Pagina 1 di 1

Una vulnerabilità 1-click colpisce numerose applicazioni di uso comune: attenzione!

Inviato: lun apr 19, 2021 9:21 am
da Matilda12
Stamattina, trovato un po' di tempo, mi sono messo a sfogliare la rete, imbattendomi in questa notizia:
In breve:
The issues were discovered by Positive Security researchers Fabian Bräunlein and Lukas Euler and affect apps like Telegram, Nextcloud, VLC, LibreOffice, OpenOffice, Bitcoin/Dogecoin Wallets, Wireshark, and Mumble.
Fonte: 1-Click Hack Found in Popular Desktop Apps - Check If You're Using Them - The Hacker News

Infatti:
Un solo click del mouse sul collegamento sbagliato e il malware è servito: le falle di sicurezza individuate da Positive Security in 11 applicazioni desktop aprono la strada a una forma di attacco estremamente efficace. Molte di queste sono ancora vulnerabili.
Fonte: Open Office, Telegram, VLC: il malware arriva con un click - SECURITYinfo

Al momento per programmi come VLC e OpenOffice la correzione è ancora in corso. Per LibreOffice il problema è stato risolto solo in ambiente Windows, stante che tale tipo di vulnerabilità è cross-platform.

Come sempre, il consiglio fornito è quello di tenere costantemente aggiornate le applicazioni impiegate nel proprio elaboratore.

Spero che la segnalazione risulti utile a qualcuno. ;)

:ciao