Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

Recensione vivo X300 Pro: è ancora lui il re della fotografia mobile, peccato per la batteria
Recensione vivo X300 Pro: è ancora lui il re della fotografia mobile, peccato per la batteria
vivo X300 Pro rappresenta un'evoluzione misurata della serie fotografica del produttore cinese, con un sistema di fotocamere migliorato, chipset Dimensity 9500 di ultima generazione e l'arrivo dell'interfaccia OriginOS 6 anche sui modelli internazionali. La scelta di limitare la batteria a 5.440mAh nel mercato europeo, rispetto ai 6.510mAh disponibili altrove, fa storcere un po' il naso
Lenovo Legion Go 2: Ryzen Z2 Extreme e OLED 8,8'' per spingere gli handheld gaming PC al massimo
Lenovo Legion Go 2: Ryzen Z2 Extreme e OLED 8,8'' per spingere gli handheld gaming PC al massimo
Lenovo Legion Go 2 è la nuova handheld PC gaming con processore AMD Ryzen Z2 Extreme (8 core Zen 5/5c, GPU RDNA 3.5 16 CU) e schermo OLED 8,8" 1920x1200 144Hz. È dotata anche di controller rimovibili TrueStrike con joystick Hall effect e una batteria da 74Wh. Rispetto al dispositivo che l'ha preceduta, migliora ergonomia e prestazioni a basse risoluzioni, ma pesa 920g e costa 1.299€ nella configurazione con 32GB RAM/1TB SSD e Z2 Extreme
AWS re:Invent 2025: inizia l'era dell'AI-as-a-Service con al centro gli agenti
AWS re:Invent 2025: inizia l'era dell'AI-as-a-Service con al centro gli agenti
A re:Invent 2025, AWS mostra un’evoluzione profonda della propria strategia: l’IA diventa una piattaforma di servizi sempre più pronta all’uso, con agenti e modelli preconfigurati che accelerano lo sviluppo, mentre il cloud resta la base imprescindibile per governare dati, complessità e lock-in in uno scenario sempre più orientato all’hybrid cloud
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 29-08-2004, 10:10   #1
cocotimbo
Senior Member
 
L'Avatar di cocotimbo
 
Iscritto dal: Sep 2003
Città: Quadrante Delta Specie: Noi siamo Borg! Occupazione: Assimilare Commento: Ogni resistenza è inutile!
Messaggi: 1152
Enorme falla in IE!

Avete saputo l'ultima?
Bene, se avete attivato l'esecuzione degli script attivi e delle applet java dagli strumenti di protezione di IE, qualora visitaste siti di malintenzionati, è possibile che vengano scaricati eseguibili dannosi, malware e chissà che altro in esecuzione automatica nel vostro PC. Non ci credete? La prendete sottogamba? OK. Allora per non prenderlo invece nel c**o, fate questa prova:

Andate qui:

http://www.k-otik.net/bugtraq/08222004.IEDragNdrop.php

cliccate col mouse sulla barra di scorrimento e arrivate fino in fondo alla pagina. Rilasciate la barra di scorrimento e andate a vedere in "esecuzione automatica" dal vostro menu "start" --> "programmi"...

Voilà!

Che ne dite? Non preoccupatevi. Il file è innocuo. Ma se non lo fosse???

Ciao
cocotimbo è offline   Rispondi citando il messaggio o parte di esso
Old 29-08-2004, 11:29   #2
wgator
Senior Member
 
L'Avatar di wgator
 
Iscritto dal: Mar 2004
Città: Rimini
Messaggi: 10296
Ciao,

hehehe, molto interessante, ho fatto un paio di prove, modificando il codice html di quella pagina (non conosco php) e si riesce a fare di tutto

Anzichè l'exe vuoto che hanno messo loro, ho provato a fargli mettere parecchi programmi in esecuzione automatica.

Non vorrei che una vulnerabilità del genere in mano ad un lamer di mezza tacca potesse fare grossi danni.

Modificando lievemente l'html col notepad e sostituendo il loro exe con hijackthis.exe e piazzando tutto in una cartella, al riavvio hijackthis parte regolarmente.

...e se invece di hijackthis.exe avessi messo "virus.exe" ?????

Forza e coraggio ragazzi... dite la vostra e fatte un paio di prove!

Sono curioso di avere il parere di chi è più esperto di me!
__________________
sometimes they come back *** Life Happens! - (Professionista I.T. - Tecnico Telecomunicazioni)
Latitude E6420
I7 2760QM SSD Crucial M4-512GB --- Tecra R840 I5 2520M SSD Samsung 830-256GB --- Macbook Pro 13,3" I5 2435M SSD Samsung 830-256GB
wgator è offline   Rispondi citando il messaggio o parte di esso
Old 29-08-2004, 11:59   #3
cocotimbo
Senior Member
 
L'Avatar di cocotimbo
 
Iscritto dal: Sep 2003
Città: Quadrante Delta Specie: Noi siamo Borg! Occupazione: Assimilare Commento: Ogni resistenza è inutile!
Messaggi: 1152
Quote:
Originariamente inviato da wgator
Ciao,

hehehe, molto interessante, ho fatto un paio di prove, modificando il codice html di quella pagina (non conosco php) e si riesce a fare di tutto

Anzichè l'exe vuoto che hanno messo loro, ho provato a fargli mettere parecchi programmi in esecuzione automatica.

Non vorrei che una vulnerabilità del genere in mano ad un lamer di mezza tacca potesse fare grossi danni.

Modificando lievemente l'html col notepad e sostituendo il loro exe con hijackthis.exe e piazzando tutto in una cartella, al riavvio hijackthis parte regolarmente.

...e se invece di hijackthis.exe avessi messo "virus.exe" ?????

Forza e coraggio ragazzi... dite la vostra e fatte un paio di prove!

Sono curioso di avere il parere di chi è più esperto di me!
Che ti dicevo...
Hai provato a personalizzare il tuo livello di protezione nelle opzioni di IE?
Prova a disattivare l'esecuzione degi script attivi:

- Alla voce Esecuzione script attivo clicca su Disattiva
- Alla voce Esecuzione script delle applet java clicca su Disattiva

Te lo fa ancora?
cocotimbo è offline   Rispondi citando il messaggio o parte di esso
Old 29-08-2004, 12:09   #4
wgator
Senior Member
 
L'Avatar di wgator
 
Iscritto dal: Mar 2004
Città: Rimini
Messaggi: 10296
Quote:
Originariamente inviato da cocotimbo
Che ti dicevo...

.....
- Alla voce Esecuzione script attivo clicca su Disattiva
- Alla voce Esecuzione script delle applet java clicca su Disattiva

Te lo fa ancora?
Ciao,

temo però che in questa maniera non si possano più visualizzare parecchi siti
__________________
sometimes they come back *** Life Happens! - (Professionista I.T. - Tecnico Telecomunicazioni)
Latitude E6420
I7 2760QM SSD Crucial M4-512GB --- Tecra R840 I5 2520M SSD Samsung 830-256GB --- Macbook Pro 13,3" I5 2435M SSD Samsung 830-256GB
wgator è offline   Rispondi citando il messaggio o parte di esso
Old 29-08-2004, 12:13   #5
wgator
Senior Member
 
L'Avatar di wgator
 
Iscritto dal: Mar 2004
Città: Rimini
Messaggi: 10296
Ri-ciao

Prova questo: http://www.webalice.it/wgator/test.htm

Se l'ho modificato bene dovrebbe mettere in esecuzione automatica "hijackthis"



AAAHHH!!!! funzionaaa!! E' troppo facile, se qualcuno vuol fare danni ci riesce in pochi secondiiiii aiutooooo

...e con altri browser? cosa succede?
__________________
sometimes they come back *** Life Happens! - (Professionista I.T. - Tecnico Telecomunicazioni)
Latitude E6420
I7 2760QM SSD Crucial M4-512GB --- Tecra R840 I5 2520M SSD Samsung 830-256GB --- Macbook Pro 13,3" I5 2435M SSD Samsung 830-256GB

Ultima modifica di wgator : 29-08-2004 alle 12:19.
wgator è offline   Rispondi citando il messaggio o parte di esso
Old 29-08-2004, 12:31   #6
wgator
Senior Member
 
L'Avatar di wgator
 
Iscritto dal: Mar 2004
Città: Rimini
Messaggi: 10296
Quote:
Originariamente inviato da cocotimbo
Che ti dicevo...
...
- Alla voce Esecuzione script attivo clicca su Disattiva
- Alla voce Esecuzione script delle applet java clicca su Disattiva

Te lo fa ancora?
Così non ci sono problemi, tuttavia molti siti non vanno + o fanno cose strane

... solo per fare un esempio banale non inserisci più le faccine nel forum :-))
__________________
sometimes they come back *** Life Happens! - (Professionista I.T. - Tecnico Telecomunicazioni)
Latitude E6420
I7 2760QM SSD Crucial M4-512GB --- Tecra R840 I5 2520M SSD Samsung 830-256GB --- Macbook Pro 13,3" I5 2435M SSD Samsung 830-256GB
wgator è offline   Rispondi citando il messaggio o parte di esso
Old 29-08-2004, 12:42   #7
wgator
Senior Member
 
L'Avatar di wgator
 
Iscritto dal: Mar 2004
Città: Rimini
Messaggi: 10296
Quote:
Originariamente inviato da wgator
Così non ci sono problemi, tuttavia molti siti non vanno + o fanno cose strane

... solo per fare un esempio banale non inserisci più le faccine nel forum :-))
EDIT:
Rieccomi, ho rimesso tutte le opzioni di sicurezza di default
Ora sono con Mozilla... qui tutto ok, non si scarica più l'eseguibile... mmh, forse è meglio usare questo
__________________
sometimes they come back *** Life Happens! - (Professionista I.T. - Tecnico Telecomunicazioni)
Latitude E6420
I7 2760QM SSD Crucial M4-512GB --- Tecra R840 I5 2520M SSD Samsung 830-256GB --- Macbook Pro 13,3" I5 2435M SSD Samsung 830-256GB
wgator è offline   Rispondi citando il messaggio o parte di esso
Old 29-08-2004, 13:00   #8
eraser
Senior Member
 
L'Avatar di eraser
 
Iscritto dal: Nov 2001
Città: Bastia Umbra (PG)
Messaggi: 6395
http://news.hwupgrade.it/13027.html
__________________
:: Il miglior argomento contro la democrazia è una conversazione di cinque minuti con l'elettore medio ::
eraser è offline   Rispondi citando il messaggio o parte di esso
Old 29-08-2004, 13:46   #9
cocotimbo
Senior Member
 
L'Avatar di cocotimbo
 
Iscritto dal: Sep 2003
Città: Quadrante Delta Specie: Noi siamo Borg! Occupazione: Assimilare Commento: Ogni resistenza è inutile!
Messaggi: 1152
Quote:
Originariamente inviato da wgator
EDIT:
Rieccomi, ho rimesso tutte le opzioni di sicurezza di default
Ora sono con Mozilla... qui tutto ok, non si scarica più l'eseguibile... mmh, forse è meglio usare questo
Allora, anch'io ho fatto tutte le prove del caso. Ed è esattamente come dici tu. Quindi l'unica è cambiare browser... o aspettare l'ennesima patch da Microsoft!

Ciao
cocotimbo è offline   Rispondi citando il messaggio o parte di esso
Old 29-08-2004, 14:11   #10
Plug & Pray!
Member
 
L'Avatar di Plug & Pray!
 
Iscritto dal: Aug 2001
Messaggi: 158
Ho provato anche io, con outpost 2.1 ad un certo punto mi si apre la finestrella di download che mi chiede se voglio scaricare, dicendo no non viene eseguito nulla
__________________
Alim 300W,MB Asus A7M266,CPU amd 1200 fsb266,Ram samsung 256DDR,HD Maxtor 80Gb,Skaudio SBlaster5.1+casseDTT2200,Sk video Asus V8200Deluxe,DVD panasonic 16x48x,Plex W2410TA.
Plug & Pray! è offline   Rispondi citando il messaggio o parte di esso
Old 29-08-2004, 15:17   #11
wgator
Senior Member
 
L'Avatar di wgator
 
Iscritto dal: Mar 2004
Città: Rimini
Messaggi: 10296
Quote:
Originariamente inviato da eraser
http://news.hwupgrade.it/13027.html

Ciao,

grazie, Eraser... mi era sfuggito l'articolo
Interessanti sopratutto i commenti e le prove degli utenti.
__________________
sometimes they come back *** Life Happens! - (Professionista I.T. - Tecnico Telecomunicazioni)
Latitude E6420
I7 2760QM SSD Crucial M4-512GB --- Tecra R840 I5 2520M SSD Samsung 830-256GB --- Macbook Pro 13,3" I5 2435M SSD Samsung 830-256GB
wgator è offline   Rispondi citando il messaggio o parte di esso
Old 30-08-2004, 09:16   #12
wgator
Senior Member
 
L'Avatar di wgator
 
Iscritto dal: Mar 2004
Città: Rimini
Messaggi: 10296
IE-SPYAD

Ciao,

un piccolo escamotage per essere un po' più protetti da questo e da altri problemi del colabrodo (IE) potrebbe essere questo

Si tratta di una lunghissima lista di siti notoriamente pericolosi e appestati che possono essere aggiunti all'elenco dei "siti con restrizioni"

Non è un file HOSTS quindi non provoca rallentamenti di sorta durante la navigazione.

Il sito e le istruzioni sono in lingua inglese ma qui ho trovato un dettagliato manuale di istruzioni in italiano

Non che questo renda IE a prova di bomba, però può essere d'aiuto agli esploratori kamikaze del web

P.S.

avviso per i
Se installate questo file, molti siti porcelloni non vanno più
__________________
sometimes they come back *** Life Happens! - (Professionista I.T. - Tecnico Telecomunicazioni)
Latitude E6420
I7 2760QM SSD Crucial M4-512GB --- Tecra R840 I5 2520M SSD Samsung 830-256GB --- Macbook Pro 13,3" I5 2435M SSD Samsung 830-256GB
wgator è offline   Rispondi citando il messaggio o parte di esso
Old 30-08-2004, 20:13   #13
cocotimbo
Senior Member
 
L'Avatar di cocotimbo
 
Iscritto dal: Sep 2003
Città: Quadrante Delta Specie: Noi siamo Borg! Occupazione: Assimilare Commento: Ogni resistenza è inutile!
Messaggi: 1152
Re: IE-SPYAD

Quote:
Originariamente inviato da wgator
Ciao,

un piccolo escamotage per essere un po' più protetti da questo e da altri problemi del colabrodo (IE) potrebbe essere questo

Si tratta di una lunghissima lista di siti notoriamente pericolosi e appestati che possono essere aggiunti all'elenco dei "siti con restrizioni"

Non è un file HOSTS quindi non provoca rallentamenti di sorta durante la navigazione.

Il sito e le istruzioni sono in lingua inglese ma qui ho trovato un dettagliato manuale di istruzioni in italiano

Non che questo renda IE a prova di bomba, però può essere d'aiuto agli esploratori kamikaze del web

P.S.

avviso per i
Se installate questo file, molti siti porcelloni non vanno più
A dir poco grande!
Ecco questi sono gli accorgimenti che ho sempre usato e cercato per continuare ad usare i software che più mi piacciono e con cui mi trovo bene ma che non sono il massimo a livello di sicurezza. Una configurazione intelligente come quella proposta da te, moltissimi utenti/appassionati manco sanno che si può attuare. Questo vuol dire usare il PC con accortezza e, ripeto, intelligenza. E non lamentatevi dopo che l'antivirus fa cagare o il firewall è un colabrodo o chissà che altro... Prima bisognerebbe imparare ad usare bene tutte le funzioni di un programma e poi se veramente si constata che è limitato e che non fa bene quello che deve lo si scarta.
Speriamo che venga letto questo:
http://home.datacomm.ch/winzozz/howes.htm
Si "scopriranno" funzioni che di rado vengono usate...
Ciao e grazie
cocotimbo è offline   Rispondi citando il messaggio o parte di esso
Old 31-08-2004, 02:35   #14
Nico87
Senior Member
 
L'Avatar di Nico87
 
Iscritto dal: Jun 2003
Città: Pesaro        Auto: Alfa 159
Messaggi: 564
A me nn da problemi, e non crea niente, sono su Win server 2003 con protezione avanzata di ie e script attivati...
Nico87 è offline   Rispondi citando il messaggio o parte di esso
Old 31-08-2004, 02:48   #15
KenMasters
Senior Member
 
L'Avatar di KenMasters
 
Iscritto dal: Nov 2003
Messaggi: 2479
a me fa bloccare il browser prima di caricare la pagina.. Uso sp2 + winxp
KenMasters è offline   Rispondi citando il messaggio o parte di esso
Old 31-08-2004, 07:32   #16
Bico Bico
Senior Member
 
L'Avatar di Bico Bico
 
Iscritto dal: Dec 2003
Città: Roma
Messaggi: 450
è incredibile, caricata la pagina et voilà, il file incriminato si piazza direttamente in esecuzione automatica senza troppi complimenti.

coraggio MS, continua così che vai forte!
Bico Bico è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Recensione vivo X300 Pro: è ancora lui il re della fotografia mobile, peccato per la batteria Recensione vivo X300 Pro: è ancora lui il...
Lenovo Legion Go 2: Ryzen Z2 Extreme e OLED 8,8'' per spingere gli handheld gaming PC al massimo Lenovo Legion Go 2: Ryzen Z2 Extreme e OLED 8,8'...
AWS re:Invent 2025: inizia l'era dell'AI-as-a-Service con al centro gli agenti AWS re:Invent 2025: inizia l'era dell'AI-as-a-Se...
Cos'è la bolla dell'IA e perché se ne parla Cos'è la bolla dell'IA e perché se...
BOOX Palma 2 Pro in prova: l'e-reader diventa a colori, e davvero tascabile BOOX Palma 2 Pro in prova: l'e-reader diventa a ...
I cosmonauti avrebbero riparato tutte le...
Artemis II: la NASA conferma il lancio d...
Il CEO di Embrak Studios difende l'uso d...
Il Trump Phone è sempre più un mistero: ...
OPPO ha svelato la serie Reno 15 "global...
Poste ID diventa a pagamento: l'identità...
7 articoli crollati di prezzo su Amazon ...
Lavatappeti, smacchiatore e Vaporella a ...
Prezzi a picco in 24 ore: due monitor to...
OLED top di gamma LG con super ribasso d...
Il nuovo OnePlus Nord 6 è vicino al debu...
Tesla svela i risultati del Q4: conferma...
Nuova rimodulazione da Fastweb: fino a 3...
La NVIDIA RTX 5090 potrebbe presto costa...
ASUS non produrrà più smar...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 06:38.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v