Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

Google Pixel 10 è compatto e ha uno zoom 5x a 899€: basta per essere un best-buy?
Google Pixel 10 è compatto e ha uno zoom 5x a 899€: basta per essere un best-buy?
Google Pixel 10 è uno smartphone che unisce una fotocamera molto più versatile rispetto al passato grazie allo zoom ottico 5x, il supporto magnetico Pixelsnap e il nuovo chip Tensor G5. Il dispositivo porta Android 16 e funzionalità AI avanzate come Camera Coach, mantenendo il design caratteristico della serie Pixel con miglioramenti nelle prestazioni e nell'autonomia. In Italia, però, mancano diverse feature peculiari basate sull'AI.
Prova GeForce NOW upgrade Blackwell: il cloud gaming cambia per sempre
Prova GeForce NOW upgrade Blackwell: il cloud gaming cambia per sempre
L'abbonamento Ultimate di GeForce NOW ora comprende la nuova architettura Blackwell RTX con GPU RTX 5080 che garantisce prestazioni tre volte superiori alla precedente generazione. Non si tratta solo di velocità, ma di un'esperienza di gioco migliorata con nuove tecnologie di streaming e un catalogo giochi raddoppiato grazie alla funzione Install-to-Play
Ecovacs Deebot X11 Omnicyclone: niente più sacchetto per lo sporco
Ecovacs Deebot X11 Omnicyclone: niente più sacchetto per lo sporco
Deebot X11 Omnicyclone implementa tutte le ultime tecnologie Ecovacs per l'aspirazione dei pavimenti di casa e il loro lavaggio, con una novità: nella base di ricarica non c'è più il sacchetto di raccolta dello sporco, sostituito da un aspirapolvere ciclonico che accumula tutto in un contenitore rigido
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 21-09-2007, 00:02   #1
c.m.g
Senior Member
 
L'Avatar di c.m.g
 
Iscritto dal: Mar 2006
Messaggi: 22114
[NEWS] Sicurezza/ Falla zero-day in Windows XP e WMP

Notizia del 21 settembre 2007



Roma - Un ricercatore di sicurezza ha scoperto una vulnerabilità in un componente di sistema di Windows XP che, in alcune circostanze, potrebbe essere sfruttata da un malintenzionato per eseguire del codice in modalità remota.

La falla si trova all'interno di due librerie, chiamate MFC42 e MFC71, che fanno parte delle API di Windows e che sono utilizzate da molte applicazioni basate sulle Microsoft Foundation Classes, un insieme di librerie precedenti all'era MS.NET.

Il bug consiste in un classico buffer overflow nella funzione FindFile che può essere innescato aprendo un documento maligno. Un tale documento può causare il crash dell'applicazione ed eseguire del codice dannoso con gli stessi privilegi dell'utente locale.

Jonathan Sarba, il ricercatore del GoodFellas Security Research Team che ha scoperto la debolezza, afferma di aver segnalato il problema a Microsoft il 21 giugno. Il colosso ha risposto a Sarba all'inizio di settembre informandolo che sta lavorando ad una correzione.

Secunia ha classificato la vulnerabilità di rischio moderato, e per il momento ha identificato una sola applicazione vulnerabile: il software Photo & Imaging Gallery 1.1 e 2.1 distribuito da HP insieme alle proprie stampanti all-in-one. È tuttavia probabile che vi siano anche altre applicazioni vulnerabili.

Petko D. Petkov, lo stesso ricercatore che la scorsa settimana ha divulgato i dettagli di una falla di QuickTime, negli scorsi giorni ha annunciato la scoperta di una falla potenzialmente grave nel Windows Media Player (WMP).

Petkov spiega in questo advisory che un malintenzionato potrebbe creare un file in formato WMP capace di visualizzare una pagina HTML direttamente all'interno del player e, di conseguenza, in grado di sfruttare una qualsiasi falla ancora non patchata di Internet Explorer. Per renderizzare le pagine Web, infatti, WMP utilizza il motore di IE.

Su di un PC con Windows XP SP2 e tutte le patch, l'hacker afferma di essere riuscito a far aprire a WMP un URL a propria scelta. "Ciò significa - ha spiegato Petkov - che anche se voi utilizzate Firefox e pensate di essere al sicuro (dagli attacchi via Web, NdR), semplicemente aprendo un media file vi esponete a tutte le vulnerabilità di IE".

A mitigare la pericolosità della debolezza interviene il fatto che, con le più recenti versioni di WMP (10 e 11), gli script inclusi nelle pagine web vengono eseguiti solo dietro autorizzazione dell'utente.

Alcuni giorni fa il ricercatore polacco ha pubblicato anche un exploit che mette in evidenza un bug nel client di Second Life sfruttabile via IE.

Fonte: Punto Informatico




OT:

con la presente festeggio il mio 4000 esimo messaggio

fine OT
c.m.g è offline   Rispondi citando il messaggio o parte di esso
Old 21-09-2007, 00:23   #2
Riverside
Bannato
 
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
Quote:
Originariamente inviato da c.m.g Guarda i messaggi
con la presente festeggio il mio 4000 esimo messaggio
Dì la verità c.m.g. ...... lo hai scritto apposta
Riverside è offline   Rispondi citando il messaggio o parte di esso
Old 21-09-2007, 00:39   #3
c.m.g
Senior Member
 
L'Avatar di c.m.g
 
Iscritto dal: Mar 2006
Messaggi: 22114
Quote:
Originariamente inviato da Riverside Guarda i messaggi
Dì la verità c.m.g. ...... lo hai scritto apposta
si, l'ho scritto a posta per ... festeggiare il mio 4000esimo messaggio!
c.m.g è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Google Pixel 10 è compatto e ha uno zoom 5x a 899€: basta per essere un best-buy? Google Pixel 10 è compatto e ha uno zoom ...
Prova GeForce NOW upgrade Blackwell: il cloud gaming cambia per sempre Prova GeForce NOW upgrade Blackwell: il cloud ga...
Ecovacs Deebot X11 Omnicyclone: niente più sacchetto per lo sporco Ecovacs Deebot X11 Omnicyclone: niente più...
Narwal Flow: con il mocio orizzontale lava i pavimenti al meglio Narwal Flow: con il mocio orizzontale lava i pav...
Panasonic 55Z95BEG cala gli assi: pannello Tandem e audio senza compromessi Panasonic 55Z95BEG cala gli assi: pannello Tande...
Ducati presenta la moto elettrica con ba...
Pikachu Illustrator, la carta Poké...
Mini PC da urlo: prestazioni da desktop ...
Windows 10, scatta il conto alla rovesci...
Errore 1603: AMD spiega come risolvere i...
Semiconduttori, tensioni in aumento: la ...
vivo X200 FE: la potenza di un flagship ...
Amazon fa impazzire i prezzi: ecco i 5 s...
iOS 26 arriva oggi: 8 motivi per aggiorn...
VMSCAPE, nuova variante Spectre: vulnera...
Meta Quest 3 da 512 GB scende ancora: or...
Xiaomi lancia un nuovo e-reader con Andr...
iPhone 16e a meno di 600€ su Amazon: l'a...
NVIDIA arruola Colin King: Intel perde u...
GeForce RTX 6090: Rubin CPX potrebbe ess...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 10:03.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v