Sign in
NonSoloSecurity Blog di Feliciano Intini
Notizie, best practice, strategie ed innovazioni di Sicurezza (e non solo) su tecnologia Microsoft
Tags
0.0.0.0 Microsoft Strategy and Initiatives
0.1.0.0 Security and Privacy
0.1.1.0 Trustworthy Computing (TwC)
0.1.1.1 End to End Trust
0.2.0 Interoperability
0.2.2 OSS Strategy
0.3 Online Services and Social Media strategy
1.0 Internet Security
2.0 Perimeter and Network Security
3.0 Operating System Security
4.0 Application Security
5.0 User Security
6.0 Data Security
7.0 Security Foundations (Technology)
8.0 Security Foundations (Processes)
9.1 Hardware Virtualization
9.2 Application Virtualization
9.3 Presentation Virtualization
Active Directory Federation Services
Active Directory Security
Adobe Security
Anti-Malware
Anti-Spam
Apple Security
App-V (ex Softgrid)
Black Hat
Botnets
Cloud Security
DEP/NX
EMET
Exchange Security
Forefront Client Security
Forefront Protection 2010 for Exchange Server
Forefront solutions
Forefront Stirling
Forefront Threat Management Gateway (TMG)
Google Security
Hyper-V Server 2008
Hyper-V Server 2008 R2
Identity and Access Management (IdA)
Identity Metasystem (IDMS) and Windows CardSpace
IE8 Security
IE9 Security
IM scam
Internet Explorer Security
ISA Server 2006
Location Based Services (LBS)
Malware and Attack analysis
Microsoft Research and Innovations
Microsoft Security Essentials (MSE)
Microsoft Security Intelligent Report
Network Access Protection (NAP)
Office Security
Office365 Security
Online Safety
Open Source Software Security
Pages
Password
PCfSV2-Andrea Piazza
PCfSV2-Dario Brambilla
PCfSV2-Simone Spairani
Privacy
Published on MS Security TechCenter
Rights Management Services (RMS)
Scareware/Rogueware
Security Bulletin and Advisory Risk Analysis
Security Compliance Management
Security Development Lifecycle (SDL)
Security Ecosystem
Security Guidance and Resources
Security Incident Response
Security Management
Security Tools
Security Update Management
Sharepoint Security
Social Engineering
SQL Security
Vulnerability Handling
Windows 2000 Security
Windows 7 Security
Windows Live Hotmail Security
Windows Live Messenger Security
Windows Live Security
Windows Security
Windows Server 2003 Security
Windows Server 2008 Hyper-V
Windows Server 2008 R2
Windows Server 2008 R2 Hyper-V
Windows Server 2008 Security
Windows Update(WU)/Microsoft Update(MU)
Windows Virtual PC
Windows Vista Security
Windows XP Security
z-Anti-FUD
z-Eventi
z-MClips
z-My Non-Security Passions
z-Personali
z-Simpaticone
z-Video
Browse by Tags
TechNet Blogs
>
NonSoloSecurity Blog di Feliciano Intini
>
All Tags
>
windows server 2003 security
Tagged Content List
Blog Post:
Microsoft Security Advisory sull’Help and Support Center
Feliciano Intini
[English readers: you can find English links in this post for your convenience] Vi rilancio il post del Microsoft Security Response Center (MSRC) che ha comunicato il rilascio del “ Microsoft Security Advisory (2219475) - Vulnerability in Windows Help and Support Center Could Allow Remote Code Execution...
on
11 Jun 2010
Blog Post:
Analisi di rischio sul rilascio di Sicurezza Microsoft – aprile 2010
Feliciano Intini
[English readers: you can find English links in this post for your convenience] Come già anticipato , Microsoft ha pubblicato martedì sera 11 bollettini di sicurezza che correggono un totale di 25 vulnerabilità. Indicazioni per utenti finali: Assicuratevi di aver abilitato il meccanismo degli Aggiornamenti...
on
15 Apr 2010
Blog Post:
Microsoft Security Advisory 981169 su VBScript
Feliciano Intini
[English readers: English links in the reference list at the end of this post] Come previsto è stato pubblicato il “ Microsoft Security Advisory (981169) - Vulnerability in VBScript Could Allow Remote Code Execution ” per documentare meglio i diversi risultati dell’analisi sulla vulnerabilità di cui...
on
2 Mar 2010
Blog Post:
Non cliccate F1 se richiesto da un pop-up: sotto indagine una possibile vulnerabilità di IE e win32hlp
Feliciano Intini
[English readers: English links in the reference list at the end of this post] Come riportato dal post di ieri del MSRC, si sta attivamente operando l’analisi di una possibile vulnerabilità in Internet Explorer che è stata resa pubblica venerdì scorso (credo tramite Twitter): MSRC post: Investigating...
on
1 Mar 2010
Blog Post:
Analisi di rischio sul rilascio di Sicurezza Microsoft – febbraio 2010
Feliciano Intini
Come già anticipato , Microsoft ha pubblicato ieri sera 13 bollettini di sicurezza che correggono un totale di 26 vulnerabilità. Indicazioni per utenti finali: Assicuratevi di aver abilitato il meccanismo degli Aggiornamenti Automatici di Windows in modo da ricevere e installare automaticamente tutti...
on
10 Feb 2010
Blog Post:
13 bollettini di sicurezza Microsoft in arrivo per febbraio 2010
Feliciano Intini
Aggiornamento del 10 febbraio : ecco il mio post correlato Analisi di rischio sul rilascio di Sicurezza Microsoft – febbraio 2010 Rieccoci alla consueta anticipazione dei bollettini previsti per il rilascio di questo mese, che avverrà la sera del 9 febbraio. Ecco una sintesi delle informazioni ora disponibili...
on
5 Feb 2010
Blog Post:
Microsoft Security Advisory 979682 sul Windows Kernel
Feliciano Intini
Veloce puntatore per segnalare che è stato pubblicato un nuovo “ Microsoft Security Advisory (979682) - Vulnerability in Windows Kernel Could Allow Elevation of Privilege ” che interessa tutte le versioni attualmente supportate di Windows a 32 bit , per indicare la fase di investigazione su una vulnerabilità...
on
20 Jan 2010
Blog Post:
Analisi di rischio sul rilascio di Sicurezza Microsoft – gennaio 2010
Feliciano Intini
Eccomi a riprendere l’appuntamento di analisi del rilascio di sicurezza che Microsoft pubblica puntualmente il 2° martedì di ogni mese (il ben noto Patch Tuesday ). Come già anticipato , ieri è stato pubblicato solo 1 bollettino di sicurezza: MS10-001 - Vulnerability in the Embedded OpenType Font Engine...
on
13 Jan 2010
Blog Post:
Un solo bollettino di sicurezza Microsoft in arrivo per gennaio 2010
Feliciano Intini
Partenza light per le emissioni di sicurezza Microsoft nel 2010: per il prossimo 12 gennaio è atteso un solo bollettino Livello massimo di Severity: Critical Tipologia della vulnerabilità: Remote Code Execution Prodotti interessati: tutte le versioni di Windows attualmente supportate. E’ importante sottolineare...
on
8 Jan 2010
Blog Post:
I miglioramenti di Autoplay in Windows 7 disponibili anche sulle versioni precedenti
Feliciano Intini
Vista l’attinenza di questa notizia con le dinamiche di infezione del famigerato Conficker , è importante segnalarvi che i miglioramenti di Autoplay introdotti in Windows 7 sono stati resi disponibili anche per Windows XP , Windows Server 2003 , Windows Vista e Windows Server 2008 , tramite un aggiornamento...
on
14 Sep 2009
Blog Post:
Analisi di rischio sui Bollettini di sicurezza Microsoft – luglio 2009
Feliciano Intini
L’emissione dei bollettini di sicurezza Microsoft di questo mese è caratterizzata dal rilascio di 6 bollettini , che risolvono in totale 9 vulnerabilità , purtroppo praticamente tutte tranne una caratterizzate da un elevato indice di sfruttabilità, come indicato dalla tabella riepilogativa dell’ exploitability...
on
15 Jul 2009
Blog Post:
Microsoft Security Advisory 972890 sul Microsoft Video ActiveX Control
Feliciano Intini
E’ stato emesso il “ Microsoft Security Advisory (972890) - Vulnerability in Microsoft Video ActiveX Control Could Allow Remote Code Execution ” per segnalare una vulnerabilità nel Microsoft Video ActiveX Control (sono interessate le versioni Windows XP e Windows Server 2003 ) che permetterebbe di poter...
on
7 Jul 2009
Blog Post:
Analisi di rischio sui Bollettini di sicurezza Microsoft – giugno 2009
Feliciano Intini
L’emissione dei bollettini di sicurezza Microsoft di questo mese è caratterizzata dal rilascio di 10 bollettini , che risolvono in totale 31 vulnerabilità . Vi riporto la tabella riepilogativa dell’ exploitability index da cui si evince che quasi tutti i bollettini vanno presi seriamente, dal momento...
on
9 Jun 2009
Blog Post:
Microsoft Security Advisory 971778 su DirectX
Feliciano Intini
[English version below: " Microsoft Security Advisory 971778 related to DirectX " ] E’ stato emesso il “ Microsoft Security Advisory (971778) - Vulnerability in Microsoft DirectShow Could Allow Remote Code Execution ” per segnalare una vulnerabilità nella componente DirectShow di DirectX (sono...
on
29 May 2009
Blog Post:
Microsoft Security Advisory 971492 su IIS
Feliciano Intini
[English version below: " Microsoft Security Advisory 971492 related to IIS " ] E’ stato emesso il “ Microsoft Security Advisory (971492) - Vulnerability in Internet Information Services Could Allow Elevation of Privilege ” per segnalare una vulnerabilità nella estensione WebDAV di Internet...
on
19 May 2009
Blog Post:
Analisi di rischio sui Bollettini di sicurezza Microsoft – aprile 2009
Feliciano Intini
[English version below: " Microsoft Security Bulletin Risk Analysis – April 2009 " ] Come già anticipato, l’emissione dei bollettini di sicurezza Microsoft di questo mese è caratterizzata dal rilascio di 8 bollettini , che risolvono in totale 23 vulnerabilità . Si deve purtroppo osservare che...
on
14 Apr 2009
Blog Post:
8 bollettini di sicurezza Microsoft in arrivo per aprile 2009
Feliciano Intini
[English version below: " 8 Microsoft Security Bulletins are coming out in April 2009" ] Pasqua ricca quest’anno, non solo di uova di cioccolato, ma anche di bollettini di sicurezza: se ne attendono ben 8 per il prossimo martedì 14 aprile, di cui 5 con severity Critica , 2 Importante e 1 Moderata...
on
11 Apr 2009
Blog Post:
Analisi di rischio sui Bollettini di sicurezza Microsoft - marzo 2009
Feliciano Intini
L'emissione dei bollettini di sicurezza Microsoft di questo mese è caratterizzata dal rilascio di 3 bollettini , tutti relativi alla famiglia Windows , che risolvono in totale 8 vulnerabilità generalmente caratterizzate da un indice di sfruttabilità medio , come si può evincere dalla seguente tabella...
on
10 Mar 2009
Blog Post:
3 bollettini di sicurezza Microsoft in arrivo per marzo 2009
Feliciano Intini
[English version below: " 3 Microsoft Security Bulletins are coming out in March 2009" ] L'anticipazione sui bollettini di sicurezza Microsoft di questo mese è più facile del solito, grazie al fatto di avere solo Windows come famiglia di prodotto interessata dai 3 bollettini, di cui 1 Critical e 2 Important...
on
6 Mar 2009
Blog Post:
Aggiornato il Security Compliance Management Toolkit
Feliciano Intini
Prima che la notizia invecchi... :-), riprendo il post di Giorgio per avvisarvi del recente aggiornamento del Security Compliance Management Toolkit di cui vi avevo già parlato, sia quando era in beta , che nella sua prima edizione , lo scorso giugno 2008. La versione annunciata in questi giorni aggiunge...
on
3 Mar 2009
Blog Post:
Security Advisory su Windows Autorun
Feliciano Intini
Contestualmente all'advisory di cui vi ho parlato ieri, Microsoft ha emesso anche questo " Microsoft Security Advisory (967940) - Update for Windows Autorun " in cui si segnala la disponibilità di un aggiornamento, non di sicurezza, per la funzionalità di Windows Autorun. Antefatto: in occasione delle...
on
26 Feb 2009
Blog Post:
Analisi di rischio sui Bollettini di sicurezza Microsoft - gennaio 2009
Feliciano Intini
Questa volta il titolo del post è impreciso: come già anticipato lo scorso venerdì, vi è solo un bollettino di sicurezza da analizzare questo mese, che risolve 3 vulnerabilità, tutte segnalate secondo responsible disclosure e quindi non pubbliche fino ad ora. Eccovi la matrice sinottica per analizzare...
on
13 Jan 2009
Blog Post:
1 bollettino di sicurezza Microsoft in arrivo per gennaio 2009
Feliciano Intini
Sicuramente starà capitando a tanti, me compreso ;-): dopo l'abbuffata dei cenoni di queste feste è giunto il momento della dieta! Per fortuna questo vale anche per l'emissione di sicurezza Microsoft di questo mese: dopo un dicembre da dimenticare (tra bollettini, advisory e infezioni worm), l'anno nuovo...
on
9 Jan 2009
Blog Post:
Ecco il bollettino straordinario MS08-078 su IE, ed alcune considerazioni sullo scenario di rischio
Feliciano Intini
Puntuale rispetto al preavviso, stasera Microsoft ha rilasciato il bollettino straordinario " MS08-078 - Security Update for Internet Explorer (960714) ". L'analisi di rischio è presto fatta (anche perché la maggior parte dei dettagli importanti è stata anticipata in occasione dell' advisory e del preavviso...
on
17 Dec 2008
Blog Post:
Stasera rilascio straordinario del bollettino relativo ad Internet Explorer
Feliciano Intini
In una corsa contro il tempo per testare nel miglior modo possibile la patch correttiva relativa alla recente vulnerabilità pubblica su Internet Explorer, di cui vi ho detto nel mio post precedente , ecco giungere l'annuncio del suo rilascio per stasera 17 dicembre alle 19.00 ora italiana: Microsoft...
on
17 Dec 2008
Page 1 of 2 (30 items)
1
2