Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > News - AV e sicurezza

Recensione HONOR Magic 8 Lite: lo smartphone indistruttibile e instancabile
Recensione HONOR Magic 8 Lite: lo smartphone indistruttibile e instancabile
Abbiamo provato a fondo il nuovo Magic 8 Lite di HONOR, e per farlo siamo volati fino a Marrakech , dove abbiamo testato la resistenza di questo smartphone in ogni condizione possibile ed immaginabile. Il risultato? Uno smartphone praticamente indistruttibile e con un'autonomia davvero ottima. Ma c'è molto altro da sapere su Magic 8 Lite, ve lo raccontiamo in questa recensione completa.
Sony WF-1000X M6: le cuffie in-ear di riferimento migliorano ancora
Sony WF-1000X M6: le cuffie in-ear di riferimento migliorano ancora
WF-1000X M6 è la sesta generazione di auricolare in-ear sviluppata da Sony, un prodotto che punta a coniugare facilità di utilizzo con una elevata qualità di riproduzione dei contenuti audio e una cura nella riduzione del rumore ambientale che sia da riferimento
Snowflake porta l'IA dove sono i dati, anche grazie a un accordo con OpenAI
Snowflake porta l'IA dove sono i dati, anche grazie a un accordo con OpenAI
Snowflake ha presentato diverse novità per la sua piattaforma legate all'intelligenza artificiale. Quella forse più eclatante è una collaborazione con OpenAI, ma non mancano diverse nuove funzionalità che rendono la piattaforma più flessibile e in grado di rispondere meglio alle esigenze in continuo cambiamento delle aziende
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 15-06-2009, 17:15   #1
c.m.g
Senior Member
 
L'Avatar di c.m.g
 
Iscritto dal: Mar 2006
Messaggi: 22121
[NEWS] Collezione di bug di diverse soluzioni antivirus (Kaspersky, FProt, Ikarus)

Lunedì 15 Giugno 2009 di c.m.g

Security Focus riporta diversi bollettini di sicurezza (Bugtraq ID 35365 - Bugtraq ID 35355 - Bugtraq ID 35358) in cui si spiega che sono state trovate multiple vulnerabilità in diverse soluzioni antivirus quali: IKARUS, F-PROT, Kaspersky che esporrebbero, il computer di un utente ignaro, ad attacchi di tipo: bypassing di alcune restrizioni di sicurezza.

In tutte e tre le soluzioni antivirus esistono bug che permetterebbero ad un attacker di bypassare il controllo dell'engine antivirus tramite file creati ad hoc (FProt e Ikarus sarebbero vulnerabili ad alcuni file compressi mentre Kaspersky sarebbe vulnerabile ad alcuni file PDF).

Lo sfruttamento con successo di queste vulnerabilità potrebbe permettere l'esecuzione di codice arbitrario malevolo e altri tipi di attacchi.

Versioni vulnerabili:
Kaspersky Labs Work Space Security 0
Kaspersky Labs Targeted Security 0
Kaspersky Labs Small Office Security 0
Kaspersky Labs Security for Microsoft Exchange 2007 0
Kaspersky Labs Security for Microsoft Exchange 2003 0
Kaspersky Labs Open Space Security 0
Kaspersky Labs nti-Virus for Lotus Notes/Domino 0
Kaspersky Labs Mobile Securit 0
Kaspersky Labs Mail Gateway Kaspersky® Anti-virus for MIMEsweeper 0
Kaspersky Labs Internet Security 0
Kaspersky Labs Enterprise Space Security 0
Kaspersky Labs Business Space Security 0
Kaspersky Labs Anti-Virus for Windows Workstation 0
Kaspersky Labs Anti-Virus for Windows Server Enterprise Edition 0
Kaspersky Labs Anti-Virus for Windows Server 0
Kaspersky Labs Anti-Virus for Samba Server 0
Kaspersky Labs Anti-Virus for Proxy Server 0
Kaspersky Labs Anti-Virus for Novell NetWare 0
Kaspersky Labs Anti-Virus for Microsoft ISA Server 0
Kaspersky Labs Anti-Virus for Linux Workstation 0
Kaspersky Labs Anti-Virus for Linux Mail Server 0
Kaspersky Labs Anti-Virus for Linux File Server 0
Kaspersky Labs Anti-Virus for Check Point Firewall-1 0
Kaspersky Labs Anti-Virus 0
Frisk Software F-PROT Milter 0
Frisk Software F-PROT AVES 0
Frisk Software F-PROT Antivirus for Windows on Mail Servers 0
Frisk Software F-Prot Antivirus for Windows
Frisk Software F-PROT Antivirus for Solaris Mail Servers 0
Frisk Software F-Prot Antivirus for Linux x86 Workstations 0
Frisk Software F-PROT Antivirus for Linux x86 Mail Servers 0
Frisk Software F-PROT Antivirus for Linux x86 File Servers 0
Frisk Software F-PROT Antivirus for Linux on IBM zSeries 0
Frisk Software F-Prot Antivirus for Exchange
Ikarus virus utilities 0
Ikarus security proxy 0
Ikarus security manager 0
Ikarus myM_at_ilWall 0

Soluzione:
In tutte e tre le casistiche non esistono patch o nuove versioni rilasciate dalle rispettive casa produttrici che risolvono il problema. Si raccomanda di far attenzione a ciò che si scansiona nel pc.

Classe falle:
Input Validation Error

Falle scoperte da:
Thierry Zoller

Advisories d'origine:
Advisory : Kaspersky generic PDF evasion (Thierry Zoller)
Frisk F-prot evasion (TAR) (Thierry Zoller)
Ikarus multiple generic evasions (Thierry Zoller)




Fonti: Bugtraq ID 35365 - Bugtraq ID 35355 - Bugtraq ID 35358 by SecurityFocus
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario.

Ultima modifica di c.m.g : 15-06-2009 alle 17:19.
c.m.g è offline   Rispondi citando il messaggio o parte di esso
Old 17-06-2009, 08:24   #2
c.m.g
Senior Member
 
L'Avatar di c.m.g
 
Iscritto dal: Mar 2006
Messaggi: 22121
un bug simile è incluso anche in Sophos:

Sophos Products CAB Archive Handling Security Bypass su secunia
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario.
c.m.g è offline   Rispondi citando il messaggio o parte di esso
Old 19-06-2009, 09:48   #3
c.m.g
Senior Member
 
L'Avatar di c.m.g
 
Iscritto dal: Mar 2006
Messaggi: 22121
correlata:
Multiple F-PROT Products RAR/ARJ/LHA/LZH File Scan Evasion Vulnerability su security focus
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario.
c.m.g è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Recensione HONOR Magic 8 Lite: lo smartphone indistruttibile e instancabile Recensione HONOR Magic 8 Lite: lo smartphone ind...
Sony WF-1000X M6: le cuffie in-ear di riferimento migliorano ancora Sony WF-1000X M6: le cuffie in-ear di riferiment...
Snowflake porta l'IA dove sono i dati, anche grazie a un accordo con OpenAI Snowflake porta l'IA dove sono i dati, anche gra...
Sistema Mesh Roamii BE Pro: il Wi-Fi 7 secondo MSI Sistema Mesh Roamii BE Pro: il Wi-Fi 7 secondo M...
Recensione HUAWEI Mate X7: un foldable ottimo, ma restano i soliti problemi Recensione HUAWEI Mate X7: un foldable ottimo, m...
Hyundai: spunta un'elettrica estremament...
Una connessione diretta con AWS European...
La Toyota Yaris avrà una versione...
Minori sessualizzati da Grok: l'UE mette...
NIO stabilisce il nuovo record di scambi...
Dell Private Cloud sempre più ape...
Ennesimo incidente per la guida autonoma...
Dopo le maniglie, è il turno dei ...
Addio incendi incontrollati? Svolt dice ...
WINDTRE si mette in proprio: vender&agra...
The Mandalorian & Grogu: il trailer ...
OpenClaw sotto attacco: i malware infost...
Resident Evil Requiem: pre-load dal 25 f...
Vaticano, la Messa si traduce in 60 ling...
Kia prepara il facelift della Kia EV5: n...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 03:16.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v