Connect with us

Tech

Google Chrome, la vulnerabilità SymStealer permette il furto di file sensibili

Tempo di lettura: 2 minuti. Coinvolti tutti i browser basati su Chromium

Pubblicato

in data

Tempo di lettura: 2 minuti.

Una vulnerabilità identificata come CVE-2022-3656 e recentemente rivelata, colpendo oltre 2,5 miliardi di utenti di Google Chrome e dei browser basati su Chromium (Opera e Edge inclusi), avrebbe consentito il furto di file sensibili, come wallet crittografici e credenziali per servizi cloud. In un recente rapporto, i ricercatori di sicurezza informatica dell’Imperva Red Team hanno condiviso i dettagli del difetto ribattezzato SymStealer.

La vulnerabilità SymStealer

I ricercatori avrebbero scoperto la vulnerabilità durante una revisione dei modi in cui i browser (basati su Chromium) interagiscono con il file system, in particolare quando elaborano i cosiddetti “symlinks” (collegamenti simbolici).

Il symlink, noto anche come collegamento simbolico, è un tipo di file che punta a un altro file o directory. Consente al sistema operativo di trattare il file o la directory collegati come se si trovassero nella posizione del collegamento simbolico. Questo può essere utile per creare shortcuts, reindirizzare i percorsi dei file o organizzare i file in modo più flessibile.“, commenta Ron Maas di Imperva Red Team.

Purtroppo se i symlinks non vengono gestiti correttamente possono introdurre vulnerabilità come nel caso di specie. Il problema anche noto come “symbolic link following” sarebbe legato al modo in cui i browser basati su Chromium vulnerabili interagivano con i collegamenti simbolici durante l’elaborazione di file e directory, non controllando di fatto se tali posizioni avevano restrizioni di accessibilità e consentendo anche un eventuale furto di file sensibili.

Lo scenario d’attacco simulato

I ricercatori di Imperva hanno ideato un proof-of-concept per creare uno scenario realistico in cui un utente malintenzionato potrebbe indurre un utente a visitare un sito Web dannoso e quindi rubare dati riservati tramite symlink sfruttando la vulnerabilità in Google Chrome.

Molti wallet crittografici e altri servizi online richiedono agli utenti di scaricare chiavi di “recupero” per accedere ai propri account. Queste chiavi fungono da backup nel caso in cui l’utente perda l’accesso al proprio account per qualsiasi motivo, ad esempio dimenticando la password. È normale che gli utenti scarichino queste chiavi e poi le carichino nuovamente sul sito Web per verificare la loro proprietà dell’account” si legge sul blog.

Pertanto l’attaccante potrebbe trarre vantaggio da questa pratica comune fornendo alla vittima un file zip contenente un collegamento simbolico anziché le chiavi di ripristino effettive e aspettando che l’utente decomprima e carichi il file elaborando il symlink malevolo, per ottenere illecitamente l’accesso alle informazioni private prese di mira sul dispositivo dell’utente.

Video Demo IMPERVA

Soluzioni di mitigazione

Il team di Imperva ha rilevato a Google in modo responsabile la vulnerabilità che è stata completamente risolta a partire dalla versione 108 di Google Chrome.

Nel rimarcare che è “Importante mantenere sempre aggiornato il software per proteggersi dalle vulnerabilità più recenti e garantire che le informazioni personali e finanziarie rimangano al sicuro” Imperva consiglia inoltre di:

  • evitare di scaricare file o fare clic su collegamenti da fonti non attendibili;
  • utilizzare wallet hardware per archiviare criptovalute;
  • utilizzare un password manager per generare password complesse e univoche per i propri account;
  • abilitare l’autenticazione a due fattori quando possibile. 

Smartphone

Perchè Vivo X100 Ultra fa paura ad Apple?

Tempo di lettura: 2 minuti. Vivo X100 Ultra si prepara a rivaleggiare con Apple per la qualità video e a diventare il re delle foto di concerti con la sua fotocamera da 200MP.

Pubblicato

in data

vivo x100 ultra
Tempo di lettura: 2 minuti.

Vivo è pronta a lanciare il nuovo X100 Ultra, un dispositivo che promette di rivaleggiare con Apple per la qualità video e di diventare il nuovo riferimento per le fotografie di concerti. Con la sua fotocamera da 200MP e nuove tecnologie, l’X100 Ultra mira a stabilire nuovi standard nel mondo degli smartphone.

Caratteristiche e Specifiche

Il Vivo X100 Ultra sarà dotato di una fotocamera periscopica APO da 200MP (Samsung HP9), che rappresenta un nuovo record per la risoluzione delle fotocamere teleobiettivo. Questa elevata risoluzione non è solo un numero, ma permette scatti dettagliati tanto da poter essere stampati in formato poster pubblicitario. Inoltre, l’X100 Ultra includerà una fotocamera principale LYT-900 da 50MP con stabilizzazione migliorata e un obiettivo ultra-grandangolare da 50MP.

Prestazioni Video

Un dirigente di Vivo ha sottolineato che le capacità video del X100 Ultra saranno “paragonabili a quelle di Apple”, grazie anche al chip di imaging V3+. Questo è particolarmente significativo, considerando la reputazione di Apple nel settore delle prestazioni video.

Focus sui Concerti

L’X100 Ultra è stato progettato con l’obiettivo specifico di eccellere nella fotografia di concerti, affrontando sfide come la distanza dal palco, la bassa luminosità, l’illuminazione dinamica del palco e i movimenti imprevedibili degli artisti. Queste ottimizzazioni rendono l’X100 Ultra uno smartphone ideale per gli appassionati di musica live che desiderano catturare momenti di alta qualità durante gli spettacoli.

Pricing e Variant

Parallelamente, un leak ha rivelato i prezzi delle varianti dell’X100 Ultra. Il modello base da 12/256GB sarà venduto a circa 6699 Yuan ($946), mentre le varianti superiori da 16/512GB e 16/1TB costeranno rispettivamente 7499 Yuan ($1058) e 8499 Yuan (~$1178), con quest’ultima che includerà anche il supporto per le comunicazioni via satellite.

Il Vivo X100 Ultra si posiziona come uno dei più promettenti smartphone del 2024, combinando hardware all’avanguardia con funzionalità innovative dedicate agli appassionati di fotografia e video. Con il lancio previsto per il 13 maggio in Cina, il mondo attende di vedere se l’X100 Ultra soddisferà le alte aspettative.

Prosegui la lettura

Smartphone

POCO F6 Pro: dettagli Tecnici rivelati sui Benchmark di Geekbench

Tempo di lettura: 2 minuti. POCO F6 Pro, con Snapdragon 8 Gen 2 e 16GB di RAM, mostra impressionanti prestazioni su Geekbench, preannunciando un lancio globale promettente.

Pubblicato

in data

POCO F6 Pro
Tempo di lettura: 2 minuti.

Il POCO F6 Pro è stato avvistato sui test di benchmark di Geekbench, rivelando alcune delle sue specifiche chiave prima del lancio globale atteso. Equipaggiato con il potente chipset Snapdragon 8 Gen 2, questo smartphone promette prestazioni di alto livello in un segmento di mercato sempre più competitivo.

Prestazioni su Geekbench

Il POCO F6 Pro ha registrato punteggi di 1,421 in single-core e 5,166 in multi-core su Geekbench. Questi punteggi riflettono la potenza del processore Snapdragon 8 Gen 2 che alimenta il dispositivo, supportato da 16GB di RAM. Sebbene il punteggio single-core sia inferiore rispetto ad altri dispositivi con lo stesso chipset, il punteggio multi-core è più alto, suggerendo che il software pre-rilascio potrebbe essere ottimizzato ulteriormente nella versione definitiva.

Caratteristiche Tecniche

Il POCO F6 Pro esegue Android 14 e viene equipaggiato con una batteria da 5,000 mAh, che supporta una ricarica rapida di 120W. Questo si traduce in tempi di ricarica estremamente rapidi, mantenendo il dispositivo operativo per periodi più lunghi. Il modello suggerisce che il POCO F6 Pro potrebbe essere una versione internazionale del Redmi K70, che offre un display OLED da 6.67 pollici con risoluzione 1440p e refresh rate di 120Hz.

Configurazioni di Memoria e Archiviazione

Oltre ai 16GB di RAM, è probabile che il POCO F6 Pro offra opzioni di archiviazione fino a 1TB, garantendo ampio spazio per app, giochi e media.

Fotocamera e Altre Specifiche

POCO F6 Pro dovrebbe includere un’impressionante configurazione a quattro fotocamere, con un sensore principale da 50MP, un ultrawide da 8MP, una macro da 2MP e una fotocamera selfie da 16MP. Questo array di fotocamere è progettato per offrire una versatilità fotografica notevole, da ritratti dettagliati a vaste panoramiche.

POCO F6 Pro si sta profilando come un’opzione intrigante per gli appassionati di tecnologia che cercano prestazioni di alta qualità senza compromessi. Con il suo potente hardware e le caratteristiche avanzate, questo smartphone è destinato a fare concorrenza in un mercato affollato.

Prosegui la lettura

Tech

GIMP 2.10.38 introduce caratteristiche GTK3 attese

Tempo di lettura: 2 minuti. Scopri le ultime novità di GIMP 2.10.38, inclusi miglioramenti dell’interfaccia utente e funzionalità backportate da GTK3, per un’esperienza di editing più fluida e moderna.

Pubblicato

in data

GIMP
Tempo di lettura: 2 minuti.

L’ultimo aggiornamento di GIMP, la versione 2.10.38, è stato recentemente rilasciato, portando con sé una serie di funzionalità backportate da GTK3 molto attese dagli utenti. Questo aggiornamento rappresenta un passo significativo verso la modernizzazione dell’interfaccia e l’esperienza utente di questo popolare software di grafica open source.

Caratteristiche principali

Le nuove caratteristiche backportate da GTK3 includono miglioramenti all’interfaccia utente che rendono GIMP più accessibile e piacevole da usare. Queste modifiche sono progettate per integrare meglio il software con le moderne distribuzioni Linux che utilizzano l’ambiente desktop GNOME. GIMP 2.10.38 promette un’esperienza utente migliorata con una maggiore coerenza visiva e funzionalità potenziate.

Dettagli tecnici e miglioramenti

Pur non avendo dettagli specifici sulle funzionalità GTK3 implementate, è chiaro che l’obiettivo di questo aggiornamento è quello di allineare GIMP più strettamente con gli standard contemporanei di interfaccia e usabilità. Questi miglioramenti includono possibilmente aggiornamenti alla gestione del colore, rendering dell’interfaccia e miglioramenti alla stabilità generale del programma.

Impatto sui Designer e Fotografi

Per designer e fotografi che dipendono da GIMP per il loro lavoro di editing, l’integrazione di funzionalità GTK3 è una notizia ben accetta. Queste migliorie non solo aumentano l’efficienza del flusso di lavoro, ma migliorano anche l’interazione complessiva con il software, permettendo agli utenti di concentrarsi di più sulla creatività e meno sui problemi tecnici.

GIMP
GIMP

L’aggiornamento a GIMP 2.10.38 con il backport delle caratteristiche GTK3 è un eccitante sviluppo per la comunità di GIMP e per gli utenti che cercano un’alternativa potente ed economica ai software proprietari di grafica. Con questi miglioramenti, GIMP continua a dimostrare il suo impegno nel rimanere uno strumento competitivo e aggiornato nel panorama del software di grafica.

Prosegui la lettura

Facebook

CYBERSECURITY

Inchieste2 giorni fa

Ransomware in Italia: come cambia la percezione del fenomeno nell’IT

Tempo di lettura: 5 minuti. I ransowmare sembrano essere passati di moda per il poco clamore suscitato in un paese...

Cyber Security3 giorni fa

NSA, FBI e Dipartimento di Stato affrontano le minacce informatiche nordcoreane

Tempo di lettura: 2 minuti. NSA, FBI e Stato emettono un avviso sulle minacce nordcoreane, esortando politiche DMARC più forti...

Aruba HPE Aruba HPE
Cyber Security3 giorni fa

Cisa e Aruba minacciate per vulnerabilità ICS e di rete

Tempo di lettura: 2 minuti. CISA e FBI evidenziano nuove minacce alla sicurezza dei sistemi di controllo industriale e delle...

Economia7 giorni fa

Apple, Regno Unito vuole più sicurezza informatica e l’Europa indica iPadOS Gatekeeper

Tempo di lettura: 2 minuti. Apple, nuove sfide normative con l'introduzione del PSTI Act nel Regno Unito e la designazione...

ACN: tutto quello che c'è da sapere sulla relazione annuale 2023 ACN: tutto quello che c'è da sapere sulla relazione annuale 2023
Cyber Security1 settimana fa

ACN: tutto quello che c’è da sapere sulla relazione annuale 2023

Tempo di lettura: 9 minuti. L'ACN presenta la relazione annuale sulle attività della cybersecurity in Italia nel 2023 ed i...

Cisco logo Cisco logo
Cyber Security2 settimane fa

Vulnerabilità critiche nel software Cisco: dettagli e soluzioni

Tempo di lettura: 2 minuti. Cisco affronta vulnerabilità critiche nel suo software ASA e FTD, rilasciando aggiornamenti per prevenire attacchi...

Inchieste2 settimane fa

Managed Service Providers in Italia: numeri di un mercato in crescita

Tempo di lettura: 5 minuti. Nel contesto italiano, caratterizzato da un tessuto imprenditoriale prevalentemente composto da piccole e medie imprese,...

Inchieste2 settimane fa

Mercato ITC in Italia nel 2024: numeri e crescita vertiginosa rispetto al paese

Tempo di lettura: 4 minuti. L’Italia è sempre più digitale grazie al trend globale di trasformazione dei processi analogici verso...

Fortinet: vulnerabilità FortiClient EMS minaccia le aziende media Fortinet: vulnerabilità FortiClient EMS minaccia le aziende media
Cyber Security3 settimane fa

Fortinet: vulnerabilità FortiClient EMS minaccia le aziende media

Tempo di lettura: 2 minuti. Cybercriminali sfruttano CVE-2023-48788 in FortiClient EMS, minacciando aziende con SQL injection.

trasformazione digitale trasformazione digitale
Cyber Security3 settimane fa

Come Nominare il Responsabile per la Transizione Digitale e Costituire l’Ufficio per la Transizione Digitale

Tempo di lettura: 2 minuti. La nomina del RTD può avvenire tramite due modalità principali: Determina del Sindaco o Delibera...

Truffe recenti

Shein Shein
Truffe online4 settimane fa

Truffa dei buoni SHEIN da 300 euro, scopri come proteggerti

Tempo di lettura: < 1 minuto. La truffa dei buoni SHEIN da 300 euro sta facendo nuovamente vittime in Italia,...

OSINT2 mesi fa

USA interviene per recuperare 2,3 Milioni dai “Pig Butchers” su Binance

Tempo di lettura: 2 minuti. Il Dipartimento di Giustizia degli USA interviene per recuperare 2,3 milioni di dollari in criptovalute...

dimarcoutletfirenze sito truffa dimarcoutletfirenze sito truffa
Inchieste3 mesi fa

Truffa dimarcoutletfirenze.com: merce contraffatta e diversi dalle prenotazioni

Tempo di lettura: 2 minuti. La segnalazione alla redazione di dimarcoutletfirenze.com si è rivelata puntuale perchè dalle analisi svolte è...

sec etf bitcoin sec etf bitcoin
Economia4 mesi fa

No, la SEC non ha approvato ETF del Bitcoin. Ecco perchè

Tempo di lettura: 3 minuti. Il mondo delle criptovalute ha recentemente assistito a un evento senza precedenti: l’account Twitter ufficiale...

Sicurezza Informatica5 mesi fa

Europol mostra gli schemi di fronde online nel suo rapporto

Tempo di lettura: 2 minuti. Europol’s spotlight report on online fraud evidenzia che i sistemi di frode online rappresentano una grave...

Sicurezza Informatica6 mesi fa

Polizia Postale: attenzione alla truffa dei biglietti ferroviari falsi

Tempo di lettura: < 1 minuto. Gli investigatori della Polizia Postale hanno recentemente individuato una nuova truffa online che prende...

app ledger falsa app ledger falsa
Sicurezza Informatica6 mesi fa

App Falsa di Ledger Ruba Criptovalute

Tempo di lettura: 2 minuti. Un'app Ledger Live falsa nel Microsoft Store ha rubato 768.000 dollari in criptovalute, sollevando dubbi...

keepass pubblicità malevola keepass pubblicità malevola
Sicurezza Informatica7 mesi fa

Google: pubblicità malevole che indirizzano a falso sito di Keepass

Tempo di lettura: 2 minuti. Google ospita una pubblicità malevola che indirizza gli utenti a un falso sito di Keepass,...

Sicurezza Informatica7 mesi fa

Nuova tattica per la truffa dell’aggiornamento del browser

Tempo di lettura: 2 minuti. La truffa dell'aggiornamento del browser si rinnova, con i criminali che ora ospitano file dannosi...

Sicurezza Informatica7 mesi fa

Oltre 17.000 siti WordPress compromessi negli attacchi di Balada Injector

Tempo di lettura: 2 minuti. La campagna di hacking Balada Injector ha compromesso oltre 17.000 siti WordPress sfruttando vulnerabilità nei...

Tech

vivo x100 ultra vivo x100 ultra
Smartphone34 minuti fa

Perchè Vivo X100 Ultra fa paura ad Apple?

Tempo di lettura: 2 minuti. Vivo X100 Ultra si prepara a rivaleggiare con Apple per la qualità video e a...

POCO F6 Pro POCO F6 Pro
Smartphone60 minuti fa

POCO F6 Pro: dettagli Tecnici rivelati sui Benchmark di Geekbench

Tempo di lettura: 2 minuti. POCO F6 Pro, con Snapdragon 8 Gen 2 e 16GB di RAM, mostra impressionanti prestazioni...

GIMP GIMP
Tech1 ora fa

GIMP 2.10.38 introduce caratteristiche GTK3 attese

Tempo di lettura: 2 minuti. Scopri le ultime novità di GIMP 2.10.38, inclusi miglioramenti dell'interfaccia utente e funzionalità backportate da...

iPhone 15 Pro Max iPhone 15 Pro Max
Smartphone2 ore fa

iPhone 17 rinnova nel Design e introduce il modello “Slim”

Tempo di lettura: 2 minuti. Apple prepara grandi novità per l'iPhone 17, con un nuovo design, un modello Slim che...

OnePlus 10 Pro OnePlus 10 Pro
Smartphone2 ore fa

OnePlus 13 mockup rivela un design nuovo, ma Familiare

Tempo di lettura: 2 minuti. Il nuovo mockup del OnePlus 13 mostra un design rivisitato con elementi familiari, insieme al...

Smartphone12 ore fa

Xiaomi Redmi Note 13 Pro+ vs Redmi Note 13 Pro: quale scegliere?

Tempo di lettura: 3 minuti. Questa recensione approfondisce le sottili differenze tra i due modelli, offrendo agli utenti le informazioni...

Vivo X Fold 3 Pro Vivo X Fold 3 Pro
Smartphone12 ore fa

Vivo X Fold 3 Pro: punteggio impressionante su Geekbench

Tempo di lettura: 2 minuti. I benchmark delle prestazioni e le specifiche hardware del Vivo X Fold 3 Pro suggeriscono...

Snapdragon 8 Gen 4 Snapdragon 8 Gen 4
Tech14 ore fa

Qualcomm Snapdragon 8 Gen 4: benchmark del Prototipo

Tempo di lettura: 2 minuti. Qualcomm svela il prototipo del Snapdragon 8 Gen 4, mostrando potenziali prestazioni con nuove funzionalità...

Tech15 ore fa

Samsung svela il primo processore mobile da 3nm progettato con AI

Tempo di lettura: 2 minuti. Samsung ha introdotto il suo primo processore mobile da 3nm, utilizzando AI per migliorare il...

Tech15 ore fa

Perde una sessione FireFox di 7470 schede: salvato dalla community

Tempo di lettura: 2 minuti. Un utente di Firefox recupera oltre 7,470 schede grazie alla comunità online e alle efficaci...

Tendenza