Torna indietro   Hardware Upgrade Forum > Hardware Upgrade > News

Due mesi di Battlefield 6: dalla campagna al battle royale, è l'FPS che stavamo aspettando
Due mesi di Battlefield 6: dalla campagna al battle royale, è l'FPS che stavamo aspettando
Abbiamo giocato a lungo a Battlefield 6, abbiamo provato tutte le modalità multiplayer, Redsec, e le numerose personalizzazioni. In sintesi, ci siamo concentrati su ogni aspetto del titolo per comprendere al meglio uno degli FPS più ambiziosi della storia dei videogiochi e, dopo quasi due mesi, abbiamo tirato le somme. In questo articolo, condividiamo con voi tutto ciò che è Battlefield 6, un gioco che, a nostro avviso, rappresenta esattamente ciò che questo genere attendeva da tempo
Antigravity A1: drone futuristico per riprese a 360° in 8K con qualche lacuna da colmare
Antigravity A1: drone futuristico per riprese a 360° in 8K con qualche lacuna da colmare
Abbiamo messo alla prova il drone Antigravity A1 capace di riprese in 8K a 360° che permette un reframe in post-produzione ad eliche ferme. Il concetto è molto valido, permette al pilota di concentrarsi sul volo e le manovre in tutta sicurezza e decidere con tutta tranquillità come gestire le riprese. La qualità dei video, tuttavia, ha bisogno di uno step in più per essere competitiva
Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator
Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator
Dopo oltre 4 anni si rinnova la serie Sony Alpha 7 con la quinta generazione, che porta in dote veramente tante novità a partire dai 30fps e dal nuovo sensore partially stacked da 33Mpixel. L'abbiamo provata per un breve periodo, ecco come è andata dopo averla messa alle strette.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 09-08-2024, 10:41   #1
Redazione di Hardware Upg
www.hwupgrade.it
 
Iscritto dal: Jul 2001
Messaggi: 75166
Link alla notizia: https://www.hwupgrade.it/news/sicure...ra_129704.html

Oligo Security ha svelato "0.0.0.0 Day", una vecchia falla che consente ai siti dannosi di aggirare la sicurezza del browser e interagire con i servizi sulla rete locale, dando potenzialmente accesso non autorizzato a malintenzionati e consentendo l'esecuzione di codice da remoto.


Click sul link per visualizzare la notizia.
Redazione di Hardware Upg è offline   Rispondi citando il messaggio o parte di esso
Old 09-08-2024, 11:27   #2
yeppala
Senior Member
 
L'Avatar di yeppala
 
Iscritto dal: Dec 2007
Messaggi: 4336
Quote:
riguarda solo i dispositivi Linux e macOS e non quelli Windows
Alla faccia di chi diceva che Linux era più sicuro!

Ultima modifica di yeppala : 09-08-2024 alle 11:44.
yeppala è offline   Rispondi citando il messaggio o parte di esso
Old 09-08-2024, 12:10   #3
marcram
Senior Member
 
L'Avatar di marcram
 
Iscritto dal: Jul 2008
Messaggi: 5646
Quote:
Originariamente inviato da yeppala Guarda i messaggi
Alla faccia di chi diceva che Linux era più sicuro!
"Più sicuro" e "inattaccabile" sono due concetti diversi e non intercambiabili...
marcram è offline   Rispondi citando il messaggio o parte di esso
Old 09-08-2024, 12:25   #4
barzokk
Senior Member
 
L'Avatar di barzokk
 
Iscritto dal: May 2012
Messaggi: 4769
Firefox su Linux:
0.0.0.0:22

Firefox risponde così:
This address is restricted
This address uses a network port which is normally used for purposes other than Web browsing. Firefox has canceled the request for your protecti
on.

Quindi ?
__________________
Promemoria: nel 2023 rottamare brum brum e comprare EV perchè i prezzi continueranno a scendere
Promemoria 2: I camion elettrici fra pochi anni saranno migliori di quelli tradizionali, e nel 2030 saranno il 99,5% delle vendite
Tesla Model Y auto del passato a 90kmh in prima corsia. Dacia Sandero auto dell'anno 2024.™ Le ormai leggendarie balle sugli incendi. E la SveziaH.
barzokk è offline   Rispondi citando il messaggio o parte di esso
Old 09-08-2024, 13:13   #5
dirac_sea
Senior Member
 
L'Avatar di dirac_sea
 
Iscritto dal: Aug 2008
Città: Lat.: 45° 42′ 15′′ N Long.: 9° 35′ 15′′ E
Messaggi: 1446
Quote:
Originariamente inviato da yeppala Guarda i messaggi
Alla faccia di chi diceva che Linux era più sicuro!
Nel mentre che ci fiondiamo alla ricerca di un update ricevi la doverosa ricompensa...
__________________
Ultrabook: Lenovo ThinkPad X220 - 8GB ddr3, Intel i5 2520M, ssd S3+ 240GB, OS MX-Linux 23.6_x64 Xfce
Subnotebook: Sony Vaio VPC-YB1S1E - 8GB ddr3, AMD E-350, ssd OCZ Trion 100 120GB, OS Windows 10 Pro 22H2 64 bit
NAS: Foxconn R30-A1 - Barebone SFF - AMD E-350, 4GB ddr3, hdd 4TB WD40EFRX, OS XigmaNAS 11.4.04 x64-embedded
dirac_sea è offline   Rispondi citando il messaggio o parte di esso
Old 09-08-2024, 14:02   #6
lumeruz
Member
 
Iscritto dal: Apr 2020
Messaggi: 214
su uBlock Origin ho sempre tenuto abilitato "Block Outsider Intrusion into LAN" ed il problema non si pone, inoltre non ho attivo nessun servizio, quindi a cosa si dovrebbero connettere?
lumeruz è offline   Rispondi citando il messaggio o parte di esso
Old 09-08-2024, 14:07   #7
lumeruz
Member
 
Iscritto dal: Apr 2020
Messaggi: 214
Quote:
Originariamente inviato da yeppala Guarda i messaggi
Alla faccia di chi diceva che Linux era più sicuro!
Oh poverino sei ancora rimasto scosso da Crowdstrike? Linux non c'entra nulla, è un problema di browser. Se il bug riguarda il software installato linux blocca fino ad un certo punto.
Inoltre nella lista c'è MacOS, ma visto che sei un hater ti sei scagliato contro Linux.
Linu rimane più sicuro!
lumeruz è offline   Rispondi citando il messaggio o parte di esso
Old 09-08-2024, 14:10   #8
lumeruz
Member
 
Iscritto dal: Apr 2020
Messaggi: 214
Quote:
Originariamente inviato da barzokk Guarda i messaggi
Firefox su Linux:
0.0.0.0:22

Firefox risponde così:
This address is restricted
This address uses a network port which is normally used for purposes other than Web browsing. Firefox has canceled the request for your protecti
on.

Quindi ?
Bisognerebbe provare con un javascript che fa una richiesta xml request.
Io non ho attivo nessun servizio, nessuna porta aperta, quindi non capisco l'allarmismo creato. Sembra che ci sia ancora rodimento per CrowdStrke.
lumeruz è offline   Rispondi citando il messaggio o parte di esso
Old 09-08-2024, 14:29   #9
insane74
Senior Member
 
L'Avatar di insane74
 
Iscritto dal: Feb 2003
Città: BG
Messaggi: 10150
nell'articolo originale c'è scritto (la sottolineatura è mia):

Quote:
There is some limitation to the attacks, in that they will likely only affect individuals and businesses hosting web servers.
quindi teoricamente sono affetti "solo" i sistemi Linux/Mac che hostano un web server.

quindi il 90% degli utenti "desktop" non dovrebbe avere problemi (anche se quel "likely" è sospetto).
il problema è per i server, in particolare i server Linux.

[EDIT]
come mi è stato giustamente fatto notare, il problema può colpire tutti i dispositivi di una LAN dove è presente un web server con questa vulnerabilità, non solo il PC/server su cui gira il web server.
__________________
Mac mini M1,16GB,2TB,10Gbit;Satechi Hub NVMe;Samsung 990 Pro 4TB;WD My Passport for Mac 4TB / Logitech MX Keys;Logitech MX Vertical;Philips 288E2A;PreSonus Eris E3.5;HP LaserJet Pro M281fdw / QNAP TVS-871-i3-4G,8GB,8x WD Red CMR 6TB raid 6,QNAP QXG-2G1T-I225 / TP-LINK Archer GE800;QNAP QSW-1105-5T / iPhone 17 Pro Max 1TB;iPad mini 6 256GB;Apple Watch Ultra 2;AirPods Pro 2;Kindle Paperwhite 11 SE / LG OLED C2 48";Apple TV 4K 2021 64GB;Denon AVR-X2800H / Xbox Series X;Seagate Expansion Card 2TB

Ultima modifica di insane74 : 09-08-2024 alle 18:14.
insane74 è offline   Rispondi citando il messaggio o parte di esso
Old 09-08-2024, 14:56   #10
barzokk
Senior Member
 
L'Avatar di barzokk
 
Iscritto dal: May 2012
Messaggi: 4769
Quote:
Originariamente inviato da insane74 Guarda i messaggi
nell'articolo originale c'è scritto (la sottolineatura è mia):



quindi teoricamente sono affetti "solo" i sistemi Linux/Mac che hostano un web server.

quindi il 90% degli utenti "desktop" non dovrebbe avere problemi (anche se quel "likely" è sospetto).
il problema è per i server, in particolare i server Linux.
ehm un server Linux, non è Winzozz,
non ci gira nè un desktop nè un browser...

Quindi in pratica i sistemi "affetti" sono... zero,
okkei, notiziona eh

PS: dai facciamo 0,00001 %
non sia mai detto che qualche admin che proviene da Microsoft abbia fatto un server su un desktop
__________________
Promemoria: nel 2023 rottamare brum brum e comprare EV perchè i prezzi continueranno a scendere
Promemoria 2: I camion elettrici fra pochi anni saranno migliori di quelli tradizionali, e nel 2030 saranno il 99,5% delle vendite
Tesla Model Y auto del passato a 90kmh in prima corsia. Dacia Sandero auto dell'anno 2024.™ Le ormai leggendarie balle sugli incendi. E la SveziaH.

Ultima modifica di barzokk : 09-08-2024 alle 14:58.
barzokk è offline   Rispondi citando il messaggio o parte di esso
Old 09-08-2024, 14:59   #11
insane74
Senior Member
 
L'Avatar di insane74
 
Iscritto dal: Feb 2003
Città: BG
Messaggi: 10150
Quote:
Originariamente inviato da barzokk Guarda i messaggi
ehm un server Linux, non è Winzozz,
non ci gira nè un desktop nè un browser...

Quindi in pratica i sistemi "affetti" sono... zero,
okkei, notiziona eh
sorvolando sull'uso da bimbominkia di Winzozz, su un server Linux installi quello che vuoi, DE e browser inclusi.
non è che tutti i server linux sono solo console...

sul sito di Oligo https://www.oligo.security/blog/0-0-...om-the-browser è spiegato bene come funziona

[EDIT]
il web server gira sul server.
dal un browser esterno tramite un javascript malevolo tentano di accedere a 0.0.0.0 e si collega, senza necessità di autenticazione.

Quote:
...we ran a dummy HTTP server on localhost (127.0.0.1).
We then tried to access it through an external domain from Javascript, using 0.0.0.0.
It … simply worked. The request reached the server.
e il resto dell'analisi mostra diversi POC su come sfruttare la falla.
__________________
Mac mini M1,16GB,2TB,10Gbit;Satechi Hub NVMe;Samsung 990 Pro 4TB;WD My Passport for Mac 4TB / Logitech MX Keys;Logitech MX Vertical;Philips 288E2A;PreSonus Eris E3.5;HP LaserJet Pro M281fdw / QNAP TVS-871-i3-4G,8GB,8x WD Red CMR 6TB raid 6,QNAP QXG-2G1T-I225 / TP-LINK Archer GE800;QNAP QSW-1105-5T / iPhone 17 Pro Max 1TB;iPad mini 6 256GB;Apple Watch Ultra 2;AirPods Pro 2;Kindle Paperwhite 11 SE / LG OLED C2 48";Apple TV 4K 2021 64GB;Denon AVR-X2800H / Xbox Series X;Seagate Expansion Card 2TB

Ultima modifica di insane74 : 09-08-2024 alle 15:11.
insane74 è offline   Rispondi citando il messaggio o parte di esso
Old 09-08-2024, 15:09   #12
barzokk
Senior Member
 
L'Avatar di barzokk
 
Iscritto dal: May 2012
Messaggi: 4769
Quote:
Originariamente inviato da insane74 Guarda i messaggi
sorvolando sull'uso da bimbominkia di Winzozz, su un server Linux installi quello che vuoi, DE e browser inclusi.
non è che tutti i server linux sono solo console...

sul sito di Oligo https://www.oligo.security/blog/0-0-...om-the-browser è spiegato bene come funziona
il mondo è bello perchè è vario, o avariato,
puoi installarci tutto quello che ti pare, ma non mi sembra una roba che abbia senso.
Se tu lo hai fatto, vergognati e redimiti, peccatore
__________________
Promemoria: nel 2023 rottamare brum brum e comprare EV perchè i prezzi continueranno a scendere
Promemoria 2: I camion elettrici fra pochi anni saranno migliori di quelli tradizionali, e nel 2030 saranno il 99,5% delle vendite
Tesla Model Y auto del passato a 90kmh in prima corsia. Dacia Sandero auto dell'anno 2024.™ Le ormai leggendarie balle sugli incendi. E la SveziaH.
barzokk è offline   Rispondi citando il messaggio o parte di esso
Old 09-08-2024, 15:13   #13
marcram
Senior Member
 
L'Avatar di marcram
 
Iscritto dal: Jul 2008
Messaggi: 5646
Quote:
Originariamente inviato da barzokk Guarda i messaggi
ehm un server Linux, non è Winzozz,
non ci gira nè un desktop nè un browser...

Quindi in pratica i sistemi "affetti" sono... zero,
okkei, notiziona eh

PS: dai facciamo 0,00001 %
non sia mai detto che qualche admin che proviene da Microsoft abbia fatto un server su un desktop
Non è cosi improbabile avere un web server leggero, tipo Nginx, in esecuzione su un normale pc di casa (o ufficio), per condividere in LAN qualche pagina html...
marcram è offline   Rispondi citando il messaggio o parte di esso
Old 09-08-2024, 15:25   #14
barzokk
Senior Member
 
L'Avatar di barzokk
 
Iscritto dal: May 2012
Messaggi: 4769
Quote:
Originariamente inviato da marcram Guarda i messaggi
Non è cosi improbabile avere un web server leggero, tipo Nginx, in esecuzione su un normale pc di casa (o ufficio), per condividere in LAN qualche pagina html...
io per motivi religiosi (leggi ridondanza, sicurezza, paranoia, ecc) non mescolo client e server
ma... in effetti CUPS gira sulla 631

su Firefox
0.0.0.0:631
e mi risponde CUPS
"Bad Request"
__________________
Promemoria: nel 2023 rottamare brum brum e comprare EV perchè i prezzi continueranno a scendere
Promemoria 2: I camion elettrici fra pochi anni saranno migliori di quelli tradizionali, e nel 2030 saranno il 99,5% delle vendite
Tesla Model Y auto del passato a 90kmh in prima corsia. Dacia Sandero auto dell'anno 2024.™ Le ormai leggendarie balle sugli incendi. E la SveziaH.
barzokk è offline   Rispondi citando il messaggio o parte di esso
Old 09-08-2024, 17:35   #15
niky89
Senior Member
 
L'Avatar di niky89
 
Iscritto dal: Aug 2004
Città: Veneto
Messaggi: 2303
Fanno sbellicare i commenti di chi usa Linux, sembrano vegani incazzati. Per quanto a me della diatriba non me ne freghi nulla, ognuno può usare il sistema operativo che più gli piace.
niky89 è offline   Rispondi citando il messaggio o parte di esso
Old 09-08-2024, 18:03   #16
Qarboz
Senior Member
 
L'Avatar di Qarboz
 
Iscritto dal: Nov 2017
Città: Emilia
Messaggi: 2522
Quote:
Originariamente inviato da insane74 Guarda i messaggi
nell'articolo originale c'è scritto (la sottolineatura è mia):



quindi teoricamente sono affetti "solo" i sistemi Linux/Mac che hostano un web server.

quindi il 90% degli utenti "desktop" non dovrebbe avere problemi (anche se quel "likely" è sospetto).
il problema è per i server, in particolare i server Linux.
Premetto che non conosco l'inglese ed ho utilizzato un traduttore online, mi sembra di aver capito che il problema è per chi ha un web server nella lan, non necessariamente nel proprio computer.
__________________
Ci sono 10 tipi di persone: quelli che capiscono il codice binario e quelli che non lo capiscono (cit.)


Il mio brano preferito di sempre
Qarboz è offline   Rispondi citando il messaggio o parte di esso
Old 09-08-2024, 18:12   #17
insane74
Senior Member
 
L'Avatar di insane74
 
Iscritto dal: Feb 2003
Città: BG
Messaggi: 10150
Quote:
Originariamente inviato da Qarboz Guarda i messaggi
Premetto che non conosco l'inglese ed ho utilizzato un traduttore online, mi sembra di aver capito che il problema è per chi ha un web server nella lan, non necessariamente nel proprio computer.
si è corretto.
però appunto, quanti utenti "comuni" hanno un web server sulla LAN?
la maggior parte delle persone ha smartphone, tablet e un PC.
se non hanno un sistema Mac/Linux con sopra un web server, il problema è remoto.
a meno che non intendano anche un router, che hanno un web server (sono accessibili tramite interfaccia web) ma di norma non sono accessibili dall'esterno della LAN, quindi forse non sono affetti direttamente da questo problema.
boh, vediamo se salta fuori qualche news/analisi che chiarisca meglio i pericoli.
__________________
Mac mini M1,16GB,2TB,10Gbit;Satechi Hub NVMe;Samsung 990 Pro 4TB;WD My Passport for Mac 4TB / Logitech MX Keys;Logitech MX Vertical;Philips 288E2A;PreSonus Eris E3.5;HP LaserJet Pro M281fdw / QNAP TVS-871-i3-4G,8GB,8x WD Red CMR 6TB raid 6,QNAP QXG-2G1T-I225 / TP-LINK Archer GE800;QNAP QSW-1105-5T / iPhone 17 Pro Max 1TB;iPad mini 6 256GB;Apple Watch Ultra 2;AirPods Pro 2;Kindle Paperwhite 11 SE / LG OLED C2 48";Apple TV 4K 2021 64GB;Denon AVR-X2800H / Xbox Series X;Seagate Expansion Card 2TB
insane74 è offline   Rispondi citando il messaggio o parte di esso
Old 09-08-2024, 22:17   #18
destroyer85
Senior Member
 
Iscritto dal: Feb 2021
Messaggi: 883
Mi tocca leggere che c'è chi ha Linux e non ha attivo nessun servizio, vorrei sapere come fa a funzionare senza nessun servizio attivo...
Non capisco la necessità di Linux di dirottare 0.0.0.0 sulle interfacce visto l'ipv4 non lo prevede, c'è già tutta la classe 127. 0.0 come localhost, mi sembra una roba per accrocchi.
destroyer85 è offline   Rispondi citando il messaggio o parte di esso
Old 13-08-2024, 18:10   #19
gsorrentino
Senior Member
 
L'Avatar di gsorrentino
 
Iscritto dal: Aug 2005
Città: Firenze
Messaggi: 1469
"Sulla mia macchina non ho nessun servizio"

La Shell è un servizio...La condivisione di qualcosa (stampanti, file, etc.) è un servizio...e così via...

"Non ho server sulla mia lan"

Un NAS è un server...Un router è un potenziale server...Qualsiasi dispositivo DLNA è un server...PLEX è un server e così via...

Qualsiasi di quanto sopra giri su una versione di Linux o un dispositivo Apple può essere soggetto al problema.
__________________
Utilizzo: Samsung: Galaxy Book Pro 360 i7-1165G7-16GB-SSD 512GB -|- Monitor 49" 32:9 C49J890
Galaxy Note 10+ SM-N975F H3G -|- Galaxy Note 10.1 2014 Ed SM-P605 -|- Galaxy S20 FE SM-G780F H3G
gsorrentino è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Due mesi di Battlefield 6: dalla campagna al battle royale, è l'FPS che stavamo aspettando Due mesi di Battlefield 6: dalla campagna al bat...
Antigravity A1: drone futuristico per riprese a 360° in 8K con qualche lacuna da colmare Antigravity A1: drone futuristico per riprese a ...
Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator Sony Alpha 7 V, anteprima e novità della ...
realme GT 8 Pro Dream Edition: prestazioni da flagship e anima racing da F1 realme GT 8 Pro Dream Edition: prestazioni da fl...
OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum OVHcloud Summit 2025: le novità del cloud...
Apple in piena tempesta: anche il boss d...
Due GeForce GTX 580 in SLI: l'insospetta...
TSMC dà i numeri: dal processo N7...
La ricarica wireless dei Samsung Galaxy ...
Stop ai social per gli Under 16: l'Austr...
Google svela i videogiochi più ce...
TikTok lancia il nuovo feed con contenut...
Amazon aggiorna gli sconti e si prepara ...
GeForce NOW: 50% di sconto e 30 nuovi gi...
Insta360 Ace Pro 2 in offerta: disponibi...
Roborock Saros 10R a 909€ invece di 1.39...
Solo oggi due monitor Acer a prezzi assu...
FRITZ!Box in forte sconto su Amazon: mod...
Apple + Samsung = monopolio totale nel Q...
6 TV 4K in super sconto su Amazon, anche...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 20:34.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v
1