Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > News - AV e sicurezza

Robot tagliaerba Navimow i105E in prova: GPS e videocamera per un prato perfetto
Robot tagliaerba Navimow i105E in prova: GPS e videocamera per un prato perfetto
Abbiamo testato per alcune settimane il Navimow i105E, un robot tagliaerba che unisce il segnale RTK alla visione con videocamera intelligente, per un posizionamento preciso e un taglio impeccabile
Xiaomi 14 e Xiaomi 14 Ultra: sono davvero macchine fotografiche 5G?
Xiaomi 14 e Xiaomi 14 Ultra: sono davvero macchine fotografiche 5G?
Xiaomi 14 e Xiaomi 14 Ultra sono due dei più performanti cameraphone del 2024. Li abbiamo messi sotto torchio con tutte le prove che effettuiamo solitamente per le recensioni delle fotocamere, per saggiarne il comportamento e avere tutti i dati tecnici per un confronto ragionato
Corsair One i500: un PC gaming potente che può stare anche in salotto
Corsair One i500: un PC gaming potente che può stare anche in salotto
Corsair One i500 è un PC completo molto potente ma che occupa poco spazio e lo fa con stile. Un sistema che può servire tanto per lavorare quanto per giocare, con molti spunti interessanti ma anche qualche neo. Il prezzo è da capogiro.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 25-07-2016, 15:45   #1
c.m.g
Senior Member
 
L'Avatar di c.m.g
 
Iscritto dal: Mar 2006
Messaggi: 22111
[NEWS] Apple sistema cinque falle in stile Stagefright

lunedì 25 luglio 2016

Spoiler:
Quote:
Cupertino non sfugge alla compromissione da remoto per mezzo di contenuti multimediali, un problema già noto in ambiente Android. Patch disponibili


Roma - Apple ha rilasciato le versioni aggiornate di iOS e OS X con l'obiettivo specifico di chiudere cinque vulnerabilità di sicurezza potenzialmente molto pericolose, problemi in larga misura riguardanti la gestione incorretta dei contenuti multimediali da parte delle librerie native del software di Cupertino.

Si tratta in sostanza di un nuovo caso Stagefright, anche se ora il sistema vulnerabile alla compromissione è iOS e non Android: la vulnerabilità CVE-2016-4631 riguarda la API di elaborazione delle immagini TIFF, progettata per processare i contenti in anticipo sull'intervento dell'utente per estrapolare una miniatura da mostrare su schermo.

Come con le librerie Stagefright di Android, anche in questo caso è possibile modificare ad arte un'immagine per causare un errore di buffer overflow, mandando in esecuzione codice malevolo da remoto e potenzialmente compromettendo il computer o il terminale dell'utente.La API incriminata è presente di sicuro in OS X 10.11.5 e iOS 9.3.2, anche se i ricercatori ipotizzano l'esistenza dello stesso problema anche in altre versioni dei suddetti sistemi operativi; gli altri bachi coinvolgono la gestione del formato HDR OpenEXR (CVE-2016-4629, CVE-2016-4630), del formato DAE in Scene Kit e altre app (CVE-2016-1850), e infine l'elaborazione delle immagini in formato BMP tramite Core Graphics API (CVE-2016-4637).

Un malintenzionato potrebbe sfruttare una delle cinque vulnerabilità tramite embed nelle pagine Web, email, messaggi (MMS/iMessages) e altre applicazioni terze, e in tutti i casi è altamente consigliato l'upgrade alle nuove versioni di iOS (9.3.3) tvOS (9.2.2) watchOS (2.2.2) e OS X El Capitan (10.11.6).

Alfonso Maruccia






Fonte: Punto Informatico
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario.
c.m.g è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Robot tagliaerba Navimow i105E in prova: GPS e videocamera per un prato perfetto Robot tagliaerba Navimow i105E in prova: GPS e v...
Xiaomi 14 e Xiaomi 14 Ultra: sono davvero macchine fotografiche 5G? Xiaomi 14 e Xiaomi 14 Ultra: sono davvero macchi...
Corsair One i500: un PC gaming potente che può stare anche in salotto Corsair One i500: un PC gaming potente che pu&og...
realme 12X 5G: ottimo compromesso a meno di 200 euro realme 12X 5G: ottimo compromesso a meno di 200 ...
Recensione Apple iPad Pro M4: è più potente di un MacBook Air M3 Recensione Apple iPad Pro M4: è più...
È il miglior gaming tuttofare per soli 1...
Sono mini PC potenti e con prezzo imbatt...
159€ sono davvero pochi per questo ottim...
Le 5 svendite Amazon top: TV 55" LG...
La missione cinese Chang'e-6 è at...
dearMoon: la missione spaziale privata i...
Il richiestissimo controller DualSense o...
Il MacBook Air 13,6'' del 2022 (chip M2)...
Sono questi gli iPhone 15 più sco...
I robot per le pulizie più conven...
Tutte le offerte Amazon del weekend: iPh...
GoPro Hero 12 Black crolla a soli 291€ c...
Speciale TV Amazon: 65" a 499€, 55" a 34...
Gli astronauti cinesi della missione She...
La sonda spaziale NASA OSIRIS-APEX ha su...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 09:12.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Served by www2v