Avviso ai moderatori-amministratori
5 partecipanti
Pagina 1 di 1
Avviso ai moderatori-amministratori
Da oggi Firefox mi segnala orizzontescuolaforum.net come "sito malevolo". Questa è la schermata che mi appare quando mi collego al forum per la prima volta dopo aver avviato il browser:
Si tratta di una funzionalità di sicurezza di firefox ( https://support.mozilla.org/it/kb/funzione-protezione-phishing-malware?as=u&utm_source=inproduct ), finalizzata a prevenire il phishing o l'installazione di malware via script, che in pratica inserisce il sito in oggetto in una blacklist.
Ho segnalato che si tratta di un falso positivo, ma inutilmente perché l'avviso continua a comparirmi, probabilmente il problema è generato da qualcuno degli ads commerciali oppure da qualche nuova funzionalità introdotta da forumattivo.it e che esce un po' dai binari dello standard previsto per cookie e servizi via script, oppure dallo sfruttamento di una vulnerabilità di sicurezza scoperta su phpBB, la piattaforma su cui è basata il forum.
Purtroppo nei CMS open source basati su php saltano fuori ogni tanto dei bug di sicurezza che vengono immediatamente sfruttati da finti hacker per vandalizzare il web o per ricorrere al phishing o all'installazione di malware.
Di più non so dire. Contattate l'helpdesk di forumattivo per capire se il problema riguarda solo OS forum: se così è probabile che qualche zuzzurellone stia sfruttando il circuito degli ads commerciali di Ads Google per qualche reindirizzamento illecito.
Si tratta di una funzionalità di sicurezza di firefox ( https://support.mozilla.org/it/kb/funzione-protezione-phishing-malware?as=u&utm_source=inproduct ), finalizzata a prevenire il phishing o l'installazione di malware via script, che in pratica inserisce il sito in oggetto in una blacklist.
Ho segnalato che si tratta di un falso positivo, ma inutilmente perché l'avviso continua a comparirmi, probabilmente il problema è generato da qualcuno degli ads commerciali oppure da qualche nuova funzionalità introdotta da forumattivo.it e che esce un po' dai binari dello standard previsto per cookie e servizi via script, oppure dallo sfruttamento di una vulnerabilità di sicurezza scoperta su phpBB, la piattaforma su cui è basata il forum.
Purtroppo nei CMS open source basati su php saltano fuori ogni tanto dei bug di sicurezza che vengono immediatamente sfruttati da finti hacker per vandalizzare il web o per ricorrere al phishing o all'installazione di malware.
Di più non so dire. Contattate l'helpdesk di forumattivo per capire se il problema riguarda solo OS forum: se così è probabile che qualche zuzzurellone stia sfruttando il circuito degli ads commerciali di Ads Google per qualche reindirizzamento illecito.
Ospite- Ospite
Re: Avviso ai moderatori-amministratori
Io con Edge non vedo nessun messaggio.
gugu- Messaggi : 39712
Data d'iscrizione : 28.09.09
Re: Avviso ai moderatori-amministratori
gugu ha scritto:Io con Edge non vedo nessun messaggio.
Ehm... si tratta di funzionalità di sicurezza di Firefox. Se usi un browser differente come puoi pensare che acceda a funzionalità proprie di altri programmi? :-D
Ospite- Ospite
Re: Avviso ai moderatori-amministratori
Lo fa anche con Chrome.
lost-in-gae- Messaggi : 1498
Data d'iscrizione : 30.09.09
Località : LECCE
Re: Avviso ai moderatori-amministratori
Safari da il messaggio "Sito sospetti di Phishing"
GG82- Messaggi : 1335
Data d'iscrizione : 08.08.13
Re: Avviso ai moderatori-amministratori
Il fatto che sia segnalato da più browser significa che si tratta di funzionalità implementante autonomamente per accedere ad una blacklist di pubblico dominio, quasi sicuramente su Google, visto che il servizio si segnalazione del falso positivo rimanda al dominio di google.
Ospite- Ospite
Re: Avviso ai moderatori-amministratori
avidodinformazioni ha scritto:Si risolve disabilitando la funzione antiphishing: in alto compare (su chrome) un punto esclamativo rosso; tasto destro del mouse; click su "opzioni"; deselezionare antiphishing; salva.
Attenzione a questo rimedio: se permette di impostare un'eccezione di sicurezza va bene, ma potrebbe disabilitare completamente il filtro per tutti gli indirizzi, col rischio quindi di finire in un caso vero di phishing.
Ospite- Ospite
Re: Avviso ai moderatori-amministratori
Da stamattina succede anche a me e stavo per scrivere un messaggio a Dessì per chiedergli una consulenza.
Inizialmente ho attribuito il problema al fatto che sto usando un pc appena inaugurato, con antivirus antitutto :-)) aggiornato, AdBlock appena installato, ma vedo che non c'entra niente.
Confermo che fino a ieri sera né con Chrome né con Firefox avevo segnalazioni.
Inizialmente ho attribuito il problema al fatto che sto usando un pc appena inaugurato, con antivirus antitutto :-)) aggiornato, AdBlock appena installato, ma vedo che non c'entra niente.
Confermo che fino a ieri sera né con Chrome né con Firefox avevo segnalazioni.
fradacla- Moderatore
- Messaggi : 22865
Data d'iscrizione : 24.08.10
Re: Avviso ai moderatori-amministratori
Avevo fatto anch'io uno screenshot :-)
https://i.servimg.com/u/f84/19/43/56/26/immagi10.jpg
https://i.servimg.com/u/f84/19/43/56/26/immagi10.jpg
fradacla- Moderatore
- Messaggi : 22865
Data d'iscrizione : 24.08.10
Re: Avviso ai moderatori-amministratori
fradacla ha scritto:Da stamattina succede anche a me e stavo per scrivere un messaggio a Dessì per chiedergli una consulenza.
Inizialmente ho attribuito il problema al fatto che sto usando un pc appena inaugurato, con antivirus antitutto :-)) aggiornato, AdBlock appena installato, ma vedo che non c'entra niente.
Confermo che fino a ieri sera né con Chrome né con Firefox avevo segnalazioni.
Come ho detto, probabilmente il problema è causato proprio dai banner pubblicitari, ma il fatto di attivare Adblock è ininfluente: non sono molto informato sui dettagli, ma da quel poco che so, l'identificazione dell'indirizzo come malevolo è dovuta al fatto che è registrato in una blacklist, che prescinde dai plugin che l'utente ha installato nel browser. Nella prima fase di approccio, a noi invisibile, il browser rileva i dati del sito dalle intestazioni HTTP e "consulta" preventivamente la blacklist. Se il sito risulta in blacklist allora mostra l'avviso.
Una pagina Web riporta spesso anche contenuti integrati provenienti da altre fonti (quindi non necessariamente dallo stesso server che ha "inviato" al browser il codice (X)HTML della pagina scaricata), questi contenuti esterni integrati possono aver indotto l'inserimento in blacklist del sito che ha rilasciato la pagina Web. Il nostro browser, quando si collega a quel sito verifica *solo* se quel sito è in blacklist, senza possibilità di discernere se la causa è interna o esterna al sito.
Ospite- Ospite
Argomenti simili
» Informazioni tecniche: richiesta aiuto ad amministratori o moderatori.
» [OT] Segnalazione agli amministratori e/o moderatori relativa a nuove registrazioni
» per gli amministratori - problemi con antivirus/malware
» Permessi 104 (per amministratori)
» Urgente: Amministratori e\o utenti \\ HELP
» [OT] Segnalazione agli amministratori e/o moderatori relativa a nuove registrazioni
» per gli amministratori - problemi con antivirus/malware
» Permessi 104 (per amministratori)
» Urgente: Amministratori e\o utenti \\ HELP
Pagina 1 di 1
Permessi in questa sezione del forum:
Non puoi rispondere agli argomenti in questo forum.
Gio Ago 18, 2022 10:01 pm Da arrubiu
» AP Ottenuta su COE
Gio Ago 18, 2022 10:00 pm Da sirosergio
» L'unico votabile: De Magistris
Gio Ago 18, 2022 9:57 pm Da franco.71
» Primo giorno assoluto da docente dopo superamento concorso ordinario
Gio Ago 18, 2022 9:56 pm Da arrubiu
» Ridatemi i soldi versati!
Gio Ago 18, 2022 9:31 pm Da nuts&peanuts
» SOS rinuncia al ruolo
Gio Ago 18, 2022 9:25 pm Da lilli87&!
» docente in ruolo a.s. 2020-2021 - accettazione nuovo ruolo da gm straordinario 2020 dal 1 settembre 2022
Gio Ago 18, 2022 9:16 pm Da giuseppedong
» Firma digitale per presa di servizio e stipula contratto
Gio Ago 18, 2022 9:02 pm Da gugu
» Chi ha usufruito dei 6 mesi può prendere altri 3?
Gio Ago 18, 2022 8:37 pm Da Dark