Torna indietro   Hardware Upgrade Forum > Hardware Upgrade > News

HONOR Magic 8 Pro: ecco il primo TOP del 2026! La recensione
HONOR Magic 8 Pro: ecco il primo TOP del 2026! La recensione
HONOR ha finalmente lanciato il suo nuovo flagship: Magic 8 Pro. Lo abbiamo provato a fondo in queste settimane e ve lo raccontiamo nella nostra recensione completa. HONOR rimane fedele alle linee della versione precedente, aggiungendo però un nuovo tasto dedicato all'AI. Ma è al suo interno che c'è la vera rivoluzione grazie al nuovo Snapdragon 8 Elite Gen 5 e alla nuova MagicOS 10
Insta360 Link 2 Pro e 2C Pro: le webcam 4K che ti seguono, anche con gimbal integrata
Insta360 Link 2 Pro e 2C Pro: le webcam 4K che ti seguono, anche con gimbal integrata
Le webcam Insta360 Link 2 Pro e Link 2C Pro sono una proposta di fascia alta per chi cerca qualità 4K e tracciamento automatico del soggetto senza ricorrere a configurazioni complesse. Entrambi i modelli condividono sensore, ottiche e funzionalità audio avanzate, differenziandosi per il sistema di tracciamento: gimbal a due assi sul modello Link 2 Pro, soluzione digitale sul 2C Pro
Motorola edge 70: lo smartphone ultrasottile che non rinuncia a batteria e concretezza
Motorola edge 70: lo smartphone ultrasottile che non rinuncia a batteria e concretezza
Motorola edge 70 porta il concetto di smartphone ultrasottile su un terreno più concreto e accessibile: abbina uno spessore sotto i 6 mm a una batteria di capacità relativamente elevata, un display pOLED da 6,7 pollici e un comparto fotografico triplo da 50 MP. Non punta ai record di potenza, ma si configura come alternativa più pragmatica rispetto ai modelli sottili più costosi di Samsung e Apple
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 31-01-2011, 16:41   #1
Redazione di Hardware Upg
www.hwupgrade.it
 
Iscritto dal: Jul 2001
Messaggi: 75166
Link alla notizia: http://www.hwfiles.it/news/sourcefor...ord_35305.html

Un tentativo di attacco alla rete di SourceForge.net ha suggerito un drastico intervento: tutte le password azzerate

Click sul link per visualizzare la notizia.
Redazione di Hardware Upg è offline   Rispondi citando il messaggio o parte di esso
Old 31-01-2011, 17:02   #2
JackZR
Senior Member
 
L'Avatar di JackZR
 
Iscritto dal: Feb 2009
Città: Forlì
Messaggi: 3690
Gli attacchi all'OPEN sono vergognosi.
JackZR è offline   Rispondi citando il messaggio o parte di esso
Old 31-01-2011, 17:12   #3
djfix13
Senior Member
 
L'Avatar di djfix13
 
Iscritto dal: Oct 2009
Messaggi: 3705
...solo per dirne una che non vuole essere un flame sterile... ma con queste dimostrazioni di vulnerabilità, si vuole ancora generare tutto in Cloud ??? la sicurezza più grande la fa il proprio PC al di fuori della rete...

...per la redazione...il phishing è una azione di addescamento per carpire i codici/password degli utenti malcapitati, non ha quindi alcuna relazione ad un attacco come questo che di codici ne ha già prelevati quindi una frase come: "...Non è completamente da escludere che la delicata situazione non venga sfruttata per creare un'azione di phishing realizzata per l'occasione, quindi permane l'invito alla massima cautela.", non ha alcun senso.
djfix13 è offline   Rispondi citando il messaggio o parte di esso
Old 31-01-2011, 18:17   #4
flx2000
Bannato
 
L'Avatar di flx2000
 
Iscritto dal: Nov 2002
Città: Roma
Messaggi: 810
Quote:
Originariamente inviato da djfix13 Guarda i messaggi
...solo per dirne una che non vuole essere un flame sterile... ma con queste dimostrazioni di vulnerabilità, si vuole ancora generare tutto in Cloud ??? la sicurezza più grande la fa il proprio PC al di fuori della rete...

...per la redazione...il phishing è una azione di addescamento per carpire i codici/password degli utenti malcapitati, non ha quindi alcuna relazione ad un attacco come questo che di codici ne ha già prelevati quindi una frase come: "...Non è completamente da escludere che la delicata situazione non venga sfruttata per creare un'azione di phishing realizzata per l'occasione, quindi permane l'invito alla massima cautela.", non ha alcun senso.
A parte il luogo comune che hai citato all'inizio del tuo intervento, la cautela sui fenomeni di phishing è quantomai opportuna proprio in queste circostanze.
Tanto per farti un esempio, è possibile invitare gli iscritti a recuperare la password su un sito malevolo, fingendosi l'autentico SourceForge, e chi sa del problema potrebbe tenere le difese abbassate aspettandosi in qualche modo una comunicazione simile dal vero SourceForge.
flx2000 è offline   Rispondi citando il messaggio o parte di esso
Old 31-01-2011, 18:24   #5
tiMo
Member
 
Iscritto dal: Jan 2005
Messaggi: 157
Mi è arrivata la mail in questione un paio di giorni fa e all'inizio temevo fosse phishing, poi ho visto che era tutt'altro che una bufala.
tiMo è offline   Rispondi citando il messaggio o parte di esso
Old 31-01-2011, 20:15   #6
maumau138
Senior Member
 
L'Avatar di maumau138
 
Iscritto dal: Nov 2007
Messaggi: 1919
Quote:
Originariamente inviato da djfix13 Guarda i messaggi
...solo per dirne una che non vuole essere un flame sterile... ma con queste dimostrazioni di vulnerabilità, si vuole ancora generare tutto in Cloud ??? la sicurezza più grande la fa il proprio PC al di fuori della rete...

...per la redazione...il phishing è una azione di addescamento per carpire i codici/password degli utenti malcapitati, non ha quindi alcuna relazione ad un attacco come questo che di codici ne ha già prelevati quindi una frase come: "...Non è completamente da escludere che la delicata situazione non venga sfruttata per creare un'azione di phishing realizzata per l'occasione, quindi permane l'invito alla massima cautela.", non ha alcun senso.
Al momento è il phishing il problema, un hacker può benissimo mandare una finta mail all'utente e fregare la sua password.
__________________
Tutto quello che scrivo è da intendersi IMHO
maumau138 è offline   Rispondi citando il messaggio o parte di esso
Old 31-01-2011, 20:48   #7
sbudellaman
Senior Member
 
Iscritto dal: Mar 2009
Messaggi: 6756
Gli hacker che effettuano operazioni di questo tipo sono proprio dei criminali per non usare altri termini. Odio a morte queste persone assieme a quelle che si divertono a creare virus e a gettare m***a nella rete.
Ma ancora di più odio le persone che adorano certa gente che invece dovrebbe marcire in galera. Non sapete quante volte ho quasi mandato a quel paese "amici" che inneggiavano alle "favolose" imprese di questi criminali, perchè erano dei "grandi", dei "miti"...
__________________
Trattato positivamente con: jhon16, orso232, JacopoSr, cirano76, enrikinter, firestorm90, giulio81
sbudellaman è offline   Rispondi citando il messaggio o parte di esso
Old 31-01-2011, 23:33   #8
Althotas
Senior Member
 
L'Avatar di Althotas
 
Iscritto dal: Apr 2007
Messaggi: 16645
SourceForge ha pubblicato il report completo dell'attacco: http://sourceforge.net/blog/sourcefo...k-full-report/
__________________
LG 32PG6000 Rulez! - Settings di base per plasma LG serie 2009 e 2010-2011: LINK
Althotas è offline   Rispondi citando il messaggio o parte di esso
Old 01-02-2011, 00:02   #9
ironoxid
Member
 
Iscritto dal: Feb 2007
Messaggi: 62
Che piaccia oppure no, sia gli hacker che i cracker fanno parte del gioco di forze che guida lo sviluppo della sicurezza IT. Senza questo continuo rincorrersi tra guardie e ladri non ci sarebbe evoluzione. Non può esserci l'uno senza l'altro. Ricordo episodi in cui sono stati creati virus solo per costringere aziende con responsabilità indicibili (monopolio) a difendere i propri utenti con una patch. Questo vale anche per molte altre occasioni in cui notifiche private di vulnerabilità sono state ripetutamente ignorate fino alla disclosure. In questo caso chi è criminale? Il virus che alla fine ti chiude un buco e ti mette al sicuro o l'azienda che se ne frega e ti lascia come un fesso nelle mani di pochi? Fate vobis...
ironoxid è offline   Rispondi citando il messaggio o parte di esso
Old 01-02-2011, 00:13   #10
Althotas
Senior Member
 
L'Avatar di Althotas
 
Iscritto dal: Apr 2007
Messaggi: 16645
L'attacco in questione è un po' diverso dal discorso che fai tu.

Non sono d'accordo con il tuo punto di vista. L'evoluzione di certi aspetti è solo una necessità dovuta ad atti criminali. Il giorno in cui tu subissi una frode a causa di una violazione al tuo pc, e ci rimettessi dei quattrini, sono sicuro che poi la penseresti in maniera diversa.
__________________
LG 32PG6000 Rulez! - Settings di base per plasma LG serie 2009 e 2010-2011: LINK
Althotas è offline   Rispondi citando il messaggio o parte di esso
Old 01-02-2011, 01:57   #11
II ARROWS
Bannato
 
L'Avatar di II ARROWS
 
Iscritto dal: Aug 2005
Città: Buguggiate(VA)
Messaggi: 12007
djfix, ecco un esempio.
Email:
Prego, faccia l'accesso con questa password e successivamente la cambi.

Ora che l'hai cambiata, l'utente non attento, anche se credo che su Sourceforge siano tutti programmatori e quindi debbano stare attenti per definizione, riproverà di nuovo sul sito vero e rimetterà la password.

Ora il "phisher" ha le tue credenziali di accesso a SourceForge...
II ARROWS è offline   Rispondi citando il messaggio o parte di esso
Old 01-02-2011, 09:43   #12
Baboo85
Senior Member
 
L'Avatar di Baboo85
 
Iscritto dal: Aug 2007
Città: Milano
Messaggi: 11983
Quote:
Originariamente inviato da JackZR Guarda i messaggi
Gli attacchi all'OPEN sono vergognosi.
Quoto e aggiungo che, anche se potrebbe non essere vero, posso solo immaginare chi potrebbe avere interesse nell'attaccare il mondo open...
__________________
CLOUD STORAGE FREE | Asus G51JX (Thread Ufficiale) | Quale notebook per giocare? | PC (in corso): 2x Intel Xeon E5-2670 v1 2,6GHz - 96GB RAM - SAS 10-15k rpm - GPU TBD|
Baboo85 è offline   Rispondi citando il messaggio o parte di esso
Old 02-02-2011, 14:08   #13
Perseverance
Senior Member
 
L'Avatar di Perseverance
 
Iscritto dal: Jul 2008
Messaggi: 8241
Gli hacker attaccano SourceForge?! Non credo che sputino nel piatto dove mangiano. Questa roba è un attacco mirato, sapevano bene dove e come colpire, temo che la "storia di facciata" sia solo un depistaggio.

Su sourceforge è tutto OPEN, non ha senso rubare una password per accedere a qualcosa dal momento che è tutto accessibile. Perciò la modifica del daemon SSH per loggare le password è solo un depistaggio imho.

Io la butta la per il momento, un'idea ancora in versione pre-alpha:
Adobe è da tempo infastidita dal fatto che su SourceForge siano presenti programmi in grado di crackare e scaricare tramite RPTME in locale i contenuti flash e altre cose prodotte con queste caratteristiche. Dacché molti contenuti prodotti appartengono a lobbys e multinazionali e visto che in questo modo è possibile "bypassare" eventuali vincoli (applicativi, di copia, di lettura, DRM....), è probabile che da LORO sia maturata quest'idea di attacco mirato per proteggere i propri interessi derivanti dalla fruizione del loro materiale, ed abbiano fatto pressioni ad Adobe che xò non è stata in grado di (o non ha voluto) portare avanti, e alla fine se ne sono occupati con un attacco del genere. Da interpretare forse come un "avviso" in pieno stile mafioso.
__________________
System Failure
Perseverance è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


HONOR Magic 8 Pro: ecco il primo TOP del 2026! La recensione HONOR Magic 8 Pro: ecco il primo TOP del 2026! L...
Insta360 Link 2 Pro e 2C Pro: le webcam 4K che ti seguono, anche con gimbal integrata Insta360 Link 2 Pro e 2C Pro: le webcam 4K che t...
Motorola edge 70: lo smartphone ultrasottile che non rinuncia a batteria e concretezza Motorola edge 70: lo smartphone ultrasottile che...
Display, mini PC, periferiche e networking: le novità ASUS al CES 2026 Display, mini PC, periferiche e networking: le n...
Le novità ASUS per il 2026 nel settore dei PC desktop Le novità ASUS per il 2026 nel settore de...
Il telescopio spaziale James Webb ha cat...
Il razzo spaziale europeo Ariane 6 lance...
Il lander lunare Blue Origin Blue Moon M...
Gli LLM riescono a risolvere problemi ma...
Smettila con quei cioccolatini. Per San ...
Il secondo lancio del razzo spaziale eur...
MaiaSpace ed Eutelsat stringono un accor...
Motorola edge 60 neo sorprende: compatto...
Zeekr 007 e 007GT si aggiornano: piattaf...
ASUS ROG Swift OLED PG27AQWP-W: 720 Hz e...
È super il prezzo del robot rasae...
MediaTek aggiorna la gamma di Dimensity:...
Foto intime sottratte dai telefoni in ri...
In Cina approvate nuove regole per il ri...
L'accordo multi-miliardario tra Google e...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 05:26.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v
1