Questa probabilmente qualcuno se la sogna la notte ed è uno dei suoi
peggiori incubi...

L'ultimo aggiornamento di Microsoft .NET (3.5 service pack 1) installa
l'estensione "Click Once" in Firefox. Per default l'estensione non è
de-installabile - MS ha poi rilasciato una fix.

Questo solleva molti dubbi circa l'opportunità di attivare
l'aggiornamento automatico di Windows...

Qualche link:

http://voices.washingtonpost.com/securityfix/2009/05/microsoft_update_quietly_insta.html?wprss=securityfix
http://www.h-online.com/security/Microsoft-installs-Firefox-extension-without-asking--/news/113420
http://www.theregister.co.uk/2009/06/01/ms_firefox_extension_row/

Microsoft fix:

http://www.microsoft.com/downloads/details.aspx?displaylang=en&FamilyID=cecc62dc-96a7-4657-af91-6383ba034eab


Cordiali saluti
-- 
Marco Ermini
r...@human # mount -t life -o ro /dev/dna /genetic/research
http://www.linkedin.com/in/marcoermini
"Jesus saves... but Buddha makes incremental back-ups!"
________________________________________________________
http://www.sikurezza.org - Italian Security Mailing List

Rispondere a