Aggiornamenti recenti Settembre 17th, 2025 4:45 PM
Lug 20, 2016 Marco Schiaffino News, Vulnerabilità 0
Ennesima ondata di panico legata a vulnerabilità dei prodotti antivirus. Questa volta l’allarme arriva da enSilo, che segnala l’identificazione di ben sei falle di sicurezza collegate ai sistemi di hooking utilizzati dai software antivirus.
Il problema riguarderebbe alcune tecniche utilizzate, tra gli altri, da Microsoft Deuters (il cui aggiornamento sarebbe previsto per il prossimo agosto) un pacchetto software utilizzato da software antivirus e programmi di virtualizzazione.
Il paradosso è che le vulnerabilità fanno riferimento a programmi che sono utilizzati per analizzare e tenere sotto controllo applicazioni di terze parti.
Violare un sistema sfruttando una vulnerabilità dell’antivirus è paradossale.
Insomma: gli stessi strumenti che dovrebbero fornire una difesa contro i malware ne permettono l’accesso. A soffrire di questo problema sarebbero prodotti di AVG, Kaspersky Lab, Intel Security, Symantec, Trend Micro, Bitdefender, Citrix, Webroot, Avast, Emsisoft e Vera Security. Le macchine vulnerabili agli attacchi, di conseguenza, sarebbero centinaia di migliaia.
Molti produttori avrebbero iniziato a darsi da fare per correggere le vulnerabilità, ma i dettagli verranno resi noti solo nel corso della conferenza Black Hat 2016, che prenderà il via il prossimo 2 agosto a Las Vegas.
Gen 18, 2019 0
Set 17, 2025 0
Set 16, 2025 0
Set 15, 2025 0
Set 15, 2025 0
Set 17, 2025 0
Set 16, 2025 0
Set 15, 2025 0
Set 15, 2025 0
Set 17, 2025 0
La minaccia di MuddyWater non si arresta, anzi: negli...Set 12, 2025 0
L’intelligenza artificiale diventa non solo...Set 11, 2025 0
Il ransomware continua a dilagare e rimane la minaccia...Ago 29, 2025 0
Il prossimo 14 ottobre terminerà ufficialmente il supporto...Ago 26, 2025 0
Il mondo dell’IoT rimane uno dei più esposti alle...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Set 17, 2025 0
La minaccia di MuddyWater non si arresta, anzi: negli...Set 16, 2025 0
I ricercatori della compagnia di sicurezza Socket hanno...Set 15, 2025 0
La nuova squadra italiana per le competizioni di...Set 15, 2025 0
La scorsa settimana il CERT-AGID ha identificato e...Set 12, 2025 0
L’intelligenza artificiale diventa non solo...