Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

Display, mini PC, periferiche e networking: le novità ASUS al CES 2026
Display, mini PC, periferiche e networking: le novità ASUS al CES 2026
Sono molte le novità che ASUS ha scelto di presentare al CES 2026 di Las Vegas, partendo da una gamma di soluzioni NUC con varie opzioni di processore passando sino agli schermi gaming con tecnologia OLED. Il tutto senza dimenticare le periferiche di input della gamma ROG e le soluzioni legate alla connettività domestica
Le novità ASUS per il 2026 nel settore dei PC desktop
Le novità ASUS per il 2026 nel settore dei PC desktop
Molte le novità anticipate da ASUS per il 2026 al CES di Las Vegas: da schede madri per processori AMD Ryzen top di gamma a chassis e ventole, passando per i kit di raffreddamento all in one integrati sino a una nuova scheda video GeForce RTX 5090. In sottofondo il tema dell'intelligenza artificiale con una workstation molto potente per installazioni non in datacenter
Le novità MSI del 2026 per i videogiocatori
Le novità MSI del 2026 per i videogiocatori
Con le nuove soluzioni della serie MEG, acronimo di MSI Enthusiast Gaming, l'azienda taiwanese vuole proporre per il 2026 una gamma di proposte desktop che si rivolgono direttamente all'utente più appassionato con schede madri, chassis e sistemi di raffreddamento. Non da ultimi troviamo anche gli alimentatori, che abbinano potenza a ricerca della massima sicurezza di funzionamento.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 29-08-2004, 10:10   #1
cocotimbo
Senior Member
 
L'Avatar di cocotimbo
 
Iscritto dal: Sep 2003
Città: Quadrante Delta Specie: Noi siamo Borg! Occupazione: Assimilare Commento: Ogni resistenza è inutile!
Messaggi: 1152
Enorme falla in IE!

Avete saputo l'ultima?
Bene, se avete attivato l'esecuzione degli script attivi e delle applet java dagli strumenti di protezione di IE, qualora visitaste siti di malintenzionati, è possibile che vengano scaricati eseguibili dannosi, malware e chissà che altro in esecuzione automatica nel vostro PC. Non ci credete? La prendete sottogamba? OK. Allora per non prenderlo invece nel c**o, fate questa prova:

Andate qui:

http://www.k-otik.net/bugtraq/08222004.IEDragNdrop.php

cliccate col mouse sulla barra di scorrimento e arrivate fino in fondo alla pagina. Rilasciate la barra di scorrimento e andate a vedere in "esecuzione automatica" dal vostro menu "start" --> "programmi"...

Voilà!

Che ne dite? Non preoccupatevi. Il file è innocuo. Ma se non lo fosse???

Ciao
cocotimbo è offline   Rispondi citando il messaggio o parte di esso
Old 29-08-2004, 11:29   #2
wgator
Senior Member
 
L'Avatar di wgator
 
Iscritto dal: Mar 2004
Città: Rimini
Messaggi: 10296
Ciao,

hehehe, molto interessante, ho fatto un paio di prove, modificando il codice html di quella pagina (non conosco php) e si riesce a fare di tutto

Anzichè l'exe vuoto che hanno messo loro, ho provato a fargli mettere parecchi programmi in esecuzione automatica.

Non vorrei che una vulnerabilità del genere in mano ad un lamer di mezza tacca potesse fare grossi danni.

Modificando lievemente l'html col notepad e sostituendo il loro exe con hijackthis.exe e piazzando tutto in una cartella, al riavvio hijackthis parte regolarmente.

...e se invece di hijackthis.exe avessi messo "virus.exe" ?????

Forza e coraggio ragazzi... dite la vostra e fatte un paio di prove!

Sono curioso di avere il parere di chi è più esperto di me!
__________________
sometimes they come back *** Life Happens! - (Professionista I.T. - Tecnico Telecomunicazioni)
Latitude E6420
I7 2760QM SSD Crucial M4-512GB --- Tecra R840 I5 2520M SSD Samsung 830-256GB --- Macbook Pro 13,3" I5 2435M SSD Samsung 830-256GB
wgator è offline   Rispondi citando il messaggio o parte di esso
Old 29-08-2004, 11:59   #3
cocotimbo
Senior Member
 
L'Avatar di cocotimbo
 
Iscritto dal: Sep 2003
Città: Quadrante Delta Specie: Noi siamo Borg! Occupazione: Assimilare Commento: Ogni resistenza è inutile!
Messaggi: 1152
Quote:
Originariamente inviato da wgator
Ciao,

hehehe, molto interessante, ho fatto un paio di prove, modificando il codice html di quella pagina (non conosco php) e si riesce a fare di tutto

Anzichè l'exe vuoto che hanno messo loro, ho provato a fargli mettere parecchi programmi in esecuzione automatica.

Non vorrei che una vulnerabilità del genere in mano ad un lamer di mezza tacca potesse fare grossi danni.

Modificando lievemente l'html col notepad e sostituendo il loro exe con hijackthis.exe e piazzando tutto in una cartella, al riavvio hijackthis parte regolarmente.

...e se invece di hijackthis.exe avessi messo "virus.exe" ?????

Forza e coraggio ragazzi... dite la vostra e fatte un paio di prove!

Sono curioso di avere il parere di chi è più esperto di me!
Che ti dicevo...
Hai provato a personalizzare il tuo livello di protezione nelle opzioni di IE?
Prova a disattivare l'esecuzione degi script attivi:

- Alla voce Esecuzione script attivo clicca su Disattiva
- Alla voce Esecuzione script delle applet java clicca su Disattiva

Te lo fa ancora?
cocotimbo è offline   Rispondi citando il messaggio o parte di esso
Old 29-08-2004, 12:09   #4
wgator
Senior Member
 
L'Avatar di wgator
 
Iscritto dal: Mar 2004
Città: Rimini
Messaggi: 10296
Quote:
Originariamente inviato da cocotimbo
Che ti dicevo...

.....
- Alla voce Esecuzione script attivo clicca su Disattiva
- Alla voce Esecuzione script delle applet java clicca su Disattiva

Te lo fa ancora?
Ciao,

temo però che in questa maniera non si possano più visualizzare parecchi siti
__________________
sometimes they come back *** Life Happens! - (Professionista I.T. - Tecnico Telecomunicazioni)
Latitude E6420
I7 2760QM SSD Crucial M4-512GB --- Tecra R840 I5 2520M SSD Samsung 830-256GB --- Macbook Pro 13,3" I5 2435M SSD Samsung 830-256GB
wgator è offline   Rispondi citando il messaggio o parte di esso
Old 29-08-2004, 12:13   #5
wgator
Senior Member
 
L'Avatar di wgator
 
Iscritto dal: Mar 2004
Città: Rimini
Messaggi: 10296
Ri-ciao

Prova questo: http://www.webalice.it/wgator/test.htm

Se l'ho modificato bene dovrebbe mettere in esecuzione automatica "hijackthis"



AAAHHH!!!! funzionaaa!! E' troppo facile, se qualcuno vuol fare danni ci riesce in pochi secondiiiii aiutooooo

...e con altri browser? cosa succede?
__________________
sometimes they come back *** Life Happens! - (Professionista I.T. - Tecnico Telecomunicazioni)
Latitude E6420
I7 2760QM SSD Crucial M4-512GB --- Tecra R840 I5 2520M SSD Samsung 830-256GB --- Macbook Pro 13,3" I5 2435M SSD Samsung 830-256GB

Ultima modifica di wgator : 29-08-2004 alle 12:19.
wgator è offline   Rispondi citando il messaggio o parte di esso
Old 29-08-2004, 12:31   #6
wgator
Senior Member
 
L'Avatar di wgator
 
Iscritto dal: Mar 2004
Città: Rimini
Messaggi: 10296
Quote:
Originariamente inviato da cocotimbo
Che ti dicevo...
...
- Alla voce Esecuzione script attivo clicca su Disattiva
- Alla voce Esecuzione script delle applet java clicca su Disattiva

Te lo fa ancora?
Così non ci sono problemi, tuttavia molti siti non vanno + o fanno cose strane

... solo per fare un esempio banale non inserisci più le faccine nel forum :-))
__________________
sometimes they come back *** Life Happens! - (Professionista I.T. - Tecnico Telecomunicazioni)
Latitude E6420
I7 2760QM SSD Crucial M4-512GB --- Tecra R840 I5 2520M SSD Samsung 830-256GB --- Macbook Pro 13,3" I5 2435M SSD Samsung 830-256GB
wgator è offline   Rispondi citando il messaggio o parte di esso
Old 29-08-2004, 12:42   #7
wgator
Senior Member
 
L'Avatar di wgator
 
Iscritto dal: Mar 2004
Città: Rimini
Messaggi: 10296
Quote:
Originariamente inviato da wgator
Così non ci sono problemi, tuttavia molti siti non vanno + o fanno cose strane

... solo per fare un esempio banale non inserisci più le faccine nel forum :-))
EDIT:
Rieccomi, ho rimesso tutte le opzioni di sicurezza di default
Ora sono con Mozilla... qui tutto ok, non si scarica più l'eseguibile... mmh, forse è meglio usare questo
__________________
sometimes they come back *** Life Happens! - (Professionista I.T. - Tecnico Telecomunicazioni)
Latitude E6420
I7 2760QM SSD Crucial M4-512GB --- Tecra R840 I5 2520M SSD Samsung 830-256GB --- Macbook Pro 13,3" I5 2435M SSD Samsung 830-256GB
wgator è offline   Rispondi citando il messaggio o parte di esso
Old 29-08-2004, 13:00   #8
eraser
Senior Member
 
L'Avatar di eraser
 
Iscritto dal: Nov 2001
Città: Bastia Umbra (PG)
Messaggi: 6395
http://news.hwupgrade.it/13027.html
__________________
:: Il miglior argomento contro la democrazia è una conversazione di cinque minuti con l'elettore medio ::
eraser è offline   Rispondi citando il messaggio o parte di esso
Old 29-08-2004, 13:46   #9
cocotimbo
Senior Member
 
L'Avatar di cocotimbo
 
Iscritto dal: Sep 2003
Città: Quadrante Delta Specie: Noi siamo Borg! Occupazione: Assimilare Commento: Ogni resistenza è inutile!
Messaggi: 1152
Quote:
Originariamente inviato da wgator
EDIT:
Rieccomi, ho rimesso tutte le opzioni di sicurezza di default
Ora sono con Mozilla... qui tutto ok, non si scarica più l'eseguibile... mmh, forse è meglio usare questo
Allora, anch'io ho fatto tutte le prove del caso. Ed è esattamente come dici tu. Quindi l'unica è cambiare browser... o aspettare l'ennesima patch da Microsoft!

Ciao
cocotimbo è offline   Rispondi citando il messaggio o parte di esso
Old 29-08-2004, 14:11   #10
Plug & Pray!
Member
 
L'Avatar di Plug & Pray!
 
Iscritto dal: Aug 2001
Messaggi: 158
Ho provato anche io, con outpost 2.1 ad un certo punto mi si apre la finestrella di download che mi chiede se voglio scaricare, dicendo no non viene eseguito nulla
__________________
Alim 300W,MB Asus A7M266,CPU amd 1200 fsb266,Ram samsung 256DDR,HD Maxtor 80Gb,Skaudio SBlaster5.1+casseDTT2200,Sk video Asus V8200Deluxe,DVD panasonic 16x48x,Plex W2410TA.
Plug & Pray! è offline   Rispondi citando il messaggio o parte di esso
Old 29-08-2004, 15:17   #11
wgator
Senior Member
 
L'Avatar di wgator
 
Iscritto dal: Mar 2004
Città: Rimini
Messaggi: 10296
Quote:
Originariamente inviato da eraser
http://news.hwupgrade.it/13027.html

Ciao,

grazie, Eraser... mi era sfuggito l'articolo
Interessanti sopratutto i commenti e le prove degli utenti.
__________________
sometimes they come back *** Life Happens! - (Professionista I.T. - Tecnico Telecomunicazioni)
Latitude E6420
I7 2760QM SSD Crucial M4-512GB --- Tecra R840 I5 2520M SSD Samsung 830-256GB --- Macbook Pro 13,3" I5 2435M SSD Samsung 830-256GB
wgator è offline   Rispondi citando il messaggio o parte di esso
Old 30-08-2004, 09:16   #12
wgator
Senior Member
 
L'Avatar di wgator
 
Iscritto dal: Mar 2004
Città: Rimini
Messaggi: 10296
IE-SPYAD

Ciao,

un piccolo escamotage per essere un po' più protetti da questo e da altri problemi del colabrodo (IE) potrebbe essere questo

Si tratta di una lunghissima lista di siti notoriamente pericolosi e appestati che possono essere aggiunti all'elenco dei "siti con restrizioni"

Non è un file HOSTS quindi non provoca rallentamenti di sorta durante la navigazione.

Il sito e le istruzioni sono in lingua inglese ma qui ho trovato un dettagliato manuale di istruzioni in italiano

Non che questo renda IE a prova di bomba, però può essere d'aiuto agli esploratori kamikaze del web

P.S.

avviso per i
Se installate questo file, molti siti porcelloni non vanno più
__________________
sometimes they come back *** Life Happens! - (Professionista I.T. - Tecnico Telecomunicazioni)
Latitude E6420
I7 2760QM SSD Crucial M4-512GB --- Tecra R840 I5 2520M SSD Samsung 830-256GB --- Macbook Pro 13,3" I5 2435M SSD Samsung 830-256GB
wgator è offline   Rispondi citando il messaggio o parte di esso
Old 30-08-2004, 20:13   #13
cocotimbo
Senior Member
 
L'Avatar di cocotimbo
 
Iscritto dal: Sep 2003
Città: Quadrante Delta Specie: Noi siamo Borg! Occupazione: Assimilare Commento: Ogni resistenza è inutile!
Messaggi: 1152
Re: IE-SPYAD

Quote:
Originariamente inviato da wgator
Ciao,

un piccolo escamotage per essere un po' più protetti da questo e da altri problemi del colabrodo (IE) potrebbe essere questo

Si tratta di una lunghissima lista di siti notoriamente pericolosi e appestati che possono essere aggiunti all'elenco dei "siti con restrizioni"

Non è un file HOSTS quindi non provoca rallentamenti di sorta durante la navigazione.

Il sito e le istruzioni sono in lingua inglese ma qui ho trovato un dettagliato manuale di istruzioni in italiano

Non che questo renda IE a prova di bomba, però può essere d'aiuto agli esploratori kamikaze del web

P.S.

avviso per i
Se installate questo file, molti siti porcelloni non vanno più
A dir poco grande!
Ecco questi sono gli accorgimenti che ho sempre usato e cercato per continuare ad usare i software che più mi piacciono e con cui mi trovo bene ma che non sono il massimo a livello di sicurezza. Una configurazione intelligente come quella proposta da te, moltissimi utenti/appassionati manco sanno che si può attuare. Questo vuol dire usare il PC con accortezza e, ripeto, intelligenza. E non lamentatevi dopo che l'antivirus fa cagare o il firewall è un colabrodo o chissà che altro... Prima bisognerebbe imparare ad usare bene tutte le funzioni di un programma e poi se veramente si constata che è limitato e che non fa bene quello che deve lo si scarta.
Speriamo che venga letto questo:
http://home.datacomm.ch/winzozz/howes.htm
Si "scopriranno" funzioni che di rado vengono usate...
Ciao e grazie
cocotimbo è offline   Rispondi citando il messaggio o parte di esso
Old 31-08-2004, 02:35   #14
Nico87
Senior Member
 
L'Avatar di Nico87
 
Iscritto dal: Jun 2003
Città: Pesaro        Auto: Alfa 159
Messaggi: 564
A me nn da problemi, e non crea niente, sono su Win server 2003 con protezione avanzata di ie e script attivati...
Nico87 è offline   Rispondi citando il messaggio o parte di esso
Old 31-08-2004, 02:48   #15
KenMasters
Senior Member
 
L'Avatar di KenMasters
 
Iscritto dal: Nov 2003
Messaggi: 2479
a me fa bloccare il browser prima di caricare la pagina.. Uso sp2 + winxp
KenMasters è offline   Rispondi citando il messaggio o parte di esso
Old 31-08-2004, 07:32   #16
Bico Bico
Senior Member
 
L'Avatar di Bico Bico
 
Iscritto dal: Dec 2003
Città: Roma
Messaggi: 450
è incredibile, caricata la pagina et voilà, il file incriminato si piazza direttamente in esecuzione automatica senza troppi complimenti.

coraggio MS, continua così che vai forte!
Bico Bico è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Display, mini PC, periferiche e networking: le novità ASUS al CES 2026 Display, mini PC, periferiche e networking: le n...
Le novità ASUS per il 2026 nel settore dei PC desktop Le novità ASUS per il 2026 nel settore de...
Le novità MSI del 2026 per i videogiocatori Le novità MSI del 2026 per i videogiocato...
I nuovi schermi QD-OLED di quinta generazione di MSI, per i gamers I nuovi schermi QD-OLED di quinta generazione di...
Recensione vivo X300 Pro: è ancora lui il re della fotografia mobile, peccato per la batteria Recensione vivo X300 Pro: è ancora lui il...
Fibra di carbonio, lega di magnesio e 8....
Inaugurato il Padiglione Italia al CES 2...
AGON PRO AG276QSG2: NVIDIA G-Sync Pulsar...
MSI mostra la scheda madre consumer con ...
MSI rinnova l'intera offerta notebook al...
Laifen Wave Pro: debutta al CES lo spazz...
XGIMI Titan Noir Max: al CES il videopro...
Atlas di Boston Dynamics: il robot umano...
TV da 130 pollici ed elettrodomestici, p...
I giochi classici cambiano volto con RTX...
OpenAI testa la pubblicità in Cha...
Plaud riscrive il modo di prendere appun...
Narwal presenta a Las Vegas la nuova gam...
1000W solo per la scheda video: la GeFor...
NVIDIA espande GeForce NOW: nuove app Li...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 00:55.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v