Torna indietro   Hardware Upgrade Forum > Hardware Upgrade > News

Corsair Vanguard Air 99 Wireless: non si era mai vista una tastiera gaming così professionale
Corsair Vanguard Air 99 Wireless: non si era mai vista una tastiera gaming così professionale
Nelle ultime settimane abbiamo provato la Corsair Vanguard Air 99 Wireless, una tastiera tecnicamente da gaming, ma che in realtà offre un ampio ventaglio di possibilità anche al di fuori delle sessioni di gioco. Flessibilità e funzionalità sono le parole d'ordine di una periferica che si rivolge a chi cerca un prodotto capace di adattarsi a ogni esigenza e ogni piattaforma
Ecovacs DEEBOT T90 PRO OMNI: ora il rullo di lavaggio è ampio
Ecovacs DEEBOT T90 PRO OMNI: ora il rullo di lavaggio è ampio
DEEBOT T90 PRO OMNI abbina un sistema di aspirazione basato su tecnologia BLAST ad un rullo di lavaggio dei pavimenti dalla larghezza elevata, capace di trattare al meglio le superfici di casa minimizzando i tempi di lavoro. Un robot completo che riesce anche ad essere sottile e garantire automazione ed efficienza nelle operazioni di pulizia di casa
Recensione Samsung Galaxy S26 Ultra: finalmente qualcosa di nuovo
Recensione Samsung Galaxy S26 Ultra: finalmente qualcosa di nuovo
Per diversi giorni il Galaxy S26 Ultra di Samsung è stato il nostro compagno di vita. Oltre alle conferme del colosso coreano come la qualità del display e una suite AI senza rivali, arriva il Privacy Display, un unicum nel mondo smartphone. Ci sono ancora alcuni gap che non sono riusciti a colmare lato batteria e fotocamera, seppur con alcuni miglioramenti.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 04-10-2005, 15:57   #1
Redazione di Hardware Upg
www.hwupgrade.it
 
Iscritto dal: Jul 2001
Messaggi: 75166
Link alla notizia: http://www.hwupgrade.it/news/sicurez...sky_15504.html

Un falla definita critica è stata individuata nei software antivirus di Kaspersky, molti prodotti sembrano affetti da tale problema. Per il momento l'azienda non ha rilasciato commenti e sta effettuando controlli

Click sul link per visualizzare la notizia.
Redazione di Hardware Upg è offline   Rispondi citando il messaggio o parte di esso
Old 04-10-2005, 16:00   #2
NoPlaceToHide
Senior Member
 
L'Avatar di NoPlaceToHide
 
Iscritto dal: Jul 2001
Città: Rimini Rulez
Messaggi: 3993
:|
NoPlaceToHide è offline   Rispondi citando il messaggio o parte di esso
Old 04-10-2005, 16:00   #3
sirus
Senior Member
 
Iscritto dal: Mar 2004
Messaggi: 16053
grave
brutta cosa...spero che correggano alla svelta
sirus è offline   Rispondi citando il messaggio o parte di esso
Old 04-10-2005, 16:04   #4
Neo_
Senior Member
 
L'Avatar di Neo_
 
Iscritto dal: Apr 2003
Città: apolide Hobby:Batterista DreamTheateriano;Dream Preferito: John Petrucci Powered by:Tama Drums,Zildjian Cymbals,Vater Drumsticks
Messaggi: 3176
oddio cade un mito!!!
Neo_ è offline   Rispondi citando il messaggio o parte di esso
Old 04-10-2005, 16:04   #5
Nockmaar
Senior Member
 
L'Avatar di Nockmaar
 
Iscritto dal: Sep 2005
Città: Roma
Messaggi: 1609
Quanti di voi scaricano ed eseguono file .cab?

Credo la percentuale sia prossima allo zero...

Chi vuol capire, capisca...
Nockmaar è offline   Rispondi citando il messaggio o parte di esso
Old 04-10-2005, 16:07   #6
nick768
Junior Member
 
L'Avatar di nick768
 
Iscritto dal: Mar 2005
Messaggi: 26
x Nockmaar

Lo fai a tua insaputa ogni volta che qualcuno ti manda uno sfondo condiviso sull'msn messenger, ad esempio... ;-)
nick768 è offline   Rispondi citando il messaggio o parte di esso
Old 04-10-2005, 16:11   #7
ultimate_sayan
Senior Member
 
Iscritto dal: Mar 2003
Città: Como
Messaggi: 1330
Per Nockmaar:

A rigor di logica mi chiedo chi apra file tipo document.zip.exe
Eppure ci sono... eppure ci sono...
Sob...
Il fatto è che nessuno scarica .cab ma se partono mail con allegati fatti ad-hoc... lì nasce il problema.
Tutti gli antivirus hanno bisogno di un support che si chiama cervello altrimenti anche i migliori falliscono...
ultimate_sayan è offline   Rispondi citando il messaggio o parte di esso
Old 04-10-2005, 16:14   #8
Nockmaar
Senior Member
 
L'Avatar di Nockmaar
 
Iscritto dal: Sep 2005
Città: Roma
Messaggi: 1609
Quote:
Originariamente inviato da nick768
Lo fai a tua insaputa ogni volta che qualcuno ti manda uno sfondo condiviso sull'msn messenger, ad esempio... ;-)
Non mi sembra una cosa che si fa tutti i giorni. E comunque il problema in quel caso e' sempre relativo, visto che non si prendono caramelle dagli sconosciuti, solitamente.

Il problema, semmai, e' per chi ha il .cab infetto, visto che Kaspersky "sembrerebbe" non riuscire ad individuarlo.

Chi riceve dovrebbe accorgersene, a meno che non abbia Kaspersky anche lui...

A me danno fastidio i commenti tipo "e' caduto un mito" e compagnia bella, visto che non sara' certo un overflow del genere a far ritenere uno schifo il Kaspersky.

Di advisors con "overflow" come subject ne escono a decine ogni giorno, per i piu' disparati e diffusi software.
__________________
LaYrA-ProgRockItaliano
Nockmaar è offline   Rispondi citando il messaggio o parte di esso
Old 04-10-2005, 16:20   #9
Wonder
Senior Member
 
L'Avatar di Wonder
 
Iscritto dal: Sep 2002
Messaggi: 2555
1. Chi è Alex Wheeler? Il primo pagliaccio che passa e spara una bufala?
2- Probabilmente al momento che questa news viene redatta il problema è stato già risolto da Kaspersky
Wonder è offline   Rispondi citando il messaggio o parte di esso
Old 04-10-2005, 16:26   #10
ultimate_sayan
Senior Member
 
Iscritto dal: Mar 2003
Città: Como
Messaggi: 1330
Eh già... Kaspersky è perfetta e non può sbagliare...
ultimate_sayan è offline   Rispondi citando il messaggio o parte di esso
Old 04-10-2005, 16:28   #11
cionci
Senior Member
 
L'Avatar di cionci
 
Iscritto dal: Apr 2000
Città: Vicino a Montecatini(Pistoia) Moto:Kawasaki Ninja ZX-9R Scudetti: 29
Messaggi: 53971
Quote:
Con le dovute semplificazioni, pare che un file .CAB appositamente costruito possa superare il controllo antivirus dei prodotti Kaspersky, quindi se tale file malevolo viene allegato a un messaggio email il pc è potenzialmente esposto a rischi.
Sembra ancora peggio di così...un heap overflow implica che, con un CAB costruito ad hoc, si possa eseguire codice a piacere nella macchina ospite... Ovviamente con l'opportuno codice (una shell remota ad esempio) si può arrivare a prendere il controllo della macchina...e questo semplicemente ricevendo il CAB come allegato della mail...

Ultima modifica di cionci : 04-10-2005 alle 16:32.
cionci è offline   Rispondi citando il messaggio o parte di esso
Old 04-10-2005, 16:31   #12
Nockmaar
Senior Member
 
L'Avatar di Nockmaar
 
Iscritto dal: Sep 2005
Città: Roma
Messaggi: 1609
Quote:
Originariamente inviato da Wonder
1. Chi è Alex Wheeler? Il primo pagliaccio che passa e spara una bufala?
2- Probabilmente al momento che questa news viene redatta il problema è stato già risolto da Kaspersky
Si, si, un povero deficiente di bughunter con la passione per gli antivirus...



Almeno informatevi prima di sparare "sentenze"....
__________________
LaYrA-ProgRockItaliano
Nockmaar è offline   Rispondi citando il messaggio o parte di esso
Old 04-10-2005, 16:33   #13
Neo_
Senior Member
 
L'Avatar di Neo_
 
Iscritto dal: Apr 2003
Città: apolide Hobby:Batterista DreamTheateriano;Dream Preferito: John Petrucci Powered by:Tama Drums,Zildjian Cymbals,Vater Drumsticks
Messaggi: 3176
Mi difendo:

Intendevo solo che cade l'idea che molti si erano fatti di Kaspersky come dell'antivirus perfetto,della sua "invincibilità" tutto qua.
Tutti i software del mondo hanno falle,non per questo diciamo che fanno schifo,Kaspersky è e continua a restare il migliore Antivirus,nessuno ha mai detto il contrario
Neo_ è offline   Rispondi citando il messaggio o parte di esso
Old 04-10-2005, 16:33   #14
cionci
Senior Member
 
L'Avatar di cionci
 
Iscritto dal: Apr 2000
Città: Vicino a Montecatini(Pistoia) Moto:Kawasaki Ninja ZX-9R Scudetti: 29
Messaggi: 53971
Quote:
Originariamente inviato da Nockmaar
Si, si, un povero deficiente di bughunter con la passione per gli antivirus...
Poi non capisco perchè bisogna difendere Karpesky... Il bug lo può anche aver trovato un ragazzino di 15 anni del Burundi, sempre bug rimane...
Tutti possono sbagliare, anche i migliori...
cionci è offline   Rispondi citando il messaggio o parte di esso
Old 04-10-2005, 16:35   #15
cionci
Senior Member
 
L'Avatar di cionci
 
Iscritto dal: Apr 2000
Città: Vicino a Montecatini(Pistoia) Moto:Kawasaki Ninja ZX-9R Scudetti: 29
Messaggi: 53971
Quote:
Originariamente inviato da Neo_
Intendevo solo che cade l'idea che molti si erano fatti di Kaspersky come dell'antivirus perfetto,della sua "invincibilità" tutto qua.
Tutti i software del mondo hanno falle,non per questo diciamo che fanno schifo,Kaspersky è e continua a restare il migliore Antivirus,nessuno ha mai detto il contrario
Tecnicamente questo non è un errore di riconoscimento di un virus, ma un bug del programma...e, sempre tecnicamente, il file CAB che viene inviato non è un virus, ma un codice per effettuare un exploit sul bug precedente...
cionci è offline   Rispondi citando il messaggio o parte di esso
Old 04-10-2005, 16:38   #16
Neo_
Senior Member
 
L'Avatar di Neo_
 
Iscritto dal: Apr 2003
Città: apolide Hobby:Batterista DreamTheateriano;Dream Preferito: John Petrucci Powered by:Tama Drums,Zildjian Cymbals,Vater Drumsticks
Messaggi: 3176
infatti anche io ho detto "falla nel programma"
Neo_ è offline   Rispondi citando il messaggio o parte di esso
Old 04-10-2005, 16:43   #17
Nockmaar
Senior Member
 
L'Avatar di Nockmaar
 
Iscritto dal: Sep 2005
Città: Roma
Messaggi: 1609
Quote:
Originariamente inviato da cionci
Poi non capisco perchè bisogna difendere Karpesky... Il bug lo può anche aver trovato un ragazzino di 15 anni del Burundi, sempre bug rimane...
Tutti possono sbagliare, anche i migliori...
Verissimo, tra l' altro un buffer overflow simile e' stato trovato recentemente anche per il NOD32 ( gestione file .ARJ ) che per me rimane comunque uno dei migliori antivirus, se non il migliore come rapporto velocita'/risorse occupate.

Shit happens, semplicemente...

P.S.

Pero' per il NOD32 ne hanno trovati solamente 3 in piu' di due anni...
__________________
LaYrA-ProgRockItaliano
Nockmaar è offline   Rispondi citando il messaggio o parte di esso
Old 04-10-2005, 16:48   #18
Neo_
Senior Member
 
L'Avatar di Neo_
 
Iscritto dal: Apr 2003
Città: apolide Hobby:Batterista DreamTheateriano;Dream Preferito: John Petrucci Powered by:Tama Drums,Zildjian Cymbals,Vater Drumsticks
Messaggi: 3176
ma le hanno corrette?
Neo_ è offline   Rispondi citando il messaggio o parte di esso
Old 04-10-2005, 16:55   #19
Nockmaar
Senior Member
 
L'Avatar di Nockmaar
 
Iscritto dal: Sep 2005
Città: Roma
Messaggi: 1609
Quote:
Originariamente inviato da Neo_
ma le hanno corrette?
Per il NOD32, da tempo, per il Kaspersky lo stato e' questo

Quote:
Originariamente inviato da .
Kaspersky Anti-Virus Library CAB Record Remote Heap Overflow Vulnerability

Solution:
The vendor has announced that fixes are pending release.
Anche sul sito Kaspersky confermano il bug e lo sviluppo di un upgrade in tempi brevi per tappare la falla.

Intanto pero' hanno rilasciato un nuovo set di definizioni che dovrebbe anche individuare tentativi di manomissione tramite file .cab ( praticamente un paccozzo con tutti i possibili exploit utilizzabili, a prescindere dal bug ).
__________________
LaYrA-ProgRockItaliano
Nockmaar è offline   Rispondi citando il messaggio o parte di esso
Old 04-10-2005, 16:57   #20
Stargazer
Senior Member
 
Iscritto dal: Dec 2004
Città: Trento
Messaggi: 1487
Quote:
Originariamente inviato da ultimate_sayan
Per Nockmaar:

A rigor di logica mi chiedo chi apra file tipo document.zip.exe
Eppure ci sono... eppure ci sono...
Sob...
Per forza se "qualcuno" ha imposto di default nascondi file di sistema ...

Quote:
Il fatto è che nessuno scarica .cab ma se partono mail con allegati fatti ad-hoc... lì nasce il problema.
Tutti gli antivirus hanno bisogno di un support che si chiama cervello altrimenti anche i migliori falliscono...
solo e-mail?
il peggior male viene dallo sharing
Stargazer è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Corsair Vanguard Air 99 Wireless: non si era mai vista una tastiera gaming così professionale Corsair Vanguard Air 99 Wireless: non si era mai...
Ecovacs DEEBOT T90 PRO OMNI: ora il rullo di lavaggio è ampio Ecovacs DEEBOT T90 PRO OMNI: ora il rullo di lav...
Recensione Samsung Galaxy S26 Ultra: finalmente qualcosa di nuovo Recensione Samsung Galaxy S26 Ultra: finalmente ...
Diablo II Resurrected: il nuovo DLC Reign of the Warlock Diablo II Resurrected: il nuovo DLC Reign of the...
Deep Tech Revolution: così Area Science Park apre i laboratori alle startup Deep Tech Revolution: così Area Science P...
NVIDIA RTX PRO 4500 Server Edition: la s...
Core Ultra 200 HX Plus: Intel mette il t...
Starfield arriva su PS5: data ufficiale,...
iPad Air 13" (M4) scende di prezzo: -100...
Oracle annuncia Java 26 con il Java Veri...
OPPO Find N6 è ufficiale: sottile...
Influencer sotto controllo Agcom: arriva...
Scontro in OpenAI sul ChatGPT per adulti...
Apple Watch Series 11 a 349€ e altri int...
Starlink rinnova i piani residenziali in...
POCO X8 Pro e Pro Max ufficiali: potenza...
Jensen Huang propone i token come nuovo ...
Realme 16 Pro e 16 Pro+ tra i più...
Dall'enciclopedia all'algoritmo: Encyclo...
Il CEO di Epic Games Tim Sweeney ha comp...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 01:09.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v
1