Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > News - AV e sicurezza

PC Specialist Lafité 14 AI AMD: assemblato come vuoi tu
PC Specialist Lafité 14 AI AMD: assemblato come vuoi tu
Il modello "build to order" di PCSpecialist permette di selezionare una struttura base per un sistema, personalizzandolo in base alle specifiche esigenze con una notevole flessibilità di scelta tra i componenti. Il modello Lafité 14 AI AMD è un classico notebook clamshell compatto e potente, capace di assicurare una elevata autonomia di funzionamento anche lontano dalla presa di corrente
Recensione Nothing Phone 4(a): sempre iconico ma ora più concreto
Recensione Nothing Phone 4(a): sempre iconico ma ora più concreto
Nothing con il suo nuovo Phone 4(a) conferma la sua identità visiva puntando su una costruzione che nobilita il policarbonato. La trasparenza resta l'elemento cardine, arricchita da una simmetria interna curata nei minimi dettagli. Il sistema Glyph si evolve, riducendosi nelle dimensioni ma aumentando l'utilità quotidiana grazie a nuove funzioni software integrate e notifiche visive. Ecco tutti i dettagli nella recensione completa
Corsair Vanguard Air 99 Wireless: non si era mai vista una tastiera gaming così professionale
Corsair Vanguard Air 99 Wireless: non si era mai vista una tastiera gaming così professionale
Nelle ultime settimane abbiamo provato la Corsair Vanguard Air 99 Wireless, una tastiera tecnicamente da gaming, ma che in realtà offre un ampio ventaglio di possibilità anche al di fuori delle sessioni di gioco. Flessibilità e funzionalità sono le parole d'ordine di una periferica che si rivolge a chi cerca un prodotto capace di adattarsi a ogni esigenza e ogni piattaforma
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 24-08-2010, 17:17   #1
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
[NEWS] Falla DLL, Microsoft ora sa tutto

Martedì 24 Agosto 2010

Confermata ufficialmente la vulnerabilità anticipata da HD Moore. Il problema era noto, ma ora cambiano le modalità con cui si può sfruttare. Disponibile un primo walkaround, che però non risolve il problema


Roma - Con un advisory, Microsoft ha reso noto di essere a conoscenza della vulnerabilità DLL descritta la scorsa settimana da due differenti team di analisti di sicurezza. Redmond precisa che la vulnerabilità non riguarda specificamente un proprio prodotto, ma che l'advisory è stato diramato per portare a conoscenza del maggior numero di utenti e admin possibili del nuovo vettore d'attacco individuato e ora divulgato da quelli di Metasploit/Rapid7.

Secondo i tecnici di BigM, il problema del "binary planting" (ovvero del caricamento di librerie al volo, in questo caso DLL, contenenti payload pericolosi) è comune a molte piattaforme - viene citato UNIX. La differenza rispetto alla modalità classica, e meno pericolosa, di attacco in questo caso risiede nel metodo: in luogo del caricamento della DLL dalla memoria locale, l'utente può essere indotto a eseguire delle operazioni del tutto lecite avviando però il caricamento della libreria da una memoria condivisa e/o remota. Anche gli antivirus, in queste circostanze, potrebbero rivelarsi inefficaci.....continua


Autore: Luca Annunziata

Fonte: Punto Informatico
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 30-08-2010, 15:16   #2
sampei.nihira
Senior Member
 
Iscritto dal: Aug 2006
Messaggi: 4350
Le softhouse iniziano a patchare alcuni sw vulnerabili.
Ad esempio VLC,uTorrent.....
Aggiornate quindi.

p.s. Enne ti meravigli ancora della mancanza di interesse che hai scritto altrove ?
Io mi meraviglio che non pervade ancora quei pochi (anzi meno) che ancora "reggono" !!
sampei.nihira è offline   Rispondi citando il messaggio o parte di esso
Old 30-08-2010, 18:00   #3
nV 25
Bannato
 
L'Avatar di nV 25
 
Iscritto dal: Jan 2003
Città: Lucca
Messaggi: 9119
Quote:
Originariamente inviato da sampei.nihira Guarda i messaggi


p.s. Enne ti meravigli ancora della mancanza di interesse che hai scritto altrove ?
Io mi meraviglio che non pervade ancora quei pochi (anzi meno) che ancora "reggono" !!
***EDIT***

non era difficile, ma ci sono arrivato solo alcuni minuti dopo...

Ultima modifica di nV 25 : 30-08-2010 alle 18:29.
nV 25 è offline   Rispondi citando il messaggio o parte di esso
Old 30-08-2010, 23:19   #4
FulValBot
Senior Member
 
L'Avatar di FulValBot
 
Iscritto dal: Oct 2007
Città: Roma
Messaggi: 9808
mmm che altro devo aggiornare?

edit: ottimo, anche steam ha sto problema

Ultima modifica di FulValBot : 30-08-2010 alle 23:38.
FulValBot è offline   Rispondi citando il messaggio o parte di esso
Old 31-08-2010, 14:56   #5
sampei.nihira
Senior Member
 
Iscritto dal: Aug 2006
Messaggi: 4350
Quote:
Originariamente inviato da FulValBot Guarda i messaggi
mmm che altro devo aggiornare?

edit: ottimo, anche steam ha sto problema
Se ero indovino (cioè conoscevo anche i sw che hai installato tu ) a quest'ora avevo fatto il 6 al superenalotto !!

Ma purtroppo sono solo un semplice pescatore......

http://www.exploit-db.com/search/

Nel link sopra a description metti "dll" e poi clicca su "search" vedi i sw che hai installato (eventualmente) tu e se naturalmente sono uscite nuove versioni che patchano il bug.

Buona ricerca !!
sampei.nihira è offline   Rispondi citando il messaggio o parte di esso
Old 31-08-2010, 17:05   #6
FulValBot
Senior Member
 
L'Avatar di FulValBot
 
Iscritto dal: Oct 2007
Città: Roma
Messaggi: 9808
cioè i browser, skype e molte altre cose sono ancora fallate!!
FulValBot è offline   Rispondi citando il messaggio o parte di esso
Old 31-08-2010, 17:12   #7
Blue Spirit
Senior Member
 
L'Avatar di Blue Spirit
 
Iscritto dal: Feb 2002
Città: Termini Im. (I)/Port Talbot (UK)/Ludwigshafen (D)
Messaggi: 936
Quote:
Originariamente inviato da FulValBot Guarda i messaggi
cioè i browser, skype e molte altre cose sono ancora fallate!!
si, è una catastrofe è altamente consigliato applicare i workaround proposti da ms (disabiltare il servizio webclient e introdurre la nuova chiave di registro cwdillegaindllsearch) perchè prima che siano tutti patchati, passerà non poco tempo...
__________________
«Sono cristiano con Copernico, Descartes, Newton, Leibniz, Pascal, Eulero, Gerdil, con tutti i grandi astronomi e fisici del passato. E se mi si chiedessero le mie ragioni sarei felice di esporle» (Cauchy) /// I shall fear no evil, for Thou art with me /// CLIO COMMUNITY /// AF inside /// Sehnsucht
Blue Spirit è offline   Rispondi citando il messaggio o parte di esso
Old 01-09-2010, 08:51   #8
c.m.g
Senior Member
 
L'Avatar di c.m.g
 
Iscritto dal: Mar 2006
Messaggi: 22121
correlata:
VLC ripara vulnerabiltà per Windows su punto informatico
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario.
c.m.g è offline   Rispondi citando il messaggio o parte di esso
Old 02-09-2010, 09:56   #9
FulValBot
Senior Member
 
L'Avatar di FulValBot
 
Iscritto dal: Oct 2007
Città: Roma
Messaggi: 9808
stavo pensando, e i driver delle periferiche come stanno messi???
FulValBot è offline   Rispondi citando il messaggio o parte di esso
Old 11-09-2010, 14:53   #10
sampei.nihira
Senior Member
 
Iscritto dal: Aug 2006
Messaggi: 4350
Con l'entusiasmo della patch DLL risolta per i browser ci siamo dimenticati di scrivere che anche Thunderbird ha risolto questo problema.
Se avete quindi una versione vecchia aggiornate all'attuale 3.1.3.
sampei.nihira è offline   Rispondi citando il messaggio o parte di esso
Old 11-09-2010, 16:33   #11
GmG
Senior Member
 
L'Avatar di GmG
 
Iscritto dal: Aug 2006
Città: Riviera del Brenta
Messaggi: 2058
Per tenere d'occhio la situazione

http://secunia.com/advisories/window...brary_loading/
GmG è offline   Rispondi citando il messaggio o parte di esso
Old 11-09-2010, 18:09   #12
FulValBot
Senior Member
 
L'Avatar di FulValBot
 
Iscritto dal: Oct 2007
Città: Roma
Messaggi: 9808
io nel frattempo dovrei essere totalmente al sicuro xkè avevo messo un update disponibilenel sito ms (non su w.u.), e una chiave di registro disponibile nello stesso link.

andate a vedere http://support.microsoft.com/kb/2264107

la chiave va settata col valore 2 per evitare qualunque problema e rimanere cmq al sicuro.

e va messa solo dopo aver installato l'update.
FulValBot è offline   Rispondi citando il messaggio o parte di esso
Old 11-09-2010, 19:30   #13
sampei.nihira
Senior Member
 
Iscritto dal: Aug 2006
Messaggi: 4350
Noto che l'argomento sia interessante,quindi a tal proposito una considerazione.
Spesso mi sono sentito "solo" quale utente che preferisce usare ,per i PDF, Foxit al posto del "preferito" dalla maggioranza del forum, cioè, PDF-XChange Viewer.
Ebbene quest'ultimo sw è ancora vulnerabile.
Non mi meraviglia.
Il team di Foxit, nel tempo, è sempre stato veloce a fixare eventuali problemi.
Io continuerò imperterrito a preferire Foxit che oltretutto non è mai stato vulnerabile a questo problema.

p.s. Per la cronaca io attualmente non ho sw installati vulnerabili al bug DLL e quelli che uso che sono stati più a lungo vulnerabili (cioè Opera e Thundebird) li usavo sotto Sandboxie..........

Ultima modifica di sampei.nihira : 11-09-2010 alle 19:40.
sampei.nihira è offline   Rispondi citando il messaggio o parte di esso
Old 13-09-2010, 10:56   #14
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Anche l'ultima versione di Flash Player 10.1.82.76 è vulnerabile a questo attacco.

http://seclists.org/fulldisclosure/2010/Sep/175
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 13-09-2010, 12:17   #15
sampei.nihira
Senior Member
 
Iscritto dal: Aug 2006
Messaggi: 4350
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Anche l'ultima versione di Flash Player 10.1.82.76 è vulnerabile a questo attacco.

http://seclists.org/fulldisclosure/2010/Sep/175
Sia Secunia che Exploit Database tacciono.

Ho provato (già che c'ero) il Poc con Panda Cloud che ho installato per primo e successivamente ho aggiunto Immunet 2.
Sembra che i 2 prodotti cloud si tollerano,anche se suggerisco ulteriori prove.
Con il poc sopra interviene per primo almeno dal report a bonificare il OS,e quindi in via esclusiva Panda Cloud.

Ultima modifica di sampei.nihira : 13-09-2010 alle 12:22.
sampei.nihira è offline   Rispondi citando il messaggio o parte di esso
Old 15-09-2010, 10:02   #16
c.m.g
Senior Member
 
L'Avatar di c.m.g
 
Iscritto dal: Mar 2006
Messaggi: 22121
correlata:
Microsoft difende i PDF (e Adobe) su punto informatico
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario.
c.m.g è offline   Rispondi citando il messaggio o parte di esso
Old 16-09-2010, 15:47   #17
Blue Spirit
Senior Member
 
L'Avatar di Blue Spirit
 
Iscritto dal: Feb 2002
Città: Termini Im. (I)/Port Talbot (UK)/Ludwigshafen (D)
Messaggi: 936
Quote:
Originariamente inviato da FulValBot Guarda i messaggi
io nel frattempo dovrei essere totalmente al sicuro xkè avevo messo un update disponibilenel sito ms (non su w.u.), e una chiave di registro disponibile nello stesso link.

andate a vedere http://support.microsoft.com/kb/2264107

la chiave va settata col valore 2 per evitare qualunque problema e rimanere cmq al sicuro.

e va messa solo dopo aver installato l'update.
una cosa che non mi è chiara: l'update crea la chiave di registro, che poi va settata come si preferisce (in questo caso, meglio 2 ), quindi uno può anche fare tutto da solo creando la voce a mano senza alcun bisogno del tool automatico?
__________________
«Sono cristiano con Copernico, Descartes, Newton, Leibniz, Pascal, Eulero, Gerdil, con tutti i grandi astronomi e fisici del passato. E se mi si chiedessero le mie ragioni sarei felice di esporle» (Cauchy) /// I shall fear no evil, for Thou art with me /// CLIO COMMUNITY /// AF inside /// Sehnsucht
Blue Spirit è offline   Rispondi citando il messaggio o parte di esso
Old 16-09-2010, 17:04   #18
FulValBot
Senior Member
 
L'Avatar di FulValBot
 
Iscritto dal: Oct 2007
Città: Roma
Messaggi: 9808
Quote:
Originariamente inviato da Blue Spirit Guarda i messaggi
una cosa che non mi è chiara: l'update crea la chiave di registro, che poi va settata come si preferisce (in questo caso, meglio 2 ), quindi uno può anche fare tutto da solo creando la voce a mano senza alcun bisogno del tool automatico?
sbagliato, la chiave l'update non la crea...
FulValBot è offline   Rispondi citando il messaggio o parte di esso
Old 20-09-2010, 15:14   #19
sampei.nihira
Senior Member
 
Iscritto dal: Aug 2006
Messaggi: 4350
Non sò se avete fatto caso che un sw come Microsoft Office 2010 è ancora affetto da questa vulnerabiltà.
Qualcun potrebbe dire:

"Che m'importa io uso Open Office 3.2.1 "

Che però soffre ugualmente di una vulnerabilità allo stesso livello di criticità di Microsoft Office 2010 classificata da Secunia in "zona rossa",da remoto,ovviamente non patchata anche nella ultima versione 3.2.1 tal altro che riguarda Impress (se non ricordo male) scoperta da Charlie Miller !!
sampei.nihira è offline   Rispondi citando il messaggio o parte di esso
Old 22-09-2010, 16:48   #20
BonamiX
Senior Member
 
L'Avatar di BonamiX
 
Iscritto dal: Mar 2008
Città: ||Trento||
Messaggi: 3457
Praticamente uno quando accende il PC deve prendersi un' oretta comoda comoda per cercare cosa aggiornare e poi aggiornare, buon lavoro a tutti!
Purtroppo è cosi'.........,colgo l' occasione per dire grazie agli utenti che ogni giorno segnalano problemi e relative soluzioni fra i quali c.m.g., chill-out, samphei nihira ecc.....!Sezione super di H.U.
__________________
/CPU: RYZEN 3600 4.2Ghz@NOCTUA NH-C12P/VGA: MSI RTX 2060 SUPER GAMING X 8GB/MB: MSI TOMAHAWK MAX/RAM: 16GB CORSAIR DDR4 LPX 3200Mhz Cl16/SOUNDCARD: SOUND BLASTER X AE-5/HDD: 2X SSD KINGSTON 480GB/MONITOR: LG 27" GN650-B GAMING/ALI: CORSAIR TX 650W/CASE: HAF 922
BonamiX è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


PC Specialist Lafité 14 AI AMD: assemblato come vuoi tu PC Specialist Lafité 14 AI AMD: assemblat...
Recensione Nothing Phone 4(a): sempre iconico ma ora più concreto Recensione Nothing Phone 4(a): sempre iconico ma...
Corsair Vanguard Air 99 Wireless: non si era mai vista una tastiera gaming così professionale Corsair Vanguard Air 99 Wireless: non si era mai...
Ecovacs DEEBOT T90 PRO OMNI: ora il rullo di lavaggio è ampio Ecovacs DEEBOT T90 PRO OMNI: ora il rullo di lav...
Recensione Samsung Galaxy S26 Ultra: finalmente qualcosa di nuovo Recensione Samsung Galaxy S26 Ultra: finalmente ...
300 GB di memoria RAM per le future gene...
One-Tap Share: come funziona la condivis...
Xiaomi Redmi Note 15 Pro scende ancora d...
4 robot rasaerba crollati di prezzo, tut...
La carrozzeria italiana sfida i big dell...
Crimson Desert ora supporta le GPU Intel...
Un waterblock discreto, ma capace di blo...
DREAME L50s Pro Ultra porta i 30.000 Pa ...
I BOOX Go 10.3 (Gen II) arrivano in Ital...
Rasoi elettrici Braun in offerta su Amaz...
Rincari Vodafone fino a 3,99 euro: chi è...
Polemica su Crimson Desert: Pearl Abyss ...
Tutto per Pasqua da 1,99€: come sfruttar...
8 milioni di multa e rischio carcere: la...
L'IA frutta ad Apple quasi 1 miliardo di...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 12:14.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v