E' aperta la caccia: spara su Windows anche tu!

Ricordo una presentazione fatta anni fa da un tizio di Zone-H che voleva "dimostrare" l'insicurezza intrinseca di Windows.

Il tizio non sapeva, evidentemente, che in Windows (NT Family) esistono le ACL. Pretendeva di attribuire a Windows l'insicurezza generata da una errata configurazione del Web Server IIS e delle ACL fatta da un poco accorto Amministratore del Web Server e del Server.


Dopo qualche momento qualcuno, garbatamente, gli disse che quella non era una vulnerabilità di Windows ma una errata configurazione del Web Server IIS e delle ACL!

Comunque beccatevi questo post molto interessante che ripercorre il filone in questione; stavolta anche Symantec c'è cascata...

Nuova puntata della rubrica Anti-FUD: chiariamo le idee sul nuovo Master Boot Sector Rootkit

Commenti

Post popolari in questo blog

Exploit: icsploit o espluà?

TrueCrypt 5.0: nuova release

ING Direct: ancora con il PAD numerico rotante!