-
Anche Oracle con le patch mensili
di Daniele Bochicchio, in Windows Server and Security,Sembra che anche Oracle abbia deciso di rilasciare le path una volta al mese, come fa Microsoft da un po' di tempo. Nell'articolo 'Oracle to Patch on Monthly Schedule ' su eWeek vengono spiegati un po' di retroscena e ci sono alcuni commenti dei DBA che usano Oracle. Il vantaggio...
-
Un po' di note su Windows XP Service Pack 2
di Daniele Bochicchio, in Windows Server and Security,Ormai lo sanno anche le pietre, ma ufficialmente è da oggi che il SP 2 di Windows XP è disponibile per tutti. Al momento è nella sola versione network (quella completa) ma a giorni si attende anche la versione con l'installer, che scarica da web solo i file strettamente necessari...
-
Worm per IIS 5
di Daniele Bochicchio, in Windows Server and Security,Ovviamente patchare è sempre un optional. E c'è sempre qualcuno che specula su questa mancanza. E così, ecco un bel worm per IIS 5/IE: Download.Ject .
-
La sicurezza? Una piaga
di Daniele Bochicchio, in Windows Server and Security,Se siamo ancora qui a lamentarci (o agitarci, a seconda) ogni qual volta viene introdotto un nuovo worm, per cui esiste una patch già da tempo, allora il motivo è che qualcosa che non va, da qualche parte, c'è. Leggo di aziende infettate da Sasser e derivati, come Telecom, ...
-
Perchè Sasser non attacca Windows Server 2003?
di Daniele Bochicchio, in Windows Server and Security,Interessante, avrei pensato a qualcosa di più esoterico, invece Sasser, il nuovo worm che in queste ore sta mietendo vittime, attacca solo XP e 2000 e non 2003 perchè, come spiega Micheal Howard, Security PM, in questo post , RPC in 2003 non accetta connessioni anonime, come in ...
-
I giusti permessi per IIS 6 e ASP.NET
di Daniele Bochicchio, in Windows Server and Security,In realtà la cosa vale anche per IIS 5, qualora si stia usando la (non attiva di default) impostazione nota come impersonation, ma è praticamente la condizione de-facto in cui si trova qualsiasi utilizzatore di IIS 6. Mi ci sono trovato anche io su un nuovo server, dunque magari ...
-
WebCast sui security bulletin oggi alle 10:30
di Daniele Bochicchio, in Windows Server and Security,Mi segnalano che oggi, dalle 10:30 (e la cosa sarà ripetuta ogni venerdì successivo al rilascio delle patch programmate) ci sarà un WebCast in italiano: Partecipa al Webcast di approfondimento tecnico riguardante i bollettini sulla sicurezza di gennaio!Venerdì 16 gennaio, ore 10:...
-
Le patch del mese: ISA Server, Exchange 2003 e MDAC.
di Daniele Bochicchio, in Windows Server and Security,Secondo martedì del mese, quindi tempo di patch. E' la volta di ISA Server , Exchange 2003 e MDAC . Le prime due servono solo sui prodotti in questione, l'ultima è praticamente consigliata per tutti i sistemi Windows, visto che basta Office per avere MDAC installato. La nota ...
-
Combattere la guerra allo spam
di Daniele Bochicchio, in Windows Server and Security,Sono in molti a chiedermi cosa uso per combattere lo spam. La risposta è semplice: filtri, black list e Outlook 2003. Cominciamo dall'inizio. Sul mail server c'è un bel filtro antispam che usa praticamente tutte le black list del mondo. Grazie ai filtri cancello la spam più ...
-
I 4 nuovi bulletin del mese
di Daniele Bochicchio, in Windows Server and Security,Ed eccoli qui. Sono il bulletin MS03-048 , MS03-049 , MS03-050 e MS03-051 . Si spazia da IE fino alle ext di FP, passando per Office e Windows. Da applicare come sempre il prima possibile, tanto oggi è il giorno mensile da dedicare alle patch :)
Windows Server and Security
- marzo 2020:1 post
- febbraio 2019:1 post
- gennaio 2019:1 post
- ottobre 2018:1 post
- marzo 2018:1 post
- novembre 2017:1 post
- settembre 2017:1 post
- aprile 2017:1 post
- marzo 2017:1 post
- febbraio 2017:1 post
- settembre 2016:1 post
- novembre 2015:1 post
Categorie
In evidenza
- Introduzione alle Container Queries
- Ottimizzare le pull con Artifact Cache di Azure Container Registry
- Utilizzare una qualunque lista per i parametri di tipo params in C#
- Bloccare l'esecuzione di un pod in mancanza di un'artifact attestation di GitHub
- Creare una libreria CSS universale: Nav menu
- Gestire gli accessi con Token su Azure Container Registry
- Utilizzare la funzione EF.Parameter per forzare la parametrizzazione di una costante con Entity Framework
- Eliminare una project wiki di Azure DevOps