Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

Recensione Samsung Galaxy Z Fold7: un grande salto generazionale
Recensione Samsung Galaxy Z Fold7: un grande salto generazionale
Abbiamo provato per molti giorni il nuovo Z Fold7 di Samsung, un prodotto davvero interessante e costruito nei minimi dettagli. Rispetto al predecessore, cambiano parecchie cose, facendo un salto generazionale importante. Sarà lui il pieghevole di riferimento? Ecco la nostra recensione completa.
The Edge of Fate è Destiny 2.5. E questo è un problema
The Edge of Fate è Destiny 2.5. E questo è un problema
Bungie riesce a costruire una delle campagne più coinvolgenti della serie e introduce cambiamenti profondi al sistema di gioco, tra nuove stat e tier dell’equipaggiamento. Ma con risorse limitate e scelte discutibili, il vero salto evolutivo resta solo un’occasione mancata
Ryzen Threadripper 9980X e 9970X alla prova: AMD Zen 5 al massimo livello
Ryzen Threadripper 9980X e 9970X alla prova: AMD Zen 5 al massimo livello
AMD ha aggiornato l'offerta di CPU HEDT con i Ryzen Threadripper 9000 basati su architettura Zen 5. In questo articolo vediamo come si comportano i modelli con 64 e 32 core 9980X e 9970X. Venduti allo stesso prezzo dei predecessori e compatibili con il medesimo socket, le nuove proposte si candidano a essere ottimi compagni per chi è in cerca di potenza dei calcolo e tante linee PCI Express per workstation grafiche e destinate all'AI.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 18-07-2007, 11:19   #1
c.m.g
Senior Member
 
L'Avatar di c.m.g
 
Iscritto dal: Mar 2006
Messaggi: 22111
IE7: Nuova Falla di "entrapment"

IE7: Nuova Falla di "entrapment"

Michal Zalewski, popolare bug hunter polacco, ha svelato sulla mailing list Full Disclosure una nuova vulnerabilità di sicurezza che interessa Internet Explorer 7 su Windows Vista e XP. La nuova falla di "entrapment", che permette lo spoofing della barra degli indirizzi del browser, è molto simile a due precedenti vulnerabilità segnalate dallo stesso Zalewski nel prodotto di Microsoft ad inizio Giugno ed a Febbraio scorso. Come riporta SecurityFocus di Symantec, eventuali attacker possono sfruttare il problema tramite una pagina web nociva programmata ad arte per eseguire lo spoofing dei contenuti e dell'origine di una pagina che l'utente considera sicura. La vulnerabilità potrebbe anche essere sfruttata in attacchi di phishing.


Dal report di Zalewski su Full Disclosure Microsoft Internet Explorer sembra avere un punto debole per le vulnerabilità di browser entrapment. Solo per ricapitolare, in questi attacchi all'utente viene fatto credere di aver abbandonato una pagina web (e i dati della barra URL o lo stato SSL lo spingono a credere questo) – ma in realtà, questo gli viene impedito e il suo browser continua a mostrare contenuti assortiti generati dall'attacker. Questo è parente stretto, ma per certi versi più minaccioso, dello spoofing della barra URL vanilla. Ho segnalato alcuni esempi di ciascun tipo mesi fa. Bene, eccone un'altra, questa volta basata sulle chiamate document.open(). In sostanza, richiamare ripetutamente questa funzione dopo che una nuova URL viene inserita dall'utente, prima dell'invocazione di onBeforeUnload, inibisce la transizione di pagina – ma lo stato della barra della URL target viene conservato


Zalewski ha anche pubblicato una pagina di esempio PoC che permette di testare la vulnerabilità. Anche Secunia, nota azienda di security monitoring, ha pubblicato un advisory sul problema di sicurezza, che comunque classifica come less critical. Secunia riporta: La vulnerabilità è causata da un errore nella gestione del metodo document.open() e può essere sfruttata per eseguire lo spoofing della barra degli indirizzi se per esempio l'utente inserisce un nuovo sito web manualmente nella barra, cosa che normalmente viene consigliata come buona norma". La falla infatti mette gli utenti a rischio in uno scenario normalmente elencato tra le "best practice", cioè quello in cui l'utente inserisce manualmente l'indirizzo web nella barra per visitare un sito affidabile (cosa che normalmente impedisce attacchi di spoofing) invece di seguire collegamenti (in particolare quelli inclusi in messaggi di posta elettronica). Secunia suggerisce come workaround di chiudere tutte le finestre del browser dopo aver visitato siti web non sicuri. La vulnerabilità è stata verificata da Secunia su Windows XP SP2 (con tutti gli aggiornamenti di protezione) e Internet Explorer 7. SecurityFocus invece sembra aver confermato il problema di sicurezza anche su Windows Vista.

Continua...



Fonte:Tweakness

sembra che anche firefox abbia una nuova falla, insomma sempre più Opera rulez....!

Ultima modifica di c.m.g : 18-07-2007 alle 11:58.
c.m.g è offline   Rispondi citando il messaggio o parte di esso
Old 18-07-2007, 12:15   #2
oasis90
Senior Member
 
L'Avatar di oasis90
 
Iscritto dal: Aug 2006
Città: Treviso
Messaggi: 13353
esatto..Opera rulez!!!
__________________
NZXT H710 | RM650x | ASUS PRIME X670E-PRO WiFi | Ryzen 7 7800X3D | Corsair Vengeance CL36 DDR5 2x16 Gb 6000Mhz | RTX 4080 Super Gaming X Trio | Logitech G502 | Logitech G410 | ASUS ROG Swift OLED PG32UCDP | MacBook Pro M4 | Meta Quest 3
PS5 | Nintendo Switch 2 |
STEAM | Vodafone FTTH 1000/200
oasis90 è offline   Rispondi citando il messaggio o parte di esso
Old 18-07-2007, 12:23   #3
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
già una multipla falla critica:
Impact:
Cross Site Scripting
Spoofing
DoS
System access

Codice:
1) Various errors in the browser engine can be exploited to cause memory corruption and potentially to execute arbitrary code.

2) Various errors in the Javascript engine can be exploited to cause memory corruption and potentially to execute arbitrary code.

3) An error in the "addEventListener" and "setTimeout" methods can be exploited to inject script into another site's context, circumventing the browser's same-origin policy.

4) An error in the cross-domain handling can be exploited to inject arbitrary HTML and script code in a sub-frame of another web site.

This is related to vulnerability #5 in:
SA21906

5) An unspecified error in the handling of elements outside of documents allows an attacker to call an event handler and execute arbitrary code with chrome privileges.

6) An unspecified error in the handling of "XPCNativeWrapper" can lead to execution of user-supplied code.

Solution:
Update to version 2.0.0.5


fonte: http://secunia.com/advisories/26095/



i problemi basta correggerli
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 18-07-2007, 13:43   #4
Tidus Strife
Senior Member
 
Iscritto dal: Feb 2007
Città: Spira, Zanarkand
Messaggi: 394
Si infatti hanno già rilasciato la nuova versione 2.0.0.5...
Io ho provato Opera e sinceramente non mi piace, non ho più tutte le mie care estensioni e non riesco a personalizzarlo come voglio... non mi trovo...
Tidus Strife è offline   Rispondi citando il messaggio o parte di esso
Old 18-07-2007, 13:58   #5
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
Quote:
Originariamente inviato da Tidus Strife Guarda i messaggi
Si infatti hanno già rilasciato la nuova versione 2.0.0.5...
Io ho provato Opera e sinceramente non mi piace, non ho più tutte le mie care estensioni e non riesco a personalizzarlo come voglio... non mi trovo...
come diceva il grande Totò "c'è a chi piace e a chi non piace" però sicuro lo è di sicuro (gioco di parole ) anche se come dice xcdegasp l'importante è risolvere subito.... altro che patch mensili....
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline   Rispondi citando il messaggio o parte di esso
Old 18-07-2007, 15:55   #6
pistolino
Senior Member
 
L'Avatar di pistolino
 
Iscritto dal: Jan 2005
Messaggi: 7200
Bugs già risolti con la release 2.0.0.5 a quanto pare, inclusa la vulnerabilità di richiamo da parte di IE...meglio di così.

Regards

PS: per i sostenitori convinti di Opera, ritengo che anche quel browser "super sicuro" abbia le sue vulnerabilità e i suoi bug, solo che, data la diffusione un po' bassina, è meno preso di mira evidentemente. Anche perchè il software perfetto NON esiste, e non intendo definire assolutamente Firefox perfetto, solo perchè lo uso.
pistolino è offline   Rispondi citando il messaggio o parte di esso
Old 18-07-2007, 17:26   #7
c.m.g
Senior Member
 
L'Avatar di c.m.g
 
Iscritto dal: Mar 2006
Messaggi: 22111
Quote:
Originariamente inviato da pistolino Guarda i messaggi
Bugs già risolti con la release 2.0.0.5 a quanto pare, inclusa la vulnerabilità di richiamo da parte di IE...meglio di così.

Regards

PS: per i sostenitori convinti di Opera, ritengo che anche quel browser "super sicuro" abbia le sue vulnerabilità e i suoi bug, solo che, data la diffusione un po' bassina, è meno preso di mira evidentemente. Anche perchè il software perfetto NON esiste, e non intendo definire assolutamente Firefox perfetto, solo perchè lo uso.
certo, opera è meno diffuso ma proprio per questo lo preferisco per la sicurezza.
secondo secunia non ha nessun bug irrisolto ad oggi, ma anche nel passato, gli sviluppatori di opera sono più veloci a rilasciare correzioni.
c.m.g è offline   Rispondi citando il messaggio o parte di esso
Old 18-07-2007, 17:31   #8
lucas84
Senior Member
 
L'Avatar di lucas84
 
Iscritto dal: Aug 2005
Messaggi: 1267
Quote:
Originariamente inviato da c.m.g Guarda i messaggi
ma anche nel passato, gli sviluppatori di opera sono più veloci a rilasciare correzioni.
è normale non hanno un cazzo da fare, non nominare il passato di opera dato che non è propio dei migliori
__________________
Il dubbio è il padre del sapere.
lucas84 è offline   Rispondi citando il messaggio o parte di esso
Old 18-07-2007, 17:34   #9
c.m.g
Senior Member
 
L'Avatar di c.m.g
 
Iscritto dal: Mar 2006
Messaggi: 22111
Quote:
Originariamente inviato da lucas84 Guarda i messaggi
è normale non hanno un cazzo da fare, non nominare il passato di opera dato che non è propio dei migliori
io parlavo dell'immediato passato e comunque meglio che non hanno da fare un cazzo e si dedicano solo ad una cosa, così escono ottimi browser, non come symantec che si occupa di mille cose e non le sa gestire al meglio rilasciando software "patacche"
c.m.g è offline   Rispondi citando il messaggio o parte di esso
Old 18-07-2007, 17:38   #10
lucas84
Senior Member
 
L'Avatar di lucas84
 
Iscritto dal: Aug 2005
Messaggi: 1267
si si, giustissimo
http://www.pctuner.net/news/5999/Kas...e_Rising_Tech/
http://www.alground.com/site/modules...hp?storyid=475

Il re dei falsi positivi
__________________
Il dubbio è il padre del sapere.
lucas84 è offline   Rispondi citando il messaggio o parte di esso
Old 18-07-2007, 17:40   #11
c.m.g
Senior Member
 
L'Avatar di c.m.g
 
Iscritto dal: Mar 2006
Messaggi: 22111
Quote:
Originariamente inviato da lucas84 Guarda i messaggi
guarda che alla symantec usano opera!
poi meglio un falso positivo che un colabrodo!

Ultima modifica di c.m.g : 18-07-2007 alle 17:44.
c.m.g è offline   Rispondi citando il messaggio o parte di esso
Old 18-07-2007, 17:42   #12
lucas84
Senior Member
 
L'Avatar di lucas84
 
Iscritto dal: Aug 2005
Messaggi: 1267
Uno si ma non 22
__________________
Il dubbio è il padre del sapere.
lucas84 è offline   Rispondi citando il messaggio o parte di esso
Old 18-07-2007, 17:47   #13
c.m.g
Senior Member
 
L'Avatar di c.m.g
 
Iscritto dal: Mar 2006
Messaggi: 22111
il kasper inizia a dare fastidio a più di un'azienda per la qualità dei suoi prodotti, potrebbe essere che symantec si sta coalizzando con altre case per screditarla? (a pensar male è peccato, ma quasi sempre ci si azzecca!)
comunque io non mi preoccupo più di tanto, vista l'enorme velocità di rilascio delle firme e dei fix da parte del kasper!


P.S.: ma alla symantec non si preoccupano dei falsi positivi del kaspersky?

tòh, casomai te ne fossi dimenticato:

http://www.hwupgrade.it/forum/showth...light=symantec

Ultima modifica di c.m.g : 18-07-2007 alle 18:10.
c.m.g è offline   Rispondi citando il messaggio o parte di esso
Old 18-07-2007, 22:50   #14
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
Quote:
Originariamente inviato da lucas84 Guarda i messaggi
è normale non hanno un cazzo da fare, non nominare il passato di opera dato che non è propio dei migliori
per il passato di Opera non mi pronuncio poichè non sò... se poi il rilasciare correzioni veloci e continuare a sviluppare il loro browser (ovvero il loro lavoro)per te significa.....niente, bè davvero... non sò che dire tranne che mi sembra un controsenso... Tra l'altro tanto per citarne un paio: il multitab e le mouse gesture degli altri browser sono stati copiati da Opera Poi che sia il meno diffuso e per questo possa essere intrinsecamente più sicuro..ben venga


Saluti
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Recensione Samsung Galaxy Z Fold7: un grande salto generazionale Recensione Samsung Galaxy Z Fold7: un grande sal...
The Edge of Fate è Destiny 2.5. E questo è un problema The Edge of Fate è Destiny 2.5. E questo ...
Ryzen Threadripper 9980X e 9970X alla prova: AMD Zen 5 al massimo livello Ryzen Threadripper 9980X e 9970X alla prova: AMD...
Acer TravelMate P4 14: tanta sostanza per l'utente aziendale Acer TravelMate P4 14: tanta sostanza per l'uten...
Hisense M2 Pro: dove lo metti, sta. Mini proiettore laser 4K per il cinema ovunque Hisense M2 Pro: dove lo metti, sta. Mini proiett...
Amazon scatenata nel weekend: sconti sug...
Pulizia per 45 giorni senza pensieri: il...
Apple taglia il prezzo degli AirPods Pro...
Tutti i MacBook Air M4 2025 da 13 pollic...
Roborock QV 35A a 429€ o Dreame L40 Ultr...
SpaceX Starship: Ship 37 ha eseguito due...
Sharkoon punta sui case a basso costo, m...
La tua rete Wi-Fi fa pena? Questi FRITZ!...
Amazon, un weekend di fuoco per gli scon...
Ancora 3 smartwatch Amazfit in forte sco...
Sharkoon A60 RGB: dissipatore ad aria du...
HONOR 400 Pro a prezzo bomba su Amazon: ...
Offerte da non perdere: robot aspirapolv...
Apple Watch e Galaxy Watch ai minimi sto...
Il rover NASA Perseverance ha ''raccolto...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 11:15.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v