Sign in
NonSoloSecurity Blog di Feliciano Intini
Notizie, best practice, strategie ed innovazioni di Sicurezza (e non solo) su tecnologia Microsoft
Tags
0.0.0.0 Microsoft Strategy and Initiatives
0.1.0.0 Security and Privacy
0.1.1.0 Trustworthy Computing (TwC)
0.1.1.1 End to End Trust
0.2.0 Interoperability
0.2.2 OSS Strategy
0.3 Online Services and Social Media strategy
1.0 Internet Security
2.0 Perimeter and Network Security
3.0 Operating System Security
4.0 Application Security
5.0 User Security
6.0 Data Security
7.0 Security Foundations (Technology)
8.0 Security Foundations (Processes)
9.1 Hardware Virtualization
9.2 Application Virtualization
9.3 Presentation Virtualization
Active Directory Federation Services
Active Directory Security
Adobe Security
Anti-Malware
Anti-Spam
Apple Security
App-V (ex Softgrid)
Black Hat
Botnets
Cloud Security
DEP/NX
EMET
Exchange Security
Forefront Client Security
Forefront Protection 2010 for Exchange Server
Forefront solutions
Forefront Stirling
Forefront Threat Management Gateway (TMG)
Google Security
Hyper-V Server 2008
Hyper-V Server 2008 R2
Identity and Access Management (IdA)
Identity Metasystem (IDMS) and Windows CardSpace
IE8 Security
IE9 Security
IM scam
Internet Explorer Security
ISA Server 2006
Location Based Services (LBS)
Malware and Attack analysis
Microsoft Research and Innovations
Microsoft Security Essentials (MSE)
Microsoft Security Intelligent Report
Network Access Protection (NAP)
Office Security
Office365 Security
Online Safety
Open Source Software Security
Pages
Password
PCfSV2-Andrea Piazza
PCfSV2-Dario Brambilla
PCfSV2-Simone Spairani
Privacy
Published on MS Security TechCenter
Rights Management Services (RMS)
Scareware/Rogueware
Security Bulletin and Advisory Risk Analysis
Security Compliance Management
Security Development Lifecycle (SDL)
Security Ecosystem
Security Guidance and Resources
Security Incident Response
Security Management
Security Tools
Security Update Management
Sharepoint Security
Social Engineering
SQL Security
Vulnerability Handling
Windows 2000 Security
Windows 7 Security
Windows Live Hotmail Security
Windows Live Messenger Security
Windows Live Security
Windows Security
Windows Server 2003 Security
Windows Server 2008 Hyper-V
Windows Server 2008 R2
Windows Server 2008 R2 Hyper-V
Windows Server 2008 Security
Windows Update(WU)/Microsoft Update(MU)
Windows Virtual PC
Windows Vista Security
Windows XP Security
z-Anti-FUD
z-Eventi
z-MClips
z-My Non-Security Passions
z-Personali
z-Simpaticone
z-Video
Browse by Tags
TechNet Blogs
>
NonSoloSecurity Blog di Feliciano Intini
>
All Tags
>
malware and attack analysis
Tagged Content List
Blog Post:
Microsoft Security Advisory 2718704 su Certificati non autorizzati utilizzati dal malware Flame
Feliciano Intini
[English readers: you can find English links in this post for your convenience] This article has been updated, look at the end of the blog post for updates. Microsoft ha rilasciato questa notte un Security Advisory che segnala la scoperta di alcuni certificati digitali non autorizzati che risalgono ad...
on
4 Jun 2012
Blog Post:
Antimalware: nuovi whitepaper dal Microsoft Malware Protection Center
Feliciano Intini
[English readers: you can find English links in this post for your convenience] Rapido rilancio dell’omonimo post del Microsoft Malware Protection Center : Microsoft Malware Protection Center > Newly updated MMPC whitepapers now available Feliciano Other related posts/resources : Miei post su Malware...
on
12 Jul 2011
Blog Post:
Edizione speciale del Security Intelligence Report sulla botnet Rustock
Feliciano Intini
[English readers: you can find English links in this post for your convenience] La scorsa settimana è stata pubblicata una edizione speciale del Security Intelligence Report (SIR) sulla botnet Rustock : The Official Microsoft Blog – News and Perspectives from Microsoft > Microsoft Releases...
on
12 Jul 2011
Blog Post:
Aggiornamenti sul takedown della botnet Rustock
Feliciano Intini
[English readers: you can find English links in this post for your convenience] Richard Boscovich della Microsoft Digital Crimes Unit (DCU) condivide un interessante aggiornamento sul caso “ Rustock ”: se da un lato vi è l’evidenza tecnica di aver effettivamente decapitato questa botnet, dall’altro si...
on
7 Jun 2011
Blog Post:
Attacchi “LizaMoon”: refresh delle risorse di approfondimento su SQL Injection
Feliciano Intini
[English readers: you can find English links in this post for your convenience] Avrete sicuramente letto della nuova ondata di attacchi di SQL Injection (che sembra aver colpito già 1 milione di siti web) che è stata denominata “ LizaMoon ” ed è stata per prima segnalata da WebSense a cui vi rimando...
on
5 Apr 2011
Blog Post:
Microsoft aiuta a decapitare la botnet Rustock
Feliciano Intini
[English readers: you can find English links in this post for your convenience] Nuova massiccia operazione di collaborazione internazionale coadiuvata da Microsoft e tesa a decapitare la botnet Rustock , una delle più importanti botnet in circolazione (si parla di una botnet che aggrega circa 1 milione...
on
21 Mar 2011
Blog Post:
Bohu, primo esempio di malware cloud-aware
Feliciano Intini
[English readers: you can find English links in this post for your convenience] Dall’ultimo post del MMPC, una notizia che ci si doveva aspettare prima o poi: il malware comincia a prendere le contromisure per agire nei nuovi contesti del cloud computing. Microsoft Malware Protection Center > Bohu...
on
24 Jan 2011
Blog Post:
Visal.B: Nuovo Mass Mailer Worm in diffusione
Feliciano Intini
[English readers: you can find English links in this post for your convenience] Il Microsoft Malware Protection Center ha postato i dettagli di un nuovo Worm, a cui è stato dato il nome di Visal.B , che appare in significativa distribuzione (anche se prevalentemente su situazioni aziendali isolate):...
on
10 Sep 2010
Blog Post:
Operation b49: completata l’azione legale per decapitare la botnet Waledac
Feliciano Intini
[English readers: you can find English links in this post for your convenience] Dopo aver chiesto lo scorso febbraio all’autorità giudiziaria la sospensione temporanea dei domini Internet utilizzati per controllare la botnet Waledac, in questi giorni Microsoft ha chiesto di acquisire la proprietà definitiva...
on
9 Sep 2010
Blog Post:
Preavviso di rilascio straordinario del bollettino MS10-046 relativo al Microsoft Security Advisory 2286198
Feliciano Intini
[English readers: you can find English links in this post for your convenience] Microsoft ha appena annunciato che lunedì 2 agosto , alle ore 19 circa per l’Italia, provvederà al rilascio straordinario (OOB= out-of-band ) di un bollettino di sicurezza su Windows per correggere la vulnerabilità nota descritta...
on
30 Jul 2010
Blog Post:
Microsoft Security Advisory 2286198 sulla Windows Shell
Feliciano Intini
[English readers: you can find English links in this post for your convenience] Durante il fine settimana il Microsoft Security Response Center (MSRC) ha comunicato il rilascio del “ Microsoft Security Advisory (2286198) - Vulnerability in Windows Shell Could Allow Remote Code Execution ” per segnalare...
on
19 Jul 2010
Blog Post:
Attacchi in crescita per gli utenti di Windows XP: utilizzate il Microsoft FixIt per proteggervi
Feliciano Intini
[English readers: you can find English links in this post for your convenience] Il blog del Microsoft Malware Protection Center ha pubblicato un post per documentare l’andamento, purtroppo in crescita, degli attacchi diretti alla vulnerabilità sull’Help & Support Center di cui detto lo scorso 11...
on
2 Jul 2010
Blog Post:
Attenti al finto Windows Live Messenger password recovery tool e al finto iTunes Update per iPad
Feliciano Intini
[English readers: you can find English links in this post for your convenience] Due nuove minacce che tentano di infettare il vostro PC con un malware di tipo backdoor (identificato con il nome di Backdoor.Bifrose.AADY), il quale tenta di rubare chiavi, serial number e password dei diversi software presenti...
on
1 Jun 2010
Blog Post:
Il primo uomo infettato da un virus per PC?
Feliciano Intini
[English readers: you can find English links in this post for your convenience] In realtà sarebbe più corretto dire che i dispositivi elettronici in campo biomedico, come il chip RFID che il ricercatore si è impiantato nella mano, sono suscettibili ad alcuni attacchi che sono analoghi a quelli dei PC...
on
27 May 2010
Blog Post:
Attenti ai nuovi fake: Windows 7 Compatibility Checker, Office 2010 Beta, Windows Security Center
Feliciano Intini
[English readers: you can find English links in this post for your convenience] Ho raccolto ben 3 nuove segnalazioni di finte email che tentano di indurre l’utente ad aprire allegati pericolosi: Email che propone un “Windows 7 Compatibility Checker” (via BitDefender News) ...
on
24 May 2010
Blog Post:
Scoperta la nuova frode “click laundering” a danno dell’industria pubblicitaria
Feliciano Intini
[English readers: you can find English links in this post for your convenience] Microsoft ha scoperto una nuova sofisticata forma di “ click fraud ”, che ha denominato “ click laundering ”, in grado di sfruttare le reti di PC compromessi con malware per poter riciclare dei...
on
20 May 2010
Blog Post:
A proposito della ricerca Matousec per il bypass degli AV: nuova, vera minaccia? E Microsoft?
Feliciano Intini
[English readers: you can find English links in this post for your convenience] Credo abbiate letto tutti ( PI , IlSW.it , Register , IW ) della ricerca di Matousec che segnala la possibilità di aggirare le funzionalità di protezione offerte da un numero elevato di prodotti Antivirus per la piattaforma...
on
13 May 2010
Blog Post:
Pubblicato il Microsoft Security Intelligent Report Volume 8 (SIRv8)
Feliciano Intini
[English readers: you can find English links in this post for your convenience] E’ stata da poco pubblicata l’ottava ediizione del Security Intelligence Report (SIRv8) , il rapporto semestrale sullo stato della sicurezza che Microsoft realizza sulla base dei dati raccolti da circa 500 milioni di PC:...
on
26 Apr 2010
Blog Post:
Chiarimenti sugli aggiornamenti del Kernel, Blue Screen e il rootkit Alureon
Feliciano Intini
[English readers: you can find English links in this post for your convenience] Sto leggendo in rete alcuni articoli che, partendo da una non corretta lettura di un articolo della BBC, hanno male interpretato la sequenza logica di causa-effetto che coinvolge gli aggiornamenti Microsoft sul Kernel (quello...
on
21 Apr 2010
Blog Post:
La cenere del vulcano islandese può bloccare anche i vostri PC…
Feliciano Intini
[English readers: you can find English links in this post for your convenience] Lo so che sembrerà strano ma effettivamente, come riportato da questo articolo di Softpedia, Volcanic Ash Cloud May End Up Harming Your Computer chi si accinge a cercare immagini o notizie relative alla, ormai famosissima...
on
19 Apr 2010
Blog Post:
La falla nei PDF usata per diffondere il malware Zeus: disabilitate la Launch Action in Adobe Reader
Feliciano Intini
[English readers: you can find English links in this post for your convenience] Credo sappiate già tutti della “falla” nella specifica del formato PDF che ha permesso a Didier Stevens di dimostrare come si possa lanciare un eseguibile senza sfruttare alcuna specifica vulnerabilità di Adobe Reader. Ecco...
on
16 Apr 2010
Blog Post:
Nuovo canale Twitter del Microsoft Security Response Center (MSRC)
Feliciano Intini
[English readers: you can find English links in this post for your convenience] Il Microsoft Security Response Center (MSRC), che ricordo essere il nostro centro specializzato nell’analisi e nella gestione dei rischi di sicurezza, ha annunciato ieri sera l’apertura di un canale Twitter per comunicare...
on
8 Apr 2010
Blog Post:
Adobe Reader è l’applicazione più attaccata al mondo
Feliciano Intini
[English readers: English links in the reference list at the end of this post] Lo dice F-Secure in un post ripreso da The Register: It's official: Adobe Reader is world's most-exploited app Come nel caso dell’ultimo report di NSS Labs sulle capacità anti-malware dei browser , anche in questo caso l’immagine...
on
10 Mar 2010
Blog Post:
Analisi di rischio sul rilascio di Sicurezza Microsoft – marzo 2010
Feliciano Intini
[English readers: English links in the reference list at the end of this post] Come già anticipato , Microsoft ha pubblicato ieri sera 2 bollettini di sicurezza che correggono un totale di 8 vulnerabilità. Indicazioni per utenti finali: Assicuratevi di aver abilitato il meccanismo degli Aggiornamenti...
on
10 Mar 2010
Blog Post:
Riemesso il bollettino MS10-015 con nuovi strumenti a supporto dei clienti
Feliciano Intini
[English readers: English links in the reference list at the end of this post] Breve nota per allinearvi sul fatto che l’aggiornamento MS10-015 è stato nuovamente reso disponibile tramite Windows Update, dopo essere stato corredato di una nuova logica di detection: MSRC post: Update: MS10-015 security...
on
4 Mar 2010
Page 1 of 5 (118 items)
1
2
3
4
5