Categorie
Sicurezza informatica

USN-962-1: VTE vulnerability

Referenced CVEs:  CVE-2010-2713 Description:  =========================================================== Ubuntu Security Notice USN-962-1 July 15, 2010 vte vulnerability CVE-2010-2713 =========================================================== A security issue affects the following Ubuntu releases: Ubuntu 9.04 Ubuntu 9.10 Ubuntu 10.04 LTS This advisory also applies to the corresponding versions of Kubuntu, Edubuntu, and Xubuntu. The problem can be corrected by upgrading your system to the […]

Categorie
Sicurezza informatica

USN-961-1: Ghostscript vulnerabilities

Referenced CVEs:  CVE-2009-4270, CVE-2009-4897, CVE-2010-1628, CVE-2010-1869 Description:  =========================================================== Ubuntu Security Notice USN-961-1 July 13, 2010 ghostscript vulnerabilities CVE-2009-4270, CVE-2009-4897, CVE-2010-1628, CVE-2010-1869 =========================================================== A security issue affects the following Ubuntu releases: Ubuntu 8.04 LTS Ubuntu 9.04 Ubuntu 9.10 Ubuntu 10.04 LTS This advisory also applies to the corresponding versions of Kubuntu, Edubuntu, and Xubuntu. The problem […]

Categorie
Sicurezza informatica

USN-956-1: sudo vulnerability

Referenced CVEs:  CVE-2010-1646 Description:  =========================================================== Ubuntu Security Notice USN-956-1 June 30, 2010 sudo vulnerability CVE-2010-1646 =========================================================== A security issue affects the following Ubuntu releases: Ubuntu 6.06 LTS Ubuntu 8.04 LTS Ubuntu 9.04 Ubuntu 9.10 Ubuntu 10.04 LTS This advisory also applies to the corresponding versions of Kubuntu, Edubuntu, and Xubuntu. The problem can be corrected […]

Categorie
Sicurezza informatica

USN-943-1: Thunderbird vulnerabilities

Referenced CVEs:  CVE-2010-1121, CVE-2010-1196, CVE-2010-1199, CVE-2010-1200, CVE-2010-1201, CVE-2010-1202, CVE-2010-1203 Description:  =========================================================== Ubuntu Security Notice USN-943-1 July 06, 2010 thunderbird vulnerabilities CVE-2010-1121, CVE-2010-1196, CVE-2010-1199, CVE-2010-1200, CVE-2010-1201, CVE-2010-1202, CVE-2010-1203 =========================================================== A security issue affects the following Ubuntu releases: Ubuntu 10.04 LTS This advisory also applies to the corresponding versions of Kubuntu, Edubuntu, and Xubuntu. The problem can […]

Categorie
Sicurezza informatica

USN-959-1: PAM vulnerability

Referenced CVEs:  CVE-2010-0832 Description:  =========================================================== Ubuntu Security Notice USN-959-1 July 07, 2010 pam vulnerability CVE-2010-0832 =========================================================== A security issue affects the following Ubuntu releases: Ubuntu 9.10 Ubuntu 10.04 LTS This advisory also applies to the corresponding versions of Kubuntu, Edubuntu, and Xubuntu. The problem can be corrected by upgrading your system to the following package […]

Categorie
Sicurezza informatica

USN-960-1: libpng vulnerabilities

Referenced CVEs:  CVE-2010-1205, CVE-2010-2249 Description:  =========================================================== Ubuntu Security Notice USN-960-1 July 08, 2010 libpng vulnerabilities CVE-2010-1205, CVE-2010-2249 =========================================================== A security issue affects the following Ubuntu releases: Ubuntu 6.06 LTS Ubuntu 8.04 LTS Ubuntu 9.04 Ubuntu 9.10 Ubuntu 10.04 LTS This advisory also applies to the corresponding versions of Kubuntu, Edubuntu, and Xubuntu. The problem can […]

Categorie
informatica Sicurezza informatica

Le patch del mese di aprile

Anche questo mese un po’ di patch di sicurezza da Microsoft ed Oracle. Microsoft in un colpo solo tappa 25 falle di sicurezza di cui tre sono ritenute molto importanti come si legge dal Microsoft security Response Center (MSRC): MS10-019, che interessa tutte le versioni di Windows, corregge un bug che può consentire ad un […]

Categorie
Guide informatica Sicurezza informatica

ROSI: un approccio per valutare gli investimenti in sicurezza IT

E’ stato sviluppato un approccio metodologico decisionale per chi deve in aziend acompiere e quindi giustificare investimenti in sicureza aziendale. Nasce da un’iniziativa italiana promossa da Oracle, Clusit (associazione italiana per la sicurezza informatica) e AIEA (Associazione Italiana Information Systems Auditors). Al gruppo di lavoro hanno partecipato anche Deloitte, Ernst & Young, KPMG e PricewaterhouseCoopers, […]

Categorie
informatica Open source Sicurezza informatica

Ubuntu: ricordarsi il classico apt-get update e apt-get upgrade

Alcuni bachi dell’ultima settimana richedono un po’ di attenzione: Vulnerabilità su Thunderbird Vulnerabilità sul kernel Vulnerabilità su apache Vulnerabilità su libpng Sono applicazioni molto utilizzate (il kernel poi….). Meglio ricordarsi di fare un bell’upgrade.

Categorie
informatica Privacy Sicurezza informatica

Password: un po’ di precauzioni

Girovagando per Internet si trovano sempre delle cose interessanti. Un bell’articolo sulla gestione delle password, un po’ datatto ma attuale come non mai per gli amministratori di sistema si puo’ trovare qui. Buona lettura