Proof of Concept per le applicazioni. E per le estensioni?
Proof of Concept per le applicazioni. E per le estensioni?
Sul blog F-Secure é stato segnalato un nuovo PoC virus per WinHex, uno dei più popolari tool per computer forensics utilizzato in ambiente Windows. Notizia a parte, colgo l'occasione per soffermarmi un attimino su questo argomento e riflettere sui problemi legati alla sicurezza che possono scaturire dalla cattiva progettazione di una applicazione che utilizza un linguaggio interprete proprietario per la gestione di determinati eventi.
In questo caso - come é già successo più volte per altre applicazioni - non vengono sfruttate falle di sicurezza del sistema operativo bensí eventi incondizionati che vengono interpretati in modo arbitrario dal software applicativo...
...continua la lettura di questa notizia.
Gianniamato.it autorizza pc-facile.com a riportare la presente news.
- [30/04/10] Il timore della sicurezza non è sicuro
- [13/12/07] Cisco presenta un'architettura role-based per una migliore sicurezza
- [27/11/07] La statistica e l'arca di Noè
- [30/07/07] Trojan federali: il silenzio dei produttori di sicurezza?
- [28/07/07] Estensioni per Firefox: tutto per la sicurezza