Aggiornamenti recenti Gennaio 2nd, 2025 10:30 AM
Lug 07, 2017 Marco Schiaffino News, Prodotto, RSS, Vulnerabilità 0
Accedere ai servizi di condivisione di file e stampati nella rete con lo smartphone? Può essere una bella comodità e il metodo più facile per farlo è installare un client per Samba, la piattaforma che consente la condivisione tra macchine Windows e Unix.
Per quanto riguarda la sicurezza, c’è un solo accorgimento da prendere: evitare SMB v1, il protocollo Server Message Block che come abbiamo imparato dopo gli attacchi di WannaCry e NotPetya è un vero colabrodo.
SMB v1, infatti, apre la strada a un attacco con EternalBlue, l’exploit sviluppato dall’NSA e diventato di pubblico dominio dopo la sua pubblicazione su Internet a opera del gruppo hacker Shadow Brokers.
Dalle parti di Google, però, negli ultimi due mesi qualcuno deve essere stato piuttosto distratto. L’azienda di Mountain View, infatti, ha recentemente rilasciato una sua app chiamata Android Samba Client. Visti i precedenti, ci si aspetterebbe che gli sviluppatori abbiano avuto l’accortezza di limitare il suo utilizzo agli ambienti che usano il protocollo SMB v2.
Stando a quanto riporta The Register, però, non è così. Non solo: l’app a quanto pare non supporta nemmeno la nuova versione del protocollo. Quanto ci vorrà prima di vedere il primo worm per Android che sfrutta EternalBlue?
Dic 09, 2024 0
Nov 21, 2024 0
Ott 11, 2024 0
Ago 28, 2024 0
Gen 02, 2025 0
Dic 31, 2024 0
Dic 30, 2024 0
Dic 27, 2024 0
Gen 02, 2025 0
Oggi le aziende italiane non solo devono affrontare nuove e...Dic 31, 2024 0
Negli ultimi anni gli attacchi zero-day nei dispositivi...Dic 30, 2024 0
Nonostante gli sforzi per redigere e consegnare i report...Dic 23, 2024 0
Tempo di bilanci di fine anno anche per il mondo della...Dic 20, 2024 0
Ieri il CSIRT ha pubblicato il nuovo rapporto mensile sullo...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Mag 08, 2024 0
L’ultimo non è stato un buon anno per Microsoft:...Dic 31, 2024 0
Negli ultimi anni gli attacchi zero-day nei dispositivi...Dic 30, 2024 0
Probabilmente, la settimana scorsa, anche gli hacker sono...Dic 27, 2024 0
Un bug di Windows 11 sta causando problemi agli...Dic 23, 2024 0
Tempo di bilanci di fine anno anche per il mondo...Dic 23, 2024 0
Nel corso di questa settimana, il CERT-AGID ha rilevato