Torna indietro   Hardware Upgrade Forum > Hardware Upgrade > News

Ecovacs Deebot X11 Omnicyclone: niente più sacchetto per lo sporco
Ecovacs Deebot X11 Omnicyclone: niente più sacchetto per lo sporco
Deebot X11 Omnicyclone implementa tutte le ultime tecnologie Ecovacs per l'aspirazione dei pavimenti di casa e il loro lavaggio, con una novità: nella base di ricarica non c'è più il sacchetto di raccolta dello sporco, sostituito da un aspirapolvere ciclonico che accumula tutto in un contenitore rigido
Narwal Flow: con il mocio orizzontale lava i pavimenti al meglio
Narwal Flow: con il mocio orizzontale lava i pavimenti al meglio
Grazie ad un mocio rotante che viene costantemente bagnato e pulito, Narwal Flow assicura un completo e capillare lavaggio dei pavimenti di casa. La logica di intellignza artificiale integrata guida nella pulizia tra i diversi locali, sfruttando un motore di aspirazione molto potente e un sistema basculante per la spazzola molto efficace sui tappeti di casa
Panasonic 55Z95BEG cala gli assi: pannello Tandem e audio senza compromessi
Panasonic 55Z95BEG cala gli assi: pannello Tandem e audio senza compromessi
Con un prezzo di 2.999 euro, il Panasonic Z95BEG entra nella fascia ultra-premium dei TV OLED: pannello Primary RGB Tandem, sistema di raffreddamento ThermalFlow, audio Technics integrato e funzioni gaming avanzate lo pongono come un punto di riferimento
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 30-11-2016, 15:01   #1
Redazione di Hardware Upg
www.hwupgrade.it
 
Iscritto dal: Jul 2001
Messaggi: 75173
Link alla notizia: http://www.hwupgrade.it/news/program...rlo_65978.html

Una vulnerabilità di Firefox è attualmente sfruttata dagli hacker "in the wild" e colpisce tutti coloro che utilizzano il browser e gli utenti TOR nello specifico

Click sul link per visualizzare la notizia.
Redazione di Hardware Upg è offline   Rispondi citando il messaggio o parte di esso
Old 30-11-2016, 15:32   #2
ziobepi
Senior Member
 
Iscritto dal: Feb 2016
Messaggi: 758
ziobepi è offline   Rispondi citando il messaggio o parte di esso
Old 30-11-2016, 15:47   #3
LorenzAgassi
Bannato
 
Iscritto dal: Oct 2016
Messaggi: 947
.
.
O altrimenti alzare al massimo livello UAC se loggati con account Amministratore oppure Switchare ad Account Standard/Limitato che richiede sempre la Password Admin in UAC per installare qualsiasi cosa, quindi richiede Password anche perchè si autoinstalli eventuale Malware dietro codice Exploit+ Shellcode dedicata su questa vulnerabilità .....e che arriverebbe navigando su eventuale sito Web appositamente corrotto ed iniettato con l'Exploit dedicato tramite SqL Injection
LorenzAgassi è offline   Rispondi citando il messaggio o parte di esso
Old 30-11-2016, 16:23   #4
Erotavlas_turbo
Senior Member
 
Iscritto dal: Jun 2007
Messaggi: 768
Quote:
Attraverso l'exploit, che effettua chiamate dirette al file kernel32.dll, è assolutamente possibile eseguire codice da remoto sui sistemi Windows sfruttando una vulnerabilità presente su Firefox dalle versioni 41 a 50
Il titolo non mi pare corretto. Doveva essere inserito Windows: grave falla 0-day su firefox ancora attiva.

Su Linux sembra non sfruttabile dato che dipende da una dll...

Ultima modifica di Erotavlas_turbo : 30-11-2016 alle 16:27.
Erotavlas_turbo è offline   Rispondi citando il messaggio o parte di esso
Old 30-11-2016, 16:29   #5
inited
Senior Member
 
Iscritto dal: Aug 2006
Messaggi: 1557
Quindi anche la 50.0.1 appena rilasciata non protegge dal problema?
inited è offline   Rispondi citando il messaggio o parte di esso
Old 30-11-2016, 16:45   #6
TheZioFede
Senior Member
 
L'Avatar di TheZioFede
 
Iscritto dal: Nov 2009
Messaggi: 3811
Quote:
Originariamente inviato da LorenzAgassi Guarda i messaggi
.
.
O altrimenti alzare al massimo livello UAC se loggati con account Amministratore oppure Switchare ad Account Standard/Limitato che richiede sempre la Password Admin in UAC per installare qualsiasi cosa, quindi richiede Password anche perchè si autoinstalli eventuale Malware dietro codice Exploit+ Shellcode dedicata su questa vulnerabilità .....e che arriverebbe navigando su eventuale sito Web appositamente corrotto ed iniettato con l'Exploit dedicato tramite SqL Injection
buffo, qualcuno da poco mi ha detto che avevo paura della mia stessa ombra perché suggerivo di non usare i browser come amministratore
TheZioFede è offline   Rispondi citando il messaggio o parte di esso
Old 30-11-2016, 16:47   #7
gerko
Senior Member
 
Iscritto dal: Aug 2008
Messaggi: 4528
Basta disabilitare Java?

Se vado da pannello di controllo su java diche che per il browser è già disabilitato.
gerko è offline   Rispondi citando il messaggio o parte di esso
Old 30-11-2016, 16:49   #8
TheZioFede
Senior Member
 
L'Avatar di TheZioFede
 
Iscritto dal: Nov 2009
Messaggi: 3811
java è ancora usato nei browser? o è la solita confusione tra quello e javascript?
TheZioFede è offline   Rispondi citando il messaggio o parte di esso
Old 30-11-2016, 17:00   #9
LorenzAgassi
Bannato
 
Iscritto dal: Oct 2016
Messaggi: 947
Quote:
Originariamente inviato da Erotavlas_turbo Guarda i messaggi
Il titolo non mi pare corretto. Doveva essere inserito Windows: grave falla 0-day su firefox ancora attiva.

Su Linux sembra non sfruttabile dato che dipende da una dll...


Dipende da Firefox che a sua volta usa/interagisce con librerie di sistema in base al sistema su cui gira.
In questo caso il problema nasce "dall'interazione" di Firefox con quella .dll di sistema che carica per funzionare sul sistema stesso.
Non credo proprio che a risolvere questa falla sia Microsoft a rilasciare l'aggiornamento della .dll



Quote:
Originariamente inviato da gerko Guarda i messaggi
Basta disabilitare Java?

Se vado da pannello di controllo su java diche che per il browser è già disabilitato.



Java ( Applet Java VM Oracle) non è Javascript .... cosi' come Javascript non è nemmeno JScript

Se disabilitate Javascritp del Browser da about:config, poi non funziona più la navigazione di una mazza
LorenzAgassi è offline   Rispondi citando il messaggio o parte di esso
Old 30-11-2016, 17:27   #10
Amon-Ra
Senior Member
 
L'Avatar di Amon-Ra
 
Iscritto dal: Jun 2006
Messaggi: 1016
non ho capito...prima della versione 41 questo bug non ci sarebbe?
Amon-Ra è offline   Rispondi citando il messaggio o parte di esso
Old 30-11-2016, 17:32   #11
LorenzAgassi
Bannato
 
Iscritto dal: Oct 2016
Messaggi: 947
Quote:
Originariamente inviato da Amon-Ra Guarda i messaggi
non ho capito...prima della versione 41 questo bug non ci sarebbe?

No.. ma non installare una stravecchia Vers 41 o meno che è strapiena di altre falle di sicurezza e diventi una Croce Rossa ambulante sul Web a cui sparare con plurimi colpi sicuri al 100%.
LorenzAgassi è offline   Rispondi citando il messaggio o parte di esso
Old 30-11-2016, 17:40   #12
Rubberick
Senior Member
 
L'Avatar di Rubberick
 
Iscritto dal: Nov 2002
Messaggi: 11745
noscript aiuta oppure va disabilitato js da about:config per forza ?
Rubberick è offline   Rispondi citando il messaggio o parte di esso
Old 30-11-2016, 17:43   #13
LorenzAgassi
Bannato
 
Iscritto dal: Oct 2016
Messaggi: 947
Quote:
Originariamente inviato da Rubberick Guarda i messaggi
noscript aiuta oppure va disabilitato js da about:config per forza ?

Se navighi sui soliti 4 siti non c'è bisogno che fai tanto macello fino al rilascio del fix da Mozilla ( Autoupdate) ...altrimenti se sai di dover navigare su siti particolari metti a palla il livello UAC da apposito pannello di controllo...o passa ad Account Standard con Password Admin
LorenzAgassi è offline   Rispondi citando il messaggio o parte di esso
Old 30-11-2016, 17:45   #14
homero
Senior Member
 
Iscritto dal: Dec 2000
Città: BARI
Messaggi: 1983
È vergognoso che ci siano ancora bug così pericolosi io stesso sono stato vittima di malware causati dai browser che sono software più diffusi...
homero è offline   Rispondi citando il messaggio o parte di esso
Old 30-11-2016, 17:50   #15
LorenzAgassi
Bannato
 
Iscritto dal: Oct 2016
Messaggi: 947
Quote:
Originariamente inviato da homero Guarda i messaggi
È vergognoso che ci siano ancora bug così pericolosi io stesso sono stato vittima di malware causati dai browser che sono software più diffusi...


Ma UAC come stava messo nei settaggi ? Stavi con Account Amministratore? Programma Antivirus sul sistema con Guard di protezione in tempo reale? Niente di tutto cio'?
Considerando poi che l'Exploit per andare a buon fine deve bypassare anche DEP+ASLR+SEHOP etc ..diciamo che ce ne vuole
LorenzAgassi è offline   Rispondi citando il messaggio o parte di esso
Old 30-11-2016, 19:13   #16
Sandro kensan
Senior Member
 
L'Avatar di Sandro kensan
 
Iscritto dal: Dec 2011
Messaggi: 2958
Io ho Linux e quindi non c'è problema. Comunque ritengo che l'FBI e gli USA in genere abbiano pagato molti soldi per avere diverse zero day che sfruttano per i loro affari, quindi il pericolo sono le autorità americane. Gli altri cracker non possono battere in velocità che sviluppatori Mozilla che appena scoprono una zero day sono velocissimo con la patch.
Sandro kensan è offline   Rispondi citando il messaggio o parte di esso
Old 30-11-2016, 20:03   #17
Amon-Ra
Senior Member
 
L'Avatar di Amon-Ra
 
Iscritto dal: Jun 2006
Messaggi: 1016
Quote:
Originariamente inviato da LorenzAgassi Guarda i messaggi
No.. ma non installare una stravecchia Vers 41 o meno che è strapiena di altre falle di sicurezza e diventi una Croce Rossa ambulante sul Web a cui sparare con plurimi colpi sicuri al 100%.
sono rimasto al 38 esr
ho dato una letta veloce alla cosa e mi pare di aver capito che sto bug affligga anche linux...
ho l'impressione che tranne in rarissimi casi ste scoperte di falle siano un poco futili...come tentare di svuotare il mare con un cucchiaio

Ultima modifica di Amon-Ra : 30-11-2016 alle 20:07.
Amon-Ra è offline   Rispondi citando il messaggio o parte di esso
Old 30-11-2016, 20:11   #18
Varg87
Senior Member
 
L'Avatar di Varg87
 
Iscritto dal: Jun 2009
Città: Treviso
Messaggi: 11283
Account standard, noscript, sandbox. Mi sento abbastanza sicuro.
__________________
Ryzen 5800x3d | BeQuiet! Dark Rock Pro 4 | MSI B550 Tomahawk | G.Skill Ripjaws 2x16 GB @4000 MHz | Sapphire AMD RX 5700XT 8GB @ 2xNoctua NF-A12x25 Chromax mod | Samsung 980 Pro 1 TB + Crucial MX 500 2 TB | Corsair AX 760i | NZXT H510 Black | AORUS AD27QD | MOTU M4 USB | Marantz PM6007 | B&W 607 S2 Anniversary Edition
Varg87 è offline   Rispondi citando il messaggio o parte di esso
Old 30-11-2016, 20:13   #19
sekkia
Member
 
L'Avatar di sekkia
 
Iscritto dal: May 2006
Città: A 32 km da Ferrara, 35 da Bologna e 38 da Modena
Messaggi: 201
Sarà l'abitudine, ma non concepisco l'utilizzo di FF senza NoScript, è troppo comodo.
sekkia è offline   Rispondi citando il messaggio o parte di esso
Old 30-11-2016, 20:21   #20
sterock77
Senior Member
 
Iscritto dal: Aug 2016
Messaggi: 356
Quote:
Originariamente inviato da sekkia Guarda i messaggi
Sarà l'abitudine, ma non concepisco l'utilizzo di FF senza NoScript, è troppo comodo.
Mi spieghi a grandi linee come funziona e da cosa ti protegge ? Sono un poco ignorante in materia . Grazie !
sterock77 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Ecovacs Deebot X11 Omnicyclone: niente più sacchetto per lo sporco Ecovacs Deebot X11 Omnicyclone: niente più...
Narwal Flow: con il mocio orizzontale lava i pavimenti al meglio Narwal Flow: con il mocio orizzontale lava i pav...
Panasonic 55Z95BEG cala gli assi: pannello Tandem e audio senza compromessi Panasonic 55Z95BEG cala gli assi: pannello Tande...
HONOR Magic V5: il pieghevole ultra sottile e completo! La recensione HONOR Magic V5: il pieghevole ultra sottile e co...
Recensione Google Pixel 10 Pro XL: uno zoom 100x assurdo sempre in tasca (e molto altro) Recensione Google Pixel 10 Pro XL: uno zoom 100x...
Windows 95: perché Microsoft non ...
Mappa degli amici su Instagram: i dubbi ...
SpaceX: eseguito lo static fire di Super...
Volkswagen sorprende all'IAA 2025: svela...
Rabbit R1, prove di rinascita dopo il fl...
Windows 11 porta l'intelligenza artifici...
Nilox svela la sua nuova gamma: ci sono ...
Juventus-Inter, novità storica: l...
SAP presenta il suo cloud sovrano per l'...
Google riduce i costi di Veo 3: i video ...
Signal introduce i backup in cloud: grat...
Pure Loop 3 FX, da be quiet! un modo sem...
Hollow Knight: Silksong, scoperto un cod...
AMD espande il supporto di FSR 4 a oltre...
Tesla lancia Megablock e Megapack 3: bat...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 14:17.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v
1