Vulnerabilità degli ActiveX

Tutte le vecchie discussioni di Agorà. La sezione permette solo di rispondere ai messaggi pre-esistenti ma non di creare nuove discussioni.

Moderatori: thrantir, patrix78, Beleg

Vulnerabilità degli ActiveX

Messaggiodi takion il 20 apr 2008, 12:51

Già lo sapevamo da tempo, e io stesso uso particolari precauzioni e mai do il permesso di caricarli. Ora c'è un ennesimo avviso dato anche da Symantec...

di Michele Nasi · lunedì 14 aprile 2008



Symantec, presentando il suo resoconto semestrale sulla sicurezza, ha spiegato come la maggioranza delle vulnerabilità rilevate nei plug-in per i vari browser hanno riguardato pressoché totalmente i controlli ActiveX.

ActiveX è una tecnologia Microsoft per lo sviluppo di componenti riutilizzabili in diverse applicazioni. Vengono ampiamente sfruttati in Internet per dotare il client (il personal computer che visita un certo sito web) di funzionalità atte a rendere possibile la visualizzazione di contenuti particolari, l'utilizzo di funzionalità evolute non incluse nel browser (per esempio, Internet Explorer), una maggiore interoperatività tra client e server.

Secondo Symantec, delle 239 vulnerabilità scoperte nei plug-in per i vari browser, nel periodo compreso tra Luglio e Dicembre 2007, ben il 79% era relativo a controlli ActiveX. Solo una vulnerabilità di sicurezza è stata scoperta, nel medesimo lasso di tempo, tra le estensioni di Mozilla Firefox.

Il lancio di Internet Explorer 7, avvenuto nel 2006, non avrebbe fatto registrare - secondo Symantec - un marcato mutamento, in positivo, dello scenario relativo alle vulnerabilità dei controlli ActiveX.
Gli aggressori stanno sempre più frequentemente prendendo di mira i problemi di sicurezza insiti nei controlli ActiveX proprio perché spesso questi non vengono aggiornati o rimossi se non più utilizzati.

Microsoft stessa, nel corso dell'ultimo "patch day", è stata costretta a rilasciare un aggiornamento per scongiurare eventuali attacchi rivolti nei confronti di un ActiveX sviluppato da terze parti, in questo caso da Yahoo.


fonte http://www.ilsoftware.it/news.asp?ID=4352
Da quando le persone corrotte si uniscono tra loro per costituire una forza, le persone oneste devono fare lo stesso
(Conte Leo N. Tolstoy)
Avatar utente
takion
Mago dell'universo
Mago dell'universo
 
Messaggi: 4254
Iscritto il: 21 ago 2007, 15:43

 

Re: Vulnerabilità degli ActiveX

Messaggiodi Ibanez89 il 20 apr 2008, 14:21

eliminateli
CiAo DanIele...

Immagine
Pentium4 Northwood HT 2.6@3000 "230*13" vcore def [RIP] King Value 512*2 200@230 cas2@3 Ati x800gto2@x850pe powered by Arctic Cooler [RIP] Mother ASRock P4VM900-SATA2 [RIP]
insomma poco alla volta mi si sta bruciando tutto :asd:

Immagine
Avatar utente
Ibanez89
AmdPlanet Guru
AmdPlanet Guru
 
Messaggi: 5563
Iscritto il: 15 apr 2006, 17:31
Località: Corato (BA)

Re: Vulnerabilità degli ActiveX

Messaggiodi takion il 20 apr 2008, 23:35

Da quel dì io sul pc windows non li allaccio più. Oltre che pericolosi per il web lo sono anche per sé stessi e mangiano ram per essere caricati. Comunque come scritto, basta usare Firefox e certe cose non succedono :)
Da quando le persone corrotte si uniscono tra loro per costituire una forza, le persone oneste devono fare lo stesso
(Conte Leo N. Tolstoy)
Avatar utente
takion
Mago dell'universo
Mago dell'universo
 
Messaggi: 4254
Iscritto il: 21 ago 2007, 15:43


Torna a Old Agorà

Chi c’è in linea

Visitano il forum: Nessuno e 1 ospite