Aggiornamenti recenti Febbraio 6th, 2026 2:30 PM
Dic 17, 2018 Marco Schiaffino News, RSS, Vulnerabilità 0
Si chiama Logitech Options ed è l’applicazione che consente di personalizzare il funzionamento delle periferiche della celebre azienda produttrice di tastiere, mouse e altri dispositivi di input.
Nel suo codice, però, si annidava una vulnerabilità decisamente grave. A individuarla è stato Tavis Ormandy, uno dei ricercatori più attivi del Project Zero di Google.
Ormandy, in pratica, si è accorto che era possibile inviare qualsiasi tipo di comando a Logitech Options attraverso un semplice sito Web e che l’unico sistema di autenticazione prevedeva il check di un identificativo del processo dell’utente.
Il problema è che non c’era alcun limite di tentativi per l’identificazione del processo e, di conseguenza, un pirata informatico avrebbe potuto forzare il sistema di verifica con un semplice brute forcing.

Questione di millisecondi, quindi, con la conseguenza che l’hacker avrebbe avuto la possibilità di prendere il completo controllo della macchina.
Dopo la ricezione della segnalazione, inviata da Ormandy lo scorso 18 settembre, gli ingegneri di Logitech avevano assicurato al ricercatore che si sarebbero occupati del problema.
Le cose non sono andate così e dal momento della comunicazione sono passati i fatidici 90 giorni che dalle parti di Google vengono considerati come una deadline limite estremamente rigorosa (chiedere a Microsoft per maggiori informazioni) trascorsa la quale le informazioni sulle falle di sicurezza vengono inesorabilmente pubblicate.
Mercoledì scorso, quindi, l’analista del Project Zero ha reso pubblico il bug. Ora Logitech ha pubblicato l’aggiornamento che corregge la falla e il rischio di essere compromessi attraverso Logitech Options è sfumato.
Giu 25, 2024 0
Lug 07, 2022 0
Lug 06, 2022 0
Gen 28, 2022 0
Feb 06, 2026 0
Feb 05, 2026 0
Feb 03, 2026 0
Feb 02, 2026 0
Feb 06, 2026 0
L’intelligenza artificiale automatizzerà...
Gen 16, 2026 0
Dall’ultima ricerca di Reflectiz, “The State of...
Gen 15, 2026 0
Microsoft ha annunciato di aver smantellato RedVDS, una...
Gen 13, 2026 0
Gli utenti aziendali utilizzano ancora password deboli,...
Gen 05, 2026 0
Il mondo della cybersecurity si appresta a vivere un 2026...
Gen 29, 2025 0
Con l’avvento dell’IA generativa...
Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...
Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...
Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...
Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...
Feb 06, 2026 0
La sicurezza di n8n, una delle piattaforme open source...
Feb 05, 2026 0
Secondo Palo Alto Networks, un gruppo di cyber-spionaggio...
Feb 03, 2026 0
Microsoft ha comunicato che l’autenticazione NTLM verrà...
Feb 02, 2026 0
Gli attacchi alla supply chain continuano a mietere vittime...
Gen 30, 2026 0
I ricercatori di BitDefender hanno scoperto una campagna...
