Aggiornamenti recenti Maggio 8th, 2026 12:03 PM
Lug 20, 2016 Marco Schiaffino News, Vulnerabilità 0
Ennesima ondata di panico legata a vulnerabilità dei prodotti antivirus. Questa volta l’allarme arriva da enSilo, che segnala l’identificazione di ben sei falle di sicurezza collegate ai sistemi di hooking utilizzati dai software antivirus.
Il problema riguarderebbe alcune tecniche utilizzate, tra gli altri, da Microsoft Deuters (il cui aggiornamento sarebbe previsto per il prossimo agosto) un pacchetto software utilizzato da software antivirus e programmi di virtualizzazione.
Il paradosso è che le vulnerabilità fanno riferimento a programmi che sono utilizzati per analizzare e tenere sotto controllo applicazioni di terze parti.

Violare un sistema sfruttando una vulnerabilità dell’antivirus è paradossale.
Insomma: gli stessi strumenti che dovrebbero fornire una difesa contro i malware ne permettono l’accesso. A soffrire di questo problema sarebbero prodotti di AVG, Kaspersky Lab, Intel Security, Symantec, Trend Micro, Bitdefender, Citrix, Webroot, Avast, Emsisoft e Vera Security. Le macchine vulnerabili agli attacchi, di conseguenza, sarebbero centinaia di migliaia.
Molti produttori avrebbero iniziato a darsi da fare per correggere le vulnerabilità, ma i dettagli verranno resi noti solo nel corso della conferenza Black Hat 2016, che prenderà il via il prossimo 2 agosto a Las Vegas.
Gen 18, 2019 0
Mag 08, 2026 0
Mag 07, 2026 0
Mag 06, 2026 0
Mag 04, 2026 0
Mag 08, 2026 0
Mag 07, 2026 0
Mag 06, 2026 0
Mag 04, 2026 0
Mag 07, 2026 0
Il problema del dipendente “infedele” è vecchio quanto...
Apr 29, 2026 0
Stanno arrivando, ma non nascono già pronti. Stiamo...
Apr 28, 2026 0
Come sappiamo, le auto moderne sono sempre più simili a...
Apr 23, 2026 0
Vi ricordate il vecchio adagio “cambia la password almeno...
Apr 16, 2026 0
Nel panorama delle minacce informatiche, esiste una...
Gen 29, 2025 0
Con l’avvento dell’IA generativa...
Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...
Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...
Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...
Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...
Mag 08, 2026 0
L’intelligenza artificiale sta, ovviamente e...
Mag 07, 2026 0
Il problema del dipendente “infedele” è vecchio quanto...
Mag 06, 2026 0
Un nuovo malware Linux altamente sofisticato sta attirando...
Mag 04, 2026 0
CISA ha inserito Copy Fail tra le vulnerabilità sfruttate...
Apr 30, 2026 0
La compromissione della supply chain software continua a...
