Torna indietro   Hardware Upgrade Forum > Hardware Upgrade > News

DJI Romo 2: tante novità lo rendono un robot completo
DJI Romo 2: tante novità lo rendono un robot completo
Romo 2 è la seconda generazione di robot lavapavimenti di DJI, un modello che si caratterizza per la precisione nel sistema di navigazione e per il funzionamento particolarmente silenzioso. Con le modifiche introdotte in questa seconda versione, e un posizionamento di prezzo più allineato alla concorrenza, rappresenta una valida alternativa sul mercato delle soluzioni di pulizia domestica
Sony Bravia 9 II: il True RGB alla prova, dove l'LCD sfida l'OLED
Sony Bravia 9 II: il True RGB alla prova, dove l'LCD sfida l'OLED
Il primo Sony con retroilluminazione True RGB alla prova del banco di misura e dei contenuti: luminanza enorme, colori accurati in HDR e un antiriflesso molto efficace. I limiti sono due sole HDMI 2.1 e il blooming fuori asse
Geely EX5, un mese al volante: il SUV elettrico cinese che ci ha sorpreso (quasi) senza riserve
Geely EX5, un mese al volante: il SUV elettrico cinese che ci ha sorpreso (quasi) senza riserve
Dopo quasi un mese di utilizzo quotidiano e un viaggio medio-lungo in autostrada, raccontiamo pregi e limiti della Geely EX5: comfort premium, batteria LFP da 60,22 kWh, autonomia fino a 430 km e un prezzo che parte da 38.900 €
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 12-06-2026, 14:01   #1
Redazione di Hardware Upg
www.hwupgrade.it
 
Iscritto dal: Jul 2001
Messaggi: 75166
Link alla notizia: https://www.hwupgrade.it/news/sicure...to_154755.html

Un ricercatore indipendente ha individuato una vulnerabilità di esecuzione remota di codice nell'AutoUpdater AMD, sfruttabile tramite attacco Man-in-the-Middle su connessioni HTTP non cifrate. Dopo 124 giorni di embargo, AMD ha rilasciato una correzione ma ha negato la ricompensa.

Click sul link per visualizzare la notizia.
Redazione di Hardware Upg è offline   Rispondi citando il messaggio o parte di esso
Old 12-06-2026, 14:14   #2
schwalbe
Senior Member
 
Iscritto dal: Dec 2004
Messaggi: 1894
Come dicevano i nostri nonni "Per pagare e morire c'è sempre tempo"...
schwalbe è offline   Rispondi citando il messaggio o parte di esso
Old 12-06-2026, 14:42   #3
Cfranco
Senior Member
 
L'Avatar di Cfranco
 
Iscritto dal: Apr 2002
Città: PD
Messaggi: 12037
Che pidocchi
__________________
Certe persone non le digerisco
"È solo quando una zanzara si posa sui tuoi testicoli che impari che la violenza non risolve tutti i problemi"
Cfranco è offline   Rispondi citando il messaggio o parte di esso
Old 12-06-2026, 15:03   #4
Saturn
Senior Member
 
L'Avatar di Saturn
 
Iscritto dal: Dec 2001
Città: Planet Saturn (♄)
Messaggi: 20334
Pulciari.

Così la prossima volta chiunque scoprirò qualcosa invece di comunicarlo a loro, lo venderà nel darkweb.

Almeno sarà sicuro del pagamento.

E oggi con Samsung siamo a due !
Saturn è offline   Rispondi citando il messaggio o parte di esso
Old 12-06-2026, 15:06   #5
Saturn
Senior Member
 
L'Avatar di Saturn
 
Iscritto dal: Dec 2001
Città: Planet Saturn (♄)
Messaggi: 20334
@ALLA REDAZIONE

feicebuk e tutta "la sacra famiglia" di zuccobergo down, ci scappa la notizia dai !

Ultima modifica di Saturn : 12-06-2026 alle 15:10.
Saturn è offline   Rispondi citando il messaggio o parte di esso
Old 12-06-2026, 15:19   #6
Fantapollo
Senior Member
 
Iscritto dal: Jan 2020
Messaggi: 529
Che azienda VER-GO-GNO-SA
Fantapollo è offline   Rispondi citando il messaggio o parte di esso
Old 12-06-2026, 18:38   #7
supertigrotto
Senior Member
 
Iscritto dal: Aug 2006
Città: Valdagno
Messaggi: 7354
Male, AMD, male,molto male,in questo periodo devi evitare di fare brutte figure, specialmente con una Nvidia sulla cresta dell' onda....
supertigrotto è offline   Rispondi citando il messaggio o parte di esso
Old 12-06-2026, 19:14   #8
mmorselli
Senior Member
 
L'Avatar di mmorselli
 
Iscritto dal: Jun 2007
Messaggi: 6122
Non penso che ad AMD facciano differenza 10.000 dollari, il problema con buona probabilità è che il bounty promosso dall'azienda aveva delle regole, e l'exploit trovato seppure funzionale non le rispettava. Parliamo di multinazionali strutturate, ci sarà un team dedicato a gestire questi bounty che altro non può fare che rispettare i regolamenti decisi molto più in alto. Da che budget sarebbero dovuti uscire questi 10.000 dollari? Ce li mette Lisa Su? Dubito che l'argomento sia arrivato fino alla sua attenzione. Bisogna sempre contestualizzare i fatti e non pensare che "AMD" sia una persona che si infila una mano in tasca e tira fuori 10.000 dollari sopravvissuti alla lavatrice.
mmorselli è offline   Rispondi citando il messaggio o parte di esso
Old 12-06-2026, 19:32   #9
belta
Senior Member
 
L'Avatar di belta
 
Iscritto dal: Feb 2014
Messaggi: 2318
Quote:
Originariamente inviato da mmorselli Guarda i messaggi
Non penso che ad AMD facciano differenza 10.000 dollari, il problema con buona probabilità è che il bounty promosso dall'azienda aveva delle regole, e l'exploit trovato seppure funzionale non le rispettava. Parliamo di multinazionali strutturate, ci sarà un team dedicato a gestire questi bounty che altro non può fare che rispettare i regolamenti decisi molto più in alto. Da che budget sarebbero dovuti uscire questi 10.000 dollari? Ce li mette Lisa Su? Dubito che l'argomento sia arrivato fino alla sua attenzione. Bisogna sempre contestualizzare i fatti e non pensare che "AMD" sia una persona che si infila una mano in tasca e tira fuori 10.000 dollari sopravvissuti alla lavatrice.
Mediamente in Italia siamo abituati a ragionare da micro impresa dove "il padrone" sa vita, morte e miracoli e decide tutto, quando nelle multinazionali non si conoscono neanche tra uffici confinanti e per decidere il colore della porta dei bagni fanno una call dall'altra parte del mondo con il "door specilist manager consulent global"
__________________
PC1: Cpu: 7800x3d Dissipatore: Noctua NH-D15 Ram: 2x32 GB DDR5 Kingston Fury Mobo: MSI MAG X670E Tomahawk VGA: Powercolor RX 7900 XTX Storage: Samsung 990 Pro M.2 PSU: Corsair RM 850x SO: Windows 11 Pro.

PC2: Cpu: 5700x3d Dissipatore: Noctua NH-L9X65 Ram: 2x16 GB DDR4@3200MHz Mobo: Asrock B550 Phantom mini itx VGA: Sapphire RX 9070XT Steel Legend Storage: Samsung 990 Pro M.2 PSU: Corsair RM 1000x SO: Linux Garuda
belta è offline   Rispondi citando il messaggio o parte di esso
Old 13-06-2026, 00:26   #10
berson
Senior Member
 
Iscritto dal: Apr 2009
Messaggi: 461
Il messaggio non è per niente ambiguo, è chiarissimo; "conviene sfruttare le falle invece che segnalarle". Contenti loro.
berson è offline   Rispondi citando il messaggio o parte di esso
Old 13-06-2026, 08:37   #11
Ripper89
Senior Member
 
L'Avatar di Ripper89
 
Iscritto dal: Dec 2020
Messaggi: 5480
Non è obbligatoria la ricompensa a quanto pare.

Ultima modifica di Ripper89 : 13-06-2026 alle 08:40.
Ripper89 è offline   Rispondi citando il messaggio o parte di esso
Old 13-06-2026, 09:07   #12
fraussantin
Senior Member
 
L'Avatar di fraussantin
 
Iscritto dal: May 2009
Città: toscana
Messaggi: 51332
Quote:
Originariamente inviato da mmorselli Guarda i messaggi
Non penso che ad AMD facciano differenza 10.000 dollari, il problema con buona probabilità è che il bounty promosso dall'azienda aveva delle regole, e l'exploit trovato seppure funzionale non le rispettava. Parliamo di multinazionali strutturate, ci sarà un team dedicato a gestire questi bounty che altro non può fare che rispettare i regolamenti decisi molto più in alto. Da che budget sarebbero dovuti uscire questi 10.000 dollari? Ce li mette Lisa Su? Dubito che l'argomento sia arrivato fino alla sua attenzione. Bisogna sempre contestualizzare i fatti e non pensare che "AMD" sia una persona che si infila una mano in tasca e tira fuori 10.000 dollari sopravvissuti alla lavatrice.
sicuramente è così , ma sicuramente si poteva anche inoltrare una richiesta speciale per l'evento. semplicemente nelle grosse aziende il menifreghismo dilaga. il dipendente a capo del reparto ha valutato che non spetta fregandosene delle conseguenze.

la prossima volta potrebbe notificare il bug sul dark web invece che ad amd.
__________________
MY STEAM & MY PC
"Story in a game is like story in a porn movie. It's expected to be there, but it's not that important." - John Carmack.
fraussantin è offline   Rispondi citando il messaggio o parte di esso
Old 13-06-2026, 15:07   #13
blackshard
Senior Member
 
L'Avatar di blackshard
 
Iscritto dal: Jan 2002
Città: non ti interessa
Messaggi: 5812
Dall'articolo non si capisce granché sulla questione, probabilmente c'è la solita storia romanzata e tanti ricami attorno che tanto bene fanno al clickbaiting

Alla fine c'è anche la chiosa finale per cui "il bug individuato da Paul non sarebbe mai stato concretamente attivato" perché in un pezzo di codice che non viene mai richiamato. Un bug che non può accadere rimane un bug? Boh...
__________________
[url="http://www.hwupgrade.it/forum/showthread.php?t=2119003"]- Compilatore Intel e disparità di trattamento verso processori AMD/VIA
blackshard è offline   Rispondi citando il messaggio o parte di esso
Old 13-06-2026, 15:28   #14
mmorselli
Senior Member
 
L'Avatar di mmorselli
 
Iscritto dal: Jun 2007
Messaggi: 6122
Quote:
Originariamente inviato da fraussantin Guarda i messaggi
sicuramente è così , ma sicuramente si poteva anche inoltrare una richiesta speciale per l'evento.
Magari non era un evento speciale ed è stato reso speciale solo dal fatto che qualcuno ci ha fatto un articolo e a cascata il resto del mondo lo ha copia-incollato.

Non ho molti elementi per dare un giudizio, ma mi viene da pensare che se AMD istituisce un bounty, ci sarà una ragione perché stabilisce dei confini?

Quote:
la prossima volta potrebbe notificare il bug sul dark web invece che ad amd.
Magari al dark web di questo bug non sfruttabile sarebbe fregato ancora meno che ad AMD
mmorselli è offline   Rispondi citando il messaggio o parte di esso
Old 13-06-2026, 15:57   #15
fraussantin
Senior Member
 
L'Avatar di fraussantin
 
Iscritto dal: May 2009
Città: toscana
Messaggi: 51332
Quote:
Originariamente inviato da mmorselli Guarda i messaggi


Magari al dark web di questo bug non sfruttabile sarebbe fregato ancora meno che ad AMD
ma forse di uno sfruttabile si . si poteva fare bella figura con 2 spicci ma tant'è ...
__________________
MY STEAM & MY PC
"Story in a game is like story in a porn movie. It's expected to be there, but it's not that important." - John Carmack.
fraussantin è offline   Rispondi citando il messaggio o parte di esso
Old 13-06-2026, 18:49   #16
mmorselli
Senior Member
 
L'Avatar di mmorselli
 
Iscritto dal: Jun 2007
Messaggi: 6122
Quote:
Originariamente inviato da fraussantin Guarda i messaggi
ma forse di uno sfruttabile si
Quello sfruttabile magari rientrava nel bounty, se mettono dei paletti probabilmente è perché non vogliono firmare assegni a chi segnala cose inutili, fare un'eccezione in questo caso avrebbe fatto felici le persone che hanno empatizzato grazie all'esposizione mediatica, ma avrebbe poi portato gli altri esclusi a dire "perché lui sì e noi no?"

Questa mentalità del "fare un'eccezione" non la vedo molto positiva quando si parla di competizioni eque.
mmorselli è offline   Rispondi citando il messaggio o parte di esso
Old 14-06-2026, 06:01   #17
fraussantin
Senior Member
 
L'Avatar di fraussantin
 
Iscritto dal: May 2009
Città: toscana
Messaggi: 51332
Quote:
Originariamente inviato da mmorselli Guarda i messaggi
Quello sfruttabile magari rientrava nel bounty, se mettono dei paletti probabilmente è perché non vogliono firmare assegni a chi segnala cose inutili, fare un'eccezione in questo caso avrebbe fatto felici le persone che hanno empatizzato grazie all'esposizione mediatica, ma avrebbe poi portato gli altri esclusi a dire "perché lui sì e noi no?"

Questa mentalità del "fare un'eccezione" non la vedo molto positiva quando si parla di competizioni eque.
Se era inutile non intervenivano
__________________
MY STEAM & MY PC
"Story in a game is like story in a porn movie. It's expected to be there, but it's not that important." - John Carmack.

Ultima modifica di fraussantin : 14-06-2026 alle 06:05.
fraussantin è offline   Rispondi citando il messaggio o parte di esso
Old 14-06-2026, 14:56   #18
mmorselli
Senior Member
 
L'Avatar di mmorselli
 
Iscritto dal: Jun 2007
Messaggi: 6122
Quote:
Originariamente inviato da fraussantin Guarda i messaggi
Se era inutile non intervenivano
E perché no? Anche un errore formale una volta che è emerso si corregge. Qui tra l'altro hanno spiegato il perché fosse davvero inutile, perché quel codice non veniva chiamato mai, ma se non ho capito male questo è emerso da analisi successive.

Il punto, sempre se ho capito perché ho letto solo questo articolo e non ho approfondito da altre fonti, è che l'exploit per verificarsi richiedeva delle condizioni limite molto improbabili, come spesso accade per gli attacchi man-on-the-middle.

Per farmi capire meglio, immagina che il mio computer abbia un bug che consente di rubarmi tutti i dati e tutte le password, quindi molto grave, ma che per sfruttare questo bug dovresti entrare in casa mia e collegare un portatile via cavo direttamente al mio router. Il bug rimarrebbe reale, la possibilità di sfruttarlo davvero però sarebbe estremamente remota, così remota che possono tranquillamente pensare di fregarmene o assegnargli una priorità bassissima.
mmorselli è offline   Rispondi citando il messaggio o parte di esso
Old 14-06-2026, 16:04   #19
destroyer85
Senior Member
 
L'Avatar di destroyer85
 
Iscritto dal: Feb 2021
Messaggi: 1453
Il fatto che nel 2026 ci sia ancora gente che non usa HTTPS mi sembra ridicolo, che non sia in grado di farlo AMD è agghiacciante.
__________________
Ho un DOC (disturbo ossessivo compulsivo per sbaffo che se no pensa che io abbia ancora word 97) che mi porta a pensare che la gente cambi opinione dopo che gli hai mostrato delle prove concrete.
Contro i ciglioni.
destroyer85 è offline   Rispondi citando il messaggio o parte di esso
Old 14-06-2026, 19:22   #20
blackshard
Senior Member
 
L'Avatar di blackshard
 
Iscritto dal: Jan 2002
Città: non ti interessa
Messaggi: 5812
Quote:
Originariamente inviato da destroyer85 Guarda i messaggi
Il fatto che nel 2026 ci sia ancora gente che non usa HTTPS mi sembra ridicolo, che non sia in grado di farlo AMD è agghiacciante.
Debian distribuisce i suoi pacchetti tramite HTTP. E non c'è niente di strano, il controllo di autenticità viene fatto direttamente sui pacchetti. Ci sono dei buoni motivi anche per non usare HTTPS,
__________________
[url="http://www.hwupgrade.it/forum/showthread.php?t=2119003"]- Compilatore Intel e disparità di trattamento verso processori AMD/VIA
blackshard è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


DJI Romo 2: tante novità lo rendono un robot completo DJI Romo 2: tante novità lo rendono un ro...
Sony Bravia 9 II: il True RGB alla prova, dove l'LCD sfida l'OLED Sony Bravia 9 II: il True RGB alla prova, dove l...
Geely EX5, un mese al volante: il SUV elettrico cinese che ci ha sorpreso (quasi) senza riserve Geely EX5, un mese al volante: il SUV elettrico ...
Mova Z70 Ultra Roller Complete: motore potente, rullo di lavaggio e l'IA a guidare Mova Z70 Ultra Roller Complete: motore potente, ...
Recensione Google Pixel 11: non ha l'HiLight dei Pro, ma è il Pixel più equilibrato di sempre Recensione Google Pixel 11: non ha l'HiLight dei...
Jaguar Land Rover: si tagliano costi, ve...
La serie Find X10 a un passo dal debutto...
HUAWEI WATCH GT 7: sci indoor e ciclismo...
Speciale Samsung Galaxy Watch in offerta...
Reolink OMVI 2i Ultra presentata a IFA 2...
Cellularline protagonista a IFA 2026 con...
Goldman Sachs svela il vero motivo dietr...
Tineco presenta FLOOR ONE S11 Artist Fus...
Arriva Akamai Workforce Protector, per m...
Google cambia la Ricerca in Europa per i...
Le offerte Amazon di oggi: iPhone 17 Pro...
ECOVACS lancia DEEBOT X12S OmniCyclone: ...
Roborock Saros 20 Neo a 799€ (-500€ risp...
Inaugurato nei Paesi Bassi il più...
RTX 5090 fantasma, due acquirenti truffa...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 04:55.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v
1