il nostro network: PC World | GameStar | Macworld | Spotlight | Fiction-TV | Computerworld | Nuov@ Periodici Shop| Nuov@ Periodici

come funziona il quicklink
come funziona il quicklink

Canali
 CSO
 Storageworld


13-11-2006
stampa l'articolo Stampa Segnala

C'è da aggiornare Lotus Domino

Un bug del protocollo NRPC rende potenzialmente visibili le credenziali degli utenti

In IBM Lotus Domino è stata segnalata una vulnerabilità che può essere sfruttata per avere accesso a informazioni potenzialmente sensibili.

Il problema è legato a un errore nel protocollo Notes Remote Procedure Call (NRPC) sulla porta 1352, errore che si evidenzia durante la ricerca di un id utente non autenticato e che può portare un attaccante a consultare l'elenco degli username validi e a scaricare i file degli userID degli utenti accreditati al sistema.

La vulnerabilità a quanto si è visto è legata alle versioni 5.0, 6.0, 6.5 e 7.0 del software.
La soluzione sta nell'aggiornamento alle versioni 6.5.5 Fix Pack 2 (FP2) o 7.0.2 e nel configurare la variabile BLOCK_LOOKUPID nel file notes.ini del server.

L'advisory originale di IBM è a questo indirizzo.





stampa l'articolo Stampa    Segnala

 

News
iscriviti alla nostra newsletter!
  • 08-02-2010
    HP Italia promuove la formazione di giovani specialisti di cloud computing
  • 08-02-2010
    BlackBerry, è il momento degli spyware
  • 05-02-2010
    EDI chiavi in mano per le PMI
  • 05-02-2010
    Sitecom mette in condivisione il 3G
  • 05-02-2010
    Security manager: qualche volta basta semplicemente passare all'azione...
  • 04-02-2010
    Cisco: i nostri risultati trimestrali confermano la ripresa economica
  • 04-02-2010
    Oracle, scoperta vulnerabilità zero-day nella release 2 del database 11g
  • 03-02-2010
    Facebook: ci servono tecnologie che sul mercato non si trovano
  • 03-02-2010
    Un nuovo vertice per l'italiana Pride dopo il passaggio sotto Ericsson
  • 03-02-2010
    Ecco la prima applicazione enterprise per l'accesso remoto da iPad e iPhone
  • 03-02-2010
    Social network: i timori delle aziende si concentrano su Facebook
  • 03-02-2010
    I server di Dell saranno più cloud
  • 03-02-2010
    Affare Telecom Italia-Telefonica, il vero problema è la rete
  • 02-02-2010
    Tre passi per lo storage di Fujitsu
  • 02-02-2010
    Sicurezza, parlano gli operatori di rete
  • 02-02-2010
    "Il mainframe? E' un hub per il cloud computing"
  • 01-02-2010
    Nokia Siemens Networks Italia: nominati i nuovi vertici
  • 01-02-2010
    Brocade unifica i supporti SAN e IP
  • 01-02-2010
    Chiusura d'anno in crescita per il settore telefoni mobili
  • 29-01-2010
    Il BlackBerry sarà anche biometrico?
  • 29-01-2010
    Google vuole estendere i DNS per migliorare le prestazioni del web
  • 28-01-2010
    Balzo dei profitti per Nokia
  • 28-01-2010
    Nuovo country manager per Interoute Italia
  • 27-01-2010
    F5 aggiunge SSL VPN alla gamma di apparati Big-IP
  • 27-01-2010
    Rete wireless per le quattro facoltà dell'Università di Brescia
  • 27-01-2010
    Novell lancia un kit per lo sviluppo di appliance software
  • 26-01-2010
    Cinque cose da sapere nella scelta di un'offerta platform-as-a-service
  • 26-01-2010
    Allied Telesis abbassa i consumi degli switch 'unmanaged'
  • 26-01-2010
    Windows Mobile, pubblicato per errore il kit di sviluppo della prossima release
  • 26-01-2010
    Le recessione frena le telefonate internazionali, ma avvantaggia Skype
  • tutti

     
    La biblioteca
      entra nella biblioteca
    La nostra biblioteca on line è il tuo punto di riferimento per scaricare white paper, ricerche e approfondimenti sui principali temi dell'ICT!
    Gli ultimi documenti inseriti:

    - Perdita di dati incontrollata: sei una vittima? Salva il tuo business

    - Cinque fasi per un consolidamento ottimale dei data center

    - L'IT non è allineato al business quanto crede di esserlo

    - Disaster recovery senza più disastri...

    - Proteggete le vostre transazioni commerciali

     

     
     
    Dai nostri partner



     

     


    Alcune pubblicazioni e siti di IDG nel mondo:
    Computerworld (USA) - Computerwoche (Ger) - Le Monde Informatique (Fra)
    China Computerworld (Cina) - CIO (USA) - InfoWorld (USA)
    Network World Fusion (USA) - Network World (Ita)
    Techchannel (Ger) - TechWorld (GB) - ComputerPartner (Ger)
    Bio-IT World (USA)


    Copyright © 2006 - 2010 Nuov@ Periodici Italia S.r.l. - tutti i diritti riservati - P. IVA 06868120152
    E' vietato riprodurre i contenuti di questo sito senza l'autorizzazione scritta dell'editore.
    I prodotti e i marchi citati sono di proprietà dei rispettivi titolari