-:: Menu
-:: Feed RSS
-:: Sostienici
-:: Irc Channel
Vieni a trovarci nei nostri chan irc
Server: irc.azzurra.org
Chan: #TuxMeaLux
Server: irc.freenode.net
Chan: #TuxMeaLux
-:: Last from Forum
• Estensione Webmail [...]
• greyfox
• 3 pannelli in 1 solo
• Kinect e Wii remote [...]
• Samsung R580 Wireless [...]
• Samsung R580 [...]
• Samsung R580 Backlight
• Commento alla notizia [...]
• greyfox
• 3 pannelli in 1 solo
• Kinect e Wii remote [...]
• Samsung R580 Wireless [...]
• Samsung R580 [...]
• Samsung R580 Backlight
• Commento alla notizia [...]
-:: Last Distro Release
• 02/08 Webconverger 11.2
• 02/08 Clonezilla 1.2.12-13
• 02/07 Sabayon 8
• 02/07 Scientific 6.2-rc2
• 02/07 FreeNAS 8.0.4-BETA1
• 02/07 Devil-Linux 1.6.0-rc2
• 02/06 Tiny Core 4.3-rc2
• 02/06 Snowlinux 2-rc
• 02/06 Berry 1.13
• 02/04 Hanthana 15.5
• 02/04 Netrunner 4.1
• 02/04 Skolelinux 6.0.4-beta3
• 02/04 SimplyMEPIS 11.0.12
• 02/04 KahelOS 020212
• 02/03 Alpine 2.3.6
• 02/03 Salix 13.37 (Live Xfce)
• 02/03 Mint 12 (KDE)
• 02/02 Mythbuntu 12.04-alpha2
• 02/02 Edubuntu 12.04-alpha2
• 02/02 Lubuntu 12.04-alpha2
• 02/02 Xubuntu 12.04-alpha2
• 02/02 Kubuntu 12.04-alpha2
• 02/02 Ubuntu 12.04-alpha2
• 02/02 PCLinuxOS 2012.02
• 02/02 Tails 0.10.1
• 02/08 Clonezilla 1.2.12-13
• 02/07 Sabayon 8
• 02/07 Scientific 6.2-rc2
• 02/07 FreeNAS 8.0.4-BETA1
• 02/07 Devil-Linux 1.6.0-rc2
• 02/06 Tiny Core 4.3-rc2
• 02/06 Snowlinux 2-rc
• 02/06 Berry 1.13
• 02/04 Hanthana 15.5
• 02/04 Netrunner 4.1
• 02/04 Skolelinux 6.0.4-beta3
• 02/04 SimplyMEPIS 11.0.12
• 02/04 KahelOS 020212
• 02/03 Alpine 2.3.6
• 02/03 Salix 13.37 (Live Xfce)
• 02/03 Mint 12 (KDE)
• 02/02 Mythbuntu 12.04-alpha2
• 02/02 Edubuntu 12.04-alpha2
• 02/02 Lubuntu 12.04-alpha2
• 02/02 Xubuntu 12.04-alpha2
• 02/02 Kubuntu 12.04-alpha2
• 02/02 Ubuntu 12.04-alpha2
• 02/02 PCLinuxOS 2012.02
• 02/02 Tails 0.10.1
-:: Partners
-:: Antipixel




-:: Java apre una falla sui browser
Autore: Matrix86
Categoria: Security
Categoria: Security
Tavis Ormandy ha scoperto una vulnerabilità nel Java Deployment Toolkit (JDT) che può essere sfruttata per lanciare applicazioni arbitrarie su sistemi Windows usando un sito appositamente costruito.
La vulnerabilità può essere quindi utilizzata per scaricare ed eseguire un trojan attraverso protocollo FTP. JDT è stato inserito come parte di Java dall'edizione 6 Update 10. Come riportato da Ormandy il problema è causato da un insufficiente filtraggio degli URL, che permette a parametri arbitrari di alimentare Java Web Start (JWS). Quest'ultimo componente è in grado di scaricare applicazioni Java esterne usando il Java Network Launching Protocol ed eseguirle sulla Virtual Machine.
Ormandy ha anche pubblicato un exploit dimostrativo che attraverso lo scaricamento del file calc.jar esegue la calcolatrice da linea di comando.
L'autore ha messo in guardia la Sun, riguardo il problema. Sun non considera però la problematica sufficientemente critica da richiedere una patch di emergenza al di fuori del suo ciclo trimestrale di rilascio.
Fino a quando il rilascio non verrà effettuato, l'autore ha proposto come soluzione quella di settare il kill bit per il JDT ActiveX control per i browser IE (come descritto all'indirizzo LINK) e restringere l'accesso a npdeploytk.dll per il browser Firefox.
Fonte: http://www.h-online.com/security/news/item/Java-exploit-launches-local-Windows-applications-974652.html
-:: Box Utente
-:: Utenti
• Visitatori Online: 2
• Staff Online:
• IP: 38.107.179.232
• OS: Unknown (Bot)
• Staff: 3
• Visite: 499937
• Ultima visita: 08/02/12 16:53
• Uptime: 1466 giorni,23 ore,41 minuti
• Staff Online:
• Membri sul Forum:
•Ultimi Utenti Registrati:
uela, zeck• IP: 38.107.179.232
• OS: Unknown (Bot)
• Staff: 3
• Visite: 499937
• Ultima visita: 08/02/12 16:53
• Uptime: 1466 giorni,23 ore,41 minuti
-:: Pubblicità
-:: Ultimi Articoli
-:: Ultimi Downloads
-:: Matrix86 Presence
-:: Validazioni







