Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > News - AV e sicurezza

Recensione vivo X300 Pro: è ancora lui il re della fotografia mobile, peccato per la batteria
Recensione vivo X300 Pro: è ancora lui il re della fotografia mobile, peccato per la batteria
vivo X300 Pro rappresenta un'evoluzione misurata della serie fotografica del produttore cinese, con un sistema di fotocamere migliorato, chipset Dimensity 9500 di ultima generazione e l'arrivo dell'interfaccia OriginOS 6 anche sui modelli internazionali. La scelta di limitare la batteria a 5.440mAh nel mercato europeo, rispetto ai 6.510mAh disponibili altrove, fa storcere un po' il naso
Lenovo Legion Go 2: Ryzen Z2 Extreme e OLED 8,8'' per spingere gli handheld gaming PC al massimo
Lenovo Legion Go 2: Ryzen Z2 Extreme e OLED 8,8'' per spingere gli handheld gaming PC al massimo
Lenovo Legion Go 2 è la nuova handheld PC gaming con processore AMD Ryzen Z2 Extreme (8 core Zen 5/5c, GPU RDNA 3.5 16 CU) e schermo OLED 8,8" 1920x1200 144Hz. È dotata anche di controller rimovibili TrueStrike con joystick Hall effect e una batteria da 74Wh. Rispetto al dispositivo che l'ha preceduta, migliora ergonomia e prestazioni a basse risoluzioni, ma pesa 920g e costa 1.299€ nella configurazione con 32GB RAM/1TB SSD e Z2 Extreme
AWS re:Invent 2025: inizia l'era dell'AI-as-a-Service con al centro gli agenti
AWS re:Invent 2025: inizia l'era dell'AI-as-a-Service con al centro gli agenti
A re:Invent 2025, AWS mostra un’evoluzione profonda della propria strategia: l’IA diventa una piattaforma di servizi sempre più pronta all’uso, con agenti e modelli preconfigurati che accelerano lo sviluppo, mentre il cloud resta la base imprescindibile per governare dati, complessità e lock-in in uno scenario sempre più orientato all’hybrid cloud
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 24-08-2010, 17:17   #1
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
[NEWS] Falla DLL, Microsoft ora sa tutto

Martedì 24 Agosto 2010

Confermata ufficialmente la vulnerabilità anticipata da HD Moore. Il problema era noto, ma ora cambiano le modalità con cui si può sfruttare. Disponibile un primo walkaround, che però non risolve il problema


Roma - Con un advisory, Microsoft ha reso noto di essere a conoscenza della vulnerabilità DLL descritta la scorsa settimana da due differenti team di analisti di sicurezza. Redmond precisa che la vulnerabilità non riguarda specificamente un proprio prodotto, ma che l'advisory è stato diramato per portare a conoscenza del maggior numero di utenti e admin possibili del nuovo vettore d'attacco individuato e ora divulgato da quelli di Metasploit/Rapid7.

Secondo i tecnici di BigM, il problema del "binary planting" (ovvero del caricamento di librerie al volo, in questo caso DLL, contenenti payload pericolosi) è comune a molte piattaforme - viene citato UNIX. La differenza rispetto alla modalità classica, e meno pericolosa, di attacco in questo caso risiede nel metodo: in luogo del caricamento della DLL dalla memoria locale, l'utente può essere indotto a eseguire delle operazioni del tutto lecite avviando però il caricamento della libreria da una memoria condivisa e/o remota. Anche gli antivirus, in queste circostanze, potrebbero rivelarsi inefficaci.....continua


Autore: Luca Annunziata

Fonte: Punto Informatico
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 30-08-2010, 15:16   #2
sampei.nihira
Senior Member
 
Iscritto dal: Aug 2006
Messaggi: 4350
Le softhouse iniziano a patchare alcuni sw vulnerabili.
Ad esempio VLC,uTorrent.....
Aggiornate quindi.

p.s. Enne ti meravigli ancora della mancanza di interesse che hai scritto altrove ?
Io mi meraviglio che non pervade ancora quei pochi (anzi meno) che ancora "reggono" !!
sampei.nihira è offline   Rispondi citando il messaggio o parte di esso
Old 30-08-2010, 18:00   #3
nV 25
Bannato
 
L'Avatar di nV 25
 
Iscritto dal: Jan 2003
Città: Lucca
Messaggi: 9119
Quote:
Originariamente inviato da sampei.nihira Guarda i messaggi


p.s. Enne ti meravigli ancora della mancanza di interesse che hai scritto altrove ?
Io mi meraviglio che non pervade ancora quei pochi (anzi meno) che ancora "reggono" !!
***EDIT***

non era difficile, ma ci sono arrivato solo alcuni minuti dopo...

Ultima modifica di nV 25 : 30-08-2010 alle 18:29.
nV 25 è offline   Rispondi citando il messaggio o parte di esso
Old 30-08-2010, 23:19   #4
FulValBot
Senior Member
 
L'Avatar di FulValBot
 
Iscritto dal: Oct 2007
Città: Roma
Messaggi: 9804
mmm che altro devo aggiornare?

edit: ottimo, anche steam ha sto problema

Ultima modifica di FulValBot : 30-08-2010 alle 23:38.
FulValBot è offline   Rispondi citando il messaggio o parte di esso
Old 31-08-2010, 14:56   #5
sampei.nihira
Senior Member
 
Iscritto dal: Aug 2006
Messaggi: 4350
Quote:
Originariamente inviato da FulValBot Guarda i messaggi
mmm che altro devo aggiornare?

edit: ottimo, anche steam ha sto problema
Se ero indovino (cioè conoscevo anche i sw che hai installato tu ) a quest'ora avevo fatto il 6 al superenalotto !!

Ma purtroppo sono solo un semplice pescatore......

http://www.exploit-db.com/search/

Nel link sopra a description metti "dll" e poi clicca su "search" vedi i sw che hai installato (eventualmente) tu e se naturalmente sono uscite nuove versioni che patchano il bug.

Buona ricerca !!
sampei.nihira è offline   Rispondi citando il messaggio o parte di esso
Old 31-08-2010, 17:05   #6
FulValBot
Senior Member
 
L'Avatar di FulValBot
 
Iscritto dal: Oct 2007
Città: Roma
Messaggi: 9804
cioè i browser, skype e molte altre cose sono ancora fallate!!
FulValBot è offline   Rispondi citando il messaggio o parte di esso
Old 31-08-2010, 17:12   #7
Blue Spirit
Senior Member
 
L'Avatar di Blue Spirit
 
Iscritto dal: Feb 2002
Città: Termini Im. (I)/Port Talbot (UK)/Ludwigshafen (D)
Messaggi: 934
Quote:
Originariamente inviato da FulValBot Guarda i messaggi
cioè i browser, skype e molte altre cose sono ancora fallate!!
si, è una catastrofe è altamente consigliato applicare i workaround proposti da ms (disabiltare il servizio webclient e introdurre la nuova chiave di registro cwdillegaindllsearch) perchè prima che siano tutti patchati, passerà non poco tempo...
__________________
«Sono cristiano con Copernico, Descartes, Newton, Leibniz, Pascal, Eulero, Gerdil, con tutti i grandi astronomi e fisici del passato. E se mi si chiedessero le mie ragioni sarei felice di esporle» (Cauchy) /// I shall fear no evil, for Thou art with me /// CLIO COMMUNITY /// AF inside /// Sehnsucht
Blue Spirit è offline   Rispondi citando il messaggio o parte di esso
Old 01-09-2010, 08:51   #8
c.m.g
Senior Member
 
L'Avatar di c.m.g
 
Iscritto dal: Mar 2006
Messaggi: 22121
correlata:
VLC ripara vulnerabiltà per Windows su punto informatico
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario.
c.m.g è offline   Rispondi citando il messaggio o parte di esso
Old 02-09-2010, 09:56   #9
FulValBot
Senior Member
 
L'Avatar di FulValBot
 
Iscritto dal: Oct 2007
Città: Roma
Messaggi: 9804
stavo pensando, e i driver delle periferiche come stanno messi???
FulValBot è offline   Rispondi citando il messaggio o parte di esso
Old 11-09-2010, 14:53   #10
sampei.nihira
Senior Member
 
Iscritto dal: Aug 2006
Messaggi: 4350
Con l'entusiasmo della patch DLL risolta per i browser ci siamo dimenticati di scrivere che anche Thunderbird ha risolto questo problema.
Se avete quindi una versione vecchia aggiornate all'attuale 3.1.3.
sampei.nihira è offline   Rispondi citando il messaggio o parte di esso
Old 11-09-2010, 16:33   #11
GmG
Senior Member
 
L'Avatar di GmG
 
Iscritto dal: Aug 2006
Città: Riviera del Brenta
Messaggi: 2052
Per tenere d'occhio la situazione

http://secunia.com/advisories/window...brary_loading/
GmG è offline   Rispondi citando il messaggio o parte di esso
Old 11-09-2010, 18:09   #12
FulValBot
Senior Member
 
L'Avatar di FulValBot
 
Iscritto dal: Oct 2007
Città: Roma
Messaggi: 9804
io nel frattempo dovrei essere totalmente al sicuro xkè avevo messo un update disponibilenel sito ms (non su w.u.), e una chiave di registro disponibile nello stesso link.

andate a vedere http://support.microsoft.com/kb/2264107

la chiave va settata col valore 2 per evitare qualunque problema e rimanere cmq al sicuro.

e va messa solo dopo aver installato l'update.
FulValBot è offline   Rispondi citando il messaggio o parte di esso
Old 11-09-2010, 19:30   #13
sampei.nihira
Senior Member
 
Iscritto dal: Aug 2006
Messaggi: 4350
Noto che l'argomento sia interessante,quindi a tal proposito una considerazione.
Spesso mi sono sentito "solo" quale utente che preferisce usare ,per i PDF, Foxit al posto del "preferito" dalla maggioranza del forum, cioè, PDF-XChange Viewer.
Ebbene quest'ultimo sw è ancora vulnerabile.
Non mi meraviglia.
Il team di Foxit, nel tempo, è sempre stato veloce a fixare eventuali problemi.
Io continuerò imperterrito a preferire Foxit che oltretutto non è mai stato vulnerabile a questo problema.

p.s. Per la cronaca io attualmente non ho sw installati vulnerabili al bug DLL e quelli che uso che sono stati più a lungo vulnerabili (cioè Opera e Thundebird) li usavo sotto Sandboxie..........

Ultima modifica di sampei.nihira : 11-09-2010 alle 19:40.
sampei.nihira è offline   Rispondi citando il messaggio o parte di esso
Old 13-09-2010, 10:56   #14
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Anche l'ultima versione di Flash Player 10.1.82.76 è vulnerabile a questo attacco.

http://seclists.org/fulldisclosure/2010/Sep/175
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 13-09-2010, 12:17   #15
sampei.nihira
Senior Member
 
Iscritto dal: Aug 2006
Messaggi: 4350
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Anche l'ultima versione di Flash Player 10.1.82.76 è vulnerabile a questo attacco.

http://seclists.org/fulldisclosure/2010/Sep/175
Sia Secunia che Exploit Database tacciono.

Ho provato (già che c'ero) il Poc con Panda Cloud che ho installato per primo e successivamente ho aggiunto Immunet 2.
Sembra che i 2 prodotti cloud si tollerano,anche se suggerisco ulteriori prove.
Con il poc sopra interviene per primo almeno dal report a bonificare il OS,e quindi in via esclusiva Panda Cloud.

Ultima modifica di sampei.nihira : 13-09-2010 alle 12:22.
sampei.nihira è offline   Rispondi citando il messaggio o parte di esso
Old 15-09-2010, 10:02   #16
c.m.g
Senior Member
 
L'Avatar di c.m.g
 
Iscritto dal: Mar 2006
Messaggi: 22121
correlata:
Microsoft difende i PDF (e Adobe) su punto informatico
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario.
c.m.g è offline   Rispondi citando il messaggio o parte di esso
Old 16-09-2010, 15:47   #17
Blue Spirit
Senior Member
 
L'Avatar di Blue Spirit
 
Iscritto dal: Feb 2002
Città: Termini Im. (I)/Port Talbot (UK)/Ludwigshafen (D)
Messaggi: 934
Quote:
Originariamente inviato da FulValBot Guarda i messaggi
io nel frattempo dovrei essere totalmente al sicuro xkè avevo messo un update disponibilenel sito ms (non su w.u.), e una chiave di registro disponibile nello stesso link.

andate a vedere http://support.microsoft.com/kb/2264107

la chiave va settata col valore 2 per evitare qualunque problema e rimanere cmq al sicuro.

e va messa solo dopo aver installato l'update.
una cosa che non mi è chiara: l'update crea la chiave di registro, che poi va settata come si preferisce (in questo caso, meglio 2 ), quindi uno può anche fare tutto da solo creando la voce a mano senza alcun bisogno del tool automatico?
__________________
«Sono cristiano con Copernico, Descartes, Newton, Leibniz, Pascal, Eulero, Gerdil, con tutti i grandi astronomi e fisici del passato. E se mi si chiedessero le mie ragioni sarei felice di esporle» (Cauchy) /// I shall fear no evil, for Thou art with me /// CLIO COMMUNITY /// AF inside /// Sehnsucht
Blue Spirit è offline   Rispondi citando il messaggio o parte di esso
Old 16-09-2010, 17:04   #18
FulValBot
Senior Member
 
L'Avatar di FulValBot
 
Iscritto dal: Oct 2007
Città: Roma
Messaggi: 9804
Quote:
Originariamente inviato da Blue Spirit Guarda i messaggi
una cosa che non mi è chiara: l'update crea la chiave di registro, che poi va settata come si preferisce (in questo caso, meglio 2 ), quindi uno può anche fare tutto da solo creando la voce a mano senza alcun bisogno del tool automatico?
sbagliato, la chiave l'update non la crea...
FulValBot è offline   Rispondi citando il messaggio o parte di esso
Old 20-09-2010, 15:14   #19
sampei.nihira
Senior Member
 
Iscritto dal: Aug 2006
Messaggi: 4350
Non sò se avete fatto caso che un sw come Microsoft Office 2010 è ancora affetto da questa vulnerabiltà.
Qualcun potrebbe dire:

"Che m'importa io uso Open Office 3.2.1 "

Che però soffre ugualmente di una vulnerabilità allo stesso livello di criticità di Microsoft Office 2010 classificata da Secunia in "zona rossa",da remoto,ovviamente non patchata anche nella ultima versione 3.2.1 tal altro che riguarda Impress (se non ricordo male) scoperta da Charlie Miller !!
sampei.nihira è offline   Rispondi citando il messaggio o parte di esso
Old 22-09-2010, 16:48   #20
BonamiX
Senior Member
 
L'Avatar di BonamiX
 
Iscritto dal: Mar 2008
Città: ||Trento||
Messaggi: 3457
Praticamente uno quando accende il PC deve prendersi un' oretta comoda comoda per cercare cosa aggiornare e poi aggiornare, buon lavoro a tutti!
Purtroppo è cosi'.........,colgo l' occasione per dire grazie agli utenti che ogni giorno segnalano problemi e relative soluzioni fra i quali c.m.g., chill-out, samphei nihira ecc.....!Sezione super di H.U.
__________________
/CPU: RYZEN 3600 4.2Ghz@NOCTUA NH-C12P/VGA: MSI RTX 2060 SUPER GAMING X 8GB/MB: MSI TOMAHAWK MAX/RAM: 16GB CORSAIR DDR4 LPX 3200Mhz Cl16/SOUNDCARD: SOUND BLASTER X AE-5/HDD: 2X SSD KINGSTON 480GB/MONITOR: LG 27" GN650-B GAMING/ALI: CORSAIR TX 650W/CASE: HAF 922
BonamiX è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Recensione vivo X300 Pro: è ancora lui il re della fotografia mobile, peccato per la batteria Recensione vivo X300 Pro: è ancora lui il...
Lenovo Legion Go 2: Ryzen Z2 Extreme e OLED 8,8'' per spingere gli handheld gaming PC al massimo Lenovo Legion Go 2: Ryzen Z2 Extreme e OLED 8,8'...
AWS re:Invent 2025: inizia l'era dell'AI-as-a-Service con al centro gli agenti AWS re:Invent 2025: inizia l'era dell'AI-as-a-Se...
Cos'è la bolla dell'IA e perché se ne parla Cos'è la bolla dell'IA e perché se...
BOOX Palma 2 Pro in prova: l'e-reader diventa a colori, e davvero tascabile BOOX Palma 2 Pro in prova: l'e-reader diventa a ...
Il nuovo OnePlus Nord 6 è vicino al debu...
Tesla svela i risultati del Q4: conferma...
Nuova rimodulazione da Fastweb: fino a 3...
La NVIDIA RTX 5090 potrebbe presto costa...
ASUS non produrrà più smar...
CoopVoce sta per lanciare il 5G: ecco qu...
Factorial, azienda di batterie allo stat...
Le specifiche fuori di testa della Yangw...
I numeri incredibili di Xiaomi: nel 2025...
In Cina è pronto il parco fotovol...
Neuralink accelera: produzione di massa ...
Starlink abbassa l'orbita di migliaia di...
Dal MIT una nuova batteria per auto elet...
Adam Mosseri parla di IA su Instagram: l...
Suonerie personalizzate e Tone Store: il...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 08:12.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v