Pagina 1 di 1
i siti web italiani nel mirino di attacchi

Inviato:
mar giu 26, 2007 9:53 am
da Roger-It
(da una mailing list cui sono iscritto)
Allarme da Trend Micro: i siti Web italiani nel mirino di un nuovo attacco!
Trend Micro ha individuato un nuovo malware che si sta diffondendo in modo totalmente incontrollato. Il nuovo script maligno reindirizza verso siti Web illegali l'utente che sta navigando su siti italiani assolutamente legittimi. Questi siti vengono in realt? manomessi per inserire dei tag IFRAME maligni che, in maniera automatica, connettono l'ignaro utente a un server che ospita programmi malware. Accade quindi che l'utente scarichi inconsapevolmente codice pericoloso sul proprio computer. Trend Micro ha identificato il malware scaricato come JS_DLOADER.NTJ, TROJ_PAKES.NC, e TROJ_AGENT.UHL, che sfrutta la vulnerabilit? MS04-040 per eseguire la routine di download.

Inviato:
mar giu 26, 2007 10:23 am
da JackIlBlack
che 2 palle!!!!!
quindi soluzioni???? a me mi inculano sicuro col culo che mi ritrovo


Inviato:
mar giu 26, 2007 10:31 am
da _zioDrum_
Se la vulnerabilit? ? MS04-040 allora basta usare firefox x non avere problemi...

Inviato:
mar giu 26, 2007 10:32 am
da Axta
quindi scusa l'ignoranza...
e io mi connetto con firefox sono apposto??

Inviato:
mar giu 26, 2007 10:51 am
da _zioDrum_
Se ho interpretato la notizia bene direi di si! Il bug in questione affligge internet explorer (ma tu guarda un po'!?!?

) quindi firefox non dovrebbe dare problemi!

Inviato:
mar giu 26, 2007 11:19 am
da Groove!
Windows.......... ho fatto bene a passare a Mac!

Inviato:
mar giu 26, 2007 11:25 am
da m4force
la cosa ? della settimana scorsa, ha colpito soprattutto siti di viaggi redirezionando le informazioni di transazione e ha messo in ginocchio aruba che aveva server windows non aggiornati
per un client che usa firefox non ci sono problemi

Inviato:
mar giu 26, 2007 4:38 pm
da murciao66
ah bene io uso firefox


Inviato:
mar giu 26, 2007 4:42 pm
da Fefe drummer
io uso Netscape, sono al sicuro?

Inviato:
mar giu 26, 2007 4:44 pm
da m4force
sinceramente credevo non fosse pi? sviluppato netscape ma vedo che ? alla 9 e rotti, comunque il bug affligge solo explorer e server windows, pi? che altro c'? da preoccuparsi se uno ha comprato un viaggio o similari negli ultimi 10 gg
meglio controllare la carta di credito

Inviato:
mer giu 27, 2007 11:22 am
da chinaski ** BANNED **
sottolineo una cosa fondamentale:
sono vulnerabili
solo i siti che risiedono su macchine su cui gira
Microsoft IIS (Internet Information Service) come web server
pst pst... Bill..


Inviato:
mer giu 27, 2007 11:24 am
da Fefe drummer
ma allora io so al sicuro?

Inviato:
mer giu 27, 2007 11:29 am
da chinaski ** BANNED **
con Netscape direi di s?
nota: Netscape purtroppo sta per morire, questa nuova versione ? l'ultimo tentativo per sopravvivere
considerando che Mozilla e Firefox nascono da Netscape (tempo addietro Netscape rilasci? i sorgenti del motore di rendering sempre per evitare di cadere nel dimenticatoio) sarebbe un vero peccato, anche perch? Netscape ? un browser storico

Inviato:
mer giu 27, 2007 7:17 pm
da 255052
Per forza gli attacchi li fanno su Windows e Internet Explorer... essendo pi? diffusi ? pi? facile fare danno in giro.
Se io uso un browser che ho inventato io e che chiamo ZioBill, nessuno mi far? niente.
Quando Firefox diventer? il browser usato dal 90% della gente, state tranquilli che gli attacchi li faranno l?.
@Roger
Quand'? che continui il sito sul tuo omonimo, che credo di essere l'unico sulla Terra che ne aspetta gli sviluppi?

Inviato:
mer giu 27, 2007 8:04 pm
da Roger-It
@ 255052: sto facendo una collaborazione con Martin del sito Queenconcerts.com


Inviato:
mer giu 27, 2007 8:27 pm
da chinaski ** BANNED **
255052 ha scritto:Per forza gli attacchi li fanno su Windows e Internet Explorer... essendo pi? diffusi ? pi? facile fare danno in giro.
ma basta con queste cazzate
IE fa cagare
? progettato male
hanno studiato un browser integrato nel sistema, in pratica
hanno messo le chiavi del sistema nel punto in cui si accede all'esterno
? questa la realt?, la diffusione c'entra fino a un certo punto, ma non ? l'elemento fondamentale
e Windows + IIS l'hanno scelto per lo stesso motivo
non che GNU/Linux + Apache non abbia falle, ma per l'attacco hanno scelto IIS..
adesso mi vuoi anche dire che Apache non ? diffuso?


Inviato:
gio giu 28, 2007 4:24 pm
da _zioDrum_
quoto il buon chinaski!
