Aggiornamenti recenti Maggio 11th, 2026 3:00 PM
Dic 17, 2018 Marco Schiaffino News, RSS, Vulnerabilità 0
Si chiama Logitech Options ed è l’applicazione che consente di personalizzare il funzionamento delle periferiche della celebre azienda produttrice di tastiere, mouse e altri dispositivi di input.
Nel suo codice, però, si annidava una vulnerabilità decisamente grave. A individuarla è stato Tavis Ormandy, uno dei ricercatori più attivi del Project Zero di Google.
Ormandy, in pratica, si è accorto che era possibile inviare qualsiasi tipo di comando a Logitech Options attraverso un semplice sito Web e che l’unico sistema di autenticazione prevedeva il check di un identificativo del processo dell’utente.
Il problema è che non c’era alcun limite di tentativi per l’identificazione del processo e, di conseguenza, un pirata informatico avrebbe potuto forzare il sistema di verifica con un semplice brute forcing.

Questione di millisecondi, quindi, con la conseguenza che l’hacker avrebbe avuto la possibilità di prendere il completo controllo della macchina.
Dopo la ricezione della segnalazione, inviata da Ormandy lo scorso 18 settembre, gli ingegneri di Logitech avevano assicurato al ricercatore che si sarebbero occupati del problema.
Le cose non sono andate così e dal momento della comunicazione sono passati i fatidici 90 giorni che dalle parti di Google vengono considerati come una deadline limite estremamente rigorosa (chiedere a Microsoft per maggiori informazioni) trascorsa la quale le informazioni sulle falle di sicurezza vengono inesorabilmente pubblicate.
Mercoledì scorso, quindi, l’analista del Project Zero ha reso pubblico il bug. Ora Logitech ha pubblicato l’aggiornamento che corregge la falla e il rischio di essere compromessi attraverso Logitech Options è sfumato.
Giu 25, 2024 0
Lug 07, 2022 0
Lug 06, 2022 0
Gen 28, 2022 0
Mag 11, 2026 0
Mag 08, 2026 0
Mag 07, 2026 0
Mag 06, 2026 0
Mag 07, 2026 0
Il problema del dipendente “infedele” è vecchio quanto...
Apr 29, 2026 0
Stanno arrivando, ma non nascono già pronti. Stiamo...
Apr 28, 2026 0
Come sappiamo, le auto moderne sono sempre più simili a...
Apr 23, 2026 0
Vi ricordate il vecchio adagio “cambia la password almeno...
Apr 16, 2026 0
Nel panorama delle minacce informatiche, esiste una...
Gen 29, 2025 0
Con l’avvento dell’IA generativa...
Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...
Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...
Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...
Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...
Mag 11, 2026 0
La corsa all’AI sta creando nuove superfici di attacco...
Mag 08, 2026 0
L’intelligenza artificiale sta, ovviamente e...
Mag 07, 2026 0
Il problema del dipendente “infedele” è vecchio quanto...
Mag 06, 2026 0
Un nuovo malware Linux altamente sofisticato sta attirando...
Mag 04, 2026 0
CISA ha inserito Copy Fail tra le vulnerabilità sfruttate...
