View Full Version : Infettato sito rivenditore di biglietti per Euro 2008
Redazione di Hardware Upg
08-04-2008, 10:10
Link alla notizia: http://www.hwupgrade.it/news/sicurezza/infettato-sito-rivenditore-di-biglietti-per-euro-2008_24897.html
Un importante rivenditore di bliglietti per eventi sportivi pare essere stato infettato da un malware minacciando seriamente il pc degli utenti
Click sul link per visualizzare la notizia.
FulValBot
08-04-2008, 10:16
ma andiamo bene -.-
dr-omega
08-04-2008, 10:28
NoScript... Chi ha "orecchie" per intendere... ;)
FulValBot
08-04-2008, 10:28
io ovviamente ho sia quella che adblock plus hehe.
Yokoshima
08-04-2008, 10:37
Mi sembra molto preoccupante tutta questa libertà di infettare pagine web e di così importante rilievo...
FulValBot
08-04-2008, 10:41
ora vorrei sapere: quali antivirus riescono a vedere quel virus e a levarlo???
jokerellone
08-04-2008, 10:42
Mi spiace ma in questo caso noscrypt non sarebbe servito in quanto per comperare i biglietti devi dare il permesso alla pagina di caricare i suoi scipt indi per cui anche quello maligno che era stato inserito. I bastardelli si stanno facendo furbi per bypassare anche queste accortezze.
Mi spiace ma in questo caso noscrypt non sarebbe servito in quanto per comperare i biglietti devi dare il permesso alla pagina di caricare i suoi scipt indi per cui anche quello maligno che era stato inserito. I bastardelli si stanno facendo furbi per bypassare anche queste accortezze.
bhe, dipende sempre da come hanno fatto ad infettarlo... se è un xss, un javacript su un div da un sito esterno o qualcosa di quel genere, puoi sempre abilitare gli script solo per il sito che vende i biglietti e continuare a bloccare tutto il resto, NoScript serve appunto a questo
Altrimenti avrebbero dovuto modificare proprio gli script che servono per andare a comprare i biglietti o per comporre eventuali parti delle pagine, tipo i menu
nicgalla
08-04-2008, 12:19
si infatti... un conto è inserire un iframe nascosto tramite sql injection, e un conto è fare un upload dello script malevolo. credo che per un po' con Noscript saremo sicuri, dopodichè ci vorrà qualcosa di più drastico.. altrimenti io il numero della carta di credito non lo metto!
gian21391
08-04-2008, 12:59
gli hacker non infettano i siti... :doh:
<quote>ora vorrei sapere: quali antivirus riescono a vedere quel virus e a levarlo???<\quote>
a dire il vero c'è, si chiama linux.
cioe' Linux ora e' diventato un software antivirus ?
<quote>ora vorrei sapere: quali antivirus riescono a vedere quel virus e a levarlo???<\quote>
a dire il vero c'è, si chiama linux.
:asd:
ecco la tipica risposta di chi deve infilare linux e l ipod in ogni cosa...
sai nemmeno la mia ps1 ne è affetta...allora è un antivirus pure quella...
:rolleyes:
LukeHack
09-04-2008, 02:52
questo a memoria di tutti quelli che assai erroneamente asserivano e asseriscono che i malware non si prendono sul web, a meno di siti pornazzi e warez :asd: :asd:
gli hacker non infettano i siti... :doh:
meno male una persona informata ;)
sai nemmeno la mia ps1 ne è affetta...allora è un antivirus pure quella...
Si ma con la ps1 non navighi su internet con linux si! :D
Sai sono le piccole soddisfazioni di chi ha tolto la preoccupazione dei virus dalla sua vita cercate di capire... E' talmente bello che molti per invidia non ci vogliono credere che sia proprio così.
aridaje. Ad un post che chiedeva quale antivirus beccava questo virus dell'articolo hanno risposto "Linux". Ora, con tutto il bene che voglio a Linux, Linux non e' un software antivirus. Poi che con Linux navighi in tutta sicurezza e' tutto un'altro discorso che non centra niente di niente con la domanda fatta, e menzionarlo e' da fanboy.
Sajiuuk Kaar
10-04-2008, 16:52
dr-omega, se non abiliti gli script neanche il form funziona... indi per cui no-script in questo caso serve a nulla e nulla.
Sajiuuk Kaar
10-04-2008, 16:54
@gian21391: approvo '-.-
pure nella redazione di hwupgrade ci sono gnorri??? Mi spiace dirlo ma inizio a non fidarmi più nemmeno di hw come fonte di notizie... U.U
vBulletin® v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.