Credo - Fuori i Secondi - Cisco
Cisco ha emesso un set di patch di sicurezza per il software del sistema operativo Internet (IOS), utilizzato per alimentare i suoi router e switch.
Le patch sono state pubblicate mercoledì, la data che Cisco aveva precedentemente riservato come ultima data di rilascio per le patch IOS bisettimanali. Cisco ha anche pubblicato 12 avvisi di sicurezza che descrivono i bug, osservando che molte di queste vulnerabilità potrebbero essere sfruttate dagli aggressori per bloccare un dispositivo IOS.
Uno dei bug, un difetto nel protocollo SNMP (Simple Network Management Protocol) potrebbe essere sfruttato da un attaccante per prendere il controllo del router. Tuttavia, solo i dispositivi della serie Cisco uBR10012 appositamente configurati, utilizzati dalle società di telecomunicazione per connettere i clienti a banda larga a Internet sono affetti da tale errore, ha affermato Cisco.
[Ulteriori letture: i migliori NAS per lo streaming multimediale e il backup]Symantec valuta questa vulnerabilità critica e mercoledì ha avvisato gli utenti di questi dispositivi che hanno configurato i propri router per la ridondanza della linea dati applicare le patch il più presto possibile.
Cisco non è a conoscenza di attacchi o divulgazioni pubbliche precedenti basati su questo difetto.
Altri bug che sono stati patchati riguardano il software multicast, l'elaborazione SSL e il protocollo Session Initiation Protocol di Cisco. Un elenco completo dei bollettini sulla sicurezza di mercoledì può essere trovato qui.
Mozilla rilascia aggiornamento per la sicurezza del controllo flash
Mozilla ha eliminato l'aggiornamento di Firefox 3.5.3, che verifica la presenza di plug-in Flash aggiornati.
Microsoft ha rilasciato sette nuovi bollettini sulla sicurezza per la prima patch martedì del 2013 - la più urgente è una patch per difetto in XML.
Happy Patch Tuesday! Microsoft sta dando il via all'anno con sette nuovi bollettini sulla sicurezza. Ci sono cinque classificati come importanti e due classificati come critici, ma uno in particolare che riguarda esperti di sicurezza.
Microsoft rilascia Halloween Special bundle per Windows 10
Microsoft ha annunciato nuovi gadget in Haunted Hub, che include una varietà di app, giochi, musica spettrali , film per Halloween.