Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > News - AV e sicurezza

Prova GeForce NOW upgrade Blackwell: il cloud gaming cambia per sempre
Prova GeForce NOW upgrade Blackwell: il cloud gaming cambia per sempre
L'abbonamento Ultimate di GeForce NOW ora comprende la nuova architettura Blackwell RTX con GPU RTX 5080 che garantisce prestazioni tre volte superiori alla precedente generazione. Non si tratta solo di velocità, ma di un'esperienza di gioco migliorata con nuove tecnologie di streaming e un catalogo giochi raddoppiato grazie alla funzione Install-to-Play
Ecovacs Deebot X11 Omnicyclone: niente più sacchetto per lo sporco
Ecovacs Deebot X11 Omnicyclone: niente più sacchetto per lo sporco
Deebot X11 Omnicyclone implementa tutte le ultime tecnologie Ecovacs per l'aspirazione dei pavimenti di casa e il loro lavaggio, con una novità: nella base di ricarica non c'è più il sacchetto di raccolta dello sporco, sostituito da un aspirapolvere ciclonico che accumula tutto in un contenitore rigido
Narwal Flow: con il mocio orizzontale lava i pavimenti al meglio
Narwal Flow: con il mocio orizzontale lava i pavimenti al meglio
Grazie ad un mocio rotante che viene costantemente bagnato e pulito, Narwal Flow assicura un completo e capillare lavaggio dei pavimenti di casa. La logica di intellignza artificiale integrata guida nella pulizia tra i diversi locali, sfruttando un motore di aspirazione molto potente e un sistema basculante per la spazzola molto efficace sui tappeti di casa
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 09-07-2008, 14:12   #1
c.m.g
Senior Member
 
L'Avatar di c.m.g
 
Iscritto dal: Mar 2006
Messaggi: 22114
[NEWS] Una falla coinvolge l'intera rete

09 Luglio 2008 ore 11:41 di: Tullio Matteo Fanti



Spoiler:
Quote:
Scoperta quasi per caso una grave falla insita in uno dei protocolli base di Internet, ovvero il Domain Name System, e sfruttabile per indirizzare gli utenti verso pagine arbitrarie. I diversi vendor al lavoro per installare le patch correttive


Internet presenta una grave falla (VU800113) proprio all'interno di uno dei suoi protocolli chiave, ovvero il Domain Name System (DNS), incaricato di tradurre in sequenze numeriche (indirizzi IP) i nomi dei domini inseriti dagli utenti. Sfruttando tale vulnerabilità, che risiede proprio nella struttura base del protocollo, alcuni utenti malintenzionati potrebbero reindirizzare il traffico su Internet in maniera arbitraria. Sarà compito dei diversi vendor e amministratori di rete installare le patch correttive all'interno dei sistemi da loro gestiti.

La falla è stata scoperta quasi per caso sei mesi or sono dal ricercatore di sicurezza Dan Kaminsky ed è incentrata sul modo in cui i server gestiscono la conversione degli indirizzi da parole a numeri. Se non risolta, tale vulnerabilità potrebbe facilitare enormemente le campagne di phishing, dirottando gli utenti verso pagine web fasulle. Al momento non ci sono comunque prove atte a dimostrare l'utilizzo di tale falla da parte dei cybercriminali.

È critico a questo punto che tutte le organizzazioni identifichino al meglio i loro server DNS e applichino le patch appropriate. I dettagli sulla vulnerabilità identificata verranno resi pubblici solamente tra una trentina di giorni, nel corso della conferenza sulla sicurezza di Black Hat a Las Vegas. Gli esperti di sicurezza sperano che le patch siano abbastanza sicure da non permettere il reverse-engineer, operazione in grado di mostrare come condurre la vulnerabilità all'exploit. Secondo Kaminsky, ciò non avverrà in tempi brevi, almeno non prima della divulgazione della falla.



Fonte: WebNews
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario.
c.m.g è offline   Rispondi citando il messaggio o parte di esso
Old 09-07-2008, 14:22   #2
_MaRcO_
Senior Member
 
L'Avatar di _MaRcO_
 
Iscritto dal: Jul 2007
Città: N/A
Messaggi: 10197
ottima segnalazione
__________________
Adepto dell'Ordine "GLI ADORATORI DEL SACRO UNTO" | Caccia al tesoro con Google Maps (320 SF)
>>>NUOVA Caccia al tesoro con Google Maps<<<
_MaRcO_ è offline   Rispondi citando il messaggio o parte di esso
Old 09-07-2008, 14:47   #3
c.m.g
Senior Member
 
L'Avatar di c.m.g
 
Iscritto dal: Mar 2006
Messaggi: 22114
solo per voi
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario.
c.m.g è offline   Rispondi citando il messaggio o parte di esso
Old 09-07-2008, 15:59   #4
.Kougaiji.
Senior Member
 
Iscritto dal: Apr 2004
Messaggi: 3243
I’m very proud to announce that we are one of the only DNS vendor / service providers that was not vulnerable when this issue was first discovered by Dan.

http://blog.opendns.com/2008/07/08/o...st-secure-dns/

Grandissimi.
.Kougaiji. è offline   Rispondi citando il messaggio o parte di esso
Old 09-07-2008, 19:56   #5
c.m.g
Senior Member
 
L'Avatar di c.m.g
 
Iscritto dal: Mar 2006
Messaggi: 22114
ottima segnalazione kou
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario.
c.m.g è offline   Rispondi citando il messaggio o parte di esso
Old 09-07-2008, 20:10   #6
c.m.g
Senior Member
 
L'Avatar di c.m.g
 
Iscritto dal: Mar 2006
Messaggi: 22114
ho provato a fare il test di vulnerabilità sui server dns di opendns ed è tutto ok.
per chi volesse, può trovate il test a questo indirizzo:

http://www.doxpara.com/

una volta caricata la pagina basta premere il tasto "check my dns" e verrà restituito il log del test con il risultato.
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario.
c.m.g è offline   Rispondi citando il messaggio o parte di esso
Old 09-07-2008, 20:11   #7
c.m.g
Senior Member
 
L'Avatar di c.m.g
 
Iscritto dal: Mar 2006
Messaggi: 22114
ripreso anche da repubblica:

http://www.repubblica.it/2008/07/sez...net-falla.html
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario.
c.m.g è offline   Rispondi citando il messaggio o parte di esso
Old 09-07-2008, 20:24   #8
FulValBot
Senior Member
 
L'Avatar di FulValBot
 
Iscritto dal: Oct 2007
Città: Roma
Messaggi: 9793
Quote:
Originariamente inviato da c.m.g Guarda i messaggi
ho provato a fare il test di vulnerabilità sui server dns di opendns ed è tutto ok.
per chi volesse, può trovate il test a questo indirizzo:

http://www.doxpara.com/

una volta caricata la pagina basta premere il tasto "check my dns" e verrà restituito il log del test con il risultato.

sì infatti dice che sono sicuri. provando quelli che avevo prima invece dice che ero a rischio...
FulValBot è offline   Rispondi citando il messaggio o parte di esso
Old 09-07-2008, 20:43   #9
Volumex
Senior Member
 
Iscritto dal: Jan 2004
Città: Sardegna
Messaggi: 3527
Quote:
Originariamente inviato da FulValBot Guarda i messaggi
sì infatti dice che sono sicuri. provando quelli che avevo prima invece dice che ero a rischio...
cosa deve dire x vedere se sn sicuri

mi questo cosa devo fare:

appears vulnerable to DNS Cache Poisoning.

Ultima modifica di Volumex : 09-07-2008 alle 20:46.
Volumex è offline   Rispondi citando il messaggio o parte di esso
Old 09-07-2008, 20:45   #10
FulValBot
Senior Member
 
L'Avatar di FulValBot
 
Iscritto dal: Oct 2007
Città: Roma
Messaggi: 9793
Your name server, at 208.69.34.6, appears to be safe.
FulValBot è offline   Rispondi citando il messaggio o parte di esso
Old 09-07-2008, 20:48   #11
Volumex
Senior Member
 
Iscritto dal: Jan 2004
Città: Sardegna
Messaggi: 3527
Quote:
Originariamente inviato da FulValBot Guarda i messaggi
Your name server, at 208.69.34.6, appears to be safe.
un cosa strana e che prima nn me lo dova visto che ho provato anche stasera invece adesso mi da il messagio che ho scritto sopra

rifatto adesso me li da cm normali
Volumex è offline   Rispondi citando il messaggio o parte di esso
Old 09-07-2008, 20:50   #12
FulValBot
Senior Member
 
L'Avatar di FulValBot
 
Iscritto dal: Oct 2007
Città: Roma
Messaggi: 9793
conviene che spesso svuotate cookies e cache da ogni browser.
FulValBot è offline   Rispondi citando il messaggio o parte di esso
Old 09-07-2008, 20:51   #13
Volumex
Senior Member
 
Iscritto dal: Jan 2004
Città: Sardegna
Messaggi: 3527
Quote:
Originariamente inviato da FulValBot Guarda i messaggi
conviene che spesso svuotate cookies e cache da ogni browser.
xrchè ?
Volumex è offline   Rispondi citando il messaggio o parte di esso
Old 09-07-2008, 20:54   #14
FulValBot
Senior Member
 
L'Avatar di FulValBot
 
Iscritto dal: Oct 2007
Città: Roma
Messaggi: 9793
a volte può capitare qualche problema magari con i siti che vengono rinnovati... in quel caso svuotare cookies e cache del browser può servire.

ps: sperando che possa risolvere un problema di connessione lenta ad alcuni di voi provate a svuotare anche la cache dei dns.

aprite il file cmd.exe (su vista va messo esegui come amministratore)

dentro scrivete

ipconfig /flushdns


quindi controllate come va la connessione.
FulValBot è offline   Rispondi citando il messaggio o parte di esso
Old 09-07-2008, 20:57   #15
Volumex
Senior Member
 
Iscritto dal: Jan 2004
Città: Sardegna
Messaggi: 3527
adesso me lo rida cm vulnerabile cs posso fare...quello indirizzi me li aveva dati la tiscali tempo fa xrchè avevo pronblemi

Ultima modifica di Volumex : 09-07-2008 alle 20:59.
Volumex è offline   Rispondi citando il messaggio o parte di esso
Old 09-07-2008, 21:00   #16
FulValBot
Senior Member
 
L'Avatar di FulValBot
 
Iscritto dal: Oct 2007
Città: Roma
Messaggi: 9793
controlla se hai messo bene gli opendns.
FulValBot è offline   Rispondi citando il messaggio o parte di esso
Old 09-07-2008, 21:00   #17
Volumex
Senior Member
 
Iscritto dal: Jan 2004
Città: Sardegna
Messaggi: 3527
Quote:
Originariamente inviato da FulValBot Guarda i messaggi
controlla se hai messo bene gli opendns.
dove li controllo
Volumex è offline   Rispondi citando il messaggio o parte di esso
Old 09-07-2008, 21:08   #18
Volumex
Senior Member
 
Iscritto dal: Jan 2004
Città: Sardegna
Messaggi: 3527
nn capisco una cosa cm mai quel programma vede dns diversi dai miei


se può interessare:

http://www.dinoxpc.com/News/news.asp...rnet+%E8+salva!

una cosa nn capisco questa patch la devono installare gli utenti o le aziende che danno i dns ?

Ultima modifica di Volumex : 09-07-2008 alle 21:18.
Volumex è offline   Rispondi citando il messaggio o parte di esso
Old 10-07-2008, 07:29   #19
c.m.g
Senior Member
 
L'Avatar di c.m.g
 
Iscritto dal: Mar 2006
Messaggi: 22114
quella patch va installata sui server che gestiscono i DNS. al momento per essere immune al problema puoi impostare gli opendns nel tuo pc che non sono vulnerabili:

https://www.opendns.com/start

nel link che ti ho riportato ci sono le istruzioni su come cambiarle in base al sistema operativo che utilizzi.


edit: secondo microsoft bisogna aggiornare tutti i suoi sistemi operativi per questo problema tramite una patch che è stata rilasciata su windows update, comwe letto sull'ottimo articolo di tweakness.
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario.

Ultima modifica di c.m.g : 10-07-2008 alle 14:06.
c.m.g è offline   Rispondi citando il messaggio o parte di esso
Old 10-07-2008, 07:32   #20
c.m.g
Senior Member
 
L'Avatar di c.m.g
 
Iscritto dal: Mar 2006
Messaggi: 22114
ripreso da punto informatico:

http://punto-informatico.it/2350066/...rischio/p.aspx
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario.
c.m.g è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Prova GeForce NOW upgrade Blackwell: il cloud gaming cambia per sempre Prova GeForce NOW upgrade Blackwell: il cloud ga...
Ecovacs Deebot X11 Omnicyclone: niente più sacchetto per lo sporco Ecovacs Deebot X11 Omnicyclone: niente più...
Narwal Flow: con il mocio orizzontale lava i pavimenti al meglio Narwal Flow: con il mocio orizzontale lava i pav...
Panasonic 55Z95BEG cala gli assi: pannello Tandem e audio senza compromessi Panasonic 55Z95BEG cala gli assi: pannello Tande...
HONOR Magic V5: il pieghevole ultra sottile e completo! La recensione HONOR Magic V5: il pieghevole ultra sottile e co...
Silent Hill f: svelato il peso in GB e p...
iPhone 17, Air, 17 Pro e Pro Max: TUTTI ...
YouTube Music mette i testi delle canzon...
Dreame Aqua10 Ultra Roller scende di pre...
Revolut raggiunge i 4 milioni di clienti...
Le serie GTA e CoD dominano la classific...
James Dyson Award Italia 2025: il proget...
Google AI Plus è il nuovo piano low cost...
Nikon ZR è la prima cinema camera...
Sony lancia PlayStation Family: l'app ch...
Windows: Microsoft risolve finalmente i ...
Huawei punta sul mercato auto europeo: i...
La telepatia diventa realtà: una start-u...
Il Samsung Galaxy S26 Pro sarà un...
Amazon: in arrivo degli occhiali AR per ...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 12:33.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v