Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > News - AV e sicurezza

HP Imagine 2026: abbiamo visto HP IQ all’opera, ecco cosa può (e non può) fare
HP Imagine 2026: abbiamo visto HP IQ all’opera, ecco cosa può (e non può) fare
A New York HP ha messo al centro della scena HP IQ, la piattaforma di IA locale da 20 miliardi di parametri. L’abbiamo vista in funzione: è uno strumento che funziona, pensato per un target specifico, con vantaggi reali e limiti altrettanto evidenti
PNY RTX 5080 Slim OC, sembra una Founders Edition ma non lo è
PNY RTX 5080 Slim OC, sembra una Founders Edition ma non lo è
La PNY GeForce RTX 5080 Slim OC si distingue nel panorama delle GPU di fascia alta per il design compatto a due slot, ispirato alla NVIDIA GeForce RTX 5080 Founders Edition. In questo test analizziamo comportamento termico e prestazioni in gioco, valutando se il formato ridotto comprometta o meno l'esperienza complessiva rispetto alle soluzioni più ingombranti presenti sul mercato.
Wi-Fi 7 con il design di una vetta innevata: ecco il nuovo sistema mesh di Huawei
Wi-Fi 7 con il design di una vetta innevata: ecco il nuovo sistema mesh di Huawei
HUAWEI WiFi Mesh X3 Pro Suite è probabilmente il router mesh più fotogenico che si possa acquistare oggi in Italia, ma dietro il guscio in acrilico trasparente e le luci LED dinamiche c'è una macchina tecnica costruita attorno allo standard Wi-Fi 7, con velocità teoriche Dual-Band fino a 3,6 Gbps e una copertura fino a 120 m² una volta abbinato il router principale all'extender incluso nel kit
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 28-10-2008, 11:18   #1
c.m.g
Senior Member
 
L'Avatar di c.m.g
 
Iscritto dal: Mar 2006
Messaggi: 22121
[NEWS] Opera, di nuovo tempo di patch

martedì 28 ottobre 2008

Roma - A pochi giorni di distanza dall'ultimo aggiornamento, Opera si riscopre nuovamente afflitto da una seria vulnerabilità di sicurezza. Si tratta di una falla che, secondo quanto riportato dagli esperti, può essere utilizzata da un sito web maligno per eseguire del codice a distanza.

Il ricercatore di sicurezza Roberto Suggi Liverani, di security-assessment.com, ha spiegato che la vulnerabilità è di tipo stored cross site scripting (XSS), ed interessa il modulo per la gestione della cronologia di Opera. Secondo l'esperto, per innescare il bug è sufficiente visitare un sito web contenente uno script maligno.

Il ricercatore Aviv Raff ha già reso pubblico un attacco dimostrativo che, facendo leva sulla falla, è in grado di eseguire automaticamente la calcolatrice di Windows.

Suggi Liverani e Raff, che insieme a Stefano Di Paola hanno scoperto e analizzato il problema, sostengono che la debolezza deriva dalla stessa vulnerabilità XSS corretta da Opera Software pochi giorni addietro e descritta dallo stesso Suggi Liverani in questo advisory: il vecchio exploit non funziona più, ma Raff ne ha creato uno nuovo che fa esattamente la stessa cosa del precedente con l'ultima versione di Opera, la 9.61.

Il problema interessa tutte le versioni di Opera a partire dalla 5.0, e tutte le piattaforme da questo supportate, incluse Windows, Linux e Mac OS X. Opera Software si è già detta al lavoro su una patch.

Proprio negli scorsi giorni il ricercatore cinese Liu Die Yu, del laboratorio TopsecTianRongXin di Pechino, ha scoperto una vulnerabilità in Google Chrome che può consentire ad un cracker di lanciare attacchi di spoofing. Il problema è stato corretto da BigG nell'ultima versione per sviluppatori del proprio browser (scaricabile dal Dev Channel).



Fonte: Punto Informatico
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario.
c.m.g è offline   Rispondi citando il messaggio o parte di esso
Old 28-10-2008, 18:56   #2
sampei.nihira
Senior Member
 
Iscritto dal: Aug 2006
Messaggi: 4350
Ragazzi mi fate un piacere ?
Mi testate questo "attacco dimostrativo":

http://raffon.net/research/opera/history/op.html

Naturalmente dovete premere "click me".

A me dopo la cronologia mi apre (ma se premo allow all'avviso dell'HIPS) la finestra di composizione di invio di un email di Thunderbird.
Naturalmente premo chiudi e non salvare e tutto finisce lì

Anche sotto Linux,per chi come me usa lo stesso Thunderbird (e non quel polpettone di Evolution) accade la stessa identica cosa.

P.S.

Pensavo che qualcuno avesse notato un fatto......va beh lo scrivo io !!!
Se da FF (sotto Linux però, io non ho installato FF, sotto Windows) clicco sull' "attacco dimostrativo" ebbene.......si verifica lo stesso......finale !!!!!!!!!!!!!!!


Ultima modifica di sampei.nihira : 28-10-2008 alle 20:03.
sampei.nihira è offline   Rispondi citando il messaggio o parte di esso
Old 28-10-2008, 19:51   #3
goofy60
Bannato
 
Iscritto dal: Sep 2008
Messaggi: 69
Quote:
Originariamente inviato da sampei.nihira Guarda i messaggi
Ragazzi mi fate un piacere ?
Mi testate questo "attacco dimostrativo":

http://raffon.net/research/opera/history/op.html

Naturalmente dovete premere "click me".

A me dopo la cronologia mi apre (ma se premo allow all'avviso dell'HIPS) la finestra di composizione di invio di un email di Thunderbird.
Naturalmente premo chiudi e non salvare e tutto finisce lì
ditto
goofy60 è offline   Rispondi citando il messaggio o parte di esso
Old 28-10-2008, 21:50   #4
riazzituoi
Bannato
 
Iscritto dal: Aug 2007
Messaggi: 3847
.

Ultima modifica di riazzituoi : 29-04-2010 alle 12:35.
riazzituoi è offline   Rispondi citando il messaggio o parte di esso
Old 29-10-2008, 15:38   #5
sampei.nihira
Senior Member
 
Iscritto dal: Aug 2006
Messaggi: 4350
Quote:
Originariamente inviato da riazzituoi Guarda i messaggi
Quel poc funzionava con le versioni di opera precedenti alla 9.61

Comunque quel poc adesso non funziona (perciò ti è venuta fuori la finestra di Thunderbird), infatti sembra che abbia eliminato lo script per l'iframe dalla pagina

Edit
forse ho capito
il poc per sfruttare la vulnerabilità di opera in realtà non è quello presente nella pagina
http://raffon.net/research/opera/history/op.html

ma utilizza parte di quel codice (come si può vedere su milw0rm)
Non mi stupisco più di niente ormai.......


(Vedi le nuove dichiarazioni ufficiali per Windows 7 che sanciscono il flop ufficiale di Vista).
sampei.nihira è offline   Rispondi citando il messaggio o parte di esso
Old 29-10-2008, 18:24   #6
riazzituoi
Bannato
 
Iscritto dal: Aug 2007
Messaggi: 3847
.

Ultima modifica di riazzituoi : 29-04-2010 alle 12:35.
riazzituoi è offline   Rispondi citando il messaggio o parte di esso
Old 29-10-2008, 19:05   #7
sampei.nihira
Senior Member
 
Iscritto dal: Aug 2006
Messaggi: 4350
No,non lo sapevo,allora è proprio vero che s'impara sempre qualcosa nella vita !!

Come le "incongruenze" reperibili in rete.
Questa sera l'ho trovata una comica.
Nel sito di Ventaglio.
Io che ho installato Foxit non posso aprire (non scaricare) i nuovi cataloghi 2008-2009 perchè un mega avviso mi dice che devo avere installato Adobe !!!!

Ho anche provato con K-Meleon......nada !!

L'incongruenza è che con Linux (dove naturalmente non ho certamente installato Adobe ma ho solo il visualizzatore documenti per aprire i files pdf) riesco a visualizzare il catalogo !!!



p.s. Perdonate l'O.T.
sampei.nihira è offline   Rispondi citando il messaggio o parte di esso
Old 30-10-2008, 09:36   #8
Erythraeum
Senior Member
 
L'Avatar di Erythraeum
 
Iscritto dal: May 2006
Città: Marikina City (Metro Manila, PHL) ↔ San Gimignano (Siena, ITA)
Messaggi: 428
La nuova versione di Opera che risolve il problema di sicurezza è appena uscita

http://ftp.opera.com/pub/opera/win/9..._int_Setup.exe

http://www.opera.com/docs/changelogs/windows/962/

__________________
"If the radiance of a thousand suns were to burst at once into the sky that would be like the splendor of the Mighty One… I am become Death, the Shatterer of Worlds" - J. Robert Oppenheimer, quoting "The Bhagavad Gita", near Alamogordo, New Mexico, USA, on July 16, 1945Notebook: HP HDX16-1040elLyrical Equation Mahou Shoujo Lyrical Nanoha/A's anime series A's Final Battle

Ultima modifica di Erythraeum : 30-10-2008 alle 12:39.
Erythraeum è offline   Rispondi citando il messaggio o parte di esso
Old 30-10-2008, 11:58   #9
c.m.g
Senior Member
 
L'Avatar di c.m.g
 
Iscritto dal: Mar 2006
Messaggi: 22121
grazie per la segnalazione Erythraeum
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario.
c.m.g è offline   Rispondi citando il messaggio o parte di esso
Old 30-10-2008, 16:34   #10
Draven94
Senior Member
 
L'Avatar di Draven94
 
Iscritto dal: Dec 2006
Messaggi: 3255
Quote:
Originariamente inviato da Erythraeum Guarda i messaggi
La nuova versione di Opera che risolve il problema di sicurezza è appena uscita

http://ftp.opera.com/pub/opera/win/9..._int_Setup.exe

http://www.opera.com/docs/changelogs/windows/962/

Ottimo a sapersi però, ahimè, io ho la versione usb e l'aggiornamento non ancora è stato rilasciato...aspetterò ansioso
Draven94 è offline   Rispondi citando il messaggio o parte di esso
Old 30-10-2008, 17:04   #11
c.m.g
Senior Member
 
L'Avatar di c.m.g
 
Iscritto dal: Mar 2006
Messaggi: 22121
advisory relativo su secunia:

http://secunia.com/advisories/32452/
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario.
c.m.g è offline   Rispondi citando il messaggio o parte di esso
Old 31-10-2008, 09:28   #12
c.m.g
Senior Member
 
L'Avatar di c.m.g
 
Iscritto dal: Mar 2006
Messaggi: 22121
maggiori dettagli su tweakness:

http://www.tweakness.net/news/4802
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario.
c.m.g è offline   Rispondi citando il messaggio o parte di esso
Old 02-11-2008, 22:53   #13
riazzituoi
Bannato
 
Iscritto dal: Aug 2007
Messaggi: 3847
.

Ultima modifica di riazzituoi : 29-04-2010 alle 12:35.
riazzituoi è offline   Rispondi citando il messaggio o parte di esso
Old 03-11-2008, 19:15   #14
riazzituoi
Bannato
 
Iscritto dal: Aug 2007
Messaggi: 3847
.

Ultima modifica di riazzituoi : 29-04-2010 alle 12:36.
riazzituoi è offline   Rispondi citando il messaggio o parte di esso
Old 03-11-2008, 21:45   #15
Draven94
Senior Member
 
L'Avatar di Draven94
 
Iscritto dal: Dec 2006
Messaggi: 3255
Disponibile la 9.62 anche per la versione portable
http://www.opera-usb.com/
Draven94 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


HP Imagine 2026: abbiamo visto HP IQ all’opera, ecco cosa può (e non può) fare HP Imagine 2026: abbiamo visto HP IQ all’opera, ...
PNY RTX 5080 Slim OC, sembra una Founders Edition ma non lo è PNY RTX 5080 Slim OC, sembra una Founders Editio...
Wi-Fi 7 con il design di una vetta innevata: ecco il nuovo sistema mesh di Huawei Wi-Fi 7 con il design di una vetta innevata: ecc...
Core Ultra 7 270K Plus e Core Ultra 7 250K Plus: Intel cerca il riscatto ma ci riesce in parte Core Ultra 7 270K Plus e Core Ultra 7 250K Plus:...
PC Specialist Lafité 14 AI AMD: assemblato come vuoi tu PC Specialist Lafité 14 AI AMD: assemblat...
L'industria statunitense non è co...
La NASA cambia strategia per le missioni...
Mike Fincke, l'astronauta che ha avuto u...
I Meta Ray-Ban Display potrebbero non ar...
La serie di God of War ha trovato l'attr...
Il nuovo iPhone Fold si farà atte...
Ex CEO di Intel furioso verso Wall Stree...
Un foglietto di rame e le prestazioni di...
100 agenti AI per dipendente: quello che...
Le 10 migliori offerte del weekend Amazo...
75'' e 85'' QD-Mini LED: 2 TV interessan...
Offerte Amazon sui componenti hardware P...
iOS 27 porterà tante novità...
Tutte le migliori offerte sui robot aspi...
Attenti ai Samsung 990 Pro contraffatti,...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 22:08.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v