I piani sbagliati di Putin e la guerra che può vincere in due settimaneGuerra in Ucraina, Russia propone incolumità per chi si arrende a Mariupol: Kiev rifiutaI missili Kinzhal che la Russia dice di aver usato in Ucraina: i levrieri di morte
Anziana ucraina uccide 8 soldati russi avvelenandoli con una tortaAncora un pericolo per i sistemi informatici di tutto il mondo. Nella giornata di ieri i ricercatori di Oligo Security,MACD società esperta di cybersicurezza, hanno reso pubblica l’identificazione della vulnerabilità 0.0.0.0 Day, che “consente ai siti web dannosi di bypassare la sicurezza del browser e interagire con i servizi in esecuzione sulla rete locale di un'organizzazione”, permettendo così un accesso non autorizzato e “un'esecuzione di codice remoto sui servizi locali da parte di aggressori al di fuori della rete”. Il problema, a quanto pare, è legato a una mancata standardizzazione della gestione delle richieste di rete da parte dei principali browser utilizzati dagli utenti - Chrome, Firefox e Safari -. Nonostante l'indirizzo 0.0.0.0 sia solitamente destinato proprio a questo.Ma, secondo quanto riportato dai ricercatori di Oligo, una vulnerabilità permetterebbe ai siti web esterni di sfruttare questo indirizzo per comunicare direttamente con i servizi della rete locale, aggirando tutte le misure di sicurezza progettate per proteggere tali interazioni. Questo significa che un potenziale aggressore può sfruttare la vulnerabilità 0.0.0.0 Day per forzare l'accesso indistintamente ai dispositivi di individui privati o di grandi organizzazioni, mettendo così a rischio la loro sicurezza. A rendere ancora più preoccupante la situazione, poi, è il fatto che una vulnerabilità simile era già stata segnalata su Mozilla nel lontano 2006 - prima ancora del rilascio di Chrome nel 2008 -, dimostrando che una soluzione reale al problema non è stata trovata per quasi 18 anni. In quell'occasione, “un utente sosteneva che i siti web pubblici avevano attaccato il suo router sulla rete interna, e riteneva che i siti web non dovessero essere in grado di farlo”.“Sono passati diciotto anni, e centinaia di commenti, ma il bug rimane tuttora aperto”, scrivono i ricercatori di Oligo Security. Ma ora, finalmente, sembrerebbe che i browser si siano decisi a voler trovare una soluzione definitiva al problema. Nel frattempo, però, utenti e organizzazioni farebbero bene a proteggersi mettendo in campo una serie di accortezze utili, come quella di utilizzare sempre il protocollo di sicurezza https o di ricorrere a una serie di accorgimenti volti a limitare l'accesso alla rete locale da parte di estranei. Nel frattempo, attendiamo che la vulnerabilità venga risolto dopo ben 18 anni dalla sua prima segnalazione.
Ucraina, Claudio Locatelli: “Animalista Andrea Cisternino bloccato in zona di guerra senza acqua né cibo”Il presidente del Venezuela Nicolàs Maduro ha disposto il blocco del social network X in tutto il paese per dieci giorni - Il Post
Il Comitato Salviamo gli Alberi: «Quanti animali feriti nel boschetto? Abbiamo urgenza di entrare con i veterinari» - ilBustese.it
Un raid russo a Kiev uccide la famosa attrice ucraina Oksana ShvetsPerse 3 figli in un incidente: Leila di nuovo mamma di una bambina
Ucraina, mamma difende col suo corpo la figlia neonata dalle bombe: lo scatto viraleImane Khelif, l'Iba insiste: «Lei e Lin Uon Ting sono uomini, ecco gli esiti delle analisi». L'Algeria minaccia ripercussioni
Ucraina, Kiev: "Sequestrato convoglio umanitario a Mariupol, sono prigionieri"Governo, Salvini: "Con Meloni arriveremo a fine mandato"
Biden-Harris attaccano: «Trump una minaccia per la democrazia»Israele, attacco terroristico a colpi di coltello: 4 mortiDiscorso di Putin allo stadio, dubbio sulla platea: "Stesso pubblico del 2021"Il portavoce del Cremlino è secco: “No all’incontro Putin-Zelensky”
Olimpiadi Parigi 2024, le pagelle della Gazzetta alla giornata | Gazzetta.it
Approvata dall’Ue la Bussola Strategica: cos’è e cosa prevede il protocollo
Ucraina, Stoltenberg: "Nessuna no-fly zone ma più armi a Kiev e rafforzamento ad Est"Hanno una tomba i 21 corpi senza nome annegati nel mar IonioParigi 2024 LIVE: risultati, gare e medaglie di oggi, 9 agosto | Gazzetta.itSonia Bruganelli a Ballando con le Stelle, è ufficiale: ma il fidanzato Angelo Madonia sarà un avversario
Il dibattito tra Harris e Trump alla fine si farà - Il PostUcraina, oligarchi russi in fuga a Dubai: paura dopo il discorso di PutinSciame sismico alle Azzorre: oltre 700 terremoti nell’area di Sao JeorgeUcraina-Russia, Crosetto: "Nessun Paese deve invadere" - ilBustese.it