Torna indietro   Hardware Upgrade Forum > Hardware Upgrade > News

HP Imagine 2026: abbiamo visto HP IQ all’opera, ecco cosa può (e non può) fare
HP Imagine 2026: abbiamo visto HP IQ all’opera, ecco cosa può (e non può) fare
A New York HP ha messo al centro della scena HP IQ, la piattaforma di IA locale da 20 miliardi di parametri. L’abbiamo vista in funzione: è uno strumento che funziona, pensato per un target specifico, con vantaggi reali e limiti altrettanto evidenti
PNY RTX 5080 Slim OC, sembra una Founders Edition ma non lo è
PNY RTX 5080 Slim OC, sembra una Founders Edition ma non lo è
La PNY GeForce RTX 5080 Slim OC si distingue nel panorama delle GPU di fascia alta per il design compatto a due slot, ispirato alla NVIDIA GeForce RTX 5080 Founders Edition. In questo test analizziamo comportamento termico e prestazioni in gioco, valutando se il formato ridotto comprometta o meno l'esperienza complessiva rispetto alle soluzioni più ingombranti presenti sul mercato.
Wi-Fi 7 con il design di una vetta innevata: ecco il nuovo sistema mesh di Huawei
Wi-Fi 7 con il design di una vetta innevata: ecco il nuovo sistema mesh di Huawei
HUAWEI WiFi Mesh X3 Pro Suite è probabilmente il router mesh più fotogenico che si possa acquistare oggi in Italia, ma dietro il guscio in acrilico trasparente e le luci LED dinamiche c'è una macchina tecnica costruita attorno allo standard Wi-Fi 7, con velocità teoriche Dual-Band fino a 3,6 Gbps e una copertura fino a 120 m² una volta abbinato il router principale all'extender incluso nel kit
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 30-11-2016, 16:01   #1
Redazione di Hardware Upg
www.hwupgrade.it
 
Iscritto dal: Jul 2001
Messaggi: 75166
Link alla notizia: http://www.hwupgrade.it/news/program...rlo_65978.html

Una vulnerabilità di Firefox è attualmente sfruttata dagli hacker "in the wild" e colpisce tutti coloro che utilizzano il browser e gli utenti TOR nello specifico

Click sul link per visualizzare la notizia.
Redazione di Hardware Upg è offline   Rispondi citando il messaggio o parte di esso
Old 30-11-2016, 16:32   #2
ziobepi
Senior Member
 
Iscritto dal: Feb 2016
Messaggi: 758
ziobepi è offline   Rispondi citando il messaggio o parte di esso
Old 30-11-2016, 16:47   #3
LorenzAgassi
Bannato
 
Iscritto dal: Oct 2016
Messaggi: 947
.
.
O altrimenti alzare al massimo livello UAC se loggati con account Amministratore oppure Switchare ad Account Standard/Limitato che richiede sempre la Password Admin in UAC per installare qualsiasi cosa, quindi richiede Password anche perchè si autoinstalli eventuale Malware dietro codice Exploit+ Shellcode dedicata su questa vulnerabilità .....e che arriverebbe navigando su eventuale sito Web appositamente corrotto ed iniettato con l'Exploit dedicato tramite SqL Injection
LorenzAgassi è offline   Rispondi citando il messaggio o parte di esso
Old 30-11-2016, 17:23   #4
Erotavlas_turbo
Senior Member
 
Iscritto dal: Jun 2007
Messaggi: 768
Quote:
Attraverso l'exploit, che effettua chiamate dirette al file kernel32.dll, è assolutamente possibile eseguire codice da remoto sui sistemi Windows sfruttando una vulnerabilità presente su Firefox dalle versioni 41 a 50
Il titolo non mi pare corretto. Doveva essere inserito Windows: grave falla 0-day su firefox ancora attiva.

Su Linux sembra non sfruttabile dato che dipende da una dll...

Ultima modifica di Erotavlas_turbo : 30-11-2016 alle 17:27.
Erotavlas_turbo è offline   Rispondi citando il messaggio o parte di esso
Old 30-11-2016, 17:29   #5
inited
Senior Member
 
Iscritto dal: Aug 2006
Messaggi: 1590
Quindi anche la 50.0.1 appena rilasciata non protegge dal problema?
inited è offline   Rispondi citando il messaggio o parte di esso
Old 30-11-2016, 17:45   #6
TheZioFede
Senior Member
 
L'Avatar di TheZioFede
 
Iscritto dal: Nov 2009
Messaggi: 3811
Quote:
Originariamente inviato da LorenzAgassi Guarda i messaggi
.
.
O altrimenti alzare al massimo livello UAC se loggati con account Amministratore oppure Switchare ad Account Standard/Limitato che richiede sempre la Password Admin in UAC per installare qualsiasi cosa, quindi richiede Password anche perchè si autoinstalli eventuale Malware dietro codice Exploit+ Shellcode dedicata su questa vulnerabilità .....e che arriverebbe navigando su eventuale sito Web appositamente corrotto ed iniettato con l'Exploit dedicato tramite SqL Injection
buffo, qualcuno da poco mi ha detto che avevo paura della mia stessa ombra perché suggerivo di non usare i browser come amministratore
TheZioFede è offline   Rispondi citando il messaggio o parte di esso
Old 30-11-2016, 17:47   #7
gerko
Senior Member
 
Iscritto dal: Aug 2008
Messaggi: 4529
Basta disabilitare Java?

Se vado da pannello di controllo su java diche che per il browser è già disabilitato.
gerko è offline   Rispondi citando il messaggio o parte di esso
Old 30-11-2016, 17:49   #8
TheZioFede
Senior Member
 
L'Avatar di TheZioFede
 
Iscritto dal: Nov 2009
Messaggi: 3811
java è ancora usato nei browser? o è la solita confusione tra quello e javascript?
TheZioFede è offline   Rispondi citando il messaggio o parte di esso
Old 30-11-2016, 18:00   #9
LorenzAgassi
Bannato
 
Iscritto dal: Oct 2016
Messaggi: 947
Quote:
Originariamente inviato da Erotavlas_turbo Guarda i messaggi
Il titolo non mi pare corretto. Doveva essere inserito Windows: grave falla 0-day su firefox ancora attiva.

Su Linux sembra non sfruttabile dato che dipende da una dll...


Dipende da Firefox che a sua volta usa/interagisce con librerie di sistema in base al sistema su cui gira.
In questo caso il problema nasce "dall'interazione" di Firefox con quella .dll di sistema che carica per funzionare sul sistema stesso.
Non credo proprio che a risolvere questa falla sia Microsoft a rilasciare l'aggiornamento della .dll



Quote:
Originariamente inviato da gerko Guarda i messaggi
Basta disabilitare Java?

Se vado da pannello di controllo su java diche che per il browser è già disabilitato.



Java ( Applet Java VM Oracle) non è Javascript .... cosi' come Javascript non è nemmeno JScript

Se disabilitate Javascritp del Browser da about:config, poi non funziona più la navigazione di una mazza
LorenzAgassi è offline   Rispondi citando il messaggio o parte di esso
Old 30-11-2016, 18:27   #10
Amon-Ra
Senior Member
 
L'Avatar di Amon-Ra
 
Iscritto dal: Jun 2006
Messaggi: 1016
non ho capito...prima della versione 41 questo bug non ci sarebbe?
Amon-Ra è offline   Rispondi citando il messaggio o parte di esso
Old 30-11-2016, 18:32   #11
LorenzAgassi
Bannato
 
Iscritto dal: Oct 2016
Messaggi: 947
Quote:
Originariamente inviato da Amon-Ra Guarda i messaggi
non ho capito...prima della versione 41 questo bug non ci sarebbe?

No.. ma non installare una stravecchia Vers 41 o meno che è strapiena di altre falle di sicurezza e diventi una Croce Rossa ambulante sul Web a cui sparare con plurimi colpi sicuri al 100%.
LorenzAgassi è offline   Rispondi citando il messaggio o parte di esso
Old 30-11-2016, 18:40   #12
Rubberick
Senior Member
 
L'Avatar di Rubberick
 
Iscritto dal: Nov 2002
Messaggi: 11794
noscript aiuta oppure va disabilitato js da about:config per forza ?
Rubberick è offline   Rispondi citando il messaggio o parte di esso
Old 30-11-2016, 18:43   #13
LorenzAgassi
Bannato
 
Iscritto dal: Oct 2016
Messaggi: 947
Quote:
Originariamente inviato da Rubberick Guarda i messaggi
noscript aiuta oppure va disabilitato js da about:config per forza ?

Se navighi sui soliti 4 siti non c'è bisogno che fai tanto macello fino al rilascio del fix da Mozilla ( Autoupdate) ...altrimenti se sai di dover navigare su siti particolari metti a palla il livello UAC da apposito pannello di controllo...o passa ad Account Standard con Password Admin
LorenzAgassi è offline   Rispondi citando il messaggio o parte di esso
Old 30-11-2016, 18:45   #14
homero
Senior Member
 
Iscritto dal: Dec 2000
Città: BARI
Messaggi: 1983
È vergognoso che ci siano ancora bug così pericolosi io stesso sono stato vittima di malware causati dai browser che sono software più diffusi...
homero è offline   Rispondi citando il messaggio o parte di esso
Old 30-11-2016, 18:50   #15
LorenzAgassi
Bannato
 
Iscritto dal: Oct 2016
Messaggi: 947
Quote:
Originariamente inviato da homero Guarda i messaggi
È vergognoso che ci siano ancora bug così pericolosi io stesso sono stato vittima di malware causati dai browser che sono software più diffusi...


Ma UAC come stava messo nei settaggi ? Stavi con Account Amministratore? Programma Antivirus sul sistema con Guard di protezione in tempo reale? Niente di tutto cio'?
Considerando poi che l'Exploit per andare a buon fine deve bypassare anche DEP+ASLR+SEHOP etc ..diciamo che ce ne vuole
LorenzAgassi è offline   Rispondi citando il messaggio o parte di esso
Old 30-11-2016, 20:13   #16
Sandro kensan
Senior Member
 
L'Avatar di Sandro kensan
 
Iscritto dal: Dec 2011
Messaggi: 3158
Io ho Linux e quindi non c'è problema. Comunque ritengo che l'FBI e gli USA in genere abbiano pagato molti soldi per avere diverse zero day che sfruttano per i loro affari, quindi il pericolo sono le autorità americane. Gli altri cracker non possono battere in velocità che sviluppatori Mozilla che appena scoprono una zero day sono velocissimo con la patch.
Sandro kensan è offline   Rispondi citando il messaggio o parte di esso
Old 30-11-2016, 21:03   #17
Amon-Ra
Senior Member
 
L'Avatar di Amon-Ra
 
Iscritto dal: Jun 2006
Messaggi: 1016
Quote:
Originariamente inviato da LorenzAgassi Guarda i messaggi
No.. ma non installare una stravecchia Vers 41 o meno che è strapiena di altre falle di sicurezza e diventi una Croce Rossa ambulante sul Web a cui sparare con plurimi colpi sicuri al 100%.
sono rimasto al 38 esr
ho dato una letta veloce alla cosa e mi pare di aver capito che sto bug affligga anche linux...
ho l'impressione che tranne in rarissimi casi ste scoperte di falle siano un poco futili...come tentare di svuotare il mare con un cucchiaio

Ultima modifica di Amon-Ra : 30-11-2016 alle 21:07.
Amon-Ra è offline   Rispondi citando il messaggio o parte di esso
Old 30-11-2016, 21:11   #18
Varg87
Senior Member
 
L'Avatar di Varg87
 
Iscritto dal: Jun 2009
Città: Treviso
Messaggi: 11305
Account standard, noscript, sandbox. Mi sento abbastanza sicuro.
__________________
Ryzen 5800x3d | BeQuiet! Dark Rock Pro 4 | MSI B550 Tomahawk | G.Skill Ripjaws 2x16 GB @4000 MHz | Sapphire AMD RX 5700XT 8GB @ 2xNoctua NF-A12x25 Chromax mod | Samsung 980 Pro 1 TB + Crucial MX 500 2 TB | Corsair AX 760i | NZXT H510 Black | AORUS AD27QD | MOTU M4 USB | Marantz PM6007 | B&W 607 S2 Anniversary Edition
Varg87 è offline   Rispondi citando il messaggio o parte di esso
Old 30-11-2016, 21:13   #19
sekkia
Member
 
L'Avatar di sekkia
 
Iscritto dal: May 2006
Città: A 32 km da Ferrara, 35 da Bologna e 38 da Modena
Messaggi: 201
Sarà l'abitudine, ma non concepisco l'utilizzo di FF senza NoScript, è troppo comodo.
sekkia è offline   Rispondi citando il messaggio o parte di esso
Old 30-11-2016, 21:21   #20
sterock77
Senior Member
 
Iscritto dal: Aug 2016
Messaggi: 356
Quote:
Originariamente inviato da sekkia Guarda i messaggi
Sarà l'abitudine, ma non concepisco l'utilizzo di FF senza NoScript, è troppo comodo.
Mi spieghi a grandi linee come funziona e da cosa ti protegge ? Sono un poco ignorante in materia . Grazie !
sterock77 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


HP Imagine 2026: abbiamo visto HP IQ all’opera, ecco cosa può (e non può) fare HP Imagine 2026: abbiamo visto HP IQ all’opera, ...
PNY RTX 5080 Slim OC, sembra una Founders Edition ma non lo è PNY RTX 5080 Slim OC, sembra una Founders Editio...
Wi-Fi 7 con il design di una vetta innevata: ecco il nuovo sistema mesh di Huawei Wi-Fi 7 con il design di una vetta innevata: ecc...
Core Ultra 7 270K Plus e Core Ultra 7 250K Plus: Intel cerca il riscatto ma ci riesce in parte Core Ultra 7 270K Plus e Core Ultra 7 250K Plus:...
PC Specialist Lafité 14 AI AMD: assemblato come vuoi tu PC Specialist Lafité 14 AI AMD: assemblat...
L'industria statunitense non è co...
La NASA cambia strategia per le missioni...
Mike Fincke, l'astronauta che ha avuto u...
I Meta Ray-Ban Display potrebbero non ar...
La serie di God of War ha trovato l'attr...
Il nuovo iPhone Fold si farà atte...
Ex CEO di Intel furioso verso Wall Stree...
Un foglietto di rame e le prestazioni di...
100 agenti AI per dipendente: quello che...
Le 10 migliori offerte del weekend Amazo...
75'' e 85'' QD-Mini LED: 2 TV interessan...
Offerte Amazon sui componenti hardware P...
iOS 27 porterà tante novità...
Tutte le migliori offerte sui robot aspi...
Attenti ai Samsung 990 Pro contraffatti,...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 22:08.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v
1