Insicurezza marchiata Skype

Appena turata una falla se ne scopre un'altra. A rischio gli utenti di Internet Explorer.



[ZEUS News - www.zeusnews.it - 22-01-2008]

skype

Aviv Raff, un esperto in sicurezza informatica, ha scoperto un nuovo bug in Skype e ne dà dimostrazione sul proprio blog.

In sostanza, in certe condizioni anche l'ultima release di Skype 3.6.0.244 consentirebbe l'esecuzione di codice maligno ai danni degli utilizzatori di Internet Explorer.

Infatti il browser di Microsoft utilizza in Skype le regole di "Local Zone" per generare le pagine interne ed esterne in Html, ma un errore, relativamente frequente, di scripting potrebbe favorire l'esecuzione di codice potenzialmente dannoso che altrimenti richiederebbe permessi maggiori per girare.

Un altro esperto in sicurezza, Petko Patkov, afferma che quando una determinata risorsa viene eseguita a livello di Local Zone, in teoria è possibile che venga eseguita qualsiasi attività non voluta in modo assolutamente libero e nascosto, compresa la lettura e scrittura dei file sul disco e il lancio di programmi eseguibili.

In particolare Skype potrebbe essere vittima di malware perché il sito web usato per le ricerche video è vulnerabile al cross scripting; difatti, in attesa di una patch ufficiale, l'editore ha temporaneamente disabilitato le funzioni relative agli add video per eliminare la possibilità di diffusione di codice maligno attraverso una pagina web "ritoccata".

Se questo articolo ti è piaciuto e vuoi rimanere sempre informato con Zeus News ti consigliamo di iscriverti alla Newsletter gratuita. Inoltre puoi consigliare l'articolo utilizzando uno dei pulsanti qui sotto, inserire un commento (anche anonimo) o segnalare un refuso.
© RIPRODUZIONE RISERVATA

Commenti all'articolo (1)

{utente anonimo}
Una cosa è Skype, un'altra Internet Explorer Leggi tutto
22-1-2008 02:33

La liberta' di parola e' un diritto inviolabile, ma nei forum di Zeus News vige un regolamento che impone delle restrizioni e che l'utente e' tenuto a rispettare. I moderatori si riservano il diritto di cancellare o modificare i commenti inseriti dagli utenti, senza dover fornire giustificazione alcuna. Gli utenti non registrati al forum inoltre sono sottoposti a moderazione preventiva. La responsabilita' dei commenti ricade esclusivamente sui rispettivi autori. I principali consigli: rimani sempre in argomento; evita commenti offensivi, volgari, violenti o che inneggiano all'illegalita'; non inserire dati personali, link inutili o spam in generale.
E' VIETATA la riproduzione dei testi e delle immagini senza l'espressa autorizzazione scritta di Zeus News. Tutti i marchi e i marchi registrati citati sono di proprietà delle rispettive società. Informativa sulla privacy. I tuoi suggerimenti sono di vitale importanza per Zeus News. Contatta la redazione e contribuisci anche tu a migliorare il sito: pubblicheremo sui forum le lettere piu' interessanti.
Sondaggio
Quale di questi trucchi per risparmiare benzina ti sembra più efficace?
Rimuovere i box portapacchi dal tetto quando non utilizzati.
Cercare le stazioni di servizio con i prezzi più bassi.
Controllare almeno una volta al mese la pressione delle gomme.
Eliminare oggetti inutili e pesanti dal bagagliaio.
Non superare i limiti di velocità.
Utilizzare la funzione "percorso più economico" dei navigatori.
Non adottare uno stile di guida aggressivo.
Non lasciare il condizionatore sempre acceso, indipendentemente dalla temperatura esterna.

Mostra i risultati (3116 voti)
Maggio 2024
Netflix, utenti obbligati a passare agli abbonamenti più costosi
Aprile 2024
MS-DOS 4.00 diventa open source
Enel nel mirino dell'Antitrust per le bollette esagerate
TIM, altre ''rimodulazioni'' in arrivo
L'algoritmo di ricarica che raddoppia la vita utile delle batterie
Hype e Banca Sella, disservizi a profusione
Falla nei NAS D-Link, ma la patch non arriverà mai
La navigazione in incognito non è in incognito
Le tre stimmate della posta elettronica
Amazon abbandona i negozi coi cassieri a distanza
Marzo 2024
Buone azioni e serrature ridicole
Il piano Merlyn, ovvero la liquidazione di Tim
Falla nelle serrature elettroniche, milioni di stanze d'hotel a rischio
L'antenato di ChatGPT in un foglio Excel
La valle inquietante
Tutti gli Arretrati
Accadde oggi - 5 maggio


web metrics