<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>PillolHacking.Net &#187; Exploit</title>
	<atom:link href="http://www.pillolhacking.net/category/exploit/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.pillolhacking.net</link>
	<description>Pillole di Informatica Non Convenzionale</description>
	<lastBuildDate>Tue, 31 Jan 2012 03:23:45 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.2.1</generator>
		<item>
		<title>Explo.it: Exploit Database per gli Orfani di Milw0rm</title>
		<link>http://www.pillolhacking.net/2009/11/17/explo-it-exploit-database-per-gli-orfani-di-milw0rm/</link>
		<comments>http://www.pillolhacking.net/2009/11/17/explo-it-exploit-database-per-gli-orfani-di-milw0rm/#comments</comments>
		<pubDate>Tue, 17 Nov 2009 21:54:21 +0000</pubDate>
		<dc:creator>Angelo Righi</dc:creator>
				<category><![CDATA[Exploit]]></category>
		<category><![CDATA[Hacking]]></category>

		<guid isPermaLink="false">http://www.pillolhacking.net/?p=847</guid>
		<description><![CDATA[Come molti appassionati hanno notato, il leggendario milw0rm, sito che da diversi anni  accoglieva un database aggiornato quotidianamente  di exploit di tutti i tipi (zero-day inclusi), da un po&#8217; di tempo, per la precisione da settembre, non è più aggiornato. Qualche tempo fa si diffusero addirittura voci (false) secondo le quali str0ke, il responsabile del [...]]]></description>
			<content:encoded><![CDATA[<p>Come molti appassionati hanno notato, il leggendario milw0rm, sito che da diversi anni  accoglieva un database aggiornato quotidianamente  di <a href="http://www.pillolhacking.net/category/exploit/">exploit</a> di tutti i tipi (zero-day inclusi), da un po&#8217; di tempo, per la precisione da settembre, non è più aggiornato.</p>
<p>Qualche tempo fa si diffusero addirittura <a id="hk9n" title="voci" href="http://twitter.com/str0ke/status/5422531377">voci</a> (false) secondo le quali str0ke, il responsabile del sito, era morto.</p>
<p>Il 16 Novembre l&#8217;attesa è finita:  è ora online un sito che ha ereditato la funzione e tutto l&#8217;archivio di milw0rm. Il sito in questione è <a id="auk9" title="explo.it" href="http://www.explo.it/">explo.it</a> che di fatto reindirizza su <a id="zk3-" title="http://exploits.offensive-security.com/" href="http://exploits.offensive-security.com/">http://exploits.offensive-security.com/</a>.</p>
<p>Explo.it si candida ad essere non &#8220;un&#8221;, ma &#8220;IL&#8221; repository di exploit dedicato a ricercatori, professionisti e appassionati di computer security. La struttura è la stessa di milw0rm. Ci sono le sezioni remote,local,web,dos.</p>
<p>E&#8217; disponibile un completo modulo di ricerca e l&#8217;intero database di exploit è downloadabile. Non manca la possibilità di iscriversi al feed rss. Il sito sta già accettando nuovi exploit ed è probabile che la base di exploit verrà aggiornata quotidianamenete.</p>
<p>Grazie milw0rm e auguri a explo.it.</p>
<!-- Social Bookmarking Reloaded BEGIN --><div class="social_bookmark"><em>Segnala presso:</em><br /><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://del.icio.us/post?url=http://www.pillolhacking.net/2009/11/17/explo-it-exploit-database-per-gli-orfani-di-milw0rm/&amp;title=Explo.it%3A+Exploit+Database+per+gli+Orfani+di+Milw0rm" title="Aggiungi 'Explo.it: Exploit Database per gli Orfani di Milw0rm' a Del.icio.us"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/delicious.png" title="Aggiungi 'Explo.it: Exploit Database per gli Orfani di Milw0rm' a Del.icio.us" alt="Aggiungi 'Explo.it: Exploit Database per gli Orfani di Milw0rm' a Del.icio.us" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://digg.com/submit?phase=2&amp;url=http://www.pillolhacking.net/2009/11/17/explo-it-exploit-database-per-gli-orfani-di-milw0rm/&amp;title=Explo.it%3A+Exploit+Database+per+gli+Orfani+di+Milw0rm" title="Aggiungi 'Explo.it: Exploit Database per gli Orfani di Milw0rm' a digg"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/digg.png" title="Aggiungi 'Explo.it: Exploit Database per gli Orfani di Milw0rm' a digg" alt="Aggiungi 'Explo.it: Exploit Database per gli Orfani di Milw0rm' a digg" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.technorati.com/faves?add=http://www.pillolhacking.net/2009/11/17/explo-it-exploit-database-per-gli-orfani-di-milw0rm/" title="Aggiungi 'Explo.it: Exploit Database per gli Orfani di Milw0rm' a Technorati"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/technorati.png" title="Aggiungi 'Explo.it: Exploit Database per gli Orfani di Milw0rm' a Technorati" alt="Aggiungi 'Explo.it: Exploit Database per gli Orfani di Milw0rm' a Technorati" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.google.com/bookmarks/mark?op=edit&amp;output=popup&amp;bkmk=http://www.pillolhacking.net/2009/11/17/explo-it-exploit-database-per-gli-orfani-di-milw0rm/&amp;title=Explo.it%3A+Exploit+Database+per+gli+Orfani+di+Milw0rm" title="Aggiungi 'Explo.it: Exploit Database per gli Orfani di Milw0rm' a Google Bookmarks"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/google.png" title="Aggiungi 'Explo.it: Exploit Database per gli Orfani di Milw0rm' a Google Bookmarks" alt="Aggiungi 'Explo.it: Exploit Database per gli Orfani di Milw0rm' a Google Bookmarks" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://segnalo.alice.it/post.html.php?url=http://www.pillolhacking.net/2009/11/17/explo-it-exploit-database-per-gli-orfani-di-milw0rm/&amp;title=Explo.it%3A+Exploit+Database+per+gli+Orfani+di+Milw0rm" title="Aggiungi 'Explo.it: Exploit Database per gli Orfani di Milw0rm' a Segnalo"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/segnalo.png" title="Aggiungi 'Explo.it: Exploit Database per gli Orfani di Milw0rm' a Segnalo" alt="Aggiungi 'Explo.it: Exploit Database per gli Orfani di Milw0rm' a Segnalo" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://oknotizie.alice.it/post?url=http://www.pillolhacking.net/2009/11/17/explo-it-exploit-database-per-gli-orfani-di-milw0rm/&amp;title=Explo.it%3A+Exploit+Database+per+gli+Orfani+di+Milw0rm" title="Aggiungi 'Explo.it: Exploit Database per gli Orfani di Milw0rm' a OKnotizie"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/oknotizie.gif" title="Aggiungi 'Explo.it: Exploit Database per gli Orfani di Milw0rm' a OKnotizie" alt="Aggiungi 'Explo.it: Exploit Database per gli Orfani di Milw0rm' a OKnotizie" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.diggita.it/submit.php?title=Explo.it%3A+Exploit+Database+per+gli+Orfani+di+Milw0rm&amp;url=http://www.pillolhacking.net/2009/11/17/explo-it-exploit-database-per-gli-orfani-di-milw0rm/" title="Aggiungi 'Explo.it: Exploit Database per gli Orfani di Milw0rm' a Diggita"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/diggita.png" title="Aggiungi 'Explo.it: Exploit Database per gli Orfani di Milw0rm' a Diggita" alt="Aggiungi 'Explo.it: Exploit Database per gli Orfani di Milw0rm' a Diggita" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.facebook.com/share.php?u=http://www.pillolhacking.net/2009/11/17/explo-it-exploit-database-per-gli-orfani-di-milw0rm/&amp;t=Explo.it%3A+Exploit+Database+per+gli+Orfani+di+Milw0rm" title="Aggiungi 'Explo.it: Exploit Database per gli Orfani di Milw0rm' a FaceBook"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/facebook.png" title="Aggiungi 'Explo.it: Exploit Database per gli Orfani di Milw0rm' a FaceBook" alt="Aggiungi 'Explo.it: Exploit Database per gli Orfani di Milw0rm' a FaceBook" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.upnews.it/submit?url=http://www.pillolhacking.net/2009/11/17/explo-it-exploit-database-per-gli-orfani-di-milw0rm/&amp;title=Explo.it%3A+Exploit+Database+per+gli+Orfani+di+Milw0rm" title="Aggiungi 'Explo.it: Exploit Database per gli Orfani di Milw0rm' a Upnews"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/upnews.png" title="Aggiungi 'Explo.it: Exploit Database per gli Orfani di Milw0rm' a Upnews" alt="Aggiungi 'Explo.it: Exploit Database per gli Orfani di Milw0rm' a Upnews" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://notizieflash.com/submit.php?title=Explo.it%3A+Exploit+Database+per+gli+Orfani+di+Milw0rm&amp;url=http://www.pillolhacking.net/2009/11/17/explo-it-exploit-database-per-gli-orfani-di-milw0rm/" title="Aggiungi 'Explo.it: Exploit Database per gli Orfani di Milw0rm' a NotizieFlash"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/notizieflash.png" title="Aggiungi 'Explo.it: Exploit Database per gli Orfani di Milw0rm' a NotizieFlash" alt="Aggiungi 'Explo.it: Exploit Database per gli Orfani di Milw0rm' a NotizieFlash" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://twitter.com/home?status=http://www.pillolhacking.net/2009/11/17/explo-it-exploit-database-per-gli-orfani-di-milw0rm/" title="Aggiungi 'Explo.it: Exploit Database per gli Orfani di Milw0rm' a Twitter"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/twitter.png" title="Aggiungi 'Explo.it: Exploit Database per gli Orfani di Milw0rm' a Twitter" alt="Aggiungi 'Explo.it: Exploit Database per gli Orfani di Milw0rm' a Twitter" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.technotizie.it/posta_ok?action=f2&amp;title=Explo.it%3A+Exploit+Database+per+gli+Orfani+di+Milw0rm&amp;url=http://www.pillolhacking.net/2009/11/17/explo-it-exploit-database-per-gli-orfani-di-milw0rm/" title="Aggiungi 'Explo.it: Exploit Database per gli Orfani di Milw0rm' a Technotizie"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/technotizie.png" title="Aggiungi 'Explo.it: Exploit Database per gli Orfani di Milw0rm' a Technotizie" alt="Aggiungi 'Explo.it: Exploit Database per gli Orfani di Milw0rm' a Technotizie" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://friendfeed.com/share/bookmarklet/frame#title=Explo.it%3A+Exploit+Database+per+gli+Orfani+di+Milw0rm&amp;url=http://www.pillolhacking.net/2009/11/17/explo-it-exploit-database-per-gli-orfani-di-milw0rm/" title="Aggiungi 'Explo.it: Exploit Database per gli Orfani di Milw0rm' a FriendFeed"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/friendfeed.png" title="Aggiungi 'Explo.it: Exploit Database per gli Orfani di Milw0rm' a FriendFeed" alt="Aggiungi 'Explo.it: Exploit Database per gli Orfani di Milw0rm' a FriendFeed" /></a></div>
<!-- Social Bookmarking Reloaded END -->]]></content:encoded>
			<wfw:commentRss>http://www.pillolhacking.net/2009/11/17/explo-it-exploit-database-per-gli-orfani-di-milw0rm/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Disabilitare SMB2 con un Click</title>
		<link>http://www.pillolhacking.net/2009/09/22/disabilitare-smb2-con-un-click/</link>
		<comments>http://www.pillolhacking.net/2009/09/22/disabilitare-smb2-con-un-click/#comments</comments>
		<pubDate>Tue, 22 Sep 2009 04:17:25 +0000</pubDate>
		<dc:creator>Angelo Righi</dc:creator>
				<category><![CDATA[Exploit]]></category>
		<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Security]]></category>

		<guid isPermaLink="false">http://www.pillolhacking.net/?p=773</guid>
		<description><![CDATA[Continua l&#8217;odissea del bug si SMB2 in Windows Vista. Dopo la scoperta della vulnerabilità, che in una prima fase sembrava conducesse &#8220;semplicemente&#8221; ad un attacco DoS (con relativo Blue Screen of Death), e la successiva pubblicazione di un exploit in grado di ottenere il controllo completo di una PC da remoto, ora Microsoft corre ai [...]]]></description>
			<content:encoded><![CDATA[<p>Continua l&#8217;odissea del bug si SMB2 in Windows Vista. Dopo la <a id="ym2m" title="scoperta della vulnerabilità" href="../2009/09/09/vista-vulnerabile-ad-un-nuovo-attacco-dos/">scoperta della vulnerabilità</a>, che in una prima fase sembrava conducesse &#8220;semplicemente&#8221; ad un attacco DoS (con relativo Blue Screen of Death), e la successiva <a id="vu88" title="pubblicazione di un exploit" href="../2009/09/18/smb2-remote-exploit/">pubblicazione di un exploit</a> in grado di ottenere il controllo completo di una PC da remoto, ora Microsoft corre ai ripari.</p>
<p>Lo fa pubblicando due mini-programmi che permettono di <a id="egyl" title="disabilitare" href="http://go.microsoft.com/?linkid=9683379">disabilitare</a> e <a id="qz.b" title="abilitare" href="http://go.microsoft.com/?linkid=9685006">abilitare</a> il supporto SMB2 su Vista in modo semplice, questo in attesa della soluzione definitiva, ovvero il rilascio di una patch.</p>
<p>Come si evince da questo <a id="hwf-" title="post" href="http://blogs.technet.com/srd/archive/2009/09/18/update-on-the-smb-vulnerability.aspx">post</a> pubblicato sul blog <a id="p6sc" title="Security Research &amp; Defense" href="http://blogs.technet.com/srd/">Security Research &amp; Defense</a> di Microsoft, a spingere i tecnici a stringere i tempi sono stati due eventi: il primo, la pubblicazione dell&#8217;exploit che trasforma l&#8217;attacco da DoS ad accesso remoto; il secondo, la presa d&#8217;atto che la patch è ancora in fase di test, cosa che sposta in avanti la data di rilascio, lasciando quindi aperta la porta dello zero day troppo tempo.</p>
<p>Per chi trovasse troppo macchinosa l&#8217;operazione manuale di <a id="q2w6" title="disabilitazione d SMB2" href="http://www.petri.co.il/how-to-disable-smb-2-on-windows-vista-or-server-2008.htm">disabilitazione d SMB2</a> può dunque utilizzare gli strumenti messi a disposizione da Microsoft a questo indirizzo: <a id="z32w" title="http://blogs.technet.com/srd/archive/2009/09/18/update-on-the-smb-vulnerability.aspx" href="http://blogs.technet.com/srd/archive/2009/09/18/update-on-the-smb-vulnerability.aspx">http://blogs.technet.com/srd/archive/2009/09/18/update-on-the-smb-vulnerability.aspx</a>.</p>
<!-- Social Bookmarking Reloaded BEGIN --><div class="social_bookmark"><em>Segnala presso:</em><br /><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://del.icio.us/post?url=http://www.pillolhacking.net/2009/09/22/disabilitare-smb2-con-un-click/&amp;title=Disabilitare+SMB2+con+un+Click" title="Aggiungi 'Disabilitare SMB2 con un Click' a Del.icio.us"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/delicious.png" title="Aggiungi 'Disabilitare SMB2 con un Click' a Del.icio.us" alt="Aggiungi 'Disabilitare SMB2 con un Click' a Del.icio.us" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://digg.com/submit?phase=2&amp;url=http://www.pillolhacking.net/2009/09/22/disabilitare-smb2-con-un-click/&amp;title=Disabilitare+SMB2+con+un+Click" title="Aggiungi 'Disabilitare SMB2 con un Click' a digg"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/digg.png" title="Aggiungi 'Disabilitare SMB2 con un Click' a digg" alt="Aggiungi 'Disabilitare SMB2 con un Click' a digg" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.technorati.com/faves?add=http://www.pillolhacking.net/2009/09/22/disabilitare-smb2-con-un-click/" title="Aggiungi 'Disabilitare SMB2 con un Click' a Technorati"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/technorati.png" title="Aggiungi 'Disabilitare SMB2 con un Click' a Technorati" alt="Aggiungi 'Disabilitare SMB2 con un Click' a Technorati" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.google.com/bookmarks/mark?op=edit&amp;output=popup&amp;bkmk=http://www.pillolhacking.net/2009/09/22/disabilitare-smb2-con-un-click/&amp;title=Disabilitare+SMB2+con+un+Click" title="Aggiungi 'Disabilitare SMB2 con un Click' a Google Bookmarks"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/google.png" title="Aggiungi 'Disabilitare SMB2 con un Click' a Google Bookmarks" alt="Aggiungi 'Disabilitare SMB2 con un Click' a Google Bookmarks" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://segnalo.alice.it/post.html.php?url=http://www.pillolhacking.net/2009/09/22/disabilitare-smb2-con-un-click/&amp;title=Disabilitare+SMB2+con+un+Click" title="Aggiungi 'Disabilitare SMB2 con un Click' a Segnalo"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/segnalo.png" title="Aggiungi 'Disabilitare SMB2 con un Click' a Segnalo" alt="Aggiungi 'Disabilitare SMB2 con un Click' a Segnalo" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://oknotizie.alice.it/post?url=http://www.pillolhacking.net/2009/09/22/disabilitare-smb2-con-un-click/&amp;title=Disabilitare+SMB2+con+un+Click" title="Aggiungi 'Disabilitare SMB2 con un Click' a OKnotizie"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/oknotizie.gif" title="Aggiungi 'Disabilitare SMB2 con un Click' a OKnotizie" alt="Aggiungi 'Disabilitare SMB2 con un Click' a OKnotizie" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.diggita.it/submit.php?title=Disabilitare+SMB2+con+un+Click&amp;url=http://www.pillolhacking.net/2009/09/22/disabilitare-smb2-con-un-click/" title="Aggiungi 'Disabilitare SMB2 con un Click' a Diggita"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/diggita.png" title="Aggiungi 'Disabilitare SMB2 con un Click' a Diggita" alt="Aggiungi 'Disabilitare SMB2 con un Click' a Diggita" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.facebook.com/share.php?u=http://www.pillolhacking.net/2009/09/22/disabilitare-smb2-con-un-click/&amp;t=Disabilitare+SMB2+con+un+Click" title="Aggiungi 'Disabilitare SMB2 con un Click' a FaceBook"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/facebook.png" title="Aggiungi 'Disabilitare SMB2 con un Click' a FaceBook" alt="Aggiungi 'Disabilitare SMB2 con un Click' a FaceBook" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.upnews.it/submit?url=http://www.pillolhacking.net/2009/09/22/disabilitare-smb2-con-un-click/&amp;title=Disabilitare+SMB2+con+un+Click" title="Aggiungi 'Disabilitare SMB2 con un Click' a Upnews"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/upnews.png" title="Aggiungi 'Disabilitare SMB2 con un Click' a Upnews" alt="Aggiungi 'Disabilitare SMB2 con un Click' a Upnews" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://notizieflash.com/submit.php?title=Disabilitare+SMB2+con+un+Click&amp;url=http://www.pillolhacking.net/2009/09/22/disabilitare-smb2-con-un-click/" title="Aggiungi 'Disabilitare SMB2 con un Click' a NotizieFlash"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/notizieflash.png" title="Aggiungi 'Disabilitare SMB2 con un Click' a NotizieFlash" alt="Aggiungi 'Disabilitare SMB2 con un Click' a NotizieFlash" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://twitter.com/home?status=http://www.pillolhacking.net/2009/09/22/disabilitare-smb2-con-un-click/" title="Aggiungi 'Disabilitare SMB2 con un Click' a Twitter"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/twitter.png" title="Aggiungi 'Disabilitare SMB2 con un Click' a Twitter" alt="Aggiungi 'Disabilitare SMB2 con un Click' a Twitter" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.technotizie.it/posta_ok?action=f2&amp;title=Disabilitare+SMB2+con+un+Click&amp;url=http://www.pillolhacking.net/2009/09/22/disabilitare-smb2-con-un-click/" title="Aggiungi 'Disabilitare SMB2 con un Click' a Technotizie"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/technotizie.png" title="Aggiungi 'Disabilitare SMB2 con un Click' a Technotizie" alt="Aggiungi 'Disabilitare SMB2 con un Click' a Technotizie" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://friendfeed.com/share/bookmarklet/frame#title=Disabilitare+SMB2+con+un+Click&amp;url=http://www.pillolhacking.net/2009/09/22/disabilitare-smb2-con-un-click/" title="Aggiungi 'Disabilitare SMB2 con un Click' a FriendFeed"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/friendfeed.png" title="Aggiungi 'Disabilitare SMB2 con un Click' a FriendFeed" alt="Aggiungi 'Disabilitare SMB2 con un Click' a FriendFeed" /></a></div>
<!-- Social Bookmarking Reloaded END -->]]></content:encoded>
			<wfw:commentRss>http://www.pillolhacking.net/2009/09/22/disabilitare-smb2-con-un-click/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>SMB2 Remote Exploit</title>
		<link>http://www.pillolhacking.net/2009/09/18/smb2-remote-exploit/</link>
		<comments>http://www.pillolhacking.net/2009/09/18/smb2-remote-exploit/#comments</comments>
		<pubDate>Fri, 18 Sep 2009 04:22:59 +0000</pubDate>
		<dc:creator>Angelo Righi</dc:creator>
				<category><![CDATA[Exploit]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[windows]]></category>

		<guid isPermaLink="false">http://www.pillolhacking.net/?p=765</guid>
		<description><![CDATA[Avevo accennato a questa possibilità nell&#8217;articolo in cui parlavo di questo bug per Vista. Ora è realtà: l&#8217;attacco zero day a Vista non presenta più solo la condizione di Denial of Service, a situazione si è aggravata. Ma andiamo con ordine. Una decina di giorni fa è stata resa pubblica una vulnerabilità che colpisce Vista, [...]]]></description>
			<content:encoded><![CDATA[<p>Avevo accennato a questa possibilità nell&#8217;articolo in cui <a id="brkk" title="parlavo di questo bug per Vista" href="../2009/09/09/vista-vulnerabile-ad-un-nuovo-attacco-dos/">parlavo di questo bug per Vista</a>. Ora è realtà: l&#8217;attacco zero day a Vista non presenta più solo la condizione di Denial of Service, a situazione si è aggravata.</p>
<p>Ma andiamo con ordine. Una decina di giorni fa è stata resa pubblica una vulnerabilità che colpisce Vista, Windows 7 RC (non RTM) e  Server 2008. La vulnerabilità risiede nel componente SMB2 e permette ad un hacker di mandare in crash il PC da remoto con un solo pacchetto (che deve avere delle <a id="f5yp" title="caratteristiche particolari" href="http://www.milw0rm.com/exploits/9594">caratteristiche particolari</a> ovviamente). L&#8217;effetto ottenuto è piuttosto spettacolare, manifestandosi attraverso un leggendario <a href="http://it.wikipedia.org/wiki/Blue_Screen_of_Death">BSoD</a> (Blue Screen of Death).</p>
<p>Ieri <a id="espi" title="Immunity" href="http://www.immunityinc.com/index.shtml">Immunity</a> ha comunicato l&#8217;esistenza di un exploit in grado di sfruttare il bug per ottenere l&#8217;accesso remoto. Si verificano dunque le condizioni ideali per la diffusione di un worm basato su questa vulnerabilità, lo vedremo nelle prossime settimane. In particolare l&#8217;exploit fa parte degli aggiornamenti dello strumento commerciale Canvas, strumento per i professionisti del penetration test. A giorni dovrebbe essere disponibile un modulo anche per Metasploit.</p>
<p>In attesa della patch Microsoft (e del worm), chi se lo può permettere può mitigare la minaccia filtrando le port 139 e 445 tramite personal firewall, o <a id="xjir" title="disabilitando SMB2" href="http://www.petri.co.il/how-to-disable-smb-2-on-windows-vista-or-server-2008.htm">disabilitando SMB2</a>.</p>
<!-- Social Bookmarking Reloaded BEGIN --><div class="social_bookmark"><em>Segnala presso:</em><br /><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://del.icio.us/post?url=http://www.pillolhacking.net/2009/09/18/smb2-remote-exploit/&amp;title=SMB2+Remote+Exploit" title="Aggiungi 'SMB2 Remote Exploit' a Del.icio.us"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/delicious.png" title="Aggiungi 'SMB2 Remote Exploit' a Del.icio.us" alt="Aggiungi 'SMB2 Remote Exploit' a Del.icio.us" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://digg.com/submit?phase=2&amp;url=http://www.pillolhacking.net/2009/09/18/smb2-remote-exploit/&amp;title=SMB2+Remote+Exploit" title="Aggiungi 'SMB2 Remote Exploit' a digg"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/digg.png" title="Aggiungi 'SMB2 Remote Exploit' a digg" alt="Aggiungi 'SMB2 Remote Exploit' a digg" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.technorati.com/faves?add=http://www.pillolhacking.net/2009/09/18/smb2-remote-exploit/" title="Aggiungi 'SMB2 Remote Exploit' a Technorati"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/technorati.png" title="Aggiungi 'SMB2 Remote Exploit' a Technorati" alt="Aggiungi 'SMB2 Remote Exploit' a Technorati" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.google.com/bookmarks/mark?op=edit&amp;output=popup&amp;bkmk=http://www.pillolhacking.net/2009/09/18/smb2-remote-exploit/&amp;title=SMB2+Remote+Exploit" title="Aggiungi 'SMB2 Remote Exploit' a Google Bookmarks"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/google.png" title="Aggiungi 'SMB2 Remote Exploit' a Google Bookmarks" alt="Aggiungi 'SMB2 Remote Exploit' a Google Bookmarks" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://segnalo.alice.it/post.html.php?url=http://www.pillolhacking.net/2009/09/18/smb2-remote-exploit/&amp;title=SMB2+Remote+Exploit" title="Aggiungi 'SMB2 Remote Exploit' a Segnalo"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/segnalo.png" title="Aggiungi 'SMB2 Remote Exploit' a Segnalo" alt="Aggiungi 'SMB2 Remote Exploit' a Segnalo" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://oknotizie.alice.it/post?url=http://www.pillolhacking.net/2009/09/18/smb2-remote-exploit/&amp;title=SMB2+Remote+Exploit" title="Aggiungi 'SMB2 Remote Exploit' a OKnotizie"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/oknotizie.gif" title="Aggiungi 'SMB2 Remote Exploit' a OKnotizie" alt="Aggiungi 'SMB2 Remote Exploit' a OKnotizie" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.diggita.it/submit.php?title=SMB2+Remote+Exploit&amp;url=http://www.pillolhacking.net/2009/09/18/smb2-remote-exploit/" title="Aggiungi 'SMB2 Remote Exploit' a Diggita"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/diggita.png" title="Aggiungi 'SMB2 Remote Exploit' a Diggita" alt="Aggiungi 'SMB2 Remote Exploit' a Diggita" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.facebook.com/share.php?u=http://www.pillolhacking.net/2009/09/18/smb2-remote-exploit/&amp;t=SMB2+Remote+Exploit" title="Aggiungi 'SMB2 Remote Exploit' a FaceBook"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/facebook.png" title="Aggiungi 'SMB2 Remote Exploit' a FaceBook" alt="Aggiungi 'SMB2 Remote Exploit' a FaceBook" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.upnews.it/submit?url=http://www.pillolhacking.net/2009/09/18/smb2-remote-exploit/&amp;title=SMB2+Remote+Exploit" title="Aggiungi 'SMB2 Remote Exploit' a Upnews"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/upnews.png" title="Aggiungi 'SMB2 Remote Exploit' a Upnews" alt="Aggiungi 'SMB2 Remote Exploit' a Upnews" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://notizieflash.com/submit.php?title=SMB2+Remote+Exploit&amp;url=http://www.pillolhacking.net/2009/09/18/smb2-remote-exploit/" title="Aggiungi 'SMB2 Remote Exploit' a NotizieFlash"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/notizieflash.png" title="Aggiungi 'SMB2 Remote Exploit' a NotizieFlash" alt="Aggiungi 'SMB2 Remote Exploit' a NotizieFlash" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://twitter.com/home?status=http://www.pillolhacking.net/2009/09/18/smb2-remote-exploit/" title="Aggiungi 'SMB2 Remote Exploit' a Twitter"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/twitter.png" title="Aggiungi 'SMB2 Remote Exploit' a Twitter" alt="Aggiungi 'SMB2 Remote Exploit' a Twitter" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.technotizie.it/posta_ok?action=f2&amp;title=SMB2+Remote+Exploit&amp;url=http://www.pillolhacking.net/2009/09/18/smb2-remote-exploit/" title="Aggiungi 'SMB2 Remote Exploit' a Technotizie"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/technotizie.png" title="Aggiungi 'SMB2 Remote Exploit' a Technotizie" alt="Aggiungi 'SMB2 Remote Exploit' a Technotizie" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://friendfeed.com/share/bookmarklet/frame#title=SMB2+Remote+Exploit&amp;url=http://www.pillolhacking.net/2009/09/18/smb2-remote-exploit/" title="Aggiungi 'SMB2 Remote Exploit' a FriendFeed"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/friendfeed.png" title="Aggiungi 'SMB2 Remote Exploit' a FriendFeed" alt="Aggiungi 'SMB2 Remote Exploit' a FriendFeed" /></a></div>
<!-- Social Bookmarking Reloaded END -->]]></content:encoded>
			<wfw:commentRss>http://www.pillolhacking.net/2009/09/18/smb2-remote-exploit/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Microsoft Conferma il bug dell&#8217;Ftp e Presenta le &#8220;Contromisure&#8221; (in Attesa della Patch)</title>
		<link>http://www.pillolhacking.net/2009/09/05/microsoft-conferma-il-bug-dellftp-e-presenta-le-contromisure-in-attesa-della-patch/</link>
		<comments>http://www.pillolhacking.net/2009/09/05/microsoft-conferma-il-bug-dellftp-e-presenta-le-contromisure-in-attesa-della-patch/#comments</comments>
		<pubDate>Sat, 05 Sep 2009 05:04:45 +0000</pubDate>
		<dc:creator>Angelo Righi</dc:creator>
				<category><![CDATA[Exploit]]></category>
		<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[windows]]></category>

		<guid isPermaLink="false">http://www.pillolhacking.net/?p=754</guid>
		<description><![CDATA[Dopo qualche giorno di incertezza Microsoft ha confermato il bug nell&#8217;Ftp di Internet Information Service. Con la pubblicazione del Microsoft Security Advisory 975191, la software house americana ha precisato la natura della vulnerabilità e, dopo aver chiarito che al momento non ci sono patch disponibili, ha presentato alcune contromisure. Il 31 Agosto è apparso su [...]]]></description>
			<content:encoded><![CDATA[<p>Dopo qualche giorno di incertezza Microsoft ha confermato il bug nell&#8217;Ftp di Internet Information Service<strong>. </strong>Con la pubblicazione del <a id="bpbq" title="Microsoft Security Advisory 975191" href="http://www.microsoft.com/technet/security/advisory/975191.mspx">Microsoft Security Advisory 975191</a>, la software house americana ha precisato la natura della vulnerabilità e, dopo aver chiarito che al momento non ci sono patch disponibili, ha presentato alcune contromisure.</p>
<p>Il 31 Agosto è apparso su Milw0rm, noto portale dell&#8217;underground digitale, un <a id="u56f" title="exploit zero day per l'Ftp di IIS" href="../2009/09/01/attacco-remoto-zero-day-colpisce-microsoft-iis-5-06-0-ftp-server/">exploit zero day per l&#8217;Ftp di IIS</a>. Il bug permette l&#8217;accesso remoto con privilegi Local System.<br />
Per poter sfruttare questo bug l&#8217;hacker deve avere accesso anonimo e la possibilità di creare directory. Se si verificano queste condizioni l&#8217;attacco può andare a buon fine.</p>
<p>In realtà Microsoft parla di diverse vulnerabilità. L&#8217;esecuzione di codice da remoto (rce) dovrebbe affliggere solo la versione 5.0; nelle altre si dovrebbe presentare &#8220;solo&#8221; una condizione di DoS (Denial of Service).</p>
<p>Ecco le versioni colpite da queste vulnerabilità:</p>
<p>IIS 5.0,5.1,6.0 e 7.0 con la versione 6.0 dell&#8217;Ftp service. Le versioni 7.0 e 7.5 di IIS con Ftp service 7.5 sono immuni.</p>
<p>Le (ovvie) contromisure sono le seguenti:</p>
<ul>
<li>Disabilitare l&#8217;Ftp se non è fondamentale</li>
<li>Altrimenti disabilitare l&#8217;acceso anonimo se non necessario</li>
<li>Se l&#8217;accesso anonimo è necessario impedire la creazione di file e directory all&#8217;utente</li>
</ul>
<!-- Social Bookmarking Reloaded BEGIN --><div class="social_bookmark"><em>Segnala presso:</em><br /><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://del.icio.us/post?url=http://www.pillolhacking.net/2009/09/05/microsoft-conferma-il-bug-dellftp-e-presenta-le-contromisure-in-attesa-della-patch/&amp;title=Microsoft+Conferma+il+bug+dell%26%238217%3BFtp+e+Presenta+le+%26%238220%3BContromisure%26%238221%3B+%28in+Attesa+della+Patch%29" title="Aggiungi 'Microsoft Conferma il bug dell&#8217;Ftp e Presenta le &#8220;Contromisure&#8221; (in Attesa della Patch)' a Del.icio.us"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/delicious.png" title="Aggiungi 'Microsoft Conferma il bug dell&#8217;Ftp e Presenta le &#8220;Contromisure&#8221; (in Attesa della Patch)' a Del.icio.us" alt="Aggiungi 'Microsoft Conferma il bug dell&#8217;Ftp e Presenta le &#8220;Contromisure&#8221; (in Attesa della Patch)' a Del.icio.us" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://digg.com/submit?phase=2&amp;url=http://www.pillolhacking.net/2009/09/05/microsoft-conferma-il-bug-dellftp-e-presenta-le-contromisure-in-attesa-della-patch/&amp;title=Microsoft+Conferma+il+bug+dell%26%238217%3BFtp+e+Presenta+le+%26%238220%3BContromisure%26%238221%3B+%28in+Attesa+della+Patch%29" title="Aggiungi 'Microsoft Conferma il bug dell&#8217;Ftp e Presenta le &#8220;Contromisure&#8221; (in Attesa della Patch)' a digg"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/digg.png" title="Aggiungi 'Microsoft Conferma il bug dell&#8217;Ftp e Presenta le &#8220;Contromisure&#8221; (in Attesa della Patch)' a digg" alt="Aggiungi 'Microsoft Conferma il bug dell&#8217;Ftp e Presenta le &#8220;Contromisure&#8221; (in Attesa della Patch)' a digg" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.technorati.com/faves?add=http://www.pillolhacking.net/2009/09/05/microsoft-conferma-il-bug-dellftp-e-presenta-le-contromisure-in-attesa-della-patch/" title="Aggiungi 'Microsoft Conferma il bug dell&#8217;Ftp e Presenta le &#8220;Contromisure&#8221; (in Attesa della Patch)' a Technorati"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/technorati.png" title="Aggiungi 'Microsoft Conferma il bug dell&#8217;Ftp e Presenta le &#8220;Contromisure&#8221; (in Attesa della Patch)' a Technorati" alt="Aggiungi 'Microsoft Conferma il bug dell&#8217;Ftp e Presenta le &#8220;Contromisure&#8221; (in Attesa della Patch)' a Technorati" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.google.com/bookmarks/mark?op=edit&amp;output=popup&amp;bkmk=http://www.pillolhacking.net/2009/09/05/microsoft-conferma-il-bug-dellftp-e-presenta-le-contromisure-in-attesa-della-patch/&amp;title=Microsoft+Conferma+il+bug+dell%26%238217%3BFtp+e+Presenta+le+%26%238220%3BContromisure%26%238221%3B+%28in+Attesa+della+Patch%29" title="Aggiungi 'Microsoft Conferma il bug dell&#8217;Ftp e Presenta le &#8220;Contromisure&#8221; (in Attesa della Patch)' a Google Bookmarks"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/google.png" title="Aggiungi 'Microsoft Conferma il bug dell&#8217;Ftp e Presenta le &#8220;Contromisure&#8221; (in Attesa della Patch)' a Google Bookmarks" alt="Aggiungi 'Microsoft Conferma il bug dell&#8217;Ftp e Presenta le &#8220;Contromisure&#8221; (in Attesa della Patch)' a Google Bookmarks" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://segnalo.alice.it/post.html.php?url=http://www.pillolhacking.net/2009/09/05/microsoft-conferma-il-bug-dellftp-e-presenta-le-contromisure-in-attesa-della-patch/&amp;title=Microsoft+Conferma+il+bug+dell%26%238217%3BFtp+e+Presenta+le+%26%238220%3BContromisure%26%238221%3B+%28in+Attesa+della+Patch%29" title="Aggiungi 'Microsoft Conferma il bug dell&#8217;Ftp e Presenta le &#8220;Contromisure&#8221; (in Attesa della Patch)' a Segnalo"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/segnalo.png" title="Aggiungi 'Microsoft Conferma il bug dell&#8217;Ftp e Presenta le &#8220;Contromisure&#8221; (in Attesa della Patch)' a Segnalo" alt="Aggiungi 'Microsoft Conferma il bug dell&#8217;Ftp e Presenta le &#8220;Contromisure&#8221; (in Attesa della Patch)' a Segnalo" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://oknotizie.alice.it/post?url=http://www.pillolhacking.net/2009/09/05/microsoft-conferma-il-bug-dellftp-e-presenta-le-contromisure-in-attesa-della-patch/&amp;title=Microsoft+Conferma+il+bug+dell%26%238217%3BFtp+e+Presenta+le+%26%238220%3BContromisure%26%238221%3B+%28in+Attesa+della+Patch%29" title="Aggiungi 'Microsoft Conferma il bug dell&#8217;Ftp e Presenta le &#8220;Contromisure&#8221; (in Attesa della Patch)' a OKnotizie"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/oknotizie.gif" title="Aggiungi 'Microsoft Conferma il bug dell&#8217;Ftp e Presenta le &#8220;Contromisure&#8221; (in Attesa della Patch)' a OKnotizie" alt="Aggiungi 'Microsoft Conferma il bug dell&#8217;Ftp e Presenta le &#8220;Contromisure&#8221; (in Attesa della Patch)' a OKnotizie" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.diggita.it/submit.php?title=Microsoft+Conferma+il+bug+dell%26%238217%3BFtp+e+Presenta+le+%26%238220%3BContromisure%26%238221%3B+%28in+Attesa+della+Patch%29&amp;url=http://www.pillolhacking.net/2009/09/05/microsoft-conferma-il-bug-dellftp-e-presenta-le-contromisure-in-attesa-della-patch/" title="Aggiungi 'Microsoft Conferma il bug dell&#8217;Ftp e Presenta le &#8220;Contromisure&#8221; (in Attesa della Patch)' a Diggita"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/diggita.png" title="Aggiungi 'Microsoft Conferma il bug dell&#8217;Ftp e Presenta le &#8220;Contromisure&#8221; (in Attesa della Patch)' a Diggita" alt="Aggiungi 'Microsoft Conferma il bug dell&#8217;Ftp e Presenta le &#8220;Contromisure&#8221; (in Attesa della Patch)' a Diggita" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.facebook.com/share.php?u=http://www.pillolhacking.net/2009/09/05/microsoft-conferma-il-bug-dellftp-e-presenta-le-contromisure-in-attesa-della-patch/&amp;t=Microsoft+Conferma+il+bug+dell%26%238217%3BFtp+e+Presenta+le+%26%238220%3BContromisure%26%238221%3B+%28in+Attesa+della+Patch%29" title="Aggiungi 'Microsoft Conferma il bug dell&#8217;Ftp e Presenta le &#8220;Contromisure&#8221; (in Attesa della Patch)' a FaceBook"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/facebook.png" title="Aggiungi 'Microsoft Conferma il bug dell&#8217;Ftp e Presenta le &#8220;Contromisure&#8221; (in Attesa della Patch)' a FaceBook" alt="Aggiungi 'Microsoft Conferma il bug dell&#8217;Ftp e Presenta le &#8220;Contromisure&#8221; (in Attesa della Patch)' a FaceBook" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.upnews.it/submit?url=http://www.pillolhacking.net/2009/09/05/microsoft-conferma-il-bug-dellftp-e-presenta-le-contromisure-in-attesa-della-patch/&amp;title=Microsoft+Conferma+il+bug+dell%26%238217%3BFtp+e+Presenta+le+%26%238220%3BContromisure%26%238221%3B+%28in+Attesa+della+Patch%29" title="Aggiungi 'Microsoft Conferma il bug dell&#8217;Ftp e Presenta le &#8220;Contromisure&#8221; (in Attesa della Patch)' a Upnews"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/upnews.png" title="Aggiungi 'Microsoft Conferma il bug dell&#8217;Ftp e Presenta le &#8220;Contromisure&#8221; (in Attesa della Patch)' a Upnews" alt="Aggiungi 'Microsoft Conferma il bug dell&#8217;Ftp e Presenta le &#8220;Contromisure&#8221; (in Attesa della Patch)' a Upnews" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://notizieflash.com/submit.php?title=Microsoft+Conferma+il+bug+dell%26%238217%3BFtp+e+Presenta+le+%26%238220%3BContromisure%26%238221%3B+%28in+Attesa+della+Patch%29&amp;url=http://www.pillolhacking.net/2009/09/05/microsoft-conferma-il-bug-dellftp-e-presenta-le-contromisure-in-attesa-della-patch/" title="Aggiungi 'Microsoft Conferma il bug dell&#8217;Ftp e Presenta le &#8220;Contromisure&#8221; (in Attesa della Patch)' a NotizieFlash"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/notizieflash.png" title="Aggiungi 'Microsoft Conferma il bug dell&#8217;Ftp e Presenta le &#8220;Contromisure&#8221; (in Attesa della Patch)' a NotizieFlash" alt="Aggiungi 'Microsoft Conferma il bug dell&#8217;Ftp e Presenta le &#8220;Contromisure&#8221; (in Attesa della Patch)' a NotizieFlash" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://twitter.com/home?status=http://www.pillolhacking.net/2009/09/05/microsoft-conferma-il-bug-dellftp-e-presenta-le-contromisure-in-attesa-della-patch/" title="Aggiungi 'Microsoft Conferma il bug dell&#8217;Ftp e Presenta le &#8220;Contromisure&#8221; (in Attesa della Patch)' a Twitter"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/twitter.png" title="Aggiungi 'Microsoft Conferma il bug dell&#8217;Ftp e Presenta le &#8220;Contromisure&#8221; (in Attesa della Patch)' a Twitter" alt="Aggiungi 'Microsoft Conferma il bug dell&#8217;Ftp e Presenta le &#8220;Contromisure&#8221; (in Attesa della Patch)' a Twitter" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.technotizie.it/posta_ok?action=f2&amp;title=Microsoft+Conferma+il+bug+dell%26%238217%3BFtp+e+Presenta+le+%26%238220%3BContromisure%26%238221%3B+%28in+Attesa+della+Patch%29&amp;url=http://www.pillolhacking.net/2009/09/05/microsoft-conferma-il-bug-dellftp-e-presenta-le-contromisure-in-attesa-della-patch/" title="Aggiungi 'Microsoft Conferma il bug dell&#8217;Ftp e Presenta le &#8220;Contromisure&#8221; (in Attesa della Patch)' a Technotizie"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/technotizie.png" title="Aggiungi 'Microsoft Conferma il bug dell&#8217;Ftp e Presenta le &#8220;Contromisure&#8221; (in Attesa della Patch)' a Technotizie" alt="Aggiungi 'Microsoft Conferma il bug dell&#8217;Ftp e Presenta le &#8220;Contromisure&#8221; (in Attesa della Patch)' a Technotizie" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://friendfeed.com/share/bookmarklet/frame#title=Microsoft+Conferma+il+bug+dell%26%238217%3BFtp+e+Presenta+le+%26%238220%3BContromisure%26%238221%3B+%28in+Attesa+della+Patch%29&amp;url=http://www.pillolhacking.net/2009/09/05/microsoft-conferma-il-bug-dellftp-e-presenta-le-contromisure-in-attesa-della-patch/" title="Aggiungi 'Microsoft Conferma il bug dell&#8217;Ftp e Presenta le &#8220;Contromisure&#8221; (in Attesa della Patch)' a FriendFeed"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/friendfeed.png" title="Aggiungi 'Microsoft Conferma il bug dell&#8217;Ftp e Presenta le &#8220;Contromisure&#8221; (in Attesa della Patch)' a FriendFeed" alt="Aggiungi 'Microsoft Conferma il bug dell&#8217;Ftp e Presenta le &#8220;Contromisure&#8221; (in Attesa della Patch)' a FriendFeed" /></a></div>
<!-- Social Bookmarking Reloaded END -->]]></content:encoded>
			<wfw:commentRss>http://www.pillolhacking.net/2009/09/05/microsoft-conferma-il-bug-dellftp-e-presenta-le-contromisure-in-attesa-della-patch/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Attacco Remoto Zero Day Colpisce Microsoft IIS 5.0/6.0 FTP Server</title>
		<link>http://www.pillolhacking.net/2009/09/01/attacco-remoto-zero-day-colpisce-microsoft-iis-5-06-0-ftp-server/</link>
		<comments>http://www.pillolhacking.net/2009/09/01/attacco-remoto-zero-day-colpisce-microsoft-iis-5-06-0-ftp-server/#comments</comments>
		<pubDate>Tue, 01 Sep 2009 04:55:22 +0000</pubDate>
		<dc:creator>Angelo Righi</dc:creator>
				<category><![CDATA[Exploit]]></category>
		<category><![CDATA[Hacking]]></category>
		<category><![CDATA[windows]]></category>

		<guid isPermaLink="false">http://www.pillolhacking.net/?p=751</guid>
		<description><![CDATA[Fino a qualche ora fa era una pigra giornata di fine estate, giornata in cui le città tornano a popolarsi, gli impiegati tornano in ufficio, qualcuno si gode le ultime ore di vacanza e i più fortunati iniziano solo ora il meritato riposo. Poi improvvisamente su Twitter mi è arrivato un aggiornamento da milw0rm: Microsoft [...]]]></description>
			<content:encoded><![CDATA[<p>Fino a qualche ora fa era una pigra giornata di fine estate, giornata in cui le città tornano a popolarsi, gli impiegati tornano in ufficio, qualcuno si gode le ultime ore di vacanza e i più fortunati iniziano solo ora il meritato riposo.</p>
<p>Poi improvvisamente su Twitter mi è arrivato un aggiornamento da milw0rm: <span><a id="eu6h" title="Microsoft IIS 5.0/6.0 FTP Server Remote Stack Overflow Exploit (win2k)" href="http://www.milw0rm.com/exploits/9541">Microsoft IIS 5.0/6.0 FTP Server Remote Stack Overflow Exploit (win2k)</a></span>, che tradotto significa &#8220;accesso remoto&#8221;.</p>
<p>Non ci sono molte informazioni al momento, ma anche gli utenti della mailing list <a id="flxo" title="Full Disclosure" href="http://seclists.org/fulldisclosure/2009/Aug/0443.html">Full Disclosure</a> hanno cofermato la vulnerabilità. Microsoft per ora non commenta.</p>
<p>In pratica si tratta di un attacco remoto ai server ftp Windows su cui gira Internet Information Server, versioni 5.0 e 6.0. L&#8217;exploit pubblicato colpisce Windows 2000 sp4, ma <a id="xb:_" title="HD Moore" href="http://twitter.com/hdmoore">HD Moore</a> si è già messo al lavoro per creare un modulo Metasploit.</p>
<p>Vedremo nelle prossime ore/giorni le reazioni e gli effetti di questa vulnerabilità. Non essendoci per ora contromisure note conviene chiudere gli accessi ftp non indispensabili e prepararsi a fronteggiare un recovery del sistema.</p>
<p>Worm in agguato?</p>
<!-- Social Bookmarking Reloaded BEGIN --><div class="social_bookmark"><em>Segnala presso:</em><br /><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://del.icio.us/post?url=http://www.pillolhacking.net/2009/09/01/attacco-remoto-zero-day-colpisce-microsoft-iis-5-06-0-ftp-server/&amp;title=Attacco+Remoto+Zero+Day+Colpisce+Microsoft+IIS+5.0%2F6.0+FTP+Server" title="Aggiungi 'Attacco Remoto Zero Day Colpisce Microsoft IIS 5.0/6.0 FTP Server' a Del.icio.us"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/delicious.png" title="Aggiungi 'Attacco Remoto Zero Day Colpisce Microsoft IIS 5.0/6.0 FTP Server' a Del.icio.us" alt="Aggiungi 'Attacco Remoto Zero Day Colpisce Microsoft IIS 5.0/6.0 FTP Server' a Del.icio.us" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://digg.com/submit?phase=2&amp;url=http://www.pillolhacking.net/2009/09/01/attacco-remoto-zero-day-colpisce-microsoft-iis-5-06-0-ftp-server/&amp;title=Attacco+Remoto+Zero+Day+Colpisce+Microsoft+IIS+5.0%2F6.0+FTP+Server" title="Aggiungi 'Attacco Remoto Zero Day Colpisce Microsoft IIS 5.0/6.0 FTP Server' a digg"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/digg.png" title="Aggiungi 'Attacco Remoto Zero Day Colpisce Microsoft IIS 5.0/6.0 FTP Server' a digg" alt="Aggiungi 'Attacco Remoto Zero Day Colpisce Microsoft IIS 5.0/6.0 FTP Server' a digg" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.technorati.com/faves?add=http://www.pillolhacking.net/2009/09/01/attacco-remoto-zero-day-colpisce-microsoft-iis-5-06-0-ftp-server/" title="Aggiungi 'Attacco Remoto Zero Day Colpisce Microsoft IIS 5.0/6.0 FTP Server' a Technorati"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/technorati.png" title="Aggiungi 'Attacco Remoto Zero Day Colpisce Microsoft IIS 5.0/6.0 FTP Server' a Technorati" alt="Aggiungi 'Attacco Remoto Zero Day Colpisce Microsoft IIS 5.0/6.0 FTP Server' a Technorati" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.google.com/bookmarks/mark?op=edit&amp;output=popup&amp;bkmk=http://www.pillolhacking.net/2009/09/01/attacco-remoto-zero-day-colpisce-microsoft-iis-5-06-0-ftp-server/&amp;title=Attacco+Remoto+Zero+Day+Colpisce+Microsoft+IIS+5.0%2F6.0+FTP+Server" title="Aggiungi 'Attacco Remoto Zero Day Colpisce Microsoft IIS 5.0/6.0 FTP Server' a Google Bookmarks"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/google.png" title="Aggiungi 'Attacco Remoto Zero Day Colpisce Microsoft IIS 5.0/6.0 FTP Server' a Google Bookmarks" alt="Aggiungi 'Attacco Remoto Zero Day Colpisce Microsoft IIS 5.0/6.0 FTP Server' a Google Bookmarks" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://segnalo.alice.it/post.html.php?url=http://www.pillolhacking.net/2009/09/01/attacco-remoto-zero-day-colpisce-microsoft-iis-5-06-0-ftp-server/&amp;title=Attacco+Remoto+Zero+Day+Colpisce+Microsoft+IIS+5.0%2F6.0+FTP+Server" title="Aggiungi 'Attacco Remoto Zero Day Colpisce Microsoft IIS 5.0/6.0 FTP Server' a Segnalo"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/segnalo.png" title="Aggiungi 'Attacco Remoto Zero Day Colpisce Microsoft IIS 5.0/6.0 FTP Server' a Segnalo" alt="Aggiungi 'Attacco Remoto Zero Day Colpisce Microsoft IIS 5.0/6.0 FTP Server' a Segnalo" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://oknotizie.alice.it/post?url=http://www.pillolhacking.net/2009/09/01/attacco-remoto-zero-day-colpisce-microsoft-iis-5-06-0-ftp-server/&amp;title=Attacco+Remoto+Zero+Day+Colpisce+Microsoft+IIS+5.0%2F6.0+FTP+Server" title="Aggiungi 'Attacco Remoto Zero Day Colpisce Microsoft IIS 5.0/6.0 FTP Server' a OKnotizie"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/oknotizie.gif" title="Aggiungi 'Attacco Remoto Zero Day Colpisce Microsoft IIS 5.0/6.0 FTP Server' a OKnotizie" alt="Aggiungi 'Attacco Remoto Zero Day Colpisce Microsoft IIS 5.0/6.0 FTP Server' a OKnotizie" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.diggita.it/submit.php?title=Attacco+Remoto+Zero+Day+Colpisce+Microsoft+IIS+5.0%2F6.0+FTP+Server&amp;url=http://www.pillolhacking.net/2009/09/01/attacco-remoto-zero-day-colpisce-microsoft-iis-5-06-0-ftp-server/" title="Aggiungi 'Attacco Remoto Zero Day Colpisce Microsoft IIS 5.0/6.0 FTP Server' a Diggita"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/diggita.png" title="Aggiungi 'Attacco Remoto Zero Day Colpisce Microsoft IIS 5.0/6.0 FTP Server' a Diggita" alt="Aggiungi 'Attacco Remoto Zero Day Colpisce Microsoft IIS 5.0/6.0 FTP Server' a Diggita" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.facebook.com/share.php?u=http://www.pillolhacking.net/2009/09/01/attacco-remoto-zero-day-colpisce-microsoft-iis-5-06-0-ftp-server/&amp;t=Attacco+Remoto+Zero+Day+Colpisce+Microsoft+IIS+5.0%2F6.0+FTP+Server" title="Aggiungi 'Attacco Remoto Zero Day Colpisce Microsoft IIS 5.0/6.0 FTP Server' a FaceBook"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/facebook.png" title="Aggiungi 'Attacco Remoto Zero Day Colpisce Microsoft IIS 5.0/6.0 FTP Server' a FaceBook" alt="Aggiungi 'Attacco Remoto Zero Day Colpisce Microsoft IIS 5.0/6.0 FTP Server' a FaceBook" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.upnews.it/submit?url=http://www.pillolhacking.net/2009/09/01/attacco-remoto-zero-day-colpisce-microsoft-iis-5-06-0-ftp-server/&amp;title=Attacco+Remoto+Zero+Day+Colpisce+Microsoft+IIS+5.0%2F6.0+FTP+Server" title="Aggiungi 'Attacco Remoto Zero Day Colpisce Microsoft IIS 5.0/6.0 FTP Server' a Upnews"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/upnews.png" title="Aggiungi 'Attacco Remoto Zero Day Colpisce Microsoft IIS 5.0/6.0 FTP Server' a Upnews" alt="Aggiungi 'Attacco Remoto Zero Day Colpisce Microsoft IIS 5.0/6.0 FTP Server' a Upnews" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://notizieflash.com/submit.php?title=Attacco+Remoto+Zero+Day+Colpisce+Microsoft+IIS+5.0%2F6.0+FTP+Server&amp;url=http://www.pillolhacking.net/2009/09/01/attacco-remoto-zero-day-colpisce-microsoft-iis-5-06-0-ftp-server/" title="Aggiungi 'Attacco Remoto Zero Day Colpisce Microsoft IIS 5.0/6.0 FTP Server' a NotizieFlash"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/notizieflash.png" title="Aggiungi 'Attacco Remoto Zero Day Colpisce Microsoft IIS 5.0/6.0 FTP Server' a NotizieFlash" alt="Aggiungi 'Attacco Remoto Zero Day Colpisce Microsoft IIS 5.0/6.0 FTP Server' a NotizieFlash" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://twitter.com/home?status=http://www.pillolhacking.net/2009/09/01/attacco-remoto-zero-day-colpisce-microsoft-iis-5-06-0-ftp-server/" title="Aggiungi 'Attacco Remoto Zero Day Colpisce Microsoft IIS 5.0/6.0 FTP Server' a Twitter"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/twitter.png" title="Aggiungi 'Attacco Remoto Zero Day Colpisce Microsoft IIS 5.0/6.0 FTP Server' a Twitter" alt="Aggiungi 'Attacco Remoto Zero Day Colpisce Microsoft IIS 5.0/6.0 FTP Server' a Twitter" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.technotizie.it/posta_ok?action=f2&amp;title=Attacco+Remoto+Zero+Day+Colpisce+Microsoft+IIS+5.0%2F6.0+FTP+Server&amp;url=http://www.pillolhacking.net/2009/09/01/attacco-remoto-zero-day-colpisce-microsoft-iis-5-06-0-ftp-server/" title="Aggiungi 'Attacco Remoto Zero Day Colpisce Microsoft IIS 5.0/6.0 FTP Server' a Technotizie"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/technotizie.png" title="Aggiungi 'Attacco Remoto Zero Day Colpisce Microsoft IIS 5.0/6.0 FTP Server' a Technotizie" alt="Aggiungi 'Attacco Remoto Zero Day Colpisce Microsoft IIS 5.0/6.0 FTP Server' a Technotizie" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://friendfeed.com/share/bookmarklet/frame#title=Attacco+Remoto+Zero+Day+Colpisce+Microsoft+IIS+5.0%2F6.0+FTP+Server&amp;url=http://www.pillolhacking.net/2009/09/01/attacco-remoto-zero-day-colpisce-microsoft-iis-5-06-0-ftp-server/" title="Aggiungi 'Attacco Remoto Zero Day Colpisce Microsoft IIS 5.0/6.0 FTP Server' a FriendFeed"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/friendfeed.png" title="Aggiungi 'Attacco Remoto Zero Day Colpisce Microsoft IIS 5.0/6.0 FTP Server' a FriendFeed" alt="Aggiungi 'Attacco Remoto Zero Day Colpisce Microsoft IIS 5.0/6.0 FTP Server' a FriendFeed" /></a></div>
<!-- Social Bookmarking Reloaded END -->]]></content:encoded>
			<wfw:commentRss>http://www.pillolhacking.net/2009/09/01/attacco-remoto-zero-day-colpisce-microsoft-iis-5-06-0-ftp-server/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>SQL-Injection in Joomla DigiFolio Component 1.52</title>
		<link>http://www.pillolhacking.net/2009/08/29/sql-injection-in-joomla-digifolio-component-1-52/</link>
		<comments>http://www.pillolhacking.net/2009/08/29/sql-injection-in-joomla-digifolio-component-1-52/#comments</comments>
		<pubDate>Sat, 29 Aug 2009 15:01:27 +0000</pubDate>
		<dc:creator>Angelo Righi</dc:creator>
				<category><![CDATA[Exploit]]></category>
		<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Security]]></category>

		<guid isPermaLink="false">http://www.pillolhacking.net/?p=745</guid>
		<description><![CDATA[Il componente Joomla &#8220;DigiFolio&#8221; versione 1.52 è vulnerabile ad un attacco SQL-Injection. DigiFolio è un componente per Joomla che permette di inserire progetti, gestirli e organizzarli in categorie. Il bug, scoperto da v3n0m risiede nel parametro &#8216;id&#8217; della funzione &#8216;view&#8217; del componente. Di questo parametro non viene effettuato un appropriato controllo in input. Questa lacuna [...]]]></description>
			<content:encoded><![CDATA[<p>Il componente Joomla &#8220;DigiFolio&#8221; versione 1.52 è vulnerabile ad un attacco SQL-Injection.</p>
<p><a id="mtzk" title="DigiFolio" href="http://www.uwix.nl/testcase/index.php?option=com_content&amp;view=article&amp;id=2&amp;Itemid=16">DigiFolio</a> è un componente per Joomla che permette di inserire progetti, gestirli e organizzarli in categorie. Il bug, scoperto da <a id="j16t" title="v3n0m" href="http://milw0rm.com/exploits/9534">v3n0m</a> risiede nel parametro &#8216;id&#8217; della funzione &#8216;view&#8217; del componente.</p>
<p>Di questo parametro non viene effettuato un appropriato controllo in input. Questa lacuna permette all&#8217;hacker di inserire codice SQL. Nell&#8217;esempio riportato da v3n0m l&#8217;exploit è in grado di recuperare gli username e i relativi hash delle password; ma un attacco di SQL-Injection in determinate circostanze può portare anche ad un accesso remoto e al successivo <a id="c1r." title="innalzamento di privilegi" href="../2009/08/19/trovato-un-grave-bug-nel-kernel-di-linux-vecchio-di-otto-anni/">innalzamento di privilegi</a> dell&#8217;hacker da utente normale a root.</p>
<p>Il problema è stato risolto con la versione 1.53 del componente, rilasciata ieri e disponibile presso <a id="pfx1" title="questo link" href="http://www.uwix.nl/testcase/index.php?option=com_phocadownload&amp;view=category&amp;id=1:digifolio-component&amp;Itemid=9">questo link</a>. Chi vuole evitare <a id="ff:-" title="spiacevoli sorprese" href="../2009/03/10/da-sql-injection-a-root-in-12-passi/">spiacevoli sorprese</a> aggiorni subito.</p>
<!-- Social Bookmarking Reloaded BEGIN --><div class="social_bookmark"><em>Segnala presso:</em><br /><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://del.icio.us/post?url=http://www.pillolhacking.net/2009/08/29/sql-injection-in-joomla-digifolio-component-1-52/&amp;title=SQL-Injection+in+Joomla+DigiFolio+Component+1.52" title="Aggiungi 'SQL-Injection in Joomla DigiFolio Component 1.52' a Del.icio.us"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/delicious.png" title="Aggiungi 'SQL-Injection in Joomla DigiFolio Component 1.52' a Del.icio.us" alt="Aggiungi 'SQL-Injection in Joomla DigiFolio Component 1.52' a Del.icio.us" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://digg.com/submit?phase=2&amp;url=http://www.pillolhacking.net/2009/08/29/sql-injection-in-joomla-digifolio-component-1-52/&amp;title=SQL-Injection+in+Joomla+DigiFolio+Component+1.52" title="Aggiungi 'SQL-Injection in Joomla DigiFolio Component 1.52' a digg"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/digg.png" title="Aggiungi 'SQL-Injection in Joomla DigiFolio Component 1.52' a digg" alt="Aggiungi 'SQL-Injection in Joomla DigiFolio Component 1.52' a digg" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.technorati.com/faves?add=http://www.pillolhacking.net/2009/08/29/sql-injection-in-joomla-digifolio-component-1-52/" title="Aggiungi 'SQL-Injection in Joomla DigiFolio Component 1.52' a Technorati"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/technorati.png" title="Aggiungi 'SQL-Injection in Joomla DigiFolio Component 1.52' a Technorati" alt="Aggiungi 'SQL-Injection in Joomla DigiFolio Component 1.52' a Technorati" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.google.com/bookmarks/mark?op=edit&amp;output=popup&amp;bkmk=http://www.pillolhacking.net/2009/08/29/sql-injection-in-joomla-digifolio-component-1-52/&amp;title=SQL-Injection+in+Joomla+DigiFolio+Component+1.52" title="Aggiungi 'SQL-Injection in Joomla DigiFolio Component 1.52' a Google Bookmarks"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/google.png" title="Aggiungi 'SQL-Injection in Joomla DigiFolio Component 1.52' a Google Bookmarks" alt="Aggiungi 'SQL-Injection in Joomla DigiFolio Component 1.52' a Google Bookmarks" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://segnalo.alice.it/post.html.php?url=http://www.pillolhacking.net/2009/08/29/sql-injection-in-joomla-digifolio-component-1-52/&amp;title=SQL-Injection+in+Joomla+DigiFolio+Component+1.52" title="Aggiungi 'SQL-Injection in Joomla DigiFolio Component 1.52' a Segnalo"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/segnalo.png" title="Aggiungi 'SQL-Injection in Joomla DigiFolio Component 1.52' a Segnalo" alt="Aggiungi 'SQL-Injection in Joomla DigiFolio Component 1.52' a Segnalo" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://oknotizie.alice.it/post?url=http://www.pillolhacking.net/2009/08/29/sql-injection-in-joomla-digifolio-component-1-52/&amp;title=SQL-Injection+in+Joomla+DigiFolio+Component+1.52" title="Aggiungi 'SQL-Injection in Joomla DigiFolio Component 1.52' a OKnotizie"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/oknotizie.gif" title="Aggiungi 'SQL-Injection in Joomla DigiFolio Component 1.52' a OKnotizie" alt="Aggiungi 'SQL-Injection in Joomla DigiFolio Component 1.52' a OKnotizie" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.diggita.it/submit.php?title=SQL-Injection+in+Joomla+DigiFolio+Component+1.52&amp;url=http://www.pillolhacking.net/2009/08/29/sql-injection-in-joomla-digifolio-component-1-52/" title="Aggiungi 'SQL-Injection in Joomla DigiFolio Component 1.52' a Diggita"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/diggita.png" title="Aggiungi 'SQL-Injection in Joomla DigiFolio Component 1.52' a Diggita" alt="Aggiungi 'SQL-Injection in Joomla DigiFolio Component 1.52' a Diggita" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.facebook.com/share.php?u=http://www.pillolhacking.net/2009/08/29/sql-injection-in-joomla-digifolio-component-1-52/&amp;t=SQL-Injection+in+Joomla+DigiFolio+Component+1.52" title="Aggiungi 'SQL-Injection in Joomla DigiFolio Component 1.52' a FaceBook"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/facebook.png" title="Aggiungi 'SQL-Injection in Joomla DigiFolio Component 1.52' a FaceBook" alt="Aggiungi 'SQL-Injection in Joomla DigiFolio Component 1.52' a FaceBook" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.upnews.it/submit?url=http://www.pillolhacking.net/2009/08/29/sql-injection-in-joomla-digifolio-component-1-52/&amp;title=SQL-Injection+in+Joomla+DigiFolio+Component+1.52" title="Aggiungi 'SQL-Injection in Joomla DigiFolio Component 1.52' a Upnews"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/upnews.png" title="Aggiungi 'SQL-Injection in Joomla DigiFolio Component 1.52' a Upnews" alt="Aggiungi 'SQL-Injection in Joomla DigiFolio Component 1.52' a Upnews" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://notizieflash.com/submit.php?title=SQL-Injection+in+Joomla+DigiFolio+Component+1.52&amp;url=http://www.pillolhacking.net/2009/08/29/sql-injection-in-joomla-digifolio-component-1-52/" title="Aggiungi 'SQL-Injection in Joomla DigiFolio Component 1.52' a NotizieFlash"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/notizieflash.png" title="Aggiungi 'SQL-Injection in Joomla DigiFolio Component 1.52' a NotizieFlash" alt="Aggiungi 'SQL-Injection in Joomla DigiFolio Component 1.52' a NotizieFlash" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://twitter.com/home?status=http://www.pillolhacking.net/2009/08/29/sql-injection-in-joomla-digifolio-component-1-52/" title="Aggiungi 'SQL-Injection in Joomla DigiFolio Component 1.52' a Twitter"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/twitter.png" title="Aggiungi 'SQL-Injection in Joomla DigiFolio Component 1.52' a Twitter" alt="Aggiungi 'SQL-Injection in Joomla DigiFolio Component 1.52' a Twitter" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.technotizie.it/posta_ok?action=f2&amp;title=SQL-Injection+in+Joomla+DigiFolio+Component+1.52&amp;url=http://www.pillolhacking.net/2009/08/29/sql-injection-in-joomla-digifolio-component-1-52/" title="Aggiungi 'SQL-Injection in Joomla DigiFolio Component 1.52' a Technotizie"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/technotizie.png" title="Aggiungi 'SQL-Injection in Joomla DigiFolio Component 1.52' a Technotizie" alt="Aggiungi 'SQL-Injection in Joomla DigiFolio Component 1.52' a Technotizie" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://friendfeed.com/share/bookmarklet/frame#title=SQL-Injection+in+Joomla+DigiFolio+Component+1.52&amp;url=http://www.pillolhacking.net/2009/08/29/sql-injection-in-joomla-digifolio-component-1-52/" title="Aggiungi 'SQL-Injection in Joomla DigiFolio Component 1.52' a FriendFeed"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/friendfeed.png" title="Aggiungi 'SQL-Injection in Joomla DigiFolio Component 1.52' a FriendFeed" alt="Aggiungi 'SQL-Injection in Joomla DigiFolio Component 1.52' a FriendFeed" /></a></div>
<!-- Social Bookmarking Reloaded END -->]]></content:encoded>
			<wfw:commentRss>http://www.pillolhacking.net/2009/08/29/sql-injection-in-joomla-digifolio-component-1-52/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>WordPress Plugin WP-Syntax Vulnerabile Consente l&#8217;Esecuzione Remota di Codice</title>
		<link>http://www.pillolhacking.net/2009/08/27/wordpress-plugin-wp-syntax/</link>
		<comments>http://www.pillolhacking.net/2009/08/27/wordpress-plugin-wp-syntax/#comments</comments>
		<pubDate>Thu, 27 Aug 2009 21:05:27 +0000</pubDate>
		<dc:creator>Angelo Righi</dc:creator>
				<category><![CDATA[Exploit]]></category>
		<category><![CDATA[Hacking]]></category>
		<category><![CDATA[wordpress]]></category>

		<guid isPermaLink="false">http://www.pillolhacking.net/?p=733</guid>
		<description><![CDATA[Chi usa WordPress e il plugin WP-Syntax dovrebbe assicurarsi di utilizzare l&#8217;ultima versione (0.9.8). La versione 0.9.1 e precedenti sono vulnerabili e permettono l&#8217;esecuzione remota di codice. WordPress è il più diffuso CMS (Content Management System) dedicato allo sviluppo di blog. La forza di WordPress è la possibilità di estenderne le funzionalità e l&#8217;aspetto tramite [...]]]></description>
			<content:encoded><![CDATA[<p>Chi usa WordPress e il plugin WP-Syntax dovrebbe assicurarsi di utilizzare l&#8217;ultima versione (0.9.8). La versione 0.9.1 e precedenti sono vulnerabili e permettono l&#8217;esecuzione remota di codice.</p>
<p>WordPress è il più diffuso CMS (Content Management System) dedicato allo sviluppo di blog. La forza di WordPress è la possibilità di estenderne le funzionalità e l&#8217;aspetto tramite plugin e temi di terze parti.</p>
<p><a id="z:xc" title="WP-Syntax" href="http://wordpress.org/extend/plugins/wp-syntax/">WP-Syntax</a> è un plugin che permette di evidenziare codice sorgente mettendo in risalto le parole chiave di svariati linguaggi di programmazione. E&#8217; possibile anche inserire i numeri di linea per semplificare la leggibilità del listato. Si tratta di un plugin utilizzato soprattutto da blog di programmazione dove è frequente la necessità di presentare codici sorgenti.</p>
<p>La descrizione dell&#8217;exploit da alcuni giorni è disponibile su <a id="jw5-" title="milw0rm" href="http://milw0rm.com/exploits/9431">milw0rm</a>. La vulnerabilità, che si avvale della mancata inizializzazione di una variabile e si manifesta in presenza dell&#8217;impostazione <span style="font-family: Courier New;">&#8216;register_globals = on&#8217;, è stata scoperta da </span><a id="ct6_" title="raz0r" href="http://www.raz0r.name/">raz0r</a> e presentata su di un <a id="hr8n" title="forum russo" href="https://forum.antichat.ru/showthread.php?t=98119">forum russo</a> il 26/12/2008,  ma solo recentemente un individuo noto come Inj3ct0r l&#8217;ha divulgata, rivendicandone anche la paternità.</p>
<p>Superfluo dire che l&#8217;aggiornamento all&#8217;ultima versione di WP-Syntax è d&#8217;obbligo per evitare brutte sorprese.</p>
<!-- Social Bookmarking Reloaded BEGIN --><div class="social_bookmark"><em>Segnala presso:</em><br /><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://del.icio.us/post?url=http://www.pillolhacking.net/2009/08/27/wordpress-plugin-wp-syntax/&amp;title=WordPress+Plugin+WP-Syntax+Vulnerabile+Consente+l%26%238217%3BEsecuzione+Remota+di+Codice" title="Aggiungi 'WordPress Plugin WP-Syntax Vulnerabile Consente l&#8217;Esecuzione Remota di Codice' a Del.icio.us"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/delicious.png" title="Aggiungi 'WordPress Plugin WP-Syntax Vulnerabile Consente l&#8217;Esecuzione Remota di Codice' a Del.icio.us" alt="Aggiungi 'WordPress Plugin WP-Syntax Vulnerabile Consente l&#8217;Esecuzione Remota di Codice' a Del.icio.us" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://digg.com/submit?phase=2&amp;url=http://www.pillolhacking.net/2009/08/27/wordpress-plugin-wp-syntax/&amp;title=WordPress+Plugin+WP-Syntax+Vulnerabile+Consente+l%26%238217%3BEsecuzione+Remota+di+Codice" title="Aggiungi 'WordPress Plugin WP-Syntax Vulnerabile Consente l&#8217;Esecuzione Remota di Codice' a digg"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/digg.png" title="Aggiungi 'WordPress Plugin WP-Syntax Vulnerabile Consente l&#8217;Esecuzione Remota di Codice' a digg" alt="Aggiungi 'WordPress Plugin WP-Syntax Vulnerabile Consente l&#8217;Esecuzione Remota di Codice' a digg" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.technorati.com/faves?add=http://www.pillolhacking.net/2009/08/27/wordpress-plugin-wp-syntax/" title="Aggiungi 'WordPress Plugin WP-Syntax Vulnerabile Consente l&#8217;Esecuzione Remota di Codice' a Technorati"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/technorati.png" title="Aggiungi 'WordPress Plugin WP-Syntax Vulnerabile Consente l&#8217;Esecuzione Remota di Codice' a Technorati" alt="Aggiungi 'WordPress Plugin WP-Syntax Vulnerabile Consente l&#8217;Esecuzione Remota di Codice' a Technorati" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.google.com/bookmarks/mark?op=edit&amp;output=popup&amp;bkmk=http://www.pillolhacking.net/2009/08/27/wordpress-plugin-wp-syntax/&amp;title=WordPress+Plugin+WP-Syntax+Vulnerabile+Consente+l%26%238217%3BEsecuzione+Remota+di+Codice" title="Aggiungi 'WordPress Plugin WP-Syntax Vulnerabile Consente l&#8217;Esecuzione Remota di Codice' a Google Bookmarks"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/google.png" title="Aggiungi 'WordPress Plugin WP-Syntax Vulnerabile Consente l&#8217;Esecuzione Remota di Codice' a Google Bookmarks" alt="Aggiungi 'WordPress Plugin WP-Syntax Vulnerabile Consente l&#8217;Esecuzione Remota di Codice' a Google Bookmarks" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://segnalo.alice.it/post.html.php?url=http://www.pillolhacking.net/2009/08/27/wordpress-plugin-wp-syntax/&amp;title=WordPress+Plugin+WP-Syntax+Vulnerabile+Consente+l%26%238217%3BEsecuzione+Remota+di+Codice" title="Aggiungi 'WordPress Plugin WP-Syntax Vulnerabile Consente l&#8217;Esecuzione Remota di Codice' a Segnalo"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/segnalo.png" title="Aggiungi 'WordPress Plugin WP-Syntax Vulnerabile Consente l&#8217;Esecuzione Remota di Codice' a Segnalo" alt="Aggiungi 'WordPress Plugin WP-Syntax Vulnerabile Consente l&#8217;Esecuzione Remota di Codice' a Segnalo" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://oknotizie.alice.it/post?url=http://www.pillolhacking.net/2009/08/27/wordpress-plugin-wp-syntax/&amp;title=WordPress+Plugin+WP-Syntax+Vulnerabile+Consente+l%26%238217%3BEsecuzione+Remota+di+Codice" title="Aggiungi 'WordPress Plugin WP-Syntax Vulnerabile Consente l&#8217;Esecuzione Remota di Codice' a OKnotizie"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/oknotizie.gif" title="Aggiungi 'WordPress Plugin WP-Syntax Vulnerabile Consente l&#8217;Esecuzione Remota di Codice' a OKnotizie" alt="Aggiungi 'WordPress Plugin WP-Syntax Vulnerabile Consente l&#8217;Esecuzione Remota di Codice' a OKnotizie" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.diggita.it/submit.php?title=WordPress+Plugin+WP-Syntax+Vulnerabile+Consente+l%26%238217%3BEsecuzione+Remota+di+Codice&amp;url=http://www.pillolhacking.net/2009/08/27/wordpress-plugin-wp-syntax/" title="Aggiungi 'WordPress Plugin WP-Syntax Vulnerabile Consente l&#8217;Esecuzione Remota di Codice' a Diggita"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/diggita.png" title="Aggiungi 'WordPress Plugin WP-Syntax Vulnerabile Consente l&#8217;Esecuzione Remota di Codice' a Diggita" alt="Aggiungi 'WordPress Plugin WP-Syntax Vulnerabile Consente l&#8217;Esecuzione Remota di Codice' a Diggita" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.facebook.com/share.php?u=http://www.pillolhacking.net/2009/08/27/wordpress-plugin-wp-syntax/&amp;t=WordPress+Plugin+WP-Syntax+Vulnerabile+Consente+l%26%238217%3BEsecuzione+Remota+di+Codice" title="Aggiungi 'WordPress Plugin WP-Syntax Vulnerabile Consente l&#8217;Esecuzione Remota di Codice' a FaceBook"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/facebook.png" title="Aggiungi 'WordPress Plugin WP-Syntax Vulnerabile Consente l&#8217;Esecuzione Remota di Codice' a FaceBook" alt="Aggiungi 'WordPress Plugin WP-Syntax Vulnerabile Consente l&#8217;Esecuzione Remota di Codice' a FaceBook" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.upnews.it/submit?url=http://www.pillolhacking.net/2009/08/27/wordpress-plugin-wp-syntax/&amp;title=WordPress+Plugin+WP-Syntax+Vulnerabile+Consente+l%26%238217%3BEsecuzione+Remota+di+Codice" title="Aggiungi 'WordPress Plugin WP-Syntax Vulnerabile Consente l&#8217;Esecuzione Remota di Codice' a Upnews"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/upnews.png" title="Aggiungi 'WordPress Plugin WP-Syntax Vulnerabile Consente l&#8217;Esecuzione Remota di Codice' a Upnews" alt="Aggiungi 'WordPress Plugin WP-Syntax Vulnerabile Consente l&#8217;Esecuzione Remota di Codice' a Upnews" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://notizieflash.com/submit.php?title=WordPress+Plugin+WP-Syntax+Vulnerabile+Consente+l%26%238217%3BEsecuzione+Remota+di+Codice&amp;url=http://www.pillolhacking.net/2009/08/27/wordpress-plugin-wp-syntax/" title="Aggiungi 'WordPress Plugin WP-Syntax Vulnerabile Consente l&#8217;Esecuzione Remota di Codice' a NotizieFlash"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/notizieflash.png" title="Aggiungi 'WordPress Plugin WP-Syntax Vulnerabile Consente l&#8217;Esecuzione Remota di Codice' a NotizieFlash" alt="Aggiungi 'WordPress Plugin WP-Syntax Vulnerabile Consente l&#8217;Esecuzione Remota di Codice' a NotizieFlash" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://twitter.com/home?status=http://www.pillolhacking.net/2009/08/27/wordpress-plugin-wp-syntax/" title="Aggiungi 'WordPress Plugin WP-Syntax Vulnerabile Consente l&#8217;Esecuzione Remota di Codice' a Twitter"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/twitter.png" title="Aggiungi 'WordPress Plugin WP-Syntax Vulnerabile Consente l&#8217;Esecuzione Remota di Codice' a Twitter" alt="Aggiungi 'WordPress Plugin WP-Syntax Vulnerabile Consente l&#8217;Esecuzione Remota di Codice' a Twitter" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.technotizie.it/posta_ok?action=f2&amp;title=WordPress+Plugin+WP-Syntax+Vulnerabile+Consente+l%26%238217%3BEsecuzione+Remota+di+Codice&amp;url=http://www.pillolhacking.net/2009/08/27/wordpress-plugin-wp-syntax/" title="Aggiungi 'WordPress Plugin WP-Syntax Vulnerabile Consente l&#8217;Esecuzione Remota di Codice' a Technotizie"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/technotizie.png" title="Aggiungi 'WordPress Plugin WP-Syntax Vulnerabile Consente l&#8217;Esecuzione Remota di Codice' a Technotizie" alt="Aggiungi 'WordPress Plugin WP-Syntax Vulnerabile Consente l&#8217;Esecuzione Remota di Codice' a Technotizie" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://friendfeed.com/share/bookmarklet/frame#title=WordPress+Plugin+WP-Syntax+Vulnerabile+Consente+l%26%238217%3BEsecuzione+Remota+di+Codice&amp;url=http://www.pillolhacking.net/2009/08/27/wordpress-plugin-wp-syntax/" title="Aggiungi 'WordPress Plugin WP-Syntax Vulnerabile Consente l&#8217;Esecuzione Remota di Codice' a FriendFeed"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/friendfeed.png" title="Aggiungi 'WordPress Plugin WP-Syntax Vulnerabile Consente l&#8217;Esecuzione Remota di Codice' a FriendFeed" alt="Aggiungi 'WordPress Plugin WP-Syntax Vulnerabile Consente l&#8217;Esecuzione Remota di Codice' a FriendFeed" /></a></div>
<!-- Social Bookmarking Reloaded END -->]]></content:encoded>
			<wfw:commentRss>http://www.pillolhacking.net/2009/08/27/wordpress-plugin-wp-syntax/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>Vulnerabilità Critica in Windows WINS</title>
		<link>http://www.pillolhacking.net/2009/08/22/vulnerabilita-critica-in-windows-wins/</link>
		<comments>http://www.pillolhacking.net/2009/08/22/vulnerabilita-critica-in-windows-wins/#comments</comments>
		<pubDate>Sat, 22 Aug 2009 19:49:51 +0000</pubDate>
		<dc:creator>Angelo Righi</dc:creator>
				<category><![CDATA[Exploit]]></category>
		<category><![CDATA[Hacking]]></category>
		<category><![CDATA[windows]]></category>

		<guid isPermaLink="false">http://www.pillolhacking.net/?p=725</guid>
		<description><![CDATA[Lo scorso 11 Agosto Microsoft ha rilasciato un Security Bulletin, (siglato MS09-039) e la relativa patch, che avvisa dell&#8217;esistenza di una grave vulnerabilità in alcune versioni di Windows che permette ad un hacker di ottenere il controllo del sistema da remoto, o di mandare in crash il sistema (DoS). Il bug risiede nel sistema WINS [...]]]></description>
			<content:encoded><![CDATA[<p>Lo scorso 11 Agosto Microsoft ha rilasciato un Security Bulletin, (siglato <a id="f2ju" title="MS09-039" href="http://www.microsoft.com/technet/security/bulletin/ms09-039.mspx">MS09-039</a>) e la relativa patch, che avvisa dell&#8217;esistenza di una grave vulnerabilità in alcune versioni di Windows che permette ad un hacker di ottenere il controllo del sistema da remoto, o di mandare in crash il sistema (DoS).</p>
<p>Il bug risiede nel sistema <a id="gspd" title="WINS" href="http://it.wikipedia.org/wiki/WINS">WINS</a> (Windows Internet Name Service). WINS è un servizio di risoluzione di nomi di host per NetBios. Ha più o meno la stessa funzione del DNS, però invece di <a id="xruq" title="risolvere nomi di host" href="../2008/10/21/il-mistero-del-server-non-di-fiducia/">risolvere nomi di host</a> in Internet risolve i nomi di host in una rete locale.</p>
<p>Il bug, scoperto da <a id="xijx" title="Zero Day Initiztive" href="../2009/05/20/i-mercanti-delle-armi-digitali/comment-page-1/">Zero Day Initiztive</a> è attivamente sfruttato, come dimostra il grafico dell&#8217;<a id="na8n" title="Internet Storm Center" href="http://isc.sans.org/diary.html?storyid=6976">Internet Storm Center</a> che evidenzia l&#8217;aumento degli attacchi rivolti alla porta Tcp 42, ovvero la porta del sistema WINS:</p>
<p style="text-align: center;"><img class="size-full wp-image-727 aligncenter" title="port42" src="http://www.pillolhacking.net/wp-content/uploads/2009/08/port42.png" alt="Scansioni WINS" width="400" height="281" /></p>
<p>Le versioni di Windows affette da questa vulnerabilità sono: Windows2000 Sp4, Windows 2003 Sp2 e Windows 2003 x64 Sp2. Questa bug affligge in modo particolare i sistemi server. Per una volta gli utenti domestici che usano Xp e Vista possono stare attenti. Chi invece impiega le versioni affette aggiorni al più presto il sistema, per evitare la solita proliferazione di worm.</p>
<!-- Social Bookmarking Reloaded BEGIN --><div class="social_bookmark"><em>Segnala presso:</em><br /><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://del.icio.us/post?url=http://www.pillolhacking.net/2009/08/22/vulnerabilita-critica-in-windows-wins/&amp;title=Vulnerabilit%C3%A0+Critica+in+Windows+WINS" title="Aggiungi 'Vulnerabilità Critica in Windows WINS' a Del.icio.us"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/delicious.png" title="Aggiungi 'Vulnerabilità Critica in Windows WINS' a Del.icio.us" alt="Aggiungi 'Vulnerabilità Critica in Windows WINS' a Del.icio.us" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://digg.com/submit?phase=2&amp;url=http://www.pillolhacking.net/2009/08/22/vulnerabilita-critica-in-windows-wins/&amp;title=Vulnerabilit%C3%A0+Critica+in+Windows+WINS" title="Aggiungi 'Vulnerabilità Critica in Windows WINS' a digg"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/digg.png" title="Aggiungi 'Vulnerabilità Critica in Windows WINS' a digg" alt="Aggiungi 'Vulnerabilità Critica in Windows WINS' a digg" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.technorati.com/faves?add=http://www.pillolhacking.net/2009/08/22/vulnerabilita-critica-in-windows-wins/" title="Aggiungi 'Vulnerabilità Critica in Windows WINS' a Technorati"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/technorati.png" title="Aggiungi 'Vulnerabilità Critica in Windows WINS' a Technorati" alt="Aggiungi 'Vulnerabilità Critica in Windows WINS' a Technorati" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.google.com/bookmarks/mark?op=edit&amp;output=popup&amp;bkmk=http://www.pillolhacking.net/2009/08/22/vulnerabilita-critica-in-windows-wins/&amp;title=Vulnerabilit%C3%A0+Critica+in+Windows+WINS" title="Aggiungi 'Vulnerabilità Critica in Windows WINS' a Google Bookmarks"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/google.png" title="Aggiungi 'Vulnerabilità Critica in Windows WINS' a Google Bookmarks" alt="Aggiungi 'Vulnerabilità Critica in Windows WINS' a Google Bookmarks" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://segnalo.alice.it/post.html.php?url=http://www.pillolhacking.net/2009/08/22/vulnerabilita-critica-in-windows-wins/&amp;title=Vulnerabilit%C3%A0+Critica+in+Windows+WINS" title="Aggiungi 'Vulnerabilità Critica in Windows WINS' a Segnalo"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/segnalo.png" title="Aggiungi 'Vulnerabilità Critica in Windows WINS' a Segnalo" alt="Aggiungi 'Vulnerabilità Critica in Windows WINS' a Segnalo" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://oknotizie.alice.it/post?url=http://www.pillolhacking.net/2009/08/22/vulnerabilita-critica-in-windows-wins/&amp;title=Vulnerabilit%C3%A0+Critica+in+Windows+WINS" title="Aggiungi 'Vulnerabilità Critica in Windows WINS' a OKnotizie"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/oknotizie.gif" title="Aggiungi 'Vulnerabilità Critica in Windows WINS' a OKnotizie" alt="Aggiungi 'Vulnerabilità Critica in Windows WINS' a OKnotizie" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.diggita.it/submit.php?title=Vulnerabilit%C3%A0+Critica+in+Windows+WINS&amp;url=http://www.pillolhacking.net/2009/08/22/vulnerabilita-critica-in-windows-wins/" title="Aggiungi 'Vulnerabilità Critica in Windows WINS' a Diggita"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/diggita.png" title="Aggiungi 'Vulnerabilità Critica in Windows WINS' a Diggita" alt="Aggiungi 'Vulnerabilità Critica in Windows WINS' a Diggita" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.facebook.com/share.php?u=http://www.pillolhacking.net/2009/08/22/vulnerabilita-critica-in-windows-wins/&amp;t=Vulnerabilit%C3%A0+Critica+in+Windows+WINS" title="Aggiungi 'Vulnerabilità Critica in Windows WINS' a FaceBook"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/facebook.png" title="Aggiungi 'Vulnerabilità Critica in Windows WINS' a FaceBook" alt="Aggiungi 'Vulnerabilità Critica in Windows WINS' a FaceBook" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.upnews.it/submit?url=http://www.pillolhacking.net/2009/08/22/vulnerabilita-critica-in-windows-wins/&amp;title=Vulnerabilit%C3%A0+Critica+in+Windows+WINS" title="Aggiungi 'Vulnerabilità Critica in Windows WINS' a Upnews"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/upnews.png" title="Aggiungi 'Vulnerabilità Critica in Windows WINS' a Upnews" alt="Aggiungi 'Vulnerabilità Critica in Windows WINS' a Upnews" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://notizieflash.com/submit.php?title=Vulnerabilit%C3%A0+Critica+in+Windows+WINS&amp;url=http://www.pillolhacking.net/2009/08/22/vulnerabilita-critica-in-windows-wins/" title="Aggiungi 'Vulnerabilità Critica in Windows WINS' a NotizieFlash"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/notizieflash.png" title="Aggiungi 'Vulnerabilità Critica in Windows WINS' a NotizieFlash" alt="Aggiungi 'Vulnerabilità Critica in Windows WINS' a NotizieFlash" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://twitter.com/home?status=http://www.pillolhacking.net/2009/08/22/vulnerabilita-critica-in-windows-wins/" title="Aggiungi 'Vulnerabilità Critica in Windows WINS' a Twitter"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/twitter.png" title="Aggiungi 'Vulnerabilità Critica in Windows WINS' a Twitter" alt="Aggiungi 'Vulnerabilità Critica in Windows WINS' a Twitter" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.technotizie.it/posta_ok?action=f2&amp;title=Vulnerabilit%C3%A0+Critica+in+Windows+WINS&amp;url=http://www.pillolhacking.net/2009/08/22/vulnerabilita-critica-in-windows-wins/" title="Aggiungi 'Vulnerabilità Critica in Windows WINS' a Technotizie"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/technotizie.png" title="Aggiungi 'Vulnerabilità Critica in Windows WINS' a Technotizie" alt="Aggiungi 'Vulnerabilità Critica in Windows WINS' a Technotizie" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://friendfeed.com/share/bookmarklet/frame#title=Vulnerabilit%C3%A0+Critica+in+Windows+WINS&amp;url=http://www.pillolhacking.net/2009/08/22/vulnerabilita-critica-in-windows-wins/" title="Aggiungi 'Vulnerabilità Critica in Windows WINS' a FriendFeed"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/friendfeed.png" title="Aggiungi 'Vulnerabilità Critica in Windows WINS' a FriendFeed" alt="Aggiungi 'Vulnerabilità Critica in Windows WINS' a FriendFeed" /></a></div>
<!-- Social Bookmarking Reloaded END -->]]></content:encoded>
			<wfw:commentRss>http://www.pillolhacking.net/2009/08/22/vulnerabilita-critica-in-windows-wins/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Trovato un Grave Bug nel Kernel di Linux Vecchio di Otto Anni</title>
		<link>http://www.pillolhacking.net/2009/08/19/trovato-un-grave-bug-nel-kernel-di-linux-vecchio-di-otto-anni/</link>
		<comments>http://www.pillolhacking.net/2009/08/19/trovato-un-grave-bug-nel-kernel-di-linux-vecchio-di-otto-anni/#comments</comments>
		<pubDate>Wed, 19 Aug 2009 13:32:11 +0000</pubDate>
		<dc:creator>Angelo Righi</dc:creator>
				<category><![CDATA[Exploit]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[Hacking]]></category>

		<guid isPermaLink="false">http://www.pillolhacking.net/?p=719</guid>
		<description><![CDATA[E&#8217; stato scoperto un grave bug nel kernel di Linux che permette ad un utente qualsiasi di ottenere i privilegi di root. Questo bug, vecchio di otto anni, affligge praticamente tutti i sistemi Linux attualmente in circolazione. Una patch è stata realizzata e distribuita. Sono già disponibili online divesi exploit in grado di sfruttare questa [...]]]></description>
			<content:encoded><![CDATA[<p>E&#8217; stato scoperto un grave bug nel kernel di Linux che permette ad un utente qualsiasi di ottenere i privilegi di root. Questo bug, vecchio di otto anni, affligge praticamente tutti i sistemi Linux attualmente in circolazione. Una patch è stata realizzata e distribuita.</p>
<p>Sono già disponibili online divesi exploit in grado di sfruttare questa vulnerabilità. Quale può essere l&#8217;impatto di questo bug? Il fatto che si tratti di un attacco locale, non direttamente sfruttabile da remoto, non deve trarre in inganno, si tratta di un problema grave.</p>
<p>Intanto perchè qualsiasi utente, anche con privilegi minimi, sfruttando questo bug può diventare &#8220;root&#8221; (super-utente) ed ottenere il controllo totale del sistema. Inoltre un attacco locale può essere anche sferrato in seguito ad un attacco remoto. Questo significa che attaccando un banale bug di una applicazione web come un forum o un cms, l&#8217;hacker può ottenere l&#8217;accesso al sistema, seppur con privilegi bassi; ma sfruttando il bug nel kernel di Linux i &#8220;super-poteri&#8221; sono assicuarti;   <a id="u32b" title="dilagare prima nel sistema e poi eventualmente nell'intero network" href="../2009/03/10/da-sql-injection-a-root-in-12-passi/">dilagare prima nel sistema e poi eventualmente nell&#8217;intero network</a> sarà un gioco da ragazzi.</p>
<p>Uno scenario particolarmente realistico è quello del mass-defacement. Chi offre servizi di hosting, in particolare lo shared-hosting, dove diversi siti risiedono su di una stessa macchina, <a id="t6:d" title="soffrirà in modo particolare di questo problema" href="http://isc.sans.org/diary.html?storyid=6982">soffrirà in modo particolare di questo problema</a>. Basterà un Joomla non patchato per consegnare tutti i siti ospitati sulla macchina vulnerabile ai pirati.</p>
<p>Per concludere voglio segnalare che qualche mese fa <a id="i9jv" title="Microsoft sistemò un bug di Windows vecchio di 7 anni" href="../2008/11/19/uno-zero-day-lungo-sette-anni/">Microsoft sistemò un bug di Windows vecchio di 7 anni</a>: questo bug di Linux è vecchio di 8 anni. In questo caso Microsoft non ha il monopolio.</p>
<!-- Social Bookmarking Reloaded BEGIN --><div class="social_bookmark"><em>Segnala presso:</em><br /><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://del.icio.us/post?url=http://www.pillolhacking.net/2009/08/19/trovato-un-grave-bug-nel-kernel-di-linux-vecchio-di-otto-anni/&amp;title=Trovato+un+Grave+Bug+nel+Kernel+di+Linux+Vecchio+di+Otto+Anni" title="Aggiungi 'Trovato un Grave Bug nel Kernel di Linux Vecchio di Otto Anni' a Del.icio.us"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/delicious.png" title="Aggiungi 'Trovato un Grave Bug nel Kernel di Linux Vecchio di Otto Anni' a Del.icio.us" alt="Aggiungi 'Trovato un Grave Bug nel Kernel di Linux Vecchio di Otto Anni' a Del.icio.us" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://digg.com/submit?phase=2&amp;url=http://www.pillolhacking.net/2009/08/19/trovato-un-grave-bug-nel-kernel-di-linux-vecchio-di-otto-anni/&amp;title=Trovato+un+Grave+Bug+nel+Kernel+di+Linux+Vecchio+di+Otto+Anni" title="Aggiungi 'Trovato un Grave Bug nel Kernel di Linux Vecchio di Otto Anni' a digg"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/digg.png" title="Aggiungi 'Trovato un Grave Bug nel Kernel di Linux Vecchio di Otto Anni' a digg" alt="Aggiungi 'Trovato un Grave Bug nel Kernel di Linux Vecchio di Otto Anni' a digg" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.technorati.com/faves?add=http://www.pillolhacking.net/2009/08/19/trovato-un-grave-bug-nel-kernel-di-linux-vecchio-di-otto-anni/" title="Aggiungi 'Trovato un Grave Bug nel Kernel di Linux Vecchio di Otto Anni' a Technorati"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/technorati.png" title="Aggiungi 'Trovato un Grave Bug nel Kernel di Linux Vecchio di Otto Anni' a Technorati" alt="Aggiungi 'Trovato un Grave Bug nel Kernel di Linux Vecchio di Otto Anni' a Technorati" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.google.com/bookmarks/mark?op=edit&amp;output=popup&amp;bkmk=http://www.pillolhacking.net/2009/08/19/trovato-un-grave-bug-nel-kernel-di-linux-vecchio-di-otto-anni/&amp;title=Trovato+un+Grave+Bug+nel+Kernel+di+Linux+Vecchio+di+Otto+Anni" title="Aggiungi 'Trovato un Grave Bug nel Kernel di Linux Vecchio di Otto Anni' a Google Bookmarks"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/google.png" title="Aggiungi 'Trovato un Grave Bug nel Kernel di Linux Vecchio di Otto Anni' a Google Bookmarks" alt="Aggiungi 'Trovato un Grave Bug nel Kernel di Linux Vecchio di Otto Anni' a Google Bookmarks" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://segnalo.alice.it/post.html.php?url=http://www.pillolhacking.net/2009/08/19/trovato-un-grave-bug-nel-kernel-di-linux-vecchio-di-otto-anni/&amp;title=Trovato+un+Grave+Bug+nel+Kernel+di+Linux+Vecchio+di+Otto+Anni" title="Aggiungi 'Trovato un Grave Bug nel Kernel di Linux Vecchio di Otto Anni' a Segnalo"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/segnalo.png" title="Aggiungi 'Trovato un Grave Bug nel Kernel di Linux Vecchio di Otto Anni' a Segnalo" alt="Aggiungi 'Trovato un Grave Bug nel Kernel di Linux Vecchio di Otto Anni' a Segnalo" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://oknotizie.alice.it/post?url=http://www.pillolhacking.net/2009/08/19/trovato-un-grave-bug-nel-kernel-di-linux-vecchio-di-otto-anni/&amp;title=Trovato+un+Grave+Bug+nel+Kernel+di+Linux+Vecchio+di+Otto+Anni" title="Aggiungi 'Trovato un Grave Bug nel Kernel di Linux Vecchio di Otto Anni' a OKnotizie"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/oknotizie.gif" title="Aggiungi 'Trovato un Grave Bug nel Kernel di Linux Vecchio di Otto Anni' a OKnotizie" alt="Aggiungi 'Trovato un Grave Bug nel Kernel di Linux Vecchio di Otto Anni' a OKnotizie" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.diggita.it/submit.php?title=Trovato+un+Grave+Bug+nel+Kernel+di+Linux+Vecchio+di+Otto+Anni&amp;url=http://www.pillolhacking.net/2009/08/19/trovato-un-grave-bug-nel-kernel-di-linux-vecchio-di-otto-anni/" title="Aggiungi 'Trovato un Grave Bug nel Kernel di Linux Vecchio di Otto Anni' a Diggita"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/diggita.png" title="Aggiungi 'Trovato un Grave Bug nel Kernel di Linux Vecchio di Otto Anni' a Diggita" alt="Aggiungi 'Trovato un Grave Bug nel Kernel di Linux Vecchio di Otto Anni' a Diggita" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.facebook.com/share.php?u=http://www.pillolhacking.net/2009/08/19/trovato-un-grave-bug-nel-kernel-di-linux-vecchio-di-otto-anni/&amp;t=Trovato+un+Grave+Bug+nel+Kernel+di+Linux+Vecchio+di+Otto+Anni" title="Aggiungi 'Trovato un Grave Bug nel Kernel di Linux Vecchio di Otto Anni' a FaceBook"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/facebook.png" title="Aggiungi 'Trovato un Grave Bug nel Kernel di Linux Vecchio di Otto Anni' a FaceBook" alt="Aggiungi 'Trovato un Grave Bug nel Kernel di Linux Vecchio di Otto Anni' a FaceBook" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.upnews.it/submit?url=http://www.pillolhacking.net/2009/08/19/trovato-un-grave-bug-nel-kernel-di-linux-vecchio-di-otto-anni/&amp;title=Trovato+un+Grave+Bug+nel+Kernel+di+Linux+Vecchio+di+Otto+Anni" title="Aggiungi 'Trovato un Grave Bug nel Kernel di Linux Vecchio di Otto Anni' a Upnews"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/upnews.png" title="Aggiungi 'Trovato un Grave Bug nel Kernel di Linux Vecchio di Otto Anni' a Upnews" alt="Aggiungi 'Trovato un Grave Bug nel Kernel di Linux Vecchio di Otto Anni' a Upnews" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://notizieflash.com/submit.php?title=Trovato+un+Grave+Bug+nel+Kernel+di+Linux+Vecchio+di+Otto+Anni&amp;url=http://www.pillolhacking.net/2009/08/19/trovato-un-grave-bug-nel-kernel-di-linux-vecchio-di-otto-anni/" title="Aggiungi 'Trovato un Grave Bug nel Kernel di Linux Vecchio di Otto Anni' a NotizieFlash"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/notizieflash.png" title="Aggiungi 'Trovato un Grave Bug nel Kernel di Linux Vecchio di Otto Anni' a NotizieFlash" alt="Aggiungi 'Trovato un Grave Bug nel Kernel di Linux Vecchio di Otto Anni' a NotizieFlash" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://twitter.com/home?status=http://www.pillolhacking.net/2009/08/19/trovato-un-grave-bug-nel-kernel-di-linux-vecchio-di-otto-anni/" title="Aggiungi 'Trovato un Grave Bug nel Kernel di Linux Vecchio di Otto Anni' a Twitter"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/twitter.png" title="Aggiungi 'Trovato un Grave Bug nel Kernel di Linux Vecchio di Otto Anni' a Twitter" alt="Aggiungi 'Trovato un Grave Bug nel Kernel di Linux Vecchio di Otto Anni' a Twitter" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.technotizie.it/posta_ok?action=f2&amp;title=Trovato+un+Grave+Bug+nel+Kernel+di+Linux+Vecchio+di+Otto+Anni&amp;url=http://www.pillolhacking.net/2009/08/19/trovato-un-grave-bug-nel-kernel-di-linux-vecchio-di-otto-anni/" title="Aggiungi 'Trovato un Grave Bug nel Kernel di Linux Vecchio di Otto Anni' a Technotizie"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/technotizie.png" title="Aggiungi 'Trovato un Grave Bug nel Kernel di Linux Vecchio di Otto Anni' a Technotizie" alt="Aggiungi 'Trovato un Grave Bug nel Kernel di Linux Vecchio di Otto Anni' a Technotizie" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://friendfeed.com/share/bookmarklet/frame#title=Trovato+un+Grave+Bug+nel+Kernel+di+Linux+Vecchio+di+Otto+Anni&amp;url=http://www.pillolhacking.net/2009/08/19/trovato-un-grave-bug-nel-kernel-di-linux-vecchio-di-otto-anni/" title="Aggiungi 'Trovato un Grave Bug nel Kernel di Linux Vecchio di Otto Anni' a FriendFeed"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/friendfeed.png" title="Aggiungi 'Trovato un Grave Bug nel Kernel di Linux Vecchio di Otto Anni' a FriendFeed" alt="Aggiungi 'Trovato un Grave Bug nel Kernel di Linux Vecchio di Otto Anni' a FriendFeed" /></a></div>
<!-- Social Bookmarking Reloaded END -->]]></content:encoded>
			<wfw:commentRss>http://www.pillolhacking.net/2009/08/19/trovato-un-grave-bug-nel-kernel-di-linux-vecchio-di-otto-anni/feed/</wfw:commentRss>
		<slash:comments>8</slash:comments>
		</item>
		<item>
		<title>Attaccare Internet Information Server 6 con il bug WebDAV</title>
		<link>http://www.pillolhacking.net/2009/05/25/attaccare-internet-information-server-6-con-il-bug-webdav/</link>
		<comments>http://www.pillolhacking.net/2009/05/25/attaccare-internet-information-server-6-con-il-bug-webdav/#comments</comments>
		<pubDate>Mon, 25 May 2009 05:20:39 +0000</pubDate>
		<dc:creator>Angelo Righi</dc:creator>
				<category><![CDATA[Analisi]]></category>
		<category><![CDATA[Exploit]]></category>
		<category><![CDATA[Hacking]]></category>

		<guid isPermaLink="false">http://www.pillolhacking.net/?p=538</guid>
		<description><![CDATA[Per quale motivo craccare una password quando un meccanismo di autenticazione può essere aggirato? I server Internet Information Server (IIS) prodotti da Microsoft, dalla versione 5.0 alla 6.0 sono vulnerabili a un attacco che in alcuni casi permette l&#8217;accesso a risorse protette aggirando l&#8217;autenticazione. Al momento attuale non esistono patch per chiudere la falla ma [...]]]></description>
			<content:encoded><![CDATA[<p>Per quale motivo craccare una password quando un meccanismo di autenticazione può essere aggirato? I server Internet Information Server (IIS) prodotti da Microsoft, dalla versione 5.0 alla 6.0 sono vulnerabili a un attacco che in alcuni casi permette l&#8217;accesso a risorse protette aggirando l&#8217;autenticazione.</p>
<p>Al momento attuale non esistono patch per chiudere la falla ma Microsoft, che ha confermato il problema, nel <a id="wg-m" title="security advisory 971492" href="http://www.microsoft.com/technet/security/advisory/971492.mspx">security advisory 971492</a> fornisce alcune contromisure per mitigare la minaccia.</p>
<p>Il bug colpisce il sistema di autenticazione del componente <a id="hnsj" title="WebDAV" href="http://en.wikipedia.org/wiki/WebDAV">WebDAV</a> (Web-based Distributed Authoring and Versioning), un sistema (non attivo di default) per la gestione,la condivisione e il versionamento di documenti tramite web.</p>
<p>Una errore nella logica del controllo di sicurezza in concomitanza di particolari caratteri unicode, permette a un hacker di accedere a directory protette da password e quindi, uploadare, downloadare files; in particolari condizioni è possibile caricare script backdoor scritti in asp ed eseguirli, ottenendo un accesso remoto, seppur con privilegi limitati.</p>
<p>Sono già apparsi diversi <a id="ycxy" title="exploit" href="http://milw0rm.com/exploits/8704">exploit</a>. Esiste anche un interessante video che mostra tutti i possibili attacchi, e le relative configurazioni vulnerabili:</p>
<p><object width="400" height="300" data="http://vimeo.com/moogaloop.swf?clip_id=4750408&amp;server=vimeo.com&amp;show_title=1&amp;show_byline=1&amp;show_portrait=0&amp;color=&amp;fullscreen=1" type="application/x-shockwave-flash"><param name="allowfullscreen" value="true" /><param name="allowscriptaccess" value="always" /><param name="src" value="http://vimeo.com/moogaloop.swf?clip_id=4750408&amp;server=vimeo.com&amp;show_title=1&amp;show_byline=1&amp;show_portrait=0&amp;color=&amp;fullscreen=1" /></object></p>
<p><a href="http://vimeo.com/4750408">Webdav IIS6 bypass and code execution</a> from <a href="http://vimeo.com/user248667">Thierry Zoller</a> on <a href="http://vimeo.com">Vimeo</a>.</p>
<p>Questa vulnerabilità ha una natura assai curiosa. Si tratta di un errore di programmazione clamoroso, errore che non ci aspetteremmo di trovare in un software di questa portata: eppure c&#8217;è. La spiegazione del bug è abbastanza semplice: se nell&#8217;url passato al server è presente la sequenza unicode &#8220;%c0%af&#8221; l&#8217;autenticazione viene semplicemente ignorata e l&#8217;utente può tranquillamente procedere verso l&#8217;area protetta senza necessità di inserire credenziali!</p>
<p>Per quale motivo? Vediamo in sequenza come agisce l&#8217;autenticazione:</p>
<p>1. Esiste un file &#8220;protected.zip&#8221; in un&#8217;area del server accessibile tramite password<br />
2. Il percorso completo è /protected/protected.zip<br />
3. Il server analizza il percorso e si accorge che la cartella è protetta<br />
4. Viene richiesta la password</p>
<p>Questa è la procedura normale. Se fossimo in grado di alterare la logica del punto 3, facendo credere al server che vogliamo accedere ad una risorsa pubblica, quando in realtà la risorsa è protetta avremmo accesso all&#8217;area riservata. Ma come?</p>
<p>Se mettessimo dei caratteri arbitrari aggiuntivi all&#8217;url con lo scopo di ingannare il server le cose funzionerebbero solo a metà:</p>
<p>1. Esiste un file &#8220;protected.zip&#8221; in un&#8217;area del server accessibile tramite password<br />
2. Il percorso completo è /protected/protected.zip<br />
3. Noi passiamo un url leggermente modificato per aggirare il controllo: /protected@@/protected.zip<br />
4. Il server analizza il percorso e si accorge che la cartella non è protetta<br />
5. Viene effettuata la decodifica unicode. Non ci sono caratteri unicode<br />
6. Il server si accorge che l&#8217;indirizzo /protected@@/protected.zip non esiste</p>
<p>Evidentemente non funziona, otteniamo semplicemente un file not found. Ma se invece inserissimo dei caratteri che confondo il server nella prima fase, ma che vengono rimossi prima che venga effettuato l&#8217;effettivo recupero della risorsa richiesta avremmo ottenuto l&#8217;obiettivo:</p>
<p>1. Esiste un file &#8220;protected.zip&#8221; in un&#8217;area del server accessibile tramite password<br />
2. Il percorso completo è /protected/protected.zip<br />
3. Noi passiamo un url leggermente modificato per aggirare il controllo, utilizzando i caratteri  unicode: /protected%c0%afprotected.zip<br />
4. Il server analizza il percorso e si accorge che la cartella non è protetta(!)<br />
5. Viene effettuata la decodifica unicode,  &#8220;%c0%af&#8221; diventa &#8220;/&#8221;, ovvero  &#8220;/protected%c0%afprotected.zip&#8221; diventa &#8220;/protected/protected.zip&#8221;<br />
6. Il server recupera la risorsa e ce la consegna senza tante storie</p>
<p>Insomma, il controllo di sicurezza viene effettuato prima della conversione unicode. La codifica unicode maschera il vero url alla funzione di verifica, ma prima del recupero della risorsa l&#8217;url viene modificato e riportato all&#8217;originale. A questo punto è troppo tardi, la strada è già spianata.</p>
<p>Questo bug ricorda un bug molto più grave che tra il 2000 e il 2001 fece strage tra i server IIS4 e IIS5. Quella volta l&#8217;impatto fu molto più grande perché il bug aprì le porte all&#8217;esecuzione di comandi da remoto in modo estremamente semplice. Chi all&#8217;epoca si occupava di hacking se lo ricorderà molto bene. Questa volta l&#8217;impatto dovrebbe essere molto più limitato, considerando che WebDAV deve essere esplicitamente attivato, e per ottenere gli effetti più nefasti si devono verificare diverse condizioni.</p>
<!-- Social Bookmarking Reloaded BEGIN --><div class="social_bookmark"><em>Segnala presso:</em><br /><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://del.icio.us/post?url=http://www.pillolhacking.net/2009/05/25/attaccare-internet-information-server-6-con-il-bug-webdav/&amp;title=Attaccare+Internet+Information+Server+6+con+il+bug+WebDAV" title="Aggiungi 'Attaccare Internet Information Server 6 con il bug WebDAV' a Del.icio.us"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/delicious.png" title="Aggiungi 'Attaccare Internet Information Server 6 con il bug WebDAV' a Del.icio.us" alt="Aggiungi 'Attaccare Internet Information Server 6 con il bug WebDAV' a Del.icio.us" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://digg.com/submit?phase=2&amp;url=http://www.pillolhacking.net/2009/05/25/attaccare-internet-information-server-6-con-il-bug-webdav/&amp;title=Attaccare+Internet+Information+Server+6+con+il+bug+WebDAV" title="Aggiungi 'Attaccare Internet Information Server 6 con il bug WebDAV' a digg"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/digg.png" title="Aggiungi 'Attaccare Internet Information Server 6 con il bug WebDAV' a digg" alt="Aggiungi 'Attaccare Internet Information Server 6 con il bug WebDAV' a digg" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.technorati.com/faves?add=http://www.pillolhacking.net/2009/05/25/attaccare-internet-information-server-6-con-il-bug-webdav/" title="Aggiungi 'Attaccare Internet Information Server 6 con il bug WebDAV' a Technorati"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/technorati.png" title="Aggiungi 'Attaccare Internet Information Server 6 con il bug WebDAV' a Technorati" alt="Aggiungi 'Attaccare Internet Information Server 6 con il bug WebDAV' a Technorati" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.google.com/bookmarks/mark?op=edit&amp;output=popup&amp;bkmk=http://www.pillolhacking.net/2009/05/25/attaccare-internet-information-server-6-con-il-bug-webdav/&amp;title=Attaccare+Internet+Information+Server+6+con+il+bug+WebDAV" title="Aggiungi 'Attaccare Internet Information Server 6 con il bug WebDAV' a Google Bookmarks"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/google.png" title="Aggiungi 'Attaccare Internet Information Server 6 con il bug WebDAV' a Google Bookmarks" alt="Aggiungi 'Attaccare Internet Information Server 6 con il bug WebDAV' a Google Bookmarks" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://segnalo.alice.it/post.html.php?url=http://www.pillolhacking.net/2009/05/25/attaccare-internet-information-server-6-con-il-bug-webdav/&amp;title=Attaccare+Internet+Information+Server+6+con+il+bug+WebDAV" title="Aggiungi 'Attaccare Internet Information Server 6 con il bug WebDAV' a Segnalo"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/segnalo.png" title="Aggiungi 'Attaccare Internet Information Server 6 con il bug WebDAV' a Segnalo" alt="Aggiungi 'Attaccare Internet Information Server 6 con il bug WebDAV' a Segnalo" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://oknotizie.alice.it/post?url=http://www.pillolhacking.net/2009/05/25/attaccare-internet-information-server-6-con-il-bug-webdav/&amp;title=Attaccare+Internet+Information+Server+6+con+il+bug+WebDAV" title="Aggiungi 'Attaccare Internet Information Server 6 con il bug WebDAV' a OKnotizie"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/oknotizie.gif" title="Aggiungi 'Attaccare Internet Information Server 6 con il bug WebDAV' a OKnotizie" alt="Aggiungi 'Attaccare Internet Information Server 6 con il bug WebDAV' a OKnotizie" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.diggita.it/submit.php?title=Attaccare+Internet+Information+Server+6+con+il+bug+WebDAV&amp;url=http://www.pillolhacking.net/2009/05/25/attaccare-internet-information-server-6-con-il-bug-webdav/" title="Aggiungi 'Attaccare Internet Information Server 6 con il bug WebDAV' a Diggita"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/diggita.png" title="Aggiungi 'Attaccare Internet Information Server 6 con il bug WebDAV' a Diggita" alt="Aggiungi 'Attaccare Internet Information Server 6 con il bug WebDAV' a Diggita" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.facebook.com/share.php?u=http://www.pillolhacking.net/2009/05/25/attaccare-internet-information-server-6-con-il-bug-webdav/&amp;t=Attaccare+Internet+Information+Server+6+con+il+bug+WebDAV" title="Aggiungi 'Attaccare Internet Information Server 6 con il bug WebDAV' a FaceBook"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/facebook.png" title="Aggiungi 'Attaccare Internet Information Server 6 con il bug WebDAV' a FaceBook" alt="Aggiungi 'Attaccare Internet Information Server 6 con il bug WebDAV' a FaceBook" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.upnews.it/submit?url=http://www.pillolhacking.net/2009/05/25/attaccare-internet-information-server-6-con-il-bug-webdav/&amp;title=Attaccare+Internet+Information+Server+6+con+il+bug+WebDAV" title="Aggiungi 'Attaccare Internet Information Server 6 con il bug WebDAV' a Upnews"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/upnews.png" title="Aggiungi 'Attaccare Internet Information Server 6 con il bug WebDAV' a Upnews" alt="Aggiungi 'Attaccare Internet Information Server 6 con il bug WebDAV' a Upnews" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://notizieflash.com/submit.php?title=Attaccare+Internet+Information+Server+6+con+il+bug+WebDAV&amp;url=http://www.pillolhacking.net/2009/05/25/attaccare-internet-information-server-6-con-il-bug-webdav/" title="Aggiungi 'Attaccare Internet Information Server 6 con il bug WebDAV' a NotizieFlash"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/notizieflash.png" title="Aggiungi 'Attaccare Internet Information Server 6 con il bug WebDAV' a NotizieFlash" alt="Aggiungi 'Attaccare Internet Information Server 6 con il bug WebDAV' a NotizieFlash" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://twitter.com/home?status=http://www.pillolhacking.net/2009/05/25/attaccare-internet-information-server-6-con-il-bug-webdav/" title="Aggiungi 'Attaccare Internet Information Server 6 con il bug WebDAV' a Twitter"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/twitter.png" title="Aggiungi 'Attaccare Internet Information Server 6 con il bug WebDAV' a Twitter" alt="Aggiungi 'Attaccare Internet Information Server 6 con il bug WebDAV' a Twitter" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.technotizie.it/posta_ok?action=f2&amp;title=Attaccare+Internet+Information+Server+6+con+il+bug+WebDAV&amp;url=http://www.pillolhacking.net/2009/05/25/attaccare-internet-information-server-6-con-il-bug-webdav/" title="Aggiungi 'Attaccare Internet Information Server 6 con il bug WebDAV' a Technotizie"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/technotizie.png" title="Aggiungi 'Attaccare Internet Information Server 6 con il bug WebDAV' a Technotizie" alt="Aggiungi 'Attaccare Internet Information Server 6 con il bug WebDAV' a Technotizie" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://friendfeed.com/share/bookmarklet/frame#title=Attaccare+Internet+Information+Server+6+con+il+bug+WebDAV&amp;url=http://www.pillolhacking.net/2009/05/25/attaccare-internet-information-server-6-con-il-bug-webdav/" title="Aggiungi 'Attaccare Internet Information Server 6 con il bug WebDAV' a FriendFeed"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/friendfeed.png" title="Aggiungi 'Attaccare Internet Information Server 6 con il bug WebDAV' a FriendFeed" alt="Aggiungi 'Attaccare Internet Information Server 6 con il bug WebDAV' a FriendFeed" /></a></div>
<!-- Social Bookmarking Reloaded END -->]]></content:encoded>
			<wfw:commentRss>http://www.pillolhacking.net/2009/05/25/attaccare-internet-information-server-6-con-il-bug-webdav/feed/</wfw:commentRss>
		<slash:comments>8</slash:comments>
		</item>
	</channel>
</rss>

<!-- Performance optimized by W3 Total Cache. Learn more: http://www.w3-edge.com/wordpress-plugins/

Minified using disk: basic
Page Caching using disk: enhanced

Served from: www.pillolhacking.net @ 2012-02-05 10:26:28 -->
