Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > News - AV e sicurezza

NZXT H9 Flow RGB+, Kraken Elite 420 e F140X: abbiamo provato il tris d'assi di NZXT
NZXT H9 Flow RGB+, Kraken Elite 420 e F140X: abbiamo provato il tris d'assi di NZXT
Nelle ultime settimane abbiamo provato tre delle proposte top di gamma di NZXT nelle categorie case, dissipatori e ventole. Rispettivamente, parliamo dell'H9 Flow RGB+, Kraken Elite 420 e F140X. Si tratta, chiaramente, di prodotti di fascia alta che si rivolgono agli utenti DIY che desiderano il massimo per la propria build. Tuttavia, mentre i primi due dispositivi mantengono questa direzione, le ventole purtroppo hanno mostrato qualche tallone d'Achille di troppo
ASUS ROG Swift OLED PG34WCDN recensione: il primo QD-OLED RGB da 360 Hz
ASUS ROG Swift OLED PG34WCDN recensione: il primo QD-OLED RGB da 360 Hz
ASUS ROG Swift OLED PG34WCDN è il primo monitor gaming con pannello QD-OLED Gen 5 a layout RGB Stripe Pixel e 360 Hz su 34 pollici: lo abbiamo misurato con sonde colorimetriche e NVIDIA LDAT. Ecco tutti i dati
Recensione Nothing Phone (4a) Pro: finalmente in alluminio, ma dal design sempre unico
Recensione Nothing Phone (4a) Pro: finalmente in alluminio, ma dal design sempre unico
Nothing Phone (4a) Pro cambia pelle: l'alluminio unibody sostituisce la trasparenza integrale, portando una solidità inedita. Sotto il cofano troviamo uno Snapdragon 7 Gen 4 che spinge forte, mentre il display è quasi da top dig amma. Con un teleobiettivo 3.5x e la Glyph Matrix evoluta, è la prova di maturità di Carl Pei. C'è qualche compromesso, ma a 499EUR la sostanza hardware e la sua unicità lo rendono un buon "flagship killer" in salsa 2026
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 01-03-2008, 03:27   #1
Edgar Bangkok
Senior Member
 
L'Avatar di Edgar Bangkok
 
Iscritto dal: Sep 2007
Messaggi: 467
[NEWS] Hacking su servers all' IP 213.21.152.50

1 Marzo 2008 ore 10.22

Succede abbastanza frequentemente che vengano attaccati server web compromettendo, nel caso di vulnerabilita' esistenti, tutti, o una buona parte, dei siti hostati nello stesso range IP.
Questa volta e' stato preso di mira un server web con hosting all'IP 213.21.152.50.
Mi pare che il provider abbia prontamente bonificato i siti, che erano stati compromessi attraverso con la sostituzione della home page con una pagina contenente testi e un link a filmato youtube.(immagine allegata sul blog)
L'utilizzo del mio tool Webscanner ha pero' evidenziato che nel range, al momento di scrivere questo post, sono presenti ancora 2 siti che presentano il problema. (immagine allegata sul blog)
Non so se' questo sia dovuto al fatto che si stia provvedendo attualmente alla loro bonifica o che non siano stati evidenziati, al momento della verifica, i loro contenuti.
Il server utliizzato pare essere : Microsoft IIS/6.0 Windows 2003
In ogni modo il provider e' stato informato del problema.
Edgar

Fonte : http://edetools.blogspot.com/
Edgar Bangkok è offline   Rispondi citando il messaggio o parte di esso
Old 01-03-2008, 09:49   #2
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
l'altra l'ho messa direttamente nel cestino

server su rete alpikom del trentino..

un altro caso interessante l'aveva riportato sampei in un thread nell'area generica ed è:
http://forum.pcalsicuro.com/index.php/topic,244.0.html
si possono trovare ben 20 exploit raggruppati in un unica pagina infetta e codificata in modo da complicarne l'identificazione agli antivirus..

Ultima modifica di xcdegasp : 01-03-2008 alle 10:30.
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 01-03-2008, 10:29   #3
Edgar Bangkok
Senior Member
 
L'Avatar di Edgar Bangkok
 
Iscritto dal: Sep 2007
Messaggi: 467
modifica al tool

Attualmente ho modificato il mio tool webscanner per completare l URL passatagli con l'aggiunta di un percorso predefinito .all url base trovata con reverse IP ; in quanto capita che a volte vengano depositate pagine all interno del sito hackerato e non venga ackerata la home page,
esempio www.xyz.it/redx.htm dove red . htm e' la pagina scaricata sul sito
Chiaramente una volta avuto accesso al server tutti i siti presenti ...fanno la stessa fine...

A questo modo facendo ad esempio la scansione dei siti hostati su IP 194.177.98.46 salta fuori questa bella lista che in automatico viene generata in pochi secondi..dal tool . a mano sarebbe un po' lungo....

www.adscons.com/redx.htm
www.associazionebattisti.com/redx.htm
www.associazionebattisti.it/redx.htm
www.centrostudisanpietroaneure.com/redx.htm
www.contoenergiasolare.it/redx.htm
www.edeamicis.eu/redx.htm
www.fianelloborgo.it/redx.htm
www.goldenretrievernoor.com/redx.htm
www.labadia.org/redx.htm
www.metapt.it/redx.htm
www.minlab.org/redx.htm
www.mutuimilano.com/redx.htm
www.occasionecasa.net/redx.htm
www.oggicasa.com/redx.htm
www.orgogliojuve.com/redx.htm
www.pitbullmuseum.org/redx.htm
www.scherzetti.com/redx.htm
www.termocaminomercury.it/redx.htm

edgar
Edgar Bangkok è offline   Rispondi citando il messaggio o parte di esso
Old 01-03-2008, 10:42   #4
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
bella questa
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 01-03-2008, 12:04   #5
Lazza84
Senior Member
 
L'Avatar di Lazza84
 
Iscritto dal: Aug 2006
Città: µTorrent
Messaggi: 1634
Quote:
Originariamente inviato da Edgar Bangkok Guarda i messaggi
server web con hosting all'IP 213.21.152.50.
Messo in lista

Quote:
Originariamente inviato da Edgar Bangkok Guarda i messaggi
L'utilizzo del mio tool Webscanner ha pero' evidenziato che nel range, al momento di scrivere questo post, sono presenti ancora 2 siti che presentano il problema.
Ti interesserebbe collaborare ?
http://www.hwupgrade.it/forum/showthread.php?t=1683214
__________________
Sono il Signor Wolf... Risolvo problemi. -Pulp Fiction-
S.M.A.R.T. e HD in raid - www.inalto.org - Nikon Coolpix P7700 - Panasonic Lumix DMC-LF1
Lazza84 è offline   Rispondi citando il messaggio o parte di esso
Old 01-03-2008, 12:19   #6
deneb87
Senior Member
 
Iscritto dal: Dec 2006
Città: Cagliari
Messaggi: 682
complimenti, blog veramente molto interessante
deneb87 è offline   Rispondi citando il messaggio o parte di esso
Old 01-03-2008, 14:04   #7
Edgar Bangkok
Senior Member
 
L'Avatar di Edgar Bangkok
 
Iscritto dal: Sep 2007
Messaggi: 467
Per la lista IP

Nessun problema a postarvi indirizzi IP o ranges di IP pericolosi.
Devo pero' fare una precisazione per quanto riguarda l' ip che appare nel post precedente.
In effetti e' l'IP e' di un server che hosta diversi siti senza problemi di malware , comunque non gli ho analizzati in dettaglio e mi riprometto di farlo .....
Il problema di questi siti e' che qualcuno sfruttando una vulnerabilita' ha aggiunto all'interno una pagina che evidenzia l'hacking del server
Probabilmente nel giro di qualche giorno queste pagine aggiunte dovrebbero essere cancellate ed i siti ritornare del tutto normali, a meno che il provider in questione si dimentichi di bonificare le pagine o peggio (puo' succedere) non si accorga che esistono sul suo server....
Non so quindi se paragonare questo Ip ad un Ip pericoloso sul tipo di quelli che ad esempio hostano pagine malware, finti softwares av e javascripts pericolosi... oppure come quelle pagine che una volta compromesse hanno al loro interno link automatici a pagine con download malware.
Chiaro che se bloccate questo ip automaticamente bloccate anche siti del tutto sicuri e che non presentano problemi....
Quindi, secondo me, l ip sarebbe solo da evidenziare come indirizzo di server compromesso ma che non hosta pagine malware, almeno al momento.... ed andrebbe riverificato dopo qualche giorno per vedere se i problemi sono stati risolti.

Edgar

Ho aggiunto un po piu' di dettagli su http://edetools.blogspot.com/2008/03...-modifica.html

Ultima modifica di Edgar Bangkok : 01-03-2008 alle 14:46. Motivo: aggiornamento
Edgar Bangkok è offline   Rispondi citando il messaggio o parte di esso
Old 02-03-2008, 08:43   #8
sampei.nihira
Senior Member
 
Iscritto dal: Aug 2006
Messaggi: 4350
Quote:
Originariamente inviato da Edgar Bangkok Guarda i messaggi
Nessun problema a postarvi indirizzi IP o ranges di IP pericolosi.
Devo pero' fare una precisazione per quanto riguarda l' ip che appare nel post precedente.
In effetti e' l'IP e' di un server che hosta diversi siti senza problemi di malware , comunque non gli ho analizzati in dettaglio e mi riprometto di farlo .....
Il problema di questi siti e' che qualcuno sfruttando una vulnerabilita' ha aggiunto all'interno una pagina che evidenzia l'hacking del server
Probabilmente nel giro di qualche giorno queste pagine aggiunte dovrebbero essere cancellate ed i siti ritornare del tutto normali, a meno che il provider in questione si dimentichi di bonificare le pagine o peggio (puo' succedere) non si accorga che esistono sul suo server....
Non so quindi se paragonare questo Ip ad un Ip pericoloso sul tipo di quelli che ad esempio hostano pagine malware, finti softwares av e javascripts pericolosi... oppure come quelle pagine che una volta compromesse hanno al loro interno link automatici a pagine con download malware.
Chiaro che se bloccate questo ip automaticamente bloccate anche siti del tutto sicuri e che non presentano problemi....
Quindi, secondo me, l ip sarebbe solo da evidenziare come indirizzo di server compromesso ma che non hosta pagine malware, almeno al momento.... ed andrebbe riverificato dopo qualche giorno per vedere se i problemi sono stati risolti.

Edgar

Ho aggiunto un po piu' di dettagli su http://edetools.blogspot.com/2008/03...-modifica.html

Si infatti.
Premetto che sono contrario alle liste IP da bloccare,perchè in linea teorica si finisce sempre per bloccare ciò che è privo da pericoli.
Ma questo naturalmente è solo un mio pensiero........
Ma c'è anche l'aspetto che hai descritto tu cioè la bonifica in tempi brevi.
Quindi se la lista non è in continua evoluzione.....e ciò è un lavoro immane.....
sampei.nihira è offline   Rispondi citando il messaggio o parte di esso
Old 02-03-2008, 15:45   #9
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
ma ora, leggendo anceh le parole dello Zio Sampei, mi si concretizza un 'idea...
vi ricordate che Sisupoika in un giorno come tantiprima di dare corso al progetti "browser" disse che pensava ad un pulgin rivolto alla sicurezza?

e se fosse da realizzare un plugin per piattaforma firefox in cui creare dinamicamente la blocklist delle pagine da non visitare?
magari associata alla lista di IP-dannosi così si avrebbe comunque un range di IP come costante da bloccare (aggiornati tramite il "know how" qui sul forum o con altra lista) e in più le pagine da impedirne la visita inquanto violate o aggiunte ad un server
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


NZXT H9 Flow RGB+, Kraken Elite 420 e F140X: abbiamo provato il tris d'assi di NZXT NZXT H9 Flow RGB+, Kraken Elite 420 e F140X: abb...
ASUS ROG Swift OLED PG34WCDN recensione: il primo QD-OLED RGB da 360 Hz ASUS ROG Swift OLED PG34WCDN recensione: il prim...
Recensione Nothing Phone (4a) Pro: finalmente in alluminio, ma dal design sempre unico Recensione Nothing Phone (4a) Pro: finalmente in...
WoW: Midnight, Blizzard mette il primo, storico mattone per l'housing e molto altro WoW: Midnight, Blizzard mette il primo, storico ...
Ecovacs Goat O1200 LiDAR Pro: la prova del robot tagliaerba con tagliabordi integrato Ecovacs Goat O1200 LiDAR Pro: la prova del robot...
Unitree H1: il robot umanoide vicino al ...
GPU esterne: PCI-SIG porta le prestazion...
Per Lenovo i giocatori sono ricchi: Legi...
Polaroid lancia la nuova stampante Hi-Pr...
Da Kyndryl un gemello digitale per il di...
La Cina si prepara a una nuova missione ...
Climatizzatore Inverter A++ con Wi-Fi a ...
NZXT Flex, lo 'scandalo' del PC gaming a...
Robot lavavetri in offerta su Amazon: EC...
Attenti a questo update fake di Windows ...
NIO chiede la standardizzazione di batte...
Da 80 mesi-uomo a poche ore: l'AI cambia...
In 2 settimane senza social il cervello ...
Amazon top 7 di oggi: 2 portatili intere...
SteamGPT trapela dal client Steam: ecco ...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 19:33.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v