Aggiornamenti recenti Maggio 3rd, 2024 2:00 PM
Feb 02, 2018 Marco Schiaffino News, RSS, Vulnerabilità 1
Sembra una barzelletta, ma siamo ancora a preoccuparci di una vulnerabilità zero-day di Adobe Flash Player. Peggio ancora: la minaccia di cui parla il South Korean Computer Emergency Response Team riguarda una tecnica di attacco che mette insieme Flash e i documenti in formato Doc.
Insomma: tutta roba a cui l’utente medio dovrebbe ormi esse vaccinato. La tecnica prevede l’invio di un file di Word al cui interno è inserito un secondo file SWF. Il peggio? Ancora per qualche giorno non ci sarà una patch che corregga il problema.
E dire che i primi attacchi di questo tipo sono stati registrati a metà novembre (3 mesi fa!) in campagne che sembrano provenire dalla Corea del Nord.
Sfruttando una vulnerabilità di Flash (CVE-2018-4878) i pirati informatici hanno la possibilità di avviare l’esecuzione di codice in remoto (installazione di malware) semplicemente all’apertura del file.
La falla di sicurezza interessa tutti i principali sistemi operativi e piattaforme e la soluzione definitiva arriverà con un aggiornamento che sarà disponibile a partire dal prossimo 5 di febbraio.
Fino ad allora è consigliabile diffidare di qualsiasi allegato in formato DOC proveniente da mittenti sconosciuti. Certo, forse questo bisognerebbe farlo sempre…. O no?
Mag 02, 2024 0
Apr 17, 2024 0
Apr 16, 2024 0
Apr 10, 2024 0
Mag 03, 2024 0
Mag 03, 2024 0
Mag 02, 2024 0
Apr 30, 2024 0
Mag 03, 2024 0
Sempre più spesso si discute delle crescenti capacità...Apr 29, 2024 0
Lo United States Postal Service (USPS), l’agenzia...Apr 24, 2024 0
ToddyCat, un gruppo APT che colpisce prevalentemente...Apr 18, 2024 0
La corsa all’IA generativa ha spinto i produttori di...Apr 16, 2024 0
LockBit continua a colpire le organizzazioni di tutto il...Mag 04, 2018 0
E se vi dicessimo che la saga di Star Wars ...Nov 14, 2016 2
Abbiamo rubato al blog di Kaspersky un vecchio pezzo di...Nov 08, 2016 2
Il numero uno degli scacchi mondiali Magnus Carlsen ha...Ott 28, 2016 0
Il pirata informatico che ha creato il ransomware cerca...Ott 11, 2016 0
Dopo la raffica di figuracce, l’azienda sospende per...Mag 03, 2024 0
Zscaler ha annunciato l’acquisizione di Airgap...Mag 03, 2024 0
Sempre più spesso si discute delle crescenti capacità...Mag 02, 2024 0
Il Dipartimento della sicurezza interna degli Stati Uniti...Mag 02, 2024 0
L’ultimo aggiornamento di sicurezza per Windows 11...Apr 30, 2024 0
Nell’ultimo mese Okta ha osservato un preoccupante...
One thought on “La minaccia arriva ancora da uno zero-day di Flash Player e Word”