|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
www.hwupgrade.it
Iscritto dal: Jul 2001
Messaggi: 75173
|
Link alla notizia: https://www.hwupgrade.it/news/sicure...re_102968.html
C'è una tecnica molto semplice, ma anche molto efficace, che potrebbe proprio in virtù della sua semplicità diffondersi a macchia d'olio. Fate attenzione ai file RTF e prestate attenzione ad aprirli se non arrivano da una fonte più che fidata Click sul link per visualizzare la notizia. |
![]() |
![]() |
![]() |
#2 |
Senior Member
Iscritto dal: Jan 2003
Messaggi: 3680
|
La domanda, piuttosto allarmante, è perché in un formato di file sia possibile usare nel template (la formattazione) un link web, in maniera del tutto invisibile all'utente che lo apre.
|
![]() |
![]() |
![]() |
#3 |
Senior Member
Iscritto dal: Oct 2001
Messaggi: 20025
|
io direi che allarmante è che word apra dei link remoti senza dire nulla.
__________________
Mai discutere con un idiota. Ti trascina al suo livello e ti batte con l'esperienza (O.W.) |
![]() |
![]() |
![]() |
#4 |
Senior Member
Iscritto dal: Jun 2005
Messaggi: 23140
|
Mostruosamente allarmente!
![]() Vediamo se Microsoft e LibreOffice riescono porre una protezione ![]() Certo, appare un 'downloading' in Word ma a questo punto almeno Windows Defender dovrebbe integrarsi nella protezione. "The sample RTF template injection files analyzed for this publication currently have a lower detection rate by public antivirus engines when compared to the well-known Office-based template injection technique. " Dovrebbe essere una vulnerabilità da gestire con priorità da tutti gli editor e viewer.
__________________
Stampanti multifunzione [Thread ufficiale - consigli per gli acquisti] Ultima modifica di giovanni69 : 04-12-2021 alle 09:38. |
![]() |
![]() |
![]() |
#5 |
Senior Member
Iscritto dal: Oct 2001
Messaggi: 20025
|
e dove sta scritto che LOW è vulnerabile? Io leggo solo un riferimento a MSW
__________________
Mai discutere con un idiota. Ti trascina al suo livello e ti batte con l'esperienza (O.W.) |
![]() |
![]() |
![]() |
#6 |
Senior Member
Iscritto dal: Jun 2005
Messaggi: 23140
|
Capisco che i RTF template possono essere usati come tecnica di infezione. Perchè dovrebbe essere limitato ad Office?
__________________
Stampanti multifunzione [Thread ufficiale - consigli per gli acquisti] |
![]() |
![]() |
![]() |
#7 | |
Senior Member
Iscritto dal: Oct 2001
Messaggi: 20025
|
Quote:
![]() MS ci ha abituato a queste cazzate, ma non sono certo una prassi normale.
__________________
Mai discutere con un idiota. Ti trascina al suo livello e ti batte con l'esperienza (O.W.) |
|
![]() |
![]() |
![]() |
#8 |
Senior Member
Iscritto dal: Jun 2005
Messaggi: 23140
|
E' assente andando alla fonte? Mi pare che la spiegazione sia articolata.
Tu puoi escludere che LOW non lo faccia?
__________________
Stampanti multifunzione [Thread ufficiale - consigli per gli acquisti] |
![]() |
![]() |
![]() |
#9 | |
Senior Member
Iscritto dal: Mar 2001
Città: Reggio Emilia
Messaggi: 6837
|
Quote:
e magari un render con il motore, pure lui bucato, MSHTML
__________________
..frengaaa..dov'è l'asciugamano FRENGA!!??..hihi.. ![]() Ah ecco.. ![]() |
|
![]() |
![]() |
![]() |
#10 | ||
Senior Member
Iscritto dal: Oct 2001
Messaggi: 20025
|
Quote:
Quote:
__________________
Mai discutere con un idiota. Ti trascina al suo livello e ti batte con l'esperienza (O.W.) |
||
![]() |
![]() |
![]() |
#11 |
Senior Member
Iscritto dal: Jun 2005
Messaggi: 23140
|
Nell'articolo di hwup c'è la fonte.
Quindi al momento non possiamo escludere che sia possibile in Libre Office Word o altro editor trovarsi a gestire un RTF del genere.
__________________
Stampanti multifunzione [Thread ufficiale - consigli per gli acquisti] |
![]() |
![]() |
![]() |
#12 |
Member
Iscritto dal: Nov 2008
Città: Parma
Messaggi: 276
|
Mi avete spaventato e, siccome in pratica non lavoro con file RTF, sono andato in pannello di controllo e l'ho associato ad un programma di fotoritocco in maniera che non venga aperto; dovrei stare tranquillo, no?
|
![]() |
![]() |
![]() |
#13 | |
Senior Member
Iscritto dal: Oct 2001
Messaggi: 20025
|
Quote:
![]()
__________________
Mai discutere con un idiota. Ti trascina al suo livello e ti batte con l'esperienza (O.W.) |
|
![]() |
![]() |
![]() |
#14 | |
Senior Member
Iscritto dal: Oct 2004
Messaggi: 2517
|
Quote:
Dato che solitamente si è "innocenti fino a prova contraria", se riesci a dimostrare, con tanto di prove come nel caso di MS Office, che la falla è presente anche in LibreOffice, allora diremo che anche LibreOffice soffre della medesima vulnerabilità. Ma fino ad allora, è una falla relativa esclusivamente a MS Office. |
|
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 07:46.