Aggiornamenti recenti Aprile 24th, 2024 2:00 PM
Feb 02, 2018 Marco Schiaffino News, RSS, Vulnerabilità 1
Sembra una barzelletta, ma siamo ancora a preoccuparci di una vulnerabilità zero-day di Adobe Flash Player. Peggio ancora: la minaccia di cui parla il South Korean Computer Emergency Response Team riguarda una tecnica di attacco che mette insieme Flash e i documenti in formato Doc.
Insomma: tutta roba a cui l’utente medio dovrebbe ormi esse vaccinato. La tecnica prevede l’invio di un file di Word al cui interno è inserito un secondo file SWF. Il peggio? Ancora per qualche giorno non ci sarà una patch che corregga il problema.
E dire che i primi attacchi di questo tipo sono stati registrati a metà novembre (3 mesi fa!) in campagne che sembrano provenire dalla Corea del Nord.
Sfruttando una vulnerabilità di Flash (CVE-2018-4878) i pirati informatici hanno la possibilità di avviare l’esecuzione di codice in remoto (installazione di malware) semplicemente all’apertura del file.
La falla di sicurezza interessa tutti i principali sistemi operativi e piattaforme e la soluzione definitiva arriverà con un aggiornamento che sarà disponibile a partire dal prossimo 5 di febbraio.
Fino ad allora è consigliabile diffidare di qualsiasi allegato in formato DOC proveniente da mittenti sconosciuti. Certo, forse questo bisognerebbe farlo sempre…. O no?
Apr 17, 2024 0
Apr 16, 2024 0
Apr 10, 2024 0
Feb 15, 2024 0
Apr 24, 2024 0
Apr 24, 2024 0
Apr 23, 2024 0
Apr 23, 2024 0
Apr 24, 2024 0
ToddyCat, un gruppo APT che colpisce prevalentemente...Apr 18, 2024 0
La corsa all’IA generativa ha spinto i produttori di...Apr 16, 2024 0
LockBit continua a colpire le organizzazioni di tutto il...Apr 15, 2024 0
Il 41% delle imprese italiane subisce mensilmente attacchi...Apr 12, 2024 0
In occasione del Privacy Tour 2024, l’iniziativa del...Mag 04, 2018 0
E se vi dicessimo che la saga di Star Wars ...Nov 14, 2016 2
Abbiamo rubato al blog di Kaspersky un vecchio pezzo di...Nov 08, 2016 2
Il numero uno degli scacchi mondiali Magnus Carlsen ha...Ott 28, 2016 0
Il pirata informatico che ha creato il ransomware cerca...Ott 11, 2016 0
Dopo la raffica di figuracce, l’azienda sospende per...Apr 24, 2024 0
I ricercatori di Cisco Talos hanno scoperto una nuova...Apr 24, 2024 0
ToddyCat, un gruppo APT che colpisce prevalentemente...Apr 23, 2024 0
In occasione dell’Italian Partner Conferencetenutasi...Apr 23, 2024 0
Un team di ricercatori ha sviluppato quello che ritengono...Apr 22, 2024 0
Nel periodo compreso tra il 13 e il 19 aprile,...
One thought on “La minaccia arriva ancora da uno zero-day di Flash Player e Word”