Applicare con Group Policy il workaround allo 0day MHTML in Internet Explorer (CVE-2011-0096)

Tratto da: Microsoft Security Advisory (2501696) - Vulnerability in MHTML Could Allow Information Disclosure The vulnerability exists due to the way MHTML interprets MIME-formatted requests for content blocks within a document. It is possible under certain conditions for this vulnerability to allow an attacker to inject a client-side script in the response of a Web […]

Corso – Configurazione e amministrazione dei servizi di Directory in Windows Server 2008 – Maggio 2011

A partire dal 02/05/2011 corso "Configurazione e amministrazione dei servizi di Directory in Windows Server 2008" che si terrà presso l’Istituto di formazione ISFOR 2000 di Brescia.

Link di approfondimento corso Windows 2008

Varie notageek.it - Windows Server 2008 Evaluation & Step-By-Step Guides Modulo 1 Microsoft Identity and Access Solutions Logon and Authentication Technologies Authorization and Access Control Technologies What Is the Active Directory Schema? Active Directory Schema Windows Server 2008 and Windows Server 2008 R2 Well-known security identifiers in Windows operating systems Active Directory Domain Services Active […]

Come utilizzare l’attributo managedBy degli oggetti computer in Active Directory

Vi siete mai chiesti a cosa serve la scheda "Managed By" presente nella finestra "proprietà" di alcune tipologie di oggetti Active Directory? Il suo scopo è quello di semplificare l'impostazione e la consultazione di un attributo denominato appunto "managedBy" con il quale l'amministratore ha la possibilità di specificare il "distinguished name" dell'utente responsabile della gestione […]

Aggiungere la voce “Esegui come amministratore” al menu contestuale dei file .vbs

Di seguito trovate un file di registro con il quale è possibile aggiungere la voce "Esegui come amministratore" al menu contestuale dei file .vbs nei sistemi operativi Windows che fanno uno della funzionalità "controllo dell'account utente" (UAC). In questo modo potrete comodamente elevare i privilegi d'esecuzione degli script WSH (vbscript) senza dover per forza ricorrere […]

Pubblicato NTFS Stuff 1.3

Per il download di NTFS Stuff 1.3 visitate la pagina del progetto. Novità introdotte: Supporto riga di comando: a partire da questa versione è possibile avviare "ntfsStuff.vbs" anche dal prompt dei comandi utilizzando il motore "cscript.exe", una funzionalità che mi è stata richiesta e che rende possibili attività come la pianificazione dell'esecuzione (tramite operazioni pianificate), […]

Vulnerabilità Windows Shell .LNK (CVE-2010-2568)

Security Advisory (2286198) - si tratta di una vulnerabilità 0day molto pericolosa poiché permette l'esecuzione di codice arbitrario ed è sfruttabile sia in locale che da remoto, un attacco portato a termine utilizzando questa vulnerabilità può considerarsi piuttosto affidabile e ciò che lo rende possibile è un difetto di design della procedura di estrazione delle […]

Ripristinare associazione file EXE in Windows XP

Dopo aver rimosso un malware può capitare di non riuscire più ad eseguire i file .EXE presenti nel sistema trovandosi così di fronte alla classica finestra di dialogo "Apri Con". Ecco come potete tentare di risolvere il problema in Windows XP: Eseguite il login utilizzando un account utente amministrativo. Aprite Start -> Esegui. Digitate command.com […]

Pubblicato NTFS Stuff v1.2

In questi ultimi giorni ho rispolverato tutti i feedback ricevuti sul progetto NTFS Stuff e ho deciso di rilasciarne una nuva versione risolvendo tutti i problemi segnalati. Per il download di questa nuova versione 1.2 visitate l'apposita pagina. Novità introdotte: Le cartelle senza permessi che restituiscono l'errore "Accesso Negato" non causano più il blocco dello […]