Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > News - AV e sicurezza

PNY RTX 5080 Slim OC, sembra una Founders Edition ma non lo è
PNY RTX 5080 Slim OC, sembra una Founders Edition ma non lo è
La PNY GeForce RTX 5080 Slim OC si distingue nel panorama delle GPU di fascia alta per il design compatto a due slot, ispirato alla NVIDIA GeForce RTX 5080 Founders Edition. In questo test analizziamo comportamento termico e prestazioni in gioco, valutando se il formato ridotto comprometta o meno l'esperienza complessiva rispetto alle soluzioni più ingombranti presenti sul mercato.
Wi-Fi 7 con il design di una vetta innevata: ecco il nuovo sistema mesh di Huawei
Wi-Fi 7 con il design di una vetta innevata: ecco il nuovo sistema mesh di Huawei
HUAWEI WiFi Mesh X3 Pro Suite è probabilmente il router mesh più fotogenico che si possa acquistare oggi in Italia, ma dietro il guscio in acrilico trasparente e le luci LED dinamiche c'è una macchina tecnica costruita attorno allo standard Wi-Fi 7, con velocità teoriche Dual-Band fino a 3,6 Gbps e una copertura fino a 120 m² una volta abbinato il router principale all'extender incluso nel kit
Core Ultra 7 270K Plus e Core Ultra 7 250K Plus: Intel cerca il riscatto ma ci riesce in parte
Core Ultra 7 270K Plus e Core Ultra 7 250K Plus: Intel cerca il riscatto ma ci riesce in parte
Abbiamo provato le nuove CPU Intel Core Ultra 7 270K Plus e Core Ultra 7 250K Plus: più core e ottimizzazioni al funzionamento interno migliorano le prestazioni, anche in virtù di prezzi annunciati interessanti. A questo si aggiungono nuove ottimizzazioni software. Purtroppo, a fronte di prestazioni di calcolo elevate, il quadro rimane incerto nel gaming, dove l'andamento rimane altalenante. Infine, rimane il problema della piattaforma a fine vita.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 16-03-2009, 02:45   #1
Edgar Bangkok
Senior Member
 
L'Avatar di Edgar Bangkok
 
Iscritto dal: Sep 2007
Messaggi: 467
[NEWS] Regione 'Externalink'

lunedì 16 marzo 2009

Ritorno sull'argomento in quanto dopo alcuni mesi dal precedente post ed anche avendo 'tentato' di segnalare il problema a chi gestisce il sito, nulla e' cambiato.

Il phishing e' sempre di moda e qualcuno potrebbe anche approfittare di questa strana implementazione della gestione dei links a pagine o siti esterni che viene attuata su questo sito di importante regione italiana.

Si tratta della gestione di links ottenuta aggiungendo l'indirizzo web del sito o pagina esterna da visitare, ad una particolare url (/externalink/ ) del sito regionale e che consente al browser di visualizzare un frame con il contenuto del link in questione.

Un risultato molto simile alla pratica di frame injection gia' utilizzata in passato anche su link proposti da mails d phishing ma questa volta del tutto voluta da chi ha creato il sito.

Questi alcuni esempi di pagine tuttora online o documenti scaricabili dalla rete
(img sul blog)
ed anche notiamo la presenza dell'indirizzo /extenalink/ su questo documento scaricabile dalla rete
(img sul blog)
(notare l'url esterna specificata di seguito all'indirizzo del sito della regione) che dimostra come questa particolare possibilita' sia stata sfruttata in passato per scopi pienamente legittimi.

Purtroppo, c'e' chi ne ha approfittato per un uso totalmente diverso da quello previsto dai creatori del sito

Se infatti andiamo ad eseguire una ricerca, ad es. su Google abbiamo



In pratica centinaia se non migliaia di links a siti di dubbia affidabilita' che propongono i links il cui indirizzo ha nella parte iniziale l'url relativa al sito regionale.

Ed ecco il risultato



dove vediamo, ad esempio, un falso scanner Av (attivo e perfettamente funzionante) visualizzato nel frame aggiunto al sito della regione.

La cosa interessante e' che, comunque, questa volta, non si tratta di una possibilita' offerta dal sito in maniera nascosta ma invece di una funzionalita' implementata ed utilizzata volutamente che viene o forse veniva appunto vista come un veloce sistema per linkare siti o pagine esterne al sito regionale, mantenendo il top della pagina web con il link al sito ufficiale della regione.
Il rischio maggiore e' che, trattandosi di sito di Amministrazione Pubblica, noto e ufficiale, si potrebbe sfruttare questo stratagemma per eventuali azioni di phishing che potrebbero portare alla creazione es. di mails, con links a pagine malware , files pericolosi, ecc... o, forse ancora peggio, false pagine di login per sottrarre dati sensibili, facendo credere al visitatore di trovarsi su sito affidabile e noto.

A conferma di questo, possiamo notare che utilizzano un addon Firefox che mostra l'indirizzo IP attuale



, ci verra' indicato, in maniera ingannevole, l'IP del sito Regionale e non quello del falso Sito Av.

Edgar

fonte:
http://edetools.blogspot.com/2009/03...ternalink.html
__________________
http://edetools.blogspot.com/

Ultima modifica di Edgar Bangkok : 16-03-2009 alle 03:12.
Edgar Bangkok è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


PNY RTX 5080 Slim OC, sembra una Founders Edition ma non lo è PNY RTX 5080 Slim OC, sembra una Founders Editio...
Wi-Fi 7 con il design di una vetta innevata: ecco il nuovo sistema mesh di Huawei Wi-Fi 7 con il design di una vetta innevata: ecc...
Core Ultra 7 270K Plus e Core Ultra 7 250K Plus: Intel cerca il riscatto ma ci riesce in parte Core Ultra 7 270K Plus e Core Ultra 7 250K Plus:...
PC Specialist Lafité 14 AI AMD: assemblato come vuoi tu PC Specialist Lafité 14 AI AMD: assemblat...
Recensione Nothing Phone 4(a): sempre iconico ma ora più concreto Recensione Nothing Phone 4(a): sempre iconico ma...
Tablet da 11 pollici in offerta su Amazo...
Samsung prepara il lancio di due nuovi F...
Sviluppare un gioco AAA sta diventando s...
Google anticipa il Q-Day al 2029: i comp...
Fastweb prepara il lancio di un nuovo br...
Crescita record per il settore dei monit...
Apple sta testando un nuovo sensore da 2...
Le migliori 7 offerte presenti su Amazon...
L'AI agentica potrebbe trasformare Inter...
Qualcomm lancerà due chip per sma...
Xiaomi dà i numeri: ecco come &eg...
AMD annuncia Ryzen 9 9950X3D2 Dual Editi...
CyrusOne avvia la costruzione del suo pr...
Cloud in crescita, ma l’adozione dell’IA...
OpenAI cancella l'adult mode di ChatGPT:...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 09:07.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v