back to top

Pericolo upload per Flash

L’upload di contenuti tramite il plugin Flash potrebbe mettere a rischio le postazioni degli utenti e i siti Web che lo consentono, la causa sarebbe da ricercarsi in una vunerabilità recentemente rilevata dall’esperto Mike Bailey di Foreground Security.

Secondo Bailey, il sistema di upload tramite Flash esporrebbe i computer al pericolo di esecuzione di codice arbitrario, l’unico modo per porre rimedio alla menaccia segnalata sarebbe quello di ridefinire sostanzialmente i meccanismi per l’upload stabiliti dai tecnici Adobe.

Pubblicitร 

Dalle prove eseguite per rilevare le caratteristiche del bug, sarebbero possibili gli upload di file appositamente modificati per contenere codici malevoli, in questo modo sarebbe possibile sferrare degli attacchi che potrebbero scatenarsi tramite il semplice utilizzo di un browser.

Che il sistema di upload tramite Flash non potesse essere ritenuto completamente sicuro era noto già da tempo e Adobe non ha negato l’esistenza della vulnerabilità rilevata da Bailey, ma ha anche affermato che la problematica non sarà risolvibile con una patch.

Iscriviti a Google News Per restare sempre aggiornato seguici su Google News! Seguici
Pubblicitร 
Claudio Garau
Claudio Garau
Web developer, programmatore, Database Administrator, Linux Admin, docente e copywriter specializzato in contenuti sulle tecnologie orientate a Web, mobile, Cybersecurity e Digital Marketing per sviluppatori, PA e imprese.

Leggi anche...

OpenAI rimuove ogni traccia della partnership “io” con Jony Ive

OpenAI รจ stata costretta a rimuovere ogni riferimento pubblico...

Oakley Meta HSTN: smart glasses con Meta AI per gli sportivi

Meta e Oakley hanno annunciato una partnership commerciale per...

Apple vorrebbe acquisire Perplexity AI?

Secondo un recente report di Bloomberg, Apple starebbe considerando...

Google usa i video di YouTube per addestrare l’AI ma i creator non lo sanno

Un'indagine di CNBC avrebbe rivelato che Google sta utilizzando...

Intel taglierร  fino al 20% dei lavoratori delle fabbriche?

Intel avrebbe programmato un taglio del 15-20% del personale...

Facebook: arriva il supporto per l’autenticazione tramite passkey

Facebook ha introdotto ufficialmente il supporto per le passkey....
Pubblicitร