Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > News - AV e sicurezza

Recensione Zenfone 11 Ultra: il flagship ASUS ritorna a essere un 'padellone'
Recensione Zenfone 11 Ultra: il flagship ASUS ritorna a essere un 'padellone'
Zenfone 11 Ultra ha tantissime qualità interessanti, fra cui potenza da vendere, un display di primissimo livello, un comparto audio potente e prestazioni di connettività fra le migliori della categoria. Manca però dell'esclusività del predecessore, che in un settore composto da "padelloni" si distingueva per le sue dimensioni compatte. Abbiamo provato il nuovo flagship ASUS, e in questa recensione vi raccontiamo com'è andata.
Appian: non solo low code. La missione è l’ottimizzazione dei processi con l'IA
Appian: non solo low code. La missione è l’ottimizzazione dei processi con l'IA
Abbiamo partecipato ad Appian World 2024, evento dedicato a partner e clienti che si è svolto recentemente nei pressi di Washington DC, vicino alla sede storica dell’azienda. Nel festeggiare il 25mo anniversario, Appian ha annunciato diverse novità in ambito intelligenza artificiale
Lenovo ThinkVision 3D 27, la steroscopia senza occhialini
Lenovo ThinkVision 3D 27, la steroscopia senza occhialini
Primo contatto con il monitor Lenovo ThinkVision 3D 27 che grazie a particolari accorgimenti tecnici riesce a ricreare l'illusione della spazialità tridimensionale senza che sia necessario utilizzare occhialini
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 25-07-2016, 15:45   #1
c.m.g
Senior Member
 
L'Avatar di c.m.g
 
Iscritto dal: Mar 2006
Messaggi: 22111
[NEWS] Apple sistema cinque falle in stile Stagefright

lunedì 25 luglio 2016

Spoiler:
Quote:
Cupertino non sfugge alla compromissione da remoto per mezzo di contenuti multimediali, un problema già noto in ambiente Android. Patch disponibili


Roma - Apple ha rilasciato le versioni aggiornate di iOS e OS X con l'obiettivo specifico di chiudere cinque vulnerabilità di sicurezza potenzialmente molto pericolose, problemi in larga misura riguardanti la gestione incorretta dei contenuti multimediali da parte delle librerie native del software di Cupertino.

Si tratta in sostanza di un nuovo caso Stagefright, anche se ora il sistema vulnerabile alla compromissione è iOS e non Android: la vulnerabilità CVE-2016-4631 riguarda la API di elaborazione delle immagini TIFF, progettata per processare i contenti in anticipo sull'intervento dell'utente per estrapolare una miniatura da mostrare su schermo.

Come con le librerie Stagefright di Android, anche in questo caso è possibile modificare ad arte un'immagine per causare un errore di buffer overflow, mandando in esecuzione codice malevolo da remoto e potenzialmente compromettendo il computer o il terminale dell'utente.La API incriminata è presente di sicuro in OS X 10.11.5 e iOS 9.3.2, anche se i ricercatori ipotizzano l'esistenza dello stesso problema anche in altre versioni dei suddetti sistemi operativi; gli altri bachi coinvolgono la gestione del formato HDR OpenEXR (CVE-2016-4629, CVE-2016-4630), del formato DAE in Scene Kit e altre app (CVE-2016-1850), e infine l'elaborazione delle immagini in formato BMP tramite Core Graphics API (CVE-2016-4637).

Un malintenzionato potrebbe sfruttare una delle cinque vulnerabilità tramite embed nelle pagine Web, email, messaggi (MMS/iMessages) e altre applicazioni terze, e in tutti i casi è altamente consigliato l'upgrade alle nuove versioni di iOS (9.3.3) tvOS (9.2.2) watchOS (2.2.2) e OS X El Capitan (10.11.6).

Alfonso Maruccia






Fonte: Punto Informatico
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario.
c.m.g è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Recensione Zenfone 11 Ultra: il flagship ASUS ritorna a essere un 'padellone' Recensione Zenfone 11 Ultra: il flagship ASUS ri...
Appian: non solo low code. La missione è l’ottimizzazione dei processi con l'IA Appian: non solo low code. La missione è ...
Lenovo ThinkVision 3D 27, la steroscopia senza occhialini Lenovo ThinkVision 3D 27, la steroscopia senza o...
La Formula E può correre su un tracciato vero? Reportage da Misano con Jaguar TCS Racing La Formula E può correre su un tracciato ...
Lenovo LEGION e LOQ: due notebook diversi, stessa anima gaming Lenovo LEGION e LOQ: due notebook diversi, stess...
Sta per succedere! La prima gara a guida...
Parthenope: un nuovo RPG investigativo t...
Urbanista Malibu: ecco come va la cassa ...
Gas Station Simulator è costato 1...
AOC Graphic Pro U3, tre nuovi monitor pe...
Wacom Movink: per la prima volta il disp...
HPE Aruba presenta i nuovi access point ...
Lamborghini presenta Urus SE, prima vers...
Scuderia Ferrari e HP insieme: ufficiale...
Snapdragon X Plus, un nuovo SoC per i no...
L'iPad 10,9'' 64 GB è sceso a meno di 40...
Steam: basta ai furbetti dell'accesso an...
Motorola Edge 40 Neo con fotocamera da 5...
Arriva Kasperksy Next, la nuova gamma di...
Fallout, un successo senza fine: 1 milio...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 05:14.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Served by www3v