Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

FRITZ!Repeater 1700 estende la rete super-veloce Wi-Fi 7
FRITZ!Repeater 1700 estende la rete super-veloce Wi-Fi 7
FRITZ!Repeater 1700 porta il Wi-Fi 7 dual-band nelle case connesse. Mette a disposizione fino a 2.880 Mbit/s su 5 GHz e 688 Mbit/s su 2,4 GHz, integrazione Mesh immediata via WPS con FRITZ!Box e funzioni smart come MLO per bassa latenza. Compatto, plug-and-play e pronto per il futuro, è la soluzione ideale per chi vuole coprire ogni angolo senza cavi o complicazioni
Fondazione Chips-IT, l'Italia alla riscossa nei chip. Il piano e la partnership EssilorLuxottica
Fondazione Chips-IT, l'Italia alla riscossa nei chip. Il piano e la partnership EssilorLuxottica
La Fondazione Chips-IT ha presentato a Pavia il piano strategico 2026-2028 per rafforzare l'ecosistema italiano dei semiconduttori. Con un focus su ricerca, design, talenti e infrastrutture, la Fondazione punta a consolidare il ruolo dell'Italia nel Chips Act europeo, sostenendo innovazione, collaborazione industriale e sovranità tecnologica.
Nutanix: innovazione, semplicità e IA al centro della strategia hybrid multicloud
Nutanix: innovazione, semplicità e IA al centro della strategia hybrid multicloud
Al Museo Alfa Romeo di Arese, Nutanix ha riunito clienti, partner ed esperti per .Next On Tour Italia e per mostrare come l’infrastruttura hybrid multicloud possa diventare il fondamento dell’innovazione, con una piattaforma capace di unificare applicazioni tradizionali, moderne architetture cloud-native e nuovi scenari basati sull’intelligenza artificiale
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 21-09-2007, 01:02   #1
c.m.g
Senior Member
 
L'Avatar di c.m.g
 
Iscritto dal: Mar 2006
Messaggi: 22117
[NEWS] Sicurezza/ Falla zero-day in Windows XP e WMP

Notizia del 21 settembre 2007



Roma - Un ricercatore di sicurezza ha scoperto una vulnerabilità in un componente di sistema di Windows XP che, in alcune circostanze, potrebbe essere sfruttata da un malintenzionato per eseguire del codice in modalità remota.

La falla si trova all'interno di due librerie, chiamate MFC42 e MFC71, che fanno parte delle API di Windows e che sono utilizzate da molte applicazioni basate sulle Microsoft Foundation Classes, un insieme di librerie precedenti all'era MS.NET.

Il bug consiste in un classico buffer overflow nella funzione FindFile che può essere innescato aprendo un documento maligno. Un tale documento può causare il crash dell'applicazione ed eseguire del codice dannoso con gli stessi privilegi dell'utente locale.

Jonathan Sarba, il ricercatore del GoodFellas Security Research Team che ha scoperto la debolezza, afferma di aver segnalato il problema a Microsoft il 21 giugno. Il colosso ha risposto a Sarba all'inizio di settembre informandolo che sta lavorando ad una correzione.

Secunia ha classificato la vulnerabilità di rischio moderato, e per il momento ha identificato una sola applicazione vulnerabile: il software Photo & Imaging Gallery 1.1 e 2.1 distribuito da HP insieme alle proprie stampanti all-in-one. È tuttavia probabile che vi siano anche altre applicazioni vulnerabili.

Petko D. Petkov, lo stesso ricercatore che la scorsa settimana ha divulgato i dettagli di una falla di QuickTime, negli scorsi giorni ha annunciato la scoperta di una falla potenzialmente grave nel Windows Media Player (WMP).

Petkov spiega in questo advisory che un malintenzionato potrebbe creare un file in formato WMP capace di visualizzare una pagina HTML direttamente all'interno del player e, di conseguenza, in grado di sfruttare una qualsiasi falla ancora non patchata di Internet Explorer. Per renderizzare le pagine Web, infatti, WMP utilizza il motore di IE.

Su di un PC con Windows XP SP2 e tutte le patch, l'hacker afferma di essere riuscito a far aprire a WMP un URL a propria scelta. "Ciò significa - ha spiegato Petkov - che anche se voi utilizzate Firefox e pensate di essere al sicuro (dagli attacchi via Web, NdR), semplicemente aprendo un media file vi esponete a tutte le vulnerabilità di IE".

A mitigare la pericolosità della debolezza interviene il fatto che, con le più recenti versioni di WMP (10 e 11), gli script inclusi nelle pagine web vengono eseguiti solo dietro autorizzazione dell'utente.

Alcuni giorni fa il ricercatore polacco ha pubblicato anche un exploit che mette in evidenza un bug nel client di Second Life sfruttabile via IE.

Fonte: Punto Informatico




OT:

con la presente festeggio il mio 4000 esimo messaggio

fine OT
c.m.g è offline   Rispondi citando il messaggio o parte di esso
Old 21-09-2007, 01:23   #2
Riverside
Bannato
 
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
Quote:
Originariamente inviato da c.m.g Guarda i messaggi
con la presente festeggio il mio 4000 esimo messaggio
Dì la verità c.m.g. ...... lo hai scritto apposta
Riverside è offline   Rispondi citando il messaggio o parte di esso
Old 21-09-2007, 01:39   #3
c.m.g
Senior Member
 
L'Avatar di c.m.g
 
Iscritto dal: Mar 2006
Messaggi: 22117
Quote:
Originariamente inviato da Riverside Guarda i messaggi
Dì la verità c.m.g. ...... lo hai scritto apposta
si, l'ho scritto a posta per ... festeggiare il mio 4000esimo messaggio!
c.m.g è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


FRITZ!Repeater 1700 estende la rete super-veloce Wi-Fi 7 FRITZ!Repeater 1700 estende la rete super-veloce...
Fondazione Chips-IT, l'Italia alla riscossa nei chip. Il piano e la partnership EssilorLuxottica Fondazione Chips-IT, l'Italia alla riscossa nei ...
Nutanix: innovazione, semplicità e IA al centro della strategia hybrid multicloud Nutanix: innovazione, semplicità e IA al ...
Lenovo LOQ 15i Gen 10 (15IRX10) alla prova: il notebook gaming 'budget' che non ti aspetti Lenovo LOQ 15i Gen 10 (15IRX10) alla prova: il n...
Due mesi di Battlefield 6: dalla campagna al battle royale, è l'FPS che stavamo aspettando Due mesi di Battlefield 6: dalla campagna al bat...
Il futuro dei chip è verticale: R...
Accenture e Anthropic insieme per aiutar...
Fino a 360 GB su un vetro grande come un...
tado° porta il bilanciamento idrauli...
Metallo liquido o solido? Entrambi, cont...
iPhone 17 Pro Max in offerta su Amazon: ...
A Taranto divieto di bici, e-bike e mono...
Scopa elettrica lava e aspira come una t...
SumUp continua a crescere ed espande l'o...
Volkswagen ID.Polo: da 25.000 euro, in q...
iPhone Fold: le ultime indiscrezioni sug...
Audi Revolut F1 Team: annunciati nome e ...
Resident Evil - Code Veronica Remake: l'...
Occhio ai prezzi dei robot ECOVACS Deebo...
IQM investe 40 milioni di euro per espan...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 04:36.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v