|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
www.hwupgrade.it
Iscritto dal: Jul 2001
Messaggi: 75173
|
Link alla notizia: http://www.hwupgrade.it/news/sicurez...ftp_50741.html
Avast comunica che una versione modificata di FileZilla., contenente un malware, è in grado di copiare in modo invisibile i dati di accesso ai propri server FTP Click sul link per visualizzare la notizia. |
![]() |
![]() |
![]() |
#2 |
Member
Iscritto dal: Jul 2004
Città: parma
Messaggi: 229
|
[removed]
Ultima modifica di kalle78 : 29-01-2014 alle 13:09. |
![]() |
![]() |
![]() |
#3 |
Senior Member
Iscritto dal: Oct 2001
Città: Brescia
Messaggi: 13830
|
stando all'articolo originale mi pare di capire che sia una versione ricompilata da qualche maleintenzionato e disponibile per il download non dal sito ufficiale ma da siti farlocchi...
certo potrebbe essere pericoloso se si scaricasse l'installer da qualche sito terzo e non dal sito ufficiale di filezilla ![]()
__________________
Xbox Live!: Manp PSN: Manp ![]() |
![]() |
![]() |
![]() |
#4 | ||
Senior Member
Iscritto dal: Feb 2003
Città: BG
Messaggi: 10041
|
Quote:
Quote:
__________________
Mac mini M1,16GB,2TB,10Gbit;Satechi Hub NVMe;Samsung 990 Pro 4TB;WD My Passport for Mac 4TB / Logitech MX Keys;Logitech MX Vertical;Philips 288E2A;PreSonus Eris E3.5;HP LaserJet Pro M281fdw / QNAP TVS-871-i3-4G,8GB,8x WD Red CMR 6TB raid 6,QNAP QXG-2G1T-I225 / TP-LINK Archer GE800;QNAP QSW-1105-5T / iPhone 14 Pro Max 1TB;iPad mini 6 256GB;Apple Watch Ultra 2;AirPods Pro 2;Kindle Paperwhite 11 SE / LG OLED C2 48";Apple TV 4K 2021 64GB;Denon AVR-X2800H / Xbox Series X;Seagate Expansion Card 2TB |
||
![]() |
![]() |
![]() |
#5 |
Senior Member
Iscritto dal: Nov 2013
Città: Nel cuore dell'8 Mile di Detroit
Messaggi: 3719
|
eccheccacchio l'ho appena riscaricato da sourceforge (a partire dal sito ufficiale di filezilla) e la schermata mi viene uguale alla prima
![]() ![]() |
![]() |
![]() |
![]() |
#6 |
Senior Member
Iscritto dal: Oct 2001
Messaggi: 20029
|
hmmm... e le versioni presenti nei repository di ubuntu? c'è proprio la 3.5.3
__________________
Mai discutere con un idiota. Ti trascina al suo livello e ti batte con l'esperienza (O.W.) |
![]() |
![]() |
![]() |
#7 |
Senior Member
Iscritto dal: Nov 2013
Città: Nel cuore dell'8 Mile di Detroit
Messaggi: 3719
|
eh ma non posso mica metterlo su Windows
cmq ho scansionato tutti gli exe del programma su virustotal e non danno alcun risultato positivo |
![]() |
![]() |
![]() |
#8 | |
Bannato
Iscritto dal: Feb 2013
Messaggi: 1552
|
Quote:
In alto a destra quelli di avast ha scritto "OFFICIAL VERSION" in rosso, mentre nelle altre "MALWARE VERSION" Io ce l'ho come la prima. |
|
![]() |
![]() |
![]() |
#9 | ||
Senior Member
Iscritto dal: Oct 2001
Messaggi: 20029
|
Quote:
Se la procedura d'invio dei dati rubati è questa ![]() mi sembra che venga mandato via http, cioè porta 80... A un prog x ftp conviene aprire solo le porte ftp... ![]() Quote:
__________________
Mai discutere con un idiota. Ti trascina al suo livello e ti batte con l'esperienza (O.W.) Ultima modifica di zappy : 30-01-2014 alle 08:31. |
||
![]() |
![]() |
![]() |
#10 |
Senior Member
Iscritto dal: Nov 2013
Città: Nel cuore dell'8 Mile di Detroit
Messaggi: 3719
|
|
![]() |
![]() |
![]() |
#11 | |
Senior Member
Iscritto dal: May 2001
Messaggi: 12838
|
Quote:
Tipicamente i repository ufficiali (quelli con cui esce di default la distro) sono controllati e solo pochi sviluppatori hanno accesso (ognuno ha la sua chiave per firmare i pacchetti e i sistemi di aggiornamento controllano le firme). Discorso leggermente diverso per eventuali repository di terze parti. Quindi penso che gli utenti *nix in generale possono stare ragionevolmente sicuri. Qui si tratta di versioni modificate ad-hoc e distribuite su siti non ufficiali. |
|
![]() |
![]() |
![]() |
#12 | |
Senior Member
Iscritto dal: Oct 2001
Messaggi: 20029
|
Quote:
certo che se ci fosse un firewall più evoluto e facilmente configurabile per linux la cosa non guastrebbe... nel senso che quelli x windows sono in genere più user frendly e sono studiati per bloccare anche le connessioni in uscita (e per configurare facilmente delle regole), cosa che in *nix proprio non avviene (in ambito desktop). infatti su win ho filezilla ma esce solo ed esclusivamente sulla porta ftp, quindi exe infetto o no comunque non sarebbe uscito (infatti non ho ancora controlato che vers. ho ![]()
__________________
Mai discutere con un idiota. Ti trascina al suo livello e ti batte con l'esperienza (O.W.) |
|
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 17:53.