Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

Wind Tre 'accende' il 5G Standalone in Italia: si apre una nuova era basata sui servizi
Wind Tre 'accende' il 5G Standalone in Italia: si apre una nuova era basata sui servizi
Con la prima rete 5G Standalone attiva in Italia, WINDTRE compie un passo decisivo verso un modello di connettività intelligente che abilita scenari avanzati per imprese e pubbliche amministrazioni, trasformando la rete da infrastruttura a piattaforma per servizi a valore aggiunto
OPPO Find X9 Pro: il camera phone con teleobiettivo da 200MP e batteria da 7500 mAh
OPPO Find X9 Pro: il camera phone con teleobiettivo da 200MP e batteria da 7500 mAh
OPPO Find X9 Pro punta a diventare uno dei riferimenti assoluti nel segmento dei camera phone di fascia alta. Con un teleobiettivo Hasselblad da 200 MP, una batteria al silicio-carbonio da 7500 mAh e un display da 6,78 pollici con cornici ultra ridotte, il nuovo flagship non teme confronti con la concorrenza, e non solo nel comparto fotografico mobile. La dotazione tecnica include il processore MediaTek Dimensity 9500, certificazione IP69 e un sistema di ricarica rapida a 80W
DJI Romo, il robot aspirapolvere tutto trasparente
DJI Romo, il robot aspirapolvere tutto trasparente
Anche DJI entra nel panorama delle aziende che propongono una soluzione per la pulizia di casa, facendo leva sulla propria esperienza legata alla mappatura degli ambienti e all'evitamento di ostacoli maturata nel mondo dei droni. Romo è un robot preciso ed efficace, dal design decisamente originale e unico ma che richiede per questo un costo d'acquisto molto elevato
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 29-08-2004, 10:10   #1
cocotimbo
Senior Member
 
L'Avatar di cocotimbo
 
Iscritto dal: Sep 2003
Città: Quadrante Delta Specie: Noi siamo Borg! Occupazione: Assimilare Commento: Ogni resistenza è inutile!
Messaggi: 1152
Enorme falla in IE!

Avete saputo l'ultima?
Bene, se avete attivato l'esecuzione degli script attivi e delle applet java dagli strumenti di protezione di IE, qualora visitaste siti di malintenzionati, è possibile che vengano scaricati eseguibili dannosi, malware e chissà che altro in esecuzione automatica nel vostro PC. Non ci credete? La prendete sottogamba? OK. Allora per non prenderlo invece nel c**o, fate questa prova:

Andate qui:

http://www.k-otik.net/bugtraq/08222004.IEDragNdrop.php

cliccate col mouse sulla barra di scorrimento e arrivate fino in fondo alla pagina. Rilasciate la barra di scorrimento e andate a vedere in "esecuzione automatica" dal vostro menu "start" --> "programmi"...

Voilà!

Che ne dite? Non preoccupatevi. Il file è innocuo. Ma se non lo fosse???

Ciao
cocotimbo è offline   Rispondi citando il messaggio o parte di esso
Old 29-08-2004, 11:29   #2
wgator
Senior Member
 
L'Avatar di wgator
 
Iscritto dal: Mar 2004
Città: Rimini
Messaggi: 10296
Ciao,

hehehe, molto interessante, ho fatto un paio di prove, modificando il codice html di quella pagina (non conosco php) e si riesce a fare di tutto

Anzichè l'exe vuoto che hanno messo loro, ho provato a fargli mettere parecchi programmi in esecuzione automatica.

Non vorrei che una vulnerabilità del genere in mano ad un lamer di mezza tacca potesse fare grossi danni.

Modificando lievemente l'html col notepad e sostituendo il loro exe con hijackthis.exe e piazzando tutto in una cartella, al riavvio hijackthis parte regolarmente.

...e se invece di hijackthis.exe avessi messo "virus.exe" ?????

Forza e coraggio ragazzi... dite la vostra e fatte un paio di prove!

Sono curioso di avere il parere di chi è più esperto di me!
__________________
sometimes they come back *** Life Happens! - (Professionista I.T. - Tecnico Telecomunicazioni)
Latitude E6420
I7 2760QM SSD Crucial M4-512GB --- Tecra R840 I5 2520M SSD Samsung 830-256GB --- Macbook Pro 13,3" I5 2435M SSD Samsung 830-256GB
wgator è offline   Rispondi citando il messaggio o parte di esso
Old 29-08-2004, 11:59   #3
cocotimbo
Senior Member
 
L'Avatar di cocotimbo
 
Iscritto dal: Sep 2003
Città: Quadrante Delta Specie: Noi siamo Borg! Occupazione: Assimilare Commento: Ogni resistenza è inutile!
Messaggi: 1152
Quote:
Originariamente inviato da wgator
Ciao,

hehehe, molto interessante, ho fatto un paio di prove, modificando il codice html di quella pagina (non conosco php) e si riesce a fare di tutto

Anzichè l'exe vuoto che hanno messo loro, ho provato a fargli mettere parecchi programmi in esecuzione automatica.

Non vorrei che una vulnerabilità del genere in mano ad un lamer di mezza tacca potesse fare grossi danni.

Modificando lievemente l'html col notepad e sostituendo il loro exe con hijackthis.exe e piazzando tutto in una cartella, al riavvio hijackthis parte regolarmente.

...e se invece di hijackthis.exe avessi messo "virus.exe" ?????

Forza e coraggio ragazzi... dite la vostra e fatte un paio di prove!

Sono curioso di avere il parere di chi è più esperto di me!
Che ti dicevo...
Hai provato a personalizzare il tuo livello di protezione nelle opzioni di IE?
Prova a disattivare l'esecuzione degi script attivi:

- Alla voce Esecuzione script attivo clicca su Disattiva
- Alla voce Esecuzione script delle applet java clicca su Disattiva

Te lo fa ancora?
cocotimbo è offline   Rispondi citando il messaggio o parte di esso
Old 29-08-2004, 12:09   #4
wgator
Senior Member
 
L'Avatar di wgator
 
Iscritto dal: Mar 2004
Città: Rimini
Messaggi: 10296
Quote:
Originariamente inviato da cocotimbo
Che ti dicevo...

.....
- Alla voce Esecuzione script attivo clicca su Disattiva
- Alla voce Esecuzione script delle applet java clicca su Disattiva

Te lo fa ancora?
Ciao,

temo però che in questa maniera non si possano più visualizzare parecchi siti
__________________
sometimes they come back *** Life Happens! - (Professionista I.T. - Tecnico Telecomunicazioni)
Latitude E6420
I7 2760QM SSD Crucial M4-512GB --- Tecra R840 I5 2520M SSD Samsung 830-256GB --- Macbook Pro 13,3" I5 2435M SSD Samsung 830-256GB
wgator è offline   Rispondi citando il messaggio o parte di esso
Old 29-08-2004, 12:13   #5
wgator
Senior Member
 
L'Avatar di wgator
 
Iscritto dal: Mar 2004
Città: Rimini
Messaggi: 10296
Ri-ciao

Prova questo: http://www.webalice.it/wgator/test.htm

Se l'ho modificato bene dovrebbe mettere in esecuzione automatica "hijackthis"



AAAHHH!!!! funzionaaa!! E' troppo facile, se qualcuno vuol fare danni ci riesce in pochi secondiiiii aiutooooo

...e con altri browser? cosa succede?
__________________
sometimes they come back *** Life Happens! - (Professionista I.T. - Tecnico Telecomunicazioni)
Latitude E6420
I7 2760QM SSD Crucial M4-512GB --- Tecra R840 I5 2520M SSD Samsung 830-256GB --- Macbook Pro 13,3" I5 2435M SSD Samsung 830-256GB

Ultima modifica di wgator : 29-08-2004 alle 12:19.
wgator è offline   Rispondi citando il messaggio o parte di esso
Old 29-08-2004, 12:31   #6
wgator
Senior Member
 
L'Avatar di wgator
 
Iscritto dal: Mar 2004
Città: Rimini
Messaggi: 10296
Quote:
Originariamente inviato da cocotimbo
Che ti dicevo...
...
- Alla voce Esecuzione script attivo clicca su Disattiva
- Alla voce Esecuzione script delle applet java clicca su Disattiva

Te lo fa ancora?
Così non ci sono problemi, tuttavia molti siti non vanno + o fanno cose strane

... solo per fare un esempio banale non inserisci più le faccine nel forum :-))
__________________
sometimes they come back *** Life Happens! - (Professionista I.T. - Tecnico Telecomunicazioni)
Latitude E6420
I7 2760QM SSD Crucial M4-512GB --- Tecra R840 I5 2520M SSD Samsung 830-256GB --- Macbook Pro 13,3" I5 2435M SSD Samsung 830-256GB
wgator è offline   Rispondi citando il messaggio o parte di esso
Old 29-08-2004, 12:42   #7
wgator
Senior Member
 
L'Avatar di wgator
 
Iscritto dal: Mar 2004
Città: Rimini
Messaggi: 10296
Quote:
Originariamente inviato da wgator
Così non ci sono problemi, tuttavia molti siti non vanno + o fanno cose strane

... solo per fare un esempio banale non inserisci più le faccine nel forum :-))
EDIT:
Rieccomi, ho rimesso tutte le opzioni di sicurezza di default
Ora sono con Mozilla... qui tutto ok, non si scarica più l'eseguibile... mmh, forse è meglio usare questo
__________________
sometimes they come back *** Life Happens! - (Professionista I.T. - Tecnico Telecomunicazioni)
Latitude E6420
I7 2760QM SSD Crucial M4-512GB --- Tecra R840 I5 2520M SSD Samsung 830-256GB --- Macbook Pro 13,3" I5 2435M SSD Samsung 830-256GB
wgator è offline   Rispondi citando il messaggio o parte di esso
Old 29-08-2004, 13:00   #8
eraser
Senior Member
 
L'Avatar di eraser
 
Iscritto dal: Nov 2001
Città: Bastia Umbra (PG)
Messaggi: 6395
http://news.hwupgrade.it/13027.html
__________________
:: Il miglior argomento contro la democrazia è una conversazione di cinque minuti con l'elettore medio ::
eraser è offline   Rispondi citando il messaggio o parte di esso
Old 29-08-2004, 13:46   #9
cocotimbo
Senior Member
 
L'Avatar di cocotimbo
 
Iscritto dal: Sep 2003
Città: Quadrante Delta Specie: Noi siamo Borg! Occupazione: Assimilare Commento: Ogni resistenza è inutile!
Messaggi: 1152
Quote:
Originariamente inviato da wgator
EDIT:
Rieccomi, ho rimesso tutte le opzioni di sicurezza di default
Ora sono con Mozilla... qui tutto ok, non si scarica più l'eseguibile... mmh, forse è meglio usare questo
Allora, anch'io ho fatto tutte le prove del caso. Ed è esattamente come dici tu. Quindi l'unica è cambiare browser... o aspettare l'ennesima patch da Microsoft!

Ciao
cocotimbo è offline   Rispondi citando il messaggio o parte di esso
Old 29-08-2004, 14:11   #10
Plug & Pray!
Member
 
L'Avatar di Plug & Pray!
 
Iscritto dal: Aug 2001
Messaggi: 158
Ho provato anche io, con outpost 2.1 ad un certo punto mi si apre la finestrella di download che mi chiede se voglio scaricare, dicendo no non viene eseguito nulla
__________________
Alim 300W,MB Asus A7M266,CPU amd 1200 fsb266,Ram samsung 256DDR,HD Maxtor 80Gb,Skaudio SBlaster5.1+casseDTT2200,Sk video Asus V8200Deluxe,DVD panasonic 16x48x,Plex W2410TA.
Plug & Pray! è offline   Rispondi citando il messaggio o parte di esso
Old 29-08-2004, 15:17   #11
wgator
Senior Member
 
L'Avatar di wgator
 
Iscritto dal: Mar 2004
Città: Rimini
Messaggi: 10296
Quote:
Originariamente inviato da eraser
http://news.hwupgrade.it/13027.html

Ciao,

grazie, Eraser... mi era sfuggito l'articolo
Interessanti sopratutto i commenti e le prove degli utenti.
__________________
sometimes they come back *** Life Happens! - (Professionista I.T. - Tecnico Telecomunicazioni)
Latitude E6420
I7 2760QM SSD Crucial M4-512GB --- Tecra R840 I5 2520M SSD Samsung 830-256GB --- Macbook Pro 13,3" I5 2435M SSD Samsung 830-256GB
wgator è offline   Rispondi citando il messaggio o parte di esso
Old 30-08-2004, 09:16   #12
wgator
Senior Member
 
L'Avatar di wgator
 
Iscritto dal: Mar 2004
Città: Rimini
Messaggi: 10296
IE-SPYAD

Ciao,

un piccolo escamotage per essere un po' più protetti da questo e da altri problemi del colabrodo (IE) potrebbe essere questo

Si tratta di una lunghissima lista di siti notoriamente pericolosi e appestati che possono essere aggiunti all'elenco dei "siti con restrizioni"

Non è un file HOSTS quindi non provoca rallentamenti di sorta durante la navigazione.

Il sito e le istruzioni sono in lingua inglese ma qui ho trovato un dettagliato manuale di istruzioni in italiano

Non che questo renda IE a prova di bomba, però può essere d'aiuto agli esploratori kamikaze del web

P.S.

avviso per i
Se installate questo file, molti siti porcelloni non vanno più
__________________
sometimes they come back *** Life Happens! - (Professionista I.T. - Tecnico Telecomunicazioni)
Latitude E6420
I7 2760QM SSD Crucial M4-512GB --- Tecra R840 I5 2520M SSD Samsung 830-256GB --- Macbook Pro 13,3" I5 2435M SSD Samsung 830-256GB
wgator è offline   Rispondi citando il messaggio o parte di esso
Old 30-08-2004, 20:13   #13
cocotimbo
Senior Member
 
L'Avatar di cocotimbo
 
Iscritto dal: Sep 2003
Città: Quadrante Delta Specie: Noi siamo Borg! Occupazione: Assimilare Commento: Ogni resistenza è inutile!
Messaggi: 1152
Re: IE-SPYAD

Quote:
Originariamente inviato da wgator
Ciao,

un piccolo escamotage per essere un po' più protetti da questo e da altri problemi del colabrodo (IE) potrebbe essere questo

Si tratta di una lunghissima lista di siti notoriamente pericolosi e appestati che possono essere aggiunti all'elenco dei "siti con restrizioni"

Non è un file HOSTS quindi non provoca rallentamenti di sorta durante la navigazione.

Il sito e le istruzioni sono in lingua inglese ma qui ho trovato un dettagliato manuale di istruzioni in italiano

Non che questo renda IE a prova di bomba, però può essere d'aiuto agli esploratori kamikaze del web

P.S.

avviso per i
Se installate questo file, molti siti porcelloni non vanno più
A dir poco grande!
Ecco questi sono gli accorgimenti che ho sempre usato e cercato per continuare ad usare i software che più mi piacciono e con cui mi trovo bene ma che non sono il massimo a livello di sicurezza. Una configurazione intelligente come quella proposta da te, moltissimi utenti/appassionati manco sanno che si può attuare. Questo vuol dire usare il PC con accortezza e, ripeto, intelligenza. E non lamentatevi dopo che l'antivirus fa cagare o il firewall è un colabrodo o chissà che altro... Prima bisognerebbe imparare ad usare bene tutte le funzioni di un programma e poi se veramente si constata che è limitato e che non fa bene quello che deve lo si scarta.
Speriamo che venga letto questo:
http://home.datacomm.ch/winzozz/howes.htm
Si "scopriranno" funzioni che di rado vengono usate...
Ciao e grazie
cocotimbo è offline   Rispondi citando il messaggio o parte di esso
Old 31-08-2004, 02:35   #14
Nico87
Senior Member
 
L'Avatar di Nico87
 
Iscritto dal: Jun 2003
Città: Pesaro        Auto: Alfa 159
Messaggi: 564
A me nn da problemi, e non crea niente, sono su Win server 2003 con protezione avanzata di ie e script attivati...
Nico87 è offline   Rispondi citando il messaggio o parte di esso
Old 31-08-2004, 02:48   #15
KenMasters
Senior Member
 
L'Avatar di KenMasters
 
Iscritto dal: Nov 2003
Messaggi: 2479
a me fa bloccare il browser prima di caricare la pagina.. Uso sp2 + winxp
KenMasters è offline   Rispondi citando il messaggio o parte di esso
Old 31-08-2004, 07:32   #16
Bico Bico
Senior Member
 
L'Avatar di Bico Bico
 
Iscritto dal: Dec 2003
Città: Roma
Messaggi: 450
è incredibile, caricata la pagina et voilà, il file incriminato si piazza direttamente in esecuzione automatica senza troppi complimenti.

coraggio MS, continua così che vai forte!
Bico Bico è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Wind Tre 'accende' il 5G Standalone in Italia: si apre una nuova era basata sui servizi Wind Tre 'accende' il 5G Standalone in Italia: s...
OPPO Find X9 Pro: il camera phone con teleobiettivo da 200MP e batteria da 7500 mAh OPPO Find X9 Pro: il camera phone con teleobiett...
DJI Romo, il robot aspirapolvere tutto trasparente DJI Romo, il robot aspirapolvere tutto trasparen...
DJI Osmo Nano: la piccola fotocamera alla prova sul campo DJI Osmo Nano: la piccola fotocamera alla prova ...
FUJIFILM X-T30 III, la nuova mirrorless compatta FUJIFILM X-T30 III, la nuova mirrorless compatta
GPU RDNA 1 RX 5000 e RDNA 2 RX 6000, AMD...
Google Maps avrà una modalit&agra...
HONOR sta lavorando a uno smartphone con...
Thermaltake MAGFloe 360 Ultra ARGB Sync:...
Xiaomi 15T ora in super offerta su Amazo...
Si stringe il cerchio attorno a TP-Link ...
Amazon cambia i prezzi ancora una volta:...
Imperdibili i Google Pixel 10 a questi p...
Dyson OnTrac in super offerta su Amazon:...
Amazon: la nuova ondata di licenziamenti...
Questo portatile è un mostro: MSI...
Apple Watch Series 11 GPS + Cellular cro...
JBL Clip 5 in forte sconto su Amazon: lo...
Il nuovo top di gamma compatto di OnePlu...
Cresce il divario tra dispositivi elettr...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 05:56.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v