Aggiornamenti recenti Dicembre 17th, 2024 9:00 AM
Feb 07, 2017 Marco Schiaffino Attacchi, Emergenze, Gestione dati, In evidenza, News, Phishing, Privacy, RSS, Vulnerabilità 0
Allarme rosso per tutti gli utenti della piattaforma di videogiochi online Steam. Stando a un post pubblicato su Reddit qualche ora fa, il software avrebbe una vulnerabilità che esporrebbe gli utenti ad attacchi di phishing.
L’avviso consiglia agli utenti Steam di evitare di visualizzare profili di altri giocatori o il proprio activity feed. Da quello che si capisce, il rischio è di essere dirottati su pagine di phishing che permetterebbero di sottrarre le credenziali di accesso all’account. Il messaggio, però, fa riferimento anche alla potenziale esecuzione di script malevoli.
Il messaggio, che l’autore definisce “intenzionalmente vago”, mette in guardia da un exploit che viene definito “particolarmente grave” e che, a quanto si capisce, affliggerebbe qualsiasi browser, sia su computer desktop che su dispositivi mobile. Altro indizio, il riferimento all’opportunità di disabilitare Javascript sul browser.
Difficile capire nei dettagli la natura della minaccia: il riferimento all’opportunità di riavviare il router per cambiare indirizzo IP lascia pensare che si possa trattare di una forma di compromissione piuttosto grave, che consentirebbe di utilizzare i cookie per autenticarsi al posto dell’utente legittimo.
I toni minacciosi del post, che minacciano “il ban dalla community” per chiunque posti link con informazioni relative ai dettagli riguardanti la vulnerabilità, però, fanno pensare a una vulnerabilità della piattaforma piuttosto facile da sfruttare.
Le informazioni circolate fino a questo momento fanno pensare alla possibilità che un utente inserisca un Javascript all’interno del suo profilo, che si attiverebbe automaticamente sul computer di qualsiasi altro utente che lo visualizzi. Probabilmente sarà possibile avere maggiori informazioni riguardo l’exploit nelle prossime ore.
Dic 16, 2024 0
Dic 09, 2024 0
Dic 02, 2024 0
Nov 14, 2024 0
Dic 17, 2024 0
Dic 16, 2024 0
Dic 12, 2024 0
Dic 11, 2024 0
Dic 17, 2024 0
ESET ha pubblicato l’ultimo Threat Report, analisi...Dic 16, 2024 0
Nel moderno panorama di minacce informatiche, aspettare di...Dic 10, 2024 0
In Cina scoppia il mercato nero dei dati sensibili: oltre a...Dic 09, 2024 0
Quali strumenti vengono usati in Italia per tracciare gli...Dic 06, 2024 0
Sempre più gruppi hacker stanno sfruttando gli eventi...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Mag 08, 2024 0
L’ultimo non è stato un buon anno per Microsoft:...Dic 17, 2024 0
ESET ha pubblicato l’ultimo Threat Report, analisi...Dic 16, 2024 0
Nel moderno panorama di minacce informatiche, aspettare di...Dic 16, 2024 0
Nel corso della settimana, il CERT-AGID ha identificato e...Dic 12, 2024 0
Il team di sicurezza di Oasis ha scoperto una...Dic 11, 2024 0
I ricercatori di ESET hanno scoperto il primo bootkit...