Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

Recensione vivo X300 Pro: è ancora lui il re della fotografia mobile, peccato per la batteria
Recensione vivo X300 Pro: è ancora lui il re della fotografia mobile, peccato per la batteria
vivo X300 Pro rappresenta un'evoluzione misurata della serie fotografica del produttore cinese, con un sistema di fotocamere migliorato, chipset Dimensity 9500 di ultima generazione e l'arrivo dell'interfaccia OriginOS 6 anche sui modelli internazionali. La scelta di limitare la batteria a 5.440mAh nel mercato europeo, rispetto ai 6.510mAh disponibili altrove, fa storcere un po' il naso
Lenovo Legion Go 2: Ryzen Z2 Extreme e OLED 8,8'' per spingere gli handheld gaming PC al massimo
Lenovo Legion Go 2: Ryzen Z2 Extreme e OLED 8,8'' per spingere gli handheld gaming PC al massimo
Lenovo Legion Go 2 è la nuova handheld PC gaming con processore AMD Ryzen Z2 Extreme (8 core Zen 5/5c, GPU RDNA 3.5 16 CU) e schermo OLED 8,8" 1920x1200 144Hz. È dotata anche di controller rimovibili TrueStrike con joystick Hall effect e una batteria da 74Wh. Rispetto al dispositivo che l'ha preceduta, migliora ergonomia e prestazioni a basse risoluzioni, ma pesa 920g e costa 1.299€ nella configurazione con 32GB RAM/1TB SSD e Z2 Extreme
AWS re:Invent 2025: inizia l'era dell'AI-as-a-Service con al centro gli agenti
AWS re:Invent 2025: inizia l'era dell'AI-as-a-Service con al centro gli agenti
A re:Invent 2025, AWS mostra un’evoluzione profonda della propria strategia: l’IA diventa una piattaforma di servizi sempre più pronta all’uso, con agenti e modelli preconfigurati che accelerano lo sviluppo, mentre il cloud resta la base imprescindibile per governare dati, complessità e lock-in in uno scenario sempre più orientato all’hybrid cloud
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 26-06-2004, 01:08   #1
Cosimo
Senior Member
 
L'Avatar di Cosimo
 
Iscritto dal: Nov 2001
Città: Barcellona - Catalogna
Messaggi: 874
Nuova ALLARMA Internet Explorer 6

Reports indicate that Web servers running Windows 2000 Server and IIS that have not applied update 835732, which was addressed by Microsoft Security Bulletin MS04-011, are possibly being compromised and being used to attempt to infect users of Internet Explorer with malicious code.

Kk32.dll

Surf.dat


Questi due sono i files che si creano con questo nuovo buco di sicurezza.

l'US Computer Emergency Reponse Center e l'Internet Storm Center acconsigliano di non usare IE6 fino che non sia risolto il problema. In Windows Update non c'è ancora niente. Qualcuno ne sa di più? Questo è tutto ciò che ho potuto scorpire.

Attentiiiiii!!!!!
__________________
Freedom for Catalonia |l*l| Freedom for all nations in the world

<<-꼬씨모->> Get Firefox!
Cosimo è offline   Rispondi citando il messaggio o parte di esso
Old 26-06-2004, 01:10   #2
Cosimo
Senior Member
 
L'Avatar di Cosimo
 
Iscritto dal: Nov 2001
Città: Barcellona - Catalogna
Messaggi: 874
DOWNLOAD.JECT

Il nome di questo nuovo worm/virus
__________________
Freedom for Catalonia |l*l| Freedom for all nations in the world

<<-꼬씨모->> Get Firefox!
Cosimo è offline   Rispondi citando il messaggio o parte di esso
Old 26-06-2004, 01:11   #3
Cosimo
Senior Member
 
L'Avatar di Cosimo
 
Iscritto dal: Nov 2001
Città: Barcellona - Catalogna
Messaggi: 874
http://www.microsoft.com/security/in...load_ject.mspx

Link dove trovate informazione di sicurezza e il modo in cui prevenirsi
__________________
Freedom for Catalonia |l*l| Freedom for all nations in the world

<<-꼬씨모->> Get Firefox!
Cosimo è offline   Rispondi citando il messaggio o parte di esso
Old 26-06-2004, 01:12   #4
Cosimo
Senior Member
 
L'Avatar di Cosimo
 
Iscritto dal: Nov 2001
Città: Barcellona - Catalogna
Messaggi: 874
http://www.microsoft.com/italy/secur...load_ject.mspx


In italiano
__________________
Freedom for Catalonia |l*l| Freedom for all nations in the world

<<-꼬씨모->> Get Firefox!
Cosimo è offline   Rispondi citando il messaggio o parte di esso
Old 26-06-2004, 10:24   #5
ercolino
Senior Member
 
L'Avatar di ercolino
 
Iscritto dal: Feb 2003
Città: Torino
Messaggi: 3710
Il virus è questo come potete vedere anche dal link della Microsoft

http://securityresponse.symantec.com...ob.trojan.html

http://it.trendmicro-europe.com/ente...Name=JS_SCOB.A

Al momento la diffusione è bassa la symantec da ieri sera ha portato la pericolosità da 1 a 2 ,ma potrebbe anche portarla nelle prossime ore a 3-4


La Trend ha rilasciato questa mattina l'antitodo.
ercolino è offline   Rispondi citando il messaggio o parte di esso
Old 26-06-2004, 12:28   #6
eraser
Senior Member
 
L'Avatar di eraser
 
Iscritto dal: Nov 2001
Città: Bastia Umbra (PG)
Messaggi: 6395
maggiori informazioni qui http://isc.sans.org/

Ciao

Eraser
__________________
:: Il miglior argomento contro la democrazia è una conversazione di cinque minuti con l'elettore medio ::
eraser è offline   Rispondi citando il messaggio o parte di esso
Old 26-06-2004, 14:22   #7
Cosimo
Senior Member
 
L'Avatar di Cosimo
 
Iscritto dal: Nov 2001
Città: Barcellona - Catalogna
Messaggi: 874
Quote:
Originariamente inviato da ercolino
Il virus è questo come potete vedere anche dal link della Microsoft

http://securityresponse.symantec.com...ob.trojan.html

http://it.trendmicro-europe.com/ente...Name=JS_SCOB.A

Al momento la diffusione è bassa la symantec da ieri sera ha portato la pericolosità da 1 a 2 ,ma potrebbe anche portarla nelle prossime ore a 3-4


La Trend ha rilasciato questa mattina l'antitodo.
Ma sarebe qualche buco che sfrutta la vulnerabilità di saser/blaster? O e qualcosa assolutamente diverso
__________________
Freedom for Catalonia |l*l| Freedom for all nations in the world

<<-꼬씨모->> Get Firefox!
Cosimo è offline   Rispondi citando il messaggio o parte di esso
Old 26-06-2004, 16:48   #8
Mounty
Senior Member
 
L'Avatar di Mounty
 
Iscritto dal: Oct 2002
Messaggi: 1243
Sapreste dirmi se i prodotti della symantech sono aggiornati?
Grazie.
Mounty è offline   Rispondi citando il messaggio o parte di esso
Old 26-06-2004, 20:10   #9
eraser
Senior Member
 
L'Avatar di eraser
 
Iscritto dal: Nov 2001
Città: Bastia Umbra (PG)
Messaggi: 6395
http://www.hwinit.net/modules/news/a...hp?storyid=557
__________________
:: Il miglior argomento contro la democrazia è una conversazione di cinque minuti con l'elettore medio ::
eraser è offline   Rispondi citando il messaggio o parte di esso
Old 27-06-2004, 17:36   #10
Luca GT
Senior Member
 
L'Avatar di Luca GT
 
Iscritto dal: Aug 2003
Città: Noale (Venezia)
Messaggi: 646
Ecco la soluzione definitiva !!!

http://forum.hwupgrade.it/showthread...hreadid=671174


Luca GT è offline   Rispondi citando il messaggio o parte di esso
Old 27-06-2004, 20:11   #11
allmaster
Senior Member
 
L'Avatar di allmaster
 
Iscritto dal: Nov 1999
Città: Zion
Messaggi: 3123
non direi che è una soluzione, ma una alternativa

domani se ho tempo lo installo sulla mia macchina di test (il PC in ufficio )
__________________
Così tra questa immensità s'annega il pensier mio e il navigar m'è dolce in questo mare.
allmaster è offline   Rispondi citando il messaggio o parte di esso
Old 28-06-2004, 00:56   #12
Qnick
Senior Member
 
L'Avatar di Qnick
 
Iscritto dal: Dec 2001
Città: Pordenone
Messaggi: 7258
Avevo appena postato sul thread di firefox, ma riporto anche qua un po' di info utili: innanzitutto la prima notizia era apparsa qualche giorno fa su Repubblica, a questo indirizzo.

Da cui traggo brevemente:

"Il meccanismo dell'attacco è questo: i pirati entrano nel server che ospita il sito, e modificano alcune pagine inserendo un codice maligno. Quando un visitatore apre le pagine modificate, il suo computer contatta un server remoto, e viene infettato. A quel punto, l'aggressore è in grado di entrare nel computer della vittima e di acquisirne il pieno controllo. Tutto avviene senza che l'utente si accorga di nulla.

L'attacco sembra sfruttare alcune gravi falle di prodotti Microsoft: secondo quanto riferito dal Computer emergency readiness team (Cert), i siti colpiti risiedono tutti su server che utilizzano il sistema Microsoft IIS 5, e l'aggressione va a buon fine soltanto se il navigatore visita il sito attraverso il browser Microsoft Internet Explorer.

"Non riporteremo una lista dei siti infetti, in modo da prevenire ulteriori abusi", dichiara l'Internet storm center (Isc) in un comunicato. "Ma possiamo dire che la lista è lunga e comprende organizzazioni di norma immuni da questo tipo di problemi". Secondo l'Isc, il fine ultimo dell'attacco è trasformare tutti i computer infetti in veicoli di spam. Molti indizi lasciano supporre che dietro l'attacco non ci siano hacker comuni, ma qualche gruppo criminale ben organizzato, probabilmente russo."





Successivamente (oggi) PI ha confermato quanto sopra:


http://punto-informatico.it/p.asp?i=48771


Da cui riporto brevemente la parte più interessante:

"Come si è detto, l'attacco sfrutta due vulnerabilità di Windows: la prima, che riguarda Outlook Express, è stata corretta dal big di Redmond con il rilascio del bollettino MS04-013; la seconda, scoperta la scorsa settimana, interessa invece Internet Explorer e, al momento, è ancora senza patch. Quest'ultima falla, di tipo cross zone scripting, può consentire ad un aggressore di aggirare le restrizioni di sicurezza del browser di Microsoft per riversare sul computer della vittima programmi malevoli.

Sono esenti da questi problemi gli utenti che utilizzano un browser differente da IE o abbiano installato la Release Candidate 2 del Service Pack 2 per Windows XP.

Se per fermare l'attacco lato server è sufficiente installare la patch per IIS 5, Microsoft ha spiegato che lato client è necessario affiancare alle ultime patch critiche un firewall personale e un antivirus aggiornato. Il CERT suggerisce anche di disabilitare l'esecuzione degli script, anche se ciò potrebbe inficiare l'apparenza o la funzionalità di alcuni siti.

Il modo più semplice per sapere se un PC è stato infettato è cercare la presenza dei file Kk32.dll e/o Surf.dat: se presenti, Microsoft suggerisce di eliminare il codice malevolo servendosi di un antivirus aggiornato.

Sebbene i danni causati dall'attacco Download.Ject non siano neppure confrontabili con quelli seguiti alle epidemie di worm come Sasser e Blaster, gli esperti temono che questo tipo di minacce possa costituire in breve tempo un pericolo molto serio: ai cracker basterebbe infatti attaccare con successo uno fra i primi cento siti più visitati al mondo per infettare in breve tempo migliaia di PC e utilizzarli, ad esempio, per spedire tonnellate di e-mail pubblicitarie."



Edit: solo ora ho letto anche le info dettagliate su hwinit, del solito ottimo eraser
__________________
Main PC: AMD Opteron 175 @2850MHz Vc 1,404v .::. DFI NF4 Ultra-D .::. 2x1GB DDR Samsung ZCCC @275MHz .::. XFX 9800GT XXX Ed. .::. Hitachi 7k250 .::. NEC 7200S .::. LiteON 812s@832s .::. TT Minityp-90 + Scythe KamaPWM 92mm .::. Corsair HX 520W .::. My X2 4200+ Link

Ultima modifica di Qnick : 28-06-2004 alle 01:06.
Qnick è offline   Rispondi citando il messaggio o parte di esso
Old 01-07-2004, 16:29   #13
Mounty
Senior Member
 
L'Avatar di Mounty
 
Iscritto dal: Oct 2002
Messaggi: 1243
Scusate ma nel frattempo è cambiato qualcosa riguardo questo virus?
Mounty è offline   Rispondi citando il messaggio o parte di esso
Old 01-07-2004, 19:22   #14
eraser
Senior Member
 
L'Avatar di eraser
 
Iscritto dal: Nov 2001
Città: Bastia Umbra (PG)
Messaggi: 6395
non ci sono stati grossi passi avanti, quindi per ora l'ipotesi più veritiera è quella della mancanza sui server della patch legata al bollettino microsoft MS04-011

Ciao

Eraser
__________________
:: Il miglior argomento contro la democrazia è una conversazione di cinque minuti con l'elettore medio ::
eraser è offline   Rispondi citando il messaggio o parte di esso
Old 18-07-2004, 17:47   #15
Mounty
Senior Member
 
L'Avatar di Mounty
 
Iscritto dal: Oct 2002
Messaggi: 1243
Sapreste dirmi se con i nuovi aggiornamenti di win update sono stati risolti i problemi relativi a questo virus?
Grazie.
Mounty è offline   Rispondi citando il messaggio o parte di esso
Old 18-07-2004, 21:01   #16
allmaster
Senior Member
 
L'Avatar di allmaster
 
Iscritto dal: Nov 1999
Città: Zion
Messaggi: 3123
l'aggiornamento che lo risolve è:

Aggiornamento critico per ADODB.stream (KB870669)

e lo trovi su WU
__________________
Così tra questa immensità s'annega il pensier mio e il navigar m'è dolce in questo mare.
allmaster è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Recensione vivo X300 Pro: è ancora lui il re della fotografia mobile, peccato per la batteria Recensione vivo X300 Pro: è ancora lui il...
Lenovo Legion Go 2: Ryzen Z2 Extreme e OLED 8,8'' per spingere gli handheld gaming PC al massimo Lenovo Legion Go 2: Ryzen Z2 Extreme e OLED 8,8'...
AWS re:Invent 2025: inizia l'era dell'AI-as-a-Service con al centro gli agenti AWS re:Invent 2025: inizia l'era dell'AI-as-a-Se...
Cos'è la bolla dell'IA e perché se ne parla Cos'è la bolla dell'IA e perché se...
BOOX Palma 2 Pro in prova: l'e-reader diventa a colori, e davvero tascabile BOOX Palma 2 Pro in prova: l'e-reader diventa a ...
Il seguito di Cyberpunk 2077 si farà att...
Dov'è finita la parola "sost...
Gli agenti IA saranno il fulcro delle az...
Data center: un mercato da 30 miliardi d...
Licenziato e sostituito dall'AI? In Cina...
HONOR Magic 8 Pro: abbiamo tra le mani i...
OPPO ha appena svelato un tablet di fas...
Peaky Blinders: The Immortal Man, Netfli...
iPhone Air: la nuova generazione potrebb...
Il Galaxy S26 Ultra avrà una batteria da...
EV Clinic cambia un settore: ora produce...
OnePlus ha anticipato l'arrivo della ver...
Amazon ha sospeso la sperimentazione del...
Mark Hamill sarà per sempre Luke ...
Amazon rilancia i bestseller fra cui un ...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 01:17.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v