Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > News - AV e sicurezza

Roborock Qrevo Curv 2 Flow: ora lava con un rullo
Roborock Qrevo Curv 2 Flow: ora lava con un rullo
Qrevo Curv 2 Flow è l'ultima novità di casa Roborock per la pulizia di casa: un robot completo, forte di un sistema di lavaggio dei pavimenti basato su rullo che si estende a seguire il profilo delle pareti abbinato ad un potente motore di aspirazione con doppia spazzola laterale
Alpine A290 alla prova: un'auto bella che ti fa innamorare, con qualche limite
Alpine A290 alla prova: un'auto bella che ti fa innamorare, con qualche limite
Abbiamo guidato per diversi giorni la Alpine A290, la prima elettrica del nuovo corso della marca. Non è solo una Renault 5 sotto steroidi, ha una sua identità e vuole farsi guidare
Recensione HONOR Magic 8 Lite: lo smartphone indistruttibile e instancabile
Recensione HONOR Magic 8 Lite: lo smartphone indistruttibile e instancabile
Abbiamo provato a fondo il nuovo Magic 8 Lite di HONOR, e per farlo siamo volati fino a Marrakech , dove abbiamo testato la resistenza di questo smartphone in ogni condizione possibile ed immaginabile. Il risultato? Uno smartphone praticamente indistruttibile e con un'autonomia davvero ottima. Ma c'è molto altro da sapere su Magic 8 Lite, ve lo raccontiamo in questa recensione completa.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 09-07-2008, 15:12   #1
c.m.g
Senior Member
 
L'Avatar di c.m.g
 
Iscritto dal: Mar 2006
Messaggi: 22121
[NEWS] Una falla coinvolge l'intera rete

09 Luglio 2008 ore 11:41 di: Tullio Matteo Fanti



Spoiler:
Quote:
Scoperta quasi per caso una grave falla insita in uno dei protocolli base di Internet, ovvero il Domain Name System, e sfruttabile per indirizzare gli utenti verso pagine arbitrarie. I diversi vendor al lavoro per installare le patch correttive


Internet presenta una grave falla (VU800113) proprio all'interno di uno dei suoi protocolli chiave, ovvero il Domain Name System (DNS), incaricato di tradurre in sequenze numeriche (indirizzi IP) i nomi dei domini inseriti dagli utenti. Sfruttando tale vulnerabilità, che risiede proprio nella struttura base del protocollo, alcuni utenti malintenzionati potrebbero reindirizzare il traffico su Internet in maniera arbitraria. Sarà compito dei diversi vendor e amministratori di rete installare le patch correttive all'interno dei sistemi da loro gestiti.

La falla è stata scoperta quasi per caso sei mesi or sono dal ricercatore di sicurezza Dan Kaminsky ed è incentrata sul modo in cui i server gestiscono la conversione degli indirizzi da parole a numeri. Se non risolta, tale vulnerabilità potrebbe facilitare enormemente le campagne di phishing, dirottando gli utenti verso pagine web fasulle. Al momento non ci sono comunque prove atte a dimostrare l'utilizzo di tale falla da parte dei cybercriminali.

È critico a questo punto che tutte le organizzazioni identifichino al meglio i loro server DNS e applichino le patch appropriate. I dettagli sulla vulnerabilità identificata verranno resi pubblici solamente tra una trentina di giorni, nel corso della conferenza sulla sicurezza di Black Hat a Las Vegas. Gli esperti di sicurezza sperano che le patch siano abbastanza sicure da non permettere il reverse-engineer, operazione in grado di mostrare come condurre la vulnerabilità all'exploit. Secondo Kaminsky, ciò non avverrà in tempi brevi, almeno non prima della divulgazione della falla.



Fonte: WebNews
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario.
c.m.g è offline   Rispondi citando il messaggio o parte di esso
Old 09-07-2008, 15:22   #2
_MaRcO_
Senior Member
 
L'Avatar di _MaRcO_
 
Iscritto dal: Jul 2007
Città: N/A
Messaggi: 10197
ottima segnalazione
__________________
Adepto dell'Ordine "GLI ADORATORI DEL SACRO UNTO" | Caccia al tesoro con Google Maps (320 SF)
>>>NUOVA Caccia al tesoro con Google Maps<<<
_MaRcO_ è offline   Rispondi citando il messaggio o parte di esso
Old 09-07-2008, 15:47   #3
c.m.g
Senior Member
 
L'Avatar di c.m.g
 
Iscritto dal: Mar 2006
Messaggi: 22121
solo per voi
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario.
c.m.g è offline   Rispondi citando il messaggio o parte di esso
Old 09-07-2008, 16:59   #4
.Kougaiji.
Senior Member
 
Iscritto dal: Apr 2004
Messaggi: 3243
I’m very proud to announce that we are one of the only DNS vendor / service providers that was not vulnerable when this issue was first discovered by Dan.

http://blog.opendns.com/2008/07/08/o...st-secure-dns/

Grandissimi.
.Kougaiji. è offline   Rispondi citando il messaggio o parte di esso
Old 09-07-2008, 20:56   #5
c.m.g
Senior Member
 
L'Avatar di c.m.g
 
Iscritto dal: Mar 2006
Messaggi: 22121
ottima segnalazione kou
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario.
c.m.g è offline   Rispondi citando il messaggio o parte di esso
Old 09-07-2008, 21:10   #6
c.m.g
Senior Member
 
L'Avatar di c.m.g
 
Iscritto dal: Mar 2006
Messaggi: 22121
ho provato a fare il test di vulnerabilità sui server dns di opendns ed è tutto ok.
per chi volesse, può trovate il test a questo indirizzo:

http://www.doxpara.com/

una volta caricata la pagina basta premere il tasto "check my dns" e verrà restituito il log del test con il risultato.
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario.
c.m.g è offline   Rispondi citando il messaggio o parte di esso
Old 09-07-2008, 21:11   #7
c.m.g
Senior Member
 
L'Avatar di c.m.g
 
Iscritto dal: Mar 2006
Messaggi: 22121
ripreso anche da repubblica:

http://www.repubblica.it/2008/07/sez...net-falla.html
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario.
c.m.g è offline   Rispondi citando il messaggio o parte di esso
Old 09-07-2008, 21:24   #8
FulValBot
Senior Member
 
L'Avatar di FulValBot
 
Iscritto dal: Oct 2007
Città: Roma
Messaggi: 9806
Quote:
Originariamente inviato da c.m.g Guarda i messaggi
ho provato a fare il test di vulnerabilità sui server dns di opendns ed è tutto ok.
per chi volesse, può trovate il test a questo indirizzo:

http://www.doxpara.com/

una volta caricata la pagina basta premere il tasto "check my dns" e verrà restituito il log del test con il risultato.

sì infatti dice che sono sicuri. provando quelli che avevo prima invece dice che ero a rischio...
FulValBot è offline   Rispondi citando il messaggio o parte di esso
Old 09-07-2008, 21:43   #9
Volumex
Senior Member
 
Iscritto dal: Jan 2004
Città: Sardegna
Messaggi: 3532
Quote:
Originariamente inviato da FulValBot Guarda i messaggi
sì infatti dice che sono sicuri. provando quelli che avevo prima invece dice che ero a rischio...
cosa deve dire x vedere se sn sicuri

mi questo cosa devo fare:

appears vulnerable to DNS Cache Poisoning.

Ultima modifica di Volumex : 09-07-2008 alle 21:46.
Volumex è offline   Rispondi citando il messaggio o parte di esso
Old 09-07-2008, 21:45   #10
FulValBot
Senior Member
 
L'Avatar di FulValBot
 
Iscritto dal: Oct 2007
Città: Roma
Messaggi: 9806
Your name server, at 208.69.34.6, appears to be safe.
FulValBot è offline   Rispondi citando il messaggio o parte di esso
Old 09-07-2008, 21:48   #11
Volumex
Senior Member
 
Iscritto dal: Jan 2004
Città: Sardegna
Messaggi: 3532
Quote:
Originariamente inviato da FulValBot Guarda i messaggi
Your name server, at 208.69.34.6, appears to be safe.
un cosa strana e che prima nn me lo dova visto che ho provato anche stasera invece adesso mi da il messagio che ho scritto sopra

rifatto adesso me li da cm normali
Volumex è offline   Rispondi citando il messaggio o parte di esso
Old 09-07-2008, 21:50   #12
FulValBot
Senior Member
 
L'Avatar di FulValBot
 
Iscritto dal: Oct 2007
Città: Roma
Messaggi: 9806
conviene che spesso svuotate cookies e cache da ogni browser.
FulValBot è offline   Rispondi citando il messaggio o parte di esso
Old 09-07-2008, 21:51   #13
Volumex
Senior Member
 
Iscritto dal: Jan 2004
Città: Sardegna
Messaggi: 3532
Quote:
Originariamente inviato da FulValBot Guarda i messaggi
conviene che spesso svuotate cookies e cache da ogni browser.
xrchè ?
Volumex è offline   Rispondi citando il messaggio o parte di esso
Old 09-07-2008, 21:54   #14
FulValBot
Senior Member
 
L'Avatar di FulValBot
 
Iscritto dal: Oct 2007
Città: Roma
Messaggi: 9806
a volte può capitare qualche problema magari con i siti che vengono rinnovati... in quel caso svuotare cookies e cache del browser può servire.

ps: sperando che possa risolvere un problema di connessione lenta ad alcuni di voi provate a svuotare anche la cache dei dns.

aprite il file cmd.exe (su vista va messo esegui come amministratore)

dentro scrivete

ipconfig /flushdns


quindi controllate come va la connessione.
FulValBot è offline   Rispondi citando il messaggio o parte di esso
Old 09-07-2008, 21:57   #15
Volumex
Senior Member
 
Iscritto dal: Jan 2004
Città: Sardegna
Messaggi: 3532
adesso me lo rida cm vulnerabile cs posso fare...quello indirizzi me li aveva dati la tiscali tempo fa xrchè avevo pronblemi

Ultima modifica di Volumex : 09-07-2008 alle 21:59.
Volumex è offline   Rispondi citando il messaggio o parte di esso
Old 09-07-2008, 22:00   #16
FulValBot
Senior Member
 
L'Avatar di FulValBot
 
Iscritto dal: Oct 2007
Città: Roma
Messaggi: 9806
controlla se hai messo bene gli opendns.
FulValBot è offline   Rispondi citando il messaggio o parte di esso
Old 09-07-2008, 22:00   #17
Volumex
Senior Member
 
Iscritto dal: Jan 2004
Città: Sardegna
Messaggi: 3532
Quote:
Originariamente inviato da FulValBot Guarda i messaggi
controlla se hai messo bene gli opendns.
dove li controllo
Volumex è offline   Rispondi citando il messaggio o parte di esso
Old 09-07-2008, 22:08   #18
Volumex
Senior Member
 
Iscritto dal: Jan 2004
Città: Sardegna
Messaggi: 3532
nn capisco una cosa cm mai quel programma vede dns diversi dai miei


se può interessare:

http://www.dinoxpc.com/News/news.asp...rnet+%E8+salva!

una cosa nn capisco questa patch la devono installare gli utenti o le aziende che danno i dns ?

Ultima modifica di Volumex : 09-07-2008 alle 22:18.
Volumex è offline   Rispondi citando il messaggio o parte di esso
Old 10-07-2008, 08:29   #19
c.m.g
Senior Member
 
L'Avatar di c.m.g
 
Iscritto dal: Mar 2006
Messaggi: 22121
quella patch va installata sui server che gestiscono i DNS. al momento per essere immune al problema puoi impostare gli opendns nel tuo pc che non sono vulnerabili:

https://www.opendns.com/start

nel link che ti ho riportato ci sono le istruzioni su come cambiarle in base al sistema operativo che utilizzi.


edit: secondo microsoft bisogna aggiornare tutti i suoi sistemi operativi per questo problema tramite una patch che è stata rilasciata su windows update, comwe letto sull'ottimo articolo di tweakness.
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario.

Ultima modifica di c.m.g : 10-07-2008 alle 15:06.
c.m.g è offline   Rispondi citando il messaggio o parte di esso
Old 10-07-2008, 08:32   #20
c.m.g
Senior Member
 
L'Avatar di c.m.g
 
Iscritto dal: Mar 2006
Messaggi: 22121
ripreso da punto informatico:

http://punto-informatico.it/2350066/...rischio/p.aspx
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario.
c.m.g è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Roborock Qrevo Curv 2 Flow: ora lava con un rullo Roborock Qrevo Curv 2 Flow: ora lava con un rull...
Alpine A290 alla prova: un'auto bella che ti fa innamorare, con qualche limite Alpine A290 alla prova: un'auto bella che ti fa ...
Recensione HONOR Magic 8 Lite: lo smartphone indistruttibile e instancabile Recensione HONOR Magic 8 Lite: lo smartphone ind...
Sony WF-1000X M6: le cuffie in-ear di riferimento migliorano ancora Sony WF-1000X M6: le cuffie in-ear di riferiment...
Snowflake porta l'IA dove sono i dati, anche grazie a un accordo con OpenAI Snowflake porta l'IA dove sono i dati, anche gra...
Cyberpunk 2077 in versione PC su smartph...
BYD si gioca un grosso jolly: pronta Rac...
Samsung annuncia l'arrivo in Italia dei ...
Offerta lancio Pixel 10a: come ottenere ...
Google presenta Pixel 10a: poche le novi...
Caos F1 2026: 14 monoposto senza omologa...
Tesla festeggia il primo Cybercab prodot...
Desktop piccolo e potente? NZXT H2 Flow ...
Polestar spinge sull'acceleratore: arriv...
Nuovo record mondiale nel fotovoltaico: ...
L'ultimo baluardo cade: fine supporto pe...
'Il mondo non ha mai visto nulla di simi...
La Commissione europea mette sotto indag...
Arriva il primo computer quantistico ad ...
'Se lavori al PC sei a rischio': la prev...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 17:59.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v