Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > News - AV e sicurezza

Tastiera gaming MSI GK600 TKL: switch hot-swap, display LCD e tre modalità wireless
Tastiera gaming MSI GK600 TKL: switch hot-swap, display LCD e tre modalità wireless
MSI FORGE GK600 TKL WIRELESS: switch lineari hot-swap, tripla connettività, display LCD e 5 strati di fonoassorbimento. Ottima in gaming, a 79,99 euro
DJI Osmo Pocket 4: la gimbal camera tascabile cresce e ha nuovi controlli fisici
DJI Osmo Pocket 4: la gimbal camera tascabile cresce e ha nuovi controlli fisici
DJI porta un importante aggiornamento alla sua linea di gimbal camera tascabili con Osmo Pocket 4: sensore CMOS da 1 pollice rinnovato, gamma dinamica a 14 stop, profilo colore D-Log a 10 bit, slow motion a 4K/240fps e 107 GB di archiviazione integrata. Un prodotto pensato per i creator avanzati, ma che convince anche per l'uso quotidiano
Sony INZONE H6 Air: il primo headset open-back di Sony per giocatori
Sony INZONE H6 Air: il primo headset open-back di Sony per giocatori
Il primo headset open-back della linea INZONE arriva a 200 euro con driver derivati dalle cuffie da studio MDR-MV1 e un peso record di soli 199 grammi
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 26-10-2013, 06:59   #1
c.m.g
Senior Member
 
L'Avatar di c.m.g
 
Iscritto dal: Mar 2006
Messaggi: 22121
[NEWS] Php.net sotto lo scacco del malware

venerdì 25 ottobre 2013

Spoiler:
Quote:
La prima ipotesi era un falso positivo: ma il dominio era effettivamente vittima di una iniezione di codice con in dote un trojan. Ci sono volute diverse ore per chiarire la situazione, che ora si avvia verso la normalità


Roma - Sviluppatori in rivolta, Google sotto accusa e il sito Php.net sotto scacco. Martedì il sito è stato oggetto di un attacco che solo due giorni dopo ha fatto scattare l'allarme del servizio Safe Browsing di Big G il quale, segnalando la presenza di un malware, rendeva di fatto impossibile l'accesso sia tramite Chrome, sia via Mozilla e Safari. Ieri la situazione si è risolta e il sito è tornato regolarmente visitabile, anche se non sono mancati scambi di accuse tra le parti.

Rasmus Lerdorf, creatore del linguaggio di programmazione open source, aveva ipotizzato che Google avesse compiuto un errore di rilevazione, mentre in realtà gli hacker avevano già sferrato l'attacco servendosi di un codice JavaScript infetto che installava malware nei computer dei visitatori. Così mentre Lerdorf tweettava come Google fosse incappata in un "falso positivo", diversi utenti erano finiti nella morsa del virus.

Se è ancora impossibile al momento capire in quale modo i malintenzionati siano riusciti ad arrivare ai server di PHP.net attraverso la chiave privata del certificato SSL, grazie a un ricercatore dei Kaspersky Labs si è scoperto che il codice JavaScript infetto è stato copiato nel file userpref.js. Da qui, al momento dell'accesso, il codice scaricava il malware Tepfer, rilevato soltanto da cinque dei quarantasette programmi antivirus e dall'analisi dei file sembra che il malware abbia sfruttato una vulnerabilità di Adobe Flash.

Nella nota rilasciata dal team di PHP.net si chiarisce che i server compromessi sono stati due (quelli che ospitavano i domini www.php.net, git.php.net, static.php.net e bugs.php.net), mentre riguardo agli utenti colpiti si parla di "una piccola percentuale". Tutti i servizi sono stati girati verso nuovi server e l'accesso verrà attuato senza SSL fino all'installazione del nuovo certificato, mentre nei prossimi giorni saranno resettate le password degli utenti colpiti dall'attacco.

Alessio Caprodossi






Fonte: Punto Informatico
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario.
c.m.g è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Tastiera gaming MSI GK600 TKL: switch hot-swap, display LCD e tre modalità wireless Tastiera gaming MSI GK600 TKL: switch hot-swap, ...
DJI Osmo Pocket 4: la gimbal camera tascabile cresce e ha nuovi controlli fisici DJI Osmo Pocket 4: la gimbal camera tascabile cr...
Sony INZONE H6 Air: il primo headset open-back di Sony per giocatori Sony INZONE H6 Air: il primo headset open-back d...
Nutanix cambia pelle: dall’iperconvergenza alla piattaforma full stack per cloud ibrido e IA Nutanix cambia pelle: dall’iperconvergenza alla ...
Recensione Xiaomi Pad 8 Pro: potenza bruta e HyperOS 3 per sfidare la fascia alta Recensione Xiaomi Pad 8 Pro: potenza bruta e Hyp...
Xbox Game Pass cambierà: tra le n...
I nuovi Surface Pro e Laptop sono vicini...
OnePlus ci riprova con la fascia bassa: ...
La Top 10 delle offerte Amazon del weeke...
XGIMI MoGo 2 Pro a 339€: Google TV con N...
Forum IT & Intelligence 2026: dall'A...
iPhone 16e per la prima volta a meno di ...
Stop Killing Games: Ross Scott convince ...
Annunciata la tuta di volo di Vast che s...
Vast presenta il nuovo Large Docking Ada...
Una denuncia getta ombre sulle batterie ...
DJI Avata 2 Fly Smart Combo a 526€: il d...
Alla guida della nuova auto elettrica ci...
GeForce RTX 3060 12 GB a giugno di nuovo...
Apple Music sarà sponsor ufficiale di Po...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 10:28.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v