Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > News - AV e sicurezza

Recensione vivo X300 Pro: è ancora lui il re della fotografia mobile, peccato per la batteria
Recensione vivo X300 Pro: è ancora lui il re della fotografia mobile, peccato per la batteria
vivo X300 Pro rappresenta un'evoluzione misurata della serie fotografica del produttore cinese, con un sistema di fotocamere migliorato, chipset Dimensity 9500 di ultima generazione e l'arrivo dell'interfaccia OriginOS 6 anche sui modelli internazionali. La scelta di limitare la batteria a 5.440mAh nel mercato europeo, rispetto ai 6.510mAh disponibili altrove, fa storcere un po' il naso
Lenovo Legion Go 2: Ryzen Z2 Extreme e OLED 8,8'' per spingere gli handheld gaming PC al massimo
Lenovo Legion Go 2: Ryzen Z2 Extreme e OLED 8,8'' per spingere gli handheld gaming PC al massimo
Lenovo Legion Go 2 è la nuova handheld PC gaming con processore AMD Ryzen Z2 Extreme (8 core Zen 5/5c, GPU RDNA 3.5 16 CU) e schermo OLED 8,8" 1920x1200 144Hz. È dotata anche di controller rimovibili TrueStrike con joystick Hall effect e una batteria da 74Wh. Rispetto al dispositivo che l'ha preceduta, migliora ergonomia e prestazioni a basse risoluzioni, ma pesa 920g e costa 1.299€ nella configurazione con 32GB RAM/1TB SSD e Z2 Extreme
AWS re:Invent 2025: inizia l'era dell'AI-as-a-Service con al centro gli agenti
AWS re:Invent 2025: inizia l'era dell'AI-as-a-Service con al centro gli agenti
A re:Invent 2025, AWS mostra un’evoluzione profonda della propria strategia: l’IA diventa una piattaforma di servizi sempre più pronta all’uso, con agenti e modelli preconfigurati che accelerano lo sviluppo, mentre il cloud resta la base imprescindibile per governare dati, complessità e lock-in in uno scenario sempre più orientato all’hybrid cloud
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 15-06-2009, 17:15   #1
c.m.g
Senior Member
 
L'Avatar di c.m.g
 
Iscritto dal: Mar 2006
Messaggi: 22121
[NEWS] Collezione di bug di diverse soluzioni antivirus (Kaspersky, FProt, Ikarus)

Lunedì 15 Giugno 2009 di c.m.g

Security Focus riporta diversi bollettini di sicurezza (Bugtraq ID 35365 - Bugtraq ID 35355 - Bugtraq ID 35358) in cui si spiega che sono state trovate multiple vulnerabilità in diverse soluzioni antivirus quali: IKARUS, F-PROT, Kaspersky che esporrebbero, il computer di un utente ignaro, ad attacchi di tipo: bypassing di alcune restrizioni di sicurezza.

In tutte e tre le soluzioni antivirus esistono bug che permetterebbero ad un attacker di bypassare il controllo dell'engine antivirus tramite file creati ad hoc (FProt e Ikarus sarebbero vulnerabili ad alcuni file compressi mentre Kaspersky sarebbe vulnerabile ad alcuni file PDF).

Lo sfruttamento con successo di queste vulnerabilità potrebbe permettere l'esecuzione di codice arbitrario malevolo e altri tipi di attacchi.

Versioni vulnerabili:
Kaspersky Labs Work Space Security 0
Kaspersky Labs Targeted Security 0
Kaspersky Labs Small Office Security 0
Kaspersky Labs Security for Microsoft Exchange 2007 0
Kaspersky Labs Security for Microsoft Exchange 2003 0
Kaspersky Labs Open Space Security 0
Kaspersky Labs nti-Virus for Lotus Notes/Domino 0
Kaspersky Labs Mobile Securit 0
Kaspersky Labs Mail Gateway Kaspersky® Anti-virus for MIMEsweeper 0
Kaspersky Labs Internet Security 0
Kaspersky Labs Enterprise Space Security 0
Kaspersky Labs Business Space Security 0
Kaspersky Labs Anti-Virus for Windows Workstation 0
Kaspersky Labs Anti-Virus for Windows Server Enterprise Edition 0
Kaspersky Labs Anti-Virus for Windows Server 0
Kaspersky Labs Anti-Virus for Samba Server 0
Kaspersky Labs Anti-Virus for Proxy Server 0
Kaspersky Labs Anti-Virus for Novell NetWare 0
Kaspersky Labs Anti-Virus for Microsoft ISA Server 0
Kaspersky Labs Anti-Virus for Linux Workstation 0
Kaspersky Labs Anti-Virus for Linux Mail Server 0
Kaspersky Labs Anti-Virus for Linux File Server 0
Kaspersky Labs Anti-Virus for Check Point Firewall-1 0
Kaspersky Labs Anti-Virus 0
Frisk Software F-PROT Milter 0
Frisk Software F-PROT AVES 0
Frisk Software F-PROT Antivirus for Windows on Mail Servers 0
Frisk Software F-Prot Antivirus for Windows
Frisk Software F-PROT Antivirus for Solaris Mail Servers 0
Frisk Software F-Prot Antivirus for Linux x86 Workstations 0
Frisk Software F-PROT Antivirus for Linux x86 Mail Servers 0
Frisk Software F-PROT Antivirus for Linux x86 File Servers 0
Frisk Software F-PROT Antivirus for Linux on IBM zSeries 0
Frisk Software F-Prot Antivirus for Exchange
Ikarus virus utilities 0
Ikarus security proxy 0
Ikarus security manager 0
Ikarus myM_at_ilWall 0

Soluzione:
In tutte e tre le casistiche non esistono patch o nuove versioni rilasciate dalle rispettive casa produttrici che risolvono il problema. Si raccomanda di far attenzione a ciò che si scansiona nel pc.

Classe falle:
Input Validation Error

Falle scoperte da:
Thierry Zoller

Advisories d'origine:
Advisory : Kaspersky generic PDF evasion (Thierry Zoller)
Frisk F-prot evasion (TAR) (Thierry Zoller)
Ikarus multiple generic evasions (Thierry Zoller)




Fonti: Bugtraq ID 35365 - Bugtraq ID 35355 - Bugtraq ID 35358 by SecurityFocus
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario.

Ultima modifica di c.m.g : 15-06-2009 alle 17:19.
c.m.g è offline   Rispondi citando il messaggio o parte di esso
Old 17-06-2009, 08:24   #2
c.m.g
Senior Member
 
L'Avatar di c.m.g
 
Iscritto dal: Mar 2006
Messaggi: 22121
un bug simile è incluso anche in Sophos:

Sophos Products CAB Archive Handling Security Bypass su secunia
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario.
c.m.g è offline   Rispondi citando il messaggio o parte di esso
Old 19-06-2009, 09:48   #3
c.m.g
Senior Member
 
L'Avatar di c.m.g
 
Iscritto dal: Mar 2006
Messaggi: 22121
correlata:
Multiple F-PROT Products RAR/ARJ/LHA/LZH File Scan Evasion Vulnerability su security focus
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario.
c.m.g è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Recensione vivo X300 Pro: è ancora lui il re della fotografia mobile, peccato per la batteria Recensione vivo X300 Pro: è ancora lui il...
Lenovo Legion Go 2: Ryzen Z2 Extreme e OLED 8,8'' per spingere gli handheld gaming PC al massimo Lenovo Legion Go 2: Ryzen Z2 Extreme e OLED 8,8'...
AWS re:Invent 2025: inizia l'era dell'AI-as-a-Service con al centro gli agenti AWS re:Invent 2025: inizia l'era dell'AI-as-a-Se...
Cos'è la bolla dell'IA e perché se ne parla Cos'è la bolla dell'IA e perché se...
BOOX Palma 2 Pro in prova: l'e-reader diventa a colori, e davvero tascabile BOOX Palma 2 Pro in prova: l'e-reader diventa a ...
Il seguito di Cyberpunk 2077 si farà att...
Dov'è finita la parola "sost...
Gli agenti IA saranno il fulcro delle az...
Data center: un mercato da 30 miliardi d...
Licenziato e sostituito dall'AI? In Cina...
HONOR Magic 8 Pro: abbiamo tra le mani i...
OPPO ha appena svelato un tablet di fas...
Peaky Blinders: The Immortal Man, Netfli...
iPhone Air: la nuova generazione potrebb...
Il Galaxy S26 Ultra avrà una batteria da...
EV Clinic cambia un settore: ora produce...
OnePlus ha anticipato l'arrivo della ver...
Amazon ha sospeso la sperimentazione del...
Mark Hamill sarà per sempre Luke ...
Amazon rilancia i bestseller fra cui un ...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 02:48.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v