Torna indietro   Hardware Upgrade Forum > Hardware Upgrade > News

HP Elitebook Ultra G1i 14 è il notebook compatto, potente e robusto
HP Elitebook Ultra G1i 14 è il notebook compatto, potente e robusto
Pensato per il professionista sempre in movimento, HP Elitebook Ultra G1i 14 abbina una piattaforma Intel Core Ultra 7 ad una costruzione robusta, riuscendo a mantenere un peso contenuto e una facile trasportabilità. Ottime prestazioni per gli ambiti di produttività personale con un'autonomia lontano dalla presa di corrente che permette di lavorare per tutta la giornata
Microsoft Surface Pro 12 è il 2 in 1 più compatto e silenzioso
Microsoft Surface Pro 12 è il 2 in 1 più compatto e silenzioso
Basato su piattaforma Qualcomm Snapdragon X Plus a 8 core, il nuovo Microsoft Surface Pro 12 è un notebook 2 in 1 molto compatto che punta sulla facilità di trasporto, sulla flessibilità d'uso nelle differenti configurazioni, sul funzionamento senza ventola e sull'ampia autonomia lontano dalla presa di corrente
Recensione REDMAGIC Astra Gaming Tablet: che spettacolo di tablet!
Recensione REDMAGIC Astra Gaming Tablet: che spettacolo di tablet!
Il REDMAGIC Astra Gaming Tablet rappresenta una rivoluzione nel gaming portatile, combinando un display OLED da 9,06 pollici a 165Hz con il potente Snapdragon 8 Elite e un innovativo sistema di raffreddamento Liquid Metal 2.0 in un form factor compatto da 370 grammi. Si posiziona come il tablet gaming più completo della categoria, offrendo un'esperienza di gioco senza compromessi in mobilità.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 07-11-2006, 15:02   #1
Redazione di Hardware Upg
www.hwupgrade.it
 
Iscritto dal: Jul 2001
Messaggi: 75173
Link alla notizia: http://www.hwupgrade.it/news/sicurezza/19146.html

Un controllo ActiveX vulnerabile e un exploit pubblico scoperto lo scorso venerdì stanno facendo alzare i livelli di allertra tra le società di sicurezza e Microsoft

Click sul link per visualizzare la notizia.
Redazione di Hardware Upg è offline   Rispondi citando il messaggio o parte di esso
Old 07-11-2006, 15:07   #2
Max Power
Senior Member
 
L'Avatar di Max Power
 
Iscritto dal: Jan 2003
Messaggi: 3117
Che culo.
__________________

MASTER: Ryzen 5 9600X LC,Powercolor RX 7700XT,MSI PRO B650M-A WIFI,32GB Ram 6000 CL30 FLARE X in DC,Samsung 980Pro 512GB G4 + 980Pro 2TB G4 + SSHD 2TB SATA + HDD 1TB SATA,Audio ALC897,MSI MPG A650GF,Win 11 PRO,TK X-SUPERALIEN + AQUARIUS III,MSI 32" Optix MAG322CQR,MSI VIGOR GK30 COMBO,MSI Agility GD20 PAD,MSI IMMERSE GH10 HEADSET
Max Power è offline   Rispondi citando il messaggio o parte di esso
Old 07-11-2006, 15:15   #3
Cosimo
Senior Member
 
L'Avatar di Cosimo
 
Iscritto dal: Nov 2001
Città: Barcellona - Catalogna
Messaggi: 874
Io uso firefox ... Non mi affetta
Cosimo è offline   Rispondi citando il messaggio o parte di esso
Old 07-11-2006, 15:17   #4
ilGraspa
Member
 
L'Avatar di ilGraspa
 
Iscritto dal: Mar 2004
Città: Venezia
Messaggi: 158
Del resto sono sempre stato scettico sull'effettiva utilità degli activeX, e questo bug stronca sul nascere la mia voglia di provare IE7
ilGraspa è offline   Rispondi citando il messaggio o parte di esso
Old 07-11-2006, 15:19   #5
DevilsAdvocate
Senior Member
 
Iscritto dal: Jan 2003
Messaggi: 3680
Wow, una release fuori dal ciclo mensile e' cosa rara, non arriva alla
velocita' con cui hanno corretto la porpria piattaforma DRM (visto che
Secunia ha beccato questo bug venerdi' o sabato), ma comunque sarebbe
una gran bella mossa nei confronti degli utenti.....
DevilsAdvocate è offline   Rispondi citando il messaggio o parte di esso
Old 07-11-2006, 15:21   #6
Guitarscorpio
Member
 
L'Avatar di Guitarscorpio
 
Iscritto dal: Apr 2006
Città: Bologna
Messaggi: 262
Veramente ho installato questa mattina tramite Microsoft Update l'aggiornamento 925673 "MSXML 6.0 RTM Security Update" che patcha proprio una vulnerabilità del Microsoft XML Core Services.
Quindi MS non sta valutando se, ma ha già rilasciato la patch.
Guitarscorpio è offline   Rispondi citando il messaggio o parte di esso
Old 07-11-2006, 15:24   #7
DevilsAdvocate
Senior Member
 
Iscritto dal: Jan 2003
Messaggi: 3680
Quote:
Originariamente inviato da Guitarscorpio
Veramente ho installato questa mattina tramite Microsoft Update l'aggiornamento 925673 "MSXML 6.0 RTM Security Update" che patcha proprio una vulnerabilità del Microsoft XML Core Services.
Quindi MS non sta valutando se, ma ha già rilasciato la patch.
Uh? Allora si son dimenticati di aggiornare la pagina dell'annuncio,
che per ora mostra solo i workaround.
Cmq per una volta tanto complimenti alla MS, meno di una settimana
per fixare un baco critico.
DevilsAdvocate è offline   Rispondi citando il messaggio o parte di esso
Old 07-11-2006, 16:22   #8
dsajbASSAEdsjfnsdlffd
Registered User
 
Iscritto dal: Mar 2005
Messaggi: 923
gli activex sono veramente una fogna purtroppo ormai se li devono tenere sul groppone.
dsajbASSAEdsjfnsdlffd è offline   Rispondi citando il messaggio o parte di esso
Old 07-11-2006, 16:47   #9
Kralizek
Senior Member
 
L'Avatar di Kralizek
 
Iscritto dal: Feb 2003
Città: Stockholm (SE)
Messaggi: 1343
considerate che XMLHTTP viene utilizzato dalle pagine che usano AJAX :P
Kralizek è offline   Rispondi citando il messaggio o parte di esso
Old 07-11-2006, 17:26   #10
Pandrin2006
Senior Member
 
Iscritto dal: Dec 2005
Messaggi: 872
Quote:
Un grave bug insomma, che fa premere sempre di più l'acceleratore sul rilascio del nuovo sistema operativo
che diavolo centra Windows Vista con questo bug?

IE7 usa il proprio XML interno e NON questo controllo ActiveX vulnerabile.

Tool -> Internet Options -> Advanced -> Enable native XMLHTTP support (attivo di default!)

IE7 NON è vulnerabile.

Ultima modifica di Pandrin2006 : 07-11-2006 alle 18:04.
Pandrin2006 è offline   Rispondi citando il messaggio o parte di esso
Old 07-11-2006, 18:02   #11
dragonheart81
Senior Member
 
L'Avatar di dragonheart81
 
Iscritto dal: Jul 2002
Città: Padova
Messaggi: 2662
Quote:
Originariamente inviato da Cosimo
Io uso firefox ... Non mi affetta
Idem
dragonheart81 è offline   Rispondi citando il messaggio o parte di esso
Old 07-11-2006, 18:08   #12
overmarck
Senior Member
 
L'Avatar di overmarck
 
Iscritto dal: Mar 2003
Città: Bologna e Pescara
Messaggi: 1486
Passate a linux
overmarck è offline   Rispondi citando il messaggio o parte di esso
Old 07-11-2006, 18:43   #13
71104
Bannato
 
L'Avatar di 71104
 
Iscritto dal: Feb 2005
Città: Roma
Messaggi: 7027
Quote:
Originariamente inviato da overmarck
Passate a linux
hm, tu devi essere un esperto
71104 è offline   Rispondi citando il messaggio o parte di esso
Old 07-11-2006, 19:38   #14
capitan_crasy
Senior Member
 
L'Avatar di capitan_crasy
 
Iscritto dal: Nov 2003
Messaggi: 24168
Quote:
Originariamente inviato da Pandrin2006
che diavolo centra Windows Vista con questo bug?

IE7 usa il proprio XML interno e NON questo controllo ActiveX vulnerabile.

Tool -> Internet Options -> Advanced -> Enable native XMLHTTP support (attivo di default!)

IE7 NON è vulnerabile.
rileggi bene la notizia:
Quote:
Originariamente inviato da Marco Giuliani
...
Insomma, questa volta la colpa non è del noto browser Internet Explorer, sebbene sia esso il tramite per l'infezione del pc anche nell'ultima versione 7 da poco rilasciata. La colpa è di un errore nel Microsoft XML Core Services di Windows
...
Il dipartimento per la sicurezza nazionale americana (Department of Homeland Security) ha rilasciato un bollettino per avvisare della gravità della falla, che colpisce essenzialmente i sistemi operativi Microsoft 2000/XP/2003.
...
Un grave bug insomma che fa premere sempre di più l'acceleratore sul rilascio del nuovo sistema operativo
Dove leggi che Vista è affetto da questo BUG???
__________________
AMD Ryzen 5600X|Thermalright Macho Rev. B|Gigabyte B550M AORUS PRO-P|2x16GB G.Skill F4-3200C16D-32GIS Aegis @ 3200Mhz|1 M.2 NVMe SK hynix Platinum P41 1TB (OS Win11)|1 M.2 NVMe Silicon Power A60 2TB + 1 SSD Crucial MX500 1TB (Games)|1 HDD SEAGATE IronWolf 2TB|Sapphire【RX6600 PULSE】8GB|MSI Optix MAG241C [144Hz] + AOC G2260VWQ6 [Freesync Ready]|Enermax Revolution D.F. 650W 80+ gold|Case In Win 509|Fans By Noctua

Ultima modifica di capitan_crasy : 07-11-2006 alle 19:43.
capitan_crasy è offline   Rispondi citando il messaggio o parte di esso
Old 07-11-2006, 19:42   #15
Tommy.73
Senior Member
 
L'Avatar di Tommy.73
 
Iscritto dal: Apr 2001
Messaggi: 2846
Sapreste spiegarmi in due parole a cosa serve ActiveX?
Ho visto che nel firewall integrato nel mio router c'è la voce "Enable Restrict Web Feature: ActiveX" che suppongo li blocchi tutti indistintamente. Quali ripercussioni pratiche avrei se li bloccassi? Quali limitazioni incontrerei nel navigare, fare un download, aggiornare un software presente nel sistema, leggere la posta, un forum, partecipare ad un'asta, ecc..?
Grazie.

Ultima modifica di Tommy.73 : 07-11-2006 alle 19:45.
Tommy.73 è offline   Rispondi citando il messaggio o parte di esso
Old 07-11-2006, 20:04   #16
Pandrin2006
Senior Member
 
Iscritto dal: Dec 2005
Messaggi: 872
Quote:
Originariamente inviato da capitan_crasy
Dove leggi che Vista è affetto da questo BUG???
mi spieghi il significato di questa frase scritta nell'articolo?
"Un grave bug insomma, che fa premere sempre di più l'acceleratore sul rilascio del nuovo sistema operativo"
Un grave bug il quale fa premere sempre di più l'acceleratore...
L'italiano è chiarissimo...
Quindi mi chiedo quale relazione ci sarebbe fra questo bug e col fatto che venga spinto l'acceleratore sul rilascio del nuovo sistema operativo Vista??
La notizia è quindi errata, almeno in quest'ultima frase che ti ho fatto notare, perchè non centra niente!

Ultima modifica di Pandrin2006 : 07-11-2006 alle 20:15.
Pandrin2006 è offline   Rispondi citando il messaggio o parte di esso
Old 07-11-2006, 20:25   #17
MenageZero
Senior Member
 
L'Avatar di MenageZero
 
Iscritto dal: Sep 2005
Messaggi: 2717
Quote:
Originariamente inviato da Guitarscorpio
Veramente ho installato questa mattina tramite Microsoft Update l'aggiornamento 925673 "MSXML 6.0 RTM Security Update" che patcha proprio una vulnerabilità del Microsoft XML Core Services.
Quindi MS non sta valutando se, ma ha già rilasciato la patch.
non è affatto detto che si tratti dello stesso bug, anche xché la news lo riporta per la vers. 4 di quella libreria, la patch da te scaricata è per la vers. 6
(la vers 3 è quella inclusa di default in xpsp2, le versioni successive non sovrascrivono le precedenti e tutte rimangono disponibili nel sistema allo stesso tempo, come librerie separate, per le applicazioni che fanno uso di ciascuna specifica versione)
__________________
"La teoria è quando si sa tutto ma non funziona niente. La pratica è quando funziona tutto ma non si sa il perché. In ogni caso si finisce sempre con il coniugare la teoria con la pratica: non funziona niente e non si sa il perché." - Albert Einstein
fonte: http://it.wikiquote.org/wiki/Albert_Einstein
MenageZero è offline   Rispondi citando il messaggio o parte di esso
Old 07-11-2006, 20:34   #18
MenageZero
Senior Member
 
L'Avatar di MenageZero
 
Iscritto dal: Sep 2005
Messaggi: 2717
Quote:
Originariamente inviato da Kralizek
considerate che XMLHTTP viene utilizzato dalle pagine che usano AJAX :P
(nella sfortuna) per fortuna msxml4.dll non è presente di default in winxpsp2
__________________
"La teoria è quando si sa tutto ma non funziona niente. La pratica è quando funziona tutto ma non si sa il perché. In ogni caso si finisce sempre con il coniugare la teoria con la pratica: non funziona niente e non si sa il perché." - Albert Einstein
fonte: http://it.wikiquote.org/wiki/Albert_Einstein
MenageZero è offline   Rispondi citando il messaggio o parte di esso
Old 07-11-2006, 20:41   #19
MenageZero
Senior Member
 
L'Avatar di MenageZero
 
Iscritto dal: Sep 2005
Messaggi: 2717
Quote:
Originariamente inviato da DevilsAdvocate
Uh? Allora si son dimenticati di aggiornare la pagina dell'annuncio,
che per ora mostra solo i workaround.
Cmq per una volta tanto complimenti alla MS, meno di una settimana
per fixare un baco critico.
potrebbe anche non essere così (vedi mio altro post)...

ma (ricordando se non erro da altri thread che le tue simpatie vanno più verso animali polari come i "pinguini" anziché verso le "finestre")è sempre bello vedere commentare semplicemente in base al fatto specifico anziché prima di tutto in base alle proprie simpatie/antipatie generali

( ... tipo:
Quote:
Originariamente inviato da overmarck
Passate a linux
)
__________________
"La teoria è quando si sa tutto ma non funziona niente. La pratica è quando funziona tutto ma non si sa il perché. In ogni caso si finisce sempre con il coniugare la teoria con la pratica: non funziona niente e non si sa il perché." - Albert Einstein
fonte: http://it.wikiquote.org/wiki/Albert_Einstein
MenageZero è offline   Rispondi citando il messaggio o parte di esso
Old 07-11-2006, 20:50   #20
MenageZero
Senior Member
 
L'Avatar di MenageZero
 
Iscritto dal: Sep 2005
Messaggi: 2717
"Attualmente un utente, semplicemente navigando in un determinato sito web volutamente modificato, può rimanere infetto"

si intende, per esempio, che lo specifica applet activex fatta apposta per far danno (e incorporata in una pagina web, ovviamente) va a chiamare con parametri opportuni la routine buggata nella vers. 4 della libreria, se quest'ultima è presente sul sistema ?

(perché ie6 e predecessori sicuramente non usano di default tale versione ion quanto non presente di default nel sistema, si dice che ie7 ci rimane fregato come gli altri, ma azzarderi che di default per una xmlhttprequest se non usa routine "native" -suppongo inteso come funzioni facenti parte del codice specificamente parte di ie7-, usa l'ultima versione di msxml, la 6... quindi l'unico modo che mi viene in mente è quello rozzamente espresso sopra...)

grazie anticipatamente a chiunque per qualunque eventuale chiarimento/approfondimento
__________________
"La teoria è quando si sa tutto ma non funziona niente. La pratica è quando funziona tutto ma non si sa il perché. In ogni caso si finisce sempre con il coniugare la teoria con la pratica: non funziona niente e non si sa il perché." - Albert Einstein
fonte: http://it.wikiquote.org/wiki/Albert_Einstein
MenageZero è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


HP Elitebook Ultra G1i 14 è il notebook compatto, potente e robusto HP Elitebook Ultra G1i 14 è il notebook c...
Microsoft Surface Pro 12 è il 2 in 1 più compatto e silenzioso Microsoft Surface Pro 12 è il 2 in 1 pi&u...
Recensione REDMAGIC Astra Gaming Tablet: che spettacolo di tablet! Recensione REDMAGIC Astra Gaming Tablet: che spe...
Dopo un mese, e 50 foto, cosa abbiamo capito della nuova Nintendo Switch 2 Dopo un mese, e 50 foto, cosa abbiamo capito del...
Gigabyte Aero X16 Copilot+ PC: tanta potenza non solo per l'IA Gigabyte Aero X16 Copilot+ PC: tanta potenza non...
Synology DS725+: connettività 2.5...
Microsoft vuole dire addio ai problemi d...
I giocatori si divertono a spendere di p...
Il monopattino che punta a battere il re...
Apple e crittografia, Londra verso la re...
Trump pubblica video con Obama arrestato...
A Vienna consegne postali completamente ...
FX Super One: il Minivan Elettrico di Fa...
Torna la console che ha fatto la storia:...
'Nulla è eterno', l'attacco di Ub...
Smart retail: così Huawei aiuta i...
Esportazioni di magneti in terre rare da...
La fabbrica in Marocco diventa fondament...
SpaceX Starship potrebbe aver contribuit...
Costa meno di 900€ ma ha una RTX 4060: q...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 17:01.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v
1