel care prezenta ultima versiune (şi îndemna la o actualizare grabnică), în timp ce astăzi, articolul publicat pe blogul WordPress apare sub semnătura mult mai puţin cunoscutului Andrew Nacin. Sigur, orice actualizare WordPress este importantă, doar că unele sunt mai importante decât altele. Nu toate actualizările sunt „egale”.</p>
<p>Astăzi am să vorbesc despre <strong>WordPress 3.0.5</strong> şi ce aduce el nou, prezentând în plus capcanele ce trebuie evitate dacă optaţi pentru instalarea versiunii originale (în engleză) pe un blog în limba română. Îmi pare rău pentru proiectul WordPress localizat, însă atâta vreme cât se vor încăpăţâna să folosească în locul <a href="http://www.stefamedia.ro/anglicisme-englezisme-articulate-cu-sau-fara-cratima/" class="liinternal"><strong>englezismelor</strong></a> consacrate şi acceptate de majoritatea utilizatorilor traduceri improvizate (de genul crunching –&gt; ronţăială), mă văd nevoit să recurg la o traducere personalizată (aţi fi vrut să spun „customizată” ? Mai bine nu), disponibilă încă din perioada WordPress-ului 2.8.4, iar orice actualizare comportă riscul ca traducerea să fie suprascrisă.</p>
<p>(...)<br/>Citeşte integral articolul <a href="http://www.stefamedia.ro/wordpress-3-0-5-actualizare-de-securitate/">WordPress 3.0.5, actualizare de securitate</a> (410 cuvinte)</p>
<hr />
<p><small>Copyright © <a href="http://www.stefamedia.ro">Stefa Media. Comunicare şi Relaţii Publice</a>, 2011. |
<a href="http://www.stefamedia.ro/wordpress-3-0-5-actualizare-de-securitate/">Permalink</a> |
<a href="http://www.stefamedia.ro/wordpress-3-0-5-actualizare-de-securitate/#comments">7 comentarii</a>
<br/>
Articol din categoria: <a href="http://www.stefamedia.ro/category/securitate-si-intimitate/vulnerabilitati/" title="Vizualizaţi toate articolele din Vulnerabilităţi" rel="category tag">Vulnerabilităţi</a><br/>
</small></p>]]></content:encoded>
			<wfw:commentRss>http://www.stefamedia.ro/wordpress-3-0-5-actualizare-de-securitate/feed/</wfw:commentRss>
		<slash:comments>7</slash:comments>
		</item>
		<item>
		<title>WordPress 3.0.4, actualizare dictată de realitate</title>
		<link>http://www.stefamedia.ro/wordpress-3-0-4-actualizare-dictata-de-realitate/</link>
		<comments>http://www.stefamedia.ro/wordpress-3-0-4-actualizare-dictata-de-realitate/#comments</comments>
		<pubDate>Thu, 30 Dec 2010 00:08:56 +0000</pubDate>
		<dc:creator>Bogdan-Andrei</dc:creator>
				<category><![CDATA[Vulnerabilităţi]]></category>
		<category><![CDATA[actualizare automată]]></category>
		<category><![CDATA[actualizare de securitate]]></category>
		<category><![CDATA[actualizare manuală]]></category>
		<category><![CDATA[Cross-site scripting]]></category>
		<category><![CDATA[KSES]]></category>
		<category><![CDATA[Kses Strips Evil Scripts]]></category>
		<category><![CDATA[vulnerabilitate XSS]]></category>
		<category><![CDATA[WORDPRESS]]></category>
		<category><![CDATA[WordPress 3.0.4]]></category>

		<guid isPermaLink="false">http://www.stefamedia.ro/?p=4137</guid>
		<description><![CDATA[<p>Deşi există o categorie dedicată acestui CMS fantastic, „răspunzător” pentru blogul Stefa Media şi pentru faptul că ne auzim de aproape trei ani, articolele care tratează subiectul WordPress au fost extrem de rare în ultima perioadă. În alte vremuri îmi plăcea să experimentez, să testez plugin-uri sau script-uri, încercând să găsesc cele mai eficiente soluţii (o sarcină deloc uşoară când nu eşti programator sau web designer „de meserie”), dar am renunţat treptat în favoarea recomandărilor făcute de profesioniştii în domeniu şi a site-urilor dedicate.</p>
<p>Ocazional însă (poate chiar mai rar decât mi-aş dori) se impune să scriu despre WordPress, mai ales cu prilejul unor actualizări neaşteptate, dictate de realiate. O astfel de actualizare este şi WordPress 3.0.4, venită ca urmare a confirmării unei vulnerabilităţi de tip [...]]]></description>
			<content:encoded><![CDATA[<p>Deşi există o categorie dedicată acestui CMS fantastic, „răspunzător” pentru <strong>blogul Stefa Media</strong> şi pentru faptul că ne auzim de aproape trei ani, articolele care tratează subiectul <strong>WordPress</strong> au fost extrem de rare în ultima perioadă. În alte vremuri îmi plăcea să experimentez, să testez plugin-uri sau script-uri, încercând să găsesc cele mai eficiente soluţii (o sarcină deloc uşoară când nu eşti programator sau web designer „de meserie”), dar am renunţat treptat în favoarea recomandărilor făcute de profesioniştii în domeniu şi a site-urilor dedicate.</p>
<p><a href="http://www.stefamedia.ro/wp-content/uploads/2010/12/wordpress-3-0-4.jpg" ><img class="alignleft size-full wp-image-4293" title="wordpress-3-0-4" src="http://www.stefamedia.ro/wp-content/uploads/2010/12/wordpress-3-0-4.jpg" alt="wordpress 3.0.4" width="200" height="200" /></a>Ocazional însă (poate chiar mai rar decât mi-aş dori) se impune să scriu despre WordPress, mai ales cu prilejul unor actualizări neaşteptate, dictate de realiate. O astfel de actualizare este şi <strong>WordPress 3.0.4</strong>, venită ca urmare a confirmării unei vulnerabilităţi de tip <strong>XSS (Cross-site scripting)</strong> în biblioteca <strong>KSES.</strong></p>
<p>Pentru cei care nu ştiu, KSES reprezintă acronimele pentru „<strong>Kses Strips Evil Scripts</strong>” şi este, în mare, un mecanism de filtrare HTML. KSES parcurge codul HTML (indiferent de cât de puţin corectă ar fi sintaxa), filtrează pasajele inutile sau periculoase şi păstrează doar ce este esenţial, protejând astfel site-ul de atacuri în care s-ar folosi fragmente de cod compromis.</p>
<p>N-am să intru în detalii (specialiştii în securitate vor diseca problema în orele următoare), dar este suficient să spun că cel puţin trei vulnerabilităţi distincte vizând biblioteca / pachetul KSES din WordPress 3.0.3, şi care ar fi putut duce la atacuri „Cross-site scripting”, şi-au găsit rezolvarea odată cu lansarea ultimei versiuni.</p>
<p>(...)<br/>Citeşte integral articolul <a href="http://www.stefamedia.ro/wordpress-3-0-4-actualizare-dictata-de-realitate/">WordPress 3.0.4, actualizare dictată de realitate</a> (173 cuvinte)</p>
<hr />
<p><small>Copyright © <a href="http://www.stefamedia.ro">Stefa Media. Comunicare şi Relaţii Publice</a>, 2010. |
<a href="http://www.stefamedia.ro/wordpress-3-0-4-actualizare-dictata-de-realitate/">Permalink</a> |
<a href="http://www.stefamedia.ro/wordpress-3-0-4-actualizare-dictata-de-realitate/#comments">10 comentarii</a>
<br/>
Articol din categoria: <a href="http://www.stefamedia.ro/category/securitate-si-intimitate/vulnerabilitati/" title="Vizualizaţi toate articolele din Vulnerabilităţi" rel="category tag">Vulnerabilităţi</a><br/>
</small></p>]]></content:encoded>
			<wfw:commentRss>http://www.stefamedia.ro/wordpress-3-0-4-actualizare-dictata-de-realitate/feed/</wfw:commentRss>
		<slash:comments>10</slash:comments>
		</item>
		<item>
		<title>Actualizarea KB2286198… şi pentru Windows XP SP2</title>
		<link>http://www.stefamedia.ro/actualizarea-kb2286198-si-pentru-windows-xp-sp2/</link>
		<comments>http://www.stefamedia.ro/actualizarea-kb2286198-si-pentru-windows-xp-sp2/#comments</comments>
		<pubDate>Fri, 13 Aug 2010 23:23:55 +0000</pubDate>
		<dc:creator>Bogdan-Andrei</dc:creator>
				<category><![CDATA[GHIDURI ŞI TUTORIALE]]></category>
		<category><![CDATA[Vulnerabilităţi]]></category>
		<category><![CDATA[actualizare de securitate]]></category>
		<category><![CDATA[actualizări]]></category>
		<category><![CDATA[Dale Pearson]]></category>
		<category><![CDATA[KB2286198]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[regiştrii]]></category>
		<category><![CDATA[Service Pack 2]]></category>
		<category><![CDATA[Service Pack 3]]></category>
		<category><![CDATA[SP2]]></category>
		<category><![CDATA[SP3]]></category>
		<category><![CDATA[video]]></category>
		<category><![CDATA[Windows Shell]]></category>

		<guid isPermaLink="false">http://www.stefamedia.ro/?p=3904</guid>
		<description><![CDATA[<p>Se împlineşte o lună de când a fost retras suportul extins pentru Windows 2000 şi Windows XP cu Service Pack 2, iar urmările acelei decizii s-au văzut imediat, prin lipsa actualizărilor de securitate destinate celor două sisteme de operare. Mai mult, atunci când avem de-a face cu o vulnerabilitate serioasă precum cea din Windows Shell, lipsa unui patch care să poată fi utilizat şi pe un sistem cu SP2, i-a forţat pe mulţi dintre utilizatori să apeleze la soluţii din exterior (amintesc aici de Windows Shortcut Exploit Protection Tool de la Sophos), însă îmi vine greu să cred că se vor găsi mereu alţii care să facă treaba Microsoft-ului.</p>
<p>Sigur, soluţia recomandată o reprezintă instalarea Service Pack 3, însă am întâlnit şi cazuri în care acest [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.stefamedia.ro/wp-content/uploads/2010/08/windows-xp-professional.jpg" ><img class="alignleft size-full wp-image-3908" title="windows-xp-professional" src="http://www.stefamedia.ro/wp-content/uploads/2010/08/windows-xp-professional.jpg" alt="windows xp professional" width="200" height="200" /></a>Se împlineşte o lună de când<strong> <a href="http://www.stefamedia.ro/inceteaza-suportul-tehnic-pentru-windows-2000-si-windows-xp-sp2/" class="liinternal">a fost retras suportul extins</a> </strong>pentru Windows 2000 şi Windows XP cu Service Pack 2, iar urmările acelei decizii s-au văzut imediat, prin lipsa actualizărilor de securitate destinate celor două sisteme de operare. Mai mult, atunci când avem de-a face cu o vulnerabilitate serioasă precum cea din Windows Shell, lipsa unui patch care să poată fi utilizat şi pe un sistem cu SP2, i-a forţat pe mulţi dintre utilizatori să apeleze la soluţii din exterior (amintesc aici de Windows Shortcut Exploit Protection Tool de la Sophos), însă îmi vine greu să cred că se vor găsi mereu alţii care să facă treaba Microsoft-ului.</p>
<p>Sigur, soluţia recomandată o reprezintă instalarea Service Pack 3, însă am întâlnit şi cazuri în care acest lucru este mai uşor de zis, decât de făcut. Şi nu discut aici despre rea-voinţă sau neimplicare.</p>
<p>Nu contest decizia Microsoft care prin retragerea update-urilor (inclusiv a celor de securitate) încearcă să-şi forţeze utilizatorii să instaleze SP3 (ba mai mult, la fel trebuie procedat şi în cazul browser-ului Internet Explorer), însă mi se pare ciudat ca în cazul unor actualizări ce încă se mai pot instala pe sisteme XP cu SP2, acest lucru să fie trecut sub tăcere. Caz concret: actualizarea de securitate <a href="http://www.stefamedia.ro/kb2286198-actualizare-de-securitate/" class="liinternal"><strong>KB2286198</strong></a> pentru Windows XP (în speţă, fişierul <strong>WindowsXP-KB2286198-x86-custom-ENU.exe</strong>) contrar a ceea ce v-am spus într-un articol trecut, se poate instala şi pe sisteme neactualizate, dacă se efectuează o uşoară modificare în regiştri. Am vorbit despre ce sunt <a href="http://www.stefamedia.ro/ce-sunt-registrii-din-windows/" class="liinternal"><strong>regiştrii din Windows</strong></a>, iar acolo vă spuneam la un moment dat despre secţiunea HKEY_LOCAL_MACHINE (abreviată HKLM), ce conţine informaţiile de configurare, particulare fiecărui sistem în parte.</p>
<p>Dale Pearson (consultant de securitate), într-o scurtă demonstraţie făcută pe blogul său, a arătat  cum actualizarea KB2286198 este compatibilă cu Windows XP SP2 şi ce trebuie schimbat în regiştri, pentru a i se permite instalarea.</p>
<p>(...)<br/>Citeşte integral articolul <a href="http://www.stefamedia.ro/actualizarea-kb2286198-si-pentru-windows-xp-sp2/">Actualizarea KB2286198… şi pentru Windows XP SP2</a> (233 cuvinte)</p>
<hr />
<p><small>Copyright © <a href="http://www.stefamedia.ro">Stefa Media. Comunicare şi Relaţii Publice</a>, 2010. |
<a href="http://www.stefamedia.ro/actualizarea-kb2286198-si-pentru-windows-xp-sp2/">Permalink</a> |
<a href="http://www.stefamedia.ro/actualizarea-kb2286198-si-pentru-windows-xp-sp2/#comments">6 comentarii</a>
<br/>
Articol din categoria: <a href="http://www.stefamedia.ro/category/ghiduri-si-tutoriale/" title="Vizualizaţi toate articolele din GHIDURI ŞI TUTORIALE" rel="category tag">GHIDURI ŞI TUTORIALE</a>, <a href="http://www.stefamedia.ro/category/securitate-si-intimitate/vulnerabilitati/" title="Vizualizaţi toate articolele din Vulnerabilităţi" rel="category tag">Vulnerabilităţi</a><br/>
</small></p>]]></content:encoded>
			<wfw:commentRss>http://www.stefamedia.ro/actualizarea-kb2286198-si-pentru-windows-xp-sp2/feed/</wfw:commentRss>
		<slash:comments>6</slash:comments>
		</item>
		<item>
		<title>Vulnerabilitate de tip Ziua Zero (Zero-Day) în win32k.sys</title>
		<link>http://www.stefamedia.ro/vulnerabilitate-de-tip-zero-zero-day-in-win32k-sys/</link>
		<comments>http://www.stefamedia.ro/vulnerabilitate-de-tip-zero-zero-day-in-win32k-sys/#comments</comments>
		<pubDate>Wed, 11 Aug 2010 13:05:47 +0000</pubDate>
		<dc:creator>Bogdan-Andrei</dc:creator>
				<category><![CDATA[SECURITATE ŞI INTIMITATE]]></category>
		<category><![CDATA[Vulnerabilităţi]]></category>
		<category><![CDATA[actualizări]]></category>
		<category><![CDATA[buffer overflow]]></category>
		<category><![CDATA[buletin de securitate]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Secunia]]></category>
		<category><![CDATA[vulnerabilitate]]></category>
		<category><![CDATA[vulnerabilitate critică]]></category>
		<category><![CDATA[win32k.sys]]></category>
		<category><![CDATA[WINDOWS]]></category>
		<category><![CDATA[Zero-Day]]></category>

		<guid isPermaLink="false">http://www.stefamedia.ro/?p=3881</guid>
		<description><![CDATA[<p>A trecut ceva vreme de la ultimul articol. Nu s-a întâmplat nici notabil (nici în bine, nici în rău), perioada de repaus fiind necesară pentru a-mi reamintit că blogul Stefa Media nu trebuie privit drept o obligaţie, nefiind constrâns în vreun fel de numărul articolelor, al comentariilor, de vizite sau vizitatori. Mai mult, în condiţiile în care atmosfera rămâne una destul de încinsă, nu avea rost să vă stresez zi de zi cu materiale ce ar contribui (involuntar sau nu) la o veritabilă după-amiază de câine (Dog Day Afternoon) şi nici acum n-aş fi intervenit, dacă n-ar fi existat semnale despre o nouă vulnerabilitate de tip Ziua Zero (Zero-Day) ce afectează sistemele de operare Windows (de la XP şi până la Windows 7).</p>
<p>Secunia a raportat [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.stefamedia.ro/wp-content/uploads/2009/01/windows-generic-logo.jpg" ><img class="alignleft size-full wp-image-3471" title="windows-generic-logo" src="http://www.stefamedia.ro/wp-content/uploads/2009/01/windows-generic-logo.jpg" alt="windows generic logo" width="200" height="200" /></a>A trecut ceva vreme de la ultimul articol. Nu s-a întâmplat nici notabil (nici în bine, nici în rău), perioada de repaus fiind necesară pentru a-mi reamintit că blogul <a href="http://www.stefamedia.ro/" class="liinternal"><strong>Stefa Media</strong></a> nu trebuie privit drept o obligaţie, nefiind constrâns în vreun fel de numărul articolelor, al comentariilor, de vizite sau vizitatori. Mai mult, în condiţiile în care atmosfera rămâne una destul de încinsă, nu avea rost să vă stresez zi de zi cu materiale ce ar contribui (involuntar sau nu) la o veritabilă după-amiază de câine (Dog Day Afternoon) şi nici acum n-aş fi intervenit, dacă n-ar fi existat semnale despre o nouă vulnerabilitate de tip <strong>Ziua Zero</strong> <a href="http://en.wikipedia.org/wiki/Zero-day_attack" rel="nofollow" class="liwikipedia">(Zero-Day</a>) ce afectează sistemele de operare Windows (de la XP şi până la Windows 7).</p>
<p><strong>Secunia</strong> a raportat problema încă din 6 august, după ce un cercetător în domeniul securităţii (Gil Dabah, cunoscut şi ca Akron) a postat pe blogul Heapos Forever o serie indicii despre o eroare de tip „buffer overflow” din driver-ul win32k.sys (mai precis în funcţia „CreateDIBPalette()”) ce apare atunci când se folosesc pentru câmpul „biClrUsed” valori mai mari de 256 (de culori) într-o structură „BITMAPINFOHEADER”. Fără a intra în detalii tehnice (găsiţi toate informaţiile necesare pe <a href="http://www.ragestorm.net/blogs/?p=255" rel="nofollow" class="liexternal">ragestorm.net</a> ori <a href="http://secunia.com/advisories/40870/" rel="nofollow" class="liexternal">secunia.com</a>), utilizatorii de Windows pot sta liniştiţi deoarece situaţia nu este nici pe departe aşa de periculoasă precum au lăsat unele site-uri să se înţeleagă.</p>
<p>NU există un exploit care să permită persoanelor rău intenţionate să beneficieze de această vulnerabilitate, singurul risc reprezentându-l o escaladare a privilegiilor, obţinută DOAR prin <strong>accesul fizic la sistem</strong>. Un eventual exploit ar putea duce la rularea de cod maliţios (prin accesul direct la kernel), însă cel puţin la data când scriu aceste rânduri nu este cazul cazul.</p>
<p>(...)<br/>Citeşte integral articolul <a href="http://www.stefamedia.ro/vulnerabilitate-de-tip-zero-zero-day-in-win32k-sys/">Vulnerabilitate de tip Ziua Zero (Zero-Day) în win32k.sys</a> (254 cuvinte)</p>
<hr />
<p><small>Copyright © <a href="http://www.stefamedia.ro">Stefa Media. Comunicare şi Relaţii Publice</a>, 2010. |
<a href="http://www.stefamedia.ro/vulnerabilitate-de-tip-zero-zero-day-in-win32k-sys/">Permalink</a> |
<a href="http://www.stefamedia.ro/vulnerabilitate-de-tip-zero-zero-day-in-win32k-sys/#comments">7 comentarii</a>
<br/>
Articol din categoria: <a href="http://www.stefamedia.ro/category/securitate-si-intimitate/" title="Vizualizaţi toate articolele din SECURITATE ŞI INTIMITATE" rel="category tag">SECURITATE ŞI INTIMITATE</a>, <a href="http://www.stefamedia.ro/category/securitate-si-intimitate/vulnerabilitati/" title="Vizualizaţi toate articolele din Vulnerabilităţi" rel="category tag">Vulnerabilităţi</a><br/>
</small></p>]]></content:encoded>
			<wfw:commentRss>http://www.stefamedia.ro/vulnerabilitate-de-tip-zero-zero-day-in-win32k-sys/feed/</wfw:commentRss>
		<slash:comments>7</slash:comments>
		</item>
		<item>
		<title>KB2286198. Actualizare de securitate</title>
		<link>http://www.stefamedia.ro/kb2286198-actualizare-de-securitate/</link>
		<comments>http://www.stefamedia.ro/kb2286198-actualizare-de-securitate/#comments</comments>
		<pubDate>Wed, 04 Aug 2010 12:08:18 +0000</pubDate>
		<dc:creator>Bogdan-Andrei</dc:creator>
				<category><![CDATA[Ameninţări informatice]]></category>
		<category><![CDATA[Vulnerabilităţi]]></category>
		<category><![CDATA[actualizare de securitate]]></category>
		<category><![CDATA[buletin de securitate]]></category>
		<category><![CDATA[Fix it 50486]]></category>
		<category><![CDATA[KB2286198]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[MS10-046]]></category>
		<category><![CDATA[Sophos]]></category>
		<category><![CDATA[Stuxnet]]></category>
		<category><![CDATA[troian]]></category>
		<category><![CDATA[vierme de internet]]></category>
		<category><![CDATA[WINDOWS]]></category>
		<category><![CDATA[Windows Shell]]></category>

		<guid isPermaLink="false">http://www.stefamedia.ro/?p=3873</guid>
		<description><![CDATA[<p>Mai bine mai târziu decât niciodată, Microsoft a lansat o actualizare de securitate menită să remedieze vulnerabilitatea din Windows Shell. Pentru cei care nu-şi mai aduc aminte, o eroare în procesarea shortcut-urilor (.LNK) şi care ţine de validarea nenecorespunzătoare a anumitor parametri, permite rularea de cod maliţios prin intermediul unor shortcut-uri create special, pe TOATE sistemele de operare Windows. Nici măcar Windows 7, cu sau fără Service Pack-ul aflat în stadiul beta, nu este scutit de probleme.</p>
<p>Realizând gravitatea situaţiei, Microsoft ne propusese deja o soluţie „de avarie” (acel Fix it 50486), însă după cum foarte bine remarcau şi cititorii acestui blog, decizia de „maltrata” meniul de start şi bara de lansare nu poate fi privită drept o alternativă viabilă. Personal, am fost plăcut surprins de [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.stefamedia.ro/wp-content/uploads/2008/12/windows-vista-logo.jpg" ><img class="alignleft size-full wp-image-3570" title="windows-vista-logo" src="http://www.stefamedia.ro/wp-content/uploads/2008/12/windows-vista-logo.jpg" alt="windows vista logo" width="200" height="200" /></a>Mai bine mai târziu decât niciodată, Microsoft a lansat o actualizare de securitate menită să remedieze <a href="http://www.stefamedia.ro/vulnerabilitatea-din-windows-shell/" class="liinternal"><strong>vulnerabilitatea din Windows Shell</strong></a>. Pentru cei care nu-şi mai aduc aminte, o eroare în procesarea shortcut-urilor (.LNK) şi care ţine de validarea nenecorespunzătoare a anumitor parametri, permite rularea de cod maliţios prin intermediul unor shortcut-uri create special, pe <strong>TOATE sistemele de operare Windows</strong>. Nici măcar Windows 7, cu sau fără Service Pack-ul aflat în stadiul beta, nu este scutit de probleme.</p>
<p>Realizând gravitatea situaţiei, Microsoft ne propusese deja o soluţie „de avarie” (acel Fix it 50486), însă după cum foarte bine remarcau şi cititorii acestui blog, decizia de „maltrata” meniul de start şi bara de lansare nu poate fi privită drept o alternativă viabilă. Personal, am fost plăcut surprins de rezolvarea găsită de Sophos care a venit în întimpinarea utilizatorilor cu un utilitar gratuit (<a href="http://www.sophos.com/products/free-tools/sophos-windows-shortcut-exploit-protection-tool.html" rel="nofollow" class="liexternal">Windows Shortcut Exploit Protection Tool</a>) ce semnalează prezenţa link-urilor maliţioase.</p>
<p>Buletinul de securitate <a href="http://www.microsoft.com/technet/security/bulletin/MS10-046.mspx" rel="nofollow" class="liexternal">Microsoft Security Bulletin MS10-046</a> încearcă să pună punct acestei poveşti, prin actualizarea cu numărul de ordine KB2286198, disponibilă atât prin programul automat dar şi pentru a fi descărcată manual.</p>
<p>(...)<br/>Citeşte integral articolul <a href="http://www.stefamedia.ro/kb2286198-actualizare-de-securitate/">KB2286198. Actualizare de securitate</a> (596 cuvinte)</p>
<hr />
<p><small>Copyright © <a href="http://www.stefamedia.ro">Stefa Media. Comunicare şi Relaţii Publice</a>, 2010. |
<a href="http://www.stefamedia.ro/kb2286198-actualizare-de-securitate/">Permalink</a> |
<a href="http://www.stefamedia.ro/kb2286198-actualizare-de-securitate/#comments">22 comentarii</a>
<br/>
Articol din categoria: <a href="http://www.stefamedia.ro/category/securitate-si-intimitate/amenintari-informatice/" title="Vizualizaţi toate articolele din Ameninţări informatice" rel="category tag">Ameninţări informatice</a>, <a href="http://www.stefamedia.ro/category/securitate-si-intimitate/vulnerabilitati/" title="Vizualizaţi toate articolele din Vulnerabilităţi" rel="category tag">Vulnerabilităţi</a><br/>
</small></p>]]></content:encoded>
			<wfw:commentRss>http://www.stefamedia.ro/kb2286198-actualizare-de-securitate/feed/</wfw:commentRss>
		<slash:comments>22</slash:comments>
		</item>
		<item>
		<title>Vulnerabilitatea din Windows Shell</title>
		<link>http://www.stefamedia.ro/vulnerabilitatea-din-windows-shell/</link>
		<comments>http://www.stefamedia.ro/vulnerabilitatea-din-windows-shell/#comments</comments>
		<pubDate>Thu, 22 Jul 2010 10:00:59 +0000</pubDate>
		<dc:creator>Bogdan-Andrei</dc:creator>
				<category><![CDATA[GHIDURI ŞI TUTORIALE]]></category>
		<category><![CDATA[PREZENTĂRI]]></category>
		<category><![CDATA[Vulnerabilităţi]]></category>
		<category><![CDATA[actualizări de securitate]]></category>
		<category><![CDATA[autoplay]]></category>
		<category><![CDATA[autorun]]></category>
		<category><![CDATA[Fix it]]></category>
		<category><![CDATA[Fix it 50486]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Microsoft Security Advisory]]></category>
		<category><![CDATA[patch]]></category>
		<category><![CDATA[vulnerabilitate]]></category>
		<category><![CDATA[WINDOWS]]></category>
		<category><![CDATA[Windows 7]]></category>
		<category><![CDATA[Windows Shell]]></category>

		<guid isPermaLink="false">http://www.stefamedia.ro/?p=3775</guid>
		<description><![CDATA[<p>Ieri am vorbit despre actualizările de securitate din luna iulie, însă din motive care ţin de cantitatea de informaţie oferită într-un singur material şi mai ales pentru că vulnerabilitatea nu făcea obiectul unuia dintre cele patru buletine de securitate, am lăsat subiectul numit Windows Shell pentru astăzi.</p>
<p>Despre ce este vorba ? Pe 16 iulie 2010, Microsoft a publicat o înştiinţare (Microsoft Security Advisory 2286198), unde se menţionează vulnerabilitatea componentei Windows Shell, din Microsoft Windows. O eroare în procesarea shortcut-urilor (.LNK) şi care ţine de validarea nenecorespunzătoare a anumitor parametri, permite rularea de cod maliţios prin intermediul unor shortcut-uri create special.</p>
<p>Mai mult, vulnerabilitatea se manifestă atât la citirea automată a unui dispozitiv portabil (caz în care facilitatea AutoPlay este activată / am discutat despre diferenţele dintre [...]]]></description>
			<content:encoded><![CDATA[<p>Ieri am vorbit despre <strong>actualizările de securitate din luna iulie</strong>, însă din motive care ţin de cantitatea de informaţie oferită într-un singur material şi mai ales pentru că vulnerabilitatea nu făcea obiectul unuia dintre cele patru buletine de securitate, am lăsat subiectul numit Windows Shell pentru astăzi.</p>
<p><a href="http://www.stefamedia.ro/wp-content/uploads/2010/07/microsoft-fix-it-50486.png" ><img class="alignleft size-full wp-image-3776" title="microsoft-fix-it-50486" src="http://www.stefamedia.ro/wp-content/uploads/2010/07/microsoft-fix-it-50486.png" alt="microsoft fix it 50486" width="200" height="200" /></a>Despre ce este vorba ? Pe 16 iulie 2010, Microsoft a publicat o înştiinţare (Microsoft Security Advisory 2286198), unde se menţionează vulnerabilitatea componentei Windows Shell, din Microsoft Windows. O eroare în procesarea shortcut-urilor (.LNK) şi care ţine de validarea nenecorespunzătoare a anumitor parametri, permite rularea de cod maliţios prin intermediul unor shortcut-uri create special.</p>
<p>Mai mult, vulnerabilitatea se manifestă atât la citirea automată a unui dispozitiv portabil (caz în care facilitatea AutoPlay este activată / am discutat despre <a href="http://www.stefamedia.ro/dezactivarea-autorun/" class="liinternal"><strong>diferenţele dintre autoplay şi autorun</strong></a>), dar şi la parcurgea conţinutului respectivului dispozitiv folosind banalul Windows Explorer. Contrar a ceea ce s-a spus în primele zile, dezactivarea autorun nu vă protejează în cazul acestei vulnerabilităţi din Windows Shell.</p>
<p>Vulnerabilitatea poate fi exploatată atât local (printr-un stick USB, card de memorie, ş.a.m.d.), dar şi de la distanţă (eng. remotely) prin drive-urile partajate în reţea sau <a href="http://en.wikipedia.org/wiki/WebDAV" rel="nofollow" class="liwikipedia">WebDAV</a>. Un motiv în plus de îngrijorare este dat de gradul ridicat de penetrare a vulnerabilităţii, practic nici un sistem de operare Microsoft nefiind scutit de probleme. Vom vedea într-un scurt filmuleţ de la Sophos cum se manifestă această problemă pe sistem Windows 7 cu User Account Control (UAC) activ şi dintr-un cont cu privilegii limitate.</p>
<p>Microsoft a luat cunoştinţă deja de primele atacuri (deşi reduse ca amploare) şi a reacţionat prin lansarea unui Fix it. Soluţia este una de moment, menită mai degrabă de a-i descuraja pe atacatori, în condiţiile în care utilizatorii obişnuiţi nu se grăbesc să instaleze actualizările socotite critice, cu atât mai puţin un petic.</p>
<p>(...)<br/>Citeşte integral articolul <a href="http://www.stefamedia.ro/vulnerabilitatea-din-windows-shell/">Vulnerabilitatea din Windows Shell</a> (206 cuvinte)</p>
<hr />
<p><small>Copyright © <a href="http://www.stefamedia.ro">Stefa Media. Comunicare şi Relaţii Publice</a>, 2010. |
<a href="http://www.stefamedia.ro/vulnerabilitatea-din-windows-shell/">Permalink</a> |
<a href="http://www.stefamedia.ro/vulnerabilitatea-din-windows-shell/#comments">12 comentarii</a>
<br/>
Articol din categoria: <a href="http://www.stefamedia.ro/category/ghiduri-si-tutoriale/" title="Vizualizaţi toate articolele din GHIDURI ŞI TUTORIALE" rel="category tag">GHIDURI ŞI TUTORIALE</a>, <a href="http://www.stefamedia.ro/category/prezentari/" title="Vizualizaţi toate articolele din PREZENTĂRI" rel="category tag">PREZENTĂRI</a>, <a href="http://www.stefamedia.ro/category/securitate-si-intimitate/vulnerabilitati/" title="Vizualizaţi toate articolele din Vulnerabilităţi" rel="category tag">Vulnerabilităţi</a><br/>
</small></p>]]></content:encoded>
			<wfw:commentRss>http://www.stefamedia.ro/vulnerabilitatea-din-windows-shell/feed/</wfw:commentRss>
		<slash:comments>12</slash:comments>
		</item>
		<item>
		<title>Vulnerabilitatea din Help and Support Center (HSC)</title>
		<link>http://www.stefamedia.ro/vulnerabilitatea-din-help-and-support-center-hsc/</link>
		<comments>http://www.stefamedia.ro/vulnerabilitatea-din-help-and-support-center-hsc/#comments</comments>
		<pubDate>Wed, 16 Jun 2010 00:24:34 +0000</pubDate>
		<dc:creator>Bogdan-Andrei</dc:creator>
				<category><![CDATA[Vulnerabilităţi]]></category>
		<category><![CDATA[actualizare de securitate]]></category>
		<category><![CDATA[Fix it]]></category>
		<category><![CDATA[Help and Support Center]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[protocolul HCP]]></category>
		<category><![CDATA[vulnerabilitate]]></category>
		<category><![CDATA[WINDOWS]]></category>
		<category><![CDATA[Windows Server 2003]]></category>
		<category><![CDATA[Windows XP]]></category>

		<guid isPermaLink="false">http://www.stefamedia.ro/?p=3484</guid>
		<description><![CDATA[<p>Cei care mă urmăresc şi prin intermediul contului de Twitter au aflat, la doar o zi distanţă după ce am publicat articolul destinat actualizărilor de securitate Microsoft pentru luna iunie, că o altă vulnerabilitate a fost recunoscută în mod oficial. Ea privea componenta Windows Help and Support Center din Windows XP, respectiv Windows Server 2003, şi chiar dacă nu se înregistraseră atacuri până la acea oră, era doar o chestiune de timp până când exploit-ul risca să producă efecte dintre cele mai nedorite.</p>
Ce reprezintă Help and Support Center (HSC) ?
<p>Help and Support Center (prescurtat HSC) este o facilitate Windows menită a oferi utilizatorilor informaţii utile cu privire la cele mai dezbătute probleme. De exemplu, HSC ne prezintă facilităţile Windows-lui, ne arată cum să descărcăm / [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.stefamedia.ro/wp-content/uploads/2009/01/windows-generic-logo.jpg" ><img class="alignleft size-full wp-image-3471" title="windows-generic-logo" src="http://www.stefamedia.ro/wp-content/uploads/2009/01/windows-generic-logo.jpg" alt="" width="200" height="200" /></a>Cei care mă urmăresc şi prin intermediul contului de Twitter au aflat, la doar o zi distanţă după ce am publicat articolul destinat <a href="http://www.stefamedia.ro/patch-tuesday-actualizari-de-securitate-iunie-2010/ " class="liinternal"><strong>actualizărilor de securitate Microsoft pentru luna iunie</strong></a>, că o altă vulnerabilitate a fost recunoscută în mod oficial. Ea privea componenta <strong>Windows Help and Support Center</strong> din Windows XP, respectiv Windows Server 2003, şi chiar dacă nu se înregistraseră atacuri până la acea oră, era doar o chestiune de timp până când exploit-ul risca să producă efecte dintre cele mai nedorite.</p>
<h3>Ce reprezintă Help and Support Center (HSC) ?</h3>
<p><a href="http://support.microsoft.com/" rel="nofollow" class="liexternal">Help and Support Center</a> (prescurtat HSC) este o facilitate Windows menită a oferi utilizatorilor informaţii utile cu privire la cele mai dezbătute probleme. De exemplu, HSC ne prezintă facilităţile Windows-lui, ne arată cum să descărcăm / să instalăm diferite programe sau actualizări, ne lămureşte cu privire la compatibilitatea / incompatibilitatea unui anumit dispozitiv hardware cu sistemul de operare, oferind o interfaţă prin care putem deschide link-uri de ajutor, accesând „hcp://”, în locul prefixului clasic „http://”&#8221;.</p>
<p>(...)<br/>Citeşte integral articolul <a href="http://www.stefamedia.ro/vulnerabilitatea-din-help-and-support-center-hsc/">Vulnerabilitatea din Help and Support Center (HSC)</a> (437 cuvinte)</p>
<hr />
<p><small>Copyright © <a href="http://www.stefamedia.ro">Stefa Media. Comunicare şi Relaţii Publice</a>, 2010. |
<a href="http://www.stefamedia.ro/vulnerabilitatea-din-help-and-support-center-hsc/">Permalink</a> |
<a href="http://www.stefamedia.ro/vulnerabilitatea-din-help-and-support-center-hsc/#comments">12 comentarii</a>
<br/>
Articol din categoria: <a href="http://www.stefamedia.ro/category/securitate-si-intimitate/vulnerabilitati/" title="Vizualizaţi toate articolele din Vulnerabilităţi" rel="category tag">Vulnerabilităţi</a><br/>
</small></p>]]></content:encoded>
			<wfw:commentRss>http://www.stefamedia.ro/vulnerabilitatea-din-help-and-support-center-hsc/feed/</wfw:commentRss>
		<slash:comments>12</slash:comments>
		</item>
		<item>
		<title>Patch Tuesday. Actualizări de securitate, iunie 2010</title>
		<link>http://www.stefamedia.ro/patch-tuesday-actualizari-de-securitate-iunie-2010/</link>
		<comments>http://www.stefamedia.ro/patch-tuesday-actualizari-de-securitate-iunie-2010/#comments</comments>
		<pubDate>Wed, 09 Jun 2010 19:40:27 +0000</pubDate>
		<dc:creator>Bogdan-Andrei</dc:creator>
				<category><![CDATA[Vulnerabilităţi]]></category>
		<category><![CDATA[2010]]></category>
		<category><![CDATA[actualizare de securitate]]></category>
		<category><![CDATA[actualizări]]></category>
		<category><![CDATA[buletin de securitate]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[patch]]></category>
		<category><![CDATA[Patch Tuesday]]></category>
		<category><![CDATA[WINDOWS]]></category>

		<guid isPermaLink="false">http://www.stefamedia.ro/?p=3421</guid>
		<description><![CDATA[<p>Urmare a discuţiei extrem de interesante avute ieri (cu privire la importanţa articolelor ce privesc subiecte de securitate şi modul în care acestea sunt percepute de vizitatorii obişnuiţi), am decis să operez câteva modificări în structura blogului Stefa Media. Fără a implica o repoziţionare „de nişă”, am să încerc să semnalez vulnerabilităţi prezente în diferite softuri (despre care aflăm zi de zi), subliniind importanţa informării corecte, ca prim pas al unei protecţii eficiente.</p>
<p>Categoria VULNERABITĂŢI se va transforma în VULNERABITĂŢI ŞI ACTULIZĂRI, urmând ca atât pe sub domeniul noutati.stefamedia.ro (a cărui prezentare oficială se amână), dar şi pe blogul principal să aduc în atenţia cititorilor tot ceea ce consider ca fiind util. Iar mai apoi, dacă-i copil sa se joace, dacă-i cal sa tragă, dacă-i popa [...]]]></description>
			<content:encoded><![CDATA[<p>Urmare a discuţiei extrem de interesante avute ieri (cu privire la importanţa articolelor ce privesc subiecte de securitate şi modul în care acestea sunt percepute de vizitatorii obişnuiţi), am decis să operez câteva modificări în structura <a href="http://www.stefamedia.ro/" class="liinternal">blogului Stefa Media</a>. Fără a implica o repoziţionare „de nişă”, am să încerc să semnalez vulnerabilităţi prezente în diferite softuri (despre care aflăm zi de zi), subliniind importanţa informării corecte, ca prim pas al unei protecţii eficiente.</p>
<p><a href="http://www.stefamedia.ro/wp-content/uploads/2010/06/patch-tuesday.jpg" ><img class="alignleft size-full wp-image-3422" title="patch-tuesday" src="http://www.stefamedia.ro/wp-content/uploads/2010/06/patch-tuesday.jpg" alt="" width="200" height="200" /></a>Categoria <a href="http://www.stefamedia.ro/category/securitate-si-intimitate/vulnerabilitati/" class="liinternal"><strong>VULNERABITĂŢI</strong></a> se va transforma în <strong>VULNERABITĂŢI ŞI ACTULIZĂRI</strong>, urmând ca atât pe sub domeniul <strong>noutati.stefamedia.ro</strong> (a cărui prezentare oficială se amână), dar şi pe blogul principal să aduc în atenţia cititorilor tot ceea ce consider ca fiind util. Iar mai apoi, dacă-i copil sa se joace, dacă-i cal sa tragă, dacă-i popa (sau măcar interesat de propria securitate online) sa citească.</p>
<p>Nu intenţionez să iau locul vreunuia dintre cei patru călăreţi ai Apocalipsei (asta dacă tot am atins subiectul echitaţiei), şi este suficient să aruncaţi o privire pe contul de twitter <a href="http://twitter.com/ThreatFeed " rel="nofollow" class="liexternal">ThreatFeed</a>, pentru ca înţelege că mi-ar fi imposibil să ţin pasul cu toate problemele.</p>
<p>Ce-am să fac însă, este să prezint aşa numitele actualizări de marţi (sau Patch Tuesday), un obicei pe care Microsoft l-a deprins încă de pe vremea Windows-ului 98 şi de care am devenit, mai mult sau mai puţin, dependenţi. Acelora dintre voi mai puţin familiarizaţi cu <a href="http://en.wikipedia.org/wiki/Patch_Tuesday" rel="nofollow" class="liwikipedia">Patch Tuesday</a>, le spun că odată ce Microsoft a finalizat sistemului de actualizare automată, s-a văzut pus în situaţia de constata că foarte puţini utilizatori beneficiază de acestă facilitate, nefiind interesaţi / conştienţi de necesitatea actualizărilor.</p>
<p>(...)<br/>Citeşte integral articolul <a href="http://www.stefamedia.ro/patch-tuesday-actualizari-de-securitate-iunie-2010/">Patch Tuesday. Actualizări de securitate, iunie 2010</a> (802 cuvinte)</p>
<hr />
<p><small>Copyright © <a href="http://www.stefamedia.ro">Stefa Media. Comunicare şi Relaţii Publice</a>, 2010. |
<a href="http://www.stefamedia.ro/patch-tuesday-actualizari-de-securitate-iunie-2010/">Permalink</a> |
<a href="http://www.stefamedia.ro/patch-tuesday-actualizari-de-securitate-iunie-2010/#comments">7 comentarii</a>
<br/>
Articol din categoria: <a href="http://www.stefamedia.ro/category/securitate-si-intimitate/vulnerabilitati/" title="Vizualizaţi toate articolele din Vulnerabilităţi" rel="category tag">Vulnerabilităţi</a><br/>
</small></p>]]></content:encoded>
			<wfw:commentRss>http://www.stefamedia.ro/patch-tuesday-actualizari-de-securitate-iunie-2010/feed/</wfw:commentRss>
		<slash:comments>7</slash:comments>
		</item>
		<item>
		<title>Vulnerabilităţi în WordPress. Păcăleala lunii aprilie</title>
		<link>http://www.stefamedia.ro/vulnerabilitati-in-wordpress-pacaleala-lunii-aprilie/</link>
		<comments>http://www.stefamedia.ro/vulnerabilitati-in-wordpress-pacaleala-lunii-aprilie/#comments</comments>
		<pubDate>Wed, 14 Apr 2010 08:27:05 +0000</pubDate>
		<dc:creator>Bogdan-Andrei</dc:creator>
				<category><![CDATA[Vulnerabilităţi]]></category>
		<category><![CDATA[aprilie 2010]]></category>
		<category><![CDATA[bloguri]]></category>
		<category><![CDATA[Network Solutions]]></category>
		<category><![CDATA[păcăleală]]></category>
		<category><![CDATA[permisiuni]]></category>
		<category><![CDATA[Sucuri Security]]></category>
		<category><![CDATA[TrendMicro]]></category>
		<category><![CDATA[WORDPRESS]]></category>
		<category><![CDATA[wp-config.php]]></category>

		<guid isPermaLink="false">http://www.stefamedia.ro/?p=3094</guid>
		<description><![CDATA[<p>Dacă ar fi să numesc un lucru de care sunt cu adevărat mulţumit, aş pune accentul pe echilibrul de care am dat dovadă pe acest blog, din momentul apariţiei sale şi până în prezent. Şi îmi permit să amintesc două momente: atacul asupra versiunilor WordPress mai vechi de 2.8.4 şi cazul Aurora (avându-l ca protagonist pe neobositul Internet Explorer). În ambele situaţii, am preferat să aştept date concrete, din surse sigure, şi doar apoi am trecut la scrierea materialelor. Cu maximă precauţie.</p>
<p>N-am ţinut morţiş să fiu „primul pe Google”. Poziţiile fruntaşe în SERP se pot obţine şi prin conţinut nu doar prin „hărnicie”, că doar nu suntem la o întrecere câmpenească, iar dacă uneori n-am avut priceperea necesară în a scrie articole bune, măcar am [...]]]></description>
			<content:encoded><![CDATA[<p>Dacă ar fi să numesc un lucru de care sunt cu adevărat mulţumit, aş pune accentul pe echilibrul de care am dat dovadă pe acest blog, din momentul apariţiei sale şi până în prezent. Şi îmi permit să amintesc două momente: <strong><a href="http://www.stefamedia.ro/versiunile-mai-vechi-de-wordpress-se-afla-sub-asediu-sql-injection/" class="liinternal">atacul asupra versiunilor WordPress mai vechi de 2.8.4</a></strong> şi cazul Aurora (avându-l ca protagonist pe neobositul Internet Explorer). În ambele situaţii, am preferat să aştept date concrete, din surse sigure, şi doar apoi am trecut la scrierea materialelor. Cu maximă precauţie.</p>
<p>N-am ţinut morţiş să fiu „primul pe Google”. Poziţiile fruntaşe în SERP se pot obţine şi prin conţinut nu doar prin „hărnicie”, că doar nu suntem la o întrecere câmpenească, iar dacă uneori n-am avut priceperea necesară în a scrie articole bune, măcar am dat dovadă de inspiraţie&#8230; tăcând. Aşteptând. Preferând să mă documentez.</p>
<p>Ei bine, în ultima săptămână, o serie de zvonuri au inundat paginile unor bloguri de profil, clamându-se existenţa unor vulnerabilităţi în WordPress 2.9.2. Problema a fost sesizată mai întâi la blogurile găzduite de Network Solutions şi consta în deturnarea URL-ului, a adresei blogului, iar acest <a href="http://blog.sucuri.net/2010/04/details-on-the-network-solutions-wordpress-mass-hack.html" class="liexternal">articol din 10 aprilie, postat pe Sucuri Security</a>, certifică gravitatea situaţiei.</p>
<p>(...)<br/>Citeşte integral articolul <a href="http://www.stefamedia.ro/vulnerabilitati-in-wordpress-pacaleala-lunii-aprilie/">Vulnerabilităţi în WordPress. Păcăleala lunii aprilie</a> (556 cuvinte)</p>
<hr />
<p><small>Copyright © <a href="http://www.stefamedia.ro">Stefa Media. Comunicare şi Relaţii Publice</a>, 2010. |
<a href="http://www.stefamedia.ro/vulnerabilitati-in-wordpress-pacaleala-lunii-aprilie/">Permalink</a> |
<a href="http://www.stefamedia.ro/vulnerabilitati-in-wordpress-pacaleala-lunii-aprilie/#comments">2 comentarii</a>
<br/>
Articol din categoria: <a href="http://www.stefamedia.ro/category/securitate-si-intimitate/vulnerabilitati/" title="Vizualizaţi toate articolele din Vulnerabilităţi" rel="category tag">Vulnerabilităţi</a><br/>
</small></p>]]></content:encoded>
			<wfw:commentRss>http://www.stefamedia.ro/vulnerabilitati-in-wordpress-pacaleala-lunii-aprilie/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Versiunile mai vechi de WordPress se află sub asediu. SQL Injection</title>
		<link>http://www.stefamedia.ro/versiunile-mai-vechi-de-wordpress-se-afla-sub-asediu-sql-injection/</link>
		<comments>http://www.stefamedia.ro/versiunile-mai-vechi-de-wordpress-se-afla-sub-asediu-sql-injection/#comments</comments>
		<pubDate>Sat, 05 Sep 2009 17:53:35 +0000</pubDate>
		<dc:creator>Bogdan-Andrei</dc:creator>
				<category><![CDATA[Vulnerabilităţi]]></category>
		<category><![CDATA[actualizare automată]]></category>
		<category><![CDATA[actualizare wordpress]]></category>
		<category><![CDATA[administrator]]></category>
		<category><![CDATA[legăturile permanente]]></category>
		<category><![CDATA[permalinks]]></category>
		<category><![CDATA[SQL Injection]]></category>
		<category><![CDATA[versiune]]></category>
		<category><![CDATA[vulnerabilitate]]></category>
		<category><![CDATA[WORDPRESS]]></category>
		<category><![CDATA[Wordpress 2.8.4]]></category>

		<guid isPermaLink="false">http://www.stefamedia.ro/?p=2019</guid>
		<description><![CDATA[<p>Iată că ne revedem într-o zi de weekend şi nu cu un articol „de compoziţie” (aşa cum mai nou este numit delirul în blogosferă), ci pentru a prezenta o problemă cât de poate de serioasă, şi de actualitate. Începând de ieri, 4 septembrie 2009,  mai multe site-uri ce funcţionau pe platforma WordPress, au font ţinta unor atacuri SQL Injection. Responsabil: un vierme (n.r. de internet) care „şi-a depăşit atribuţiile”. Situaţia s-a agravat de la oră la oră, asta şi în  datorită comodităţii sau  a lipsei de implicare din partea administratorilor, iar în această după-amiază am fost martorul unor anunţuri aproape disperate, prin care cei în măsură să acţioneze erau imploraţi să facă DE URGENŢĂ actualizarea versiunii de WordPress.</p>
<p>Mă alătur demersului şi, dacă [...]]]></description>
			<content:encoded><![CDATA[<p>Iată că ne revedem într-o zi de weekend şi nu cu un articol „de compoziţie” (aşa cum mai nou este numit delirul în blogosferă), ci pentru a prezenta o problemă cât de poate de serioasă, şi de actualitate. Începând de ieri, 4 septembrie 2009,  <strong>mai multe site-uri ce funcţionau pe platforma WordPress, au font ţinta unor atacuri SQL Injection</strong>. Responsabil: un <a href="http://www.stefamedia.ro/viermii-de-internet/" class="liinternal"><strong>vierme (n.r. de internet)</strong></a> care „şi-a depăşit atribuţiile”. Situaţia s-a agravat de la oră la oră, asta şi în  datorită comodităţii sau  a lipsei de implicare din partea administratorilor, iar în această după-amiază am fost <a href="http://lorelle.wordpress.com/2009/09/04/old-wordpress-versions-under-attack/" rel="external" class="liexternal">martorul unor anunţuri aproape disperate</a>, prin care cei în măsură să acţioneze erau imploraţi să facă <strong>DE URGENŢĂ</strong> actualizarea versiunii de WordPress.</p>
<p>Mă alătur demersului şi, dacă încă mai folosiţi WordPress 2.8.3, 2.8.2, 2.8.1 sau&#8230; ferească sfântul, 2.6 şi ceva, lăsaţi baltă articolul şi faceţi upgrade-ul la WordPress 2.8.4. Vedeţi că am spus folosit ambii termeni: <strong>„upgrade”</strong>, respectiv <strong>„actualizare”</strong>&#8230; doar, doar.</p>
<p class="atentie"><span style="color: #ff0000;"><strong>Atenţie !</strong></span> Blogurile găzduite pe domeniul WordPress.com NU SUNT AFECTATE, deoarece acolo instalările sunt actualizate automat. În cazul celorlalte bloguri, doar versiunile anterioare l<strong>ui WordPress 2.8.4 AU PROBLEME</strong>.</p>
<p>Pentru ceilalţi însă,  care au căzut din lac în puţ, ori s-au urcat în cireş să dea de pământ cu elefantul, am sintetizat câteva idei despre cum trebuie procedat în cazul unui astfel de atac. Nu este un ghid oficial, ci doar o sinteză bazată pe materialele găsite.</p>
<p>(...)<br/>Citeşte integral articolul <a href="http://www.stefamedia.ro/versiunile-mai-vechi-de-wordpress-se-afla-sub-asediu-sql-injection/">Versiunile mai vechi de WordPress se află sub asediu. SQL Injection</a> (971 cuvinte)</p>
<hr />
<p><small>Copyright © <a href="http://www.stefamedia.ro">Stefa Media. Comunicare şi Relaţii Publice</a>, 2009. |
<a href="http://www.stefamedia.ro/versiunile-mai-vechi-de-wordpress-se-afla-sub-asediu-sql-injection/">Permalink</a> |
<a href="http://www.stefamedia.ro/versiunile-mai-vechi-de-wordpress-se-afla-sub-asediu-sql-injection/#comments">17 comentarii</a>
<br/>
Articol din categoria: <a href="http://www.stefamedia.ro/category/securitate-si-intimitate/vulnerabilitati/" title="Vizualizaţi toate articolele din Vulnerabilităţi" rel="category tag">Vulnerabilităţi</a><br/>
</small></p>]]></content:encoded>
			<wfw:commentRss>http://www.stefamedia.ro/versiunile-mai-vechi-de-wordpress-se-afla-sub-asediu-sql-injection/feed/</wfw:commentRss>
		<slash:comments>17</slash:comments>
		</item>
	</channel>
</rss>

