Questo sito o gli strumenti terzi da questo utilizzati si avvalgono di cookie necessari al funzionamento ed utili alle finalità illustrate nella cookie policy. Se vuoi saperne di più o negare il consenso a tutti o ad alcuni cookie, consulta la cookie policy
Cliccando sul tasto "Accetto" acconsenti all’uso dei cookie. Accetto

NEWS ALIAS

17 Ottobre 2012
Bookmark and Share

F-Secure: dalla vulnerabilità del software agli attacchi zero-days

Dalla vulnerabilità del software agli attacchi zero-days
Ogni giorno vengono individuate nuove vulnerabilità nel software e i criminali online sono costantemente alla ricerca di modalità per sfruttare queste lacune  prima che i vendor rilascino le adeguate patch di aggiornamento. In questa news faremo luce sulle ultime novità per aiutarvi a essere al top della protezione contro il panorama delle minacce.
“Il vostro software è come
la porta di ingresso del vostro PC.  Un software NON AGGIORNATO è una porta spalancata per tutti tipi di attacchi!”
Sean Sullivan, F-Secure Security Advisor

JRE = Vulerabilità PC Continua

Secondo un recente sondaggio, l’88% dei lettori del nostro blog ha installato Oracle Java Runtime Environment. La vulnerabilità del plug-in Java è stata segnalata come un'ottima opportunità per i criminali online per sviluppare attacchi e recentemente è stata trovata un’altra "falla". Così come questa ultima mancanza verrà presa d’attacco da possibili expolit, come Black-Hole,  anche tutti quelli che hanno installato Java (JRE), o l’eventuale plug-in per il browser, sono a  rischio di un drive-by download.

>> Maggiori informazioni

IE sotto attacco critico zero-day

Come probabilmente molti di voi sanno, nel mese di settembre è stata trovata una vulnerabilità critica in diverse versioni di Microsoft Internet Explorer . Poco dopo è stato scoperto un codice maligno in grado di sfruttare questo problema, che meritava il rilascio di un aggiornamento per la protezione da parte di  Microsoft.



>> Maggiori informazioni

Testate Nucleari e CVE-2012-1535

Recentemente, è stato chiesto al nostro SecResponse Analyst @TimoHirvonen di fornirci un esempio che illustra la quantità di tempo che ci vuole per sfruttare una  vulnerabilità. Il risultato: TRE GIORNI. Non ci vuole molto tempo per mercificare una vulnerabilità in un exploit. Inoltre Timo (come fa spesso) è diventato curioso  e ha deciso di ricercare l’exploit da sé: Exploit - SWF/CVE-2012-1535.B.

Leggete cosa ha trovato!

 

Scopri i prodotti F-Secure a listino cliccando qui.

Bookmark and Share
© Alias S.r.l. 2024. Tutti i diritti riservati. Sede Legale: Via San Francesco, 2 - 33100 Udine
Capitale sociale Euro 62.400,00 i.v., C.F. / P.IVA 01837180304, Iscrizione C.C.I.A.A. Registro Imprese di UDINE n. 01837180304
Privacy Policy  |  Cookie Policy


© project Web Industry