Aggiornamenti recenti Giugno 13th, 2025 12:44 AM
Dic 10, 2018 Marco Schiaffino Attacchi, In evidenza, Malware, News, RSS, Vulnerabilità 0
Un po’ sopra le righe, ma condivisibile. Il commento di Hauke Gierow di G Data sull’ennesima vulnerabilità di Adobe Flash è perentoria: “Suggerimento di sicurezza per queste vacanze: disinstallare Flash”.
A suscitare l’ironico commento del ricercatore è una falla di sicurezza (CVE-2018-15982) che non colpisce direttamente le applicazioni Flash, ma i documenti in formato DOC attraverso i plugin Active X.
E anche se Adobe ha pubblicato con tempestività un aggiornamento per correggere la falla, dalle parti di Bochum (sede della società di sicurezza tedesca) devono averla considerata come la classica goccia che fa traboccare il vaso.
Tanto più che, in questo caso, la vulnerabilità non è stata individuata da un ricercatore di sicurezza a caccia di bug nel software Adobe, ma è emersa dopo che è stata sfruttata per portare attacchi informatici di alto livello.
A utilizzarla è stata nientemeno che la famigerata Hacking Team, la società milanese specializzata in software spia che vende a forze di polizia e servizi segreti di tutto il mondo, finita al centro delle polemiche già nel 2015 quando WikiLeaks pubblicò migliaia di email interne rubate da un misterioso hacker in cui emergevano comportamenti poco “attenti ai diritti umani” nella scelta dei clienti.
Un’accusa che Hacking Team si trova a fronteggiare anche in questi giorni, dopo che il Washington Post ha pubblicato un articolo in cui sostiene che la società lombarda abbia fornito strumenti di spionaggio ai responsabili dell’atroce assassinio del giornalista Jamal Khashoggi.
Tornando a Flash, il post pubblicato da G Data sottolinea come le vulnerabilità legate al software siano estremamente frequenti e sistematicamente sfruttate dai cyber-criminali per portare attacchi.
E se le alternative esistono (HTML 5 è il candidato naturale a sostituirlo) non mancano gli elementi di preoccupazione. A partire dal 2020, infatti, Adobe non fornirà più il supporto per la sua tecnologia.
Tradotto: a nuove falle non corrisponderanno nuovi aggiornamenti. Se il mondo dell’Information Technology non avrà fatto definitivamente pizza pulita di tutto ciò che rimanda a Flash per allora, rischiamo di vederne delle belle.
Gen 28, 2022 0
Gen 27, 2022 0
Gen 26, 2022 0
Gen 25, 2022 0
Giu 13, 2025 0
Giu 12, 2025 0
Giu 11, 2025 0
Giu 10, 2025 0
Giu 09, 2025 0
La cybersecurity sta acquisendo sempre più importanza tra...Mag 30, 2025 0
Nel 2024, le piccole e medie imprese, spesso considerate il...Mag 27, 2025 0
MATLAB ha smesso di funzionare per quasi una settimana e...Mag 27, 2025 0
Nel corso del “TRU Security Day 2025” di...Mag 26, 2025 0
I ricercatori di Akamai hanno individuato di recente...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Giu 13, 2025 0
Nel gennaio 2025, i ricercatori di Aim Labs hanno...Giu 12, 2025 0
Le reti air-gapped, ovvero fisicamente separate da Internet...Giu 11, 2025 0
Nell’aggiornamento di sicurezza di giugno Microsoft...Giu 10, 2025 0
Di recente Google ha agito su un bug che consentiva...Giu 10, 2025 0
In un contesto nazionale in cui il cyber crime colpisce...