Aggiornamenti recenti Maggio 30th, 2025 5:15 PM
Lug 07, 2017 Marco Schiaffino News, Prodotto, RSS, Vulnerabilità 0
Accedere ai servizi di condivisione di file e stampati nella rete con lo smartphone? Può essere una bella comodità e il metodo più facile per farlo è installare un client per Samba, la piattaforma che consente la condivisione tra macchine Windows e Unix.
Per quanto riguarda la sicurezza, c’è un solo accorgimento da prendere: evitare SMB v1, il protocollo Server Message Block che come abbiamo imparato dopo gli attacchi di WannaCry e NotPetya è un vero colabrodo.
SMB v1, infatti, apre la strada a un attacco con EternalBlue, l’exploit sviluppato dall’NSA e diventato di pubblico dominio dopo la sua pubblicazione su Internet a opera del gruppo hacker Shadow Brokers.
Accesso a tutti i file condivisi nella rete. E il brivido di usare un protocollo obsoleto che è stato usato per uno degli attacchi più devastanti della storia recente.
Dalle parti di Google, però, negli ultimi due mesi qualcuno deve essere stato piuttosto distratto. L’azienda di Mountain View, infatti, ha recentemente rilasciato una sua app chiamata Android Samba Client. Visti i precedenti, ci si aspetterebbe che gli sviluppatori abbiano avuto l’accortezza di limitare il suo utilizzo agli ambienti che usano il protocollo SMB v2.
Stando a quanto riporta The Register, però, non è così. Non solo: l’app a quanto pare non supporta nemmeno la nuova versione del protocollo. Quanto ci vorrà prima di vedere il primo worm per Android che sfrutta EternalBlue?
Apr 29, 2025 0
Apr 23, 2025 0
Feb 19, 2025 0
Gen 15, 2025 0
Mag 30, 2025 0
Mag 30, 2025 0
Mag 30, 2025 0
Mag 28, 2025 0
Mag 30, 2025 0
Nel 2024, le piccole e medie imprese, spesso considerate il...Mag 27, 2025 0
MATLAB ha smesso di funzionare per quasi una settimana e...Mag 27, 2025 0
Nel corso del “TRU Security Day 2025” di...Mag 26, 2025 0
I ricercatori di Akamai hanno individuato di recente...Mag 21, 2025 0
I ricercatori di Aqua, firma di cybersecurity statunitense,...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Mag 30, 2025 0
Nel 2024, le piccole e medie imprese, spesso considerate...Mag 30, 2025 0
Di recente la gang dietro il ransomware DragonForce ha...Mag 30, 2025 0
I ricercatori di Fortinet hanno individuato un nuovo RAT...Mag 28, 2025 0
Check Point ha annunciato l’acquisizione di Veriti,...Mag 27, 2025 0
MATLAB ha smesso di funzionare per quasi una settimana e...