Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > News - AV e sicurezza

Roborock Qrevo Curv 2 Flow: ora lava con un rullo
Roborock Qrevo Curv 2 Flow: ora lava con un rullo
Qrevo Curv 2 Flow è l'ultima novità di casa Roborock per la pulizia di casa: un robot completo, forte di un sistema di lavaggio dei pavimenti basato su rullo che si estende a seguire il profilo delle pareti abbinato ad un potente motore di aspirazione con doppia spazzola laterale
Alpine A290 alla prova: un'auto bella che ti fa innamorare, con qualche limite
Alpine A290 alla prova: un'auto bella che ti fa innamorare, con qualche limite
Abbiamo guidato per diversi giorni la Alpine A290, la prima elettrica del nuovo corso della marca. Non è solo una Renault 5 sotto steroidi, ha una sua identità e vuole farsi guidare
Recensione HONOR Magic 8 Lite: lo smartphone indistruttibile e instancabile
Recensione HONOR Magic 8 Lite: lo smartphone indistruttibile e instancabile
Abbiamo provato a fondo il nuovo Magic 8 Lite di HONOR, e per farlo siamo volati fino a Marrakech , dove abbiamo testato la resistenza di questo smartphone in ogni condizione possibile ed immaginabile. Il risultato? Uno smartphone praticamente indistruttibile e con un'autonomia davvero ottima. Ma c'è molto altro da sapere su Magic 8 Lite, ve lo raccontiamo in questa recensione completa.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 31-07-2009, 10:26   #1
c.m.g
Senior Member
 
L'Avatar di c.m.g
 
Iscritto dal: Mar 2006
Messaggi: 22121
[NEWS] Black Hat, gli hacker hackerati

venerdì 31 luglio 2009

Roma - Hanno scelto con cura il periodo in cui colpire, e poi si sono scatenati contro alcuni dei più noti esperti di sicurezza (a loro volta hacker convertitisi al business delle consulenze) mettendone alla berlina le presunte competenze nel campo della sicurezza informatica. Sono hacker "black hat", ed è appunto in prossimità della conferenza Black Hat di Las Vegas che hanno fatto cadere il loro maglio nei confronti di gente del calibro di Dan Kaminsky (noto per il suo lavoro sulla vulnerabilità dei server DNS) e nientemeno che Kevin Mitnick, l'hacker statunitense più famoso (e processato) di sempre.

Per dimostrare il risultato delle loro gesta, gli ignoti cracker hanno distribuito un file di testo da 1 Megabyte e 29mila linee sulle mailing list dedicata alla sicurezza, sostenendo di essere riusciti a penetrare sistemi che si sarebbero creduti a prova di attacco. In quel file si è trovato effettivamente di tutto, e sempre a riguardo di Kaminsky il bottino comprende ricerche riservate su vulnerabilità di sicurezza ignote, comunicazioni personali in forma di email e instant messaging, nonché le password usate dall'esperto nella configurazione del suo sito (attualmente offline).

Per quanto riguarda Mitnick, poi, il consulente conferma che qualcuno ha fatto breccia nel suo sito dopo aver ottenuto l'accesso "root" alle macchine utilizzate dal suo host. In questo caso gli autori sarebbero però rimasti a bocca asciutta, avendo Mitnick l'abitudine di lasciare opportunamente fuori da Internet qualsiasi informazione sensibile o comunque riservata.

L'ex-ricercato numero 1 dell'FBI parla di "illusione di un senso di invulnerabilità" in riferimento alla debacle subita da Kaminsky, dicendosi "sorpreso che altri mantengano le proprie email e i dati di lavoro su un host aperto a Internet". Tra i pezzi forti svelati dal crack c'è uno script in Perl per sfruttare il baco del DNS scoperto da Kamisky, e altro materiale dal valore persino superiore potrebbe emergere dal "carteggio" considerando che il ricercatore utilizzava attivamente i server del suo host come archivio di informazioni sensibili.

Per quanto riguarda il vettore specifico che ha permesso di mettere a segno gli attacchi, l'ipotesi al momento più accreditata parla di una possibile vulnerabilità zero-day in WordPress, software di blogging e CMS ampiamente utilizzato dagli individui e dalle organizzazioni interessate dall'accaduto. "È solo dramma", commenta poi Kaminsky, raggiunto dalla notizia del crack mentre si stava preparando per una presentazione sui problemi di cifratura dello standard X.509.

A ulteriore riprova che la sicurezza in rete è una chimera irraggiungibile arriva anche la notizia dell'ennesima vulnerabilità di alto profilo presente nelle infrastrutture basilari di Internet, nella fattispecie nell'implementazione quasi standard per server DNS Bind 9 soggetta ad attacchi di tipo DoS nonostante il supporto a protocolli di sicurezza avanzati come DNSSEC (DNS Security Extensions).

"Un exploit remoto attivo è attualmente in circolazione", conferma l'Internet Systems Consortium che si occupa di supportare il succitato standard Bind, e gli amministratori di server sono caldamente incoraggiati ad aggiornare il sistema alle versioni 9.4.3-P3, 9.5.1-P3 o 9.6.1-P1 per mitigare (ma non inibire completamente) gli effetti pratici della minaccia.

Alfonso Maruccia





Fonte: Punto Informatico
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario.
c.m.g è offline   Rispondi citando il messaggio o parte di esso
Old 11-08-2009, 16:30   #2
markk0
 
Messaggi: n/a
Quote:
Originariamente inviato da c.m.g Guarda i messaggi

Per quanto riguarda Mitnick, poi, il consulente conferma che qualcuno ha fatto breccia nel suo sito dopo aver ottenuto l'accesso "root" alle macchine utilizzate dal suo host. In questo caso gli autori sarebbero però rimasti a bocca asciutta, avendo Mitnick l'abitudine di lasciare opportunamente fuori da Internet qualsiasi informazione sensibile o comunque riservata.
non è che ci voglia Mitnick per arrivarci, peraltro, basta avere un Q.I. leggermente superiore a quello di un sasso...
  Rispondi citando il messaggio o parte di esso
 Rispondi


Roborock Qrevo Curv 2 Flow: ora lava con un rullo Roborock Qrevo Curv 2 Flow: ora lava con un rull...
Alpine A290 alla prova: un'auto bella che ti fa innamorare, con qualche limite Alpine A290 alla prova: un'auto bella che ti fa ...
Recensione HONOR Magic 8 Lite: lo smartphone indistruttibile e instancabile Recensione HONOR Magic 8 Lite: lo smartphone ind...
Sony WF-1000X M6: le cuffie in-ear di riferimento migliorano ancora Sony WF-1000X M6: le cuffie in-ear di riferiment...
Snowflake porta l'IA dove sono i dati, anche grazie a un accordo con OpenAI Snowflake porta l'IA dove sono i dati, anche gra...
Due 65'' super convenienti su Amazon: QL...
I tuoi dati al sicuro per 10.000 anni: i...
L'IA di ByteDance genera deekfake realis...
Speciale Robot aspirapolvere in offerta:...
Apple potrebbe affidarsi a memorie 'cine...
Il nuovo OPPO Watch S arriva in Italia: ...
DLSS meglio della resa nativa? Il curios...
Questo Vaporetto Polti SV450 Double cost...
iPad Pro, nessuna novità per il 2...
I 3 articoli low cost più venduti...
Nothing Phone (4a) e (4a) Pro: svelati i...
Già era regalato a 139€, oggi Lef...
Nuova rimodulaizone per i clienti TIM di...
Dyson PencilWash: il lavapavimenti ultra...
Oracle NetSuite si potenzia con nuove fu...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 09:33.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v