<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Badalis &#187; Exploit</title>
	<atom:link href="http://www.badalis.it/tag/exploit/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.badalis.it</link>
	<description>Sapere Aude!</description>
	<lastBuildDate>Thu, 09 Feb 2012 19:10:50 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>Opera 11: confermato critical bug</title>
		<link>http://www.badalis.it/2011/01/24/opera-11-confermato-critical-bug/</link>
		<comments>http://www.badalis.it/2011/01/24/opera-11-confermato-critical-bug/#comments</comments>
		<pubDate>Mon, 24 Jan 2011 13:35:01 +0000</pubDate>
		<dc:creator>Andrea Giacomin</dc:creator>
				<category><![CDATA[News]]></category>
		<category><![CDATA[Bug]]></category>
		<category><![CDATA[Exploit]]></category>
		<category><![CDATA[Opera]]></category>
		<category><![CDATA[Sicurezza]]></category>

		<guid isPermaLink="false">http://www.badalis.it/?p=900</guid>
		<description><![CDATA[Oggi Opera incassa un brutto colpo, il "gancio destro" arriva da VUPEN Security, il bug, scoperto e confermato, è considerato critical ( critico ). Tale bug affigge sia la versione 11, sia al 10.63 e precedenti installate su Windows XP Sp3 e Windows 7. Il bug, come detto, è critico e permette ad un malintenzionato [...]]]></description>
		<wfw:commentRss>http://www.badalis.it/2011/01/24/opera-11-confermato-critical-bug/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Programmato il rilascio delle patch Adobe</title>
		<link>http://www.badalis.it/2010/06/09/programmato-il-rilascio-delle-patch-adobe/</link>
		<comments>http://www.badalis.it/2010/06/09/programmato-il-rilascio-delle-patch-adobe/#comments</comments>
		<pubDate>Wed, 09 Jun 2010 09:27:07 +0000</pubDate>
		<dc:creator>Andrea Giacomin</dc:creator>
				<category><![CDATA[News]]></category>
		<category><![CDATA[Exploit]]></category>
		<category><![CDATA[Sicurezza]]></category>

		<guid isPermaLink="false">http://www.badalis.it/2010/06/09/programmato-il-rilascio-delle-patch-adobe/</guid>
		<description><![CDATA[Nella giornata di ieri ho parlato di una vulnerabilità critica riguardante Adobe Flash Player e Adobe Reader. Adobe ha da poco rilasciato alcune informazioni sul rilascio delle patch che risolveranno i gravi bug. La patch per Adobe Flash Player 10.x ( per Windows, Mac OS X e Linux ) arriverà il 10 giugno, dovranno invece [...]]]></description>
		<wfw:commentRss>http://www.badalis.it/2010/06/09/programmato-il-rilascio-delle-patch-adobe/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Adobe Flash Player e Reader di nuovo sotto attacco</title>
		<link>http://www.badalis.it/2010/06/07/adobe-flash-player-e-reader-di-nuovo-sotto-attacco/</link>
		<comments>http://www.badalis.it/2010/06/07/adobe-flash-player-e-reader-di-nuovo-sotto-attacco/#comments</comments>
		<pubDate>Mon, 07 Jun 2010 11:34:12 +0000</pubDate>
		<dc:creator>Andrea Giacomin</dc:creator>
				<category><![CDATA[News]]></category>
		<category><![CDATA[Exploit]]></category>
		<category><![CDATA[Sicurezza]]></category>

		<guid isPermaLink="false">http://www.badalis.it/2010/06/07/adobe-flash-player-e-reader-di-nuovo-sotto-attacco/</guid>
		<description><![CDATA[Pochi giorni fa Adobe ha diramato un bolletino di sicurezza ( APSA10-01 ) riguardo ad una pericolosa vulnerabilità 0-day, classificata come critical.  Questa falla è già stata implementata con successo in alcuni exploit. Adobe, per il momento, non ha ancora rilasciano nessun aggiornamento. La vulnerabilità in questione può essere usata in due modi: per mandare [...]]]></description>
		<wfw:commentRss>http://www.badalis.it/2010/06/07/adobe-flash-player-e-reader-di-nuovo-sotto-attacco/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>Rilasciato WordPress 2.8.6</title>
		<link>http://www.badalis.it/2009/11/13/rilasciato-wordpress-2-8-6/</link>
		<comments>http://www.badalis.it/2009/11/13/rilasciato-wordpress-2-8-6/#comments</comments>
		<pubDate>Fri, 13 Nov 2009 08:02:05 +0000</pubDate>
		<dc:creator>Andrea Giacomin</dc:creator>
				<category><![CDATA[News]]></category>
		<category><![CDATA[Exploit]]></category>
		<category><![CDATA[Sicurezza]]></category>
		<category><![CDATA[Wordpress]]></category>

		<guid isPermaLink="false">http://www.badalis.it/2009/11/13/rilasciato-wordpress-2-8-6/</guid>
		<description><![CDATA[Il team di sviluppo, dopo la segnalazione di Dawid Golunski ( ne ho parlato ieri in questo post ), sforna una nuova security release del trunk 2.8 di WordPress. I problemi fixati sono sostanzialmente due, il primo riguarda una vulnerabilità XSS scoperta da Benjamin Flesch, maggiori informazioni sono consultabili a questo indirizzo. Mentre la seconda [...]]]></description>
		<wfw:commentRss>http://www.badalis.it/2009/11/13/rilasciato-wordpress-2-8-6/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Vulnerabilità di Unrestricted File Upload Arbitrary PHP Code Execution in WordPress</title>
		<link>http://www.badalis.it/2009/11/12/vulnerabilita-di-unrestricted-file-upload-arbitrary-php-code-execution-in-wordpress/</link>
		<comments>http://www.badalis.it/2009/11/12/vulnerabilita-di-unrestricted-file-upload-arbitrary-php-code-execution-in-wordpress/#comments</comments>
		<pubDate>Thu, 12 Nov 2009 18:19:59 +0000</pubDate>
		<dc:creator>Andrea Giacomin</dc:creator>
				<category><![CDATA[News]]></category>
		<category><![CDATA[Exploit]]></category>
		<category><![CDATA[Sicurezza]]></category>
		<category><![CDATA[Wordpress]]></category>

		<guid isPermaLink="false">http://www.badalis.it/2009/11/12/vulnerabilita-di-unrestricted-file-upload-arbitrary-php-code-execution-in-wordpress/</guid>
		<description><![CDATA[Nella giornata di ieri presso Full Disclosure è comparso un interessante advisory riguardante una vulnerabilità presente in WordPress nelle versioni]]></description>
		<wfw:commentRss>http://www.badalis.it/2009/11/12/vulnerabilita-di-unrestricted-file-upload-arbitrary-php-code-execution-in-wordpress/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>WordPress 2.8.4: È tempo di aggiornamenti...</title>
		<link>http://www.badalis.it/2009/08/12/wordpress-2-8-4-e-tempo-di-aggiornamenti/</link>
		<comments>http://www.badalis.it/2009/08/12/wordpress-2-8-4-e-tempo-di-aggiornamenti/#comments</comments>
		<pubDate>Wed, 12 Aug 2009 10:13:18 +0000</pubDate>
		<dc:creator>Andrea Giacomin</dc:creator>
				<category><![CDATA[News]]></category>
		<category><![CDATA[Exploit]]></category>
		<category><![CDATA[Sicurezza]]></category>
		<category><![CDATA[Wordpress]]></category>

		<guid isPermaLink="false">http://www.badalis.it/2009/08/12/wordpress-2-8-4-e-tempo-di-aggiornamenti/</guid>
		<description><![CDATA[Dopo il rilascio della 2.8.3, avvenuto circa una settimana fa, il team di sviluppo di WordPress rilascia il quarto minor update per il trunk 2.8. Si tratta infatti di una security release che ha come scopo la risoluzione della vulnerabilità di Remote Admin Reset Password, di cui ho parlato in questo post ieri ( include [...]]]></description>
		<wfw:commentRss>http://www.badalis.it/2009/08/12/wordpress-2-8-4-e-tempo-di-aggiornamenti/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>WordPress 2.8.3: Remote Admin Reset Password</title>
		<link>http://www.badalis.it/2009/08/11/wordpress-2-8-3-remote-admin-reset-password/</link>
		<comments>http://www.badalis.it/2009/08/11/wordpress-2-8-3-remote-admin-reset-password/#comments</comments>
		<pubDate>Tue, 11 Aug 2009 11:01:34 +0000</pubDate>
		<dc:creator>Andrea Giacomin</dc:creator>
				<category><![CDATA[Sicurezza]]></category>
		<category><![CDATA[Exploit]]></category>
		<category><![CDATA[Hacks]]></category>
		<category><![CDATA[Wordpress]]></category>

		<guid isPermaLink="false">http://www.badalis.it/2009/08/11/wordpress-2-8-3-remote-admin-reset-password/</guid>
		<description><![CDATA[Oggi nella mailing list di Full Disclosure è stata pubblicata, da Laurent Gaffie, una vulnerabilità che affligge la funzionalità di reset della password di WordPress. La vulnerabilità coinvolge tutte le versioni &#60;=2.8.3, eppure non si tratta di una vulnerabilità critica, in quanto l'attaccante, effettuato il reset della password, non ne sarà comunque in possesso. L'advisory [...]]]></description>
		<wfw:commentRss>http://www.badalis.it/2009/08/11/wordpress-2-8-3-remote-admin-reset-password/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>WordPress 2.8.3 è tra noi</title>
		<link>http://www.badalis.it/2009/08/04/wordpress-2-8-3-e-tra-noi/</link>
		<comments>http://www.badalis.it/2009/08/04/wordpress-2-8-3-e-tra-noi/#comments</comments>
		<pubDate>Tue, 04 Aug 2009 16:30:02 +0000</pubDate>
		<dc:creator>Andrea Giacomin</dc:creator>
				<category><![CDATA[News]]></category>
		<category><![CDATA[Exploit]]></category>
		<category><![CDATA[Script]]></category>
		<category><![CDATA[Sicurezza]]></category>
		<category><![CDATA[Wordpress]]></category>

		<guid isPermaLink="false">http://www.badalis.it/2009/08/04/wordpress-2-8-3-e-tra-noi/</guid>
		<description><![CDATA[Rilasciato oggi il terzo minor update di del trunk 2.8 di WordPress, come gli altri due, anche questo è incentrato sulla risoluzione di bug di sicurezza. Si tratta infatti di vulnerabilità di privilege escalation non fixate nella versione 2.8.1. Fortunatamente la community di WordPress ha scoperto queste falle e riportate prontamente al team di sviluppatori. [...]]]></description>
		<wfw:commentRss>http://www.badalis.it/2009/08/04/wordpress-2-8-3-e-tra-noi/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>iPhone e Android affetti da un SMS exploit</title>
		<link>http://www.badalis.it/2009/08/02/iphone-e-android-affetti-da-un-sms-exploit/</link>
		<comments>http://www.badalis.it/2009/08/02/iphone-e-android-affetti-da-un-sms-exploit/#comments</comments>
		<pubDate>Sun, 02 Aug 2009 11:14:33 +0000</pubDate>
		<dc:creator>Andrea Giacomin</dc:creator>
				<category><![CDATA[Sicurezza]]></category>
		<category><![CDATA[Android]]></category>
		<category><![CDATA[Exploit]]></category>
		<category><![CDATA[Hacks]]></category>
		<category><![CDATA[iPhone]]></category>
		<category><![CDATA[News]]></category>
		<category><![CDATA[SMS]]></category>
		<category><![CDATA[Windows Mobile]]></category>

		<guid isPermaLink="false">http://www.badalis.it/2009/08/02/iphone-e-android-affetti-da-un-sms-exploit/</guid>
		<description><![CDATA[Gli esperti di sicurezza Charlie Miller e Collin Mulliner sono riusciti a trovare una vulnerabilità di sicurezza nel servizio SMS ( Short Message System ) che affligge tutti i "melafonini" e gli appena nati sistemi Android. I due esperti pensano che anche Windows Mobile possa soffrire di questa vulnerabilità, anche se al momento non ne [...]]]></description>
		<wfw:commentRss>http://www.badalis.it/2009/08/02/iphone-e-android-affetti-da-un-sms-exploit/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>WordPress 2.8.2: eccolo qua</title>
		<link>http://www.badalis.it/2009/07/20/wordpress-2-8-2-eccolo-qua/</link>
		<comments>http://www.badalis.it/2009/07/20/wordpress-2-8-2-eccolo-qua/#comments</comments>
		<pubDate>Mon, 20 Jul 2009 13:04:20 +0000</pubDate>
		<dc:creator>Andrea Giacomin</dc:creator>
				<category><![CDATA[News]]></category>
		<category><![CDATA[Exploit]]></category>
		<category><![CDATA[Script]]></category>
		<category><![CDATA[Sicurezza]]></category>
		<category><![CDATA[Wordpress]]></category>

		<guid isPermaLink="false">http://www.badalis.it/2009/07/20/wordpress-2-8-2-eccola-qua/</guid>
		<description><![CDATA[Qualche istante fa è stato reso disponibile il download del nuovo aggiornamento 2.8.2 per WordPress. Quando ho visto la notifica non sapevo cosa pensare; questo è il secondo aggiornamento del trunk 2.8 a poco più di 10 giorni dal primo, davvero incredibile. :suprised: Questo aggiornamento svolge il ruolo di minor update e corregge una vulnerabilità [...]]]></description>
		<wfw:commentRss>http://www.badalis.it/2009/07/20/wordpress-2-8-2-eccolo-qua/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Vulnerabilità 0day scoperta in Firefox 3.5</title>
		<link>http://www.badalis.it/2009/07/16/vulnerabilita-0day-scoperta-in-firefox-3-5/</link>
		<comments>http://www.badalis.it/2009/07/16/vulnerabilita-0day-scoperta-in-firefox-3-5/#comments</comments>
		<pubDate>Thu, 16 Jul 2009 11:00:50 +0000</pubDate>
		<dc:creator>Andrea Giacomin</dc:creator>
				<category><![CDATA[Sicurezza]]></category>
		<category><![CDATA[Exploit]]></category>
		<category><![CDATA[Firefox]]></category>
		<category><![CDATA[News]]></category>

		<guid isPermaLink="false">http://www.badalis.it/2009/07/16/vulnerabilita-0day-scoperta-in-firefox-3-5/</guid>
		<description><![CDATA[A pochi giorni dal rilascio di Firefox 3.5 è stata scoperta una vulnerabilità critica che affligge il noto browser di casa Mozilla su sistemi Windows. L'exploit in questione sfrutta una falla del nuovo interprete JavaScript permettendo l'esecuzione di un codice arbitrario. L'exploit è già stato pubblicato sui più famosi siti di sicurezza, ad esempio Milw0rm. [...]]]></description>
		<wfw:commentRss>http://www.badalis.it/2009/07/16/vulnerabilita-0day-scoperta-in-firefox-3-5/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>ImageShack hacked by Anti-Sec Movement</title>
		<link>http://www.badalis.it/2009/07/15/imageshack-hacked-by-anti-sec-movement/</link>
		<comments>http://www.badalis.it/2009/07/15/imageshack-hacked-by-anti-sec-movement/#comments</comments>
		<pubDate>Wed, 15 Jul 2009 12:01:35 +0000</pubDate>
		<dc:creator>Andrea Giacomin</dc:creator>
				<category><![CDATA[Sicurezza]]></category>
		<category><![CDATA[Exploit]]></category>
		<category><![CDATA[News]]></category>

		<guid isPermaLink="false">http://www.badalis.it/2009/07/15/imageshack-hacked-by-anti-sec-movement/</guid>
		<description><![CDATA[Durante la notte del 11 luglio ImageShack, noto servizio di hosting per immagini, è stato hackato dal movimento Anti-Sec ( Anti-Security Movement ). L'hack si è basato su un deface della home page e nella sostituzione di tutte le immagini hostate con il loro manifesto. Inoltre gli stessi hacker hanno usato le email ufficiali di [...]]]></description>
		<wfw:commentRss>http://www.badalis.it/2009/07/15/imageshack-hacked-by-anti-sec-movement/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Proteggere il back end di WordPress da eventuali 0day exploit</title>
		<link>http://www.badalis.it/2009/07/09/proteggere-il-back-end-di-wordpress-da-eventuali-0day-exploit/</link>
		<comments>http://www.badalis.it/2009/07/09/proteggere-il-back-end-di-wordpress-da-eventuali-0day-exploit/#comments</comments>
		<pubDate>Thu, 09 Jul 2009 14:28:59 +0000</pubDate>
		<dc:creator>Andrea Giacomin</dc:creator>
				<category><![CDATA[Guide / Rece]]></category>
		<category><![CDATA[Exploit]]></category>
		<category><![CDATA[Sicurezza]]></category>
		<category><![CDATA[Wordpress]]></category>

		<guid isPermaLink="false">http://www.badalis.it/2009/07/09/proteggere-il-back-end-di-wordpress-da-eventuali-0day-exploit/</guid>
		<description><![CDATA[Per questa notizia vi rimando al post di UpYou.it Blog a questo indirizzo. Vi ricordo che se avete un dominio Aruba, come nel mio caso, la procedura da seguire sarà molti più semplice, dovrete infatti seguire questi semplici passi. Andate nel pannello di amministrazione del vostro sito, solitamente all'indirizzo admin.vostrosito.it, e premete su Protezione Directory [...]]]></description>
		<wfw:commentRss>http://www.badalis.it/2009/07/09/proteggere-il-back-end-di-wordpress-da-eventuali-0day-exploit/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Excel sotto i riflettori, exploit in circolazione</title>
		<link>http://www.badalis.it/2009/02/25/excel-sotto-i-riflettori-exploit-in-circolazione/</link>
		<comments>http://www.badalis.it/2009/02/25/excel-sotto-i-riflettori-exploit-in-circolazione/#comments</comments>
		<pubDate>Wed, 25 Feb 2009 17:56:07 +0000</pubDate>
		<dc:creator>Andrea Giacomin</dc:creator>
				<category><![CDATA[News]]></category>
		<category><![CDATA[Exploit]]></category>
		<category><![CDATA[Sicurezza]]></category>

		<guid isPermaLink="false">http://www.badalis.it/2009/02/25/excel-sotto-i-riflettori-exploit-in-circolazione/</guid>
		<description><![CDATA[Ieri, la nota società di sicurezza Symantec, ha rilasciato una segnalazione ( potete trovarla a questo indirizzo ) che coinvolge la sicurezza di Microsoft Office Excel. L'exploit viene inserito all'interno di un file .xls apposito. All'apertura viene eseguito lo shellcode che scarica sul computer due file: uno è un trojan e l'altro è un file [...]]]></description>
		<wfw:commentRss>http://www.badalis.it/2009/02/25/excel-sotto-i-riflettori-exploit-in-circolazione/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Curse of Silence: la maledizione del silenzio</title>
		<link>http://www.badalis.it/2009/01/08/curse-of-silence-la-maledizione-del-silenzio/</link>
		<comments>http://www.badalis.it/2009/01/08/curse-of-silence-la-maledizione-del-silenzio/#comments</comments>
		<pubDate>Thu, 08 Jan 2009 13:53:57 +0000</pubDate>
		<dc:creator>Andrea Giacomin</dc:creator>
				<category><![CDATA[News]]></category>
		<category><![CDATA[Exploit]]></category>
		<category><![CDATA[Hi-Tech]]></category>
		<category><![CDATA[Nokia]]></category>

		<guid isPermaLink="false">http://www.badalis.it/2009/01/08/curse-of-silence-la-maledizione-del-silenzio/</guid>
		<description><![CDATA[Questo è il nome dato all'exploit che mette fuori gioco la messaggistica nei telefoni cellulari Nokia. Sono affetti da questa vulnerabilità tutti i Nokia basati su OS Symbian S60, nelle versioni 2.6, 2.8, 3.0 e 3.1. Questo exploit sarebbe in grado di impedire la ricezione di tutti gli SMS / MMS di un cellulare Nokia [...]]]></description>
		<wfw:commentRss>http://www.badalis.it/2009/01/08/curse-of-silence-la-maledizione-del-silenzio/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

