<?xml version="1.0" encoding="UTF-8"?> <rss
version="2.0"
xmlns:content="http://purl.org/rss/1.0/modules/content/"
xmlns:wfw="http://wellformedweb.org/CommentAPI/"
xmlns:dc="http://purl.org/dc/elements/1.1/"
xmlns:atom="http://www.w3.org/2005/Atom"
xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
><channel><title>bufferOverflow&#187; Security</title> <atom:link href="http://www.bufferoverflow.it/category/security/feed/" rel="self" type="application/rss+xml" /><link>http://www.bufferoverflow.it</link> <description>Notizie, articoli, guide su Windows e Gnu/Linux</description> <lastBuildDate>Sun, 29 Aug 2010 07:38:25 +0000</lastBuildDate> <language>en</language> <sy:updatePeriod>hourly</sy:updatePeriod> <sy:updateFrequency>1</sy:updateFrequency> <generator>http://wordpress.org/?v=3.0.1</generator> <item><title>OpenX: ripulire un&#8217;installazione infetta e aumentarne la sicurezza</title><link>http://www.bufferoverflow.it/2010/07/31/openx-ripulire-uninstallazione-infetta-e-aumentarne-la-sicurezza/</link> <comments>http://www.bufferoverflow.it/2010/07/31/openx-ripulire-uninstallazione-infetta-e-aumentarne-la-sicurezza/#comments</comments> <pubDate>Sat, 31 Jul 2010 16:28:18 +0000</pubDate> <dc:creator>Matteo Campofiorito</dc:creator> <category><![CDATA[Security]]></category> <category><![CDATA[openx]]></category><guid
isPermaLink="false">http://www.bufferoverflow.it/?p=749</guid> <description><![CDATA[Qualche settimana fa ho subito un attacco a un&#8217;installazione di OpenX abbastanza datata che avevo installato su un dominio che gestisco. Nella fattispecie si è trattato di una SQL Injection ai danni di OpenX 2.8.1 e l&#8217;attacco è stato facilmente individuabile dai suoi effetti: tutti i codici zona erano stati sporcati da iframe che facevano [...]]]></description> <wfw:commentRss>http://www.bufferoverflow.it/2010/07/31/openx-ripulire-uninstallazione-infetta-e-aumentarne-la-sicurezza/feed/</wfw:commentRss> <slash:comments>0</slash:comments> </item> <item><title>Analizzare e &#8220;disinfettare&#8221; file PDF con pdfid</title><link>http://www.bufferoverflow.it/2010/05/04/analizzare-e-disinfettare-file-pdf-con-pdfid/</link> <comments>http://www.bufferoverflow.it/2010/05/04/analizzare-e-disinfettare-file-pdf-con-pdfid/#comments</comments> <pubDate>Tue, 04 May 2010 21:09:53 +0000</pubDate> <dc:creator>Matteo Campofiorito</dc:creator> <category><![CDATA[Security]]></category> <category><![CDATA[disinfettare-pdf]]></category> <category><![CDATA[pdf]]></category><guid
isPermaLink="false">http://www.bufferoverflow.it/?p=654</guid> <description><![CDATA[I file PDF stanno diventando sempre di più un vettore di attacco e vengono usati sempre di più come &#8220;cavalli di troia&#8221; per far breccia nei sistemi operativi. Ecco perché prima di aprire PDF provenienti da mittenti/fonti non fidate può essere utile eseguire un&#8217;analisi automatizzata ricorrendo al tool pdfid.py di Didier Stevens. Si tratta di [...]]]></description> <wfw:commentRss>http://www.bufferoverflow.it/2010/05/04/analizzare-e-disinfettare-file-pdf-con-pdfid/feed/</wfw:commentRss> <slash:comments>0</slash:comments> </item> <item><title>Verificare l&#8217;md5 di WordPress per individuare compromissioni</title><link>http://www.bufferoverflow.it/2010/04/17/verificare-lmd5-di-wordpress-per-individuare-compromissioni/</link> <comments>http://www.bufferoverflow.it/2010/04/17/verificare-lmd5-di-wordpress-per-individuare-compromissioni/#comments</comments> <pubDate>Sat, 17 Apr 2010 22:39:51 +0000</pubDate> <dc:creator>Matteo Campofiorito</dc:creator> <category><![CDATA[Security]]></category> <category><![CDATA[md5]]></category> <category><![CDATA[wordpress]]></category><guid
isPermaLink="false">http://www.bufferoverflow.it/?p=652</guid> <description><![CDATA[WordPress non ha integrata la possibilità di calcolare l&#8217;md5 dei file di installazione, una funzionalità che, se venisse integrata &#8220;built-in&#8221;, potrebbe rendere la vita molto più facile a chi voglia effettuare un controllo dell&#8217;integrità della propria installazione del blog engine. L&#8217;ideale sarebbe avere una sorta di integrity check in WordPress che attraverso un cron job [...]]]></description> <wfw:commentRss>http://www.bufferoverflow.it/2010/04/17/verificare-lmd5-di-wordpress-per-individuare-compromissioni/feed/</wfw:commentRss> <slash:comments>0</slash:comments> </item> <item><title>Eliminare virus, worm, rootkit: i migliori strumenti (secondo me)</title><link>http://www.bufferoverflow.it/2010/03/21/eliminare-virus-worm-rootkit-i-migliori-strumenti-secondo-me/</link> <comments>http://www.bufferoverflow.it/2010/03/21/eliminare-virus-worm-rootkit-i-migliori-strumenti-secondo-me/#comments</comments> <pubDate>Sun, 21 Mar 2010 10:20:54 +0000</pubDate> <dc:creator>Matteo Campofiorito</dc:creator> <category><![CDATA[Security]]></category> <category><![CDATA[antivirus]]></category> <category><![CDATA[rootkit]]></category><guid
isPermaLink="false">http://www.bufferoverflow.it/?p=646</guid> <description><![CDATA[Negli ultimi giorni sono stato impegnato in pulizie di sistemi Windows infetti e vorrei dare qui una lista di programmi senza i quali non sarei riuscito a cavarmela con la stessa velocità e efficacia: Avira AntiVir Rescue System: si tratta di una distribuzione Linux LiveCD creata da Avira che consente di pulire sistemi Windows che [...]]]></description> <wfw:commentRss>http://www.bufferoverflow.it/2010/03/21/eliminare-virus-worm-rootkit-i-migliori-strumenti-secondo-me/feed/</wfw:commentRss> <slash:comments>1</slash:comments> </item> <item><title>Modificare i tag HTML di un messaggio in Thunderbird</title><link>http://www.bufferoverflow.it/2010/02/14/modificare-i-tag-html-di-un-messaggio-in-thunderbird/</link> <comments>http://www.bufferoverflow.it/2010/02/14/modificare-i-tag-html-di-un-messaggio-in-thunderbird/#comments</comments> <pubDate>Sun, 14 Feb 2010 10:01:12 +0000</pubDate> <dc:creator>Matteo Campofiorito</dc:creator> <category><![CDATA[Security]]></category> <category><![CDATA[thunderbird]]></category><guid
isPermaLink="false">http://www.bufferoverflow.it/?p=637</guid> <description><![CDATA[Cercando di riprodurre un &#8220;presunto&#8221; bug nel mail client dell&#8217;iPhone (che per ora si è rivelato non funzionante) ho avuto la necessità di modificare l&#8217;HTML di una mail scritta con Thunderbird. La modifica dell&#8217;HTML è permessa nel mail client di Mozilla solo per il tag &#60;body&#62;, cioè per il corpo del messaggio: basta creare una [...]]]></description> <wfw:commentRss>http://www.bufferoverflow.it/2010/02/14/modificare-i-tag-html-di-un-messaggio-in-thunderbird/feed/</wfw:commentRss> <slash:comments>0</slash:comments> </item> <item><title>Bloccare gli alert JavaScript in Firefox</title><link>http://www.bufferoverflow.it/2010/02/01/bloccare-gli-alert-javascript-in-firefox/</link> <comments>http://www.bufferoverflow.it/2010/02/01/bloccare-gli-alert-javascript-in-firefox/#comments</comments> <pubDate>Mon, 01 Feb 2010 22:10:10 +0000</pubDate> <dc:creator>Matteo Campofiorito</dc:creator> <category><![CDATA[Security]]></category> <category><![CDATA[firefox]]></category><guid
isPermaLink="false">http://www.bufferoverflow.it/?p=630</guid> <description><![CDATA[Purtroppo esiste sempre qualche script kiddie che giocherella con fastidiosi alert in JavaScript, nel peggiore dei casi creando un loop infinito di alert. In Firefox esiste un bug mai corretto riguardante proprio queste fastidiose finestrelle: se si incappa in una pagina che genera un loop infinito di alert l&#8217;unica cosa che si può fare è [...]]]></description> <wfw:commentRss>http://www.bufferoverflow.it/2010/02/01/bloccare-gli-alert-javascript-in-firefox/feed/</wfw:commentRss> <slash:comments>1</slash:comments> </item> <item><title>I blog tecnici non fanno attenzione alla sicurezza?</title><link>http://www.bufferoverflow.it/2010/01/01/i-blog-tecnici-non-fanno-attenzione-alla-sicurezza/</link> <comments>http://www.bufferoverflow.it/2010/01/01/i-blog-tecnici-non-fanno-attenzione-alla-sicurezza/#comments</comments> <pubDate>Fri, 01 Jan 2010 20:06:44 +0000</pubDate> <dc:creator>Matteo Campofiorito</dc:creator> <category><![CDATA[Security]]></category> <category><![CDATA[wordpress]]></category><guid
isPermaLink="false">http://www.bufferoverflow.it/?p=619</guid> <description><![CDATA[Da qualche giorno sto facendo delle prove, alla portata di tutti, su alcuni tra i blog tecnici più noti nella blogosfera italiana, il mio obiettivo è stato quello di capire quanta attenzione alla sicurezza del proprio blog ci sia. Mi sono concentrato in particolare sui blog che utilizzano WordPress, e mi è bastato controllare due [...]]]></description> <wfw:commentRss>http://www.bufferoverflow.it/2010/01/01/i-blog-tecnici-non-fanno-attenzione-alla-sicurezza/feed/</wfw:commentRss> <slash:comments>28</slash:comments> </item> </channel> </rss>
<!-- Served from: www.bufferoverflow.it @ 2010-09-08 13:43:53 by W3 Total Cache -->