Aggiornamenti recenti Maggio 14th, 2026 3:40 PM
Ott 31, 2016 Marco Schiaffino News, RSS, Vulnerabilità 0
Occhi aperti per le immagini in formato TIFF (Tagged Image File Format) che ci si trova davanti. Secondo Cisco Talos, infatti, potrebbero essere usate come vettore per un attacco malware.
L’annuncio riguarda tre vulnerabilità zero-day che affliggono la libreria open source LibTIFF, utilizzata da tutti i più diffusi sistemi operativi (Windows, Mac OSX e Linux) per leggere, creare e modificare i file in formato TIFF.
Due delle falle di sicurezza (CVE-2016-5652 e CVE-2016-5875) riguardano la possibilità di provocare un buffer overflow, con la conseguenza di una possibile esecuzione di codice in remoto.

Il formato TTIF è molto usato da scanner, stampanti e Fax. Ora anche dai pirati informatici…
La terza (CVE-2016-8331) riguarda un campo specifico utilizzato per l’uso delle immagini TIFF nei servizi Fax e può avere anch’essa come conseguenza l’esecuzione di codice malevolo.
Sfruttando un exploit basato su queste vulnerabilità, un pirata informatico potrebbe di conseguenza creare un file grafico in grado di compromettere il sistema e avviare l’installazione di un malware.
Stando a quanto riportato da Cisco Talos, non sono ancora disponibili aggiornamenti ufficiali di LibTIFF che siano in grado di risolvere il problema.
Mag 14, 2026 0
Mag 11, 2026 0
Mag 08, 2026 0
Mag 07, 2026 0
Mag 07, 2026 0
Il problema del dipendente “infedele” è vecchio quanto...
Apr 29, 2026 0
Stanno arrivando, ma non nascono già pronti. Stiamo...
Apr 28, 2026 0
Come sappiamo, le auto moderne sono sempre più simili a...
Apr 23, 2026 0
Vi ricordate il vecchio adagio “cambia la password almeno...
Apr 16, 2026 0
Nel panorama delle minacce informatiche, esiste una...
Gen 29, 2025 0
Con l’avvento dell’IA generativa...
Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...
Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...
Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...
Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...
Mag 14, 2026 0
Una vulnerabilità critica rimasta nascosta per quasi due...
Mag 11, 2026 0
La corsa all’AI sta creando nuove superfici di attacco...
Mag 08, 2026 0
L’intelligenza artificiale sta, ovviamente e...
Mag 07, 2026 0
Il problema del dipendente “infedele” è vecchio quanto...
Mag 06, 2026 0
Un nuovo malware Linux altamente sofisticato sta attirando...
