Quellidellelica Forum BMW moto  il più grande forum italiano non ufficiale

Quellidellelica Forum BMW moto il più grande forum italiano non ufficiale (http://www.quellidellelica.com/vbforums/index.php)
-   Da Walwal (http://www.quellidellelica.com/vbforums/forumdisplay.php?f=15)
-   -   [OT] nuova falla per explorer (http://www.quellidellelica.com/vbforums/showthread.php?t=49755)

fortealamo 23-11-2005 12:10

[OT] nuova falla per explorer
 
Internet Explorer ancora a rischio. Estremamente critico

A sei mesi dalla scoperta di un bug mai corretto, una società inglese rilascia un exploit che permette l'esecuzione arbitraria di codice semplicemente richiamando pagine Web con il browser di Microsoft. Il rischio di worm e spyware è notevole, anche perché il problema non è stato corretto
......
E gli esperti di sicurezza non si nascondono: per Tom Kristiansen di Secunia, "O si rinuncia a JavaScript, o è meglio cambiare browser: al bug, per ora, non c'è rimedio".

........segue su ....
http://www.mytech.it/news/articolo/idA028001064083.art


se usate win, scaricate firefox ;)
www.getfirefox.com


ale4zon 23-11-2005 12:12

Se uno insiste caparbiamente a usarlo, solo problemi suoi.

Io non lo faccio...

www.mozilla.org

Viggen 23-11-2005 19:44

Ma non basta un buon Firewall per difendersi?

EnroxsTTer 24-11-2005 01:39

Sono andato sul sito ComputerTerrorism che sostiene di avere un metodo per sfruttare la vulnerabily, la pagina e' questa http://www.computerterrorism.com/research/ie/poc.htm
ho provato ma non ha sortito alcun effetto, calc.exe non e' stato lanciato... che dire? Che forse su altre configurazioni di XP puo' darsi che funziona, sulla mia no, ho riprovato tre volte... nulla...

eugeniog 24-11-2005 07:17

io uso firefox da molto tempo, (fortealamo me lo aveva consigliato ;)), e ho voluto provare con IE a connetermi a:

http://www.computerterrorism.com/research/ie/poc.htm

e mi si è aperta la calcolatrice !!!!!!! :( :( :(

pidienne 24-11-2005 07:54

uso ie con tutti gli upgrade.
questa è la mia videata linkandomi all'indirizzo che ha indicato immediatamente sopra il mio post eugenio:


Microsoft Internet Explorer JavaScript Window() Proof of Concept


The following Proof of Concept is provided exclusively for educational purposes
only, and is subject to our standard website Terms and Conditions of use.


Select your operating system:-


- Microsoft Windows XP (All Service Packs) -

- Microsoft Windows 2000/Universal (Slower) -


invokes calc.exe if successful
(Read the full advisory here)

ghigoweb 24-11-2005 08:00

Quote:

Originariamente inviata da EnroxsTTer
Sono andato sul sito ComputerTerrorism che sostiene di avere un metodo per sfruttare la vulnerabily, la pagina e' questa http://www.computerterrorism.com/research/ie/poc.htm

Anche a me non si apre, però mi viene fuori la segnalazione di errore di IE :confused: :confused:

grigione 24-11-2005 08:22

Quote:

Originariamente inviata da eugeniog
io uso firefox da molto tempo, (fortealamo me lo aveva consigliato ;)), e ho voluto provare con IE a connetermi a:

http://www.computerterrorism.com/research/ie/poc.htm

e mi si è aperta la calcolatrice !!!!!!! :( :( :(


Stessa identica cosa e buttato fuori da I.E.

Che significa?

pidienne 24-11-2005 08:31

a me la pagina è rimasta aperta e, sebbene ci fosse in basso la dicitura invokes calc.exe if successful (Read the full advisory here), non è stata lanciata la calcolatrice.

EnroxsTTer 24-11-2005 11:17

Quote:

Originariamente inviata da grigione
Stessa identica cosa e buttato fuori da I.E.

Che significa?

significa che il sistema e' incappato in un errore ma non ha eseguito il codice che avrebbe dovuto lanciare la calcolatrice.

ovvero: il presunto attacco e' fallito.

come ho detto sopra credo che la falla non sia presente su tutte le configurazioni di Windows, la mia con XP Professional SP2 e tutte le patch piu' recenti non e' affetta dal problema.

quindi, sicuramente la falla c'e' ma non colpisce tutti indiscriminatamente come sembrerebbe voler far intendere il post iniziale.


x Pidienne: per eseguire il test devi cliccare su una delle due scritte:

- Microsoft Windows XP (All Service Packs) -

- Microsoft Windows 2000/Universal (Slower) -

Diavoletto 24-11-2005 11:51

me coioni mi apre la calcolatrice e mi spegne il brauser......

porkavakka....e mo???

grigione 24-11-2005 12:05

Quote:

Originariamente inviata da EnroxsTTer
significa che il sistema e' incappato in un errore ma non ha eseguito il codice che avrebbe dovuto lanciare la calcolatrice.

ovvero: il presunto attacco e' fallito.

come ho detto sopra credo che la falla non sia presente su tutte le configurazioni di Windows, la mia con XP Professional SP2 e tutte le patch piu' recenti non e' affetta dal problema.

quindi, sicuramente la falla c'e' ma non colpisce tutti indiscriminatamente come sembrerebbe voler far intendere il post iniziale.


x Pidienne: per eseguire il test devi cliccare su una delle due scritte:

- Microsoft Windows XP (All Service Packs) -

- Microsoft Windows 2000/Universal (Slower) -

Grazie per la risposta, però prima mi ha lanciato la calcolatrice poi mi ha buttato fuori da I.E., ma la calcolatrice è rimasta!

Janno 24-11-2005 12:07

Quote:

Originariamente inviata da eugeniog
io uso firefox da molto tempo, (fortealamo me lo aveva consigliato ;)), e ho voluto provare con IE a connetermi a:

http://www.computerterrorism.com/research/ie/poc.htm

e mi si è aperta la calcolatrice !!!!!!! :( :( :(

Con Explorer a me apre correttamente la pagina! :confused:

Diavoletto 24-11-2005 12:08

X GRigiocoso



pureaMMIa!!!!

mi spreoccupo tutto..che faccio???

lo incelofanno tutto cosi fa sesso sicuro???

pidienne 24-11-2005 12:13

Quote:

Originariamente inviata da EnroxsTTer
x Pidienne: per eseguire il test devi cliccare su una delle due scritte:

- Microsoft Windows XP (All Service Packs) -

- Microsoft Windows 2000/Universal (Slower) -

azzarola!
anche io ho xp con sp2 e tutti gli aggiornamenti rilasciati sino ad ora, eppure clickando sul link mi si è aperta la calcolatrice e chiuso il browser! :mad:
che devo fare? :confused:

fortealamo 24-11-2005 12:21

Quote:

Originariamente inviata da HO PROBLEMI CON IE
che devo fare?


al momento NN c'e' altra soluzione che:

1) battersene il belino
2) utilizzare un ALTRO browser


ernesto, TU nn conti. ;)
qui si parla ai WinutOnti


fa anche rima :lol:

grigione 24-11-2005 12:23

Pò DIaulleddu, ( X DIav...)

bho...no du sciu! (non saprei!)

EnroxsTTer 24-11-2005 14:05

Quote:

Originariamente inviata da fortealamo
al momento NN c'e' altra soluzione che:

1) battersene il belino
2) utilizzare un ALTRO browser

3) disabilitare javascript

tanto per essere esaustivi con le possibili soluzioni, non ti pare? ;)

squalo 24-11-2005 14:14

Quote:

Originariamente inviata da EnroxsTTer
3) disabilitare javascript

tanto per essere esaustivi con le possibili soluzioni, non ti pare? ;)

...e scoprire (purtroppo) che un bel po di siti non funziano più bene....

Bumoto 24-11-2005 14:19

ha me parte lo script ma non apre la calcolatrice, poi mi butta furoi da IE

Diavoletto 24-11-2005 14:20

Quote:

Originariamente inviata da grigione
Pò DIaulleddu, ( X DIav...)

bho...no du sciu! (non saprei!)

Su gunno de mamma sua (windows) bagassa!!.....


eia....


.........HAHAAHAHAHAHAH

Diavoletto 24-11-2005 14:23

Quote:

Originariamente inviata da Bumoto
ha me parte lo script ma non apre la calcolatrice, poi mi butta furoi da IE

non si osa cia' paure che je cambi il nikke

...che sito cunnigghio.......

AHAHAHAHAHAH


x fortemenalo...: uinutonti un par di balle.....con firefox il forum gira come la shit nei tubi....

Alucard 24-11-2005 14:28

Norton internet security lo identifica e lo blocca :D


Lamps !!!

brontolo 24-11-2005 14:31

Io uso firefox.....su un pc in uff ho provato: chiude IE e la calcolatrice rimane aperta....non posso disabilitare Java script!

Come dice il Diavolo......emmmmo'? :confused: :confused:

CMB 24-11-2005 14:43

Uso Firefox da un paio d'anni, non posso più farne a meno neanche in ufficio.. :D :D
Lo trovate qui:
Firefox (italiano)
Firefox (inglese) per chi preferisce come me la lingua originale. ;)


Tutti gli orari sono GMT +2. Attualmente sono le 03:43.

Powered by vBulletin versione 3.8.4
Copyright ©: 2000 - 2025, Jelsoft Enterprises Ltd.
Traduzione italiana Team: vBulletin-italia.it

www.quellidellelica.com ©