Aggiornamenti recenti Giugno 21st, 2026 1:25 PM
Dic 17, 2018 Marco Schiaffino News, RSS, Vulnerabilità 0
Si chiama Logitech Options ed è l’applicazione che consente di personalizzare il funzionamento delle periferiche della celebre azienda produttrice di tastiere, mouse e altri dispositivi di input.
Nel suo codice, però, si annidava una vulnerabilità decisamente grave. A individuarla è stato Tavis Ormandy, uno dei ricercatori più attivi del Project Zero di Google.
Ormandy, in pratica, si è accorto che era possibile inviare qualsiasi tipo di comando a Logitech Options attraverso un semplice sito Web e che l’unico sistema di autenticazione prevedeva il check di un identificativo del processo dell’utente.
Il problema è che non c’era alcun limite di tentativi per l’identificazione del processo e, di conseguenza, un pirata informatico avrebbe potuto forzare il sistema di verifica con un semplice brute forcing.

Questione di millisecondi, quindi, con la conseguenza che l’hacker avrebbe avuto la possibilità di prendere il completo controllo della macchina.
Dopo la ricezione della segnalazione, inviata da Ormandy lo scorso 18 settembre, gli ingegneri di Logitech avevano assicurato al ricercatore che si sarebbero occupati del problema.
Le cose non sono andate così e dal momento della comunicazione sono passati i fatidici 90 giorni che dalle parti di Google vengono considerati come una deadline limite estremamente rigorosa (chiedere a Microsoft per maggiori informazioni) trascorsa la quale le informazioni sulle falle di sicurezza vengono inesorabilmente pubblicate.
Mercoledì scorso, quindi, l’analista del Project Zero ha reso pubblico il bug. Ora Logitech ha pubblicato l’aggiornamento che corregge la falla e il rischio di essere compromessi attraverso Logitech Options è sfumato.
Giu 25, 2024 0
Lug 07, 2022 0
Lug 06, 2022 0
Gen 28, 2022 0
Giu 21, 2026 0
Giu 16, 2026 0
Giu 09, 2026 0
Giu 04, 2026 0
Giu 09, 2026 0
Il nuovo assetto geopolitico mondiale ha messo a nudo una...
Mag 28, 2026 0
A leggere il nuovo “2026 Cloud Security Report”...
Mag 25, 2026 0
Un volto reale può essere modificato dall’intelligenza...
Mag 22, 2026 0
Gli agenti di intelligenza artificiale sono ormai entrati...
Mag 07, 2026 0
Il problema del dipendente “infedele” è vecchio quanto...
Gen 29, 2025 0
Con l’avvento dell’IA generativa...
Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...
Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...
Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...
Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...
Giu 21, 2026 0
La rapida diffusione degli Agenti AI sta creando un...
Giu 16, 2026 0
Sebbene il numero di casi d’uso nel nostro Paese sia...
Giu 09, 2026 0
Il nuovo assetto geopolitico mondiale ha messo a nudo
Giu 04, 2026 0
Un gruppo cybercriminale di lingua cinese fino a poco...
Mag 28, 2026 0
A leggere il nuovo “2026 Cloud Security Report”...
