image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Offerte & Coupon
Accedi a Xenforo
Immagine di OpenAI sta raccogliendo dati sensibili: cosa succede? OpenAI sta raccogliendo dati sensibili: cosa succede?...
Immagine di I robot più incredibili del CES 2026 ci mostrano come sarà il nostro futuro I robot più incredibili del CES 2026 ci mostrano come sarà...

Skype: ricercatore scopre e dimostra una falla

Un pericoloso bug mette a repentaglio la sicurezza di Skype.

Advertisement

Avatar di Vincenzo Ciaglia

a cura di Vincenzo Ciaglia

Pubblicato il 21/01/2008 alle 11:35 - Aggiornato il 15/03/2015 alle 01:08
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

Aviv Raff, ricercatore attivo nell'ambito della sicurezza informatica, ha scoperto e dimostrato una falla che affligge il famoso client VoIP Skype. Il bug potrebbe permettere attacchi esterni, lasciando all'aggressore la possibilità di eseguire codice maligno. Il problema è causato dal "Web Control" di Skype. Il programma utilizza Internet Exploer per interpretare codice HTML, affidandosi alle impostazioni di sicurezza "Local Zone".

Per sfruttare il bug, un attacker ha la necessità di trovare un sito web fidato con all'interno un errore di tipo cross-zone scripting. Questo tipo di errori sono, purtroppo, molto frequenti e consentono l'esecuzione di script poco sicuri sul computer vittima. Secondo Petko Petkov, altro ricercatore di sicurezza, "quando una particolare risorsa viene eseguita nel contesto Local Zone è possibile fare qualsiasi cosa; scrivere e leggere file dal disco della vittima o lanciare eseguibili attraverso le primitive WSH".

In questo caso il rischio di contagio è molto alto in quanto Skype utilizza per le ricerche video il sito web Dailymotion.com, vulnerabile proprio all'attacco cross-site scripting. In pratica, ogni video presente su quel sito potrebbe contenere uno script pericoloso. Tuttavia non è stato ancora trovato materiale sospetto. Il bug in questione affligge la versione Skype 3.6.0.244 e potrebbe anche essere presente nelle versioni precedenti. Per il momento, visto che non esiste ancora una soluzione al problema, l'unica cosa da fare è evitare le ricerche video attraverso Skype.

Aviv Raff ha anche creato una dimostrazione video:

Le notizie più lette

#1
NordVPN vs ExpressVPN: qual è la migliore?
3

Hardware

NordVPN vs ExpressVPN: qual è la migliore?

#2
5 motivi per cui dovreste usare una VPN
1

Hardware

5 motivi per cui dovreste usare una VPN

#3
Ecco i presunti prezzi di Steam Machine
7

Videogioco

Ecco i presunti prezzi di Steam Machine

#4
I robot più incredibili del CES 2026 ci mostrano come sarà il nostro futuro
3

CES 2026

I robot più incredibili del CES 2026 ci mostrano come sarà il nostro futuro

#5
YouTube non carica i vostri video? il problema non siete voi
2

Smartphone

YouTube non carica i vostri video? il problema non siete voi

👋 Partecipa alla discussione!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca triangoli

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

I robot più incredibili del CES 2026 ci mostrano come sarà il nostro futuro

CES 2026

I robot più incredibili del CES 2026 ci mostrano come sarà il nostro futuro

Di Andrea Maiellano
OpenAI sta raccogliendo dati sensibili: cosa succede?

Hardware

OpenAI sta raccogliendo dati sensibili: cosa succede?

Di Andrea Maiellano
Starlink si espande: via libera ad altri 7.500 satelliti

Hardware

Starlink si espande: via libera ad altri 7.500 satelliti

Di Andrea Maiellano
20 anni di MacBook Pro fra innovazione e rivoluzione

Speciale

20 anni di MacBook Pro fra innovazione e rivoluzione

Di Andrea Maiellano
Una nuova tecnologia ridefinisce le regole dell’ottica

Hardware

Una nuova tecnologia ridefinisce le regole dell’ottica

Di Antonello Buzzi

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2026 3Labs Srl. Tutti i diritti riservati.