Torna indietro   Hardware Upgrade Forum > Hardware Upgrade > News

Recensione Zenfone 11 Ultra: il flagship ASUS ritorna a essere un 'padellone'
Recensione Zenfone 11 Ultra: il flagship ASUS ritorna a essere un 'padellone'
Zenfone 11 Ultra ha tantissime qualità interessanti, fra cui potenza da vendere, un display di primissimo livello, un comparto audio potente e prestazioni di connettività fra le migliori della categoria. Manca però dell'esclusività del predecessore, che in un settore composto da "padelloni" si distingueva per le sue dimensioni compatte. Abbiamo provato il nuovo flagship ASUS, e in questa recensione vi raccontiamo com'è andata.
Appian: non solo low code. La missione è l’ottimizzazione dei processi con l'IA
Appian: non solo low code. La missione è l’ottimizzazione dei processi con l'IA
Abbiamo partecipato ad Appian World 2024, evento dedicato a partner e clienti che si è svolto recentemente nei pressi di Washington DC, vicino alla sede storica dell’azienda. Nel festeggiare il 25mo anniversario, Appian ha annunciato diverse novità in ambito intelligenza artificiale
Lenovo ThinkVision 3D 27, la steroscopia senza occhialini
Lenovo ThinkVision 3D 27, la steroscopia senza occhialini
Primo contatto con il monitor Lenovo ThinkVision 3D 27 che grazie a particolari accorgimenti tecnici riesce a ricreare l'illusione della spazialità tridimensionale senza che sia necessario utilizzare occhialini
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 30-11-2016, 15:01   #1
Redazione di Hardware Upg
www.hwupgrade.it
 
Iscritto dal: Jul 2001
Messaggi: 75175
Link alla notizia: http://www.hwupgrade.it/news/program...rlo_65978.html

Una vulnerabilità di Firefox è attualmente sfruttata dagli hacker "in the wild" e colpisce tutti coloro che utilizzano il browser e gli utenti TOR nello specifico

Click sul link per visualizzare la notizia.
Redazione di Hardware Upg è offline   Rispondi citando il messaggio o parte di esso
Old 30-11-2016, 15:32   #2
ziobepi
Senior Member
 
Iscritto dal: Feb 2016
Messaggi: 758
ziobepi è offline   Rispondi citando il messaggio o parte di esso
Old 30-11-2016, 15:47   #3
LorenzAgassi
Bannato
 
Iscritto dal: Oct 2016
Messaggi: 947
.
.
O altrimenti alzare al massimo livello UAC se loggati con account Amministratore oppure Switchare ad Account Standard/Limitato che richiede sempre la Password Admin in UAC per installare qualsiasi cosa, quindi richiede Password anche perchè si autoinstalli eventuale Malware dietro codice Exploit+ Shellcode dedicata su questa vulnerabilità .....e che arriverebbe navigando su eventuale sito Web appositamente corrotto ed iniettato con l'Exploit dedicato tramite SqL Injection
LorenzAgassi è offline   Rispondi citando il messaggio o parte di esso
Old 30-11-2016, 16:23   #4
Erotavlas_turbo
Senior Member
 
Iscritto dal: Jun 2007
Messaggi: 768
Quote:
Attraverso l'exploit, che effettua chiamate dirette al file kernel32.dll, è assolutamente possibile eseguire codice da remoto sui sistemi Windows sfruttando una vulnerabilità presente su Firefox dalle versioni 41 a 50
Il titolo non mi pare corretto. Doveva essere inserito Windows: grave falla 0-day su firefox ancora attiva.

Su Linux sembra non sfruttabile dato che dipende da una dll...

Ultima modifica di Erotavlas_turbo : 30-11-2016 alle 16:27.
Erotavlas_turbo è offline   Rispondi citando il messaggio o parte di esso
Old 30-11-2016, 16:29   #5
inited
Senior Member
 
Iscritto dal: Aug 2006
Messaggi: 1403
Quindi anche la 50.0.1 appena rilasciata non protegge dal problema?
inited è offline   Rispondi citando il messaggio o parte di esso
Old 30-11-2016, 16:45   #6
TheZioFede
Senior Member
 
L'Avatar di TheZioFede
 
Iscritto dal: Nov 2009
Messaggi: 3810
Quote:
Originariamente inviato da LorenzAgassi Guarda i messaggi
.
.
O altrimenti alzare al massimo livello UAC se loggati con account Amministratore oppure Switchare ad Account Standard/Limitato che richiede sempre la Password Admin in UAC per installare qualsiasi cosa, quindi richiede Password anche perchè si autoinstalli eventuale Malware dietro codice Exploit+ Shellcode dedicata su questa vulnerabilità .....e che arriverebbe navigando su eventuale sito Web appositamente corrotto ed iniettato con l'Exploit dedicato tramite SqL Injection
buffo, qualcuno da poco mi ha detto che avevo paura della mia stessa ombra perché suggerivo di non usare i browser come amministratore
TheZioFede è offline   Rispondi citando il messaggio o parte di esso
Old 30-11-2016, 16:47   #7
gerko
Senior Member
 
Iscritto dal: Aug 2008
Messaggi: 4522
Basta disabilitare Java?

Se vado da pannello di controllo su java diche che per il browser è già disabilitato.
gerko è offline   Rispondi citando il messaggio o parte di esso
Old 30-11-2016, 16:49   #8
TheZioFede
Senior Member
 
L'Avatar di TheZioFede
 
Iscritto dal: Nov 2009
Messaggi: 3810
java è ancora usato nei browser? o è la solita confusione tra quello e javascript?
TheZioFede è offline   Rispondi citando il messaggio o parte di esso
Old 30-11-2016, 17:00   #9
LorenzAgassi
Bannato
 
Iscritto dal: Oct 2016
Messaggi: 947
Quote:
Originariamente inviato da Erotavlas_turbo Guarda i messaggi
Il titolo non mi pare corretto. Doveva essere inserito Windows: grave falla 0-day su firefox ancora attiva.

Su Linux sembra non sfruttabile dato che dipende da una dll...


Dipende da Firefox che a sua volta usa/interagisce con librerie di sistema in base al sistema su cui gira.
In questo caso il problema nasce "dall'interazione" di Firefox con quella .dll di sistema che carica per funzionare sul sistema stesso.
Non credo proprio che a risolvere questa falla sia Microsoft a rilasciare l'aggiornamento della .dll



Quote:
Originariamente inviato da gerko Guarda i messaggi
Basta disabilitare Java?

Se vado da pannello di controllo su java diche che per il browser è già disabilitato.



Java ( Applet Java VM Oracle) non è Javascript .... cosi' come Javascript non è nemmeno JScript

Se disabilitate Javascritp del Browser da about:config, poi non funziona più la navigazione di una mazza
LorenzAgassi è offline   Rispondi citando il messaggio o parte di esso
Old 30-11-2016, 17:27   #10
Amon-Ra
Senior Member
 
L'Avatar di Amon-Ra
 
Iscritto dal: Jun 2006
Messaggi: 1016
non ho capito...prima della versione 41 questo bug non ci sarebbe?
Amon-Ra è offline   Rispondi citando il messaggio o parte di esso
Old 30-11-2016, 17:32   #11
LorenzAgassi
Bannato
 
Iscritto dal: Oct 2016
Messaggi: 947
Quote:
Originariamente inviato da Amon-Ra Guarda i messaggi
non ho capito...prima della versione 41 questo bug non ci sarebbe?

No.. ma non installare una stravecchia Vers 41 o meno che è strapiena di altre falle di sicurezza e diventi una Croce Rossa ambulante sul Web a cui sparare con plurimi colpi sicuri al 100%.
LorenzAgassi è offline   Rispondi citando il messaggio o parte di esso
Old 30-11-2016, 17:40   #12
Rubberick
Senior Member
 
L'Avatar di Rubberick
 
Iscritto dal: Nov 2002
Messaggi: 11725
noscript aiuta oppure va disabilitato js da about:config per forza ?
Rubberick è offline   Rispondi citando il messaggio o parte di esso
Old 30-11-2016, 17:43   #13
LorenzAgassi
Bannato
 
Iscritto dal: Oct 2016
Messaggi: 947
Quote:
Originariamente inviato da Rubberick Guarda i messaggi
noscript aiuta oppure va disabilitato js da about:config per forza ?

Se navighi sui soliti 4 siti non c'è bisogno che fai tanto macello fino al rilascio del fix da Mozilla ( Autoupdate) ...altrimenti se sai di dover navigare su siti particolari metti a palla il livello UAC da apposito pannello di controllo...o passa ad Account Standard con Password Admin
LorenzAgassi è offline   Rispondi citando il messaggio o parte di esso
Old 30-11-2016, 17:45   #14
homero
Senior Member
 
Iscritto dal: Dec 2000
Città: BARI
Messaggi: 1983
È vergognoso che ci siano ancora bug così pericolosi io stesso sono stato vittima di malware causati dai browser che sono software più diffusi...
homero è offline   Rispondi citando il messaggio o parte di esso
Old 30-11-2016, 17:50   #15
LorenzAgassi
Bannato
 
Iscritto dal: Oct 2016
Messaggi: 947
Quote:
Originariamente inviato da homero Guarda i messaggi
È vergognoso che ci siano ancora bug così pericolosi io stesso sono stato vittima di malware causati dai browser che sono software più diffusi...


Ma UAC come stava messo nei settaggi ? Stavi con Account Amministratore? Programma Antivirus sul sistema con Guard di protezione in tempo reale? Niente di tutto cio'?
Considerando poi che l'Exploit per andare a buon fine deve bypassare anche DEP+ASLR+SEHOP etc ..diciamo che ce ne vuole
LorenzAgassi è offline   Rispondi citando il messaggio o parte di esso
Old 30-11-2016, 19:13   #16
Sandro kensan
Senior Member
 
L'Avatar di Sandro kensan
 
Iscritto dal: Dec 2011
Messaggi: 2594
Io ho Linux e quindi non c'è problema. Comunque ritengo che l'FBI e gli USA in genere abbiano pagato molti soldi per avere diverse zero day che sfruttano per i loro affari, quindi il pericolo sono le autorità americane. Gli altri cracker non possono battere in velocità che sviluppatori Mozilla che appena scoprono una zero day sono velocissimo con la patch.
Sandro kensan è offline   Rispondi citando il messaggio o parte di esso
Old 30-11-2016, 20:03   #17
Amon-Ra
Senior Member
 
L'Avatar di Amon-Ra
 
Iscritto dal: Jun 2006
Messaggi: 1016
Quote:
Originariamente inviato da LorenzAgassi Guarda i messaggi
No.. ma non installare una stravecchia Vers 41 o meno che è strapiena di altre falle di sicurezza e diventi una Croce Rossa ambulante sul Web a cui sparare con plurimi colpi sicuri al 100%.
sono rimasto al 38 esr
ho dato una letta veloce alla cosa e mi pare di aver capito che sto bug affligga anche linux...
ho l'impressione che tranne in rarissimi casi ste scoperte di falle siano un poco futili...come tentare di svuotare il mare con un cucchiaio

Ultima modifica di Amon-Ra : 30-11-2016 alle 20:07.
Amon-Ra è offline   Rispondi citando il messaggio o parte di esso
Old 30-11-2016, 20:11   #18
Varg87
Senior Member
 
L'Avatar di Varg87
 
Iscritto dal: Jun 2009
Città: Treviso
Messaggi: 11244
Account standard, noscript, sandbox. Mi sento abbastanza sicuro.
__________________
Ryzen 5800x3d | BeQuiet! Dark Rock Pro 4 | MSI B550 Tomahawk | G.Skill Ripjaws 2x16 GB @4000 MHz | Sapphire AMD RX 5700XT 8GB @ 2xNoctua NF-A12x25 Chromax mod | Samsung 980 Pro 1 TB + Crucial MX 500 2 TB | Corsair AX 760i | NZXT H510 Black | AORUS AD27QD | MOTU M4 USB | Marantz PM6007 | B&W 607 S2 Anniversary Edition
Varg87 è offline   Rispondi citando il messaggio o parte di esso
Old 30-11-2016, 20:13   #19
sekkia
Member
 
L'Avatar di sekkia
 
Iscritto dal: May 2006
Città: A 32 km da Ferrara, 35 da Bologna e 38 da Modena
Messaggi: 173
Sarà l'abitudine, ma non concepisco l'utilizzo di FF senza NoScript, è troppo comodo.
sekkia è offline   Rispondi citando il messaggio o parte di esso
Old 30-11-2016, 20:21   #20
sterock77
Senior Member
 
Iscritto dal: Aug 2016
Messaggi: 356
Quote:
Originariamente inviato da sekkia Guarda i messaggi
Sarà l'abitudine, ma non concepisco l'utilizzo di FF senza NoScript, è troppo comodo.
Mi spieghi a grandi linee come funziona e da cosa ti protegge ? Sono un poco ignorante in materia . Grazie !
sterock77 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Recensione Zenfone 11 Ultra: il flagship ASUS ritorna a essere un 'padellone' Recensione Zenfone 11 Ultra: il flagship ASUS ri...
Appian: non solo low code. La missione è l’ottimizzazione dei processi con l'IA Appian: non solo low code. La missione è ...
Lenovo ThinkVision 3D 27, la steroscopia senza occhialini Lenovo ThinkVision 3D 27, la steroscopia senza o...
La Formula E può correre su un tracciato vero? Reportage da Misano con Jaguar TCS Racing La Formula E può correre su un tracciato ...
Lenovo LEGION e LOQ: due notebook diversi, stessa anima gaming Lenovo LEGION e LOQ: due notebook diversi, stess...
La Cina ha lanciato la missione Shenzhou...
La sonda spaziale NASA Psyche comunica v...
Dacia Duster, prima guida: con le versio...
Google Pixel 8 Pro 256 GB a 928€ (minimo...
Arriva l'ok da Parlamento europeo sul di...
RISC-V: l'uso dell'ISA open-source da pa...
Amazon scatenata: iPad a 399€, airfryer ...
SK hynix, costruzione della Fab M15X ai ...
Oggi 459€ per utenti Prime il portatile ...
Sta per succedere! La prima gara a guida...
Parthenope: un nuovo RPG investigativo t...
Urbanista Malibu: ecco come va la cassa ...
Gas Station Simulator è costato 1...
AOC Graphic Pro U3, tre nuovi monitor pe...
Wacom Movink: per la prima volta il disp...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 23:22.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Served by www1v
1