Visualizzazione post con etichetta Adobe flash. Mostra tutti i post
Visualizzazione post con etichetta Adobe flash. Mostra tutti i post

lunedì 24 febbraio 2014

Adobe altre Patch per altre falle alla sicurezza

Adobe non smette di stupirci e ormai più che un software sembra decisamente un software in balia delle onde. 

La società in poco tempo emette una nuova nota nel tentativo di chiudere i buchi che si aprono su questo software che dopo l'attacco estivo e sempre di più nell'occhio del ciclone.

La richiesta dell'azienda oggi è molto chiaro tutti gli utenti devono aggiornare Flash sui propri sistemi operativi.

Le vulnerabilità a cui si va incontro sono tre, almeno quelle identificate, ma soprattutto risultano molto pericolose perchè potrebbero sfruttare questi buchi per eseguire codice da remoto che potrebbe fare non pochi danni, per cui al momento vale solo la richiesta fatta dalla casa madre di Adobe di aggiornare Flash sui sistemi operativi.

per dare a Cesare quel che è di Cesare bisogna anche mettere in evidenza che la falla non è stata rilevata da Adobe come ci si aspetterebbe, ma dal laboratorio di kaspersky.

Naturalmente come ormai costume di Adobe non si hanno notizie certe sui danni che questa mancata sicurezza ha generato e ancor più grave non si sa cosa sta generando e cosa genererà per chi ignaro non procede all'aggiornamento.


domenica 3 novembre 2013

ADOBE il danno nascosto è più grave del previsto. Molto più grave

Magra consolazione essere stati tra i primi ad informare gli utenti (almeno quelli che ci seguono) dell'attacco che aveva subito ADOBE. 
Quello che ci colpisce di più è che questa notizie si è cercato di tenerla nascosta senza darle troppo risalto ed invece era proprio come dicevamo noi non erano meno di tre milioni gli utenti che si sono visti rubati le proprie password ma come affermato dalla stessa casa l'attacco ha interessato oltre al codice sorgente oltre 38 MILIONI di utenti. 

Passiamo affermare che in pochi si sono salvati? diremmo proprio di si, anche perchè Adobe ha dovuto dichiarare che oltre alle password sono state prelevate anche i dati compresi quelli, cifrati, relativi alle carte di credito,e un numero imprecisato di dati relativi a utenti registrati a diversi servizi che fornisce la casa.

L'azienda attraverso il suo portavoce ha dichiarato suo malgrado che:
"Ad oggi le nostre indagini hanno confermato che gli attaccanti hanno ottenuto l'accesso agli ID Adobe e alle password cifrate  di circa 38 milioni di utenti attivi" 

Adesso sarebbe opportuno e questo lo può dire solo Adobe se ci sono state azioni malevoli condotte con questi account rubati.

E' importante sapere che a parte i numeri e le dichiarazioni rilasciate dalla casa, che in più di una occasione si sono dimostrati sbagliati e poco oggettivi, il vero numero sembra superare di molto i 100 milioni di utenti scoperti.

Come già detto in un articolo precedente questo attacco è particolarmente grave perchè potrebbe intaccare anche enti e aziende che tutto possono pensare tranne di essere bucati attraverso una trasformazione PDF.


domenica 27 ottobre 2013

Non era un falso positivo. Guerra tra Google e PHP.net

Da subito gli esperti ma e soprattutto ci è cascato anche Rasmus Lerdorf, una guida acclarata nel mondo dell'open source e creatore del linguaggio di programmazione, questi infatti ha affermato subito che il problema non era nel linguaggio ma derivava da Google che nello specifico aveva compiuto un grave errore di rilevazione non riconoscendo un falso positivo.

In questo battibecco ci hanno rimesso solo gli utenti che sono incappati loro malgrado, mai come stavolta loro malgrado, viste le assicurazioni in materia in un virus derivato da un codice JavaScript infetto che installava malware nei computer dei visitatori.

Secondo il lab di Kaspersky  il codice JavaScript infetto veniva copiato nel file userpref.js. quindi al momento dell'accesso, il codice scaricava il malware Tepfer, in questo caso poi la cosa più grave è che il malware in questione su oltre quaranta programmi antivirus veniva individuato solo da cinque. 

A dimostrare che la sicurezza non è un gioco inoltre il fatto che questo attacco potrebbe essere figlio di altri attacchi visto che questo malware pare abbia sfruttato una vulnerabilità di adobe flash, guarda caso il codice soggetto ad attacco con relativo furto di sorgenti nell'arco degli ultimi due mesi.

La comunicazione di PHP.net non si dscosta molto, anzi per niente, dalle frasi dete  e ridette in questi casi infatti si limitano a dire che i server attaccati sono stati due, mentre come al solito per quello che riguarda  agli utenti colpiti sarebbero "una piccola percentuale", come se per preoccuparsi occorressero per forza grandi numeri. 

Intanto dichiarano che i servizi sono stati girati verso nuovi server e l'accesso verrà attuato senza SSL fino all'installazione del nuovo certificato, mentre nei prossimi giorni saranno resettate le password degli utenti colpiti dall'attacco.