Sign in
NonSoloSecurity Blog di Feliciano Intini
Notizie, best practice, strategie ed innovazioni di Sicurezza (e non solo) su tecnologia Microsoft
Blog e risorse Microsoft sulla Sicurezza
My Super Microsoft Security Portal
Resources on Microsoft Security Intelligence Report (SIR)
Gocce di Blogosfera ... (alcune mie letture)
Vincos Blog
Adiafora - Ordini di grandezza del mondo IT
Deeario di Tony Siino
Web & Conoscenza
Manteblog di Massimo Mantellini
Pandemia di Luca Conti
A Ovest di Paperino
Microsoft Italia
Team di TechNet Italia
Office Online Italia
microsoft.com/italy/security
Blogger di Microsoft Italia (aka "Setta dei Blogger non-Estinti")
Team di MSDN Italia
MClips, piattaforma dei blogger di Microsoft Italia
Assolutamente da non perdere (mini-portali tematici)
Riepilogo analisi Bollettini e Advisory
Risorse sulle 17 perle della Security Governance
Recensioni dei security blog italiani
Microsoft Blogs and Web Resources about Security
Risorse utili in caso di emergenze di sicurezza (Furto di identità, finte Email Microsoft)
A proposito di me ...
Chi sono e di cosa mi occupo
My Security Blog Metrics
My LinkedIn profile
I miei post su MClips (il blog di Microsoft Italia)
@felicianointini su Twitter
Top malware infections
Conficker worm: considerations and resources for effective containment
Subscribe via RSS
Blog Home
Email Blog Author
RSS for posts
Atom
RSS for comments
OK
Translate this page
Powered by
Microsoft® Translator
Tags
0.0.0.0 Microsoft Strategy and Initiatives
0.1.0.0 Security and Privacy
0.1.1.0 Trustworthy Computing (TwC)
0.1.1.1 End to End Trust
0.2.0 Interoperability
0.2.2 OSS Strategy
0.3 Online Services and Social Media strategy
1.0 Internet Security
2.0 Perimeter and Network Security
3.0 Operating System Security
4.0 Application Security
5.0 User Security
6.0 Data Security
7.0 Security Foundations (Technology)
8.0 Security Foundations (Processes)
9.1 Hardware Virtualization
9.2 Application Virtualization
9.3 Presentation Virtualization
Active Directory Federation Services
Active Directory Security
Adobe Security
Anti-Malware
Anti-Spam
Apple Security
App-V (ex Softgrid)
Black Hat
Botnets
Cloud Security
DEP/NX
EMET
Exchange Security
Forefront Client Security
Forefront Protection 2010 for Exchange Server
Forefront solutions
Forefront Stirling
Forefront Threat Management Gateway (TMG)
Google Security
Hyper-V Server 2008
Hyper-V Server 2008 R2
Identity and Access Management (IdA)
Identity Metasystem (IDMS) and Windows CardSpace
IE8 Security
IE9 Security
IM scam
Internet Explorer Security
ISA Server 2006
Location Based Services (LBS)
Malware and Attack analysis
Microsoft Research and Innovations
Microsoft Security Essentials (MSE)
Microsoft Security Intelligent Report
Network Access Protection (NAP)
Office Security
Office365 Security
Online Safety
Open Source Software Security
Pages
Password
PCfSV2-Andrea Piazza
PCfSV2-Dario Brambilla
PCfSV2-Simone Spairani
Privacy
Published on MS Security TechCenter
Rights Management Services (RMS)
Scareware/Rogueware
Security Bulletin and Advisory Risk Analysis
Security Compliance Management
Security Development Lifecycle (SDL)
Security Ecosystem
Security Guidance and Resources
Security Incident Response
Security Management
Security Tools
Security Update Management
Sharepoint Security
Social Engineering
SQL Security
Vulnerability Handling
Windows 2000 Security
Windows 7 Security
Windows Live Hotmail Security
Windows Live Messenger Security
Windows Live Security
Windows Security
Windows Server 2003 Security
Windows Server 2008 Hyper-V
Windows Server 2008 R2
Windows Server 2008 R2 Hyper-V
Windows Server 2008 Security
Windows Update(WU)/Microsoft Update(MU)
Windows Virtual PC
Windows Vista Security
Windows XP Security
z-Anti-FUD
z-Eventi
z-MClips
z-My Non-Security Passions
z-Personali
z-Simpaticone
z-Video
Archive
Archives
February 2013
(1)
January 2013
(5)
September 2012
(3)
July 2012
(5)
June 2012
(5)
May 2012
(4)
March 2012
(2)
February 2012
(1)
December 2011
(4)
November 2011
(4)
September 2011
(2)
August 2011
(1)
July 2011
(16)
June 2011
(19)
May 2011
(15)
April 2011
(14)
March 2011
(23)
February 2011
(17)
January 2011
(26)
December 2010
(29)
November 2010
(19)
October 2010
(6)
September 2010
(18)
August 2010
(10)
July 2010
(16)
June 2010
(20)
May 2010
(22)
April 2010
(18)
March 2010
(26)
February 2010
(19)
January 2010
(16)
December 2009
(6)
November 2009
(4)
October 2009
(6)
September 2009
(10)
August 2009
(7)
July 2009
(13)
June 2009
(5)
May 2009
(7)
April 2009
(6)
March 2009
(8)
February 2009
(9)
January 2009
(8)
December 2008
(12)
November 2008
(10)
October 2008
(19)
September 2008
(19)
August 2008
(6)
July 2008
(21)
June 2008
(20)
May 2008
(21)
April 2008
(16)
March 2008
(18)
February 2008
(20)
January 2008
(17)
December 2007
(17)
November 2007
(13)
October 2007
(18)
September 2007
(11)
August 2007
(12)
July 2007
(20)
June 2007
(11)
May 2007
(11)
April 2007
(7)
March 2007
(6)
February 2007
(7)
January 2007
(7)
April, 2007
TechNet Blogs
>
NonSoloSecurity Blog di Feliciano Intini
>
April, 2007
Posts
Subscribe via RSS
Sort by:
Most Recent
|
Most Views
|
Most Comments
Excerpt View
|
Full Post View
NonSoloSecurity Blog di Feliciano Intini
Come si segnala una possibile vulnerabilità di sicurezza a Microsoft
Posted
over 6 years ago
by
Feliciano Intini
5
Comments
Nei giorni scorsi tramite il blog sono stato contattato da due lettori che mi segnalavano quelle che per loro erano problematiche di sicurezza o vulnerabilità legate alla tecnologia Microsoft. Intanto chiedo loro scusa del ritardo con cui rispondo, non è mia abitudine: nei prossimi due post prendo spunto dalle loro segnalazioni per fare qualche considerazione più generale di sicurezza. Le due e-mail però mi hanno fatto riflettere anche sul fatto che forse non è per tutti ovvio cosa si debba fare per segnalare a Microsoft una possibile vulnerabilità di sicurezza. ...
NonSoloSecurity Blog di Feliciano Intini
La Microsoft che vorrei ... e voi ?
Posted
over 6 years ago
by
Feliciano Intini
2
Comments
Eccomi tornato da Redmond ... fresco fresco ... (bel tempo ma faceva un freddo !). Non ho baciato il suolo natio come fa il Papa quando va in tour solo per non essere direttamente prelevato da uomini in camice bianco... ma la gioia profonda di ritornare in Italia è indescrivibile !! E' stata una esperienza unica e spero sia la prima di tante altre, per tanti motivi....
NonSoloSecurity Blog di Feliciano Intini
Advisory 935964: adottate il workaround con urgenza
Posted
over 6 years ago
by
Feliciano Intini
2
Comments
Approfitto del fuso orario favorevole per farvi trovare di prima mattina questo post di aggiornamento importante sulla vulnerabilità RPC nel DNS di cui credo già siate a conoscenza: come potrete notare da quanto direttamente riportato nell'advisory 935964, e comunicato dall'ultimo post del MSRC, si è a conoscenza di nuovi attacchi che, anche se limitati, si presentano tramite varianti di vecchi worm (a seconda del vendor antivirus si parla di Rinbot, Nirbot, DelBot e VanBot). Dal momento che il workaround indicato nel security advisory (si tratta della semplice modifica di una chiave di registry) risulta efficace nel bloccare questo tipo di attacchi è bene che ci si organizzi con urgenza per implementarlo su tutti i sistemi DNS vulnerabili (ricordo che le versioni interessate sono Windows 2000 Server SP4, Windows Server 2003 SP1 e SP2 ). Se siete interessati all'evoluzione della situazione vi consiglio di monitorare il blog MSRC con regolarità nei prossimi giorni: da parte mia vi aggiornerò con le informazioni che è necessario non perdere. ...
NonSoloSecurity Blog di Feliciano Intini
Un ritorno alla casa base: un saluto da Redmond !
Posted
over 6 years ago
by
Feliciano Intini
1
Comments
Come avviene nel baseball (è lo sport che mi appassiona di più assieme al football americano) dove lo scopo del gioco è fare il giro nel field per tornare alla casa base per fare punto, così anch'io oggi mi ritrovo a scrivervi questo breve post personale e poco security-oriented non dalla mia solita scrivania di Segrate (Milano) o dal mio divano di casa, ma dal building 18 del Microsoft Main Campus di Redmond. Già, da un paio di giorni sono proprio qui, alla casa base, a -9 ore da voi, in piedi dalle 4 di notte (ora locale) a causa del jet lag ... ...
NonSoloSecurity Blog di Feliciano Intini
Analisi di rischio sui Bollettini di sicurezza Microsoft - aprile 2007
Posted
over 6 years ago
by
Feliciano Intini
2
Comments
Cosa c'è di meglio di un bel ciuffo (stavo per dire un altro termine ...) di bollettini di sicurezza da analizzare al rientro dalle tanto desiderate (brevi) vacanze pasquali per far risalire l'adrenalina al 100% ed evitare la "sindrome da rientro" ? Scherzo, ovviamente ... sto solo facendo melina per ritardare di qualche riga l'analisi dei bollettini emessi ieri sera, che non appaiono proprio un toccasana dopo Pasqua ......
NonSoloSecurity Blog di Feliciano Intini
Analisi di rischio del Microsoft Security Bulletin MS07-017
Posted
over 6 years ago
by
Feliciano Intini
1
Comments
L'obiettivo che tipicamente mi prefiggo con i post di analisi sui bollettini è quello di aiutarvi a valutare il livello di rischio degli stessi, in modo che possiate meglio decidere con quale urgenza operare gli aggiornamenti dei sistemi. Nel caso del bollettino in oggetto, alla luce delle informazioni che sono già disponibili da un paio di giorni sull'accresciuto livello di rischio, il fatto che si consigli di mettere questa patch di corsa credo sia chiaro per tutti...
NonSoloSecurity Blog di Feliciano Intini
Advisory 935423: dalla teoria alla pratica, domani esce la patch OOB
Posted
over 6 years ago
by
Feliciano Intini
0
Comments
Neanche il tempo di terminare il post precedente in cui spiegavo alcuni criteri di gestione delle vulnerabilità da parte di Microsoft ed eccoci alle prese con un bel caso pratico: l'Advisory 935423 relativo ad una vulnerabilità dei sistemi operativi Windows nella gestione dei file utilizzati per i cursori animati. ...
Page 1 of 1 (7 items)