Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > News - AV e sicurezza

NZXT H9 Flow RGB+, Kraken Elite 420 e F140X: abbiamo provato il tris d'assi di NZXT
NZXT H9 Flow RGB+, Kraken Elite 420 e F140X: abbiamo provato il tris d'assi di NZXT
Nelle ultime settimane abbiamo provato tre delle proposte top di gamma di NZXT nelle categorie case, dissipatori e ventole. Rispettivamente, parliamo dell'H9 Flow RGB+, Kraken Elite 420 e F140X. Si tratta, chiaramente, di prodotti di fascia alta che si rivolgono agli utenti DIY che desiderano il massimo per la propria build. Tuttavia, mentre i primi due dispositivi mantengono questa direzione, le ventole purtroppo hanno mostrato qualche tallone d'Achille di troppo
ASUS ROG Swift OLED PG34WCDN recensione: il primo QD-OLED RGB da 360 Hz
ASUS ROG Swift OLED PG34WCDN recensione: il primo QD-OLED RGB da 360 Hz
ASUS ROG Swift OLED PG34WCDN è il primo monitor gaming con pannello QD-OLED Gen 5 a layout RGB Stripe Pixel e 360 Hz su 34 pollici: lo abbiamo misurato con sonde colorimetriche e NVIDIA LDAT. Ecco tutti i dati
Recensione Nothing Phone (4a) Pro: finalmente in alluminio, ma dal design sempre unico
Recensione Nothing Phone (4a) Pro: finalmente in alluminio, ma dal design sempre unico
Nothing Phone (4a) Pro cambia pelle: l'alluminio unibody sostituisce la trasparenza integrale, portando una solidità inedita. Sotto il cofano troviamo uno Snapdragon 7 Gen 4 che spinge forte, mentre il display è quasi da top dig amma. Con un teleobiettivo 3.5x e la Glyph Matrix evoluta, è la prova di maturità di Carl Pei. C'è qualche compromesso, ma a 499EUR la sostanza hardware e la sua unicità lo rendono un buon "flagship killer" in salsa 2026
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 15-05-2015, 18:54   #1
c.m.g
Senior Member
 
L'Avatar di c.m.g
 
Iscritto dal: Mar 2006
Messaggi: 22121
[NEWS] VENOM, pericolo per cloud e virtual machine

giovedì 14 maggio 2015

Spoiler:
Quote:
Si tratta di una nuova minaccia "sistemica", una vulnerabilità presente in una componente inutilizzata di un popolare ipervisore open source che mette a rischio virtual machine e piattaforme cloud


Roma - Un ricercatore di sicurezza ha individuato una vulnerabilità all'interno di QEMU, ipervisore open source utilizzato in un buon numero di virtual machine per PC e su cloud e che condivide con dette piattaforme il rischio di un hacking completo della macchina host.

La falla, chiamata VENOM o Virtualized Environment Neglected Operations Manipulation, è stata scovata all'interno del controller del floppy disk virtuale di QEMU, un componente difficilmente utilizzato nelle moderne applicazioni virtualizzate ma comunque inizializzato su ogni virtual machine gestita attraverso l'ipervisore.

Un malintenzionato potrebbe, almeno in teoria, sfruttare la vulnerabilità (presente su QEMU sin dal 2004) per "sfuggire" all'ambiente virtuale e ottenere gli stessi privilegi di accesso del processo di QEMU, eseguire codice o accedere ai dati delle altre virtual machine presenti sullo stesso sistema.Il rischio di VENOM è "sistemico" perché è indifferente al tipo di sistema operativo (Windows, Linux o altro) su cui gira l'ipervisore fallato, e soprattutto perché il suddetto ipervisore è usato in svariati prodotti di virtualizzazione open source come Xen e KVM. Anche i fornitori di servizi cloud sono a rischio.

In realtà al momento non è nota la disponibilità di un exploit eventualmente in grado di mettere a frutto la vulnerabilità di QEMU, e il suo adeguato sfruttamento appare tutto fuorché immediato. Le maggiori aziende che operano in ambito cloud come Amazon, Microsoft (che ha il suo Hyper-V immune a VENOM) e altri dicono di aver già risolto il problema.

Il rischio (ipotetico) perdura per i fornitori di servizi cloud di piccole e medie dimensioni, con buona pace di chi sostiene che le nuvole telematiche rappresentano una garanzia di sicurezza per i dati e le applicazioni dei clienti/abbonati.

La potenziale pericolosità di VENOM ha portato i ricercatori a confrontare la nuova vulnerabilità con Heartbleed, la falla individuata nella libreria crittografica OpenSSL che tanto ha fatto parlare di sé nei mesi scorsi. Il paragone non è pertinente perché i rischi di VENOM sono enormemente inferiori rispetto a Heartbleed, rassicurano i ricercatori.

Alfonso Maruccia






Fonte: Punto Informatico
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario.
c.m.g è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


NZXT H9 Flow RGB+, Kraken Elite 420 e F140X: abbiamo provato il tris d'assi di NZXT NZXT H9 Flow RGB+, Kraken Elite 420 e F140X: abb...
ASUS ROG Swift OLED PG34WCDN recensione: il primo QD-OLED RGB da 360 Hz ASUS ROG Swift OLED PG34WCDN recensione: il prim...
Recensione Nothing Phone (4a) Pro: finalmente in alluminio, ma dal design sempre unico Recensione Nothing Phone (4a) Pro: finalmente in...
WoW: Midnight, Blizzard mette il primo, storico mattone per l'housing e molto altro WoW: Midnight, Blizzard mette il primo, storico ...
Ecovacs Goat O1200 LiDAR Pro: la prova del robot tagliaerba con tagliabordi integrato Ecovacs Goat O1200 LiDAR Pro: la prova del robot...
Anthropic ha un'AI che trova falle in Wi...
I 10 migliori sconti Amazon del weekend:...
Con un coupon scendono ancora: le super ...
Minimo storico per Samsung Galaxy S26 Ul...
Si è conclusa la missione lunare ...
EK Waterblock si arrende agli aumenti, i...
Geekbench si aggiorna: tutti i test con ...
Per la prima volta un computer quantisti...
Telecamere Reolink 4K su Amazon: Wi-Fi 6...
Anthropic vuole farsi i chip da sola? Co...
Il fondatore di Framework: il personal c...
JBL Live Flex 3 a 129€ su Amazon: ANC ad...
Come un uomo ha costruito un'azienda da ...
Multe fino a 400 euro anche se hai pagat...
Tapo lancia una valanga di offerte su Am...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 00:59.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v