Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > News - AV e sicurezza

OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum
OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum
Abbiamo partecipato all'OVHcloud Summit 2025, conferenza annuale in cui l'azienda francese presenta le sue ultime novità. Abbiamo parlato di cloud pubblico e privato, d'intelligenza artificiale, di computer quantistici e di sovranità. Che forse, però, dovremmo chiamare solo "sicurezza"
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a
Abbiamo potuto mettere le mani in anteprima sul nuovo monitor MSI dedicato ai giocatori: un mostro che adotta un pannello QD-OLED da 26,5 pollici con risoluzione 2560 x 1440 pixel, frequenza di aggiornamento fino a 500 Hz e tempo di risposta di 0,03 ms GtG
DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro
DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro
DJI aggiorna la sua linea di droni ultraleggeri con Neo 2, un quadricottero da 160 grammi che mantiene la compattezza del predecessore ma introduce una stabilizzazione meccanica a due assi, sensori omnidirezionali e un sistema LiDAR
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 15-05-2008, 11:17   #1
c.m.g
Senior Member
 
L'Avatar di c.m.g
 
Iscritto dal: Mar 2006
Messaggi: 22114
[NEWS] Compromessi oltre 500 mila siti web

14 Maggio 2008 ore 13:10



Spoiler:
Quote:
Secondo i ricercatori dediti alla sicurezza, più di mezzo milione di siti sono stati recentemente compromessi in modo da trasformarsi in un involontario veicolo per la diffusione di malware. Sotto accusa la piattaforma open source phpBB



Secondo quanto riportato da Computerworld, un recente massiccio attacco malevolo ha compromesso più di mezzo milione di siti, mettendo i computer degli ignari visitatori in balia di un gran numero di malware. Si tratterebbe dell'ultimo capitolo di una lunga serie di attacchi partiti lo scorso gennaio e aventi come comune denominatore phpBB, il popolare sistema open source per la gestione dei forum.


«Si tratta di una campagna in continua evoluzione» ha dichiarato Paul Ferguson di Trend Micro, «e i domini stanno cambiando continuamente». La piattaforma phpBB è tristemente famosa per i bug contenuti al suo interno, in grado di renderla particolarmente vulnerabile, ma la situazione rischia di diventare insostenibile. Tuttavia, non è ancora chiaro come i cracker stiano ultimamente veicolando i loro attacchi tramite exploit del programma open source; potrebbe trattarsi di siti mal configurati o che ospitano versioni datate della piattaforma: «non siamo sicuri se la causa sia una configurazione impropria di phpBB o una vulnerabilità delle applicazioni open source come phpBB ad attirare l'attenzione», ha dichiarato Ferguson.

Gli utenti che visitano un sito compromesso vengono reindirizzati attraverso una serie di server a loro volta compromessi fino a raggiungere la parte finale della catena; a questo punto il server ricerca la presenza di vulnerabilità all'interno del computer connesso. Le eventuali falle rilavate vengono utilizzate per ottenere l'exploit e scaricare dei malware all'interno del computer della vittima. Il codice maligno più frequentemente installato sarebbe rappresentato da una variante del Zlob Trojan che giunge sotto le sembianze di un falso codec video; il trojan cambierebbe inoltre i DNS del computer infetto e le impostazione del browser in modo da facilitare ulteriori attacchi.

Si tratta secondo Ferguson solamente dell'ultimo di una massiccia serie di attacchi che potrebbero protrarsi per ancora molto tempo: «finché gli attacchi sono correlati allo sviluppo dei siti e finché i siti non proteggono i loro contenuti, gli attacchi continueranno».

Tullio Matteo Fanti


Fonte: WebNews
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario.
c.m.g è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum OVHcloud Summit 2025: le novità del cloud...
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI C...
DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro DJI Neo 2 in prova: il drone da 160 grammi guada...
L'IA "seria" di Appian è diversa: inserita nei processi e rispetta dati e persone L'IA "seria" di Appian è divers...
Polestar 3 Performance, test drive: comodità e potenza possono convivere Polestar 3 Performance, test drive: comodit&agra...
Instagram cambia rotta: basta lavoro ibr...
AirPods Pro 3 a prezzo bomba, ma le AirP...
Prezzi giù su Oral-B: spazzolini elettri...
Europol ha smantellato Cryptomixer: sequ...
Roborock H60 Hub: aspira e si svuota da ...
Xiaomi fa sul serio anche sulle auto: su...
NVIDIA in prima fila per il processo a 1...
Samsung Galaxy Z TriFold: il primo smart...
Windows 11 è un disastro: ha biso...
BYD domina in Italia tra le elettriche: ...
Li abbiamo scovati nel catalogo Amazon: ...
Samsung Galaxy S26: la ricarica wireless...
Quale sarà il prezzo della Steam ...
Xiaomi 17 Ultra è sempre pi&ugrav...
Prezzi alle stelle della memoria RAM, se...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 10:33.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v