Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > News - AV e sicurezza

Le soluzioni FSP per il 2026: potenza e IA al centro
Le soluzioni FSP per il 2026: potenza e IA al centro
In occasione del Tech Tour 2025 della European Hardware Association abbiamo incontrato a Taiwan FSP, azienda impegnata nella produzione di alimentatori, chassis e soluzioni di raffreddamento tanto per clienti OEM come a proprio marchio. Potenze sempre più elevate negli alimentatori per far fronte alle necessità delle elaborazioni di intelligenza artificiale.
AWS annuncia European Sovereign Cloud, il cloud sovrano per convincere l'Europa
AWS annuncia European Sovereign Cloud, il cloud sovrano per convincere l'Europa
AWS è il principale operatore di servizi cloud al mondo e da tempo parla delle misure che mette in atto per garantire una maggiore sovranità alle organizzazioni europee. L'azienda ha ora lanciato AWS European Sovereign Cloud, una soluzione specificamente progettata per essere separata e distinta dal cloud "normale" e offrire maggiori tutele e garanzie di sovranità
Redmi Note 15 Pro+ 5G: autonomia monstre e display luminoso, ma il prezzo è alto
Redmi Note 15 Pro+ 5G: autonomia monstre e display luminoso, ma il prezzo è alto
Xiaomi ha portato sul mercato internazionale la nuova serie Redmi Note, che rappresenta spesso una delle migliori scelte per chi non vuole spendere molto. Il modello 15 Pro+ punta tutto su una batteria capiente e su un ampio display luminoso, sacrificando qualcosa in termini di potenza bruta e velocità di ricarica
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 09-04-2008, 12:18   #1
c.m.g
Senior Member
 
L'Avatar di c.m.g
 
Iscritto dal: Mar 2006
Messaggi: 22121
[NEWS] Adobe Flash Player Multiple Vulnerabilities

09 aprile 2008

La società di sicurezza Secunia riporta un Advisory (SA28083) in cui si spiega che sono state trovate alcune vulnerabilità in Adobe Flash Player, guidicate dalla stessa come Highly critical, il quale possono essere sfruttate da malintenzionati per bypassare alcune restrizioni di sicurezza, eseguire attacchi di tipo cross-site scripting o, potenzialmente, compromettere il sistema di un utente ignaro.

Più nello specifico:

1) Un errore insito nel processing dei tags di "Declare Function (V7)".
Questo può essere usato per causare attacchi di tipo heap-based buffer overflow attraverso flags creati appopsitamente da malintenzionati.

2) Un integer overflow nel processing di alcuni file multimediali può essere sfruttato per eseguire attacchi di tipo buffer overflow.

Lo sfruttamento con successo di queste tecniche possono portare all'esecuzione di codice arbitrario malevolo.

3)Vari errori compresi nel pinning degli hostnames ad un indirizzo IP possono essere usati per condurre attacchi di tipo DNS rebinding.

Vunerabilità correlata con il punto n° 3:
SA28161

4) Altro errore insito nelle spedizioni di headers HTTP possono essere sfruttate per bypassare alcuni file di cross-domain policy.

articolo correlato:
SA28161

5) Altro errore esistente nella forzatura dei files riguardanti le cross-domain policy che porterebbe al bypassing di alcune restrizioni di sicurezza sugli stessi file residenti sui web serves hosting e policy di cross-domain.

articolo correlato:
SA28161

6) Altro errore esistente nei dati di input della funzione "asfunction:" protocol che non viene controllato adeguatamente prima di essere restituito all'utente. Questo errore può essere sfruttato per attacchi di tipo inject arbitrary HTML e script malevoli nella sessione di browser usata dall'utente ignaro nel contesto di un sito già esistente malevolo creato appositamente o infettato volontariamente.

Le vulnerabilità sono state riportate nelle versioni precedenti alla 9.0.124.0.

Soluzione:
Aggiornare alle versioni patchate.

-- Flash Player 9.0.115.0 and earlier --

Update to version 9.0.124.0.
http://www.stage.adobe.com/go/getflash

-- Flash Player 9.0.115.0 and earlier - network distribution --

Update to version 9.0.124.0.
http://www.stage.adobe.com/licensing/distribution

-- Flex 3.0 --

Update to version 9.0.124.0.
http://www.stage.adobe.com/support/f...loads.html#fp9

-- AIR 1.0 --

Update to version 1.0.1.
http://www.adobe.com/go/getair

Provided and/or discovered by:
1) Alin Rad Pop, Secunia Research. The vendor also credits Javier Vicente Vallejo and Shane Macaulay, reported via ZDI.
2) Reported independently by:
* Mark Dowd, ISS X-Force.
* wushi of team509, reported via ZDI.
3) The vendor credits:
* Dan Boneh, Adam Barth, Andrew Bortz, Collin Jackson, and Weidong Shao of Stanford University.
* Tom Gallagher, Microsoft.
4) Ernst and Young's Advanced Security Center.
5) Toshiharu Sugiyama of UBsecure, Inc. and JPCERT/CC.
6) Rich Cannings of the Google Security Team and Stefano Di Paola of Minded Security.

Original Advisory:
Adobe:
http://www.adobe.com/support/securit...apsb08-11.html

Secunia Research:
http://secunia.com/secunia_research/2007-103/

ZDI:
http://www.zerodayinitiative.com/advisories/ZDI-08-021/

ISS X-Force:
http://www.iss.net/threats/289.html

Other References:
SA28161:
http://secunia.com/advisories/28161/


Fonte: Secunia
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario.

Ultima modifica di c.m.g : 09-04-2008 alle 12:23.
c.m.g è offline   Rispondi citando il messaggio o parte di esso
Old 09-04-2008, 21:24   #2
sampei.nihira
Senior Member
 
Iscritto dal: Aug 2006
Messaggi: 4350
La versione di Flash suddetta è naturalmente disponibile anche per Mac e Linux.
sampei.nihira è offline   Rispondi citando il messaggio o parte di esso
Old 09-04-2008, 21:40   #3
nispo
Senior Member
 
L'Avatar di nispo
 
Iscritto dal: Feb 2006
Città: Perugia
Messaggi: 1340
finalmente hanno chiuso questi buchi, era ora!!!!!

ora mi sembra che tutte le applicazioni della Adobe siano esenti da falle, per ora, ovviamente. giusto?
__________________
MacBook Pro 14" M1Max
MacBook Pro 14" M3Pro
iPhone 16 pro 256GB
http://giuliospinozzi.altervista.org/
nispo è offline   Rispondi citando il messaggio o parte di esso
Old 09-04-2008, 22:03   #4
sampei.nihira
Senior Member
 
Iscritto dal: Aug 2006
Messaggi: 4350
Quote:
Originariamente inviato da nispo Guarda i messaggi
finalmente hanno chiuso questi buchi, era ora!!!!!

ora mi sembra che tutte le applicazioni della Adobe siano esenti da falle, per ora, ovviamente. giusto?
Flash è a zero bug non patchati ma Adobe Reader 8.x no.
Ha 2/3 bugs non patchati rated Less Critical (per adesso) !!
sampei.nihira è offline   Rispondi citando il messaggio o parte di esso
Old 10-04-2008, 06:19   #5
CARVASIN
Senior Member
 
L'Avatar di CARVASIN
 
Iscritto dal: Mar 2004
Città: Roma
Messaggi: 10106
c.m.g.

Ho un problema col primo link delle "soluzioni". Mi si apre una pagina con scritto:
Codice:
We're sorry, you are not allowed access to the service you requested. 
If you feel you should have access, please contact the appropriate authorities and give them your IP address: 79.32.30.174 
Thank you for your patience.
Succede anche a voi?
Grazie.

Ciao!
__________________
"Most people think that skydivers like to jump because we love the adrenaline rush.
That's not at all.
We love to jump because WE LOVE TO FLY!"
CARVASIN è offline   Rispondi citando il messaggio o parte di esso
Old 10-04-2008, 08:48   #6
nispo
Senior Member
 
L'Avatar di nispo
 
Iscritto dal: Feb 2006
Città: Perugia
Messaggi: 1340
Quote:
Originariamente inviato da sampei.nihira Guarda i messaggi
Flash è a zero bug non patchati ma Adobe Reader 8.x no.
Ha 2/3 bugs non patchati rated Less Critical (per adesso) !!
scusa ma su secunia non ho trovato nulla, della versione 8.1.2
__________________
MacBook Pro 14" M1Max
MacBook Pro 14" M3Pro
iPhone 16 pro 256GB
http://giuliospinozzi.altervista.org/
nispo è offline   Rispondi citando il messaggio o parte di esso
Old 10-04-2008, 08:53   #7
c.m.g
Senior Member
 
L'Avatar di c.m.g
 
Iscritto dal: Mar 2006
Messaggi: 22121
maggiori info su punto informatico:

http://punto-informatico.it/2251469/...-Player/p.aspx

e webnews:

http://www.webnews.it/news/leggi/813...alvertisments/
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario.

Ultima modifica di c.m.g : 10-04-2008 alle 12:44.
c.m.g è offline   Rispondi citando il messaggio o parte di esso
Old 10-04-2008, 08:54   #8
c.m.g
Senior Member
 
L'Avatar di c.m.g
 
Iscritto dal: Mar 2006
Messaggi: 22121
Quote:
Originariamente inviato da CARVASIN Guarda i messaggi
c.m.g.

Ho un problema col primo link delle "soluzioni". Mi si apre una pagina con scritto:
Codice:
We're sorry, you are not allowed access to the service you requested. 
If you feel you should have access, please contact the appropriate authorities and give them your IP address: 79.32.30.174 
Thank you for your patience.
Succede anche a voi?
Grazie.

Ciao!
purtroppo si, anche a me.
scaricalo da quì:

http://www.adobe.com/go/BPCKV
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario.
c.m.g è offline   Rispondi citando il messaggio o parte di esso
Old 10-04-2008, 14:05   #9
sampei.nihira
Senior Member
 
Iscritto dal: Aug 2006
Messaggi: 4350
Quote:
Originariamente inviato da nispo Guarda i messaggi
scusa ma su secunia non ho trovato nulla, della versione 8.1.2
La "x" si presuppone che stà per ciò che è dopo il punto, e sempre dell'ultima versione disponibile.
sampei.nihira è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Le soluzioni FSP per il 2026: potenza e IA al centro Le soluzioni FSP per il 2026: potenza e IA al ce...
AWS annuncia European Sovereign Cloud, il cloud sovrano per convincere l'Europa AWS annuncia European Sovereign Cloud, il cloud ...
Redmi Note 15 Pro+ 5G: autonomia monstre e display luminoso, ma il prezzo è alto Redmi Note 15 Pro+ 5G: autonomia monstre e displ...
HONOR Magic 8 Pro: ecco il primo TOP del 2026! La recensione HONOR Magic 8 Pro: ecco il primo TOP del 2026! L...
Insta360 Link 2 Pro e 2C Pro: le webcam 4K che ti seguono, anche con gimbal integrata Insta360 Link 2 Pro e 2C Pro: le webcam 4K che t...
JMEV SC01, la supersportiva cinese da 30...
Tesla Model 3 superata per la prima volt...
AMD ha già risolto la crisi della...
La “batteria di Baghdad” funziona davver...
Pannelli solari al contrario? Non propri...
Google Gemini si espande: arrivano le es...
Mercato TV: la leadership di Samsung reg...
L'AI che lavora 100 volte più vel...
LIDAR, battaglia finale: MicroVision met...
Il 2025 è stato l'anno di BYD: +2...
L'IA enterprise entra nella fase decisiv...
Il tiktoker Khaby Lame cede la sua socie...
Apple Pencil Pro scende a 122€ su Amazon...
Ring in forte sconto su Amazon: videocit...
Blink torna a fare sul serio: Mini 2K+ c...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 22:56.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v