<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Notizie su iPhone, Apple, Microsoft e tecnologia solo su Orebla.it &#187; flash</title>
	<atom:link href="http://www.orebla.it/news/tag/flash/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.orebla.it/news</link>
	<description>Notizie su iPhone, Apple, Microsoft e tecnologia solo su Orebla.it</description>
	<lastBuildDate>Sun, 18 Jul 2010 08:02:53 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0</generator>
		<item>
		<title>Mozilla: oltre 10 milioni gli utenti vulnerabili sistemati!</title>
		<link>http://www.orebla.it/news/17_09_2009/mozilla-oltre-10-milioni-gli-utenti-vulnerabili-sistemati/</link>
		<comments>http://www.orebla.it/news/17_09_2009/mozilla-oltre-10-milioni-gli-utenti-vulnerabili-sistemati/#comments</comments>
		<pubDate>Thu, 17 Sep 2009 17:52:53 +0000</pubDate>
		<dc:creator>Melloni Luca</dc:creator>
				<category><![CDATA[Mondo WWW]]></category>
		<category><![CDATA[Sicurezza]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[abobe]]></category>
		<category><![CDATA[flash]]></category>
		<category><![CDATA[Mozilla]]></category>
		<category><![CDATA[vulnerabilità]]></category>

		<guid isPermaLink="false">http://www.orebla.it/news/?p=456</guid>
		<description><![CDATA[Mozilla ha rilasciato un comunicato in cui segnala gli ottimi riscontri dopo una settimana dall&#8217;uscita del progetto il cui obbiettivo era di avvisare gli utenti di aggiornare Adobe Flash, in quanto utilizzavano una versione vulnerabile e datata; risultato: oltre 10.000.000 di aggiornamenti!! Dopo alcune statistiche sono giunti ai seguenti punti: Oltre 99% degli utenti che [...]]]></description>
			<content:encoded><![CDATA[<p>Mozilla ha rilasciato un comunicato in cui segnala gli ottimi riscontri dopo una settimana dall&#8217;uscita del progetto il cui obbiettivo era di avvisare gli utenti di aggiornare Adobe Flash, in quanto utilizzavano una versione vulnerabile e datata; risultato: oltre 10.000.000 di aggiornamenti!!</p>
<p><span id="more-456"></span>Dopo alcune statistiche sono giunti ai seguenti punti:</p>
<ol>
<li>Oltre <span style="text-decoration: underline;">99% degli utenti che navigano sul web utilizzano Adobe Flash</span>;</li>
<li>Uno <a href="http://www.h-online.com/security/80-per-cent-of-users-surf-with-vulnerable-versions-of-Flash--/news/114090" target="_blank">studio</a> ha dimostrato che <span style="text-decoration: underline;">l&#8217;80% degli utenti non ha Flash aggiornato</span> all&#8217;ultima versione invece dai dati del traffico di Mozilla.com risulta che il 75% degli utenti non ha aggiornato tale plugin!</li>
</ol>
<p>Come vi avevo <a href="http://www.orebla.it/news/06_09_2009/mozilla-80-degli-utenti-usa-versione-vulnerabile-di-adobe-flash/" target="_blank">parlato</a> la settimana scorsa Mozilla, dopo aver visto questi risultati agghiaccianti, ha deciso di inserire nel recente aggiornamento di Firefox un avviso che sarebbe apparso a tutti quelli che utilizzano Flash; il risultato?? <strong>Oltre 10.000.000 di click sono stati effettuati verso la pagina di Adobe.com per permettere l&#8217;aggiornamento all&#8217;ultima versione!</strong></p>
<p>Dopo questo ottimo risultato sono stati effettuati ulteriori studi sui dati acquisiti:</p>
<div class="wp-caption aligncenter" style="width: 544px"><a href="http://blog.mozilla.com/metrics/files/2009/09/flash_update_calltoaction_v4.png"><img title="Grafico Visite" src="http://blog.mozilla.com/metrics/files/2009/09/flash_update_calltoaction_v4.png" alt="Grafico Visite" width="534" height="439" /></a><p class="wp-caption-text">Grafico Visite</p></div>
<p>I dati hanno dimostrato che l&#8217;avviso di Mozilla ha sortito un bel effetto! <strong>Su questi 10 milioni di click il dato impressionante è il clicktrought, cioè la percentuale di click sul totale delle impressioni; risultato: 30%!!</strong> Davvero notevole se si tiene conto che Mozilla ha ammesso di avere un clicktrought del 5% sulle sue pagine &#8220;Whats New&#8221;, cioè la pagina mostrata dopo ogni aggiornamento di Firefox!</p>
<p>La sicurezza non passa di sicuro inosservata nemmeno ai meno esperti! Questo è il vero dato che emerge! Per questo motivo la Mozilla Foundation ha <a href="http://developer.mozilla.org/devnews/index.php/2009/09/16/plugin-updating-project-follow-up/" target="_blank">deciso di proseguire tale progetto</a>, cercando di mantenere i propri utenti sempre aggiornati e al sicuro!</p>


<p>Related posts:<ol><li><a href='http://www.orebla.it/news/06_09_2009/mozilla-80-degli-utenti-usa-versione-vulnerabile-di-adobe-flash/' rel='bookmark' title='Permanent Link: Mozilla: 80% degli utenti usa versione vulnerabile di Adobe Flash!'>Mozilla: 80% degli utenti usa versione vulnerabile di Adobe Flash!</a></li>
<li><a href='http://www.orebla.it/news/05_12_2008/mozilla-utenti-di-firefox-2-aggiornate-alla-3/' rel='bookmark' title='Permanent Link: Mozilla: utenti di Firefox 2 aggiornate alla 3!!'>Mozilla: utenti di Firefox 2 aggiornate alla 3!!</a></li>
<li><a href='http://www.orebla.it/news/11_02_2008/mozilla-sistema-i-bug/' rel='bookmark' title='Permanent Link: Mozilla sistema i bug'>Mozilla sistema i bug</a></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://www.orebla.it/news/17_09_2009/mozilla-oltre-10-milioni-gli-utenti-vulnerabili-sistemati/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Mozilla: 80% degli utenti usa versione vulnerabile di Adobe Flash!</title>
		<link>http://www.orebla.it/news/06_09_2009/mozilla-80-degli-utenti-usa-versione-vulnerabile-di-adobe-flash/</link>
		<comments>http://www.orebla.it/news/06_09_2009/mozilla-80-degli-utenti-usa-versione-vulnerabile-di-adobe-flash/#comments</comments>
		<pubDate>Sun, 06 Sep 2009 08:34:31 +0000</pubDate>
		<dc:creator>Melloni Luca</dc:creator>
				<category><![CDATA[Sicurezza]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[adobe]]></category>
		<category><![CDATA[bug]]></category>
		<category><![CDATA[flash]]></category>
		<category><![CDATA[Mozilla]]></category>
		<category><![CDATA[vulnerabilità]]></category>

		<guid isPermaLink="false">http://www.orebla.it/news/?p=444</guid>
		<description><![CDATA[La notizia agghiacciante giunge direttamente dalla nota software house il cui browser è famoso in tutto il mondo, Mozilla. L&#8217;80% degli utenti che navigano sul web hanno il browser aggiornato ma poi si ritrovano con Flash obsoleto e buggato; per questo Mozilla aiuta i suoi utenti a rimanere aggiornati, vediamo come. La ricerca è stata [...]]]></description>
			<content:encoded><![CDATA[<p>La notizia agghiacciante giunge direttamente dalla nota software house il cui browser è famoso in tutto il mondo, Mozilla. L&#8217;80% degli utenti che navigano sul web hanno il browser aggiornato ma poi si ritrovano con Flash obsoleto e buggato; per questo Mozilla aiuta i suoi utenti a rimanere aggiornati, vediamo come.</p>
<p><span id="more-444"></span>La ricerca è stata comunicata da <a href="http://www.h-online.com/security/80-per-cent-of-users-surf-with-vulnerable-versions-of-Flash--/news/114090" target="_blank">H-online.com</a> che ha sottolineato come in un campione di utenti circa l&#8217;80% ha una versione vulnerabile di Adobe Flash Player il più famoso plug-in attualmente in circolazione. Molti dei bug che affliggono le vecchie versione sono veramente pericolosi in quanto permettono di prendere il controllo del PC da remoto.</p>
<p>Per questo <a href="http://developer.mozilla.org/devnews/index.php/2009/09/04/helping-users-keep-plugins-updated/" target="_blank">motivo</a> la Mozilla Foundation ha inserito una porzione di codice, nell&#8217;ultima versione di Firefox, che avvisa l&#8217;utente di aggiornare Adobe Flash nel caso avesse una versione obsoleta!</p>
<div class="wp-caption aligncenter" style="width: 612px"><a href="http://developer.mozilla.org/devnews/wp-content/uploads/FlashWarning.png"><img title="Avviso Mozilla: Adobe update flash" src="http://developer.mozilla.org/devnews/wp-content/uploads/FlashWarning.png" alt="Avviso Mozilla: Adobe update flash" width="602" height="252" /></a><p class="wp-caption-text">Avviso Mozilla: Adobe update flash</p></div>
<p>Come potete vedere la pagina, creata appositamente, rimanda al sito della Adobe in cui è possibile aggiornare il plug-in.</p>
<p>Sito che risponde a questo indirizzo, per chi di voi lo volesse aggiornare: <a href="http://get.adobe.com/flashplayer/" target="_blank">http://get.adobe.com/flashplayer/</a>.</p>
<p>L&#8217;articolo della Mozilla finisce così:</p>
<blockquote><p>Mozilla will work with other plugin vendors to provide similar checks for their products in the future. Keeping your software up to date remains one of the best things you can do to keep yourself safe online, and Mozilla will continue to look for ways to make that process as easy as possible for its users.</p></blockquote>
<p>La Mozilla si impegna ad accordarsi con altri produttori per cercare di mantenere i prodotti degli utenti aggiornati e privi di rischi.</p>


<p>Related posts:<ol><li><a href='http://www.orebla.it/news/17_09_2009/mozilla-oltre-10-milioni-gli-utenti-vulnerabili-sistemati/' rel='bookmark' title='Permanent Link: Mozilla: oltre 10 milioni gli utenti vulnerabili sistemati!'>Mozilla: oltre 10 milioni gli utenti vulnerabili sistemati!</a></li>
<li><a href='http://www.orebla.it/news/24_12_2007/opera-e-flash-bug/' rel='bookmark' title='Permanent Link: Opera e Flash: bug!'>Opera e Flash: bug!</a></li>
<li><a href='http://www.orebla.it/news/21_04_2010/firefox-blocca-i-plugin-non-sicuri/' rel='bookmark' title='Permanent Link: Firefox blocca i Plugin non sicuri!'>Firefox blocca i Plugin non sicuri!</a></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://www.orebla.it/news/06_09_2009/mozilla-80-degli-utenti-usa-versione-vulnerabile-di-adobe-flash/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Pericoloso bug per Flash e Excel</title>
		<link>http://www.orebla.it/news/16_01_2008/pericoloso-bug-per-flash-e-excel/</link>
		<comments>http://www.orebla.it/news/16_01_2008/pericoloso-bug-per-flash-e-excel/#comments</comments>
		<pubDate>Wed, 16 Jan 2008 13:29:06 +0000</pubDate>
		<dc:creator>Melloni Luca</dc:creator>
				<category><![CDATA[Sicurezza]]></category>
		<category><![CDATA[bug]]></category>
		<category><![CDATA[excel]]></category>
		<category><![CDATA[flash]]></category>
		<category><![CDATA[gnucitizen.org]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[router]]></category>
		<category><![CDATA[upnp]]></category>
		<category><![CDATA[vulnerabilità]]></category>

		<guid isPermaLink="false">http://www.orebla.it/news/16_01_2008/pericoloso-bug-per-flash-e-excel/</guid>
		<description><![CDATA[Grave vulnerabilità scoperta all&#8217;interno della gestione dei file flash tramite il protocollo Universal Plug &#8216;n Play dei router. A questa già pericolosa scena si aggiunge un bug in Microsoft Excel che permette l&#8217;esecuzione di codice da remoto. A scoprire la vulnerabilità che lega il Flash con il protocollo Universal Plug &#8216;n Play (UPnP) dei router [...]]]></description>
			<content:encoded><![CDATA[<p>Grave vulnerabilità scoperta all&#8217;interno della gestione dei file flash tramite il protocollo <span>Universal Plug &#8216;n Play dei router. A questa già pericolosa scena si aggiunge un bug in Microsoft Excel che permette l&#8217;esecuzione di codice da remoto.</span></p>
<p><span id="more-38"></span></p>
<p>A scoprire la vulnerabilità che lega il Flash con il protocollo Universal Plug &#8216;n Play (UPnP) dei router sono stati due ricercatori del gruppo <a href="http://www.gnucitizen.org/" target="_blank">Gnucitizen.org</a>.</p>
<p>Ecco in sintesi cosa è il protocollo UPnP: <em>Universal Plug and Play (UPnP) è un protocollo di rete creato dall&#8217;UPnP Forum. L&#8217;obiettivo della tecnologia UPnP è quello di permettere a diversi terminali di connettersi l&#8217;uno all&#8217;altro e di semplificare drasticamente l&#8217;utilizzo di reti domestiche (condivisione dati, comunicazioni e intrattenimento) e aziendali. Il termine UPnP deriva da Plug and play che in inglese significa letteralmente Inserisci e gioca e che indica la possibilità di utilizzare un componente non appena viene connesso al computer o alla rete</em>. (fonte: <a href="http://it.wikipedia.org/wiki/Universal_Plug_and_Play" target="_blank">Wikipedia</a>)</p>
<p>Il sistema per sfruttare la vulnerabilità è molto facile, invece sembra parecchio difficile trovare una soluzione a questo bug!</p>
<p>Dall&#8217;articolo pubblicato dai due ricercatori (vedi <a href="http://www.gnucitizen.org/blog/hacking-with-upnp-universal-plug-and-play" target="_blank">articolo</a>) si evince come il problema non sia localizzato in una mancanza di validazione da parte di Apple (proprietaria del linguaggio Flash, ndr), per tanto la risoluzione del problema potrebbe avvenire con più difficoltà. Gli autori hanno per tanto deciso di pubblicare un articolo (vedi <a href="http://www.gnucitizen.org/blog/hacking-the-interwebs" target="_blank">articolo</a>) in cui scrivono come la soluzione migliore a questo problema sia una corretta informazione.</p>
<p>In dettaglio la vulnerabilità scovata nel &#8220;triangolo&#8221; router-Upnp-Flash permette ad un utente malintenzionato di scavalcare le protezioni del router e di modificare il <a href="http://it.wikipedia.org/wiki/Domain_Name_System" target="_blank">DNS</a> primario, in poche parole il DNS è quello che viene utilizzato per la risoluzione dei nomi a dominio (http://www.orebla.it, esempio) nel suo indirizzo IP numerico. Così che tutti gli spammer e pirati del web possono reindirizzare a loro piacere siti importanti di banche.</p>
<p>In Microsoft Excel è stato localizzato un bug che permette l&#8217;esecuzione di codice da remoto e permetterebbe anche la compromissione del sistema.</p>
<p>A rilasciare il bollettino di sicurezza è Secunia (vedi <a href="http://secunia.com/advisories/28506/" target="_blank">bollettino</a>), famosa società da sempre specializzata nella sicurezza informatica e tecnologica. Ancora una volta ad essere oggetto del bug è l&#8217;intestazione dei file .xls, sembra infatti che un header malformato possa causare l&#8217;esecuzione di eventuale codice maligno.</p>
<p>Sembra anche che un exploit sia già disponibile in rete, al momento Microsoft non ha rilasciato nessun aggiornamento anche se è già stata informata della vulnerabilità. E comunque l&#8217;exploit non viene attivato fino a che l&#8217;utente non apre il file incriminato, per tanto consigliamo a tutti di non aprire file nei formati di excel se non se ne conosce la provenienza.</p>
<p>I possessori dell&#8217;ultima versione di Office (la 2007, ndr) e quindi di Microsoft Excel 2007 possono stare tranquilli, in quanto la vulnerabilità colpisce solamente le precedenti versioni.</p>
<p>In dettaglio le versioni afflitte dalla vulnerabilità:</p>
<ul>
<li>Microsoft Office Excel 2003 Service Pack 2</li>
<li> Microsoft Office Excel Viewer 2003</li>
<li> Microsoft Office Excel 2002</li>
<li> Microsoft Office Excel 2000</li>
<li> Microsoft Excel 2004 for Mac</li>
</ul>


<p>Related posts:<ol><li><a href='http://www.orebla.it/news/13_05_2009/microsoft-aggiornamenti-maggio-2009/' rel='bookmark' title='Permanent Link: Microsoft: aggiornamenti Maggio 2009'>Microsoft: aggiornamenti Maggio 2009</a></li>
<li><a href='http://www.orebla.it/news/06_09_2009/mozilla-80-degli-utenti-usa-versione-vulnerabile-di-adobe-flash/' rel='bookmark' title='Permanent Link: Mozilla: 80% degli utenti usa versione vulnerabile di Adobe Flash!'>Mozilla: 80% degli utenti usa versione vulnerabile di Adobe Flash!</a></li>
<li><a href='http://www.orebla.it/news/24_12_2007/opera-e-flash-bug/' rel='bookmark' title='Permanent Link: Opera e Flash: bug!'>Opera e Flash: bug!</a></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://www.orebla.it/news/16_01_2008/pericoloso-bug-per-flash-e-excel/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
