Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > News - AV e sicurezza

L'IA cambia tutte le regole della sicurezza tra vulnerabilità e sorveglianza. Intervista al CEO di Proofpoint
L'IA cambia tutte le regole della sicurezza tra vulnerabilità e sorveglianza. Intervista al CEO di Proofpoint
Abbiamo intervistato Sumit Dhawan, CEO di Proofpoint, per capire come stia cambiando il mondo della sicurezza con l'avvento dell'intelligenza artificiale e con il ritmo sempre più serrato a cui vengono trovate vulnerabilità nel software. Un problema significativo, che richiederà del tempo per essere risolto (o quantomeno arginato)
L'Europa conta nella tecnologia e può essere autonoma. Cosa si è detto al Nextcloud Summit 2026
L'Europa conta nella tecnologia e può essere autonoma. Cosa si è detto al Nextcloud Summit 2026
La parola d'ordine al Nextcloud Summit 2026, che si è tenuto a Monaco, è stata "sovranità". Non come è spesso usato questo termine in politica ma, al contrario, come capacità positiva di decidere il proprio destino tecnologico, con modalità collaborative e aperte. L'Europa dice già molto nel mondo open source, che viene visto come mezzo per ottenere la tanto agognata autonomia digitale
Dreame X60 Pro Ultra Complete: i bracci si estendono sempre di più
Dreame X60 Pro Ultra Complete: i bracci si estendono sempre di più
Dreame X60 Pro Ultra Complete implementa due bracci estensibili, per spazzola e moccio, che si spingono ben oltre quanto visto sino ad oggi permettendo una pulizia di casa ancor più capillare e precisa
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 27-04-2009, 03:48   #1
Edgar Bangkok
Senior Member
 
L'Avatar di Edgar Bangkok
 
Iscritto dal: Sep 2007
Messaggi: 467
[NEWS] Ancora alcuni siti compromessi su Tiscali.IT

lunedì 27 aprile 2009

Prima del testo del post alcune considerazioni:

Riporto in chiaro i links dei siti coinvolti in quanto pare utile informare di possibili problemi per chi li vistasse al momento ed inoltre perche' chi legge il post possa eventualmente collaborare , se possibile, ad avvisare i gestori dei siti stessi colpiti, per l'indispensabile bonifica. Scrivo questo poiche' per il sottoscritto e' materialmente impossibile, vista la grande mole di pagine compromesse trovate quasi ogni giorno, inviare notifiche dei problemi riscontrati ai rispettivi gestori dei siti, a meno di passare tutto il giorno all'invio di mails di avviso, tra l'altro il piu' delle volte ignorate .

Ricordo inoltre che anche se alcuni links sono lasciati in chiaro negli screenshot, evitate di visitare i siti linkati se non avete preso tutte le precauzioni del caso (sandboxie, noscript, pc virtuale ecc....) !!!! dato che si tratta di pagine con malware attivo.


Riprendendo una segnalazione apparsa su Google Groups riguardo al sito www(dot)accaddeoggi(dot).it/ vediamo qualche dettaglio su cosa realmente e' presente nel sito e gli sviluppi seguiti a questa analisi.

Questo il source del sito www(dot)accaddeoggi(dot).it/

dove notiamo subito la presenza di uno script java offuscato

che puo' essere facilmente deoffuscato ottenendo un link che punta a IP
(whois sul blog)
La pagina linkata e' al momento attiva
(img sul blog)
e contiene a sua volta link ad exploits che analizzato con Wepawet rivela la sua pericolosita'

Considerato che e' difficile pensare che questo genere di attacchi colpisca solamente un sito ma quasi sempre ne coinvolge un certo numero sul medesimo server ho eseguito, sui dati ottenuti dal reverse IP,
(whois sul blog)
una analisi con il mio tool Webscanner ottenendo questo report

che conferma quanto ipotizzato precedentemente.

La percentuale dei siti colpiti questa volta e' veramente bassa rispetto al numero totale di quelli hostati sul server, ma cio' non toglie che ce ne sono alcuni, tra quelli coinvolti (es.quello della squadra di calcio), probabilmente molto visitati.

Ecco ad esempio il dettaglio del sito della nota squadra di calcio

con in evidenza il codice javascript identico a quello visto in precedenza.

C'e' anche da rilevare che sempre sul medesimo IP risultano presenti altri siti compromessi con l'inserimento di java scripts offuscati al momento che puntano a IP non piu' attivi e che sono da ricondurre ad una serie di attacchi subiti in passato.
Da notare che ripetendo piu' volte l'analisi, al caricamneto della pagina con gli exploit viene proposto un messaggio di 'NOT FOUND' in quanto, come accade quasi sempre in questi casi, viene memorizzato l'IP del visitatore dopo la prima volta che la si visita.

Edgar

fonte: http://edetools.blogspot.com/2009/04...omessi-su.html
__________________
http://edetools.blogspot.com/
Edgar Bangkok è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


L'IA cambia tutte le regole della sicurezza tra vulnerabilità e sorveglianza. Intervista al CEO di Proofpoint L'IA cambia tutte le regole della sicurezza tra ...
L'Europa conta nella tecnologia e può essere autonoma. Cosa si è detto al Nextcloud Summit 2026 L'Europa conta nella tecnologia e può ess...
Dreame X60 Pro Ultra Complete: i bracci si estendono sempre di più Dreame X60 Pro Ultra Complete: i bracci si esten...
TCL 65C8L, la recensione del SQD-Mini LED da 4400 nit misurati TCL 65C8L, la recensione del SQD-Mini LED da 440...
MSI Maestro 500 Wireless: ANC e 90 ore di autonomia a 70 euro MSI Maestro 500 Wireless: ANC e 90 ore di autono...
I nuovi Samsung Galaxy Watch 9 si mostra...
Einsten aveva ragione, di nuovo: captate...
Top 10 offerte Amazon: 5 sono partite qu...
AI Conf 2026: l'intelligenza artificiale...
Samsung Galaxy S26 scende a 711,49€: un ...
Dopo il maxi blackout, la Spagna cambia ...
Costa meno di un MacBook e fa molto di p...
Ecco tutti i robot aspirapolvere rimasti...
Più partite da seguire in contemporanea?...
389€ sono veramente pochi per questo PC ...
Vesuvius Challenge: srotolato in digital...
Torna oggi a soli 101,79€ grazie a un co...
Steam Machine: addio al 4K 60 fps. Valve...
Cosa aumenterà di prezzo dopo com...
Altro che 2028: Micron ha blindato prezz...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 16:47.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v