Archive for the ‘ Security ’ Category Archivio per la 'Protezione' Categoria

Jason Ostrom, a telecommunication security expert has unveiled UCSniff , a tool that demonstrates how easy it is to intercept Voice over Internet Protocol (VoIP) calls. Jason Ostrom, un esperto di sicurezza delle telecomunicazioni ha svelato UCSniff, uno strumento che dimostra quanto sia facile intercettare Voice over Internet Protocol (VoIP) le chiamate.

UCSniff is a next-generation VoIP-sniffer software tool that allows penetration testers to assess the security of VoIP calls over a network. UCSniff è una nuova generazione di VoIP-sniffer di strumento software che consente la penetrazione tester per valutare la sicurezza delle chiamate VoIP su una rete. A computer running UCSniff can be connected to the Ethernet port of the network you want to probe, A VLAN hopper automatically checks the network under probe until it accesses the part that carries VoIP calls. Un computer che esegue UCSniff può essere collegato alla porta Ethernet di rete che si desidera sonda, Una cavalletta VLAN controlla automaticamente la rete sotto sonda fino a quando non accede alla parte che porta le chiamate VoIP. The UCSniff then injects spoofed Address Resolution Protocol (ARP) packets into the network allowing all VoIP traffic to be routed to the computer running UCSniff. Il UCSniff quindi Inserisce falso Address Resolution Protocol (ARP), i pacchetti in rete, consentendo a tutte le traffico VoIP per essere reindirizzato al computer che esegue UCSniff.

UCSniff creator Jason Ostrom said, “It’s silently intercepting all the traffic and forwarding it to the phone, so a regular phone user would not be able to tell the difference. UCSniff creatore Jason Ostrom ha detto, "E 'in silenzio intercettare tutto il traffico e la trasmette al telefono, così un utente regolare di telefono non sarebbe in grado di capire la differenza.

“They think they’re talking directly to the other phone when in fact the tool is actually intercepting all the traffic.” "Essi pensano che stiamo parlando direttamente al telefono quando in realtà lo strumento è in realtà intercettare tutto il traffico".

UCSniff can catch bi-directional conversations and record them in a single audio file. UCSniff può prendere bi-direzionale e registrare le conversazioni in un unico file audio. It automatically records calls that use the G.711 and G.722 codecs. Si registra automaticamente le chiamate che utilizzano il G.711 e G.722 codec. However, UCSniff cannot be used to probe a remote network, you need to be directly wired to the network to conduct a probe. Tuttavia, UCSniff non può essere utilizzato per sonda una rete remota, è necessario essere collegati direttamente alla rete di condurre una sonda. UCSniff will be available for download in the coming weeks from Sipera Systems for free. UCSniff sarà disponibile per il download nelle prossime settimane da Sipera Sistemi gratuitamente.

UCSniff is definitely a tool that every security and VoIP owner should have. UCSniff è sicuramente uno strumento che ogni sicurezza e VoIP proprietario dovrebbe avere.

Popularity: 60% [ ? ] Popularity: 60% [?]

Rate this : Vota questo:
3.2 3,2

Download Mozilla Firefox 3.0.3 Scarica Mozilla Firefox 3.0.3

As part of Mozilla’s ongoing stability and security update process, Firefox 3.0.3  for Windows, Mac, and Linux has been released. Come parte di Mozilla in corso la stabilità e la sicurezza processo di aggiornamento, Firefox 3.0.3 per Windows, Mac e Linux è stato rilasciato. This version repairs a problem experienced by some users with the Password Manager feature in Firefox 3.0.2 Questa versione ripara un problema vissuto da alcuni utenti con la funzione Password Manager di Firefox 3.0.2

What’s new in Firefox 3.0.3: Cosa c'è di nuovo in Firefox 3.0.3:

  • Fixed the problem on saved passwords’ retrieval and saving new passwords. Risolto il problema delle password salvate su 'il recupero e il risparmio nuova password.
  • Fixed several security issues. Fissa alcuni problemi di sicurezza.
  • Fixed several stability issues. Fissa alcuni problemi di stabilità.
  • Fixed the hang and crash problems when using screen readers. Corretto il blocco e problemi di crash quando si utilizza lettori di schermo.
  • Fixed Mac-specific issues. Mac fisso-questioni specifiche.

Download Firefox 3.0.3 Scarica Firefox 3.0.3

Popularity: 28% [ ? ] Popularity: 28% [?]

Rate this : Vota questo:
3.2 3,2

Debian has released an OpenSSH security updates intended for computers powered by the Debian Linux Operating System. Debian ha rilasciato un OpenSSH aggiornamenti della protezione per i computer destinati powered by Debian sistema operativo di Linux. The current OpenSSH version found in Debian has a Denial of Service vulnerability. L'attuale versione di OpenSSH trovati in Debian ha un Denial of Service vulnerabilità. It was discovered that the Debian version of OpenSSH server’s  signal handler implementing the login timeout uses functions which are not async-signal-safe that leads to denial of service vulnerability. Si è scoperto che la versione di Debian server OpenSSH gestore del segnale che attua il timeout di accesso utilizza funzioni che non sono async-segnale sicuro che porta alla negazione del servizio vulnerabilità. An affected system suffers from tremendous amount of zombie sshd processes. Un sistema colpito soffre di enormi quantità di processi zombie sshd.

If your Debian system is running the old version of OpenSSH server, using root account and running the following commands will solve the problem: Se il vostro sistema Debian è in esecuzione la vecchia versione del server OpenSSH, utilizzando account di root e in esecuzione i seguenti comandi risolvere il problema:
# apt-get update
# apt-get upgrade

Popularity: 74% [ ? ] Popularity: 74% [?]

Rate this : Vota questo:
3.2 3,2

As we all know, Google Chrome has been launched last Tuesday and I am one of those who downloaded and installed the software after the launch.  After reviewing the EULA which states that users apparently grant Google the rights to anything they publish and create while using Chrome, I must admit that I had to think twice and decided to set aside the new browser and stick with Firefox.  However, today’s news states that Google has updated the controversial end user license agreement of Chrome . Come tutti sappiamo, Cromo Google è stato lanciato lo scorso Martedì e io sono uno di quelli utenti che hanno scaricato e installato il software dopo il lancio. Dopo aver esaminato il Contratto in cui si afferma che gli utenti di Google apparentemente concedere i diritti di pubblicare qualsiasi cosa essi e creare durante l'utilizzo di Cromo , Devo ammettere che ho dovuto pensarci due volte e ha deciso di annullare la nuova finestra del browser e bastone con Firefox. Tuttavia, oggi la notizia che Google ha aggiornato il controverso finale di licenza di Cromo.

As an IT personnel, I am still a bit hesitant to use Chrome again, not unless the the reported security flaws of the software have been addressed by Google. Come un personale IT, io sono ancora un po 'esitante di utilizzare nuovamente cromato, non meno che il segnalati problemi di sicurezza del software sono state affrontate da Google. Since Chrome is based on the WebKit rendering engine, there are numerous reports that it has inherited  a potentially serious security flaw from the old version of the WebKit. Poiché Chrome è basato sul motore di rendering WebKit, vi sono numerose relazioni che essa ha ereditato una potenzialmente grave problema di sicurezza della vecchia versione del WebKit. Chrome has also been found to be vulnerable to the “Safari Carpet Bombing Flaw” , which means a malicious code can be executed on the victim’s computer. Cromo è stato anche il rischio di essere il "Safari Tappeto bombardamento difetto", che significa un codice dannoso può essere eseguito sul computer della vittima. I hope that Google will have an immediate patch on the reported security flaws so that people, especially in the IT industry will use their new Internet browser. Mi auguro che Google avrà un immediato la patch sul segnalati problemi di sicurezza in modo che le persone, in particolare nel settore IT utilizzerà il loro nuovo browser Internet.

Popularity: 58% [ ? ] Popularity: 58% [?]

Rate this : Vota questo:
3.7 (3 people) 3.7 (3 persone)

Red Hat servers compromised Red Hat server compromesso

Last week, some of Red Hat servers were compromised by outside attackers. La settimana scorsa, alcuni dei server Red Hat sono state compromesse da fuori attaccanti. The intruder was able to sign a small number of OpenSSH packages relating to Red Hat Enterprise Linux 4 (i386 and x86_64 architectures) and Red Hat Enterprise Linux 5 (x86_64 architecture). L'intruso è stato in grado di firmare un piccolo numero di pacchetti relativo OpenSSH a Red Hat Enterprise Linux 4 (i386 e x86_64 architetture) e Red Hat Enterprise Linux 5 (architettura x86_64). The attack could also make the end-users victim if they installed the compromised software. L'attacco potrebbe anche rendere gli utilizzatori finali vittima se compromesso installato il software. As a result, Red Hat issued an OpenSSH update and provided a command-line tool that administrators can use to check if their system has compromised OpenSSH packages. Di conseguenza, Red Hat ha emesso un aggiornamento OpenSSH e ha fornito un tool a riga di comando che gli amministratori possono utilizzare per verificare se il loro sistema è compromessa pacchetti OpenSSH.

From the RHN announcement: Da RHN annuncio:

Last week Red Hat detected an intrusion on certain of its computer systems and took immediate action. La settimana scorsa, Red Hat ha rilevato un intrusione su alcuni dei suoi sistemi informatici e ha un'azione immediata. While the investigation into the intrusion is on-going, our initial focus was to review and test the distribution channel we use with our customers, Red Hat Network (RHN) and its associated security measures. Mentre l'inchiesta relativa alla intrusione è in corso, la nostra attenzione iniziale era quello di rivedere e testare il canale di distribuzione che usiamo con i nostri clienti, Red Hat Network (RHN) e dei suoi associati misure di sicurezza. Based on these efforts, we remain highly confident that our systems and processes prevented the intrusion from compromising RHN or the content distributed via RHN and accordingly believe that customers who keep their systems updated using Red Hat Network are not at risk. Sulla base di questi sforzi, restiamo molto fiducioso che i nostri sistemi e processi di impedire l'intrusione di RHN o compromettere i contenuti distribuiti attraverso RHN, e di conseguenza riteniamo che i clienti che mantenere i loro sistemi aggiornati utilizzando Red Hat Network non sono a rischio. We are issuing this alert primarily for those who may obtain Red Hat binary packages via channels other than those of official Red Hat subscribers. Siamo rilascio di questo avviso soprattutto per coloro che possono ottenere Red Hat pacchetti binari tramite canali diversi da quelli ufficiali di Red Hat abbonati.

Following products are affected: Seguenti prodotti sono interessati:

  • Red Hat Desktop (v. 4) Red Hat Desktop (v. 4)
  • Red Hat Enterprise Linux (v. 5 server) Red Hat Enterprise Linux (v. 5 server)
  • Red Hat Enterprise Linux AS (v. 4) Red Hat Enterprise Linux AS (v. 4)
  • Red Hat Enterprise Linux AS (v. 4.5.z) Red Hat Enterprise Linux AS (v. 4.5.z)
  • Red Hat Enterprise Linux Desktop (v. 5 client) Red Hat Enterprise Linux Desktop (v. 5 client)
  • Red Hat Enterprise Linux ES (v. 4) Red Hat Enterprise Linux ES (v. 4)
  • Red Hat Enterprise Linux ES (v. 4.5.z) Red Hat Enterprise Linux ES (v. 4.5.z)
  • Red Hat Enterprise Linux WS (v. 4) Red Hat Enterprise Linux WS (v. 4)

Popularity: 25% [ ? ] Popularity: 25% [?]

Rate this : Vota questo:
3.2 3,2

OpenSSH 5.1 Released OpenSSH 5.1 Rilasciato

OpenSSH is a set of FREE computer programs providing encrypted communication sessions over a computer network using the ssh protocol. OpenSSH è una serie di programmi per computer LIBERA fornire le sessioni di comunicazione criptati su una rete di computer utilizzando il protocollo SSH. OpenSSH allows telnet, rlogin and FTP users to encrypt all traffic (including passwords) to effectively eliminate eavesdropping, connection hijacking, and other attacks. OpenSSH permette telnet, rlogin e FTP agli utenti di crittografare tutto il traffico (comprese le password) per eliminare efficacemente ascolti indiscreti, connessione dirottamento, e altri attacchi.

OpenSSH server and client version 5.1 has just been released and available for download. Server ed il client OpenSSH versione 5.1 è stata appena rilasciata e disponibile per il download.

Some notable features are: Alcune caratteristiche di rilievo sono i seguenti:

  • Introduce experimental SSH Fingerprint ASCII Visualisation to ssh(1) and ssh-keygen(1). Introdurre sperimentale SSH impronte digitali ASCII Visualizzazione di ssh (1) e ssh-keygen (1).
  • sshd now support CIDR address/masklen matching. sshd ora sostenere indirizzo CIDR / masklen corrispondenti.
  • Added an extended test mode (-T) to sshd(8) to request that it write its effective configuration to stdout and exit. Aggiunto un esteso modalità di prova (-T) per sshd (8) di chiedere che scrivere la sua effettiva configurazione a stdout e di uscita.
  • ssh(1) now prints the number of bytes transferred and the overall connection throughput for SSH protocol 2 sessions when in verbose mode. ssh (1) stampe ora il numero di byte trasferiti e la connessione di throughput protocollo SSH per 2 sessioni quando ci si trova in modalità verbosa.
  • Added a MaxSessions option to sshd_config(5) to allow control of the number of multiplexed sessions supported over a single TCP connection. Aggiunta una opzione per MaxSessions sshd_config (5) per consentire il controllo del numero di sessioni supportate multiplexati su una singola connessione TCP.

See the complete list of features here Vedere la lista completa delle caratteristiche qui

Popularity: 10% [ ? ] Popularity: 10% [?]

Rate this : Vota questo:
2.5 2,5