Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

Nioh 3: souls-like punitivo e Action RPG
Nioh 3: souls-like punitivo e Action RPG
Nioh 3 aggiorna la formula Team NINJA con aree esplorabili più grandi, due stili di combattimento intercambiabili al volo (Samurai e Ninja) e un sistema di progressione pieno di attività, basi nemiche e sfide legate al Crogiolo. La recensione entra nel dettaglio su combattimento, build, progressione e requisiti PC
Test in super anteprima di Navimow i220 LiDAR: il robot tagliaerba per tutti
Test in super anteprima di Navimow i220 LiDAR: il robot tagliaerba per tutti
La facilità di installazione e la completa automazione di tutte le fasi di utilizzo, rendono questo prodotto l'ideale per molti clienti. Ecco com'è andata la nostra prova in anteprima
Dark Perk Ergo e Sym provati tra wireless, software via browser e peso ridotto
Dark Perk Ergo e Sym provati tra wireless, software via browser e peso ridotto
be quiet! debutta nel settore mouse da gaming con Dark Perk Ergo e Dark Perk Sym: due modelli gemelli per specifiche, con polling rate di 8.000 Hz anche in wireless, sensore PixArt PAW3950 da 32.000 DPI e autonomia dichiarata fino a 110 ore. Nel test, a 8.000 Hz si arriva a circa 30 ore reali, con ricarica completa in un'ora e mezza
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 04-12-2004, 22:14   #1
oackley
Member
 
Iscritto dal: Dec 2004
Città: Disneyland
Messaggi: 133
i.e sempre poco sicuro

Potrebbe essere solo la punta dell'iceberg il clamoroso attacco che, di recente, ha utilizzato un circuito di banner pubblicitari per diffondere un pericoloso worm.


Va sottolineato come ormai da alcuni mesi sia in corso un massiccio attacco contro numerosi siti che utilizzano Apache su piattaforma Unix/Linux. A quanto pare i cracker penetrano sui server sfruttando vecchie vulnerabilità di OpenSSL, PHP ed altri software open source, e installano sui sistemi compromessi un agente malevolo, conosciuto come "suckit", che si annida nel sistema operativo fornendo ai cracker il controllo totale della macchina.

L'obiettivo finale dei cracker è quello di tramutare i server Web così violati, tra cui quelli di siti molto frequentati, in untori inconsapevoli di vari tipi di codice malevolo: questo viene "iniettato" sui PC degli utenti sfruttando l'ormai famosa falla di Internet Explorer, ancora senza patch, relativa all'attributo IFRAME.

"Il malware punta ad alcuni domini esteri contenenti ogni sorta di exploit per IE e ogni tipo di trojan/backdoor". "Dalle analisi, le macchine compromesse sono numerose, molte risiedono anche in Italia e montano tutte Linux con una versione di Apache inferiore alle 1.3.31".

Fra l'altro, molti dei codici malevoli distribuiti dai bot non vengono neppure riconosciuti dagli antivirus. Ma il vero pericolo sta nel fatto che buona parte dei PC infettati si trasformano in "zombie", ossia macchine controllabili da remoto che, nel momento opportuno, possono essere utilizzate all'unisono dai criminali come teste di ponte per aggressioni di vario genere.

I primi attacchi sembrano risalire allo scorso mese di aprile, ma la vera ondata si è registrata a partire da ottobre. Florio ipotizza che l'obiettivo di queste azioni sia quello di creare un'"enorme botnet di zombie" adatta a lanciare attacchi di tipo distributed denial of service (DDoS), oppure quello di raccogliere dati personali e carte di credito.

Sebbene nelle scorse settimane molti dei siti che facevano parte del botnet sono stati chiusi o sanati, attualmente ve ne sono ancora diversi che continuano a sparare dardi avvelenati contro gli utenti di IE. Gli esperti hanno ribadito che chi utilizza browser diversi da IE, come Mozilla ed Opera, non corre alcun rischio.

L'esperto di sicurezza Christopher Boyd, con la collaborazione di Florio Eric Howes ed altre persone, ha recentemente redatto un'approfondita analisi (in formato PDF) degli attacchi che sfruttano la vulnerabilità IFRAME di IE, segnalando inoltre al SANS Institute la lista dei siti che stanno attualmente diffondendo i codici malevoli. Stando a quanto comunicato nelle scorse ore dal SANS, ci si può attendere che tali siti saranno al più presto controllati ed eventualmente chiusi.
__________________
"quando il facile diventa difficile attraverso l' inutile..."
oackley è offline   Rispondi citando il messaggio o parte di esso
Old 04-12-2004, 22:25   #2
Sifr
Senior Member
 
Iscritto dal: Mar 2003
Messaggi: 366
Interessante, questa non l'avevo sentita!

Io personalmente sono diventato grande sostenitore di FireFox da diversi mesi, e in effetti si dormono sonni molto più tranquilli

Questo codice malevolo ha un nome?
Sifr è offline   Rispondi citando il messaggio o parte di esso
Old 04-12-2004, 23:14   #3
oackley
Member
 
Iscritto dal: Dec 2004
Città: Disneyland
Messaggi: 133
ottimo! anch'io uso firefox....
ma purtroppo come bene saprai, anche firefox ha avuto dei bug fino alla versione 08....
__________________
"quando il facile diventa difficile attraverso l' inutile..."
oackley è offline   Rispondi citando il messaggio o parte di esso
Old 05-12-2004, 11:58   #4
Sifr
Senior Member
 
Iscritto dal: Mar 2003
Messaggi: 366
Sì, però con il fatto che è OpenSource, migliaia di programmatori esperti in tutto il mondo possono contribuire a trovare e risolvere queste falle... Se diamo un'occhiata alle statistiche (non so se ricordo bene), IE ha ancora circa 70 buchi di sicurezza non risolti, mentre FireFox nessuno! E cmq, la 0.8 ancora era una specie di "beta", anche se stabile e perfettamente funzionante.. Ora è finalmente uscita la vers. 1.0!


PUBBLICITA' PROGRESSO: Usate Firefox, Usate Firefox, Usate Firefox, Usate Firefox, Usate Firefox, Usate Firefox, Usate Firefox, Usate Firefox, Usate Firefox, Usate Firefox,
Sifr è offline   Rispondi citando il messaggio o parte di esso
Old 05-12-2004, 13:05   #5
frOZenluca
Senior Member
 
L'Avatar di frOZenluca
 
Iscritto dal: Aug 2004
Messaggi: 902
Quote:
Originariamente inviato da oackley
ottimo! anch'io uso firefox....
ma purtroppo come bene saprai, anche firefox ha avuto dei bug fino alla versione 08....
Firefox ha avuto e avrà problemi, nasceranno in futuro attacchi mirati contro di lui, è la normale vita di un software e nessuno è esentato. Il punto è come questo software si prepara a "combattere", cioè a guardia bassa (come IE) o a guardia alta (come FF).
__________________

Apology is Policy
frOZenluca è offline   Rispondi citando il messaggio o parte di esso
Old 05-12-2004, 13:38   #6
oackley
Member
 
Iscritto dal: Dec 2004
Città: Disneyland
Messaggi: 133
si certo, ma come sai bene, l' interesse di un hackers è sempre quello di cercare di bucare un' applicazione dove puo' avere piu' sbocchi, cioe'
dove puo' avere maggiori possibilita', e il browser piu' utilizzato è sempre I.E.
70% di bacino d' utenza I.E = 70% di possibilita'
30% altri browser = 30% di possibilita'
__________________
"quando il facile diventa difficile attraverso l' inutile..."
oackley è offline   Rispondi citando il messaggio o parte di esso
Old 05-12-2004, 13:44   #7
frOZenluca
Senior Member
 
L'Avatar di frOZenluca
 
Iscritto dal: Aug 2004
Messaggi: 902
Quote:
Originariamente inviato da oackley
si certo, ma come sai bene, l' interesse di un hackers è sempre quello di cercare di bucare un' applicazione dove puo' avere piu' sbocchi, cioe'
dove puo' avere maggiori possibilita', e il browser piu' utilizzato è sempre I.E.
70% di bacino d' utenza I.E = 70% di possibilita'
30% altri browser = 30% di possibilita'
Lo so, infatti IE è bersagliato sia perchè è un browser molto poco sicuro e sia perchè lo usano quasi tutti. Io dico che un giorno, se Firefox conquisterà una buona quota, l'interesse "criminale" verso di lui aumenterà ma sarà una battaglia diversa visto che il browser ha un approccio diverso (e più razionale) alla sicurezza.
__________________

Apology is Policy
frOZenluca è offline   Rispondi citando il messaggio o parte di esso
Old 05-12-2004, 20:02   #8
Sifr
Senior Member
 
Iscritto dal: Mar 2003
Messaggi: 366
Quote:
Originariamente inviato da frOZenluca
Lo so, infatti IE è bersagliato sia perchè è un browser molto poco sicuro e sia perchè lo usano quasi tutti. Io dico che un giorno, se Firefox conquisterà una buona quota, l'interesse "criminale" verso di lui aumenterà ma sarà una battaglia diversa visto che il browser ha un approccio diverso (e più razionale) alla sicurezza.

D'accordissimo! E' difficile trovare qualcuno che, al giorno d'oggi, sviluppa ancora exploit contro Netscape, che ha una percentuale d'utilizzo dell'1.7%, mentre IE è intorno al 60%. Tuttavia sono convinto che, anche se FireFox dovesse ottenere il 100%, subirebbe meno attacchi di IE..
Sifr è offline   Rispondi citando il messaggio o parte di esso
Old 05-12-2004, 20:26   #9
ercolino
Senior Member
 
L'Avatar di ercolino
 
Iscritto dal: Feb 2003
Città: Torino
Messaggi: 3710
Anche io da 2 giorni sono passato a Firefox 1.0 e mi trovo molto bene .

Poi è molto comodo perchè si può scegliere se usare I.E o FF
ercolino è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Nioh 3: souls-like punitivo e Action RPG Nioh 3: souls-like punitivo e Action RPG
Test in super anteprima di Navimow i220 LiDAR: il robot tagliaerba per tutti Test in super anteprima di Navimow i220 LiDAR: i...
Dark Perk Ergo e Sym provati tra wireless, software via browser e peso ridotto Dark Perk Ergo e Sym provati tra wireless, softw...
DJI RS 5: stabilizzazione e tracking intelligente per ogni videomaker DJI RS 5: stabilizzazione e tracking intelligent...
AMD Ryzen 7 9850X3D: Zen 5, 3D V-Cache e frequenze al top per il gaming AMD Ryzen 7 9850X3D: Zen 5, 3D V-Cache e frequen...
La NASA rende note alcune informazioni a...
ASUS ExpertCenter PN54: mini PC Copilot+...
Geely userà una fabbrica europea ...
Leica Camera tratta la cessione della ma...
La nuova AMD non è più 'ec...
La Cina non è più la pecor...
Un SSD accanto alla GPU: la ricetta di Z...
Texas Instruments acquisisce Silicon Lab...
NVIDIA chiede l'archiviazione della caus...
MOUSE: P.I. For Hire: sembra un cartone ...
Francia all'attacco: X sotto indagine, p...
Vodafone abilita il Wi-Fi Calling in Ita...
GTA VI: confermata l'uscita a novembre, ...
Il robot umanoide G1 di Unitree cammina ...
Gli americani comprano quasi solo iPhone...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 15:46.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v