<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>tanasi.it &#187; exploit</title>
	<atom:link href="http://www.tanasi.it/tag/exploit/feed" rel="self" type="application/rss+xml" />
	<link>http://www.tanasi.it</link>
	<description>Alessandro `jekil` Tanasi blog</description>
	<lastBuildDate>Fri, 02 Jul 2010 11:06:47 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.1</generator>
		<item>
		<title>OsX il piu` vulnerabile</title>
		<link>http://www.tanasi.it/1219-osx-il-piu-vulnerabile.html</link>
		<comments>http://www.tanasi.it/1219-osx-il-piu-vulnerabile.html#comments</comments>
		<pubDate>Sun, 30 Mar 2008 13:17:00 +0000</pubDate>
		<dc:creator>jekil</dc:creator>
				<category><![CDATA[Security]]></category>
		<category><![CDATA[Techie]]></category>
		<category><![CDATA[apple]]></category>
		<category><![CDATA[bug]]></category>
		<category><![CDATA[cansecwest]]></category>
		<category><![CDATA[exploit]]></category>
		<category><![CDATA[pwn2own]]></category>
		<category><![CDATA[safari]]></category>

		<guid isPermaLink="false">http://localhost/wordpress/?p=1125</guid>
		<description><![CDATA[Mac OSX e` stato il primo a cedere. Il PWN2OWN organizzato all&#8217;interno del CanSecWest consisteva in tre laptop con installati MacOSX, Ubuntu Gutsy e Windows Vista in configurazione client e full patched, ovvero completamente aggiornati alle ultime patch, quindi in teoria senza vulnerabilita` pubblicamente conosciute. La sfida consisteva nel riuscire a violare la sicurezza di [...]]]></description>
			<content:encoded><![CDATA[<p>Mac <b>OSX</b> e` stato il primo a cedere.</p>
<p>Il <a href="http://cansecwest.com/post/2008-03-20.21:33:00.CanSecWest_PWN2OWN_2008">PWN2OWN</a> organizzato all&#8217;interno del <a href="http://cansecwest.com">CanSecWest</a> consisteva in <b>tre laptop</b> con installati MacOSX, Ubuntu Gutsy e Windows Vista in configurazione client e <b>full patched</b>, ovvero completamente aggiornati alle ultime patch, quindi in teoria senza vulnerabilita` pubblicamente conosciute. La sfida consisteva nel riuscire a violare la sicurezza di uno dei tre laptop.</p>
<p>Il team di Charlie Miller ha <a href="http://dvlabs.tippingpoint.com/blog/2008/03/27/day-two-of-cansecwest-pwn-to-own---we-have-our-first-official-winner-with-picture">vinto</a> violando la sicurezza di un MacBook Air su cui era installato OSX sfruttando una vulnerabilita` non conosciuta in Safari. La scrittura dell&#8217;exploit ha richiesto un bel po&#8217; di lavoro di un tream di tre persone, molto <a href="http://erratasec.blogspot.com/2008/03/safari-and-apple-get-ownedagain.html">probabilmente</a> e` funzionante anche nella versione per Windows di Safari. Spulciandosi i commit del trac di webkit sembra che la vulnerabilta` utilizzata sia stata <a href="http://trac.webkit.org/projects/webkit/changeset/31388">patchata</a> da questo commit.</p>
<p>Ovviamente un evento del genere non dice molto sulla robustezza dei sistemi operativi presi in esame, ma puo` mostrare su cosa i bug hunter puntino di piu` negli ultimi tempi.</p>
<ul class="related_post"><li><a href="http://www.tanasi.it/1816-hanno-rotto-google-perche-una-spiegazione-tecnica.html" title="Hanno rotto Google, perchè? Una spiegazione tecnica.">Hanno rotto Google, perchè? Una spiegazione tecnica.</a></li><li><a href="http://www.tanasi.it/1199-un-virus-chiamato-exploit.html" title="Un virus chiamato exploit">Un virus chiamato exploit</a></li><li><a href="http://www.tanasi.it/1184-exploiting-a-pax-secured-system.html" title="Exploiting a PAX secured system">Exploiting a PAX secured system</a></li><li><a href="http://www.tanasi.it/1007-bug-dei-processori-intel-core-2.html" title="Bug dei processori Intel Core 2">Bug dei processori Intel Core 2</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.tanasi.it/1219-osx-il-piu-vulnerabile.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Un virus chiamato exploit</title>
		<link>http://www.tanasi.it/1199-un-virus-chiamato-exploit.html</link>
		<comments>http://www.tanasi.it/1199-un-virus-chiamato-exploit.html#comments</comments>
		<pubDate>Fri, 08 Feb 2008 23:55:00 +0000</pubDate>
		<dc:creator>jekil</dc:creator>
				<category><![CDATA[LOL]]></category>
		<category><![CDATA[exploit]]></category>
		<category><![CDATA[giornalismo]]></category>
		<category><![CDATA[hacker]]></category>
		<category><![CDATA[virus]]></category>

		<guid isPermaLink="false">http://localhost/wordpress/?p=1111</guid>
		<description><![CDATA[Vi consiglio di leggere questo esaltante articolo di Marco Letizia: Exploit, il Lupin dei virus informatici.E` tratto dal Corriere della Sera, uno dei piu` prestigiosi e diffusi quotidiani nazionali, e parla di fanta sicurezza informatica.Come ricorda il Infinite Monkey Theorem salutariamente delle parole a caso possono avere un senso compiuto: &#34;Il fenomeno «exploit» ha già [...]]]></description>
			<content:encoded><![CDATA[<p>Vi consiglio di leggere <a href="http://www.corriere.it/scienze_e_tecnologie/08_febbraio_04/exploit_virus_informatico_3d840416-d336-11dc-8916-0003ba99c667.shtml">questo</a> esaltante articolo di Marco Letizia: <a href="http://www.corriere.it/scienze_e_tecnologie/08_febbraio_04/exploit_virus_informatico_3d840416-d336-11dc-8916-0003ba99c667.shtml">Exploit, il Lupin dei virus informatici</a>.<br />E` tratto dal <a href="http://www.corriere.it">Corriere della Sera</a>, uno dei piu` <b>prestigiosi</b> e <b>diffusi</b> quotidiani nazionali, e parla di <b>fanta</b> sicurezza informatica.<br />Come ricorda il <a href="http://en.wikipedia.org/wiki/Infinite_monkey_theorem">Infinite Monkey Theorem</a> salutariamente delle parole a caso possono avere un senso compiuto:</p>
<p><i>&quot;Il fenomeno «exploit» ha già infettato oltre 70 milioni di pc nel mondo&quot;<br />&quot;[l'exploit].. agisce piuttosto come una sorta di Arsenio Lupin informatico,<br />
aspettando silente per mesi, e venendo il più delle volte riconosciuto<br />
quando ormai è troppo tardi.&quot;<br />&quot;[l'exploit].. riesce corrompere le tradizionali ricerche effettuate sui più noti<br />
motori di ricerca, per portare il navigatore in siti già infettati o in<br />
siti copia di siti esistenti, dove l&#8217;utente ignaro consegna i dati<br />
della propria carta di credito convinto magari di fare acquisti in un<br />
sito affidabile.&quot;</i><br />Direi <b>sconcertante.</b> <br />Basta una semplice ricerca su <a href="http://it.wikipedia.org">wikipedia</a> per capire che un <a href="http://en.wikipedia.org/wiki/Exploit_%28computer_security%29">exploit</a> e` tutt&#8217;altra cosa e ha ben poco a che fare con un virus.</p>
<p>Non esprimo un mio parere sull&#8217;articolo, ognuno e` in grado di crearsi la sua opinione, mi faccio solo una domanda: se questo e` il grado di <b>precisione</b>, <b>dettaglio</b> e in generale <b>professionalita`</b> con cui vengono riportate le notizie, cosa devo aspettarmi quando leggo un&#8217;articolo di <b>medicina,</b> <b>cronaca</b> o <b>politica</b>?</p>
<ul class="related_post"><li><a href="http://www.tanasi.it/1834-secdocs-documenti-vari-di-it-security.html" title="SecDocs &#8211; Documenti vari di IT security">SecDocs &#8211; Documenti vari di IT security</a></li><li><a href="http://www.tanasi.it/1802-lol-a-geek-life.html" title="Lol: A Geek Life">Lol: A Geek Life</a></li><li><a href="http://www.tanasi.it/1469-virus-che-ti-spiano-il-cellulare-o-bufale.html" title="Virus che ti spiano il cellulare, o bufale?">Virus che ti spiano il cellulare, o bufale?</a></li><li><a href="http://www.tanasi.it/1219-osx-il-piu-vulnerabile.html" title="OsX il piu` vulnerabile">OsX il piu` vulnerabile</a></li><li><a href="http://www.tanasi.it/1184-exploiting-a-pax-secured-system.html" title="Exploiting a PAX secured system">Exploiting a PAX secured system</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.tanasi.it/1199-un-virus-chiamato-exploit.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Exploiting a PAX secured system</title>
		<link>http://www.tanasi.it/1184-exploiting-a-pax-secured-system.html</link>
		<comments>http://www.tanasi.it/1184-exploiting-a-pax-secured-system.html#comments</comments>
		<pubDate>Mon, 31 Dec 2007 16:22:25 +0000</pubDate>
		<dc:creator>jekil</dc:creator>
				<category><![CDATA[In English]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[Techie]]></category>
		<category><![CDATA[buffer overflow]]></category>
		<category><![CDATA[exploit]]></category>
		<category><![CDATA[exploiting]]></category>
		<category><![CDATA[pax]]></category>
		<category><![CDATA[stack overflow]]></category>

		<guid isPermaLink="false">http://localhost/wordpress/?p=1100</guid>
		<description><![CDATA[A technical overview of a successfull attack on a PAX secured system (non-executable stack) exploiting a stack buffer overflow on a statically linked multi threaded binary.Link: http://www.socialnetworkwhore.com/index.php?blog=5&#38;title=exploring_vortex_level_12&#38;more=1&#38;c=1&#38;tb=1&#38;pb=1 OpenSSL massive pwnageOsX il piu` vulnerabileUn virus chiamato exploit]]></description>
			<content:encoded><![CDATA[<p>A technical overview of a successfull attack on a <b>PAX</b> secured system (non-executable stack) exploiting a <b>stack buffer overflow</b> on a statically linked multi threaded binary.<br />Link: <a href="http://www.socialnetworkwhore.com/index.php?blog=5&#038;title=exploring_vortex_level_12&#038;more=1&#038;c=1&#038;tb=1&#038;pb=1">http://www.socialnetworkwhore.com/index.php?blog=5&amp;title=exploring_vortex_level_12&amp;more=1&amp;c=1&amp;tb=1&amp;pb=1</a></p>
<ul class="related_post"><li><a href="http://www.tanasi.it/1230-openssl-massive-pwnage.html" title="OpenSSL massive pwnage">OpenSSL massive pwnage</a></li><li><a href="http://www.tanasi.it/1219-osx-il-piu-vulnerabile.html" title="OsX il piu` vulnerabile">OsX il piu` vulnerabile</a></li><li><a href="http://www.tanasi.it/1199-un-virus-chiamato-exploit.html" title="Un virus chiamato exploit">Un virus chiamato exploit</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.tanasi.it/1184-exploiting-a-pax-secured-system.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
