Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > News - AV e sicurezza

Renault 5 elettrica al giudizio definitivo: solo stupore iniziale o premi meritati?
Renault 5 elettrica al giudizio definitivo: solo stupore iniziale o premi meritati?
Dopo più di un anno dal primo test drive ci siamo rimessi al volante della Renault 5 E-Tech Electric, questa volta utilizzandola come prima auto per circa due settimane. Scoprite con noi se il progetto convince ancora
HONOR CHOICE Projector Air Pro: piccolo, portatile e con Netflix
HONOR CHOICE Projector Air Pro: piccolo, portatile e con Netflix
Un proiettore economico, che fa della portabilità e immediatezza i suoi punti di forza. Adatto per una camera da letto o per la casa vacanze, è basato su sistema proprietario Linux ma offre piena compatibilità ufficiale a Netflix
ASUS ProArt GoPro Edition è il notebook compatto per chi crea
ASUS ProArt GoPro Edition è il notebook compatto per chi crea
Un notebook sviluppato in collaborazione con GoPro ma che risponde al meglio alle necessità di tutti coloro che creano contenuti video: robustezza, design, potenza di calcolo e funzionalità si abbinano al meglio tra di loro, pur se a prezzo di un costo elevato per via della tanta memoria onboard
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 03-10-2008, 16:20   #1
c.m.g
Senior Member
 
L'Avatar di c.m.g
 
Iscritto dal: Mar 2006
Messaggi: 22121
[NEWS] Falla TCP, a rischio l'intera rete

03 Ottobre 2008 ore 11:15 di: Tullio Matteo Fanti



Spoiler:
Quote:
Due ricercatori svedesi hanno scoperto alcune vulnerabilità insite nello stack TPC, in grado di portare ad un attacco di tipo Denial-of-Service. Al momento la falla rimane scoperta mentre gli enti deputati alla sicurezza indagano sul problema


I ricercatori svedesi Jack C. Louis e Robert E. Lee, entrambi impiegati presso la società di sicurezza Outpost24, hanno recentemente scoperto una vulnerabilità insita nello stack TCP, attraverso la quale risulta possibile condurre attacchi di tipo Denial of Service. La vulnerabilità risulta particolarmente allarmante in quanto non risparmierebbe nessun sistema operativo e renderebbe inutilizzabili i bersagli dell'attacco, costringendo ad un reboot per poter ripristinare il loro funzionamento. Al momento non esiste nessuna patch o workaround in grado di ovviare al problema; tuttavia la problematica è sotto esame da parte di alcuni vendor ed enti deputati alla sicurezza.

La scoperta è venuta alla luce grazie all'utilizzo di UnicornScan, un port scanner creato dai due ricercatori e utilizzato come tester da parte del team di Outpost24. E' stato proprio il test dello stack TCP a mostrare strane anomalie: «Jack ha riscontrato strane anomalie, con macchine che in alcune circostanze smettevano di funzionare durante la scansione», ha riferito Lee a CNET News. Il duo ha sperimentato una perdita di pacchetti nel caso di una reiterata scansione da parte del programma, con un conseguente denial of service (DoS) delle macchine target. Allo scopo di esaminare il fenomeno più da vicino, Lee e Louis hanno quindi creato un nuovo programma chiamato "sockstress", incaricato di effettuare intenzionalmente operazioni errate al momento di stabilire una connessione TCP; il risultato è stato un attacco di tipo DoS.

La falla coinvolgerebbe tutti i sistemi operativi, anche se con reazioni differenti, e sarebbe presente all'interno di tutte le singole implementazioni dello stack TCP. Dopo l'attacco, molti sistemi risultano completamente bloccati, richiedendo un riavvio del sistema: «Dopo l'attacco il sistema non sembra in grado di ristabilirsi, richiedendo un reboot», ha dichiarato Robert Lee.

La notizia è stata accolta nell'ambiente con non poco clamore, unito tuttavia ad una certa dose di scetticismo; la documentazione del duo appare comunque completa e credibile, motivo per cui molti vendor hanno deciso di indagare sul problema. Secondo quanto riportato da Robert E. Lee all'interno del suo blog, la problematica sarebbe ora sotto esame da parte del CERT-FI (Finnish national Computer Emergency Response Team), ente incaricato a promuovere la sicurezza a livello informatico.


Fonte: WebNews
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario.
c.m.g è offline   Rispondi citando il messaggio o parte di esso
Old 03-10-2008, 16:21   #2
c.m.g
Senior Member
 
L'Avatar di c.m.g
 
Iscritto dal: Mar 2006
Messaggi: 22121
più in dettaglio su tweakness:

http://www.tweakness.net/news/4749
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario.
c.m.g è offline   Rispondi citando il messaggio o parte di esso
Old 04-10-2008, 08:24   #3
c.m.g
Senior Member
 
L'Avatar di c.m.g
 
Iscritto dal: Mar 2006
Messaggi: 22121
riscontro su security focus:

http://www.securityfocus.com/bid/31545/info
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario.

Ultima modifica di c.m.g : 06-10-2008 alle 08:35.
c.m.g è offline   Rispondi citando il messaggio o parte di esso
Old 06-10-2008, 08:11   #4
c.m.g
Senior Member
 
L'Avatar di c.m.g
 
Iscritto dal: Mar 2006
Messaggi: 22121
ripreso da punto informatico:

http://punto-informatico.it/2427930/...-internet.aspx
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario.
c.m.g è offline   Rispondi citando il messaggio o parte di esso
Old 20-03-2009, 09:43   #5
riazzituoi
Bannato
 
Iscritto dal: Aug 2007
Messaggi: 3847
.

Ultima modifica di riazzituoi : 22-01-2010 alle 17:05.
riazzituoi è offline   Rispondi citando il messaggio o parte di esso
Old 20-03-2009, 09:47   #6
FulValBot
Senior Member
 
L'Avatar di FulValBot
 
Iscritto dal: Oct 2007
Città: Roma
Messaggi: 9808
FulValBot è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Renault 5 elettrica al giudizio definitivo: solo stupore iniziale o premi meritati? Renault 5 elettrica al giudizio definitivo: solo...
HONOR CHOICE Projector Air Pro: piccolo, portatile e con Netflix HONOR CHOICE Projector Air Pro: piccolo, portati...
ASUS ProArt GoPro Edition è il notebook compatto per chi crea ASUS ProArt GoPro Edition è il notebook c...
Fable e Sol a confronto: due cartoni animati creati su un PC con RTX 3090 Fable e Sol a confronto: due cartoni animati cre...
Il tablet rugged leggero e sottile: Lenovo ThinkTab X11 offre resistenza, doppia USB-C e batteria rimovibile Il tablet rugged leggero e sottile: Lenovo Think...
Attenti a queste TV Box: a TV spento si ...
Radeon RX 9050: arriva il primo confront...
L'AI Act più severo slitta al 202...
Android salva finalmente i documenti loc...
È durata appena 24 ore: Google ca...
Questo splendido TV Samsung OLED 65'' è ...
Sono tanti i robot aspirapolvere in offe...
Cos'è il dynamic patching, così Chrome v...
Acquisto di libri fisici per l'addestram...
OpenAI taglia i prezzi di due modelli GP...
RTX Spark pronto a dominare anche i tabl...
Il primo telefono davvero senza bordi no...
DeepSeek V4-Flash, API in beta pubblica:...
La crisi delle memorie continuerà: ecco ...
Dati su disfunzione erettile e perdita d...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 09:37.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v