<?xml version="1.0"?>
<rss version="2.0">
<channel>
<title>Sicurezza</title>
<link>http://www.marvel.it/sicurezza.htm?wid=7-lq-NiAP0pQW_EZ9Pfc6Q</link>
<description></description>

<item>
<title>PNG Processing MS05-009</title>
<link>http://www.marvel.it/sicurezza.htm?wid=7-lq-NiAP0pQW_EZ9Pfc6Q&amp;func=viewSubmission&amp;sid=A4PeJC60RJ5FBEIBLNHH1w</link>
<description>I seguenti sistemi soofrono di un bug nella gestione dei file PNG che permette 
l'esecuzione di codice remoto creando un file PNG con eccessiva altezza e 
larghezza.&lt;BR>&lt;BR>Software affetti da questo bug:&lt;BR>Microsoft MSN Messenger 6.0 
&lt;BR>Microsoft MSN Messenger 6.1 &lt;BR>Microsoft Windows 95 &lt;BR>Microsoft Windows 
98 &lt;BR>Microsoft Windows 98 Second Edition&lt;BR>Microsoft Windows Media Player 9
Series &lt;BR>Microsoft Windows Messenger version 4.7.0.2009 &lt;BR>Microsoft Windows 
Messenger version 4.7.0.3000 &lt;BR>Microsoft Windows Messenger version 5.0 
&lt;BR>Microsoft Windows Millennium Edition &lt;BR>&lt;BR>Le patch sono scaricabili dal 
sito &lt;A 
href="http://www.microsoft.com/technet/security/bulletin/MS05-009.mspx">http://www.microsoft.com/technet/security/bulletin/MS05-009.mspx&lt;/A> </description>
<guid isPermaLink="true">http://www.marvel.it/sicurezza.htm?wid=7-lq-NiAP0pQW_EZ9Pfc6Q&amp;func=viewSubmission&amp;sid=A4PeJC60RJ5FBEIBLNHH1w</guid>
<pubDate>29 Mar 2005 19:58:38 GMT</pubDate>
</item>

<item>
<title>Windows Shell MS05-008</title>
<link>http://www.marvel.it/sicurezza.htm?wid=7-lq-NiAP0pQW_EZ9Pfc6Q&amp;func=viewSubmission&amp;sid=G-HGHkRMc0pVFOwrE7gd8Q</link>
<description>Questo è un attaco che usa un'escalation dei privilegi. L'utilizzo di questo 
attacco permette di elevare della zona in Internet Explorer da zona internet a 
zona intranet. Questo potrebbe essere utilizzato da un malintenzionato per 
immettere sul sistema file in posizioni da lui decise.&lt;BR>Visitando un sito 
creato per sfuttare questo problema, verrà scaricato un file sul sistema.&lt;BR>Poi 
questo file dovrà essere eseguito o convincendo l'utente a eseguire il file 
appena scaricato, oppure facendo in modo che il sistema esegua il file 
automaticamente al prossimo avvio di sistema.&lt;BR>&lt;BR>I sistemi affeti 
sono:&lt;BR>Microsoft Windows 2000 Service Pack 3 &lt;BR>Microsoft Windows 2000 
Service Pack 4 &lt;BR>Microsoft Windows 98 &lt;BR>Microsoft Windows 98 Second Edition 
&lt;BR>Microsoft Windows Millennium Edition &lt;BR>Microsoft Windows Server 2003 
&lt;BR>Microsoft Windows XP 64-Bit Edition Service Pack 1&lt;BR>Microsoft Windows XP 
64-Bit Edition Version 2003&lt;BR>&lt;BR>La patch è scaricabile dal sito &lt;A 
href="http://www.microsoft.com/technet/security/bulletin/MS05-008.mspx">http://www.microsoft.com/technet/security/bulletin/MS05-008.mspx&lt;/A> </description>
<guid isPermaLink="true">http://www.marvel.it/sicurezza.htm?wid=7-lq-NiAP0pQW_EZ9Pfc6Q&amp;func=viewSubmission&amp;sid=G-HGHkRMc0pVFOwrE7gd8Q</guid>
<pubDate>29 Mar 2005 19:49:56 GMT</pubDate>
</item>

<item>
<title>WIndows Information Disclosure MS05-007</title>
<link>http://www.marvel.it/sicurezza.htm?wid=7-lq-NiAP0pQW_EZ9Pfc6Q&amp;func=viewSubmission&amp;sid=672I2uevy1x4Q3A5oF9OCg</link>
<description>Un bug in windows permette di ottenere attraverso un login anonimo la lista degli utenti loggati in un network share.&lt;BR>Avendo la lista degli utenti, un amlintenzionato avrebbe metà delle informazioni necessarie ad otterene l'accesso alla risorsa.&lt;BR>Ottenuti nomi degli utenti, potrà poi cercare di ottenere l'accesso utilizzando un attacco a forza bruto o a dizionario per indovinare le password degli utenti.&lt;BR>I sistemi affetti da questo problema sono:&lt;BR>Microsoft Windows XP 64-Bit Edition Service Pack 1&lt;BR>Microsoft Windows XP Service Pack 1&lt;BR>Microsoft Windows XP Service Pack 2&lt;BR>Le patch sono scaricabili dal sito &lt;A href="http://www.microsoft.com/technet/security/bulletin/MS05-007.mspx">http://www.microsoft.com/technet/security/bulletin/MS05-007.mspx&lt;/A>. </description>
<guid isPermaLink="true">http://www.marvel.it/sicurezza.htm?wid=7-lq-NiAP0pQW_EZ9Pfc6Q&amp;func=viewSubmission&amp;sid=672I2uevy1x4Q3A5oF9OCg</guid>
<pubDate>29 Mar 2005 19:32:40 GMT</pubDate>
</item>

<item>
<title>Office XP MS05-005</title>
<link>http://www.marvel.it/sicurezza.htm?wid=7-lq-NiAP0pQW_EZ9Pfc6Q&amp;func=viewSubmission&amp;sid=1IHappxkAmb7yllAXaDHhg</link>
<description>Esiste un buffer overlow in Microsoft Office XP che permette ad eventuali malintenzionati di eseguire codice arbitrario su un computer su cui è installato il software.&lt;br>
Questa vulnerabilità può essere sfruttata creando uno speciale documento office inserito in una pagina web o una email, eseguendo il codice con i diritti dell'utente attivo.&lt;br>&lt;br>
Software affetti da questa vulnerabilità:&lt;br>
Microsoft Office XP Software Service Pack 2&lt;br>
Microsoft Office XP Software Service Pack 3&lt;br>
Microsoft PowerPoint 2002&lt;br>
Microsoft Project 2002&lt;br>
Microsoft Visio 2002&lt;br>
Microsoft Word 2002&lt;br>
Microsoft Works Suite 2002&lt;br>
Microsoft Works Suite 2003&lt;br>
Microsoft Works Suite 2004&lt;br>&lt;br>
Potete scaricare la relativa patch all'indirizzo &lt;a href="http://www.microsoft.com/technet/security/bulletin/MS05-005.mspx">http://www.microsoft.com/technet/security/bulletin/MS05-005.mspx&lt;/a></description>
<guid isPermaLink="true">http://www.marvel.it/sicurezza.htm?wid=7-lq-NiAP0pQW_EZ9Pfc6Q&amp;func=viewSubmission&amp;sid=1IHappxkAmb7yllAXaDHhg</guid>
<pubDate>28 Mar 2005 15:06:11 GMT</pubDate>
</item>

<item>
<title>ASP.NET Path Validation MS05-004</title>
<link>http://www.marvel.it/sicurezza.htm?wid=7-lq-NiAP0pQW_EZ9Pfc6Q&amp;func=viewSubmission&amp;sid=mBzeCmcjYs-OdIEAh8x2kQ</link>
<description>e' stato scoperto un bug nelle librerie ASP.NET che permetto l'accesso non file non autorizzati.&lt;br>&lt;br>
I software affetti da questo problema sono:&lt;br>
Microsoft .NET Framework 1.0&lt;br>
Microsoft .NET Framework 1.1&lt;br>&lt;br>
Visitate il sito &lt;a href="http://www.microsoft.com/technet/security/bulletin/MS05-004.mspx">http://www.microsoft.com/technet/security/bulletin/MS05-004.mspx&lt;/a> per ottenere la patch nesessaria risolvere il problema.</description>
<guid isPermaLink="true">http://www.marvel.it/sicurezza.htm?wid=7-lq-NiAP0pQW_EZ9Pfc6Q&amp;func=viewSubmission&amp;sid=mBzeCmcjYs-OdIEAh8x2kQ</guid>
<pubDate>28 Mar 2005 14:59:35 GMT</pubDate>
</item>

<item>
<title>Netscape Gif parsing</title>
<link>http://www.marvel.it/sicurezza.htm?wid=7-lq-NiAP0pQW_EZ9Pfc6Q&amp;func=viewSubmission&amp;sid=znXHAy0D86Ncioq3xWEJhg</link>
<description>Immagini drag &amp;amp; dropped da una pagina web visualizzata con un programma 
basato sulla tecnologia di &lt;A href="www.mozilla.org">Mozilla&lt;/A> vengono 
salvate con l'estensione del nome originale.&lt;BR>Se l'estensione è di un file 
eseguibile, questo file verrà eseguito e non aperto in un visualizzatore di file 
multimediali.&lt;BR>Per sfrutare questo bug un malintenzionato deve creare un file 
immagine che è anche un file eseguibile valido, e questo può esere fatto con un 
file GIF.&lt;BR>Sulle piattaforme windows, il malintenzionato, convincendo l'utente 
a scaricare lo stesso file 2 volte, può riuscire a sovrascrivere, utilizzando 
dei file link di windows con estensione .lnk, qualsiasi file sul sistema 
attaccato.&lt;BR>&lt;BR>Per rimediare a questo rischio vi consigliamo di scaricare le 
nuove versioni di &lt;A 
href="http://www.marvel.it/software.htm/software_utile/mozilla_firefox_1.02">Firefox&lt;/A> 
e &lt;A 
href="http://www.marvel.it/software.htm/software_utile/thunderbird_1.02">Firebird&lt;/A> </description>
<guid isPermaLink="true">http://www.marvel.it/sicurezza.htm?wid=7-lq-NiAP0pQW_EZ9Pfc6Q&amp;func=viewSubmission&amp;sid=znXHAy0D86Ncioq3xWEJhg</guid>
<pubDate>28 Mar 2005 11:58:12 GMT</pubDate>
</item>

<item>
<title>Indexing Service MS05-003</title>
<link>http://www.marvel.it/sicurezza.htm?wid=7-lq-NiAP0pQW_EZ9Pfc6Q&amp;func=viewSubmission&amp;sid=bqbOKXF_3XMCxCWoeKcG2g</link>
<description>Esiste un bug nelle funzioni che il servizio di indicizzamento utilizza per validare le query.&lt;br>
Questo bug potrebbe essere usato per ottenere l'esecuzione di codice sul sistema attaccato ed ottenerne il controllo.&lt;br>
&lt;br>I sistemi soggetti a questo problema sono:&lt;br>
Microsoft Windows 2000 Service Pack 3&lt;br>
Microsoft Windows 2000 Service Pack 4&lt;br>
Microsoft Windows XP Service Pack 1&lt;br>
Microsoft Windows XP 64-Bit Edition Service Pack 1&lt;br>
Microsoft Windows XP 64-Bit Edition Version 2003&lt;br>
Microsoft Windows Server 2003&lt;br>
Microsoft Windows Server 2003 64-Bit Edition&lt;br>&lt;br>
Visitate la pagina &lt;a href="http://www.microsoft.com/technet/security/bulletin/MS05-003.mspx">http://www.microsoft.com/technet/security/bulletin/MS05-003.mspx&lt;/a> per ottenere le patch che risolvono il problema di sicurezza.</description>
<guid isPermaLink="true">http://www.marvel.it/sicurezza.htm?wid=7-lq-NiAP0pQW_EZ9Pfc6Q&amp;func=viewSubmission&amp;sid=bqbOKXF_3XMCxCWoeKcG2g</guid>
<pubDate>12 Jan 2005 18:47:15 GMT</pubDate>
</item>

<item>
<title>Cursor Icon Format MS05-002</title>
<link>http://www.marvel.it/sicurezza.htm?wid=7-lq-NiAP0pQW_EZ9Pfc6Q&amp;func=viewSubmission&amp;sid=X5-Qwtno-vMEGmSIHToOVA</link>
<description>Microsoft ha rilasciato delle patch che correggono un problema di sicurezza 
appena scoperto.&lt;BR>Il bug si riferisce al modo in cui il sistema gestice i file 
dei cursori.&lt;BR>Un eventuale malintenzionato potrebbe ustilizzare questo bug per 
eseguire codice arbitrario sul vostro pc o per effettuare un attacco denial of 
service alla vostra macchina.&lt;BR>In uno scenario web questo tipo di attacco 
potrebbe con concretizzarsi nella costruzione di un sito web appositamente 
studiato per sfruttare questa vulnerabilità. Nononstante il malintenzionato non 
abbia modo di reindirizzare il vostro browser al sito in questione, potrebbe 
convincervi a visitare il suo sito inserendo al suo interno contenuto di 
interesse in modo di convincervi a clickare su alcuni link che puntano al 
suddetto sito, come ad esempio quelli dei motori di ricerca.&lt;BR>&lt;BR> I sistemi 
soggetti a questo problema di sicurezza sono:&lt;BR>Microsoft Windows NT Server 4.0 
Service Pack 6a&lt;BR>Microsoft Windows NT Server 4.0 Terminal Server&lt;BR>Edition 
Service Pack 6&lt;BR>Microsoft Windows 2000 Service Pack 3&lt;BR>Microsoft Windows 
2000 Service Pack 4&lt;BR>Microsoft Windows XP Service Pack 1&lt;BR>Microsoft Windows 
XP 64-Bit Edition Service Pack 1&lt;BR>Microsoft Windows XP 64-Bit Edition Version 
2003&lt;BR>Microsoft Windows Server 2003&lt;BR>Microsoft Windows Server 2003 64-Bit 
Edition&lt;BR>&lt;BR>All'indirizzo &lt;A 
href="http://www.microsoft.com/technet/security/bulletin/MS05-002.mspx">http://www.microsoft.com/technet/security/bulletin/MS05-002.mspx&lt;/A> 
poptrete trovare la patch che risolvono questo problema di sicurezza. </description>
<guid isPermaLink="true">http://www.marvel.it/sicurezza.htm?wid=7-lq-NiAP0pQW_EZ9Pfc6Q&amp;func=viewSubmission&amp;sid=X5-Qwtno-vMEGmSIHToOVA</guid>
<pubDate>12 Jan 2005 18:42:42 GMT</pubDate>
</item>

<item>
<title>Html Help ActiveX MS05-001</title>
<link>http://www.marvel.it/sicurezza.htm?wid=7-lq-NiAP0pQW_EZ9Pfc6Q&amp;func=viewSubmission&amp;sid=kb-t6nPe_nQlMCegxY4oxw</link>
<description>Questo ggiornamento da parte di microsoft corregge un problema Html Help ActiveX. Un eventuale malintenzionato attraversa una pagina appositamente costruita potrebbe eseguire programmi sul vostro pc.&lt;br>
I sistemi affetti da questo problema sono:&lt;br>
- Microsoft Windows 2000 Service Pack 3&lt;br>
- Microsoft Windows 2000 Service Pack 4&lt;br>
- Microsoft Windows XP Service Pack 1&lt;br>
- Microsoft Windows XP Service Pack 2&lt;br> 
- Microsoft Windows XP 64-Bit Edition Service Pack 1&lt;br>
- Microsoft Windows XP 64-Bit Edition Version 2003&lt;br>
- Microsoft Windows Server 2003&lt;br>
- Microsoft Windows Server 2003 64-Bit Edition&lt;br>
- Microsoft Windows 98&lt;br>
- Microsoft Windows 98 Second Edition&lt;br>
- Microsoft Windows Millennium Edition&lt;br>&lt;br>
All'indirizzo &lt;a href="http://www.microsoft.com/technet/security/bulletin/MS05-001.mspx">http://www.microsoft.com/technet/security/bulletin/MS05-001.mspx&lt;/a> potrete tovare le patch che risolvono questo problema.</description>
<guid isPermaLink="true">http://www.marvel.it/sicurezza.htm?wid=7-lq-NiAP0pQW_EZ9Pfc6Q&amp;func=viewSubmission&amp;sid=kb-t6nPe_nQlMCegxY4oxw</guid>
<pubDate>12 Jan 2005 18:31:47 GMT</pubDate>
</item>

<item>
<title>Windows Kernel e Lsass MS04-044</title>
<link>http://www.marvel.it/sicurezza.htm?wid=7-lq-NiAP0pQW_EZ9Pfc6Q&amp;func=viewSubmission&amp;sid=EQ0Vw7IKMnWMfzxOpqSw3Q</link>
<description>Questa patch corregge due vulnerabilità di windows che permettono entrambe di poter ottenere il controllo del sistema.&lt;br>
Windows Kernel: esiste un bug nelle routine che  windows utilizza per lanciare i programmi, un malintenzionato che riuscisse a sfruttare questo bug otterebbe il completo controllo della macchina. Su macchine Windows XP Service Pack 2 e Windows Server 2003 l'attacco dovrebbe invece generare un Denial of Service.&lt;br>
Lsass: esiste un bug nel modo in cui Lsass valida i token di identità, anche in questo caso verrebbe compromesso il sistema, in quanto verrebbe ottenuto il controllo della macchina.&lt;br>
I sistemi affetti da questo bug sono:&lt;br>
- Microsoft Windows NT Server 4.0 Service Pack 6a&lt;br>
- Microsoft Windows NT Server 4.0 Terminal Server Edition Service Pack 6&lt;br>
- Microsoft Windows 2000 Service Pack 3 and Microsoft Windows 2000 Service Pack 4&lt;br>
-Microsoft Windows XP Service Pack 1 and Microsoft Windows XP Service Pack 2&lt;br>
-Microsoft Windows XP 64-Bit Edition Service Pack 1&lt;br>
-Microsoft Windows XP 64-Bit Edition Version 2003&lt;br>
-Microsoft Windows Server 2003&lt;br>
-Microsoft Windows Server 2003 64-Bit Edition&lt;br>
Potete trovare la patch che risolve questi problemi all'indirizzo &lt;a href="http://www.microsoft.com/technet/security/bulletin/MS04-044.mspx">http://www.microsoft.com/technet/security/bulletin/MS04-044.mspx&lt;/a></description>
<guid isPermaLink="true">http://www.marvel.it/sicurezza.htm?wid=7-lq-NiAP0pQW_EZ9Pfc6Q&amp;func=viewSubmission&amp;sid=EQ0Vw7IKMnWMfzxOpqSw3Q</guid>
<pubDate>17 Dec 2004 19:22:54 GMT</pubDate>
</item>

<item>
<title>Wins MS04-045</title>
<link>http://www.marvel.it/sicurezza.htm?wid=7-lq-NiAP0pQW_EZ9Pfc6Q&amp;func=viewSubmission&amp;sid=6YZ0J0UD4h-jieZpx5LEbg</link>
<description>Sono stati scoperti due problemi di sicurezza nel nei programmi WINS dei server Windows.&lt;br>
Questi bug sono stati denominati:&lt;br>
- Name Validation Vulnerability&lt;br>
- Association Context Vulnerability&lt;br>
A seconda del sistema le vulnerabilità posso risultare in un attacco DoS om l'esecuzione di codice remoto.&lt;br>&lt;br>
I Sistemi affetti sono i seguenti:&lt;br>
- Microsoft Windows NT Server 4.0 Service Pack 6&lt;br>
- Microsoft Windows NT Server 4.0 Terminal Server Edition Service Pack 6&lt;br>
- Microsoft Windows 2000 Server Service Pack 3&lt;br>
- Microsoft Windows 2000 Server Service Pack 4&lt;br>
- Microsoft Windows Server 2003&lt;br>
- Microsoft Windows Server 2003 64-Bit Edition&lt;br>
&lt;br>
Potete scaricare gli aggiornamenti che risolvono questo problema a questo indirizzo:&lt;a href="http://www.microsoft.com/technet/security/bulletin/MS04-045.mspx">http://www.microsoft.com/technet/security/bulletin/MS04-045.mspx&lt;/a></description>
<guid isPermaLink="true">http://www.marvel.it/sicurezza.htm?wid=7-lq-NiAP0pQW_EZ9Pfc6Q&amp;func=viewSubmission&amp;sid=6YZ0J0UD4h-jieZpx5LEbg</guid>
<pubDate>15 Dec 2004 21:26:34 GMT</pubDate>
</item>

<item>
<title>Huperteminal MS04-043</title>
<link>http://www.marvel.it/sicurezza.htm?wid=7-lq-NiAP0pQW_EZ9Pfc6Q&amp;func=viewSubmission&amp;sid=SoroL-huxxV3Wd5UP0i98g</link>
<description>Microsoft ha scoperto un bug in Hyperteminal che compromette la sicurezza del pc.&lt;br>
Il bug permette ad un eventuale malintenzionato di eseguire codice arbitrario costruendo una connesione appropriata, oppure utilizzando una particolar Url se Hyperteminal è configurato come server telnet.&lt;br>
&lt;br>I Sistemi affetti da questo bug sono i seguenti:&lt;br>
- Microsoft Windows NT Server 4.0 Service Pack 6a
&lt;br>- Microsoft Windows NT Server 4.0 Terminal Server Edition Service Pack 6&lt;br>
- Microsoft Windows 2000 Service Pack 3&lt;br>
- Microsoft Windows 2000 Service Pack 4&lt;br>
- Microsoft Windows XP Service Pack 1 e Service Pack 2&lt;br>
- Microsoft Windows XP 64-Bit Edition Service Pack 1 e Version 2003&lt;br>
- Microsoft Windows Server 2003&lt;br>
- Microsoft Windows Server 2003 64-Bit Edition&lt;br>&lt;br>
Potete scaricare gli aggiornamenti che risolvono questo problema a questo indirizzo:&lt;a href="http://www.microsoft.com/technet/security/bulletin/MS04-041.mspx">http://www.microsoft.com/technet/security/bulletin/MS04-041.mspx&lt;/a></description>
<guid isPermaLink="true">http://www.marvel.it/sicurezza.htm?wid=7-lq-NiAP0pQW_EZ9Pfc6Q&amp;func=viewSubmission&amp;sid=SoroL-huxxV3Wd5UP0i98g</guid>
<pubDate>15 Dec 2004 21:06:43 GMT</pubDate>
</item>

<item>
<title>Wordpad MS04-041</title>
<link>http://www.marvel.it/sicurezza.htm?wid=7-lq-NiAP0pQW_EZ9Pfc6Q&amp;func=viewSubmission&amp;sid=tfyVIjCgsLPBtg9NGSmKwQ</link>
<description>Microsoft ha scoperto un bug nel convertitore di file Word for Windows 6.0 utilizzato da Wordpad.&lt;br>
Questa vulnerabilità permette ad eventuali malintenzionati di eseguire codice programma sul vostro Pc.&lt;br>
I Sistemi affetti da questo bug sono i seguenti:&lt;br>
&lt;br>
- Microsoft Windows NT Server 4.0 Service Pack 6a&lt;br>
- Microsoft Windows NT Server 4.0 Terminal Server Edition Service Pack 6&lt;br>
- Microsoft Windows 2000 Service Pack 3&lt;br>
- Microsoft Windows 2000 Service Pack 4&lt;br>
- Microsoft Windows XP Service Pack 1 e Service Pack 2&lt;br>
- Microsoft Windows XP 64-Bit Edition Service Pack 1 e Version 2003&lt;br>
- Microsoft Windows Server 2003&lt;br>
- Microsoft Windows Server 2003 64-Bit Edition&lt;br>
- Microsoft Windows 98&lt;br>
- Microsoft Windows 98 Second Edition (SE)&lt;br>
- Microsoft Windows Millennium Edition (Me)&lt;br>
&lt;br>
Potete scaricare gli aggiornamenti che risolvono questo problema a questo indirizzo: &lt;a href="http://www.microsoft.com/technet/security/bulletin/MS04-041.mspx">http://www.microsoft.com/technet/security/bulletin/MS04-041.mspx&lt;/a></description>
<guid isPermaLink="true">http://www.marvel.it/sicurezza.htm?wid=7-lq-NiAP0pQW_EZ9Pfc6Q&amp;func=viewSubmission&amp;sid=tfyVIjCgsLPBtg9NGSmKwQ</guid>
<pubDate>15 Dec 2004 21:00:42 GMT</pubDate>
</item>

<item>
<title>Internet Explorer MS04-040</title>
<link>http://www.marvel.it/sicurezza.htm?wid=7-lq-NiAP0pQW_EZ9Pfc6Q&amp;func=viewSubmission&amp;sid=jn0M7L20olSyER7cZDkICA</link>
<description>Microsoft ha appena rilasciato una patch che corregge un bug di programmazione 
in Internext Explorer 6.&lt;BR>Questo buco consente ad un'eventuale pagina creata 
appositamente di eseguire codice pericoloso sul vostro Pc.&lt;BR>Si tratta fi un 
bug utilizzato anche dai virus BOFRA.B e BOFRA.C.&lt;BR>&lt;BR>I Sistemi affetti da 
questo bug sono i seguenti:&lt;BR>&lt;BR>- Microsoft Windows NT Server 4.0 Service 
Pack 6a&lt;BR>- Microsoft Windows NT Server 4.0 Terminal Server Edition Service 
Pack 6&lt;BR>- Microsoft Windows 2000 Service Pack 3&lt;BR>- Microsoft Windows 2000 
Service Pack 4&lt;BR>- Microsoft Windows XP Service Pack 1&lt;BR>- Microsoft Windows 
XP 64-Bit Edition Service Pack 1&lt;BR>- Microsoft Windows 98&lt;BR>- Microsoft 
Windows 98 Second Edition (SE)&lt;BR>- Microsoft Windows Millennium Edition 
(Me)&lt;BR>&lt;BR>Mentre ne sono immuni:&lt;BR>&lt;BR>- Microsoft Windows XP Service Pack 
2&lt;BR>- Microsoft Windows XP 64-Bit Edition Version 2003&lt;BR>- Microsoft Windows 
Server 2003&lt;BR>- Microsoft Windows Server 2003 64-Bit Edition&lt;BR>&lt;BR>Potete 
scaricare la patch ai seguenti indirizzi:&lt;BR>per &lt;A 
href="http://www.microsoft.com/downloads/details.aspx?FamilyId=3A9DBD51-4348-4EE6-9BC1-D9A1E12963EC">Windows 
2000 e XP Service Pack 1&lt;/A>&lt;BR>per &lt;A 
href="http://www.microsoft.com/downloads/details.aspx?FamilyId=96DE6C13-4F67-4581-8F51-2C8A90E11C57">Windows 
NT Server 4.0, Windows 98 e Windows ME&lt;/A>&lt;BR>per &lt;A 
href="http://www.microsoft.com/downloads/details.aspx?FamilyId=1e9105cf-eb5b-4af5-b73d-03e8969e0b5c">Windows 
XP Service Pack 1 64 Bit Edition&lt;/A>&lt;BR></description>
<guid isPermaLink="true">http://www.marvel.it/sicurezza.htm?wid=7-lq-NiAP0pQW_EZ9Pfc6Q&amp;func=viewSubmission&amp;sid=jn0M7L20olSyER7cZDkICA</guid>
<pubDate>02 Dec 2004 18:23:34 GMT</pubDate>
</item>

<item>
<title>Winamp Playlist</title>
<link>http://www.marvel.it/sicurezza.htm?wid=7-lq-NiAP0pQW_EZ9Pfc6Q&amp;func=viewSubmission&amp;sid=A1up-uL7PYS4sKyaZSf1_A</link>
<description>Le due versioni più recenti del player multimediale Winamp (5.05 &amp;amp; 5.06) contengono un bug che potrebbe consentire ad eventuali malintenzionati di eseguire del codice pericoloso sul vostro Pc.&lt;br>
Il problema è dovuto ad degli errori nelle funzioni che leggoni i file delle playlist.&lt;br>
La &lt;b>soluzione&lt;/b>, aspettanto una nuova versione del programma, consiste nell'eliminare l'associazione che Windows fa tra il file ".cda" and ".m3u" e Winamp. 
</description>
<guid isPermaLink="true">http://www.marvel.it/sicurezza.htm?wid=7-lq-NiAP0pQW_EZ9Pfc6Q&amp;func=viewSubmission&amp;sid=A1up-uL7PYS4sKyaZSf1_A</guid>
<pubDate>30 Nov 2004 19:16:01 GMT</pubDate>
</item>

</channel>
</rss>
