Aggiornamenti recenti Marzo 21st, 2023 9:30 AM
Ago 10, 2018 Marco Schiaffino News, RSS, Vulnerabilità 0
Chi usa una VPN (Virtual Private Network) può avere diversi obiettivi: proteggere la navigazione quando si trova a collegarsi in reti pubbliche, aumentare il livello di sicurezza della connessione o navigare in maniera anonima.
Nel caso di Kaspersky VPN – Secure Connection, l’app per la navigazione sicura offerta dalla società di sicurezza per i dispositivi Android e utilizzata da oltre un milione di utenti, si scopre ora che l’anonimato sarebbe stato per lo meno… relativo.
Stando a quanto riporta Dhiraj Mishra, il ricercatore che ha pubblicato la segnalazione della vulnerabilità dopo aver avvisato Kaspersky, l’applicazione si “dimenticava” di instradare i DNS Lookup nella VPN, inviandoli in chiaro.
Risultato: anche se il traffico era crittografato e anonimizzato, dal server DNS era possibile risalire a tutti i siti per i quali il browser inviava una richiesta a un server DNS.
Mishra ha segnalato il bug lo scorso aprile e Kaspersky ha corretto la vulnerabilità a partire dalla versione 1.4.0.453 di Kaspersky VPN – Secure Connection.
Mar 08, 2023 0
Mar 01, 2023 0
Feb 28, 2023 0
Feb 20, 2023 0
Mar 21, 2023 0
Mar 20, 2023 0
Mar 17, 2023 0
Mar 17, 2023 0
Mar 20, 2023 0
L’affermazione del lavoro ibrido e remoto ha...Mar 17, 2023 0
Il team Security Intelligence di Microsoft ha recentemente...Mar 17, 2023 0
Akamai ha pubblicato un nuovo report della serie State of...Mar 17, 2023 0
Nuove regolamentazioni all’orizzonte: dopo il GDPR,...Mar 16, 2023 0
Trend Micro ha diffuso i risultati della nuova ricerca What...Mag 04, 2018 0
E se vi dicessimo che la saga di Star Wars ...Nov 14, 2016 2
Abbiamo rubato al blog di Kaspersky un vecchio pezzo di...Nov 08, 2016 2
Il numero uno degli scacchi mondiali Magnus Carlsen ha...Ott 28, 2016 0
Il pirata informatico che ha creato il ransomware cerca...Ott 11, 2016 0
Dopo la raffica di figuracce, l’azienda sospende per...Mar 21, 2023 0
Pochi giorni fa è stata rilasciata Kali Purple, la...Mar 16, 2023 0
Mandiant, insieme al team Product Security e Incident...Mar 14, 2023 0
GitGuardian ha pubblicato il nuovo report The State of...Mar 13, 2023 0
Palo Alto Networks ha pubblicato il report State of...Mar 13, 2023 0
IBM Security ha organizzato nella cornice del Made di...