Nuovo whitepaper “Mitigating Software Vulnerabilities”

[English readers: you can find English links in this post for your convenience] Il team di Security Engineering di Microsoft ha approfittato del rilascio di sicurezza di luglio per pubblicare un interessante whitepaper dal titolo “Mitigating Software Vulnerabilities”: Security Research & Defense > Mitigating Software Vulnerabilities L’intento del documento è quello di poter stimolare una…


Nuova versione del tool EMET, ora supportato ufficialmente

[English readers: you can find English links in this post for your convenience] Anche in questo caso un po’ in ritardo, ma comunque una notizia da non mancare: è stato aggiornato l’ Enhanced Mitigation Experience Toolkit (EMET) alla versione 2.1, il tool gratuito che abilita Windows (anche e soprattutto le versioni meno recenti) ad essere…


A proposito del tool EMET (Enhanced Mitigation Experience Toolkit)

[English readers: you can find English links in this post for your convenience] Se avete letto il post precedente sui miglioramenti delle funzionalità di memory protection in IE9 avrete notato che si segnala la possibilità di usare il tool EMET per forzare la funzionalità ASLR ad essere usata da tutte le DLL: ecco allora a…


Descrizione della attuale robustezza di DEP e ASLR

[English readers: you can find English links in this post for your convenience] Nell’approssimarsi dell’ultimo rilascio di sicurezza ordinario dell’anno (previsto per stasera), vi raccomando la lettura di questo post del Microsoft Security Research and Defense blog che illustra in modo trasparente lo stato dell’efficacia delle funzionalità DEP (Data Execution Prevention) e ASLR (Address Space…

0

Annunci Microsoft al BlackHat USA 2010: collaborazione con Adobe, nuovo tool EMET e whitepapers

[English readers: you can find English links in this post for your convenience] Valanga di annunci e novità da parte Microsoft in occasione dell’evento di sicurezza BlackHat USA 2010 appena iniziato: Microsoft News Center: Microsoft, Adobe Collaborate to Protect Against Online Threats Black Hat USA 2010 Virtual Press Room A parte la condivisione pubblica della…