Visualizzazione post con etichetta Chrome. Mostra tutti i post
Visualizzazione post con etichetta Chrome. Mostra tutti i post

Aruba offre gratuitamente certificati SSL DV con arrivo di Chrome 68


Google ha rilasciato il suo ultimo aggiornamento del sistema operativo Chrome 67 e il nuovo browser Chrome 68 beta pieno di nuove funzionalità. Aruba S.p.A., leader nei servizi di data center, cloud, web hosting, e-mail, PEC e registrazione domini, offre la possibilità di installare gratuitamente il certificato SSL DV (Secure Sockets Layer, Domain Validated) per permettere a tutti coloro che possiedono un sito, di renderlo più sicuro attraverso la cifratura della sessione di navigazione con chiavi da 128 bit o superiore. A partire dalla sua versione 68 (già disponibile in beta), Google Chrome comincerà a segnalare tutti i siti sprovvisti di certificato digitale SSL come NON SICURI.

Account sicuri grazie al nuovo Password Manager di Kaspersky Lab


La maggior parte delle persone utilizza password molto deboli e le reimpiega su diversi siti web. Come si fa a usare forti password univoche su tutti i siti web che si usano? Il miglior espediente è impiegare un gestore di password. Kaspersky Lab ha presentato la nuova versione della sua soluzione freemium Kaspersky Password Manager, che offre agli utenti l’accesso da remoto alle proprie password attraverso la pagina personale nel portale My Kaspersky, la verifica automatica di sicurezza delle password inserite, il controllo vocale e altre utili funzioni. Il manager include la possibilità di salvare i dati personali e le opzioni di pagamento e li usa per compilare i moduli web.

Adobe fissa bug in AEM e Google Chrome lascia Flash per HTML5


Adobe aggiorna di frequente il suo Flash Player per risolvere i problemi di sicurezza che affliggono questa applicazione. Purtroppo, ci sono ancora una certa quantità di correzioni che l'azienda deve fare per rendere sicuro il celebre plug-in. Tuttavia, Adobe questo mese non ha incluso alcun update per Flash, ma ha rilasciato solo alcuni hot fix per Adobe Experience Manager. Come già noto, grandi aziende come Facebook e YouTube hanno già abbandonato Flash Player per il nuovo HTML5, più sicuro del vecchio lettore sviluppato da Adobe. Google ha annunciato che "de-enfatizzerà" Adobe Flash nel suo browser Chrome in favore di HTML5 dal prossimo mese.

Adobe rilascia update per fissare 82 bug in Flash, Acrobat e Reader


Microsoft ha rilasciato gli aggiornamenti di sicurezza relativi al Patch Day di luglio e Adobe ha chiuso 52 vulnerabilità trovate all'interno di Flash Player, molte delle quali portano all'esecuzione di codice remoto. L'aggiornamento include correzioni nei sistemi operativi Microsoft Windows, Apple Mac, Linux e Chrome OS, così come Google Chrome, Microsoft Edge e Internet Explorer 11. Oltre a Flash Player, Adobe ha anche fissato 30 problemi di sicurezza in Adobe Acrobat e Reader, e un problema di divulgazione delle informazioni in XMP Toolkit per Java, un altro dei prodotti di Adobe. Non ci sono falle zero-day incluse in questo aggiornamento, a differenza dello scorso mese.

Google, 400 milioni dispositivi Android a rischio: -40% app malware


Google ha pubblicato, per il secondo anno, il suo report annuale sulla sicurezza di Android. Si tratta di una sintesi dettagliata che offre uno sguardo sulle modalità con cui i servizi Google proteggono l'ecosistema Android e offre una panoramica sulle nuove funzionalità per la sicurezza introdotte nel 2015, insieme a una descrizione del loro lavoro con i partner Android e l'intera comunità di ricerca sulla sicurezza. Nell'ultimo anno, Google ha investito in maniera significativa nel machine learning e nell'event correlation per rilevare i comportamenti potenzialmente pericolosi, limitando così la possibilità che gli utenti, attraverso le applicazioni, infettino i propri dispositivi con malware.

ESET rileva ransomware Filecoder.NFR che si finge Google Chrome


Nella prima settimana del 2016 gli internauti italiani sono stati i più colpiti. E’ stato rilevato dai ricercatori di ESET con il nome di Win32/Filecoder.NFR il nuovo ransomware che si distingue dagli altri perché finge di essere il file necessario a eseguire il browser Chrome di Google. Win32/Filecoder.NFR funziona come un "ransomware as a Service" (RaaS) collegato a un server nascosto nella rete TOR (acronimo di The Onion Router, necessario per navigare nel Deep Web). Da lì, i criminali informatici possono scegliere cosa il malware infetterà nel sistema della vittima, quanti bitcoin chiedere come riscatto e quale messaggio intimidatorio mostrare sullo schermo.

Adobe: aggiornamento per sistemare 34 vulnerabilità in Flash e AIR


In occasione del tradizionale Patch day mensile di agosto, Microsoft ha rilasciato 14 aggiornamenti per risolvere 58 vulnerabilità che affliggono diversi suoi prodotti, tra cui il nuovo sistema operativo Windows 10. Anche Adobe ha rilasciato un bollettino di sicurezza che risolve 34 vulnerabilità nei suoi prodotti Flash Player e Air, alcune delle quali potrebbero consentire a un utente malintenzionato di assumere il controllo del sistema interessato. Ci sono stati numerose falle di sicurezza in Flash nel corso del tempo, la più recente all'inizio di luglio di quest'anno, che si è conclusa con gli hacker che hanno eseguito codice maligno su un computer tramite un sito Web.

Adobe rilascia update di sicurezza che risolve 13 bug in Flash Player


Microsoft in occasione del patch day di giugno ha rilasciato 45 correzioni per Windows. Due degli otto aggiornamenti sono considerati critici e i restanti importanti. Microsoft ha detto che tutti e i difetti critici potrebbero essere sfruttati in remoto dagli hacker. Diverse sono le vulnerabilità che colpiscono Internet Explorer e la più grave può consentire l'esecuzione di codice in modalità. Anche Adobe ha rilasciato un bollettino di sicurezza che risolve 13 bug in Flash Player, uno dei quali potrebbe consentire a un utente malintenzionato di assumere il controllo del sistema interessato. Nessuno dei problemi di sicurezza vengono comunque sfruttati pubblicamente.

Google lancia Android M con Pay e Foto, Project Brillo ed Expeditions


Google I/O 2015, la conferenza annuale degli sviluppatori della società che esplora la prossima generazione di tecnologia, si è appena conclusa a San Francisco, in California. Il gigante tecnologico ha presentato la nuova versione del suo sistema operativo Android M, così come ha discusso delle auto senza conducente e la realtà virtuale. Google ha lanciato inoltre Google Photo, una piattaforma dedicata alle foto separata da Google+, con possibilità di archivio di immagini e video. Google vuole essere ovunque in casa, ecco perché ha annunciato Project Brillo, un sistema operativo che è progettato specificamente per i dispositivi noti come Internet of Things.

Adobe rilascia due bollettini di sicurezza per Acrobat, Reader e Flash


Microsoft in occasione del patch day di maggio ha rilasciato 13 di correzioni per Windows, Internet Explorer, .NET Framework, Microsoft Office, Microsoft Lync e Microsoft Silverlight. La più grave delle vulnerabilità affrontate potrebbe consentire l'esecuzione di codice in modalità remota se un utente visualizza una pagina Web dannosa. Nel contempo, Adobe Systems ha rilasciato il suo pacchetto di correzioni pianificato. Si tratta di due aggiornamenti critici di sicurezza per Adobe Reader, Acrobat e Flash Player. A entrambi sono stati dati un punteggio di 2 da Adobe. I difetti riguardano versioni del software su Mac, PC e LInux, sostiene Adobe nei security advisory.

Adobe day: 3 bollettini per chiudere 26 bug in Flash, Reader e Fusion


Microsoft ha rilasciato gli update di sicurezza relativi al Patch Day di dicembre e Adobe ha tappato 26 vulnerabilità critiche nei suoi software Flash, Reader, Acrobat e Fusion. Come previsto, Adobe ha patchato una vulnerabilità in Adobe Reader rivelata la scorsa settimana da Google Project Zero. Il ricercatore James Forshaw, un noto bug-hunter e membro di Project Zero, ha pubblicato i dettagli di una vulnerabilità sandbox escape in Reader e il codice exploit. Secondo la sua policy, il team di ricerca di sicurezza di Google rivela i dettagli dei bug 90 giorni dopo che li ha condiviso con il fornitore in questione.

Adobe rilascia importanti aggiornamenti per Flash, AIR e ColdFusion


Adobe, Microsoft e Oracle hanno rilasciato aggiornamenti per tappare falle di sicurezza critiche nei loro prodotti. Adobe ha rilasciato le patch per il suo software Flash Player, Adobe AIR e ColdFusion. Una patch da Oracle corregge almeno 25 falle in Java. E Microsoft ha spinto le patch per risolvere almeno due dozzine di vulnerabilità in un certo numero di componenti di Windows, tra cui Office e Internet Explorer. Uno degli aggiornamenti risolve una falla zero-day già sfruttata in attacchi attivi di cyber spionaggio.

Adobe: update di sicurezza risolve vulnerabilità critica Rosetta Flash


Adobe ha rilasciato una nuova versione di Flash Player, ed è importante che venga applica l'aggiornamento al più presto possibile. Gli utenti di Google Chrome e Microsoft Internet Explorer 10 (IE10) e IE11 possono stare tranquilli dato che i loro browser si aggiorneranno automaticamente alla versione più recente di Adobe Flash, che blocca un attacco di tipo credential-stealing. Adobe Flash Player 14.0.0.145 aiuta a mitigare una minaccia alla sicurezza evidenziata da Michele Spagnuolo, un ingegnere della sicurezza di Google.

Adobe risolve diverse vulnerabilità di sicurezza in Flash Player e AIR


Microsoft ha rilasciato gli aggiornamenti di sicurezza relativi al Patch Day di giugno e Adobe ha tappato diverse vulnerabilità critiche in Flash Player e AIR. Una delle sei vulnerabilità descritte nel Security Bulletin APSB14-16 permette di iniettare codice arbitrario ed eseguirlo. Adobe ha rilasciato gli aggiornamenti di sicurezza per Adobe Flash Player 13.0.0.214 e Adobe Flash Player 11.2.202.359 e versioni precedenti per Windows e Macintosh Linux. Questi aggiornamenti riguardano vulnerabilità che potrebbero consentire a un utente malintenzionato di assumere il controllo del sistema interessato. 

Le Common Vulnerabilities and Exposures sono: CVE-2014-0531, CVE-2014-0532, CVE-2014-0533, CVE-2014-0534, CVE-2014-0535, CVE-2014-0536. Adobe RIA-Plattform (Rich Internet Application) AIR, che si basa su Flash, è disponibile su tutti i sistemi supportati nella nuova versione 14.0.0.110. Adobe consiglia agli utenti di aggiornare le installazioni dei prodotti alle ultime versioni. Gli utenti di Adobe Flash Player 13.0.0.214 e versioni precedenti per Windows e Macintosh devono aggiornare Adobe Flash Player 14.0.0.125. 

Gli utenti di Adobe Flash Player 11.2.202.359 e precedenti versioni per Linux devono aggiornare a Adobe Flash Player 11.2.202.378. Adobe Flash Player 13.0.0.214 installato con Google Chrome verrà aggiornato automaticamente alla versione più recente di Google Chrome, che comprenderà Adobe Flash Player 14.0.0.125 per Windows, Macintosh e Linux. Adobe Flash Player 13.0.0.214 installato con Internet Explorer 10 sarà automaticamente aggiornato alla versione più recente di Internet Explorer 10, che comprenderà Adobe Flash Player 14.0.0.125 per Windows 8.0. 

Adobe Flash Player 13.0.0.214 installato con IE 11 sarà automaticamente aggiornato alla versione più recente di Internet Explorer 11, che comprenderà Adobe Flash Player 14.0.0.125 per Windows 8.1. Gli utenti di Adobe AIR SDK 13.0.0.111 e versioni precedenti devono aggiornare a Adobe AIR SDK 14.0.0.110. Gli utenti di Adobe AIR SDK 13.0.0.111 & Compiler e versioni precedenti devono aggiornare ad Adobe AIR SDK 14.0.0.110 & Compiler. Gli utenti di Adobe AIR 13.0.0.111 e versioni precedenti per Android dovrebbero aggiornare a Adobe AIR 14.0.0.110. 

Gli utenti di Adobe AIR 13.0.0.111 e versioni precedenti per Windows e Macintosh devono aggiornare a Adobe 14.0.0.110. Per verificare la versione di Adobe Flash Player installato sul proprio sistema, accedere alla pagina Informazioni su Flash Player, oppure fare clic destro sul contenuto eseguito in Flash Player e selezionare "Informazioni su Adobe (o Macromedia) Flash Player" dal menu. Se si utilizzano più browser, eseguire la verifica per ogni browser installato sul proprio sistema. Per verificare la versione di Adobe AIR installato sul proprio sistema, seguire le istruzioni della nota tecnica di Adobe AIR.

Google aggiorna Chrome alla versione 35 stabile su desktop e mobile


Google questa settimana lanciato una versione aggiornata del suo open source Chrome OS al canale stabile - versione Platform: 5712.6.0, includendo un importante update per il browser Chrome che giunge alla versione 35.0.1916.116 e l'edizione Android. L'aggiornamento si applica a tutti i dispositivi Chrome OS, salvo per l'Asus e Samsung Chromebook Series 3 Chromebox. Per tutti gli altri dispositivi Chrome OS, l'aggiornamento aggiunge una serie di correzioni di bug, aggiornamenti di sicurezza e miglioramenti delle funzionalità. 

Una delle aggiunte più grandi per Chrome OS è che il Launcher che ora supporta le cartelle. È ora possibile ordinare e organizzare tutte le applicazioni web in cartelle, piuttosto che fissare una raccolta casuale di icone sparse. Sono stati aggiornati i comandi delle finestre basati sul feedback degli utenti - il pulsante di riduzione è tornato e l'affiancamento sinistra/destra delle finestre può essere fatto tramite la pressione lunga del pulsante d'ingrandimento. Hotwording (o "Ok Google") è ora disponibile sulla pagina Nuova scheda e Google.com (per gli utenti Usa).


Google ha implementato il rilevamento captive portal durante sessione signed-in, che aiuterà a ottenere on-line bar, alberghi, aeroporti e altri luoghi che offrono connettività Internet tramite un captive portal. Google ha patchato 23 vulnerabilità sul browser Chrome, delle quali tre ad alto rischio. Use-after-free in styles (CVE-2014-1743),  Integer Overflow in audio (CVE-2014-1744), use-after-free in SVG (CVE-2014-1745), out-of-bounds read in media filters (CVE-2014-1746), UXSS con local MHTML file CVE-2014-1747,   UI spoofing with scrollbar (CVE-2014-1748). 

Varie correzioni di audit interni, fuzzing e altre iniziative (CVE-2014-1749), Integer underflow in V8 fissato nella versione 3.25.28.16 (CVE-2014-3152).  Chrome 35.0.1916.114 contiene una serie di miglioramenti, tra cui: più controllo sviluppatore su input touch; nuove funzioni JavaScript; Unprefixed Shadow DOM; un certo numero di nuove apps/extension API; molti cambiamenti per la stabilità e le prestazioni. Un bug particolarmente interessante è quello scoperto nel mese di aprile, che permetteva l'abuso della API speech in Chrome per intercettazioni.




Sicurezza: Google Chrome avvisa quando dirottato, rimozione adware


Gli ingegneri di Google hanno aggiunto una nuova funzionalità al browser Chrome che avvisa automaticamente gli utenti quando le impostazioni sono stati alterati da software dannoso. La nuova protezione è stata presentata in un post sul blog pubblicato da Linus Upson, vice presidente di Google engineering. Questa nuova funzione è stata progettata per aumentare le capacità di un'opzione introdotta ad ottobre, che permette agli utenti di tornare alle impostazioni di Chrome allo stato di fabbrica con il clic di un solo pulsante. Il codice dannoso spesso incluso negli screensaver e altro software libero può surrettiziamente fare qualsiasi numero di modifiche alle Chrome settings.

Adobe, rilasciati nuovi aggiornamenti di sicurezza per Flash Player 11


Microsoft ha rilasciato otto bollettini di sicurezza per il Patch Day di novembre 2013 che risolvono 19 vulnerabilità. Tra gli aggiornamenti critici c'è un aggiornamento cumulativo per la protezione di Internet Explorer che permette di fissare dieci vulnerabilità presenti nel browser di Microsoft. L'update riguarda tutte le versioni di Internet Explorer (dalla sei alla recentissima versione 11). Secondo Microsoft, con Internet Explorer 11 il caricamento dei siti Web è più veloce del 9% rispetto alla versione precedente e del 30% rispetto ai browser concorrenti.

La patch critica finale risolve essenzialmente una falla zero-day di Internet Eplorer mostrata in  attacchi mirati alla fine della scorsa settimana, che compromette chiunque visiti un sito web malevolo, un classico attacco del tipo drive-by download. Contestualmente, anche Adobe ha anche rilasciato un aggiornamento Flash Player, fissando due vulnerabilità. Adobe ha rilasciato gli aggiornamenti di sicurezza per Adobe Flash Player 11.9.900.117 e versioni precedenti per Windows e Macintosh e Adobe Flash Player 11.2.202.310 e versioni precedenti per Linux. 

Questi aggiornamenti riguardano vulnerabilità che potrebbero causare un crash e potenzialmente consentire a un utente malintenzionato di assumere il controllo del sistema interessato. Adobe consiglia agli utenti di aggiornare le installazioni dei prodotti alle ultime versioni. Gli utenti di Adobe Flash Player 11.9.900.117 e versioni precedenti per Windows e Macintosh dovrebbero aggiornare ad Adobe Flash Player 11.9.900.152. Gli utenti di Adobe Flash Player 11.2.202.310 e versioni precedenti per Linux dovrebbero aggiornare a Adobe Flash Player 11.2.202.327.

Google Chrome con installato Adobe Flash Player 11.9.900.117 verrà aggiornato automaticamente alla versione più recente di Chrome, che include Flash Player 11.9.900.152 per Windows, Macintosh e Linux. IE 10 con installato Adobe Flash Player 11.9.900.117 verrà aggiornato automaticamente alla versione più recente di Internet Explorer 10, che comprende Flash Player 11.9.900.152 per Windows 8.0. IE 11 con installato Flash Player 11.9.900.117 verrà aggiornato automaticamente alla versione più recente di IE 11, che comprende Flash Player 11.9.900.152 per Windows 8.1.

Gli utenti di Adobe AIR 3.9.0.1030 e versioni precedenti per Windows e Macintosh dovrebbero aggiornare ad Adobe AIR 3.9.0.1210. Gli utenti di Adobe AIR 3.9.0.1060 e versioni precedenti per Android dovrebbero aggiornare ad Adobe AIR 3.9.0.1210. Questi aggiornamenti risolvono vulnerabilità di corruzione della memoria che potrebbero provocare l'esecuzione di codice (CVE-2013-5329, CVE-2013-5330). Per verificare la versione di Adobe Flash Player installato sul sistema, accedere alla pagina Informazioni su Flash Player.

L'aggiornamento sembra non far riferimento al recente attacco hacker subito da Adobe e in seguito al quale Facebook ha deciso di inviare un avviso agli utenti che utilizzano la medesima password sia sul social network che su Adobe con cui chiede di modificarla. Adobe ha ammesso, il 3 ottobre 2013, che il suo sito era stato violato ed aveva stimato che 2,9 milioni di password erano state compromesse. Sembra che Adobe aveva sottovalutato la portata della pirateria informatica. I numeri rivisti potrebbero essere fino a 38 milioni di password e informazioni relative a carte di credito e anche il codice sorgente di Photoshop, Clodfusion e Acrobat.


Fonte: Adobe
Via: US-Cert

Adobe: rilasciati update critici per Flash Player, Reader e Shockwave


Contestualmente al Microsoft Patch day di settembre, Adobe ha rilasciato gli aggiornamenti di sicurezza per Flash Player, Adobe Reader e Shockwave Player per affrontare bug critici che potrebbero consentire agli aggressori di prendere il controllo dei sistemi che eseguono versioni vulnerabili di tali programmi. Gli aggiornamenti di Flash Player affrontano quattro vulnerabilità di corruzione della memoria che possono portare all'esecuzione di codice arbitrario. 

Gli aggiornamenti sono le versioni 11.8.800.168 per Windows e Mac OS X; 11.2.202.310 per Linux; 11.1.115.81 per Android 4.x, e 11.1.111.73 per Android 3.xe 2.x. Gli utenti di Google Chrome e Internet Explorer 10 in Windows 8 riceveranno automaticamente gli aggiornamenti del Flash Player plug-in bundle con questi browser tramite i rispettivi meccanismi di aggiornamento. 

Questi aggiornamenti risolvono vulnerabilità di corruzione della memoria che potrebbero provocare l'esecuzione di codice (CVE-2013-3361, CVE-2013-3362, CVE-2013-3363, CVE-2013-5324). Le vulnerabilità che potrebbero causare un crash e potenzialmente consentire a un utente malintenzionato di assumere il controllo del sistema interessato. Le stesse vulnerabilità di Flash Player sono patchati in Adobe AIR, runtime per le Rich Internet application anche bundle di Flash Player. 

Adobe ha rilasciato la versione 3.8.0.1430 di AIR e AIR SDK (Software Development Kit) per Windows, Mac OS X e Android. Le nuove versioni di Adobe Reader e Adobe Acrobat XI e X sono state rilasciate per affrontare otto vulnerabilità di arbitrary code execution (esecuzione arbitraria di codice): tre problemi di corruzione della memoria, due buffer overflow, due integer overflow e un overflow dello stack. 


Questi aggiornamenti risolvono vulnerabilità di corruzione della memoria che potrebbero provocare l'esecuzione di codice (CVE-2013-3352CVE-2013-3354CVE-2013-3355). Questi aggiornamenti risolvono vulnerabilità di tipo buffer overflow, che potrebbero provocare l'esecuzione di codice (CVE-2013-3353CVE-2013-3356). Questi aggiornamenti risolvono vulnerabilità di integer overflow che potrebbe provocare l'esecuzione di codice (CVE-2013-3357CVE-2013-3358).

Gli altri aggiornamenti risolvono vulnerabilità di stack overflow che potrebbe provocare l'esecuzione di codice (CVE-2013-3351). Agli utenti di Adobe Reader o Acrobat XI per Windows e Mac OS X, si consiglia di eseguire l'aggiornamento ad Adobe Reader XI (11.0.04) o Adobe Acrobat XI (11.0.04), rispettivamente. Adobe Reader e Acrobat X per Windows e Mac sono stati aggiornati alla versione 10.1.8. 

Adobe ha rilasciato un aggiornamento di sicurezza per Adobe Shockwave Player 12.0.3.133 e versioni precedenti sui sistemi operativi Windows e Macintosh. Adobe Shockwave Player, un software necessario per visualizzare i contenuti online creati con il software di Adobe Director, è stato aggiornato alla versione 12.0.4.144 per Windows e Mac per risolvere due vulnerabilità di corruzione della memoria che possono portare all'esecuzione di codice arbitrario. 

Questo aggiornamento risolve memoria corruzione vulnerabilità che potrebbero provocare l'esecuzione di codice (CVE-2013-3359, CVE-2013-3360). L'aggiornamento alla versione 12.0.4.144 è disponibile qui: get.adobe.com/shockwave. Anche se non così popolare come Flash Player, Shockwave Player è installato su 450 milioni di desktop abilitati a Internet, secondo le statistiche di Adobe, che potenzialmente lo rende un bersaglio attraente per gli attaccanti.


Via: Pc World

NetTraveler è tornato, malware ancora utilizzato dai pirati informatici


I ricercatori di Kaspersky Lab hanno annunciato un nuovo vettore di attacco di NetTraveler (conosciuto anche con il nome di “Travnet”, “Netfile” o Red Star APT), una minaccia persistente avanzata che ha già colpito centinaia di vittime di alto profilo in 40 paesi. Gli obiettivi di NetTraveler includono attivisti Tibetani/Uiguri, aziende petrolifere, di ricerca scientifica, università, aziende private e agenzie governative, ambasciate e aziende che operano nel settore militare. 

Subito dopo la scoperta di NetTraveler nel giugno 2013, i criminali hanno disattivato il sistema di comando e controllo spostando i server in Cina, Hong Kong e Taiwan, proseguendo comunque le proprie attività. Nel corso degli ultimi giorni, numerose email di spear-phishing sono state inviate ad attivisti Uiguri. L’exploit Java utilizzato per distribuire la nuova variante di Red Star APT è stato patchato nel mese di giugno 2013 e quindi rimane particolarmente efficace. 

I precedenti attacchi utilizzavano exploit Office (CVE-2012-0158), che erano stati disattivati da Microsoft lo scorso aprile. Oltre all’utilizzo di email di spear-phishing, gli operatori APT hanno adottato la tecnica del watering hole (reindirizzamento web e drive-by download su domini manipolati) per infettare le vittime che navigavano sul web.  

Nel corso dello scorso mese, Kaspersky Lab ha intercettato e bloccato una serie di tentativi di infezione dal dominio “wetstock[dot]org”, sito conosciuto per i propri collegamenti con attacchi  NetTraveler. Questi reindirizzamenti sembrano arrivare da altri siti Uiguri che sono stati compromessi e infettati da NetTraveler. Il team Global Research and Analysis Team (GReAT) di Kaspersky Lab aveva previsto l’integrazione e l’utilizzo di ulteriori exploit e fornisce alcuni suggerimenti:

●      Aggiornare Java alla versione più recente e se non lo si utilizza, disinstallarlo.
●      Aggiornare Microsoft Windows e Office con l’ultima versione.
●      Aggiornare tutti i software, come Adobe Reader.
●      Utilizzare un browser sicuro come Google Chrome, che ha uno sviluppo di patch più veloce rispetto a Internet Explorer.  
●      Prestare attenzione quando si clicca su link e si aprono allegati da mittenti sconosciuti.

“Ad oggi non abbiamo osservato l’utilizzo di vulnerabilità zero-day con NetTraveler. Per difendersi da questi, le patch sono poco efficaci mentre possono essere di grande aiuto tecnologie di DefaultDeny e Automatic Exploit Prevention”, - ha dichiarato Costin Raiu, Director of Global Research & Analysis Team di Kaspersky Lab. Secondo gli esperti russi il gruppo di hacker, che consterebbe di una cinquantina di componenti, sarebbe operativo almeno dal 2005.  Per ulteriori informazioni: Securlist.com.


Fonte: Kaspersky

Google annuncia nuovo motore di rendering Blink e abbandona Webkit


Google ha deciso di sostituire il motore WebKit di Apple con un nuovo motore di rendering open source chiamato Blink, basato su Webkit. Secondo Google, il motivo dell'improvvisa rottura è il fatto che WebKit è diventato troppo complicato ed è necessario per migliorare le funzioni di Chrome e Chrome OS. "WebKit è un motore di rendering leggero ma potente che è emerso su KHTML nel 2001. La sua flessibilità, prestazioni e design ha reso la scelta più ovvia per il motore di rendering di Chrome quando abbiamo iniziato", scrive Adam Barth, ingegnere software di Google.