Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > News - AV e sicurezza

Gigabyte MO32U24 OLED: il 4K a 240Hz su un pannello OLED ideale per il gaming
Gigabyte MO32U24 OLED: il 4K a 240Hz su un pannello OLED ideale per il gaming
Pannello QD-OLED da 32 pollici con risoluzione 4K, frequenza di aggiornamento a 240Hz e tempi di risposta rapidissimi: il Gigabyte MO32U24 evolve il progetto del suo predecessore MO32U e alza ulteriormente l'asticella delle prestazioni. È ancora una volta un monitor indirizzato ai giocatori più esigenti
Recensione realme 16 5G: lo smartphone con Selfie Mirror ha una batteria da 6550mAh
Recensione realme 16 5G: lo smartphone con Selfie Mirror ha una batteria da 6550mAh
realme 16 5G è un nuovo smartphone con sensore Sony IMX 852 da 50MP sul retro e uno specchio selfie fisico integrato nella camera bar, una prima nel segmento di mercato. Batteria da 6550mAh in un corpo da 8,1mm e 183g, certificazione IP69K e ricarica da 45W completano un pacchetto aggressivo per la fascia media, per uno dei prodotti più interessanti del produttore sul piano commerciale
Come rispettare tutte le nuove regole per i monopattini elettrici? La guida per non rischiare sanzioni
Come rispettare tutte le nuove regole per i monopattini elettrici? La guida per non rischiare sanzioni
Sono ormai definitive le nuove norme del Codice della Strada per i monopattini elettrici. Non solo targa e assicurazione, le regole sono tante e riguardano diversi aspetti, vi spieghiamo come evitare sanzioni che possono essere salate
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 17-10-2007, 10:52   #1
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
News - Possibile nuova vulnerabilità in Windows XP / 2003

Durante il fine settimana l'esperto di sicurezza Elia Florio per conto di Symantec, ha scoperto un nuovo ed interessante esempio di sfruttamento di una vulnerabilità ancora non documentata in Windows XP SP1 e SP2 e Windows 2003. La vulnerabilità consentirebbe ad un utente con account limitato di ottenere una "SYSTEM shell" con previlegi più elevati, attualmente Windows Vista sembra immune da questo problema. Ovviamente la vulnerabilità è stata notificata a Microsoft, la quale sostiene di essere già a conoscenza del problema in quanto il componente incriminato è un driver installato di default nella cartella \i386........

Per maggiori dettagli si rimanda all'articolo in lingua inglese

Fonte: Symantec Security Reponse
Link alla notizia: http://www.symantec.com/enterprise/s...exploit_i.html
__________________
Try again and you will be luckier.

Ultima modifica di Chill-Out : 17-10-2007 alle 16:18.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 17-10-2007, 11:02   #2
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
vedremo quanto impiegheranno a sanare quella falla...
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 17-10-2007, 11:06   #3
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
vedremo quanto impiegheranno a sanare quella falla...
è meglio non scommettere, rischiamo di rovinarci
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 17-10-2007, 13:01   #4
c.m.g
Senior Member
 
L'Avatar di c.m.g
 
Iscritto dal: Mar 2006
Messaggi: 22121
visto che non si sta sicuri nemmeno con account limitati?

comunque bella notizia socio, sai colpire sempre nel segno!

Ultima modifica di c.m.g : 17-10-2007 alle 13:48.
c.m.g è offline   Rispondi citando il messaggio o parte di esso
Old 17-10-2007, 14:04   #5
Blue Spirit
Senior Member
 
L'Avatar di Blue Spirit
 
Iscritto dal: Feb 2002
Città: Termini Im. (I)/Port Talbot (UK)/Ludwigshafen (D)
Messaggi: 936
Quote:
Originariamente inviato da c.m.g Guarda i messaggi
visto che non si sta sicuri nemmeno con account limitati?
bhe, da quel che dicono non è sfruttabile in remoto ma solo localmente, per cui la buona norma di collegarsi ad internet solo con account limitati continua a valere...
__________________
«Sono cristiano con Copernico, Descartes, Newton, Leibniz, Pascal, Eulero, Gerdil, con tutti i grandi astronomi e fisici del passato. E se mi si chiedessero le mie ragioni sarei felice di esporle» (Cauchy) /// I shall fear no evil, for Thou art with me /// CLIO COMMUNITY /// AF inside /// Sehnsucht
Blue Spirit è offline   Rispondi citando il messaggio o parte di esso
Old 17-10-2007, 14:42   #6
lucas84
Senior Member
 
L'Avatar di lucas84
 
Iscritto dal: Aug 2005
Messaggi: 1267
Quote:
Originariamente inviato da Blue Spirit Guarda i messaggi
bhe, da quel che dicono non è sfruttabile in remoto ma solo localmente, per cui la buona norma di collegarsi ad internet solo con account limitati continua a valere...
Ma il giovanotto ha un modo tutto suo per capire le cose, il link dice anche un altra cosa riferito agli utenti home
__________________
Il dubbio è il padre del sapere.
lucas84 è offline   Rispondi citando il messaggio o parte di esso
Old 17-10-2007, 14:44   #7
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Blue Spirit Guarda i messaggi
bhe, da quel che dicono non è sfruttabile in remoto ma solo localmente, per cui la buona norma di collegarsi ad internet solo con account limitati continua a valere...
diciamo che l'articolo si presta ad entrambe le interpretazioni, vedi prima e seconda parte dell'articolo quando si riferisce agli amministratori.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 17-10-2007, 14:49   #8
lucas84
Senior Member
 
L'Avatar di lucas84
 
Iscritto dal: Aug 2005
Messaggi: 1267
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
diciamo che l'articolo si presta ad entrambe le interpretazioni, vedi prima e seconda parte dell'articolo quando si riferisce agli amministratori.
L'articolo dice che è possibile exploitare solo in certe circostanze e bisogna avere certi requisiti, se viene a mancare un requisito o una circostanza non è + possibile exploitare, gli utenti home pare che siano meno esposti al problema, se si rivolge maggiormente alle aziende un motivo ci sarà
__________________
Il dubbio è il padre del sapere.
lucas84 è offline   Rispondi citando il messaggio o parte di esso
Old 17-10-2007, 14:52   #9
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da lucas84 Guarda i messaggi
L'articolo dice che è possibile exploitare solo in certe circostanze e bisogna avere certi requisiti, se viene a mancare un requisito o una circostanza non è + possibile exploitare, gli utenti home pare che siano meno esposti al problema, se si rivolge maggiormente alle aziende un motivo ci sarà
era per questo che citavo la prima e la seconda parte dell'articolo, quindo non ho capito se concordi col mio pensiero o no.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 17-10-2007, 14:58   #10
lucas84
Senior Member
 
L'Avatar di lucas84
 
Iscritto dal: Aug 2005
Messaggi: 1267
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
era per questo che citavo la prima e la seconda parte dell'articolo, quindo non ho capito se concordi col mio pensiero o no.
il mio post non era riferito a te, ti ho quotato solo perchè mi sono ricollegato a quello che dicevi tu, ho letto l'articolo e mi sono fatto un' idea mia, se qualuno smentisce o modifica quello che è stato detto li me ne farò un altra, secondo me ci sono troppe poche notizie per farsi un idea precisa del problema e pochi dettagli.


Ciao
__________________
Il dubbio è il padre del sapere.
lucas84 è offline   Rispondi citando il messaggio o parte di esso
Old 07-11-2007, 21:08   #11
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Aggiornamento - Possibile nuova vulnerabilità in Windows XP / 2003

La vulnerabilita è inerente ad una falla nel DRM di Windows più precisamente alla tecnologia SafeDisc di Macrovison che è parte integrante dei sistemi operativi Windows 2003 - XP e Vista. Nello specifico il file incriminato è il seguente:
"secdrv.sys" la società di Sicurezza Secunia ha classificato la vulnerabilità come "less critical", mentre la stessa Microsoft in un comunicato rilasciato Lunedì ha affermato che sono già in corso attacchi per sfruttare questa ennesima vulnerabilità, la società ha inoltre annunciato il rilascio di una patch per Martedi 13 Novembre.

Fonte: Vnunet.com
Link alla notizia in lingua Inglese: http://www.vnunet.com/vnunet/news/22...rget-unpatched
__________________
Try again and you will be luckier.

Ultima modifica di Chill-Out : 07-11-2007 alle 22:29.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 07-11-2007, 21:36   #12
riazzituoi
Bannato
 
Iscritto dal: Aug 2007
Messaggi: 3847
.

Ultima modifica di riazzituoi : 30-04-2010 alle 15:10.
riazzituoi è offline   Rispondi citando il messaggio o parte di esso
Old 07-11-2007, 23:38   #13
eraser
Senior Member
 
L'Avatar di eraser
 
Iscritto dal: Nov 2001
Città: Bastia Umbra (PG)
Messaggi: 6395
Purtroppo la vulnerabilità è stata "scoperta" il 16 Ottobre e l'exploit è pubblico e conosciuto dal 17 Ottobre scorso.
__________________
:: Il miglior argomento contro la democrazia è una conversazione di cinque minuti con l'elettore medio ::
eraser è offline   Rispondi citando il messaggio o parte di esso
Old 08-11-2007, 09:19   #14
c.m.g
Senior Member
 
L'Avatar di c.m.g
 
Iscritto dal: Mar 2006
Messaggi: 22121
[NEWS] SafeDisc non è safe per Windows

un approfondimento:

security_response/weblog/2007/10/privilege_escalation_exploit_i.html"]aveva reso di pubblico dominio[/url] a metà ottobre, è contenuta nel driver SafeDisc (secdrv.sys) di Macrovision, una tecnologia utilizzata per proteggere i dischi contenenti giochi o altro genere di software. Sebbene tale driver sia incluso anche in Windows Vista, Microsoft afferma che questo sistema operativo è immune dal problema.

"Siamo a conoscenza di un limitato numero di attacchi che tentano di far leva sulla vulnerabilità da noi segnalata", si legge nell'advisory di BigM. L'azienda spiega tuttavia che la debolezza può essere sfruttata esclusivamente da un aggressore che abbia accesso localehttp://www.macrovision.com/promolanding/7352.htm al sistema: tale limitazione ha indotto Secunia a classificare il problema come "less critical", il secondo dei cinque livelli di gravità previsti dalla società danese. L'elevazione dei privilegi in locale è una minaccia modesta per i sistemi desktop, ma senza dubbio più seria per i server aziendali.

Sebbene Microsoft non abbia ancora rilasciato una patch per questa vulnerabilità, sul sito di Macrovision è possibile scaricare un aggiornamento al driver incriminato: per installarlo occorre cliccare col tasto destro del mouse sul file ".inf" e selezionare Installa.

C'è chi sostiene da tempo che il driver di Macrovision sia intrinsecamente insicuro, e questo al di là della vulnerabilità scoperta di recente.

"Oltre ad attivare la protezione dalla copia, il driver assicura all'applicazione che sta girando l'accesso al ring 0 (ossia gli stessi privilegi di cui gode il kernel di Windows, NdR)", si legge in questo articolo di Wikipedia dedicato alla tecnologia SafeDisc. "Ciò rappresenta un potenziale rischio per la sicurezza, dal momento che cavalli di Troia e altri malware potrebbero utilizzare il driver per ottenere l'accesso alla macchina con privilegi di amministrazione, e questo persino se i programmi stanno girando con un account limitato".


Fonte: Punto Informatico
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario.
c.m.g è offline   Rispondi citando il messaggio o parte di esso
Old 08-11-2007, 16:02   #15
sampei.nihira
Senior Member
 
Iscritto dal: Aug 2006
Messaggi: 4350
Io naturalmente aggiornerò il bug con la patch rilasciata come tutti del resto ma credo (come sempre) che usare un account limitato con Windows,naturalmente s'intende con s.o. fino ad XP, sia più problematico della sicurezza intrinseca che offre questo metodo.
Ed infatti ho sempre preferito navigare riducendo i privilegi del browser e non con account limitato.
Naturalmente la sicurezza (io la chiamo intrinseca è un gradino superiore) ma non sarà mai elevata oltre un certo limite fino a che useremo un s.o. pieno di bugs.
Forse è anche questa la molla per cui prima o poi un utente windows che ama la sicurezza prova un sistema linux.

Meditate gente...meditate !!
sampei.nihira è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Gigabyte MO32U24 OLED: il 4K a 240Hz su un pannello OLED ideale per il gaming Gigabyte MO32U24 OLED: il 4K a 240Hz su un panne...
Recensione realme 16 5G: lo smartphone con Selfie Mirror ha una batteria da 6550mAh Recensione realme 16 5G: lo smartphone con Selfi...
Come rispettare tutte le nuove regole per i monopattini elettrici? La guida per non rischiare sanzioni Come rispettare tutte le nuove regole per i mono...
DLSS 4.5: con Dynamic Frame Generation e MFG 6X NVIDIA alza la posta DLSS 4.5: con Dynamic Frame Generation e MFG 6X ...
Plaud NotePin S, il registratore IA si fa indossabile (ma è facile da perdere) Plaud NotePin S, il registratore IA si fa indoss...
FTX, la Corte d'Appello conferma la cond...
OnePlus anticipa l'arrivo di nuove cuffi...
YouTube da record con 2,7 miliardi di ut...
Samsung Galaxy Watch Ultra 2, l'autonomi...
Deezer ha rilasciato un tool gratuito pe...
AMD Ryzen 9 7950X3D danneggiato: approva...
I Mac con chip Apple Silicon hanno meno ...
Scandalo nel Regno Unito: agente sotto i...
TOP 15 offerte Amazon del weekend: 10 tu...
DJI Neo Fly More Combo a 245€: il mini d...
JBL Live Beam 3 a 129€ invece di 199€ su...
L'FBI ha costruito una città segr...
AMD usa il MacBook Neo come bersaglio in...
Intel prepara 'Raptor Lake Next'? Nel 20...
Una telefonata del CEO di Amazon dietro ...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 20:41.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v