Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

Recensione Samsung Galaxy Z Fold8 Ultra: il pieghevole più famoso diventa quasi perfetto
Recensione Samsung Galaxy Z Fold8 Ultra: il pieghevole più famoso diventa quasi perfetto
Samsung rinnova la serie pieghevole di punta con Galaxy Z Fold8 Ultra: pannello interno da 8 pollici quasi senza piega, cerniera Flex Titanium, Snapdragon 8 Elite Gen 5 for Galaxy e batteria finalmente da 5.000 mAh. Prezzo italiano da 2.299 a 2.899 euro. Tra colorimetro, benchmark reali e giorni di uso quotidiano, ecco dove questo pieghevole convince e dove il nome Ultra fatica ancora a trovare piena giustificazione
Insta360 X6: Dolby Vision, 8K e montaggio "Zero Editing"
Insta360 X6: Dolby Vision, 8K e montaggio "Zero Editing"
La nuova Insta360 X6 introduce sensori Sony da 1/1.1" e un SoC Triple AI a 4nm. Analizziamo le riprese 8K, il primo Dolby Vision nativo a 10-bit nel settore sferico e l'innovativo flusso di lavoro diretto sulla futura versione 22 di DaVinci Resolve.
Due settimane con Dacia Spring 2026: novità, consumi, autonomia reale e test bagagli
Due settimane con Dacia Spring 2026: novità, consumi, autonomia reale e test bagagli
Dopo due settimane trascorse al volante della Dacia Spring 2026 possiamo raccontarvi tutto, dalle novità di motore e batteria, fino ai consumi in tutti le situazioni, compresa l'autonomia reale ad alta velocità
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 30-03-2007, 09:39   #1
GmG
Senior Member
 
L'Avatar di GmG
 
Iscritto dal: Aug 2006
Città: Riviera del Brenta
Messaggi: 2059
Gravissima Vulnerabilità di Windows (0 day)

Secunia ha segnalato una falla Estremete critica che riguarda Microsoft Windows.

La vulnerabilità è causata da un errore non specificato nella manipolazione dei cursori animati.

La vulnerabilità è attivamente sfruttata.

I sistemi colpiti sono

Microsoft Windows 2000 Advanced Server
Microsoft Windows 2000 Datacenter Server
Microsoft Windows 2000 Professional
Microsoft Windows 2000 Server
Microsoft Windows Server 2003 Datacenter Edition
Microsoft Windows Server 2003 Enterprise Edition
Microsoft Windows Server 2003 Standard Edition
Microsoft Windows Server 2003 Web Edition
Microsoft Windows Storage Server 2003
Microsoft Windows Vista
Microsoft Windows XP Home Edition
Microsoft Windows XP Professional


http://secunia.com/advisories/24659/
GmG è offline   Rispondi citando il messaggio o parte di esso
Old 30-03-2007, 10:05   #2
c.m.g
Senior Member
 
L'Avatar di c.m.g
 
Iscritto dal: Mar 2006
Messaggi: 22121
grazie per l'info gmg, altro che sistema più sicuro!
immagino che non esista ancora un modo per coprire tale vulnerabilità, dovremmo aspettare 2 mesi prima di veder patchata tale exploit.
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario.
c.m.g è offline   Rispondi citando il messaggio o parte di esso
Old 30-03-2007, 10:09   #3
GmG
Senior Member
 
L'Avatar di GmG
 
Iscritto dal: Aug 2006
Città: Riviera del Brenta
Messaggi: 2059
Quote:
Originariamente inviato da c.m.g Guarda i messaggi
grazie per l'info gmg, altro che sistema più sicuro!
immagino che non esista ancora un modo per coprire tale vulnerabilità, dovremmo aspettare 2 mesi prima di veder patchata tale exploit.
Da un articolo sulla stampa si parla del 10 aprile (che è il patch day mensile)

http://www.lastampa.it/_web/cmstp/tm...8&sezione=News

E' capitato alcune volte che Microsoft rilasciasse la patch prima del secondo martedì del mese (es. vulnerabilità VML).

Ultima modifica di GmG : 30-03-2007 alle 10:13.
GmG è offline   Rispondi citando il messaggio o parte di esso
Old 30-03-2007, 10:33   #4
gomax
Senior Member
 
L'Avatar di gomax
 
Iscritto dal: Jul 2005
Messaggi: 4933
Ma l'exploit riguarda solo internet explorer o anche gli altri browse? io uso un cursore animato e firefox e finora non è successo nulla di strano.

Ciao
gomax è offline   Rispondi citando il messaggio o parte di esso
Old 30-03-2007, 10:39   #5
c.m.g
Senior Member
 
L'Avatar di c.m.g
 
Iscritto dal: Mar 2006
Messaggi: 22121
da quel che ho capito l'exploit dipende dal sistema operativo, ma il browser fa la differenza perchè sarebbe in grado di bloccare questo tipo di attaco. sembra che internet explorer 7 riesca ad evitare tale attacco, figurati opera o firefox!!!
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario.
c.m.g è offline   Rispondi citando il messaggio o parte di esso
Old 30-03-2007, 10:48   #6
lucas84
Senior Member
 
L'Avatar di lucas84
 
Iscritto dal: Aug 2005
Messaggi: 1267
Quote:
Originariamente inviato da c.m.g Guarda i messaggi
sembra che internet explorer 7 riesca ad evitare tale attacco, figurati opera o firefox!!!
Dove avrai mai letto quello che hai riportato? internet 7 su windows vista in protection mode non è vulnerabile mentre sempre su vista lo è outlook, gli altri sistemi rimangono vulnerabili.

Ciao
__________________
Il dubbio è il padre del sapere.
lucas84 è offline   Rispondi citando il messaggio o parte di esso
Old 30-03-2007, 12:00   #7
c.m.g
Senior Member
 
L'Avatar di c.m.g
 
Iscritto dal: Mar 2006
Messaggi: 22121
Quote:
Originariamente inviato da lucas84 Guarda i messaggi
Dove avrai mai letto quello che hai riportato? internet 7 su windows vista in protection mode non è vulnerabile mentre sempre su vista lo è outlook, gli altri sistemi rimangono vulnerabili.

Ciao
http://www.lastampa.it/_web/cmstp/tm...8&sezione=News
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario.
c.m.g è offline   Rispondi citando il messaggio o parte di esso
Old 30-03-2007, 12:04   #8
lucas84
Senior Member
 
L'Avatar di lucas84
 
Iscritto dal: Aug 2005
Messaggi: 1267
La falla coinvolge Windows 2000, Windows XP, Windows Server 2003 e Windows Vista, ma in quest'ultimo caso può essere aggirata utilizzando Internet Explorer 7.

Mi sa che la frase ultimo caso è rivolta a Vista
__________________
Il dubbio è il padre del sapere.
lucas84 è offline   Rispondi citando il messaggio o parte di esso
Old 30-03-2007, 12:08   #9
c.m.g
Senior Member
 
L'Avatar di c.m.g
 
Iscritto dal: Mar 2006
Messaggi: 22121
Quote:
Originariamente inviato da lucas84 Guarda i messaggi
La falla coinvolge Windows 2000, Windows XP, Windows Server 2003 e Windows Vista, ma in quest'ultimo caso può essere aggirata utilizzando Internet Explorer 7.

Mi sa che la frase ultimo caso è rivolta a Vista
si hai ragione, è stata un svista!!!
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario.
c.m.g è offline   Rispondi citando il messaggio o parte di esso
Old 30-03-2007, 13:12   #10
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
riportando quello che dice secunia:
Quote:
The vulnerability is caused due to an unspecified error in the handling of animated cursors and can e.g. be exploited by tricking a user into visiting a malicious website using Internet Explorer or opening a malicious e-mail message.

Successful exploitation allows execution of arbitrary code.

Solution:
Do not browse untrusted sites or view untrusted e-mails.
mi sembra abbastanza chiaro il concetto..
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 30-03-2007, 13:13   #11
wizard1993
Senior Member
 
L'Avatar di wizard1993
 
Iscritto dal: Apr 2006
Messaggi: 22462
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
riportando quello che dice secunia:

mi sembra abbastanza chiaro il concetto..
san firefox e san opera ci hanno salvato miracolo
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza
wizard1993 è offline   Rispondi citando il messaggio o parte di esso
Old 30-03-2007, 13:20   #12
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da wizard1993 Guarda i messaggi
san firefox e san opera ci hanno salvato miracolo
aggiungo anche san thunderbird
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 30-03-2007, 13:28   #13
Ferdy78
 
Messaggi: n/a
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
aggiungo anche san thunderbird
Io usoo San Win Mail

Comunque non usando IE7..non mi preoccupo + di tanto...
  Rispondi citando il messaggio o parte di esso
Old 30-03-2007, 13:32   #14
c.m.g
Senior Member
 
L'Avatar di c.m.g
 
Iscritto dal: Mar 2006
Messaggi: 22121
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
riportando quello che dice secunia:

mi sembra abbastanza chiaro il concetto..
beh allora rettifico....

dovrebbero ergere una statua a chi scrive opera e firefox!!!
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario.
c.m.g è offline   Rispondi citando il messaggio o parte di esso
Old 31-03-2007, 22:25   #15
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
mi ero dimenticato ieri di postare cosa dice il secondo sito di riferimento:
http://www.frsirt.com/english/advisories/2007/1151

Quote:
A vulnerability has been identified in Microsoft Windows, which could be exploited by remote attackers to take complete control of an affected system. This issue is due to a stack overflow error within the "LoadAniIcon()" [user32.dll] function when rendering cursors, animated cursors or icons with a malformed header, which could be exploited by remote attackers to execute arbitrary commands by tricking a user into visiting a malicious web page or viewing an email message containing a specially crafted ANI file.
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 05-04-2007, 11:01   #16
xblitz
Senior Member
 
L'Avatar di xblitz
 
Iscritto dal: Mar 2007
Messaggi: 384
ma dovre andremo a finire?
xblitz è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Recensione Samsung Galaxy Z Fold8 Ultra: il pieghevole più famoso diventa quasi perfetto Recensione Samsung Galaxy Z Fold8 Ultra: il pieg...
Insta360 X6: Dolby Vision, 8K e montaggio "Zero Editing" Insta360 X6: Dolby Vision, 8K e montaggio "...
Due settimane con Dacia Spring 2026: novità, consumi, autonomia reale e test bagagli Due settimane con Dacia Spring 2026: novit&agrav...
AORUS GeForce RTX 5080 INFINITY WOOD 16G: una scheda video diversa dalle altre AORUS GeForce RTX 5080 INFINITY WOOD 16G: una sc...
Hyundai Ioniq 9: dopo due settimane di test non avremmo voluto restituirla Hyundai Ioniq 9: dopo due settimane di test non ...
Continua la guerra silenziosa nello Spaz...
Blue Origin: inizia la costruzione del s...
Per Isaacman è stato giusto cance...
iPhone 18, un report conferma l'incremen...
Sonos ha in programma il lancio delle Ac...
Debutta Grok Bot, l'IA agentica diventa ...
iPhone Ultra, un accessorio conferma un'...
AstroRad funziona: superato il test luna...
Apple dichiara iPhone X obsoleto: stop d...
C'è un motivo per cui l'interfacc...
Il volo inaugurale dell'aereo elettrico ...
L'IA non rende tutte le imprese uguali. ...
Netflix cambia la strategia sul gaming: ...
Hyundai Kona elettrica: è ancora ...
Vogliono costruire un monumento per Elon...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 21:34.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v