Subscribe to RSS

Skype. Grave bug nella versione per Mac


Un ricercatore di sicurezza ha comunicato di aver trovato un bug grave nella versione per Mac di Skype, che potrebbe essere utilizzata da un attacker per assumere il controllo remoto del computer di qualcuno.

In risposta, Skype ha rilasciato un “hotfix” – una soluzione rapida per tenere gli utenti più sicuri fino a quando un aggiornamento completo non è  pronto -  un aggiornamento minore è stato fatto a metà aprile, ma non richiede agli utenti di aggiornare i propri software perché non ci sono motivi che il bug venga sfruttato ed era in programma di rilasciare un nuovo aggiornamento all’inizio della prossima settimana.

Gordon Maddern, di Pure Hacking in Australia, dice di aver scoperto la vulnerabilità circa un mese fa. Egli stava chiacchierando su Skype con un collega su un payload quando questo codice è stato eseguito nel client Skype del collega accidentalmente ha scoperto questa possibilità e scoperto quindi il bug.

Ha creato un proof of concept che può essere utilizzato in un attacco, ma non rilascia dettagli precisi fino a che Skype risolve il problema. Non è riuscito a trovare la vulnerabilità nel client di Skype per Windows e Linux.

Maddern ha detto che ha contattato Skype e ha ricevuto una nota che diceva: “Grazie per aver mostrato un interesse per la sicurezza di Skype, siamo consapevoli di questo problema e lo affronteremo nel prossimo aggiornamento”.

“E ‘stato più di un mese fa e ancora non è stata rilasciata una correzione”, ha scritto nel suo blog. “La cosa più grave è che un attaccante deve solo inviare alla vittima un messaggio e che può ottenere il controllo remoto del Mac della vittima. E ‘estremamente automatizabile e pericoloso.”

In un post sul blog, Adrian Asher di Skype spiega che la vulnerabilità è legata a una situazione in cui un contatto “maligno” dovrebbe inviare un messaggio appositamente predisposto in grado di causare il crash di Skype per Mac. Questo messaggio dovrebbe provenire da qualcuno già nella tua lista dei contatti Skype, come impostazioni di default di privacy Skype non ti consente di ricevere messaggi da persone che non avete già autorizzato, da cui il termine “maligno” contatto “.

“Nel momento in cui ci hanno segnalato il bug, dice Asher, eravamo già a conoscenza del problema e stiamo lavorando su una correzione per proteggere gli utenti Skype da questa vulnerabilità, noi abbiamo a cuore la sicurezza dei nostri utenti ‘molto seriamente”, ha scritto Asher.

Skype sta rilasciando nella versione 5.1.0.922 un fix del problema che sarà disponibile la prossima settimana, ma l’update va fatto manualmente.

cod:139

0 comments

Aggiungi il tuo commento

Nome:
E-mail (Non viene pubblicata):
Sito Web (Linkback si', spam no):
Commenta:

*

Altri ArticoliVai alla Homepage

Worpdress Plugin Track That Stat. Vulnerabilità Cross-Site Scripting

Worpdress Plugin Track That Stat. Vulnerabilità Cross-Site Scripting

Una vulnerabilità è stata scoperta nel plugin Track That Stat per WordPress, che può essere sfruttata da malintenzionati per condurre attacchi cross-site scripting. L’input passato al parametro “data” in wp-content/plugins/track-that-stat/js/trackthatstat.php non è validato correttamente prima di essere restituito all’utente. Questo può essere sfruttato per eseguire codice HTML arbitrario e codice script nella sessione browser di

Twitter. Hacker Anonymous attaccano account… falsi

Twitter. Hacker Anonymous attaccano account… falsi

Twitter sta indagando su 55.000 account violati, tra cui username e le combinazioni di password pubblicate online dal noto gruppo hacker Anonymous. Dettagli su account apparentemente appartenenti a spammer sono stati caricati sul sito Pastebin, un sito spesso utilizzato dagli hacker per inviare i risultati delle loro scappatelle. Gli account sono stati pubblicati in più

Facebook: 6 mesi di antivirus gratis e protezione antispam

Facebook: 6 mesi di antivirus gratis e protezione antispam

Facebook ha annunciato oggi il Marketplace Antivirus, una nuova piattaforme dove gli oltre 850 milioni di utenti del social network potranno scaricare prodotti di sicurezza. Il vantaggio è duplice: il gigante del social network ha collaborato con Microsoft, McAfee, TrendMicro, Sophos e Symantec per fornire ai propri utenti l’accesso alla versione completa del software antivirus

Vulnerabilità WordPress versioni precedenti la 3.3.2

Vulnerabilità WordPress versioni precedenti la 3.3.2

Diverse vulnerabilità sono state riportate in WordPress, che possono essere sfruttate da utenti malintenzionati per bypassare alcune restrizioni di sicurezza e per eseguire l’inserimento di script e attacchi cross-site scripting. 1) Un errore nel determinare alcune azioni sui plugin a livello della rete possono essere sfruttati dagli amministratori. 2) Alcuni input passati tramite redirect dopo

Fbi al lavoro per aiutare migliaia di utenti infetti da DNSChanger con DCWG. Ecco come

Fbi al lavoro per aiutare migliaia di utenti infetti da DNSChanger con DCWG. Ecco come

Nel mese di novembre, l’FBI si mosse contro sei cittadini estoni e un cittadino russo impegnati nella creazione di  un sistema massiccio e sofisticato di frodi che hanno infettato più di quattro milioni di computer situati in oltre 100 paesi con un malware. Tra i computer infettati dal malware, almeno 500.000 sono negli Stati Uniti,

Leggi tutti

Guide

Storify il nuovo social. Cos’è e come funziona Storify il nuovo social. Cos’è e come funziona
Google Drive. Il lavoro Cloud è servito Google Drive. Il lavoro Cloud è servito
Pubblicare un ebook e venderlo su Amazon e Apple iBook Pubblicare un ebook e venderlo su Amazon e Apple iBook
Ecco Pinterest, il Social Network basato su immagini Ecco Pinterest, il Social Network basato su immagini
Leggi tutto

Sponsor

Twitter: Alground

Contatti e Riferimenti

Alground è testata giornalistica registrata al tribunale di Bergamo. Siamo a Bergamo, via Zelasco 18, 24121

Direttore Responsabile: Alessandro Trizio.
Direttore Editoriale: Roberto Trizio

Seguici sui Social Network

Categorie più lette