| 
 | |||||||
| 
 | 
|  | 
|  | 
|  | Strumenti | 
|  29-01-2014, 14:01 | #1 | 
| www.hwupgrade.it Iscritto dal: Jul 2001 
					Messaggi: 75166
				 | 
		Link alla notizia: http://www.hwupgrade.it/news/sicurez...ftp_50741.html Avast comunica che una versione modificata di FileZilla., contenente un malware, è in grado di copiare in modo invisibile i dati di accesso ai propri server FTP Click sul link per visualizzare la notizia. | 
|   |   | 
|  29-01-2014, 14:07 | #2 | 
| Member Iscritto dal: Jul 2004 Città: parma 
					Messaggi: 229
				 | 
		[removed]
		 Ultima modifica di kalle78 : 29-01-2014 alle 14:09. | 
|   |   | 
|  29-01-2014, 14:29 | #3 | 
| Senior Member Iscritto dal: Oct 2001 Città: Brescia 
					Messaggi: 13830
				 | 
		stando all'articolo originale mi pare di capire che sia una versione ricompilata da qualche maleintenzionato e disponibile per il download non dal sito ufficiale ma da siti farlocchi... certo potrebbe essere pericoloso se si scaricasse l'installer da qualche sito terzo e non dal sito ufficiale di filezilla   
				__________________ Xbox Live!: Manp PSN: Manp   | 
|   |   | 
|  29-01-2014, 14:31 | #4 | ||
| Senior Member Iscritto dal: Feb 2003 Città: BG 
					Messaggi: 10138
				 | Quote: 
 Quote: 
 
				__________________ Mac mini M1,16GB,2TB,10Gbit;Satechi Hub NVMe;Samsung 990 Pro 4TB;WD My Passport for Mac 4TB / Logitech MX Keys;Logitech MX Vertical;Philips 288E2A;PreSonus Eris E3.5;HP LaserJet Pro M281fdw / QNAP TVS-871-i3-4G,8GB,8x WD Red CMR 6TB raid 6,QNAP QXG-2G1T-I225 / TP-LINK Archer GE800;QNAP QSW-1105-5T / iPhone 17 Pro Max 1TB;iPad mini 6 256GB;Apple Watch Ultra 2;AirPods Pro 2;Kindle Paperwhite 11 SE / LG OLED C2 48";Apple TV 4K 2021 64GB;Denon AVR-X2800H / Xbox Series X;Seagate Expansion Card 2TB | ||
|   |   | 
|  29-01-2014, 20:26 | #5 | 
| Senior Member Iscritto dal: Nov 2013 Città: Nel cuore dell'8 Mile di Detroit 
					Messaggi: 3816
				 | 
		eccheccacchio l'ho appena riscaricato da sourceforge (a partire dal sito ufficiale di filezilla) e la schermata mi viene uguale alla prima      | 
|   |   | 
|  29-01-2014, 23:02 | #6 | 
| Senior Member Iscritto dal: Oct 2001 
					Messaggi: 20111
				 | 
		hmmm... e le versioni presenti nei repository di ubuntu? c'è proprio la 3.5.3
		 
				__________________ Mai discutere con un idiota. Ti trascina al suo livello e ti batte con l'esperienza (O.W.) | 
|   |   | 
|  29-01-2014, 23:30 | #7 | 
| Senior Member Iscritto dal: Nov 2013 Città: Nel cuore dell'8 Mile di Detroit 
					Messaggi: 3816
				 | 
		eh ma non posso mica metterlo su Windows cmq ho scansionato tutti gli exe del programma su virustotal e non danno alcun risultato positivo | 
|   |   | 
|  30-01-2014, 08:53 | #8 | |
| Bannato Iscritto dal: Feb 2013 
					Messaggi: 1552
				 | Quote: 
 In alto a destra quelli di avast ha scritto "OFFICIAL VERSION" in rosso, mentre nelle altre "MALWARE VERSION" Io ce l'ho come la prima. | |
|   |   | 
|  30-01-2014, 09:29 | #9 | ||
| Senior Member Iscritto dal: Oct 2001 
					Messaggi: 20111
				 | Quote: 
 
 Se la procedura d'invio dei dati rubati è questa  mi sembra che venga mandato via http, cioè porta 80... A un prog x ftp conviene aprire solo le porte ftp...  Quote: 
 
				__________________ Mai discutere con un idiota. Ti trascina al suo livello e ti batte con l'esperienza (O.W.) Ultima modifica di zappy : 30-01-2014 alle 09:31. | ||
|   |   | 
|  30-01-2014, 11:59 | #10 | 
| Senior Member Iscritto dal: Nov 2013 Città: Nel cuore dell'8 Mile di Detroit 
					Messaggi: 3816
				 | |
|   |   | 
|  30-01-2014, 13:31 | #11 | |
| Senior Member Iscritto dal: May 2001 
					Messaggi: 12860
				 | Quote: 
 Tipicamente i repository ufficiali (quelli con cui esce di default la distro) sono controllati e solo pochi sviluppatori hanno accesso (ognuno ha la sua chiave per firmare i pacchetti e i sistemi di aggiornamento controllano le firme). Discorso leggermente diverso per eventuali repository di terze parti. Quindi penso che gli utenti *nix in generale possono stare ragionevolmente sicuri. Qui si tratta di versioni modificate ad-hoc e distribuite su siti non ufficiali. | |
|   |   | 
|  31-01-2014, 10:44 | #12 | |
| Senior Member Iscritto dal: Oct 2001 
					Messaggi: 20111
				 | Quote: 
 certo che se ci fosse un firewall più evoluto e facilmente configurabile per linux la cosa non guastrebbe... nel senso che quelli x windows sono in genere più user frendly e sono studiati per bloccare anche le connessioni in uscita (e per configurare facilmente delle regole), cosa che in *nix proprio non avviene (in ambito desktop). infatti su win ho filezilla ma esce solo ed esclusivamente sulla porta ftp, quindi exe infetto o no comunque non sarebbe uscito (infatti non ho ancora controlato che vers. ho  )... fare la stessa cosa su linux non saprei da che parte cominciare. 
				__________________ Mai discutere con un idiota. Ti trascina al suo livello e ti batte con l'esperienza (O.W.) | |
|   |   | 
|   | 
| Strumenti | |
| 
 | 
 | 
Tutti gli orari sono GMT +1. Ora sono le: 04:33.









 
		 
		 
		 
		





 )
  ) 
			
		






 
  
 



 
                        
                        










