<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Stefa Media &#187; Vulnerabilităţi</title>
	<atom:link href="http://www.stefamedia.ro/category/securitate-si-intimitate/vulnerabilitati/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.stefamedia.ro</link>
	<description>Pentru utilizatorul obişnuit, pasionat de IT. Discuţii serioase, informaţii, ghiduri şi tutoriale. Articole scrise de andrei</description>
	<lastBuildDate>Wed, 08 Sep 2010 17:26:17 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=abc</generator>
<xhtml:meta xmlns:xhtml="http://www.w3.org/1999/xhtml" name="robots" content="noindex" />
		<item>
		<title>Actualizarea KB2286198… şi pentru Windows XP SP2</title>
		<link>http://www.stefamedia.ro/actualizarea-kb2286198-si-pentru-windows-xp-sp2/</link>
		<comments>http://www.stefamedia.ro/actualizarea-kb2286198-si-pentru-windows-xp-sp2/#comments</comments>
		<pubDate>Fri, 13 Aug 2010 23:23:55 +0000</pubDate>
		<dc:creator>andrei</dc:creator>
				<category><![CDATA[Ghiduri şi tutoriale]]></category>
		<category><![CDATA[Vulnerabilităţi]]></category>
		<category><![CDATA[Windows XP]]></category>
		<category><![CDATA[actualizare de securitate]]></category>
		<category><![CDATA[actualizări]]></category>
		<category><![CDATA[Dale Pearson]]></category>
		<category><![CDATA[KB2286198]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[regiştrii]]></category>
		<category><![CDATA[Service Pack 2]]></category>
		<category><![CDATA[Service Pack 3]]></category>
		<category><![CDATA[SP2]]></category>
		<category><![CDATA[SP3]]></category>
		<category><![CDATA[video]]></category>
		<category><![CDATA[Windows Shell]]></category>

		<guid isPermaLink="false">http://www.stefamedia.ro/?p=3904</guid>
		<description><![CDATA[Se împlineşte o lună de când a fost retras suportul extins pentru Windows 2000 şi Windows XP cu Service Pack 2, iar urmările acelei decizii s-au văzut imediat, prin lipsa actualizărilor de securitate destinate celor două sisteme de operare. Mai mult, atunci când avem de-a face cu o vulnerabilitate serioasă precum cea din Windows Shell, lipsa unui patch care să poată fi utilizat şi pe un sistem cu SP2, i-a forţat pe mulţi dintre utilizatori [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.stefamedia.ro/wp-content/uploads/2010/08/windows-xp-professional.jpg" ><img class="alignleft size-full wp-image-3908" title="windows-xp-professional" src="http://www.stefamedia.ro/wp-content/uploads/2010/08/windows-xp-professional.jpg" alt="windows xp professional" width="200" height="200" /></a>Se împlineşte o lună de când<strong> <a href="http://www.stefamedia.ro/inceteaza-suportul-tehnic-pentru-windows-2000-si-windows-xp-sp2/" class="liinternal">a fost retras suportul extins</a> </strong>pentru Windows 2000 şi Windows XP cu Service Pack 2, iar urmările acelei decizii s-au văzut imediat, prin lipsa actualizărilor de securitate destinate celor două sisteme de operare. Mai mult, atunci când avem de-a face cu o vulnerabilitate serioasă precum cea din Windows Shell, lipsa unui patch care să poată fi utilizat şi pe un sistem cu SP2, i-a forţat pe mulţi dintre utilizatori să apeleze la soluţii din exterior (amintesc aici de Windows Shortcut Exploit Protection Tool de la Sophos), însă îmi vine greu să cred că se vor găsi mereu alţii care să facă treaba Microsoft-ului.</p>
<p>Sigur, soluţia recomandată o reprezintă instalarea Service Pack 3, însă am întâlnit şi cazuri în care acest lucru este mai uşor de zis, decât de făcut. Şi nu discut aici despre rea-voinţă sau neimplicare.</p>
<p>Nu contest decizia Microsoft care prin retragerea update-urilor (inclusiv a celor de securitate) încearcă să-şi forţeze utilizatorii să instaleze SP3 (ba mai mult, la fel trebuie procedat şi în cazul browser-ului Internet Explorer), însă mi se pare ciudat ca în cazul unor actualizări ce încă se mai pot instala pe sisteme XP cu SP2, acest lucru să fie trecut sub tăcere. Caz concret: actualizarea de securitate <a href="http://www.stefamedia.ro/kb2286198-actualizare-de-securitate/" class="liinternal"><strong>KB2286198</strong></a> pentru Windows XP (în speţă, fişierul <strong>WindowsXP-KB2286198-x86-custom-ENU.exe</strong>) contrar a ceea ce v-am spus într-un articol trecut, se poate instala şi pe sisteme neactualizate, dacă se efectuează o uşoară modificare în regiştri. Am vorbit despre ce sunt <a href="http://www.stefamedia.ro/ce-sunt-registrii-din-windows/" class="liinternal"><strong>regiştrii din Windows</strong></a>, iar acolo vă spuneam la un moment dat despre secţiunea HKEY_LOCAL_MACHINE (abreviată HKLM), ce conţine informaţiile de configurare, particulare fiecărui sistem în parte.</p>
<p>Dale Pearson (consultant de securitate), într-o scurtă demonstraţie făcută pe blogul său, a arătat  cum actualizarea KB2286198 este compatibilă cu Windows XP SP2 şi ce trebuie schimbat în regiştri, pentru a i se permite instalarea.</p>
<p>(...)<br/>Citeşte integral articolul <a href="http://www.stefamedia.ro/actualizarea-kb2286198-si-pentru-windows-xp-sp2/">Actualizarea KB2286198… şi pentru Windows XP SP2</a> (233 cuvinte)</p>
<hr />
<p><small>Copyright © <a href="http://www.stefamedia.ro">Stefa Media</a>, 2010. |
<a href="http://www.stefamedia.ro/actualizarea-kb2286198-si-pentru-windows-xp-sp2/">Permalink</a> |
<a href="http://www.stefamedia.ro/actualizarea-kb2286198-si-pentru-windows-xp-sp2/#comments">6 comentarii</a>
<br/>
Articol din categoria: <a href="http://www.stefamedia.ro/category/prezentari/ghiduri-si-tutoriale/" title="Vizualizaţi toate articolele din Ghiduri şi tutoriale" rel="category tag">Ghiduri şi tutoriale</a>, <a href="http://www.stefamedia.ro/category/securitate-si-intimitate/vulnerabilitati/" title="Vizualizaţi toate articolele din Vulnerabilităţi" rel="category tag">Vulnerabilităţi</a>, <a href="http://www.stefamedia.ro/category/windows/ms-windows-xp/" title="Vizualizaţi toate articolele din Windows XP" rel="category tag">Windows XP</a><br/>
</small></p>]]></content:encoded>
			<wfw:commentRss>http://www.stefamedia.ro/actualizarea-kb2286198-si-pentru-windows-xp-sp2/feed/</wfw:commentRss>
		<slash:comments>6</slash:comments>
		</item>
		<item>
		<title>Vulnerabilitate de tip Ziua Zero (Zero-Day) în win32k.sys</title>
		<link>http://www.stefamedia.ro/vulnerabilitate-de-tip-zero-zero-day-in-win32k-sys/</link>
		<comments>http://www.stefamedia.ro/vulnerabilitate-de-tip-zero-zero-day-in-win32k-sys/#comments</comments>
		<pubDate>Wed, 11 Aug 2010 13:05:47 +0000</pubDate>
		<dc:creator>andrei</dc:creator>
				<category><![CDATA[Noutăţi]]></category>
		<category><![CDATA[SECURITATE ŞI INTIMITATE]]></category>
		<category><![CDATA[Vulnerabilităţi]]></category>
		<category><![CDATA[actualizări]]></category>
		<category><![CDATA[buffer overflow]]></category>
		<category><![CDATA[buletin de securitate]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Secunia]]></category>
		<category><![CDATA[vulnerabilitate]]></category>
		<category><![CDATA[vulnerabilitate critică]]></category>
		<category><![CDATA[win32k.sys]]></category>
		<category><![CDATA[WINDOWS]]></category>
		<category><![CDATA[Zero-Day]]></category>

		<guid isPermaLink="false">http://www.stefamedia.ro/?p=3881</guid>
		<description><![CDATA[A trecut ceva vreme de la ultimul articol. Nu s-a întâmplat nici notabil (nici în bine, nici în rău), perioada de repaus fiind necesară pentru a-mi reamintit că blogul Stefa Media nu trebuie privit drept o obligaţie, nefiind constrâns în vreun fel de numărul articolelor, al comentariilor, de vizite sau vizitatori. Mai mult, în condiţiile în care atmosfera rămâne una destul de încinsă, nu avea rost să vă stresez zi de zi cu materiale ce [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.stefamedia.ro/wp-content/uploads/2009/01/windows-generic-logo.jpg" ><img class="alignleft size-full wp-image-3471" title="windows-generic-logo" src="http://www.stefamedia.ro/wp-content/uploads/2009/01/windows-generic-logo.jpg" alt="windows generic logo" width="200" height="200" /></a>A trecut ceva vreme de la ultimul articol. Nu s-a întâmplat nici notabil (nici în bine, nici în rău), perioada de repaus fiind necesară pentru a-mi reamintit că blogul <a href="http://www.stefamedia.ro/" class="liinternal"><strong>Stefa Media</strong></a> nu trebuie privit drept o obligaţie, nefiind constrâns în vreun fel de numărul articolelor, al comentariilor, de vizite sau vizitatori. Mai mult, în condiţiile în care atmosfera rămâne una destul de încinsă, nu avea rost să vă stresez zi de zi cu materiale ce ar contribui (involuntar sau nu) la o veritabilă după-amiază de câine (Dog Day Afternoon) şi nici acum n-aş fi intervenit, dacă n-ar fi existat semnale despre o nouă vulnerabilitate de tip <strong>Ziua Zero</strong> <a href="http://en.wikipedia.org/wiki/Zero-day_attack" rel="nofollow" class="liwikipedia">(Zero-Day</a>) ce afectează sistemele de operare Windows (de la XP şi până la Windows 7).</p>
<p><strong>Secunia</strong> a raportat problema încă din 6 august, după ce un cercetător în domeniul securităţii (Gil Dabah, cunoscut şi ca Akron) a postat pe blogul Heapos Forever o serie indicii despre o eroare de tip „buffer overflow” din driver-ul win32k.sys (mai precis în funcţia „CreateDIBPalette()”) ce apare atunci când se folosesc pentru câmpul „biClrUsed” valori mai mari de 256 (de culori) într-o structură „BITMAPINFOHEADER”. Fără a intra în detalii tehnice (găsiţi toate informaţiile necesare pe <a href="http://www.ragestorm.net/blogs/?p=255" rel="nofollow" class="liexternal">ragestorm.net</a> ori <a href="http://secunia.com/advisories/40870/" rel="nofollow" class="liexternal">secunia.com</a>), utilizatorii de Windows pot sta liniştiţi deoarece situaţia nu este nici pe departe aşa de periculoasă precum au lăsat unele site-uri să se înţeleagă.</p>
<p>NU există un exploit care să permită persoanelor rău intenţionate să beneficieze de această vulnerabilitate, singurul risc reprezentându-l o escaladare a privilegiilor, obţinută DOAR prin <strong>accesul fizic la sistem</strong>. Un eventual exploit ar putea duce la rularea de cod maliţios (prin accesul direct la kernel), însă cel puţin la data când scriu aceste rânduri nu este cazul cazul.</p>
<p>(...)<br/>Citeşte integral articolul <a href="http://www.stefamedia.ro/vulnerabilitate-de-tip-zero-zero-day-in-win32k-sys/">Vulnerabilitate de tip Ziua Zero (Zero-Day) în win32k.sys</a> (254 cuvinte)</p>
<hr />
<p><small>Copyright © <a href="http://www.stefamedia.ro">Stefa Media</a>, 2010. |
<a href="http://www.stefamedia.ro/vulnerabilitate-de-tip-zero-zero-day-in-win32k-sys/">Permalink</a> |
<a href="http://www.stefamedia.ro/vulnerabilitate-de-tip-zero-zero-day-in-win32k-sys/#comments">7 comentarii</a>
<br/>
Articol din categoria: <a href="http://www.stefamedia.ro/category/prezentari/noutati/" title="Vizualizaţi toate articolele din Noutăţi" rel="category tag">Noutăţi</a>, <a href="http://www.stefamedia.ro/category/securitate-si-intimitate/" title="Vizualizaţi toate articolele din SECURITATE ŞI INTIMITATE" rel="category tag">SECURITATE ŞI INTIMITATE</a>, <a href="http://www.stefamedia.ro/category/securitate-si-intimitate/vulnerabilitati/" title="Vizualizaţi toate articolele din Vulnerabilităţi" rel="category tag">Vulnerabilităţi</a><br/>
</small></p>]]></content:encoded>
			<wfw:commentRss>http://www.stefamedia.ro/vulnerabilitate-de-tip-zero-zero-day-in-win32k-sys/feed/</wfw:commentRss>
		<slash:comments>7</slash:comments>
		</item>
		<item>
		<title>KB2286198. Actualizare de securitate</title>
		<link>http://www.stefamedia.ro/kb2286198-actualizare-de-securitate/</link>
		<comments>http://www.stefamedia.ro/kb2286198-actualizare-de-securitate/#comments</comments>
		<pubDate>Wed, 04 Aug 2010 12:08:18 +0000</pubDate>
		<dc:creator>andrei</dc:creator>
				<category><![CDATA[Ameninţări informatice]]></category>
		<category><![CDATA[Vulnerabilităţi]]></category>
		<category><![CDATA[WINDOWS]]></category>
		<category><![CDATA[actualizare de securitate]]></category>
		<category><![CDATA[buletin de securitate]]></category>
		<category><![CDATA[Fix it 50486]]></category>
		<category><![CDATA[KB2286198]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[MS10-046]]></category>
		<category><![CDATA[Sophos]]></category>
		<category><![CDATA[Stuxnet]]></category>
		<category><![CDATA[troian]]></category>
		<category><![CDATA[vierme de internet]]></category>
		<category><![CDATA[Windows Shell]]></category>

		<guid isPermaLink="false">http://www.stefamedia.ro/?p=3873</guid>
		<description><![CDATA[Mai bine mai târziu decât niciodată, Microsoft a lansat o actualizare de securitate menită să remedieze vulnerabilitatea din Windows Shell. Pentru cei care nu-şi mai aduc aminte, o eroare în procesarea shortcut-urilor (.LNK) şi care ţine de validarea nenecorespunzătoare a anumitor parametri, permite rularea de cod maliţios prin intermediul unor shortcut-uri create special, pe TOATE sistemele de operare Windows. Nici măcar Windows 7, cu sau fără Service Pack-ul aflat în stadiul beta, nu este scutit [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.stefamedia.ro/wp-content/uploads/2008/12/windows-vista-logo.jpg" ><img class="alignleft size-full wp-image-3570" title="windows-vista-logo" src="http://www.stefamedia.ro/wp-content/uploads/2008/12/windows-vista-logo.jpg" alt="windows vista logo" width="200" height="200" /></a>Mai bine mai târziu decât niciodată, Microsoft a lansat o actualizare de securitate menită să remedieze <a href="http://www.stefamedia.ro/vulnerabilitatea-din-windows-shell/" class="liinternal"><strong>vulnerabilitatea din Windows Shell</strong></a>. Pentru cei care nu-şi mai aduc aminte, o eroare în procesarea shortcut-urilor (.LNK) şi care ţine de validarea nenecorespunzătoare a anumitor parametri, permite rularea de cod maliţios prin intermediul unor shortcut-uri create special, pe <strong>TOATE sistemele de operare Windows</strong>. Nici măcar Windows 7, cu sau fără Service Pack-ul aflat în stadiul beta, nu este scutit de probleme.</p>
<p>Realizând gravitatea situaţiei, Microsoft ne propusese deja o soluţie „de avarie” (acel Fix it 50486), însă după cum foarte bine remarcau şi cititorii acestui blog, decizia de „maltrata” meniul de start şi bara de lansare nu poate fi privită drept o alternativă viabilă. Personal, am fost plăcut surprins de rezolvarea găsită de Sophos care a venit în întimpinarea utilizatorilor cu un utilitar gratuit (<a href="http://www.sophos.com/products/free-tools/sophos-windows-shortcut-exploit-protection-tool.html" rel="nofollow" class="liexternal">Windows Shortcut Exploit Protection Tool</a>) ce semnalează prezenţa link-urilor maliţioase.</p>
<p>Buletinul de securitate <a href="http://www.microsoft.com/technet/security/bulletin/MS10-046.mspx" rel="nofollow" class="liexternal">Microsoft Security Bulletin MS10-046</a> încearcă să pună punct acestei poveşti, prin actualizarea cu numărul de ordine KB2286198, disponibilă atât prin programul automat dar şi pentru a fi descărcată manual.</p>
<p>(...)<br/>Citeşte integral articolul <a href="http://www.stefamedia.ro/kb2286198-actualizare-de-securitate/">KB2286198. Actualizare de securitate</a> (596 cuvinte)</p>
<hr />
<p><small>Copyright © <a href="http://www.stefamedia.ro">Stefa Media</a>, 2010. |
<a href="http://www.stefamedia.ro/kb2286198-actualizare-de-securitate/">Permalink</a> |
<a href="http://www.stefamedia.ro/kb2286198-actualizare-de-securitate/#comments">22 comentarii</a>
<br/>
Articol din categoria: <a href="http://www.stefamedia.ro/category/securitate-si-intimitate/amenintari-informatice/" title="Vizualizaţi toate articolele din Ameninţări informatice" rel="category tag">Ameninţări informatice</a>, <a href="http://www.stefamedia.ro/category/securitate-si-intimitate/vulnerabilitati/" title="Vizualizaţi toate articolele din Vulnerabilităţi" rel="category tag">Vulnerabilităţi</a>, <a href="http://www.stefamedia.ro/category/windows/" title="Vizualizaţi toate articolele din WINDOWS" rel="category tag">WINDOWS</a><br/>
</small></p>]]></content:encoded>
			<wfw:commentRss>http://www.stefamedia.ro/kb2286198-actualizare-de-securitate/feed/</wfw:commentRss>
		<slash:comments>22</slash:comments>
		</item>
		<item>
		<title>Vulnerabilitatea din Windows Shell</title>
		<link>http://www.stefamedia.ro/vulnerabilitatea-din-windows-shell/</link>
		<comments>http://www.stefamedia.ro/vulnerabilitatea-din-windows-shell/#comments</comments>
		<pubDate>Thu, 22 Jul 2010 10:00:59 +0000</pubDate>
		<dc:creator>andrei</dc:creator>
				<category><![CDATA[Noutăţi]]></category>
		<category><![CDATA[Vulnerabilităţi]]></category>
		<category><![CDATA[WINDOWS]]></category>
		<category><![CDATA[actualizări de securitate]]></category>
		<category><![CDATA[autoplay]]></category>
		<category><![CDATA[autorun]]></category>
		<category><![CDATA[Fix it]]></category>
		<category><![CDATA[Fix it 50486]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Microsoft Security Advisory]]></category>
		<category><![CDATA[patch]]></category>
		<category><![CDATA[vulnerabilitate]]></category>
		<category><![CDATA[Windows 7]]></category>
		<category><![CDATA[Windows Shell]]></category>

		<guid isPermaLink="false">http://www.stefamedia.ro/?p=3775</guid>
		<description><![CDATA[Ieri am vorbit despre actualizările de securitate din luna iulie, însă din motive care ţin de cantitatea de informaţie oferită într-un singur material şi mai ales pentru că vulnerabilitatea nu făcea obiectul unuia dintre cele patru buletine de securitate, am lăsat subiectul numit Windows Shell pentru astăzi.
Despre ce este vorba ? Pe 16 iulie 2010, Microsoft a publicat o înştiinţare (Microsoft Security Advisory 2286198), unde se menţionează vulnerabilitatea componentei Windows Shell, din Microsoft Windows. O [...]]]></description>
			<content:encoded><![CDATA[<p>Ieri am vorbit despre <a href="http://www.stefamedia.ro/actualizari-de-securitate-microsoft-iulie-2010/ " class="liinternal"><strong>actualizările de securitate din luna iulie</strong></a>, însă din motive care ţin de cantitatea de informaţie oferită într-un singur material şi mai ales pentru că vulnerabilitatea nu făcea obiectul unuia dintre cele patru buletine de securitate, am lăsat subiectul numit Windows Shell pentru astăzi.</p>
<p><a href="http://www.stefamedia.ro/wp-content/uploads/2010/07/microsoft-fix-it-50486.png" ><img class="alignleft size-full wp-image-3776" title="microsoft-fix-it-50486" src="http://www.stefamedia.ro/wp-content/uploads/2010/07/microsoft-fix-it-50486.png" alt="microsoft fix it 50486" width="200" height="200" /></a>Despre ce este vorba ? Pe 16 iulie 2010, Microsoft a publicat o înştiinţare (Microsoft Security Advisory 2286198), unde se menţionează vulnerabilitatea componentei Windows Shell, din Microsoft Windows. O eroare în procesarea shortcut-urilor (.LNK) şi care ţine de validarea nenecorespunzătoare a anumitor parametri, permite rularea de cod maliţios prin intermediul unor shortcut-uri create special.</p>
<p>Mai mult, vulnerabilitatea se manifestă atât la citirea automată a unui dispozitiv portabil (caz în care facilitatea AutoPlay este activată / am discutat despre <a href="http://www.stefamedia.ro/dezactivarea-autorun/" class="liinternal"><strong>diferenţele dintre autoplay şi autorun</strong></a>), dar şi la parcurgea conţinutului respectivului dispozitiv folosind banalul Windows Explorer. Contrar a ceea ce s-a spus în primele zile, dezactivarea autorun nu vă protejează în cazul acestei vulnerabilităţi din Windows Shell.</p>
<p>Vulnerabilitatea poate fi exploatată atât local (printr-un stick USB, card de memorie, ş.a.m.d.), dar şi de la distanţă (eng. remotely) prin drive-urile partajate în reţea sau <a href="http://en.wikipedia.org/wiki/WebDAV" rel="nofollow" class="liwikipedia">WebDAV</a>. Un motiv în plus de îngrijorare este dat de gradul ridicat de penetrare a vulnerabilităţii, practic nici un sistem de operare Microsoft nefiind scutit de probleme. Vom vedea într-un scurt filmuleţ de la Sophos cum se manifestă această problemă pe sistem Windows 7 cu User Account Control (UAC) activ şi dintr-un cont cu privilegii limitate.</p>
<p>Microsoft a luat cunoştinţă deja de primele atacuri (deşi reduse ca amploare) şi a reacţionat prin lansarea unui Fix it. Soluţia este una de moment, menită mai degrabă de a-i descuraja pe atacatori, în condiţiile în care utilizatorii obişnuiţi nu se grăbesc să instaleze actualizările socotite critice, cu atât mai puţin un petic.</p>
<p>(...)<br/>Citeşte integral articolul <a href="http://www.stefamedia.ro/vulnerabilitatea-din-windows-shell/">Vulnerabilitatea din Windows Shell</a> (206 cuvinte)</p>
<hr />
<p><small>Copyright © <a href="http://www.stefamedia.ro">Stefa Media</a>, 2010. |
<a href="http://www.stefamedia.ro/vulnerabilitatea-din-windows-shell/">Permalink</a> |
<a href="http://www.stefamedia.ro/vulnerabilitatea-din-windows-shell/#comments">12 comentarii</a>
<br/>
Articol din categoria: <a href="http://www.stefamedia.ro/category/prezentari/noutati/" title="Vizualizaţi toate articolele din Noutăţi" rel="category tag">Noutăţi</a>, <a href="http://www.stefamedia.ro/category/securitate-si-intimitate/vulnerabilitati/" title="Vizualizaţi toate articolele din Vulnerabilităţi" rel="category tag">Vulnerabilităţi</a>, <a href="http://www.stefamedia.ro/category/windows/" title="Vizualizaţi toate articolele din WINDOWS" rel="category tag">WINDOWS</a><br/>
</small></p>]]></content:encoded>
			<wfw:commentRss>http://www.stefamedia.ro/vulnerabilitatea-din-windows-shell/feed/</wfw:commentRss>
		<slash:comments>12</slash:comments>
		</item>
		<item>
		<title>Actualizări de securitate Microsoft. Iulie 2010</title>
		<link>http://www.stefamedia.ro/actualizari-de-securitate-microsoft-iulie-2010/</link>
		<comments>http://www.stefamedia.ro/actualizari-de-securitate-microsoft-iulie-2010/#comments</comments>
		<pubDate>Wed, 21 Jul 2010 19:05:22 +0000</pubDate>
		<dc:creator>andrei</dc:creator>
				<category><![CDATA[PREZENTĂRI]]></category>
		<category><![CDATA[Vulnerabilităţi]]></category>
		<category><![CDATA[WINDOWS]]></category>
		<category><![CDATA[actualizare de securitate]]></category>
		<category><![CDATA[Automatic Updates]]></category>
		<category><![CDATA[buletin de securitate]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Patch Tuesday]]></category>
		<category><![CDATA[update-uri]]></category>
		<category><![CDATA[Windows XP]]></category>

		<guid isPermaLink="false">http://www.stefamedia.ro/?p=3772</guid>
		<description><![CDATA[În urmă cu doar o săptămână, dar pe 14 şi 13 după cum era preconizat (marţi 13 sună destul de lugubru şi fără să-i adăugăm Microsoft în ecuaţie) am avut parte de actualizările de securitate pentru luna iulie 2010, un moment special dacă ne gândim că a fost pentru ultima dată când utilizatorii de Windows 2000 şi Windows XP cu Service Pack 2 au putut beneficia de aceste update-uri.
Microsoft a pregătit patru buletine de securitate [...]]]></description>
			<content:encoded><![CDATA[<p>În urmă cu doar o săptămână, dar pe 14 şi 13 după cum era preconizat (marţi 13 sună destul de lugubru şi fără să-i adăugăm Microsoft în ecuaţie) am avut parte de actualizările de securitate pentru luna iulie 2010, un moment special dacă ne gândim că a fost pentru ultima dată când utilizatorii de <a href="http://www.stefamedia.ro/inceteaza-suportul-tehnic-pentru-windows-2000-si-windows-xp-sp2/" class="liinternal"><strong>Windows 2000 şi Windows XP cu Service Pack 2</strong></a> au putut beneficia de aceste update-uri.</p>
<p><a href="http://www.stefamedia.ro/wp-content/uploads/2010/06/patch-tuesday.jpg" ><img class="alignleft size-full wp-image-3422" title="patch-tuesday" src="http://www.stefamedia.ro/wp-content/uploads/2010/06/patch-tuesday.jpg" alt="patch tuesday" width="200" height="200" /></a>Microsoft a pregătit patru buletine de securitate de ce remediază cinci vulnerabilităţi din Windows şi MS Office, dintre care se remarcă <a href="http://www.microsoft.com/technet/security/Bulletin/MS10-042.mspx" rel="nofollow" class="liexternal">MS10-042</a>. Acolo se vorbeşte, cred că pentru a mia oară despre vulnerabilitatea din sistemul <a href="http://www.stefamedia.ro/vulnerabilitatea-din-help-and-support-center-hsc/" class="liinternal"><strong>Windows Help and Support Center</strong></a>.</p>
<p>Pentru cei care nu-şi mai amintesc, vulnerabilitatea ar fi permis executarea de cod pe calculatorul gazdă, prin intermediul unei pagini web special concepute în acest sens sau printr-un link accesat de utilizator şi livrat printr-un sistem de mesagerie. Vulnerabilitatea era socotită critică pentru Windows XP, de impact scăzut pentru Windows Server 2003 şi nu afecta celelalte versiuni ale sistemelor de operare Microsoft. Dealtfel Microsoft lansase un fix, la doar o zi după confirmarea vulnerabilităţii (nr. 10 iunie). L-am prezentat pe blog în 13 iunie, imediat după ce s-au înregistrat primele atacuri.</p>
<p>O altă problemă de securitate care-şi găseşte rezolvarea odată cu acest pachet de actualizări este cea descrisă în buletinul <a href="http://www.microsoft.com/technet/security/bulletin/ms10-044.mspx" rel="nofollow" class="liexternal">MS10-044</a> , privind cele două vulnerabilităţi din controlul ActiveX din Microsoft Office Access. Acestea ar fi permis unui atacator (prin intermediul unui fişier pentru MS Acces sau folosind o pagină web special concepută în acest sens) să ruleze cod pe sistemul gazdă. Actualizarea este socotită critică pentru toţi utilizatorii Microsoft Office Access 2003 şi Microsoft Office Access 2007.</p>
<p><a href="http://www.microsoft.com/technet/security/bulletin/ms10-043.mspx" rel="nofollow" class="liexternal">MS10-043</a> rezolvă vulnerabilitatea din Canonical Display Driver (cdd.dll) unde, deşi cu şanse mai mici de reuşită, persoane rău-voitoare ar fi încerca să provoace un atac de tip Denial of Service (DoS). Vulnerabilitatea priveşte doar sistemele pe 64 de biţi (Windows 7 şi  Windows Server 2008 R2), cu interfaţa Aero activată.</p>
<p>Important de această dată este şi buletinul de securitate <a href="http://www.microsoft.com/technet/security/bulletin/ms10-045.mspx" rel="nofollow" class="liexternal">MS10-045</a>, util acelora dintre voi care folosesc Microsoft Outlook (versiunile 2002, 2003 sau 2007). Era o problemă cu anumite tipuri de fişiere ce puteau fi ataşate, şi folosite apoi pentru a rula cod arbitrar pe calculatorul gazdă.</p>
<p><a href="http://www.stefamedia.ro/wp-content/uploads/2010/07/microsoft-actualizari-iulie-2010.png" ><img class="aligncenter size-full wp-image-3773" title="microsoft-actualizari-iulie-2010" src="http://www.stefamedia.ro/wp-content/uploads/2010/07/microsoft-actualizari-iulie-2010.png" alt="microsoft actualizari iulie 2010" width="551" height="383" /></a></p>
<p>Sigur, toate aceste buletine de securitate sunt prezentate (mai elocvent decât aş face-o eu) de către <strong>Jerry Bryant, Group Manager la MSRC (Microsoft Security Response Center)</strong> şi nu pot să închei înainte de vă invita să parcurgeţi respectivul material.</p>
<p class="urlink">URL: <a href="http://ecn.channel9.msdn.com/o9/edge/4/1/6/8/2/msrcjuly2010sbov_edge.wmv " class="liexternal">http://ecn.channel9.msdn.com/&#8230;/msrcjuly2010sbov_edge.wmv </a></p>
<h4>În loc de încheiere&#8230;</h4>
<p>Aş vrea să insist asupra unui procent, acel 74% reprezentând numărul calculatoarelor din companii ce folosesc (încă) Windows XP şi posibilitatea ca sisteme să nu mai beneficieze de actualizări automate.</p>
<p>Nu putem să-i blamăm pe oficialii Microsoft pentru că încearcă să vândă mai multe licenţe de Windows 7 (au vândut deja 150 de milioane), însă în condiţiile în care suportul pentru Windows XP cu Service Pack va fi asigurat până în 2014, e greu de crezut că toate acele companii se vor grăbi să achiziţioneze 350 de milioane de licenţe până la sfârşitul anului, doare pentru „îndulci” bilanţul Microsoft. Decizia de a nu-şi actualiza sistemele în 2007 sau 2008 a fost motivată (din plin aş putea spune) de eşecul numit Vista, iar acum nici să vrea nu pot sări direct în barca lui Windows 7 (fără nici un fel de investiţie pe partea de hardware).</p>
<h4>Materiale bibliografice:</h4>
<ul>
<li>http://blogs.technet.com/b/msrc/archive/2010/07/13/july-2010-security-bulletin-release.aspx</li>
<li>http://www.electronista.com/articles/10/07/12/microsoft.admits.most.xps.avoid.both.vista.and.7/</li>
<li>http://www.stefamedia.ro/patch-tuesday-actualizari-de-securitate-iunie-2010/</li>
</ul>
<hr />
<p><small>Copyright © <a href="http://www.stefamedia.ro">Stefa Media</a>, 2010. |
<a href="http://www.stefamedia.ro/actualizari-de-securitate-microsoft-iulie-2010/">Permalink</a> |
<a href="http://www.stefamedia.ro/actualizari-de-securitate-microsoft-iulie-2010/#comments">9 comentarii</a>
<br/>
Articol din categoria: <a href="http://www.stefamedia.ro/category/prezentari/" title="Vizualizaţi toate articolele din PREZENTĂRI" rel="category tag">PREZENTĂRI</a>, <a href="http://www.stefamedia.ro/category/securitate-si-intimitate/vulnerabilitati/" title="Vizualizaţi toate articolele din Vulnerabilităţi" rel="category tag">Vulnerabilităţi</a>, <a href="http://www.stefamedia.ro/category/windows/" title="Vizualizaţi toate articolele din WINDOWS" rel="category tag">WINDOWS</a><br/>
</small></p>]]></content:encoded>
			<wfw:commentRss>http://www.stefamedia.ro/actualizari-de-securitate-microsoft-iulie-2010/feed/</wfw:commentRss>
		<slash:comments>9</slash:comments>
<enclosure url="http://ecn.channel9.msdn.com/o9/edge/4/1/6/8/2/msrcjuly2010sbov_edge.wmv" length="65945887" type="video/x-ms-wmv" />
		</item>
		<item>
		<title>Firefox 3.6.4&#8230; după cum v-am spus</title>
		<link>http://www.stefamedia.ro/firefox-3-6-4-dupa-cum-v-am-spus/</link>
		<comments>http://www.stefamedia.ro/firefox-3-6-4-dupa-cum-v-am-spus/#comments</comments>
		<pubDate>Tue, 22 Jun 2010 23:53:52 +0000</pubDate>
		<dc:creator>andrei</dc:creator>
				<category><![CDATA[BROWSER-E WEB]]></category>
		<category><![CDATA[Mozilla Firefox]]></category>
		<category><![CDATA[Noutăţi]]></category>
		<category><![CDATA[Vulnerabilităţi]]></category>
		<category><![CDATA[browser]]></category>
		<category><![CDATA[descărcaţi Firefox]]></category>
		<category><![CDATA[Firefox 3.6.4]]></category>

		<guid isPermaLink="false">http://www.stefamedia.ro/?p=3547</guid>
		<description><![CDATA[Un prieten din online îmi spunea cu ceva vreme în urmă, că nu trebuie să te simţi intimidat de blogurile cu vechime sau cu trafic mai mare, câtă vreme eşti bun în ceea ce faci. Şi în ciuda valorii indiscutabile de adevăr a celor spuse, am continuat să tratez câteva astfel de bloguri într-un mod reverenţios, proliferând un stil de lucru care nu mi-a adus nici un fel de avantaje, transformându-mă într-un furnizor generos de [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.stefamedia.ro/wp-content/uploads/2010/06/mozilla-firefox-3-6.jpg" ><img class="alignleft size-full wp-image-3548" title="mozilla-firefox-3-6" src="http://www.stefamedia.ro/wp-content/uploads/2010/06/mozilla-firefox-3-6.jpg" alt="mozilla firefox 3.6" width="200" height="200" /></a>Un prieten din online îmi spunea cu ceva vreme în urmă, că nu trebuie să te simţi intimidat de blogurile cu vechime sau cu trafic mai mare, câtă vreme eşti bun în ceea ce faci. Şi în ciuda valorii indiscutabile de adevăr a celor spuse, am continuat să tratez câteva astfel de bloguri într-un mod reverenţios, proliferând un stil de lucru care nu mi-a adus nici un fel de avantaje, transformându-mă într-un furnizor generos de backlink-uri şi RT-uri. Dar gata. Punem punct.</p>
<p>Aşa se face că pentru articolul de azi voi da ca sursă <a href="http://noutati.stefamedia.ro/post/726027497/mozilla-firefox-3-6-4 " class="liexternal"><strong>noutati.stefamedia.ro</strong></a>, în condiţiile în care am anunţat (aproape în premieră) că build-ul cu numărul 7 (cel din 14 iunie) al popularului browser de internet Mozilla Firefox este şi varianta finală.</p>
<p>Iar dacă nu v-am oferit un articol despre blogul Stefa Media „powered by WordPress 3.0”, poate ar trebui să spun că este „best viewed with Firefox 3.6.4”&#8230; Glumesc. Se vede excelent şi cu Opera sau Internet Explorer.</p>
<p>(...)<br/>Citeşte integral articolul <a href="http://www.stefamedia.ro/firefox-3-6-4-dupa-cum-v-am-spus/">Firefox 3.6.4&#8230; după cum v-am spus</a> (414 cuvinte)</p>
<hr />
<p><small>Copyright © <a href="http://www.stefamedia.ro">Stefa Media</a>, 2010. |
<a href="http://www.stefamedia.ro/firefox-3-6-4-dupa-cum-v-am-spus/">Permalink</a> |
<a href="http://www.stefamedia.ro/firefox-3-6-4-dupa-cum-v-am-spus/#comments">12 comentarii</a>
<br/>
Articol din categoria: <a href="http://www.stefamedia.ro/category/internet/browser-e-web/" title="Vizualizaţi toate articolele din BROWSER-E WEB" rel="category tag">BROWSER-E WEB</a>, <a href="http://www.stefamedia.ro/category/internet/browser-e-web/mozilla-firefox/" title="Vizualizaţi toate articolele din Mozilla Firefox" rel="category tag">Mozilla Firefox</a>, <a href="http://www.stefamedia.ro/category/prezentari/noutati/" title="Vizualizaţi toate articolele din Noutăţi" rel="category tag">Noutăţi</a>, <a href="http://www.stefamedia.ro/category/securitate-si-intimitate/vulnerabilitati/" title="Vizualizaţi toate articolele din Vulnerabilităţi" rel="category tag">Vulnerabilităţi</a><br/>
</small></p>]]></content:encoded>
			<wfw:commentRss>http://www.stefamedia.ro/firefox-3-6-4-dupa-cum-v-am-spus/feed/</wfw:commentRss>
		<slash:comments>12</slash:comments>
		</item>
		<item>
		<title>Vulnerabilitatea din Help and Support Center (HSC)</title>
		<link>http://www.stefamedia.ro/vulnerabilitatea-din-help-and-support-center-hsc/</link>
		<comments>http://www.stefamedia.ro/vulnerabilitatea-din-help-and-support-center-hsc/#comments</comments>
		<pubDate>Wed, 16 Jun 2010 00:24:34 +0000</pubDate>
		<dc:creator>andrei</dc:creator>
				<category><![CDATA[Vulnerabilităţi]]></category>
		<category><![CDATA[WINDOWS]]></category>
		<category><![CDATA[actualizare de securitate]]></category>
		<category><![CDATA[Fix it]]></category>
		<category><![CDATA[Help and Support Center]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[protocolul HCP]]></category>
		<category><![CDATA[vulnerabilitate]]></category>
		<category><![CDATA[Windows Server 2003]]></category>
		<category><![CDATA[Windows XP]]></category>

		<guid isPermaLink="false">http://www.stefamedia.ro/?p=3484</guid>
		<description><![CDATA[Cei care mă urmăresc şi prin intermediul contului de Twitter au aflat, la doar o zi distanţă după ce am publicat articolul destinat actualizărilor de securitate Microsoft pentru luna iunie, că o altă vulnerabilitate a fost recunoscută în mod oficial. Ea privea componenta Windows Help and Support Center din Windows XP, respectiv Windows Server 2003, şi chiar dacă nu se înregistraseră atacuri până la acea oră, era doar o chestiune de timp până când exploit-ul [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.stefamedia.ro/wp-content/uploads/2009/01/windows-generic-logo.jpg" ><img class="alignleft size-full wp-image-3471" title="windows-generic-logo" src="http://www.stefamedia.ro/wp-content/uploads/2009/01/windows-generic-logo.jpg" alt="" width="200" height="200" /></a>Cei care mă urmăresc şi prin intermediul contului de Twitter au aflat, la doar o zi distanţă după ce am publicat articolul destinat <a href="http://www.stefamedia.ro/patch-tuesday-actualizari-de-securitate-iunie-2010/ " class="liinternal"><strong>actualizărilor de securitate Microsoft pentru luna iunie</strong></a>, că o altă vulnerabilitate a fost recunoscută în mod oficial. Ea privea componenta <strong>Windows Help and Support Center</strong> din Windows XP, respectiv Windows Server 2003, şi chiar dacă nu se înregistraseră atacuri până la acea oră, era doar o chestiune de timp până când exploit-ul risca să producă efecte dintre cele mai nedorite.</p>
<h3>Ce reprezintă Help and Support Center (HSC) ?</h3>
<p><a href="http://support.microsoft.com/" rel="nofollow" class="liexternal">Help and Support Center</a> (prescurtat HSC) este o facilitate Windows menită a oferi utilizatorilor informaţii utile cu privire la cele mai dezbătute probleme. De exemplu, HSC ne prezintă facilităţile Windows-lui, ne arată cum să descărcăm / să instalăm diferite programe sau actualizări, ne lămureşte cu privire la compatibilitatea / incompatibilitatea unui anumit dispozitiv hardware cu sistemul de operare, oferind o interfaţă prin care putem deschide link-uri de ajutor, accesând „hcp://”, în locul prefixului clasic „http://”&#8221;.</p>
<p>(...)<br/>Citeşte integral articolul <a href="http://www.stefamedia.ro/vulnerabilitatea-din-help-and-support-center-hsc/">Vulnerabilitatea din Help and Support Center (HSC)</a> (437 cuvinte)</p>
<hr />
<p><small>Copyright © <a href="http://www.stefamedia.ro">Stefa Media</a>, 2010. |
<a href="http://www.stefamedia.ro/vulnerabilitatea-din-help-and-support-center-hsc/">Permalink</a> |
<a href="http://www.stefamedia.ro/vulnerabilitatea-din-help-and-support-center-hsc/#comments">12 comentarii</a>
<br/>
Articol din categoria: <a href="http://www.stefamedia.ro/category/securitate-si-intimitate/vulnerabilitati/" title="Vizualizaţi toate articolele din Vulnerabilităţi" rel="category tag">Vulnerabilităţi</a>, <a href="http://www.stefamedia.ro/category/windows/" title="Vizualizaţi toate articolele din WINDOWS" rel="category tag">WINDOWS</a><br/>
</small></p>]]></content:encoded>
			<wfw:commentRss>http://www.stefamedia.ro/vulnerabilitatea-din-help-and-support-center-hsc/feed/</wfw:commentRss>
		<slash:comments>12</slash:comments>
		</item>
		<item>
		<title>Patch Tuesday. Actualizări de securitate, iunie 2010</title>
		<link>http://www.stefamedia.ro/patch-tuesday-actualizari-de-securitate-iunie-2010/</link>
		<comments>http://www.stefamedia.ro/patch-tuesday-actualizari-de-securitate-iunie-2010/#comments</comments>
		<pubDate>Wed, 09 Jun 2010 19:40:27 +0000</pubDate>
		<dc:creator>andrei</dc:creator>
				<category><![CDATA[PREZENTĂRI]]></category>
		<category><![CDATA[Vulnerabilităţi]]></category>
		<category><![CDATA[WINDOWS]]></category>
		<category><![CDATA[2010]]></category>
		<category><![CDATA[actualizare de securitate]]></category>
		<category><![CDATA[actualizări]]></category>
		<category><![CDATA[buletin de securitate]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[patch]]></category>
		<category><![CDATA[Patch Tuesday]]></category>

		<guid isPermaLink="false">http://www.stefamedia.ro/?p=3421</guid>
		<description><![CDATA[Urmare a discuţiei extrem de interesante avute ieri (cu privire la importanţa articolelor ce privesc subiecte de securitate şi modul în care acestea sunt percepute de vizitatorii obişnuiţi), am decis să operez câteva modificări în structura blogului Stefa Media. Fără a implica o repoziţionare „de nişă”, am să încerc să semnalez vulnerabilităţi prezente în diferite softuri (despre care aflăm zi de zi), subliniind importanţa informării corecte, ca prim pas al unei protecţii eficiente.
Categoria VULNERABITĂŢI se [...]]]></description>
			<content:encoded><![CDATA[<p>Urmare a discuţiei extrem de interesante avute ieri (cu privire la importanţa articolelor ce privesc subiecte de securitate şi modul în care acestea sunt percepute de vizitatorii obişnuiţi), am decis să operez câteva modificări în structura <a href="http://www.stefamedia.ro/" class="liinternal">blogului Stefa Media</a>. Fără a implica o repoziţionare „de nişă”, am să încerc să semnalez vulnerabilităţi prezente în diferite softuri (despre care aflăm zi de zi), subliniind importanţa informării corecte, ca prim pas al unei protecţii eficiente.</p>
<p><a href="http://www.stefamedia.ro/wp-content/uploads/2010/06/patch-tuesday.jpg" ><img class="alignleft size-full wp-image-3422" title="patch-tuesday" src="http://www.stefamedia.ro/wp-content/uploads/2010/06/patch-tuesday.jpg" alt="" width="200" height="200" /></a>Categoria <a href="http://www.stefamedia.ro/category/securitate-si-intimitate/vulnerabilitati/" class="liinternal"><strong>VULNERABITĂŢI</strong></a> se va transforma în <strong>VULNERABITĂŢI ŞI ACTULIZĂRI</strong>, urmând ca atât pe sub domeniul <a href="http://noutati.stefamedia.ro/" class="liexternal"><strong>noutati.stefamedia.ro</strong></a> (a cărui prezentare oficială se amână), dar şi pe blogul principal să aduc în atenţia cititorilor tot ceea ce consider ca fiind util. Iar mai apoi, dacă-i copil sa se joace, dacă-i cal sa tragă, dacă-i popa (sau măcar interesat de propria securitate online) sa citească.</p>
<p>Nu intenţionez să iau locul vreunuia dintre cei patru călăreţi ai Apocalipsei (asta dacă tot am atins subiectul echitaţiei), şi este suficient să aruncaţi o privire pe contul de twitter <a href="http://twitter.com/ThreatFeed " rel="nofollow" class="liexternal">ThreatFeed</a>, pentru ca înţelege că mi-ar fi imposibil să ţin pasul cu toate problemele.</p>
<p>Ce-am să fac însă, este să prezint aşa numitele actualizări de marţi (sau Patch Tuesday), un obicei pe care Microsoft l-a deprins încă de pe vremea Windows-ului 98 şi de care am devenit, mai mult sau mai puţin, dependenţi. Acelora dintre voi mai puţin familiarizaţi cu <a href="http://en.wikipedia.org/wiki/Patch_Tuesday" rel="nofollow" class="liwikipedia">Patch Tuesday</a>, le spun că odată ce Microsoft a finalizat sistemului de actualizare automată, s-a văzut pus în situaţia de constata că foarte puţini utilizatori beneficiază de acestă facilitate, nefiind interesaţi / conştienţi de necesitatea actualizărilor.</p>
<p>(...)<br/>Citeşte integral articolul <a href="http://www.stefamedia.ro/patch-tuesday-actualizari-de-securitate-iunie-2010/">Patch Tuesday. Actualizări de securitate, iunie 2010</a> (802 cuvinte)</p>
<hr />
<p><small>Copyright © <a href="http://www.stefamedia.ro">Stefa Media</a>, 2010. |
<a href="http://www.stefamedia.ro/patch-tuesday-actualizari-de-securitate-iunie-2010/">Permalink</a> |
<a href="http://www.stefamedia.ro/patch-tuesday-actualizari-de-securitate-iunie-2010/#comments">7 comentarii</a>
<br/>
Articol din categoria: <a href="http://www.stefamedia.ro/category/prezentari/" title="Vizualizaţi toate articolele din PREZENTĂRI" rel="category tag">PREZENTĂRI</a>, <a href="http://www.stefamedia.ro/category/securitate-si-intimitate/vulnerabilitati/" title="Vizualizaţi toate articolele din Vulnerabilităţi" rel="category tag">Vulnerabilităţi</a>, <a href="http://www.stefamedia.ro/category/windows/" title="Vizualizaţi toate articolele din WINDOWS" rel="category tag">WINDOWS</a><br/>
</small></p>]]></content:encoded>
			<wfw:commentRss>http://www.stefamedia.ro/patch-tuesday-actualizari-de-securitate-iunie-2010/feed/</wfw:commentRss>
		<slash:comments>7</slash:comments>
		</item>
		<item>
		<title>Vulnerabilităţi în WordPress. Păcăleala lunii aprilie</title>
		<link>http://www.stefamedia.ro/vulnerabilitati-in-wordpress-pacaleala-lunii-aprilie/</link>
		<comments>http://www.stefamedia.ro/vulnerabilitati-in-wordpress-pacaleala-lunii-aprilie/#comments</comments>
		<pubDate>Wed, 14 Apr 2010 08:27:05 +0000</pubDate>
		<dc:creator>andrei</dc:creator>
				<category><![CDATA[Noutăţi]]></category>
		<category><![CDATA[Vulnerabilităţi]]></category>
		<category><![CDATA[WORDPRESS]]></category>
		<category><![CDATA[aprilie 2010]]></category>
		<category><![CDATA[bloguri]]></category>
		<category><![CDATA[Network Solutions]]></category>
		<category><![CDATA[păcăleală]]></category>
		<category><![CDATA[permisiuni]]></category>
		<category><![CDATA[Sucuri Security]]></category>
		<category><![CDATA[TrendMicro]]></category>
		<category><![CDATA[wp-config.php]]></category>

		<guid isPermaLink="false">http://www.stefamedia.ro/?p=3094</guid>
		<description><![CDATA[Dacă ar fi să numesc un lucru de care sunt cu adevărat mulţumit, aş pune accentul pe echilibrul de care am dat dovadă pe acest blog, din momentul apariţiei sale şi până în prezent. Şi îmi permit să amintesc două momente: atacul asupra versiunilor WordPress mai vechi de 2.8.4 şi cazul Aurora (avându-l ca protagonist pe neobositul Internet Explorer). În ambele situaţii, am preferat să aştept date concrete, din surse sigure, şi doar apoi am [...]]]></description>
			<content:encoded><![CDATA[<p>Dacă ar fi să numesc un lucru de care sunt cu adevărat mulţumit, aş pune accentul pe echilibrul de care am dat dovadă pe acest blog, din momentul apariţiei sale şi până în prezent. Şi îmi permit să amintesc două momente: <strong><a href="http://www.stefamedia.ro/versiunile-mai-vechi-de-wordpress-se-afla-sub-asediu-sql-injection/" class="liinternal">atacul asupra versiunilor WordPress mai vechi de 2.8.4</a></strong> şi cazul Aurora (avându-l ca protagonist pe neobositul Internet Explorer). În ambele situaţii, am preferat să aştept date concrete, din surse sigure, şi doar apoi am trecut la scrierea materialelor. Cu maximă precauţie.</p>
<p><a href="http://www.stefamedia.ro/wp-content/uploads/2009/12/wordpress-logo-rosu.png" ><img class="alignleft  size-full wp-image-2806" title="wordpress-logo-rosu" src="http://www.stefamedia.ro/wp-content/uploads/2009/12/wordpress-logo-rosu.png" alt="wordpress logo rosu" width="150" height="150" /></a>N-am ţinut morţiş să fiu „primul pe Google”. Poziţiile fruntaşe în SERP se pot obţine şi prin conţinut nu doar prin „hărnicie”, că doar nu suntem la o întrecere câmpenească, iar dacă uneori n-am avut priceperea necesară în a scrie articole bune, măcar am dat dovadă de inspiraţie&#8230; tăcând. Aşteptând. Preferând să mă documentez.</p>
<p>Ei bine, în ultima săptămână, o serie de zvonuri au inundat paginile unor bloguri de profil, clamându-se existenţa unor vulnerabilităţi în WordPress 2.9.2. Problema a fost sesizată mai întâi la blogurile găzduite de Network Solutions şi consta în deturnarea URL-ului, a adresei blogului, iar acest <a href="http://blog.sucuri.net/2010/04/details-on-the-network-solutions-wordpress-mass-hack.html" class="liexternal">articol din 10 aprilie, postat pe Sucuri Security</a>, certifică gravitatea situaţiei.</p>
<p>(...)<br/>Citeşte integral articolul <a href="http://www.stefamedia.ro/vulnerabilitati-in-wordpress-pacaleala-lunii-aprilie/">Vulnerabilităţi în WordPress. Păcăleala lunii aprilie</a> (556 cuvinte)</p>
<hr />
<p><small>Copyright © <a href="http://www.stefamedia.ro">Stefa Media</a>, 2010. |
<a href="http://www.stefamedia.ro/vulnerabilitati-in-wordpress-pacaleala-lunii-aprilie/">Permalink</a> |
<a href="http://www.stefamedia.ro/vulnerabilitati-in-wordpress-pacaleala-lunii-aprilie/#comments">2 comentarii</a>
<br/>
Articol din categoria: <a href="http://www.stefamedia.ro/category/prezentari/noutati/" title="Vizualizaţi toate articolele din Noutăţi" rel="category tag">Noutăţi</a>, <a href="http://www.stefamedia.ro/category/securitate-si-intimitate/vulnerabilitati/" title="Vizualizaţi toate articolele din Vulnerabilităţi" rel="category tag">Vulnerabilităţi</a>, <a href="http://www.stefamedia.ro/category/wordpress/" title="Vizualizaţi toate articolele din WORDPRESS" rel="category tag">WORDPRESS</a><br/>
</small></p>]]></content:encoded>
			<wfw:commentRss>http://www.stefamedia.ro/vulnerabilitati-in-wordpress-pacaleala-lunii-aprilie/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Versiunile mai vechi de WordPress se află sub asediu. SQL Injection</title>
		<link>http://www.stefamedia.ro/versiunile-mai-vechi-de-wordpress-se-afla-sub-asediu-sql-injection/</link>
		<comments>http://www.stefamedia.ro/versiunile-mai-vechi-de-wordpress-se-afla-sub-asediu-sql-injection/#comments</comments>
		<pubDate>Sat, 05 Sep 2009 17:53:35 +0000</pubDate>
		<dc:creator>andrei</dc:creator>
				<category><![CDATA[Vulnerabilităţi]]></category>
		<category><![CDATA[WORDPRESS]]></category>
		<category><![CDATA[actualizare automată]]></category>
		<category><![CDATA[actualizare wordpress]]></category>
		<category><![CDATA[administrator]]></category>
		<category><![CDATA[legăturile permanente]]></category>
		<category><![CDATA[permalinks]]></category>
		<category><![CDATA[SQL Injection]]></category>
		<category><![CDATA[versiune]]></category>
		<category><![CDATA[vulnerabilitate]]></category>
		<category><![CDATA[Wordpress 2.8.4]]></category>

		<guid isPermaLink="false">http://www.stefamedia.ro/?p=2019</guid>
		<description><![CDATA[Iată că ne revedem într-o zi de weekend şi nu cu un articol „de compoziţie” (aşa cum mai nou este numit delirul în blogosferă), ci pentru a prezenta o problemă cât de poate de serioasă, şi de actualitate. Începând de ieri, 4 septembrie 2009,  mai multe site-uri ce funcţionau pe platforma WordPress, au font ţinta unor atacuri SQL Injection. Responsabil: un vierme (n.r. de internet) care „şi-a depăşit atribuţiile”. Situaţia s-a agravat de la [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.stefamedia.ro/wp-content/uploads/2009/12/wordpress-logo-rosu.png" ><img class="alignleft size-full wp-image-2806" title="wordpress-logo-rosu" src="http://www.stefamedia.ro/wp-content/uploads/2009/12/wordpress-logo-rosu.png" alt="wordpress logo rosu" width="150" height="150" /></a>Iată că ne revedem într-o zi de weekend şi nu cu un articol „de compoziţie” (aşa cum mai nou este numit delirul în blogosferă), ci pentru a prezenta o problemă cât de poate de serioasă, şi de actualitate. Începând de ieri, 4 septembrie 2009,  <strong>mai multe site-uri ce funcţionau pe platforma WordPress, au font ţinta unor atacuri SQL Injection</strong>. Responsabil: un <a href="http://www.stefamedia.ro/viermii-de-internet/" class="liinternal"><strong>vierme (n.r. de internet)</strong></a> care „şi-a depăşit atribuţiile”. Situaţia s-a agravat de la oră la oră, asta şi în  datorită comodităţii sau  a lipsei de implicare din partea administratorilor, iar în această după-amiază am fost <a href="http://lorelle.wordpress.com/2009/09/04/old-wordpress-versions-under-attack/" rel="external" class="liexternal">martorul unor anunţuri aproape disperate</a>, prin care cei în măsură să acţioneze erau imploraţi să facă <strong>DE URGENŢĂ</strong> actualizarea versiunii de WordPress.</p>
<p>Mă alătur demersului şi, dacă încă mai folosiţi WordPress 2.8.3, 2.8.2, 2.8.1 sau&#8230; ferească sfântul, 2.6 şi ceva, lăsaţi baltă articolul şi faceţi upgrade-ul la WordPress 2.8.4. Vedeţi că am spus folosit ambii termeni: <strong>„upgrade”</strong>, respectiv <strong>„actualizare”</strong>&#8230; doar, doar.</p>
<p class="atentie"><span style="color: #ff0000;"><strong>Atenţie !</strong></span> Blogurile găzduite pe domeniul WordPress.com NU SUNT AFECTATE, deoarece acolo instalările sunt actualizate automat. În cazul celorlalte bloguri, doar versiunile anterioare l<strong>ui WordPress 2.8.4 AU PROBLEME</strong>.</p>
<p>Pentru ceilalţi însă,  care au căzut din lac în puţ, ori s-au urcat în cireş să dea de pământ cu elefantul, am sintetizat câteva idei despre cum trebuie procedat în cazul unui astfel de atac. Nu este un ghid oficial, ci doar o sinteză bazată pe materialele găsite.</p>
<p>(...)<br/>Citeşte integral articolul <a href="http://www.stefamedia.ro/versiunile-mai-vechi-de-wordpress-se-afla-sub-asediu-sql-injection/">Versiunile mai vechi de WordPress se află sub asediu. SQL Injection</a> (971 cuvinte)</p>
<hr />
<p><small>Copyright © <a href="http://www.stefamedia.ro">Stefa Media</a>, 2009. |
<a href="http://www.stefamedia.ro/versiunile-mai-vechi-de-wordpress-se-afla-sub-asediu-sql-injection/">Permalink</a> |
<a href="http://www.stefamedia.ro/versiunile-mai-vechi-de-wordpress-se-afla-sub-asediu-sql-injection/#comments">17 comentarii</a>
<br/>
Articol din categoria: <a href="http://www.stefamedia.ro/category/securitate-si-intimitate/vulnerabilitati/" title="Vizualizaţi toate articolele din Vulnerabilităţi" rel="category tag">Vulnerabilităţi</a>, <a href="http://www.stefamedia.ro/category/wordpress/" title="Vizualizaţi toate articolele din WORDPRESS" rel="category tag">WORDPRESS</a><br/>
</small></p>]]></content:encoded>
			<wfw:commentRss>http://www.stefamedia.ro/versiunile-mai-vechi-de-wordpress-se-afla-sub-asediu-sql-injection/feed/</wfw:commentRss>
		<slash:comments>17</slash:comments>
		</item>
	</channel>
</rss>
