Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > News - AV e sicurezza

DJI Osmo Pocket 4: la gimbal camera tascabile cresce e ha nuovi controlli fisici
DJI Osmo Pocket 4: la gimbal camera tascabile cresce e ha nuovi controlli fisici
DJI porta un importante aggiornamento alla sua linea di gimbal camera tascabili con Osmo Pocket 4: sensore CMOS da 1 pollice rinnovato, gamma dinamica a 14 stop, profilo colore D-Log a 10 bit, slow motion a 4K/240fps e 107 GB di archiviazione integrata. Un prodotto pensato per i creator avanzati, ma che convince anche per l'uso quotidiano
Sony INZONE H6 Air: il primo headset open-back di Sony per giocatori
Sony INZONE H6 Air: il primo headset open-back di Sony per giocatori
Il primo headset open-back della linea INZONE arriva a 200 euro con driver derivati dalle cuffie da studio MDR-MV1 e un peso record di soli 199 grammi
Nutanix cambia pelle: dall’iperconvergenza alla piattaforma full stack per cloud ibrido e IA
Nutanix cambia pelle: dall’iperconvergenza alla piattaforma full stack per cloud ibrido e IA
Al .NEXT 2026 di Chicago, Nutanix ha mostrato quanto sia cambiata: una piattaforma software che gestisce VM, container e carichi di lavoro IA ovunque, dall’on-premise al cloud pubblico. Con un’esecuzione rapidissima sulle partnership e sulla migrazione da VMware
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 09-04-2008, 11:18   #1
c.m.g
Senior Member
 
L'Avatar di c.m.g
 
Iscritto dal: Mar 2006
Messaggi: 22121
[NEWS] Adobe Flash Player Multiple Vulnerabilities

09 aprile 2008

La società di sicurezza Secunia riporta un Advisory (SA28083) in cui si spiega che sono state trovate alcune vulnerabilità in Adobe Flash Player, guidicate dalla stessa come Highly critical, il quale possono essere sfruttate da malintenzionati per bypassare alcune restrizioni di sicurezza, eseguire attacchi di tipo cross-site scripting o, potenzialmente, compromettere il sistema di un utente ignaro.

Più nello specifico:

1) Un errore insito nel processing dei tags di "Declare Function (V7)".
Questo può essere usato per causare attacchi di tipo heap-based buffer overflow attraverso flags creati appopsitamente da malintenzionati.

2) Un integer overflow nel processing di alcuni file multimediali può essere sfruttato per eseguire attacchi di tipo buffer overflow.

Lo sfruttamento con successo di queste tecniche possono portare all'esecuzione di codice arbitrario malevolo.

3)Vari errori compresi nel pinning degli hostnames ad un indirizzo IP possono essere usati per condurre attacchi di tipo DNS rebinding.

Vunerabilità correlata con il punto n° 3:
SA28161

4) Altro errore insito nelle spedizioni di headers HTTP possono essere sfruttate per bypassare alcuni file di cross-domain policy.

articolo correlato:
SA28161

5) Altro errore esistente nella forzatura dei files riguardanti le cross-domain policy che porterebbe al bypassing di alcune restrizioni di sicurezza sugli stessi file residenti sui web serves hosting e policy di cross-domain.

articolo correlato:
SA28161

6) Altro errore esistente nei dati di input della funzione "asfunction:" protocol che non viene controllato adeguatamente prima di essere restituito all'utente. Questo errore può essere sfruttato per attacchi di tipo inject arbitrary HTML e script malevoli nella sessione di browser usata dall'utente ignaro nel contesto di un sito già esistente malevolo creato appositamente o infettato volontariamente.

Le vulnerabilità sono state riportate nelle versioni precedenti alla 9.0.124.0.

Soluzione:
Aggiornare alle versioni patchate.

-- Flash Player 9.0.115.0 and earlier --

Update to version 9.0.124.0.
http://www.stage.adobe.com/go/getflash

-- Flash Player 9.0.115.0 and earlier - network distribution --

Update to version 9.0.124.0.
http://www.stage.adobe.com/licensing/distribution

-- Flex 3.0 --

Update to version 9.0.124.0.
http://www.stage.adobe.com/support/f...loads.html#fp9

-- AIR 1.0 --

Update to version 1.0.1.
http://www.adobe.com/go/getair

Provided and/or discovered by:
1) Alin Rad Pop, Secunia Research. The vendor also credits Javier Vicente Vallejo and Shane Macaulay, reported via ZDI.
2) Reported independently by:
* Mark Dowd, ISS X-Force.
* wushi of team509, reported via ZDI.
3) The vendor credits:
* Dan Boneh, Adam Barth, Andrew Bortz, Collin Jackson, and Weidong Shao of Stanford University.
* Tom Gallagher, Microsoft.
4) Ernst and Young's Advanced Security Center.
5) Toshiharu Sugiyama of UBsecure, Inc. and JPCERT/CC.
6) Rich Cannings of the Google Security Team and Stefano Di Paola of Minded Security.

Original Advisory:
Adobe:
http://www.adobe.com/support/securit...apsb08-11.html

Secunia Research:
http://secunia.com/secunia_research/2007-103/

ZDI:
http://www.zerodayinitiative.com/advisories/ZDI-08-021/

ISS X-Force:
http://www.iss.net/threats/289.html

Other References:
SA28161:
http://secunia.com/advisories/28161/


Fonte: Secunia
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario.

Ultima modifica di c.m.g : 09-04-2008 alle 11:23.
c.m.g è offline   Rispondi citando il messaggio o parte di esso
Old 09-04-2008, 20:24   #2
sampei.nihira
Senior Member
 
Iscritto dal: Aug 2006
Messaggi: 4350
La versione di Flash suddetta è naturalmente disponibile anche per Mac e Linux.
sampei.nihira è offline   Rispondi citando il messaggio o parte di esso
Old 09-04-2008, 20:40   #3
nispo
Senior Member
 
L'Avatar di nispo
 
Iscritto dal: Feb 2006
Città: Perugia
Messaggi: 1340
finalmente hanno chiuso questi buchi, era ora!!!!!

ora mi sembra che tutte le applicazioni della Adobe siano esenti da falle, per ora, ovviamente. giusto?
__________________
MacBook Pro 14" M1Max
MacBook Pro 14" M3Pro
iPhone 16 pro 256GB
http://giuliospinozzi.altervista.org/
nispo è offline   Rispondi citando il messaggio o parte di esso
Old 09-04-2008, 21:03   #4
sampei.nihira
Senior Member
 
Iscritto dal: Aug 2006
Messaggi: 4350
Quote:
Originariamente inviato da nispo Guarda i messaggi
finalmente hanno chiuso questi buchi, era ora!!!!!

ora mi sembra che tutte le applicazioni della Adobe siano esenti da falle, per ora, ovviamente. giusto?
Flash è a zero bug non patchati ma Adobe Reader 8.x no.
Ha 2/3 bugs non patchati rated Less Critical (per adesso) !!
sampei.nihira è offline   Rispondi citando il messaggio o parte di esso
Old 10-04-2008, 05:19   #5
CARVASIN
Senior Member
 
L'Avatar di CARVASIN
 
Iscritto dal: Mar 2004
Città: Roma
Messaggi: 10109
c.m.g.

Ho un problema col primo link delle "soluzioni". Mi si apre una pagina con scritto:
Codice:
We're sorry, you are not allowed access to the service you requested. 
If you feel you should have access, please contact the appropriate authorities and give them your IP address: 79.32.30.174 
Thank you for your patience.
Succede anche a voi?
Grazie.

Ciao!
__________________
"Most people think that skydivers like to jump because we love the adrenaline rush.
That's not at all.
We love to jump because WE LOVE TO FLY!"
CARVASIN è offline   Rispondi citando il messaggio o parte di esso
Old 10-04-2008, 07:48   #6
nispo
Senior Member
 
L'Avatar di nispo
 
Iscritto dal: Feb 2006
Città: Perugia
Messaggi: 1340
Quote:
Originariamente inviato da sampei.nihira Guarda i messaggi
Flash è a zero bug non patchati ma Adobe Reader 8.x no.
Ha 2/3 bugs non patchati rated Less Critical (per adesso) !!
scusa ma su secunia non ho trovato nulla, della versione 8.1.2
__________________
MacBook Pro 14" M1Max
MacBook Pro 14" M3Pro
iPhone 16 pro 256GB
http://giuliospinozzi.altervista.org/
nispo è offline   Rispondi citando il messaggio o parte di esso
Old 10-04-2008, 07:53   #7
c.m.g
Senior Member
 
L'Avatar di c.m.g
 
Iscritto dal: Mar 2006
Messaggi: 22121
maggiori info su punto informatico:

http://punto-informatico.it/2251469/...-Player/p.aspx

e webnews:

http://www.webnews.it/news/leggi/813...alvertisments/
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario.

Ultima modifica di c.m.g : 10-04-2008 alle 11:44.
c.m.g è offline   Rispondi citando il messaggio o parte di esso
Old 10-04-2008, 07:54   #8
c.m.g
Senior Member
 
L'Avatar di c.m.g
 
Iscritto dal: Mar 2006
Messaggi: 22121
Quote:
Originariamente inviato da CARVASIN Guarda i messaggi
c.m.g.

Ho un problema col primo link delle "soluzioni". Mi si apre una pagina con scritto:
Codice:
We're sorry, you are not allowed access to the service you requested. 
If you feel you should have access, please contact the appropriate authorities and give them your IP address: 79.32.30.174 
Thank you for your patience.
Succede anche a voi?
Grazie.

Ciao!
purtroppo si, anche a me.
scaricalo da quì:

http://www.adobe.com/go/BPCKV
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario.
c.m.g è offline   Rispondi citando il messaggio o parte di esso
Old 10-04-2008, 13:05   #9
sampei.nihira
Senior Member
 
Iscritto dal: Aug 2006
Messaggi: 4350
Quote:
Originariamente inviato da nispo Guarda i messaggi
scusa ma su secunia non ho trovato nulla, della versione 8.1.2
La "x" si presuppone che stà per ciò che è dopo il punto, e sempre dell'ultima versione disponibile.
sampei.nihira è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


DJI Osmo Pocket 4: la gimbal camera tascabile cresce e ha nuovi controlli fisici DJI Osmo Pocket 4: la gimbal camera tascabile cr...
Sony INZONE H6 Air: il primo headset open-back di Sony per giocatori Sony INZONE H6 Air: il primo headset open-back d...
Nutanix cambia pelle: dall’iperconvergenza alla piattaforma full stack per cloud ibrido e IA Nutanix cambia pelle: dall’iperconvergenza alla ...
Recensione Xiaomi Pad 8 Pro: potenza bruta e HyperOS 3 per sfidare la fascia alta Recensione Xiaomi Pad 8 Pro: potenza bruta e Hyp...
NZXT H9 Flow RGB+, Kraken Elite 420 e F140X: abbiamo provato il tris d'assi di NZXT NZXT H9 Flow RGB+, Kraken Elite 420 e F140X: abb...
Starship: SpaceX ha completato lo static...
Huawei FusionSolar Roadshow 2026: l'inno...
Nuovo trailer per Street Fighter: un fil...
Sovranità sui dati: arriva la pri...
Schede video NVIDIA e AMD di nuovo su Ma...
Robot aspirapolvere, TV OLED, iPhone 17 ...
EUREKA J15 Pro Ultra super interessante ...
Intel porta l'AI nei notebook entry-leve...
6000 mAh, 5G e 108MP a meno di 200€: ecc...
FRITZ!Mesh Set 2700: Wi-Fi 7 in tutta la...
Amazfit Cheetah 2 Pro: lo smartwatch per...
Intel, focus su GPU workstation e datace...
Addio definitivo a iOS 26.4, Apple blocc...
EPYC di nuova generazione: AMD supporter...
AMD, Arm e Qualcomm scommettono su Wayve...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 17:12.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v