Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > News - AV e sicurezza

Sony WF-1000X M6: le cuffie in-ear di riferimento migliorano ancora
Sony WF-1000X M6: le cuffie in-ear di riferimento migliorano ancora
WF-1000X M6 è la sesta generazione di auricolare in-ear sviluppata da Sony, un prodotto che punta a coniugare facilità di utilizzo con una elevata qualità di riproduzione dei contenuti audio e una cura nella riduzione del rumore ambientale che sia da riferimento
Snowflake porta l'IA dove sono i dati, anche grazie a un accordo con OpenAI
Snowflake porta l'IA dove sono i dati, anche grazie a un accordo con OpenAI
Snowflake ha presentato diverse novità per la sua piattaforma legate all'intelligenza artificiale. Quella forse più eclatante è una collaborazione con OpenAI, ma non mancano diverse nuove funzionalità che rendono la piattaforma più flessibile e in grado di rispondere meglio alle esigenze in continuo cambiamento delle aziende
Sistema Mesh Roamii BE Pro: il Wi-Fi 7 secondo MSI
Sistema Mesh Roamii BE Pro: il Wi-Fi 7 secondo MSI
Con velocità teoriche fino a 11 Gbps, gestione tramite app intelligente e protezione avanzata dei dispositivi, Roamii BE Pro porta il Wi‑Fi 7 tri‑band nelle abitazioni più esigenti. Un sistema Wi-Fi Mesh proposto da MSI allo scopo di garantire agli utenti una rete fluida e continua capace di sostenere streaming 8K, gaming competitivo e le applicazioni moderne più esigenti in termini di banda
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 27-04-2009, 04:48   #1
Edgar Bangkok
Senior Member
 
L'Avatar di Edgar Bangkok
 
Iscritto dal: Sep 2007
Messaggi: 467
[NEWS] Ancora alcuni siti compromessi su Tiscali.IT

lunedì 27 aprile 2009

Prima del testo del post alcune considerazioni:

Riporto in chiaro i links dei siti coinvolti in quanto pare utile informare di possibili problemi per chi li vistasse al momento ed inoltre perche' chi legge il post possa eventualmente collaborare , se possibile, ad avvisare i gestori dei siti stessi colpiti, per l'indispensabile bonifica. Scrivo questo poiche' per il sottoscritto e' materialmente impossibile, vista la grande mole di pagine compromesse trovate quasi ogni giorno, inviare notifiche dei problemi riscontrati ai rispettivi gestori dei siti, a meno di passare tutto il giorno all'invio di mails di avviso, tra l'altro il piu' delle volte ignorate .

Ricordo inoltre che anche se alcuni links sono lasciati in chiaro negli screenshot, evitate di visitare i siti linkati se non avete preso tutte le precauzioni del caso (sandboxie, noscript, pc virtuale ecc....) !!!! dato che si tratta di pagine con malware attivo.


Riprendendo una segnalazione apparsa su Google Groups riguardo al sito www(dot)accaddeoggi(dot).it/ vediamo qualche dettaglio su cosa realmente e' presente nel sito e gli sviluppi seguiti a questa analisi.

Questo il source del sito www(dot)accaddeoggi(dot).it/

dove notiamo subito la presenza di uno script java offuscato

che puo' essere facilmente deoffuscato ottenendo un link che punta a IP
(whois sul blog)
La pagina linkata e' al momento attiva
(img sul blog)
e contiene a sua volta link ad exploits che analizzato con Wepawet rivela la sua pericolosita'

Considerato che e' difficile pensare che questo genere di attacchi colpisca solamente un sito ma quasi sempre ne coinvolge un certo numero sul medesimo server ho eseguito, sui dati ottenuti dal reverse IP,
(whois sul blog)
una analisi con il mio tool Webscanner ottenendo questo report

che conferma quanto ipotizzato precedentemente.

La percentuale dei siti colpiti questa volta e' veramente bassa rispetto al numero totale di quelli hostati sul server, ma cio' non toglie che ce ne sono alcuni, tra quelli coinvolti (es.quello della squadra di calcio), probabilmente molto visitati.

Ecco ad esempio il dettaglio del sito della nota squadra di calcio

con in evidenza il codice javascript identico a quello visto in precedenza.

C'e' anche da rilevare che sempre sul medesimo IP risultano presenti altri siti compromessi con l'inserimento di java scripts offuscati al momento che puntano a IP non piu' attivi e che sono da ricondurre ad una serie di attacchi subiti in passato.
Da notare che ripetendo piu' volte l'analisi, al caricamneto della pagina con gli exploit viene proposto un messaggio di 'NOT FOUND' in quanto, come accade quasi sempre in questi casi, viene memorizzato l'IP del visitatore dopo la prima volta che la si visita.

Edgar

fonte: http://edetools.blogspot.com/2009/04...omessi-su.html
__________________
http://edetools.blogspot.com/
Edgar Bangkok è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Sony WF-1000X M6: le cuffie in-ear di riferimento migliorano ancora Sony WF-1000X M6: le cuffie in-ear di riferiment...
Snowflake porta l'IA dove sono i dati, anche grazie a un accordo con OpenAI Snowflake porta l'IA dove sono i dati, anche gra...
Sistema Mesh Roamii BE Pro: il Wi-Fi 7 secondo MSI Sistema Mesh Roamii BE Pro: il Wi-Fi 7 secondo M...
Recensione HUAWEI Mate X7: un foldable ottimo, ma restano i soliti problemi Recensione HUAWEI Mate X7: un foldable ottimo, m...
Nioh 3: souls-like punitivo e Action RPG Nioh 3: souls-like punitivo e Action RPG
Apple punterà sull'architettura c...
NASA Curiosity: i processi non biologici...
Sega conferma l'arrivo di tanti nuovi gi...
La serie POCO X8 è pronta al debu...
Apple conferma che l'arrivo della 'nuova...
Le vendite di Square Enix sono in netto ...
iPhone 17e si mostra in un video 'first ...
Il nuovo Xiaomi Watch 5 è pronto ...
Steam Deck è out of stock in dive...
Le migliori offerte Amazon del weekend, ...
PC più potente, meno spesa: su Amazon ta...
Amazon Haul: come fare acquisti 'pazzi' ...
Threads permetterà agli utenti di...
Monitor gaming in offerta su Amazon: 180...
Samsung vuole riconquistare la leadershi...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 20:57.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v