|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
www.hwupgrade.it
Iscritto dal: Jul 2001
Messaggi: 75173
|
Link alla notizia: https://www.hwupgrade.it/news/sicure...rsi_88010.html
Microsoft ha avvertito aziende e utenti della presenza di una vulnerabilità critica in svariate versioni di Windows che, purtroppo, è attualmente sfruttata per attacchi mirati, seppur limitati. In attesa della patch ecco come provare a difendersi. Click sul link per visualizzare la notizia. |
![]() |
![]() |
![]() |
#2 |
Senior Member
Iscritto dal: Jun 2015
Messaggi: 2815
|
Avete omesso il più e il meglio:
For systems running supported versions of Windows 10 a successful attack could only result in code execution within an AppContainer sandbox context with limited privileges and capabilities |
![]() |
![]() |
![]() |
#3 |
Senior Member
Iscritto dal: Dec 2017
Messaggi: 1213
|
Bhe...
.."come convincere un utente ad aprire un documento preparato ad hoc"..
già , appunto, devi "convincerlo" ... ![]() ![]() ![]() |
![]() |
![]() |
![]() |
#4 | |
Senior Member
Iscritto dal: Nov 2002
Messaggi: 5152
|
Quote:
![]() se a distanza di anni vedo in modo ciclico riproporre le stesse truffe vuol dire che i loro soldi li portano a casa o vivono in paesi del 4° modo dove anche 10€ sono "un capitale" altrimenti tutto queste risorse e tempo impiegato devono portare a ben altri lauti guadagni i miei sono solo pensieri di uno che non è dentro il "sistema" ma ho solo fatto un ragionamento e letto qualche articolo/libro, quindi la mia è solo teoria Ultima modifica di giovanbattista : 24-03-2020 alle 08:44. |
|
![]() |
![]() |
![]() |
#5 | |
Senior Member
Iscritto dal: Apr 2002
Città: VR-PD
Messaggi: 11637
|
Quote:
Basta chiamarlo donnenude.doc ![]()
__________________
Ph'nglui mglw'nafh Cthulhu R'lyeh wgah'nagl fhtagn |
|
![]() |
![]() |
![]() |
#6 |
Member
Iscritto dal: Jul 2008
Messaggi: 811
|
se si opta per la prima soluzione, estenderei il problema pure a outlook
disattivando l'anteprima delle mail arrivate. |
![]() |
![]() |
![]() |
#7 | ||
Senior Member
Iscritto dal: Oct 2001
Messaggi: 20025
|
Quote:
Quote:
![]()
__________________
Mai discutere con un idiota. Ti trascina al suo livello e ti batte con l'esperienza (O.W.) |
||
![]() |
![]() |
![]() |
#8 | |
Senior Member
Iscritto dal: Jun 2015
Messaggi: 2815
|
Quote:
"code execution within an AppContainer sandbox context with limited privileges and capabilities" (te magari disponi di altre fonti e conosci nel dettaglio il preciso grado di libertà di manovra concesso al sandbox, chissà).. Se hai comunque cose (possibilmente sensate) da aggiungere sei evidentemente libero di integrare. Ultima modifica di LL1 : 24-03-2020 alle 11:30. |
|
![]() |
![]() |
![]() |
#9 |
Senior Member
Iscritto dal: Mar 2012
Messaggi: 8657
|
fortunatamente per lavorare da casa ho una VPN abbastanza blindata e a mia moglie ho dato il pc fisso con linux
Ultima modifica di acerbo : 24-03-2020 alle 12:58. |
![]() |
![]() |
![]() |
#10 | |
Senior Member
Iscritto dal: Mar 2008
Messaggi: 19767
|
Quote:
Solo oggi. Codice:
:~$ sudo apt list --upgradable [sudo] password di Elencazione... Fatto libasound2-data/eoan-updates,eoan-updates 1.1.9-0ubuntu1.2 all [aggiornabile da: 1.1.9-0ubuntu1] libasound2/eoan-updates 1.1.9-0ubuntu1.2 amd64 [aggiornabile da: 1.1.9-0ubuntu1] libglib2.0-0/eoan-updates,eoan-security 2.62.4-1~ubuntu19.10.2 amd64 [aggiornabile da: 2.62.1-1] libglib2.0-bin/eoan-updates,eoan-security 2.62.4-1~ubuntu19.10.2 amd64 [aggiornabile da: 2.62.1-1] libglib2.0-data/eoan-updates,eoan-updates,eoan-security,eoan-security 2.62.4-1~ubuntu19.10.2 all [aggiornabile da: 2.62.1-1] vim-common/eoan-updates,eoan-updates,eoan-security,eoan-security 2:8.1.0875-5ubuntu2.1 all [aggiornabile da: 2:8.1.0875-5ubuntu2] vim-tiny/eoan-updates,eoan-security 2:8.1.0875-5ubuntu2.1 amd64 [aggiornabile da: 2:8.1.0875-5ubuntu2] xxd/eoan-updates,eoan-security 2:8.1.0875-5ubuntu2.1 amd64 [aggiornabile da: 2:8.1.0875-5ubuntu2] Ultima modifica di Nicodemo Timoteo Taddeo : 24-03-2020 alle 14:09. |
|
![]() |
![]() |
![]() |
#11 |
Senior Member
Iscritto dal: Feb 2003
Città: Mo<->Bo
Messaggi: 44385
|
Per quello l'ha dato alla moglie...
![]() ![]() ![]() |
![]() |
![]() |
![]() |
#12 |
Senior Member
Iscritto dal: Mar 2008
Messaggi: 19767
|
|
![]() |
![]() |
![]() |
#13 | |
Senior Member
Iscritto dal: May 2001
Messaggi: 12811
|
Quote:
Si stanno facendo cose in merito, tipo la Ransomware protection di Windows, anche non so bene come funziona. Comunque è molto probabile che la maggioranza degli AV vengano aggiornati per beccare questi exploit. PS: cmq se è una sandbox è ragionevole supporre che non puoi accedere al file system normalmente. |
|
![]() |
![]() |
![]() |
#14 | ||
Senior Member
Iscritto dal: Oct 2001
Messaggi: 20025
|
Quote:
Quote:
ne consegue che i "limitati privilegi" dell'exploit non gli impediscono di accedere e distruggere i tuoi dati (o criptarli...), ti pare?
__________________
Mai discutere con un idiota. Ti trascina al suo livello e ti batte con l'esperienza (O.W.) |
||
![]() |
![]() |
![]() |
#15 | |
Senior Member
Iscritto dal: Mar 2012
Messaggi: 8657
|
Quote:
La mia macchina non la reinstallo da oltre 5 anni da quando ci misi ubuntu 16.04 ed é a prova di utonto, nessuna schermata blu, nessun aggiornamento di sistema che rolla per 3 ore e mezzo e nessuna rogna di alcun genere.
__________________
Pixel 5 - Galaxy S21 - Galaxy Tab S7 - Yoga Slim 7 Ryzen 7 16gb RAM - NUC i5-1145G7 /32Gb RAM /NVME 1Tb + SSD SATA 1Tb - BenQ EX2780Q + BenQ PD2500Q - XBOX Series S |
|
![]() |
![]() |
![]() |
#16 |
Bannato
Iscritto dal: Jan 2017
Messaggi: 330
|
smettete di usare i pc e chiedete i danni a Microsoft
|
![]() |
![]() |
![]() |
#17 |
Senior Member
Iscritto dal: Jun 2015
Messaggi: 2815
|
|
![]() |
![]() |
![]() |
#18 | |
Senior Member
Iscritto dal: Oct 2001
Messaggi: 20025
|
Quote:
cioè un sw che NON può leggere o scrivere NIENTE in locale? ![]() se può salvare, può sovrascrivere.
__________________
Mai discutere con un idiota. Ti trascina al suo livello e ti batte con l'esperienza (O.W.) |
|
![]() |
![]() |
![]() |
#19 | |
Senior Member
Iscritto dal: Oct 2001
Messaggi: 20025
|
Quote:
![]() (da 14.04)
__________________
Mai discutere con un idiota. Ti trascina al suo livello e ti batte con l'esperienza (O.W.) |
|
![]() |
![]() |
![]() |
#20 |
Senior Member
Iscritto dal: Jun 2015
Messaggi: 2815
|
visto le tue certezze e alla luce anche della tua firma, direi di chiuderla qui (anche se personalmente nei tuoi panni mi informerei meglio sugli obiettivi che si propone un container dunque quali sono i suoi gradi di libertà etc invece che andare a sensazione).
|
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 07:26.