Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > News - AV e sicurezza

DJI Osmo Mobile 8: lo stabilizzatore per smartphone con tracking multiplo e asta telescopica
DJI Osmo Mobile 8: lo stabilizzatore per smartphone con tracking multiplo e asta telescopica
Il nuovo gimbal mobile DJI evolve il concetto di tracciamento automatico con tre modalità diverse, un modulo multifunzionale con illuminazione integrata e controlli gestuali avanzati. Nel gimbal è anche presente un'asta telescopica da 215 mm con treppiede integrato, per un prodotto completo per content creator di ogni livello
Recensione Pura 80 Pro: HUAWEI torna a stupire con foto spettacolari e ricarica superveloce
Recensione Pura 80 Pro: HUAWEI torna a stupire con foto spettacolari e ricarica superveloce
Abbiamo provato il nuovo HUAWEI Pura 80 Pro. Parliamo di uno smartphone che è un vero capolavoro di fotografia mobile, grazie ad un comparto completo in tutto e per tutto, In questa colorazione ci è piaciuto molto, ma i limiti hardware e software, seppur in netto miglioramento, ci sono ancora. Ma HUAWEI ha fatto davvero passi da gigante per questa nuova serie Pura 80. Buona anche l'autonomia e soprattutto la ricarica rapida sia cablata che wireless, velocissima.
Opera Neon: il browser AI agentico di nuova generazione
Opera Neon: il browser AI agentico di nuova generazione
Abbiamo provato il nuovo web browser con intelligenza artificiale della serie Opera accessibile tramite abbonamento. Ecco le nostre prime impressioni sulle funzionalità di Opera Neon basate su AI e come funzionano
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 09-04-2008, 12:18   #1
c.m.g
Senior Member
 
L'Avatar di c.m.g
 
Iscritto dal: Mar 2006
Messaggi: 22114
[NEWS] Adobe Flash Player Multiple Vulnerabilities

09 aprile 2008

La società di sicurezza Secunia riporta un Advisory (SA28083) in cui si spiega che sono state trovate alcune vulnerabilità in Adobe Flash Player, guidicate dalla stessa come Highly critical, il quale possono essere sfruttate da malintenzionati per bypassare alcune restrizioni di sicurezza, eseguire attacchi di tipo cross-site scripting o, potenzialmente, compromettere il sistema di un utente ignaro.

Più nello specifico:

1) Un errore insito nel processing dei tags di "Declare Function (V7)".
Questo può essere usato per causare attacchi di tipo heap-based buffer overflow attraverso flags creati appopsitamente da malintenzionati.

2) Un integer overflow nel processing di alcuni file multimediali può essere sfruttato per eseguire attacchi di tipo buffer overflow.

Lo sfruttamento con successo di queste tecniche possono portare all'esecuzione di codice arbitrario malevolo.

3)Vari errori compresi nel pinning degli hostnames ad un indirizzo IP possono essere usati per condurre attacchi di tipo DNS rebinding.

Vunerabilità correlata con il punto n° 3:
SA28161

4) Altro errore insito nelle spedizioni di headers HTTP possono essere sfruttate per bypassare alcuni file di cross-domain policy.

articolo correlato:
SA28161

5) Altro errore esistente nella forzatura dei files riguardanti le cross-domain policy che porterebbe al bypassing di alcune restrizioni di sicurezza sugli stessi file residenti sui web serves hosting e policy di cross-domain.

articolo correlato:
SA28161

6) Altro errore esistente nei dati di input della funzione "asfunction:" protocol che non viene controllato adeguatamente prima di essere restituito all'utente. Questo errore può essere sfruttato per attacchi di tipo inject arbitrary HTML e script malevoli nella sessione di browser usata dall'utente ignaro nel contesto di un sito già esistente malevolo creato appositamente o infettato volontariamente.

Le vulnerabilità sono state riportate nelle versioni precedenti alla 9.0.124.0.

Soluzione:
Aggiornare alle versioni patchate.

-- Flash Player 9.0.115.0 and earlier --

Update to version 9.0.124.0.
http://www.stage.adobe.com/go/getflash

-- Flash Player 9.0.115.0 and earlier - network distribution --

Update to version 9.0.124.0.
http://www.stage.adobe.com/licensing/distribution

-- Flex 3.0 --

Update to version 9.0.124.0.
http://www.stage.adobe.com/support/f...loads.html#fp9

-- AIR 1.0 --

Update to version 1.0.1.
http://www.adobe.com/go/getair

Provided and/or discovered by:
1) Alin Rad Pop, Secunia Research. The vendor also credits Javier Vicente Vallejo and Shane Macaulay, reported via ZDI.
2) Reported independently by:
* Mark Dowd, ISS X-Force.
* wushi of team509, reported via ZDI.
3) The vendor credits:
* Dan Boneh, Adam Barth, Andrew Bortz, Collin Jackson, and Weidong Shao of Stanford University.
* Tom Gallagher, Microsoft.
4) Ernst and Young's Advanced Security Center.
5) Toshiharu Sugiyama of UBsecure, Inc. and JPCERT/CC.
6) Rich Cannings of the Google Security Team and Stefano Di Paola of Minded Security.

Original Advisory:
Adobe:
http://www.adobe.com/support/securit...apsb08-11.html

Secunia Research:
http://secunia.com/secunia_research/2007-103/

ZDI:
http://www.zerodayinitiative.com/advisories/ZDI-08-021/

ISS X-Force:
http://www.iss.net/threats/289.html

Other References:
SA28161:
http://secunia.com/advisories/28161/


Fonte: Secunia
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario.

Ultima modifica di c.m.g : 09-04-2008 alle 12:23.
c.m.g è offline   Rispondi citando il messaggio o parte di esso
Old 09-04-2008, 21:24   #2
sampei.nihira
Senior Member
 
Iscritto dal: Aug 2006
Messaggi: 4350
La versione di Flash suddetta è naturalmente disponibile anche per Mac e Linux.
sampei.nihira è offline   Rispondi citando il messaggio o parte di esso
Old 09-04-2008, 21:40   #3
nispo
Senior Member
 
L'Avatar di nispo
 
Iscritto dal: Feb 2006
Città: Perugia
Messaggi: 1340
finalmente hanno chiuso questi buchi, era ora!!!!!

ora mi sembra che tutte le applicazioni della Adobe siano esenti da falle, per ora, ovviamente. giusto?
__________________
MacBook Pro 14" M1Max
MacBook Pro 14" M3Pro
iPhone 16 pro 256GB
http://giuliospinozzi.altervista.org/
nispo è offline   Rispondi citando il messaggio o parte di esso
Old 09-04-2008, 22:03   #4
sampei.nihira
Senior Member
 
Iscritto dal: Aug 2006
Messaggi: 4350
Quote:
Originariamente inviato da nispo Guarda i messaggi
finalmente hanno chiuso questi buchi, era ora!!!!!

ora mi sembra che tutte le applicazioni della Adobe siano esenti da falle, per ora, ovviamente. giusto?
Flash è a zero bug non patchati ma Adobe Reader 8.x no.
Ha 2/3 bugs non patchati rated Less Critical (per adesso) !!
sampei.nihira è offline   Rispondi citando il messaggio o parte di esso
Old 10-04-2008, 06:19   #5
CARVASIN
Senior Member
 
L'Avatar di CARVASIN
 
Iscritto dal: Mar 2004
Città: Roma
Messaggi: 10103
c.m.g.

Ho un problema col primo link delle "soluzioni". Mi si apre una pagina con scritto:
Codice:
We're sorry, you are not allowed access to the service you requested. 
If you feel you should have access, please contact the appropriate authorities and give them your IP address: 79.32.30.174 
Thank you for your patience.
Succede anche a voi?
Grazie.

Ciao!
__________________
"Most people think that skydivers like to jump because we love the adrenaline rush.
That's not at all.
We love to jump because WE LOVE TO FLY!"
CARVASIN è offline   Rispondi citando il messaggio o parte di esso
Old 10-04-2008, 08:48   #6
nispo
Senior Member
 
L'Avatar di nispo
 
Iscritto dal: Feb 2006
Città: Perugia
Messaggi: 1340
Quote:
Originariamente inviato da sampei.nihira Guarda i messaggi
Flash è a zero bug non patchati ma Adobe Reader 8.x no.
Ha 2/3 bugs non patchati rated Less Critical (per adesso) !!
scusa ma su secunia non ho trovato nulla, della versione 8.1.2
__________________
MacBook Pro 14" M1Max
MacBook Pro 14" M3Pro
iPhone 16 pro 256GB
http://giuliospinozzi.altervista.org/
nispo è offline   Rispondi citando il messaggio o parte di esso
Old 10-04-2008, 08:53   #7
c.m.g
Senior Member
 
L'Avatar di c.m.g
 
Iscritto dal: Mar 2006
Messaggi: 22114
maggiori info su punto informatico:

http://punto-informatico.it/2251469/...-Player/p.aspx

e webnews:

http://www.webnews.it/news/leggi/813...alvertisments/
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario.

Ultima modifica di c.m.g : 10-04-2008 alle 12:44.
c.m.g è offline   Rispondi citando il messaggio o parte di esso
Old 10-04-2008, 08:54   #8
c.m.g
Senior Member
 
L'Avatar di c.m.g
 
Iscritto dal: Mar 2006
Messaggi: 22114
Quote:
Originariamente inviato da CARVASIN Guarda i messaggi
c.m.g.

Ho un problema col primo link delle "soluzioni". Mi si apre una pagina con scritto:
Codice:
We're sorry, you are not allowed access to the service you requested. 
If you feel you should have access, please contact the appropriate authorities and give them your IP address: 79.32.30.174 
Thank you for your patience.
Succede anche a voi?
Grazie.

Ciao!
purtroppo si, anche a me.
scaricalo da quì:

http://www.adobe.com/go/BPCKV
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario.
c.m.g è offline   Rispondi citando il messaggio o parte di esso
Old 10-04-2008, 14:05   #9
sampei.nihira
Senior Member
 
Iscritto dal: Aug 2006
Messaggi: 4350
Quote:
Originariamente inviato da nispo Guarda i messaggi
scusa ma su secunia non ho trovato nulla, della versione 8.1.2
La "x" si presuppone che stà per ciò che è dopo il punto, e sempre dell'ultima versione disponibile.
sampei.nihira è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


DJI Osmo Mobile 8: lo stabilizzatore per smartphone con tracking multiplo e asta telescopica DJI Osmo Mobile 8: lo stabilizzatore per smartph...
Recensione Pura 80 Pro: HUAWEI torna a stupire con foto spettacolari e ricarica superveloce Recensione Pura 80 Pro: HUAWEI torna a stupire c...
Opera Neon: il browser AI agentico di nuova generazione Opera Neon: il browser AI agentico di nuova gene...
Wind Tre 'accende' il 5G Standalone in Italia: si apre una nuova era basata sui servizi Wind Tre 'accende' il 5G Standalone in Italia: s...
OPPO Find X9 Pro: il camera phone con teleobiettivo da 200MP e batteria da 7500 mAh OPPO Find X9 Pro: il camera phone con teleobiett...
LG UltraGear OLED 27GX700A: debutta il p...
TIM e Poste lavorano a una joint venture...
1.200 CV e drift a 213 km/h: la supercar...
Shenzhou-21: esperimenti sui topi in orb...
Cloudera punta su cloud privato e intell...
Il mistero del Ryzen 7 9700X3D: prezzo p...
Posticipato il rientro dell'equipaggio c...
Propaganda russa e hactivism fra le prin...
Superluna del Castoro: stasera il satell...
NVIDIA regala una GeForce RTX 5090 Found...
Snowflake punta su Intelligence, l'IA pe...
Volkswagen realizzerà i propri chip per ...
Formula E GEN4 svelata: 600 kW di potenz...
PC Desktop HP Victus con RTX 4060 e Ryze...
Fastnet, il 'mega-cavo' di AWS che pu&og...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 07:15.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v