Torna indietro   Hardware Upgrade Forum > Hardware Upgrade > News

Redmi Note 15 Pro+ 5G: autonomia monstre e display luminoso, ma il prezzo è alto
Redmi Note 15 Pro+ 5G: autonomia monstre e display luminoso, ma il prezzo è alto
Xiaomi ha portato sul mercato internazionale la nuova serie Redmi Note, che rappresenta spesso una delle migliori scelte per chi non vuole spendere molto. Il modello 15 Pro+ punta tutto su una batteria capiente e su un ampio display luminoso, sacrificando qualcosa in termini di potenza bruta e velocità di ricarica
HONOR Magic 8 Pro: ecco il primo TOP del 2026! La recensione
HONOR Magic 8 Pro: ecco il primo TOP del 2026! La recensione
HONOR ha finalmente lanciato il suo nuovo flagship: Magic 8 Pro. Lo abbiamo provato a fondo in queste settimane e ve lo raccontiamo nella nostra recensione completa. HONOR rimane fedele alle linee della versione precedente, aggiungendo però un nuovo tasto dedicato all'AI. Ma è al suo interno che c'è la vera rivoluzione grazie al nuovo Snapdragon 8 Elite Gen 5 e alla nuova MagicOS 10
Insta360 Link 2 Pro e 2C Pro: le webcam 4K che ti seguono, anche con gimbal integrata
Insta360 Link 2 Pro e 2C Pro: le webcam 4K che ti seguono, anche con gimbal integrata
Le webcam Insta360 Link 2 Pro e Link 2C Pro sono una proposta di fascia alta per chi cerca qualità 4K e tracciamento automatico del soggetto senza ricorrere a configurazioni complesse. Entrambi i modelli condividono sensore, ottiche e funzionalità audio avanzate, differenziandosi per il sistema di tracciamento: gimbal a due assi sul modello Link 2 Pro, soluzione digitale sul 2C Pro
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 30-08-2005, 10:34   #1
Redazione di Hardware Upg
www.hwupgrade.it
 
Iscritto dal: Jul 2001
Messaggi: 75166
Link alla notizia: http://www.hwupgrade.it/news/sicurez...oso_15255.html

E' stato scoperto che l'editor del registro di sistema di Windows ha un piccolo bug, che potenzialmente potrebbe essere sfruttato da software malevoli.

Click sul link per visualizzare la notizia.
Redazione di Hardware Upg è offline   Rispondi citando il messaggio o parte di esso
Old 30-08-2005, 10:41   #2
robydad
Senior Member
 
Iscritto dal: Jun 2000
Messaggi: 667
mi sorprende che una cosa così banale sia stata scoperta così tardi, sia dai creatori di spyware, che da quelli di antispyware.

A volte le cose più semplici .....
robydad è offline   Rispondi citando il messaggio o parte di esso
Old 30-08-2005, 10:55   #3
GuardaKeTipo
Senior Member
 
Iscritto dal: Dec 2004
Città: Prov Ragusa
Messaggi: 672
Beh... a me sorprende ke una cosa del genere non sia stata ancora sfruttata da alcun malware. Mah
GuardaKeTipo è offline   Rispondi citando il messaggio o parte di esso
Old 30-08-2005, 11:00   #4
Vik Viper
Senior Member
 
Iscritto dal: May 2000
Città: Milano
Messaggi: 535
Questa poi...

credo che nemmeno il perdigiorno più incallito (uno scrittore di virus - ma esiste una simile categoria??? - alla ricerca di falle) si sarebbe mai immaginato un bug così idiota...
Il software esente da bug non esiste, ma si perdoni se dopo una decina di anni di sviluppo del regedit.exe il fatto che questo abbia un errore così cretino mi fa ridere per non piangere...
Detto tra noi, cmq, come falla non penso sia grave, in effetti l'unico modo che mi pare evidenziato per sfruttarla è quello di nascondere le chiavi a software buggati: non è una porta (intesa come l'oggetto che separa le stanze e non come "port" [che non si traduce porta, tralaltro!!]) aperta per infiltrazioni alla fin fine.
Quello che non capisco è come mai anche altri software di 3e parti hanno lo stesso problema... è forse una libreria di sistema cui si appoggiano ad avere questo difetto?
vabbè, dai... cretino io che ancora mi sto a stupire...

Ultima modifica di Vik Viper : 30-08-2005 alle 11:03.
Vik Viper è offline   Rispondi citando il messaggio o parte di esso
Old 30-08-2005, 11:04   #5
ArticMan
Senior Member
 
L'Avatar di ArticMan
 
Iscritto dal: Sep 2002
Città: Roma
Messaggi: 2061
hahahahahaha
ArticMan è offline   Rispondi citando il messaggio o parte di esso
Old 30-08-2005, 11:23   #6
Dumah Brazorf
Bannato
 
Iscritto dal: Oct 2002
Messaggi: 29264
Non preoccupatevi, tempo una settimana...
Dumah Brazorf è offline   Rispondi citando il messaggio o parte di esso
Old 30-08-2005, 11:32   #7
freeeak
Senior Member
 
Iscritto dal: Feb 2005
Messaggi: 675
bhe si strano a me sembra piu strano che nessuno abbia usato l'Ads (Alternative data stream) praticamente nessun ant virus li rileva.
freeeak è offline   Rispondi citando il messaggio o parte di esso
Old 30-08-2005, 11:36   #8
Korn
Senior Member
 
L'Avatar di Korn
 
Iscritto dal: Jul 2000
Città: La città più brutta della Toscana: Prato
Messaggi: 6713
Quote:
Originariamente inviato da Dumah Brazorf
Non preoccupatevi, tempo una settimana...
o 2 o 3 o 4
Korn è offline   Rispondi citando il messaggio o parte di esso
Old 30-08-2005, 11:39   #9
Luca69
Senior Member
 
L'Avatar di Luca69
 
Iscritto dal: Mar 2003
Città: Udine <--> Villach
Messaggi: 2589
Probabilmente la falla é in qualche nelle librerie Microsoft utilizzate per accedere al registro e non in regedit o nei programmi che le usano.
Luca69 è offline   Rispondi citando il messaggio o parte di esso
Old 30-08-2005, 11:45   #10
andrineri
Senior Member
 
L'Avatar di andrineri
 
Iscritto dal: Jan 2005
Città: udine
Messaggi: 1123
Quote:
Originariamente inviato da Luca69
Probabilmente la falla é in qualche nelle librerie Microsoft utilizzate per accedere al registro e non in regedit o nei programmi che le usano.
lo spero...

e spero anche che m$ risolva in tempi ragionevoli, non biblici come al solito
__________________
Asrock x79 Extreme6 | Intel Xeon E5-1650 | 24Gb ECC DDR3 | MSI GTX 1660 6Gb | Enermax Modu82+ 525w | Asus Xonar DX | Philips 325E1C 32" | Indiana Line TH260
andrineri è offline   Rispondi citando il messaggio o parte di esso
Old 30-08-2005, 12:15   #11
bjt2
Senior Member
 
L'Avatar di bjt2
 
Iscritto dal: Apr 2005
Città: Napoli
Messaggi: 6817
Se la falla fosse in qualche libreria NESSUN programma, compreso il malware stesso potrebbe accedere alla chiave. IMHO il difetto è in regedit e soci.
bjt2 è offline   Rispondi citando il messaggio o parte di esso
Old 30-08-2005, 12:19   #12
Fx
Bannato
 
Iscritto dal: Dec 2000
Messaggi: 2097
si, prima vorrei capire bene dov'è il problema e come possa venire effettivamente sfruttato in pratica, al di là della teoria ipotizzata dall'articolo...
Fx è offline   Rispondi citando il messaggio o parte di esso
Old 30-08-2005, 12:33   #13
Marsangola
Member
 
L'Avatar di Marsangola
 
Iscritto dal: Oct 2003
Città: Belluno provincia
Messaggi: 183
Per la redazione: io ci penserei due volte prima di svelare un bug di un programma: si rischia la denuncia
__________________
Dai diamanti / non nasce niente / dal letame / nascono i fior (F. De Andrè)
In a world without fences and walls, who needs Windows and Gates?

Debian user - Linux User #336059
Marsangola è offline   Rispondi citando il messaggio o parte di esso
Old 30-08-2005, 12:38   #14
Vik Viper
Senior Member
 
Iscritto dal: May 2000
Città: Milano
Messaggi: 535
Quote:
Originariamente inviato da bjt2
Se la falla fosse in qualche libreria NESSUN programma, compreso il malware stesso potrebbe accedere alla chiave. IMHO il difetto è in regedit e soci.
questo non è necessariamente vero... in mancanza di dati "certi" e verificati non si può escludere un comportamento che, giusto per esempio, non ne permetta la lettura ma che cmq ne possa autorizzare la scrittura...
2a cosa: non è detto che ci si debba necessariamente appoggiare alla libreria (eventualmente) difettosa... e questo andrebbe in accordo con l'effettiva situazione che NON tutti i programmi di 3e parti hanno questo difetto...
__________________

Si sopravvive a tutto...
. __...tranne che alla morte
\/[email protected] ICQ UIN#7577984
Vik Viper è offline   Rispondi citando il messaggio o parte di esso
Old 30-08-2005, 12:42   #15
Vik Viper
Senior Member
 
Iscritto dal: May 2000
Città: Milano
Messaggi: 535
Quote:
Originariamente inviato da Fx
si, prima vorrei capire bene dov'è il problema e come possa venire effettivamente sfruttato in pratica, al di là della teoria ipotizzata dall'articolo...
Io ho capito che nel riportare la notizia venga già evidenziato che il modo per sfruttarla (quello più immediato almeno) è per nascondere chiavi di registro a scansioni da parte di alcuni programmi di 3e parti nonché del regedit... tipo per far partire all'avvio di windows programmi "pericolosi".
Quote:
Omissis...
...con minimo di fantasia non è difficile immaginare scenari in cui vengano create sottochiavi con nome lungo in Run garantendosi l'avvio ad ogni reboot e la difficile individuazione da parte dei comuni tools.
Più chiaro di così...
Poi si può discutere sull'effettiva gravità della cosa, tuttavia è una questione che non viene neppure accennata nel testo della notizia e che al limite può essere oggetto di dibattito in questa sede (=sezione/argomento del forum)
__________________

Si sopravvive a tutto...
. __...tranne che alla morte
\/[email protected] ICQ UIN#7577984
Vik Viper è offline   Rispondi citando il messaggio o parte di esso
Old 30-08-2005, 13:00   #16
robydad
Senior Member
 
Iscritto dal: Jun 2000
Messaggi: 667
Quote:
Originariamente inviato da Marsangola
Per la redazione: io ci penserei due volte prima di svelare un bug di un programma: si rischia la denuncia
non penso che il bug sia stato scoperto dalla redazione di HwUpgrade. Sicuramente hanno preso la notizia dalla rete
robydad è offline   Rispondi citando il messaggio o parte di esso
Old 30-08-2005, 14:20   #17
hfish
Senior Member
 
Iscritto dal: Nov 2003
Città: utonto franchiddese
Messaggi: 1428
se addirittura il caro vecchio msconfig non è in grado di visualizzarle siamo davvero nella merda... fortuna che sto migrando a lidi migliori (e gratuiti...)
hfish è offline   Rispondi citando il messaggio o parte di esso
Old 30-08-2005, 14:26   #18
Fx
Bannato
 
Iscritto dal: Dec 2000
Messaggi: 2097
Quote:
Originariamente inviato da Vik Viper
Più chiaro di così...
allora

a) se i programmi di sicurezza non riescono a leggerle il problema allora non è di regedit ma delle librerie
b) se il problema è delle librerie, anche l'applicazione che lancia ciò che è in run non riesce a leggere i caratteri oltre al 254esimo, o se ci riesce basta che i programmi di sicurezza usino lo stesso tipo di metodo

insomma, la cosa detta così non si regge molto in piedi, non trovi?

hfish: l'osservazione sarebbe pertinente se non fosse che se in linux ti mettono qualcosa di autoesecuzione al boot (magari con un bel rootkit) non lo trovi manco a morire =)
Fx è offline   Rispondi citando il messaggio o parte di esso
Old 30-08-2005, 15:35   #19
Marsangola
Member
 
L'Avatar di Marsangola
 
Iscritto dal: Oct 2003
Città: Belluno provincia
Messaggi: 183
Quote:
Originariamente inviato da robydad
non penso che il bug sia stato scoperto dalla redazione di HwUpgrade. Sicuramente hanno preso la notizia dalla rete
Lo penso anch'io: il mio era puro sarcasmo. Mi riferivo alla notizia apparsa pochi giorni fa che parlava dell'arresto di un ragazzo perche' aveva divulgato la notizia di un bug in un sw di cui ora non ricordo il nome.
__________________
Dai diamanti / non nasce niente / dal letame / nascono i fior (F. De Andrè)
In a world without fences and walls, who needs Windows and Gates?

Debian user - Linux User #336059
Marsangola è offline   Rispondi citando il messaggio o parte di esso
Old 30-08-2005, 15:47   #20
GOG
Senior Member
 
L'Avatar di GOG
 
Iscritto dal: Aug 2000
Città: (VE)
Messaggi: 729
Codice:
August 28, 2005:
A vulnerability has been discovered in Windows Regedit that can cause it to hide certain Registry values. I am aware that this vulnerability also exists in HijackThis, as well as a lot of other programs that use the Registry (!).
Working on a fix/workaround.
Preso dalla home page di Merijn.org

Saluti.
GOG è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Redmi Note 15 Pro+ 5G: autonomia monstre e display luminoso, ma il prezzo è alto Redmi Note 15 Pro+ 5G: autonomia monstre e displ...
HONOR Magic 8 Pro: ecco il primo TOP del 2026! La recensione HONOR Magic 8 Pro: ecco il primo TOP del 2026! L...
Insta360 Link 2 Pro e 2C Pro: le webcam 4K che ti seguono, anche con gimbal integrata Insta360 Link 2 Pro e 2C Pro: le webcam 4K che t...
Motorola edge 70: lo smartphone ultrasottile che non rinuncia a batteria e concretezza Motorola edge 70: lo smartphone ultrasottile che...
Display, mini PC, periferiche e networking: le novità ASUS al CES 2026 Display, mini PC, periferiche e networking: le n...
Infratel Italia: ecco la nuova mappa del...
Hoover HMC5 in offerta: il battimaterass...
Un'idea 'rivoluzionaria' dal Politecnico...
Steam ha registrato un record di ricavi ...
'Quando sei pronto… vai': ChatGPT sotto ...
Razer: l'intelligenza artificiale piace ...
Disastro Rad Power Bikes: incendio al ma...
Speciale Braun in offerta su Amazon: reg...
Threads cresce e batte X su mobile a liv...
Televisori, asse Sony - TCL: c'è ...
Uso del carbone in calo in Cina e India ...
Una potente tempesta solare colpisce la ...
Italo fa la storia: Starlink arriver&agr...
Windows 11: rilasciati i fix di emergenz...
MacBook Air M4 in offerta su Amazon: il ...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 14:43.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v
1