Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

Marvel's Wolverine, la recensione: Logan torna protagonista in un'avventura brutale e intensa
Marvel's Wolverine, la recensione: Logan torna protagonista in un'avventura brutale e intensa
Marvel's Wolverine porta Logan in un'avventura inedita, violenta e fortemente narrativa, costruita attorno alla sua natura di combattente e al difficile rapporto con il proprio passato. Insomniac Games punta su combattimenti spettacolari, progressione e personalizzazione, inserendo l'azione in un mondo segnato dalla persecuzione dei mutanti. Un viaggio intenso, che alterna mattanza, esplorazione e momenti sorprendentemente emotivi.
DJI Romo 2: tante novità lo rendono un robot completo
DJI Romo 2: tante novità lo rendono un robot completo
Romo 2 è la seconda generazione di robot lavapavimenti di DJI, un modello che si caratterizza per la precisione nel sistema di navigazione e per il funzionamento particolarmente silenzioso. Con le modifiche introdotte in questa seconda versione, e un posizionamento di prezzo più allineato alla concorrenza, rappresenta una valida alternativa sul mercato delle soluzioni di pulizia domestica
Sony Bravia 9 II: il True RGB alla prova, dove l'LCD sfida l'OLED
Sony Bravia 9 II: il True RGB alla prova, dove l'LCD sfida l'OLED
Il primo Sony con retroilluminazione True RGB alla prova del banco di misura e dei contenuti: luminanza enorme, colori accurati in HDR e un antiriflesso molto efficace. I limiti sono due sole HDMI 2.1 e il blooming fuori asse
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 21-09-2007, 00:02   #1
c.m.g
Senior Member
 
L'Avatar di c.m.g
 
Iscritto dal: Mar 2006
Messaggi: 22121
[NEWS] Sicurezza/ Falla zero-day in Windows XP e WMP

Notizia del 21 settembre 2007



Roma - Un ricercatore di sicurezza ha scoperto una vulnerabilità in un componente di sistema di Windows XP che, in alcune circostanze, potrebbe essere sfruttata da un malintenzionato per eseguire del codice in modalità remota.

La falla si trova all'interno di due librerie, chiamate MFC42 e MFC71, che fanno parte delle API di Windows e che sono utilizzate da molte applicazioni basate sulle Microsoft Foundation Classes, un insieme di librerie precedenti all'era MS.NET.

Il bug consiste in un classico buffer overflow nella funzione FindFile che può essere innescato aprendo un documento maligno. Un tale documento può causare il crash dell'applicazione ed eseguire del codice dannoso con gli stessi privilegi dell'utente locale.

Jonathan Sarba, il ricercatore del GoodFellas Security Research Team che ha scoperto la debolezza, afferma di aver segnalato il problema a Microsoft il 21 giugno. Il colosso ha risposto a Sarba all'inizio di settembre informandolo che sta lavorando ad una correzione.

Secunia ha classificato la vulnerabilità di rischio moderato, e per il momento ha identificato una sola applicazione vulnerabile: il software Photo & Imaging Gallery 1.1 e 2.1 distribuito da HP insieme alle proprie stampanti all-in-one. È tuttavia probabile che vi siano anche altre applicazioni vulnerabili.

Petko D. Petkov, lo stesso ricercatore che la scorsa settimana ha divulgato i dettagli di una falla di QuickTime, negli scorsi giorni ha annunciato la scoperta di una falla potenzialmente grave nel Windows Media Player (WMP).

Petkov spiega in questo advisory che un malintenzionato potrebbe creare un file in formato WMP capace di visualizzare una pagina HTML direttamente all'interno del player e, di conseguenza, in grado di sfruttare una qualsiasi falla ancora non patchata di Internet Explorer. Per renderizzare le pagine Web, infatti, WMP utilizza il motore di IE.

Su di un PC con Windows XP SP2 e tutte le patch, l'hacker afferma di essere riuscito a far aprire a WMP un URL a propria scelta. "Ciò significa - ha spiegato Petkov - che anche se voi utilizzate Firefox e pensate di essere al sicuro (dagli attacchi via Web, NdR), semplicemente aprendo un media file vi esponete a tutte le vulnerabilità di IE".

A mitigare la pericolosità della debolezza interviene il fatto che, con le più recenti versioni di WMP (10 e 11), gli script inclusi nelle pagine web vengono eseguiti solo dietro autorizzazione dell'utente.

Alcuni giorni fa il ricercatore polacco ha pubblicato anche un exploit che mette in evidenza un bug nel client di Second Life sfruttabile via IE.

Fonte: Punto Informatico




OT:

con la presente festeggio il mio 4000 esimo messaggio

fine OT
c.m.g è offline   Rispondi citando il messaggio o parte di esso
Old 21-09-2007, 00:23   #2
Riverside
Bannato
 
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
Quote:
Originariamente inviato da c.m.g Guarda i messaggi
con la presente festeggio il mio 4000 esimo messaggio
Dì la verità c.m.g. ...... lo hai scritto apposta
Riverside è offline   Rispondi citando il messaggio o parte di esso
Old 21-09-2007, 00:39   #3
c.m.g
Senior Member
 
L'Avatar di c.m.g
 
Iscritto dal: Mar 2006
Messaggi: 22121
Quote:
Originariamente inviato da Riverside Guarda i messaggi
Dì la verità c.m.g. ...... lo hai scritto apposta
si, l'ho scritto a posta per ... festeggiare il mio 4000esimo messaggio!
c.m.g è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Marvel's Wolverine, la recensione: Logan torna protagonista in un'avventura brutale e intensa Marvel's Wolverine, la recensione: Logan torna p...
DJI Romo 2: tante novità lo rendono un robot completo DJI Romo 2: tante novità lo rendono un ro...
Sony Bravia 9 II: il True RGB alla prova, dove l'LCD sfida l'OLED Sony Bravia 9 II: il True RGB alla prova, dove l...
Geely EX5, un mese al volante: il SUV elettrico cinese che ci ha sorpreso (quasi) senza riserve Geely EX5, un mese al volante: il SUV elettrico ...
Mova Z70 Ultra Roller Complete: motore potente, rullo di lavaggio e l'IA a guidare Mova Z70 Ultra Roller Complete: motore potente, ...
Il successo di iPhone Duo rappresentereb...
Cartello sull'IA? L'accusa durissima con...
L'IA sempre più protagonista nei videogi...
Revolut ha consegnato passaporti e selfi...
Office 2021, 3 anni di aggiornamenti di ...
Dopo 23 anni di silenzio, Warcraft 3 spi...
Roblox sfida l'ecosistema gaming: app st...
OpenAI accusata di plagio dai migliori m...
Altro attacco hacker dell'IA: gli agenti...
Stiamo davvero perdendo il controllo del...
Microsoft perde un pilastro: Frank Shaw ...
Diablo V annunciato a sorpresa: il colpo...
Meno di 5 euro per il 5G: l'offerta Kena...
World of Warcraft: Forever è il Classic+...
La Serie A con DAZN e Amazon Prime con l...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 07:56.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v