Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

Mova Z70 Ultra Roller Complete: motore potente, rullo di lavaggio e l'IA a guidare
Mova Z70 Ultra Roller Complete: motore potente, rullo di lavaggio e l'IA a guidare
Mova Z70 Ultra Complete è un robot aspirapolvere che coniuga un'aspirazione potente e un lavaggio con rullo a logica di intelligenza artificiale che guida al meglio nella pulizia di casa: rulli e spazzole estensibili a pulire gli angoli e una base di ricarica che lava e ripristina il robot al emglio delle sue funzionalità dopo ogni azione di pulizia
Recensione Google Pixel 11: non ha l'HiLight dei Pro, ma è il Pixel più equilibrato di sempre
Recensione Google Pixel 11: non ha l'HiLight dei Pro, ma è il Pixel più equilibrato di sempre
Abbiamo provato Google Pixel 11, il più accessibile della nuova gamma: chip Tensor G6 condiviso con i modelli Pro, fotocamera 48 MP con Magic Capture e Stili Fotografici, display Actua da 3000 nit e batteria da 4985 mAh. Ecco come si comporta nell'uso quotidiano, e cosa cambia davvero rispetto a Pixel 11 Pro e Pro XL
Google Pixel 11 Pro XL: fotocamera al top, batteria indietro. Luci e ombre del nuovo flagship
Google Pixel 11 Pro XL: fotocamera al top, batteria indietro. Luci e ombre del nuovo flagship
Google Pixel 11 Pro XL debutta in Italia con il nuovo Tensor G6, lo Zoom Pro fino a 120x, il display Super Actua da 3600 nit e la new entry HiLight riservata ai modelli Pro: lo abbiamo provato in anteprima per diversi giorni prima del lancio commerciale, tra fotocamera generativa, ricarica ancora indietro rispetto ai rivali e un prezzo che parte da 1399 euro
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 30-03-2007, 09:39   #1
GmG
Senior Member
 
L'Avatar di GmG
 
Iscritto dal: Aug 2006
Città: Riviera del Brenta
Messaggi: 2059
Gravissima Vulnerabilità di Windows (0 day)

Secunia ha segnalato una falla Estremete critica che riguarda Microsoft Windows.

La vulnerabilità è causata da un errore non specificato nella manipolazione dei cursori animati.

La vulnerabilità è attivamente sfruttata.

I sistemi colpiti sono

Microsoft Windows 2000 Advanced Server
Microsoft Windows 2000 Datacenter Server
Microsoft Windows 2000 Professional
Microsoft Windows 2000 Server
Microsoft Windows Server 2003 Datacenter Edition
Microsoft Windows Server 2003 Enterprise Edition
Microsoft Windows Server 2003 Standard Edition
Microsoft Windows Server 2003 Web Edition
Microsoft Windows Storage Server 2003
Microsoft Windows Vista
Microsoft Windows XP Home Edition
Microsoft Windows XP Professional


http://secunia.com/advisories/24659/
GmG è offline   Rispondi citando il messaggio o parte di esso
Old 30-03-2007, 10:05   #2
c.m.g
Senior Member
 
L'Avatar di c.m.g
 
Iscritto dal: Mar 2006
Messaggi: 22121
grazie per l'info gmg, altro che sistema più sicuro!
immagino che non esista ancora un modo per coprire tale vulnerabilità, dovremmo aspettare 2 mesi prima di veder patchata tale exploit.
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario.
c.m.g è offline   Rispondi citando il messaggio o parte di esso
Old 30-03-2007, 10:09   #3
GmG
Senior Member
 
L'Avatar di GmG
 
Iscritto dal: Aug 2006
Città: Riviera del Brenta
Messaggi: 2059
Quote:
Originariamente inviato da c.m.g Guarda i messaggi
grazie per l'info gmg, altro che sistema più sicuro!
immagino che non esista ancora un modo per coprire tale vulnerabilità, dovremmo aspettare 2 mesi prima di veder patchata tale exploit.
Da un articolo sulla stampa si parla del 10 aprile (che è il patch day mensile)

http://www.lastampa.it/_web/cmstp/tm...8&sezione=News

E' capitato alcune volte che Microsoft rilasciasse la patch prima del secondo martedì del mese (es. vulnerabilità VML).

Ultima modifica di GmG : 30-03-2007 alle 10:13.
GmG è offline   Rispondi citando il messaggio o parte di esso
Old 30-03-2007, 10:33   #4
gomax
Senior Member
 
L'Avatar di gomax
 
Iscritto dal: Jul 2005
Messaggi: 4935
Ma l'exploit riguarda solo internet explorer o anche gli altri browse? io uso un cursore animato e firefox e finora non è successo nulla di strano.

Ciao
gomax è offline   Rispondi citando il messaggio o parte di esso
Old 30-03-2007, 10:39   #5
c.m.g
Senior Member
 
L'Avatar di c.m.g
 
Iscritto dal: Mar 2006
Messaggi: 22121
da quel che ho capito l'exploit dipende dal sistema operativo, ma il browser fa la differenza perchè sarebbe in grado di bloccare questo tipo di attaco. sembra che internet explorer 7 riesca ad evitare tale attacco, figurati opera o firefox!!!
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario.
c.m.g è offline   Rispondi citando il messaggio o parte di esso
Old 30-03-2007, 10:48   #6
lucas84
Senior Member
 
L'Avatar di lucas84
 
Iscritto dal: Aug 2005
Messaggi: 1267
Quote:
Originariamente inviato da c.m.g Guarda i messaggi
sembra che internet explorer 7 riesca ad evitare tale attacco, figurati opera o firefox!!!
Dove avrai mai letto quello che hai riportato? internet 7 su windows vista in protection mode non è vulnerabile mentre sempre su vista lo è outlook, gli altri sistemi rimangono vulnerabili.

Ciao
__________________
Il dubbio è il padre del sapere.
lucas84 è offline   Rispondi citando il messaggio o parte di esso
Old 30-03-2007, 12:00   #7
c.m.g
Senior Member
 
L'Avatar di c.m.g
 
Iscritto dal: Mar 2006
Messaggi: 22121
Quote:
Originariamente inviato da lucas84 Guarda i messaggi
Dove avrai mai letto quello che hai riportato? internet 7 su windows vista in protection mode non è vulnerabile mentre sempre su vista lo è outlook, gli altri sistemi rimangono vulnerabili.

Ciao
http://www.lastampa.it/_web/cmstp/tm...8&sezione=News
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario.
c.m.g è offline   Rispondi citando il messaggio o parte di esso
Old 30-03-2007, 12:04   #8
lucas84
Senior Member
 
L'Avatar di lucas84
 
Iscritto dal: Aug 2005
Messaggi: 1267
La falla coinvolge Windows 2000, Windows XP, Windows Server 2003 e Windows Vista, ma in quest'ultimo caso può essere aggirata utilizzando Internet Explorer 7.

Mi sa che la frase ultimo caso è rivolta a Vista
__________________
Il dubbio è il padre del sapere.
lucas84 è offline   Rispondi citando il messaggio o parte di esso
Old 30-03-2007, 12:08   #9
c.m.g
Senior Member
 
L'Avatar di c.m.g
 
Iscritto dal: Mar 2006
Messaggi: 22121
Quote:
Originariamente inviato da lucas84 Guarda i messaggi
La falla coinvolge Windows 2000, Windows XP, Windows Server 2003 e Windows Vista, ma in quest'ultimo caso può essere aggirata utilizzando Internet Explorer 7.

Mi sa che la frase ultimo caso è rivolta a Vista
si hai ragione, è stata un svista!!!
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario.
c.m.g è offline   Rispondi citando il messaggio o parte di esso
Old 30-03-2007, 13:12   #10
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
riportando quello che dice secunia:
Quote:
The vulnerability is caused due to an unspecified error in the handling of animated cursors and can e.g. be exploited by tricking a user into visiting a malicious website using Internet Explorer or opening a malicious e-mail message.

Successful exploitation allows execution of arbitrary code.

Solution:
Do not browse untrusted sites or view untrusted e-mails.
mi sembra abbastanza chiaro il concetto..
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 30-03-2007, 13:13   #11
wizard1993
Senior Member
 
L'Avatar di wizard1993
 
Iscritto dal: Apr 2006
Messaggi: 22462
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
riportando quello che dice secunia:

mi sembra abbastanza chiaro il concetto..
san firefox e san opera ci hanno salvato miracolo
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza
wizard1993 è offline   Rispondi citando il messaggio o parte di esso
Old 30-03-2007, 13:20   #12
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da wizard1993 Guarda i messaggi
san firefox e san opera ci hanno salvato miracolo
aggiungo anche san thunderbird
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 30-03-2007, 13:28   #13
Ferdy78
 
Messaggi: n/a
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
aggiungo anche san thunderbird
Io usoo San Win Mail

Comunque non usando IE7..non mi preoccupo + di tanto...
  Rispondi citando il messaggio o parte di esso
Old 30-03-2007, 13:32   #14
c.m.g
Senior Member
 
L'Avatar di c.m.g
 
Iscritto dal: Mar 2006
Messaggi: 22121
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
riportando quello che dice secunia:

mi sembra abbastanza chiaro il concetto..
beh allora rettifico....

dovrebbero ergere una statua a chi scrive opera e firefox!!!
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario.
c.m.g è offline   Rispondi citando il messaggio o parte di esso
Old 31-03-2007, 22:25   #15
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
mi ero dimenticato ieri di postare cosa dice il secondo sito di riferimento:
http://www.frsirt.com/english/advisories/2007/1151

Quote:
A vulnerability has been identified in Microsoft Windows, which could be exploited by remote attackers to take complete control of an affected system. This issue is due to a stack overflow error within the "LoadAniIcon()" [user32.dll] function when rendering cursors, animated cursors or icons with a malformed header, which could be exploited by remote attackers to execute arbitrary commands by tricking a user into visiting a malicious web page or viewing an email message containing a specially crafted ANI file.
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 05-04-2007, 11:01   #16
xblitz
Senior Member
 
L'Avatar di xblitz
 
Iscritto dal: Mar 2007
Messaggi: 384
ma dovre andremo a finire?
xblitz è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Mova Z70 Ultra Roller Complete: motore potente, rullo di lavaggio e l'IA a guidare Mova Z70 Ultra Roller Complete: motore potente, ...
Recensione Google Pixel 11: non ha l'HiLight dei Pro, ma è il Pixel più equilibrato di sempre Recensione Google Pixel 11: non ha l'HiLight dei...
Google Pixel 11 Pro XL: fotocamera al top, batteria indietro. Luci e ombre del nuovo flagship Google Pixel 11 Pro XL: fotocamera al top, batte...
Non sai programmare? Ecco cosa si può fare con un LLM e una GeForce RTX 5070 Ti Non sai programmare? Ecco cosa si può far...
Recensione Samsung Galaxy Z Fold8 Ultra: il pieghevole più famoso diventa quasi perfetto Recensione Samsung Galaxy Z Fold8 Ultra: il pieg...
Passa a ho. Mobile, fino a fine agosto c...
Ai Giochi di Pechino i robot prendono fu...
Arianespace Ariane 6: lanciato il satell...
Starship: la nave Forte ha caricato Ship...
ROCm 10 punta sull'AI agentica: AMD auto...
Meta cambia la privacy degli AI Glasses:...
Google ha lanciato Gemini 3.5 Transcribe...
MOVA M10, il lavapavimenti leggero che a...
DLSS 5 funziona anche sulle GeForce RTX ...
GeForce Now, 13 nuovi titoli supportati ...
Mac Studio e Mac mini, il genlock arriva...
Kyndryl porta l’IA agentica nella gestio...
L'era dello smartphone economico è...
NVIDIA mette il freno al suo progetto pi...
Corsair iCUE LINK TITAN II 360 RX LCD: l...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 08:22.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v