Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

Cineca inaugura Pitagora, il supercomputer Lenovo per la ricerca sulla fusione nucleare
Cineca inaugura Pitagora, il supercomputer Lenovo per la ricerca sulla fusione nucleare
Realizzato da Lenovo e installato presso il Cineca di Casalecchio di Reno, Pitagora offre circa 44 PFlop/s di potenza di calcolo ed è dedicato alla simulazione della fisica del plasma e allo studio dei materiali avanzati per la fusione, integrandosi nell’ecosistema del Tecnopolo di Bologna come infrastruttura strategica finanziata da EUROfusion e gestita in collaborazione con ENEA
Mova Z60 Ultra Roller Complete: pulisce bene grazie anche all'IA
Mova Z60 Ultra Roller Complete: pulisce bene grazie anche all'IA
Rullo di lavaggio dei pavimenti abbinato a un potente motore da 28.000 Pa e a bracci esterni che si estendono: queste, e molte altre, le caratteristiche tecniche di Z60 Ultra Roller Complete, l'ultimo robot di Mova che pulisce secondo le nostre preferenze oppure lasciando far tutto alla ricca logica di intelligenza artificiale integrata
Renault Twingo E-Tech Electric: che prezzo!
Renault Twingo E-Tech Electric: che prezzo!
Renault annuncia la nuova vettura compatta del segmento A, che strizza l'occhio alla tradizione del modello abbinandovi una motorizzazione completamente elettrica e caratteristiche ideali per i tragitti urbani. Renault Twingo E-Tech Electric punta su abitabilità, per una lunghezza di meno di 3,8 metri, abbinata a un prezzo di lancio senza incentivi di 20.000€
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 29-08-2004, 10:10   #1
cocotimbo
Senior Member
 
L'Avatar di cocotimbo
 
Iscritto dal: Sep 2003
Città: Quadrante Delta Specie: Noi siamo Borg! Occupazione: Assimilare Commento: Ogni resistenza è inutile!
Messaggi: 1152
Enorme falla in IE!

Avete saputo l'ultima?
Bene, se avete attivato l'esecuzione degli script attivi e delle applet java dagli strumenti di protezione di IE, qualora visitaste siti di malintenzionati, è possibile che vengano scaricati eseguibili dannosi, malware e chissà che altro in esecuzione automatica nel vostro PC. Non ci credete? La prendete sottogamba? OK. Allora per non prenderlo invece nel c**o, fate questa prova:

Andate qui:

http://www.k-otik.net/bugtraq/08222004.IEDragNdrop.php

cliccate col mouse sulla barra di scorrimento e arrivate fino in fondo alla pagina. Rilasciate la barra di scorrimento e andate a vedere in "esecuzione automatica" dal vostro menu "start" --> "programmi"...

Voilà!

Che ne dite? Non preoccupatevi. Il file è innocuo. Ma se non lo fosse???

Ciao
cocotimbo è offline   Rispondi citando il messaggio o parte di esso
Old 29-08-2004, 11:29   #2
wgator
Senior Member
 
L'Avatar di wgator
 
Iscritto dal: Mar 2004
Città: Rimini
Messaggi: 10296
Ciao,

hehehe, molto interessante, ho fatto un paio di prove, modificando il codice html di quella pagina (non conosco php) e si riesce a fare di tutto

Anzichè l'exe vuoto che hanno messo loro, ho provato a fargli mettere parecchi programmi in esecuzione automatica.

Non vorrei che una vulnerabilità del genere in mano ad un lamer di mezza tacca potesse fare grossi danni.

Modificando lievemente l'html col notepad e sostituendo il loro exe con hijackthis.exe e piazzando tutto in una cartella, al riavvio hijackthis parte regolarmente.

...e se invece di hijackthis.exe avessi messo "virus.exe" ?????

Forza e coraggio ragazzi... dite la vostra e fatte un paio di prove!

Sono curioso di avere il parere di chi è più esperto di me!
__________________
sometimes they come back *** Life Happens! - (Professionista I.T. - Tecnico Telecomunicazioni)
Latitude E6420
I7 2760QM SSD Crucial M4-512GB --- Tecra R840 I5 2520M SSD Samsung 830-256GB --- Macbook Pro 13,3" I5 2435M SSD Samsung 830-256GB
wgator è offline   Rispondi citando il messaggio o parte di esso
Old 29-08-2004, 11:59   #3
cocotimbo
Senior Member
 
L'Avatar di cocotimbo
 
Iscritto dal: Sep 2003
Città: Quadrante Delta Specie: Noi siamo Borg! Occupazione: Assimilare Commento: Ogni resistenza è inutile!
Messaggi: 1152
Quote:
Originariamente inviato da wgator
Ciao,

hehehe, molto interessante, ho fatto un paio di prove, modificando il codice html di quella pagina (non conosco php) e si riesce a fare di tutto

Anzichè l'exe vuoto che hanno messo loro, ho provato a fargli mettere parecchi programmi in esecuzione automatica.

Non vorrei che una vulnerabilità del genere in mano ad un lamer di mezza tacca potesse fare grossi danni.

Modificando lievemente l'html col notepad e sostituendo il loro exe con hijackthis.exe e piazzando tutto in una cartella, al riavvio hijackthis parte regolarmente.

...e se invece di hijackthis.exe avessi messo "virus.exe" ?????

Forza e coraggio ragazzi... dite la vostra e fatte un paio di prove!

Sono curioso di avere il parere di chi è più esperto di me!
Che ti dicevo...
Hai provato a personalizzare il tuo livello di protezione nelle opzioni di IE?
Prova a disattivare l'esecuzione degi script attivi:

- Alla voce Esecuzione script attivo clicca su Disattiva
- Alla voce Esecuzione script delle applet java clicca su Disattiva

Te lo fa ancora?
cocotimbo è offline   Rispondi citando il messaggio o parte di esso
Old 29-08-2004, 12:09   #4
wgator
Senior Member
 
L'Avatar di wgator
 
Iscritto dal: Mar 2004
Città: Rimini
Messaggi: 10296
Quote:
Originariamente inviato da cocotimbo
Che ti dicevo...

.....
- Alla voce Esecuzione script attivo clicca su Disattiva
- Alla voce Esecuzione script delle applet java clicca su Disattiva

Te lo fa ancora?
Ciao,

temo però che in questa maniera non si possano più visualizzare parecchi siti
__________________
sometimes they come back *** Life Happens! - (Professionista I.T. - Tecnico Telecomunicazioni)
Latitude E6420
I7 2760QM SSD Crucial M4-512GB --- Tecra R840 I5 2520M SSD Samsung 830-256GB --- Macbook Pro 13,3" I5 2435M SSD Samsung 830-256GB
wgator è offline   Rispondi citando il messaggio o parte di esso
Old 29-08-2004, 12:13   #5
wgator
Senior Member
 
L'Avatar di wgator
 
Iscritto dal: Mar 2004
Città: Rimini
Messaggi: 10296
Ri-ciao

Prova questo: http://www.webalice.it/wgator/test.htm

Se l'ho modificato bene dovrebbe mettere in esecuzione automatica "hijackthis"



AAAHHH!!!! funzionaaa!! E' troppo facile, se qualcuno vuol fare danni ci riesce in pochi secondiiiii aiutooooo

...e con altri browser? cosa succede?
__________________
sometimes they come back *** Life Happens! - (Professionista I.T. - Tecnico Telecomunicazioni)
Latitude E6420
I7 2760QM SSD Crucial M4-512GB --- Tecra R840 I5 2520M SSD Samsung 830-256GB --- Macbook Pro 13,3" I5 2435M SSD Samsung 830-256GB

Ultima modifica di wgator : 29-08-2004 alle 12:19.
wgator è offline   Rispondi citando il messaggio o parte di esso
Old 29-08-2004, 12:31   #6
wgator
Senior Member
 
L'Avatar di wgator
 
Iscritto dal: Mar 2004
Città: Rimini
Messaggi: 10296
Quote:
Originariamente inviato da cocotimbo
Che ti dicevo...
...
- Alla voce Esecuzione script attivo clicca su Disattiva
- Alla voce Esecuzione script delle applet java clicca su Disattiva

Te lo fa ancora?
Così non ci sono problemi, tuttavia molti siti non vanno + o fanno cose strane

... solo per fare un esempio banale non inserisci più le faccine nel forum :-))
__________________
sometimes they come back *** Life Happens! - (Professionista I.T. - Tecnico Telecomunicazioni)
Latitude E6420
I7 2760QM SSD Crucial M4-512GB --- Tecra R840 I5 2520M SSD Samsung 830-256GB --- Macbook Pro 13,3" I5 2435M SSD Samsung 830-256GB
wgator è offline   Rispondi citando il messaggio o parte di esso
Old 29-08-2004, 12:42   #7
wgator
Senior Member
 
L'Avatar di wgator
 
Iscritto dal: Mar 2004
Città: Rimini
Messaggi: 10296
Quote:
Originariamente inviato da wgator
Così non ci sono problemi, tuttavia molti siti non vanno + o fanno cose strane

... solo per fare un esempio banale non inserisci più le faccine nel forum :-))
EDIT:
Rieccomi, ho rimesso tutte le opzioni di sicurezza di default
Ora sono con Mozilla... qui tutto ok, non si scarica più l'eseguibile... mmh, forse è meglio usare questo
__________________
sometimes they come back *** Life Happens! - (Professionista I.T. - Tecnico Telecomunicazioni)
Latitude E6420
I7 2760QM SSD Crucial M4-512GB --- Tecra R840 I5 2520M SSD Samsung 830-256GB --- Macbook Pro 13,3" I5 2435M SSD Samsung 830-256GB
wgator è offline   Rispondi citando il messaggio o parte di esso
Old 29-08-2004, 13:00   #8
eraser
Senior Member
 
L'Avatar di eraser
 
Iscritto dal: Nov 2001
Città: Bastia Umbra (PG)
Messaggi: 6395
http://news.hwupgrade.it/13027.html
__________________
:: Il miglior argomento contro la democrazia è una conversazione di cinque minuti con l'elettore medio ::
eraser è offline   Rispondi citando il messaggio o parte di esso
Old 29-08-2004, 13:46   #9
cocotimbo
Senior Member
 
L'Avatar di cocotimbo
 
Iscritto dal: Sep 2003
Città: Quadrante Delta Specie: Noi siamo Borg! Occupazione: Assimilare Commento: Ogni resistenza è inutile!
Messaggi: 1152
Quote:
Originariamente inviato da wgator
EDIT:
Rieccomi, ho rimesso tutte le opzioni di sicurezza di default
Ora sono con Mozilla... qui tutto ok, non si scarica più l'eseguibile... mmh, forse è meglio usare questo
Allora, anch'io ho fatto tutte le prove del caso. Ed è esattamente come dici tu. Quindi l'unica è cambiare browser... o aspettare l'ennesima patch da Microsoft!

Ciao
cocotimbo è offline   Rispondi citando il messaggio o parte di esso
Old 29-08-2004, 14:11   #10
Plug & Pray!
Member
 
L'Avatar di Plug & Pray!
 
Iscritto dal: Aug 2001
Messaggi: 158
Ho provato anche io, con outpost 2.1 ad un certo punto mi si apre la finestrella di download che mi chiede se voglio scaricare, dicendo no non viene eseguito nulla
__________________
Alim 300W,MB Asus A7M266,CPU amd 1200 fsb266,Ram samsung 256DDR,HD Maxtor 80Gb,Skaudio SBlaster5.1+casseDTT2200,Sk video Asus V8200Deluxe,DVD panasonic 16x48x,Plex W2410TA.
Plug & Pray! è offline   Rispondi citando il messaggio o parte di esso
Old 29-08-2004, 15:17   #11
wgator
Senior Member
 
L'Avatar di wgator
 
Iscritto dal: Mar 2004
Città: Rimini
Messaggi: 10296
Quote:
Originariamente inviato da eraser
http://news.hwupgrade.it/13027.html

Ciao,

grazie, Eraser... mi era sfuggito l'articolo
Interessanti sopratutto i commenti e le prove degli utenti.
__________________
sometimes they come back *** Life Happens! - (Professionista I.T. - Tecnico Telecomunicazioni)
Latitude E6420
I7 2760QM SSD Crucial M4-512GB --- Tecra R840 I5 2520M SSD Samsung 830-256GB --- Macbook Pro 13,3" I5 2435M SSD Samsung 830-256GB
wgator è offline   Rispondi citando il messaggio o parte di esso
Old 30-08-2004, 09:16   #12
wgator
Senior Member
 
L'Avatar di wgator
 
Iscritto dal: Mar 2004
Città: Rimini
Messaggi: 10296
IE-SPYAD

Ciao,

un piccolo escamotage per essere un po' più protetti da questo e da altri problemi del colabrodo (IE) potrebbe essere questo

Si tratta di una lunghissima lista di siti notoriamente pericolosi e appestati che possono essere aggiunti all'elenco dei "siti con restrizioni"

Non è un file HOSTS quindi non provoca rallentamenti di sorta durante la navigazione.

Il sito e le istruzioni sono in lingua inglese ma qui ho trovato un dettagliato manuale di istruzioni in italiano

Non che questo renda IE a prova di bomba, però può essere d'aiuto agli esploratori kamikaze del web

P.S.

avviso per i
Se installate questo file, molti siti porcelloni non vanno più
__________________
sometimes they come back *** Life Happens! - (Professionista I.T. - Tecnico Telecomunicazioni)
Latitude E6420
I7 2760QM SSD Crucial M4-512GB --- Tecra R840 I5 2520M SSD Samsung 830-256GB --- Macbook Pro 13,3" I5 2435M SSD Samsung 830-256GB
wgator è offline   Rispondi citando il messaggio o parte di esso
Old 30-08-2004, 20:13   #13
cocotimbo
Senior Member
 
L'Avatar di cocotimbo
 
Iscritto dal: Sep 2003
Città: Quadrante Delta Specie: Noi siamo Borg! Occupazione: Assimilare Commento: Ogni resistenza è inutile!
Messaggi: 1152
Re: IE-SPYAD

Quote:
Originariamente inviato da wgator
Ciao,

un piccolo escamotage per essere un po' più protetti da questo e da altri problemi del colabrodo (IE) potrebbe essere questo

Si tratta di una lunghissima lista di siti notoriamente pericolosi e appestati che possono essere aggiunti all'elenco dei "siti con restrizioni"

Non è un file HOSTS quindi non provoca rallentamenti di sorta durante la navigazione.

Il sito e le istruzioni sono in lingua inglese ma qui ho trovato un dettagliato manuale di istruzioni in italiano

Non che questo renda IE a prova di bomba, però può essere d'aiuto agli esploratori kamikaze del web

P.S.

avviso per i
Se installate questo file, molti siti porcelloni non vanno più
A dir poco grande!
Ecco questi sono gli accorgimenti che ho sempre usato e cercato per continuare ad usare i software che più mi piacciono e con cui mi trovo bene ma che non sono il massimo a livello di sicurezza. Una configurazione intelligente come quella proposta da te, moltissimi utenti/appassionati manco sanno che si può attuare. Questo vuol dire usare il PC con accortezza e, ripeto, intelligenza. E non lamentatevi dopo che l'antivirus fa cagare o il firewall è un colabrodo o chissà che altro... Prima bisognerebbe imparare ad usare bene tutte le funzioni di un programma e poi se veramente si constata che è limitato e che non fa bene quello che deve lo si scarta.
Speriamo che venga letto questo:
http://home.datacomm.ch/winzozz/howes.htm
Si "scopriranno" funzioni che di rado vengono usate...
Ciao e grazie
cocotimbo è offline   Rispondi citando il messaggio o parte di esso
Old 31-08-2004, 02:35   #14
Nico87
Senior Member
 
L'Avatar di Nico87
 
Iscritto dal: Jun 2003
Città: Pesaro        Auto: Alfa 159
Messaggi: 564
A me nn da problemi, e non crea niente, sono su Win server 2003 con protezione avanzata di ie e script attivati...
Nico87 è offline   Rispondi citando il messaggio o parte di esso
Old 31-08-2004, 02:48   #15
KenMasters
Senior Member
 
L'Avatar di KenMasters
 
Iscritto dal: Nov 2003
Messaggi: 2479
a me fa bloccare il browser prima di caricare la pagina.. Uso sp2 + winxp
KenMasters è offline   Rispondi citando il messaggio o parte di esso
Old 31-08-2004, 07:32   #16
Bico Bico
Senior Member
 
L'Avatar di Bico Bico
 
Iscritto dal: Dec 2003
Città: Roma
Messaggi: 450
è incredibile, caricata la pagina et voilà, il file incriminato si piazza direttamente in esecuzione automatica senza troppi complimenti.

coraggio MS, continua così che vai forte!
Bico Bico è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Cineca inaugura Pitagora, il supercomputer Lenovo per la ricerca sulla fusione nucleare Cineca inaugura Pitagora, il supercomputer Lenov...
Mova Z60 Ultra Roller Complete: pulisce bene grazie anche all'IA Mova Z60 Ultra Roller Complete: pulisce bene gra...
Renault Twingo E-Tech Electric: che prezzo! Renault Twingo E-Tech Electric: che prezzo!
Il cuore digitale di F1 a Biggin Hill: l'infrastruttura Lenovo dietro la produzione media Il cuore digitale di F1 a Biggin Hill: l'infrast...
DJI Osmo Mobile 8: lo stabilizzatore per smartphone con tracking multiplo e asta telescopica DJI Osmo Mobile 8: lo stabilizzatore per smartph...
Lo compri una volta, lo giochi dove vuoi...
Qiantinuum annuncia Helios, "il com...
Samsung Galaxy S26 Ultra: una sola novit...
Google prepara Gemini 3 Pro e Nano Banan...
TVS non è solo moto e scooter: ec...
Alexa+ arriva su BMW: gli automobilisti ...
Gemini Deep Research arriva su Google Fi...
Rinvii a catena, Marvel 1943: Rise of Hy...
Xiaomi inaugura uno spazio dedicato ai f...
Rilasciate le specifiche di Bluetooth 6....
L'obiettivo che mette tutto a fuoco: la ...
Meta avrebbe raccolto fino al 10% dei ri...
NVIDIA DGX Spark e videogiochi? Una pess...
Serie Oppo Reno15 confermata: arriva il ...
UPDF 2025: l'editor PDF che fa (quasi) t...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 23:22.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v