Home

Quotidiano d'informazione su Telecomunicazioni, Media e Internet Fondato e diretto da Raffaele Barberio

 
Chi siamo | Prodotti | Pubblicità | Mappa del sito | Scrivici | Credits    
Home
Telecoms
Media
Internet
Tecnologie
Net economy
eCommerce
eGovernment
eLearning
eHealth
eSecurity
eSociety
Privacy
Policy
Archivio
Players
Analisi e Dati
Focus Mail
Mappamondo
Tags
Dailyletter
Ultime notizie
 
Mappamondo
Internet > eSecurity Iscriviti alla DailyLetter

Parole chiave: iTunes, RSS, Podcast, Google, Websense

aggiungi ai favoriti printer friendly invia
Mondo
Sicurezza: iTunes sotto attacco. Oltre 380mila URL colpiti da LizaMoon

Gli URL compromessi sono in continuo aumento e sempre più domini sono stati coinvolti ad eccezione di lizamoon.com.

iTunes

Una nuova campagna malevola di attacco di massa, chiamata LizaMoon è stata identificata da Websense Security Labs Threatseeker Network. Si tratta di un’iniezione SQL che inserisce una linea all’interno del codice della pagina:

Secondo Google Search oltre 380.000 URL sono stati compromessi, tra i quali anche iTunes.

iTunes funziona scaricando i feed RSS/XML dei publisher per aggiornare i podcast e le liste degli episodi disponibili. Secondo Websense questi feed RSS/XML sono stati compromessi dal codice malevolo ‘iniettato’. iTunes però codifica gli script tag, in questo modo lo script non viene eseguito sul computer dell’utente.

L’URL malevolo non è al momento attivo e il server è ancora funzionante, ma la situazione potrebbe cambiare in ogni momento. Lo script conteneva un semplice codice JavaScript che reindirizzava l’utente a un sito Rogue AV: hxxp://defender-uqko.in.

Websense ha monitorato sin dall’inizio questo attacco. Gli URL compromessi sono in continuo aumento, oltre a 380.000, e sempre più domini sono stati coinvolti ad eccezione di lizamoon.com.

“In un primo momento abbiamo rilevato 28.000 URL infetti, ma ora l’attacco di massa LizaMoon ha colpito più di 380.000 URL. Si tratta di uno dei più estesi attacchi di massa mai rilevati. I nostri Security Labs hanno monitorato l’attacco sin dall’inizio e hanno rilevato un costante aumento di URL compromessi. Inoltre molti domini e siti payload sono stati coinvolti da lizamoon.com. Attualmente i siti payload sono inattivi ma possono essere ‘accesi’ in qualsiasi momento”, ha dichiarato Carl Leonard, Websense Security Labs.



© 2011 Key4biz

(01 aprile 2011 notizia 202330)

Vota
 
Commenta (0)
 
 Le parole chiave di questa notizia:
iTunes
Ultime notizie Archivio (63 notizie e 399 citazioni) Dossier
RSS
Ultime notizie Archivio (4 notizie e 135 citazioni) Dossier
Podcast
Ultime notizie Archivio (11 notizie e 198 citazioni) Dossier
Google
Ultime notizie Archivio (743 notizie e 1.492 citazioni) Dossier
Websense
Ultime notizie Archivio (12 notizie e 36 citazioni) Dossier
 Ultime notizie su iTunes:
CLOUD MUSIC: iTunes punta allo streaming cloud-based (09 mar 2011)
La rivista Oxygen di Enel è disponibile in download su iTunes (21 feb 2011)
PagineGialle Mobile tra i primi 10 posti della 'Top app gratuite di tutti i tempi' di iTunes, nella classifica italiana (27 gen 2011)
MUSICA: Sony Music Unlimited sbarca in Italia e lancia la sfida a iTunes (25 gen 2011)
APPLE: accordo Twitter-iTunes per la social music di Ping (12 nov 2010)
 
 Ultime notizie su RSS:
eInclusion: la Fondazione Italiana Accenture presenta gli RSS NavigAbili per migliorare la comunicazione delle persone disabili (14 dic 2009)
News sull’editoria in tempo reale: da oggi il sistema RSS consente aggiornamenti immediati del sito aie.it (11 gen 2008)
News sull’editoria in tempo reale: da oggi il sistema RSS consente aggiornamenti immediati del sito aie.it (11 gen 2008)
Tecnologia RSS tra le maggiori novità del nuovo sistema operativo Windows (27 giu 2005)
 
 Ultime notizie su Podcast:
iPhone 4: ecco i dettagli del nuovo dispositivo. Il podcast di D. Melpignano da San Francisco (08 giu 2010)
Web radio: i francesi la amano. Solo a gennaio scaricati 15,28 milioni di podcast da emittenti nazionali e 4,55 milioni dall’estero (08 mar 2010)
Ricerca e Telecomunicazioni: Pubblicati i Video, i Podcast e le Slide del Convegno (15 dic 2009)
Disponibili on-line Podcast, video e slide dell’Avaya Enterprise Voip (21 apr 2009)
Riforma della scuola e web: in Gran Bretagna i bambini potranno presto scegliere di studiare social network, blog e podcast (26 mar 2009)
 
 Ultime notizie su Google:
Google acquista Sage Tv: novità in arrivo grazie al software DVR (20 giu 2011)
GOOGLE: violazione brevetti, Oracle presenta richiesta di danni per miliardi (17 giu 2011)
Pagamenti mobili: gli operatori UK uniscono le forze contro il duopolio Apple-Google (17 giu 2011)
Energie rinnovabili: Google investe 280 mln di dollari in SolarCity (15 giu 2011)
Google Tax: dalla Francia proposta per tassare gli Over-The-Top (15 giu 2011)
 
 Ultime notizie su Websense:
Websense: 'la CNN conferma che Osama è vivo', nuova truffa su Twitter (25 mag 2011)
Websense: la morte di Bin Laden è sfruttata dal cybercrime (04 mag 2011)
Websense: per 25$ i criminali possono accedere agli account Facebook (08 feb 2011)
Le cinque previsioni Websense per la sicurezza 2011 (10 gen 2011)
Sicurezza: Microsoft e Websense insieme per individuare, classificare e proteggere documenti e file sensibili (16 lug 2010)
 
Iscriviti alla DailyLetter       aggiungi ai favoriti printer friendly invia
Oggi
...
...
Ultimo aggiornamento
...
...
Key4biz su Facebook

I servizi di newsletter sono gestiti da Mailup


Key4biz is powered by FerroFluid

Key4biz.it ®
Testata giornalistica quotidiana online - Direttore Responsabile Raffaele Barberio
Registrazione n. 121/2002 presso il Tribunale di Lamezia Terme - ROC n. 9675 del 21 maggio 2004
P.IVA 02457230791
© 2002-2011 Pegaso Uno - Cooperativa Sociale - ONLUS - Tutti i diritti riservati.