Aggiornamenti recenti Marzo 24th, 2023 5:00 PM
Mar 10, 2020 Marco Schiaffino In evidenza, News, RSS, Vulnerabilità 0
Non è un bel periodo per Avast. La società di sicurezza, arcinota per il suo antivirus gratuito, è già finita nell’occhio del ciclone per le discutibili politiche di tracciamento dei suoi utenti. Ora viene fuori che uno dei suoi servizi, dedicato alla tutela della privacy, è un potenziale pericolo.
Stiamo parlando di AntiTrack, una funzionalità offerta da Avast (e da AVG, società controllata da Avast) per proteggere la privacy dei suoi utenti. La vulnerabilità (CVE-2020-8987) impatta sul sistema messo in campo da Avast, che sfrutta un proxy per reindirizzare il traffico Internet.
Il problema, spiegano gli esperti, è che il server proxy non controlla il certificato del sito a cui si collega. In pratica, chiunque potrebbe tranquillamente portare un attacco Man in the Middle e intercettare il traffico Internet trasmesso.
Non solo: sarebbe possibile anche dirottare la navigazione di chi utilizza AntiTrack per fargli visualizzare siti Internet contenenti codice malevolo.
Come si legge nel report pubblicato da David Eade (il ricercatore che ha individuato il problema) Avast ha risolto il problema pubblicando un aggiornamento del suo software.
Certo, non si può dire che dalle parti della società di sicurezza abbiano preso letteralmente a cuore la questione. La timeline pubblicata riporta che la prima segnalazione del bug risale all’agosto del 2019 e che il fix definitivo è stato reso disponibile agli utenti ieri, 9 marzo 2020.
Insomma: gli sviluppatori se la sono presa un po’ comoda, ma alla fine hanno risolto il problema. Per questa volta possiamo accontentarci.
Dic 13, 2022 0
Mar 24, 2022 0
Gen 28, 2022 0
Gen 27, 2022 0
Mar 24, 2023 0
Mar 24, 2023 0
Mar 24, 2023 0
Mar 23, 2023 0
Mar 24, 2023 0
Mandiant ha presentato una nuova ricerca che analizza le...Mar 24, 2023 0
Quanto siamo “dataconsapevoli”? Con questa...Mar 24, 2023 0
Sophos ha pubblicato un nuovo report, intitolato Applying...Mar 20, 2023 0
L’affermazione del lavoro ibrido e remoto ha...Mar 17, 2023 0
Il team Security Intelligence di Microsoft ha recentemente...Mag 04, 2018 0
E se vi dicessimo che la saga di Star Wars ...Nov 14, 2016 2
Abbiamo rubato al blog di Kaspersky un vecchio pezzo di...Nov 08, 2016 2
Il numero uno degli scacchi mondiali Magnus Carlsen ha...Ott 28, 2016 0
Il pirata informatico che ha creato il ransomware cerca...Ott 11, 2016 0
Dopo la raffica di figuracce, l’azienda sospende per...Mar 24, 2023 0
Quanto siamo “dataconsapevoli”? Con questa...Mar 23, 2023 0
IDC ha pubblicato la nuova edizione della Worldwide...Mar 23, 2023 0
Poste Italiane ha inaugurato un nuovo Fraud Prevention...Mar 22, 2023 0
I ricercatori di sicurezza di Google hanno individuato e...Mar 22, 2023 0
Kaspersky ha pubblicato un aggiornamento per il decryptor...