Pericolo upload per Flash

L’upload di contenuti tramite il plugin Flash potrebbe mettere a rischio le postazioni degli utenti e i siti Web che lo consentono, la causa sarebbe da ricercarsi in una vunerabilità recentemente rilevata dall’esperto Mike Bailey di Foreground Security.

Secondo Bailey, il sistema di upload tramite Flash esporrebbe i computer al pericolo di esecuzione di codice arbitrario, l’unico modo per porre rimedio alla menaccia segnalata sarebbe quello di ridefinire sostanzialmente i meccanismi per l’upload stabiliti dai tecnici Adobe.

Pubblicitร 

Dalle prove eseguite per rilevare le caratteristiche del bug, sarebbero possibili gli upload di file appositamente modificati per contenere codici malevoli, in questo modo sarebbe possibile sferrare degli attacchi che potrebbero scatenarsi tramite il semplice utilizzo di un browser.

Che il sistema di upload tramite Flash non potesse essere ritenuto completamente sicuro era noto già da tempo e Adobe non ha negato l’esistenza della vulnerabilità rilevata da Bailey, ma ha anche affermato che la problematica non sarà risolvibile con una patch.

Iscriviti a Google News Per restare sempre aggiornato seguici su Google News! Seguici
Pubblicitร 
Claudio Garau
Claudio Garau
Web developer, programmatore, Database Administrator, Linux Admin, docente e copywriter specializzato in contenuti sulle tecnologie orientate a Web, mobile, Cybersecurity e Digital Marketing per sviluppatori, PA e imprese.

Leggi anche...

Claude for Creative Work: la nuova era dell’IA per i creativi

Claude, il modello linguistico di Anthropic, si evolve e...

Amazon integra la chat audio AI nelle pagine prodotto: rivoluzione nell’e-commerce

Amazon ha recentemente introdotto una funzione innovativa nelle sue...

Meta e il futuro dell’energia solare spaziale per i data center AI

Meta ha recentemente annunciato una significativa evoluzione nella gestione...

Profili LinkedIn sotto attacco: come proteggere i tuoi dati

Negli ultimi anni, LinkedIn รจ diventato uno dei principali...

Gli investitori di Alphabet chiedono chiarezza sull’uso militare dell’AI e del cloud

Recentemente, un gruppo di investitori ha sollevato preoccupazioni nei...

Google Gemini introduce la memoria in Italia: come funziona e quali implicazioni ha

Google ha recentemente lanciato in Italia la funzione โ€œMemoriaโ€...
Pubblicitร