Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > News - AV e sicurezza

DJI Osmo Pocket 4: la gimbal camera tascabile cresce e ha nuovi controlli fisici
DJI Osmo Pocket 4: la gimbal camera tascabile cresce e ha nuovi controlli fisici
DJI porta un importante aggiornamento alla sua linea di gimbal camera tascabili con Osmo Pocket 4: sensore CMOS da 1 pollice rinnovato, gamma dinamica a 14 stop, profilo colore D-Log a 10 bit, slow motion a 4K/240fps e 107 GB di archiviazione integrata. Un prodotto pensato per i creator avanzati, ma che convince anche per l'uso quotidiano
Sony INZONE H6 Air: il primo headset open-back di Sony per giocatori
Sony INZONE H6 Air: il primo headset open-back di Sony per giocatori
Il primo headset open-back della linea INZONE arriva a 200 euro con driver derivati dalle cuffie da studio MDR-MV1 e un peso record di soli 199 grammi
Nutanix cambia pelle: dall’iperconvergenza alla piattaforma full stack per cloud ibrido e IA
Nutanix cambia pelle: dall’iperconvergenza alla piattaforma full stack per cloud ibrido e IA
Al .NEXT 2026 di Chicago, Nutanix ha mostrato quanto sia cambiata: una piattaforma software che gestisce VM, container e carichi di lavoro IA ovunque, dall’on-premise al cloud pubblico. Con un’esecuzione rapidissima sulle partnership e sulla migrazione da VMware
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 15-06-2009, 16:15   #1
c.m.g
Senior Member
 
L'Avatar di c.m.g
 
Iscritto dal: Mar 2006
Messaggi: 22121
[NEWS] Collezione di bug di diverse soluzioni antivirus (Kaspersky, FProt, Ikarus)

Lunedì 15 Giugno 2009 di c.m.g

Security Focus riporta diversi bollettini di sicurezza (Bugtraq ID 35365 - Bugtraq ID 35355 - Bugtraq ID 35358) in cui si spiega che sono state trovate multiple vulnerabilità in diverse soluzioni antivirus quali: IKARUS, F-PROT, Kaspersky che esporrebbero, il computer di un utente ignaro, ad attacchi di tipo: bypassing di alcune restrizioni di sicurezza.

In tutte e tre le soluzioni antivirus esistono bug che permetterebbero ad un attacker di bypassare il controllo dell'engine antivirus tramite file creati ad hoc (FProt e Ikarus sarebbero vulnerabili ad alcuni file compressi mentre Kaspersky sarebbe vulnerabile ad alcuni file PDF).

Lo sfruttamento con successo di queste vulnerabilità potrebbe permettere l'esecuzione di codice arbitrario malevolo e altri tipi di attacchi.

Versioni vulnerabili:
Kaspersky Labs Work Space Security 0
Kaspersky Labs Targeted Security 0
Kaspersky Labs Small Office Security 0
Kaspersky Labs Security for Microsoft Exchange 2007 0
Kaspersky Labs Security for Microsoft Exchange 2003 0
Kaspersky Labs Open Space Security 0
Kaspersky Labs nti-Virus for Lotus Notes/Domino 0
Kaspersky Labs Mobile Securit 0
Kaspersky Labs Mail Gateway Kaspersky® Anti-virus for MIMEsweeper 0
Kaspersky Labs Internet Security 0
Kaspersky Labs Enterprise Space Security 0
Kaspersky Labs Business Space Security 0
Kaspersky Labs Anti-Virus for Windows Workstation 0
Kaspersky Labs Anti-Virus for Windows Server Enterprise Edition 0
Kaspersky Labs Anti-Virus for Windows Server 0
Kaspersky Labs Anti-Virus for Samba Server 0
Kaspersky Labs Anti-Virus for Proxy Server 0
Kaspersky Labs Anti-Virus for Novell NetWare 0
Kaspersky Labs Anti-Virus for Microsoft ISA Server 0
Kaspersky Labs Anti-Virus for Linux Workstation 0
Kaspersky Labs Anti-Virus for Linux Mail Server 0
Kaspersky Labs Anti-Virus for Linux File Server 0
Kaspersky Labs Anti-Virus for Check Point Firewall-1 0
Kaspersky Labs Anti-Virus 0
Frisk Software F-PROT Milter 0
Frisk Software F-PROT AVES 0
Frisk Software F-PROT Antivirus for Windows on Mail Servers 0
Frisk Software F-Prot Antivirus for Windows
Frisk Software F-PROT Antivirus for Solaris Mail Servers 0
Frisk Software F-Prot Antivirus for Linux x86 Workstations 0
Frisk Software F-PROT Antivirus for Linux x86 Mail Servers 0
Frisk Software F-PROT Antivirus for Linux x86 File Servers 0
Frisk Software F-PROT Antivirus for Linux on IBM zSeries 0
Frisk Software F-Prot Antivirus for Exchange
Ikarus virus utilities 0
Ikarus security proxy 0
Ikarus security manager 0
Ikarus myM_at_ilWall 0

Soluzione:
In tutte e tre le casistiche non esistono patch o nuove versioni rilasciate dalle rispettive casa produttrici che risolvono il problema. Si raccomanda di far attenzione a ciò che si scansiona nel pc.

Classe falle:
Input Validation Error

Falle scoperte da:
Thierry Zoller

Advisories d'origine:
Advisory : Kaspersky generic PDF evasion (Thierry Zoller)
Frisk F-prot evasion (TAR) (Thierry Zoller)
Ikarus multiple generic evasions (Thierry Zoller)




Fonti: Bugtraq ID 35365 - Bugtraq ID 35355 - Bugtraq ID 35358 by SecurityFocus
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario.

Ultima modifica di c.m.g : 15-06-2009 alle 16:19.
c.m.g è offline   Rispondi citando il messaggio o parte di esso
Old 17-06-2009, 07:24   #2
c.m.g
Senior Member
 
L'Avatar di c.m.g
 
Iscritto dal: Mar 2006
Messaggi: 22121
un bug simile è incluso anche in Sophos:

Sophos Products CAB Archive Handling Security Bypass su secunia
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario.
c.m.g è offline   Rispondi citando il messaggio o parte di esso
Old 19-06-2009, 08:48   #3
c.m.g
Senior Member
 
L'Avatar di c.m.g
 
Iscritto dal: Mar 2006
Messaggi: 22121
correlata:
Multiple F-PROT Products RAR/ARJ/LHA/LZH File Scan Evasion Vulnerability su security focus
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario.
c.m.g è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


DJI Osmo Pocket 4: la gimbal camera tascabile cresce e ha nuovi controlli fisici DJI Osmo Pocket 4: la gimbal camera tascabile cr...
Sony INZONE H6 Air: il primo headset open-back di Sony per giocatori Sony INZONE H6 Air: il primo headset open-back d...
Nutanix cambia pelle: dall’iperconvergenza alla piattaforma full stack per cloud ibrido e IA Nutanix cambia pelle: dall’iperconvergenza alla ...
Recensione Xiaomi Pad 8 Pro: potenza bruta e HyperOS 3 per sfidare la fascia alta Recensione Xiaomi Pad 8 Pro: potenza bruta e Hyp...
NZXT H9 Flow RGB+, Kraken Elite 420 e F140X: abbiamo provato il tris d'assi di NZXT NZXT H9 Flow RGB+, Kraken Elite 420 e F140X: abb...
La NASA ha confermato il supporto per il...
Sierra Space ha completato il test acust...
Ryzen 7 5800X3D pronto a tornare sul mer...
NASA: l'amministrazione Trump prosegue s...
L'Iran avrebbe acquistato un satellite p...
VivaTech compie dieci anni e raddoppia p...
Le vendite di CPU si sono ridotte di 25 ...
Starship: SpaceX ha completato lo static...
Huawei FusionSolar Roadshow 2026: l'inno...
Nuovo trailer per Street Fighter: un fil...
Sovranità sui dati: arriva la pri...
Schede video NVIDIA e AMD di nuovo su Ma...
Robot aspirapolvere, TV OLED, iPhone 17 ...
EUREKA J15 Pro Ultra super interessante ...
Intel porta l'AI nei notebook entry-leve...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 05:22.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v