View Full Version : 7-Zip ha una falla che fa passare i malware. Aggiornatelo il prima possibile!
Redazione di Hardware Upg
24-01-2025, 11:29
Link alla notizia: https://www.hwupgrade.it/news/sicurezza-software/7-zip-ha-una-falla-che-fa-passare-i-malware-aggiornatelo-il-prima-possibile_134899.html
Trend Micro ha segnalato una grave vulnerabilità in 7-Zip l'aggiramento della funzione di sicurezza Mark of the Web di Windows, consentendo l'esecuzione di codice malevolo. La falla è stata risolta, ma l'assenza di aggiornamenti automatici lascia vulnerabili gli utenti con versioni obsolete.
Click sul link per visualizzare la notizia.
Ah, quindi se apro uno zip non mi viene quel fastidiosissimo avviso che dice che il file arriva da Internet ? :O
Un motivo in più per NON aggiornare :p
Winrar (aggiornato ovviamente) con "licenza" vecchia di 35 anni a nome di "Herbert Von Fizzen" di Berlino EST, DDR is the way ! :asd:
Battute a parte...micidiali queste combinazioni...come i javascript dentro Acrobat Reader, attivi di default ! :muro:
giuvahhh
24-01-2025, 12:01
mai usato. sempre avuto il classico winrar.
mai usato. sempre avuto il classico winrar.
Non è malaccio neanche Z-Zip ad ogni modo...conta come uno si è abituato in effetti ! :stordita:
coschizza
24-01-2025, 12:21
mai usato. sempre avuto il classico winrar.
7zizp è molto piu potente di winrar ed è pure gratuito, è il primo programma che installa su un pc che devo usare client o server che sia, poi è ovvio se lo usi ognitanto quando ti capita un file compresso capisco che poco ti cambia per me invece è uso quotidiano
Phoenix Fire
24-01-2025, 12:37
mai usato. sempre avuto il classico winrar.
è standard pure in varie aziende italiane ormai
@Saturn
ogni volta che parlo con il responsabile del red team e racconta alcuni attacchi visti/fatti penso alla fantasia che serve certe volte per trovare e sfruttare queste vulnerabilità
@Saturn
ogni volta che parlo con il responsabile del red team e racconta alcuni attacchi visti/fatti penso alla fantasia che serve certe volte per trovare e sfruttare queste vulnerabilità
Concordo. Pensa se questa gente si dedicasse a fare qualcosa di costruttivo...che mondo meraviglioso sarebbe ! :fagiano:
robertoivs
24-01-2025, 13:46
Stesso tipo di problema anche con Winrar nel 2023... https://www.hwupgrade.it/news/sicurezza-software/attenzione-a-winrar-una-falla-lo-trasforma-in-uno-strumento-nelle-mani-degli-hacker_119332.html
Quindi cè poco da gioire.
7zizp è molto piu potente di winrar ed è pure gratuito, è il primo programma che installa su un pc che devo usare client o server che sia, poi è ovvio se lo usi ognitanto quando ti capita un file compresso capisco che poco ti cambia per me invece è uso quotidiano
Server che sia anche no. Sui server non si installano questi programmi (come nessun programma non necessario), a meno che non ti serve per svolgere qualcosa di critico che giustifica l'esistenza stessa del server. Se vedo qualcuno farlo nella mia infrastruttura gli taglio le p....!
Va bene grazie ho aggiornato, quindi per avere più protezione dovrei impostare a 'Sì' il parametro "Propaga flusso Zone.Id" che trovo in Strumenti/Opzioni/7-Zip?
Di default esce '*No' così con un asterisco
Phoenix Fire
27-01-2025, 09:45
Concordo. Pensa se questa gente si dedicasse a fare qualcosa di costruttivo...che mondo meraviglioso sarebbe ! :fagiano:
hahaha
vabbè io parlavo con la parte "buona", quelli che trovano i buchi per avvisarti e permetterti di risolverli :D
Concordo. Pensa se questa gente si dedicasse a fare qualcosa di costruttivo...che mondo meraviglioso sarebbe ! :fagiano:
Anni fa avevo letto il resoconto di un esperto di sicurezza (penso fosse tale) che aveva seguito un'azienda colpita da ramsonware, che aveva chattato con il "sevizio clienti" dei criminali ricevendo dettagliate istruzioni su come procedere. In un momento di pausa aveva chiesto al criminale perché non usava le sue ottime capacità per scopi onesti; la risposta è stata "perché si guadagna troppo poco". :eek:
In un momento di pausa aveva chiesto al criminale perché non usava le sue ottime capacità per scopi onesti; la risposta è stata "perché si guadagna troppo poco". :eek:
eh, ci sono i Pro e i Contro
Phoenix Fire
27-01-2025, 15:21
Anni fa avevo letto il resoconto di un esperto di sicurezza (penso fosse tale) che aveva seguito un'azienda colpita da ramsonware, che aveva chattato con il "sevizio clienti" dei criminali ricevendo dettagliate istruzioni su come procedere. In un momento di pausa aveva chiesto al criminale perché non usava le sue ottime capacità per scopi onesti; la risposta è stata "perché si guadagna troppo poco". :eek:
non ha tutti i torti :D
è il discorso della "rapina in banca", è ovviamente un discorso "impossibile", ma se calcoli la pena per la rapina è X anni
Se tu nascondi bene il bottino, hai guadagnato in X anni di carcere, cifre che ti permettono di non lavoarre per tutta la vita e X potrebbe anche essere minore di 10 con sconti di pena, buona condotta, svuota carceri, ecc.
Anni fa avevo letto il resoconto di un esperto di sicurezza (penso fosse tale) che aveva seguito un'azienda colpita da ramsonware, che aveva chattato con il "sevizio clienti" dei criminali ricevendo dettagliate istruzioni su come procedere. In un momento di pausa aveva chiesto al criminale perché non usava le sue ottime capacità per scopi onesti; la risposta è stata "perché si guadagna troppo poco". :eek:
Neanche il buon gusto di non rispondere.
Poca corda e caduta sorda ! Speriamo li abbia spesi tutti in medicine.
Dal primo all'ultimo. :rolleyes:
vBulletin® v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.