Patch Microsoft di Novembre 2017: ecco il bollettino

Nel mese di Novembre sono state rilasciate le patch per 53 vulnerabilità di cui 19 considerate critiche. Probabilmente le più delicate sono quelle che riguardano Internet Explorer e Edge. Le vulnearbilià in questione (CVE-2017-8700,CVE-2017-11827,CVE-2017-11848 and CVE-2017-11883) sono pubbliche ma non ancora “exploitate”. Inoltre è venuta fuori una “vecchia” vulnerabilità nel protocollo DDE che presumibilmente Microsoft non[…]

Patch Microsoft di Settembre: ecco il bollettino

el mese di Settembre sono state rilasciate le patch per 81 vulnerabilità di cui 27 considerate critiche, 52 importanti e 2 moderate. Probabilmente le più delicate sono le vulnerabilità CVE-2017-8759 (zero-day .NET) e CVE-2017-11281 (Flash) perché permettono di attaccare i sistemi da remoto; in ogni caso queste vulnerabilità sono corrette dalle patch disponibili questo mese. L’attenzione[…]

Sorebrect, il ransomware “fileless” che lavora nella memoria di Windows

I primi attacchi si sono verificati un mesetto fa in Canada, Cina, Croazia, Giappone, Italia, Messico, Russia, Stati Uniti e Taiwan e ora è stato “identificato” ufficialmente come ransomware. Si tratta di Sorebrect, che per certi versi rappresenta un’evoluzione tecnica nel panorama dei ransomware. Infatti questo è un virus di tipo “fileless” ossia è senza[…]

Windows 10 Creator Update? No, grazie

Microsoft ha rilasciato un corposo update nella prima decade di Aprile: il Windows 10 Creator Update. Per evitare che i tuoi utenti facciano pasticci con il nuovo aggiornamento, che Microsoft sta mandando fuori “a ondate”, è possibile “ritardare” l’installazione. Premessa obbligatoria: gestire gli aggiornamenti e le opzioni di aggiornamenti con Windows 10 non è uno[…]