Tag: Sicurezza
Gli USA prendono di mira TP-Link e dispositivi di rete cinesi
La Commissione speciale sulla Cina richiede alle agenzie USA indagini sui dispositivi di rete prodotti in Cina, in particolare TP-Link
Occhio, lo spione passa dalle applicazioni Office per Mac
Problemi con Word, Outlook, Excel, OneNote e Teams, che potrebbero - con utenti distratti e facili ai permessi esterni permettere l'accesso a dati e componenti del Mac.
Su Pixel e Android una funzionalità demo mette a rischio la sicurezza
Il software che Google fornisce per alcuni dispositivi Android include una funzionalità nascosta che è per sua natura estremamente insicura, al punto che potrebbe consentire il controllo e lo spionaggio da remoto dei dispositivi degli utenti.
Furto storico, in vendita i dati di ogni cittadino USA
Allarme e polemica per quello che sembra il più grande furto dati di sempre: 2,7 miliardi di record, incluso ogni cittadino USA e non solo
Sinkclose, grave vulnerabilità nei processori AMD
Ricercatori specializzati in sicurezza hanno individuato una vulnerabilità presente da anni nei processori AMD e che potrebbe essere sfruttata per eseguire codice arbitrario che non è possibile rilevare da antivirus e protezioni di sistema.
Se rinominate il telefono Ordigno Esplosivo non aspettatevi un volo tranquillo
Panico su un volo all'aeroporto di Parigi Orly in Francia. Un adolescente aveva assegnato al suo telefono il nome "Ordigno esplosivo improvvisato", quello che verrà mostrato sia come hotspot, sia come nome del dispositivo per il Bluetooth.
Per OpenAI GPT-4o è a rischio medio
La valutazione del rischio di GPT-4o prende in esame sicurezza informatica, minacce biologiche, persuasione e autonomia
Bug Windows sfruttato da anni per superare le protezioni Microsoft
Scoperto un bug Windows sfruttato da sei anni per superare le difese Microsoft, altri due bug permettono "downgrade attack"
Apple e Google risolvono la vulnerabilità dell’IP 0.0.0.0
Apple e Google integreranno modifiche per risolvere una vulnerabilità nota come "0.0.0.0" e che riguarda la gestione del traffico di rete con i browser su macOS e Linux.
Spiare monitor HDMI a distanza con le onde elettromagnetiche, si può fare con l’AI
Spiare uno schermo a distanza, senza bisogno di installare software o mettere mani sul computer: a quanto pare è possibile con le onde elettromagnetiche e l’AI
Google suggerisce di disattivare il 2G sugli smartphone
Il 2G è ormai obsoleto, non garantisce sicurezza nelle comunicazioni e conversazioni e rende possibili attacchi man-in-the-middle. Google suggerisce di disattivare il 2G.
Malware e spyware, in aumento gli attacchi via e-mail
Da una ricerca condotta nel primo semestre del 2024 emerge un aumento degli attacchi sferrati tramite e-mail pari al 293% rispetto allo stesso periodo dello scorso anno.
Il password manager di Chrome ha fatto sparire milioni di password
Recentemente c'è stato un problema importante con Google Chrome per Windows: un inconveniente con il password manager del browser che ha comportato la sparizione di oltre 15 milioni di password di alcuni utenti. Un diverso problema di sicurezza ha riguardato gli account Google Workspace.
Germania, 300.000 iPad e iPhone per il Ministero degli Interni e dell’Edilizia
L'Ufficio Approvvigionamenti del Ministero degli Interni dell’Edilizia (BMI) tedesco ha siglato un accordo quadro con la società Bechtle AG (fornitore di servizi IT) per la fornitura di 300.000 dispositivi Apple a tutta l'amministrazione federale.
Microsoft vuole copiare macOS per impedire un nuovo disastro CrowdStrike
Microsoft pensa a misure drastiche nella gestione del kernel di Windows, alla stregua di quanto già fatto da Apple con macOS per aumentare stabilità e sicurezza del sistema operativo.
Chrome cercherà il malware prima del download dei file compressi con password
Google sta integrando una importante novità in Chrome, offrendo la scansione contro il malware dei file compressi, anche quando questi sono cifrati con password, funzionalità utile per individuare file potenzialmente pericolosi o malevoli prima di scaricarli dal web.
Se sei un hacker nord coreano ti assumono ovunque
La società di sicurezza KnowBe4 riferisce di un ingegnere informatico che era stato assunto da remoto e che si è rivelato essere un nordcoreano che sfruttava una falsa identità (rubata) e immagini generate con l'AI per le foto del profilo.
Windows del giurassico ha salvato i voli di Southwest Airlines
Venerdì molte compagnie aeree nel mondo sono state costrette a sospendere le attività per il caos causato dall'aggiornamento CrowdStrike. Nessun problema per Southwest Airlines che usa un Windows apparso per la prima volta nel 1992
In 40 minuti aperto il telefono dell’attentatore di Trump e non era un iPhone
L'FBI ci ha impiegato pochissimo ad avere accesso al telefono dell'attentatore di Trump usando le tecnologie Cellbrite. Non era un iPhone e non era vecchio.
La sicurezza della casa smart è un colabrodo
La Casa Smart è esposta a una miriade di attacchi, perfino da TV e spazzolini da denti: dispositivi a rischio e proposte per la sicurezza
Rabbit R1 ora permette finalmente di eliminare le conversazioni prima di cedere il dispositivo
nelle mani sbagliate, l'assistete con AI Rabbit r1 poteva essere sfruttato per visualizzare richieste effettuate e accedere a vari dati sensibil
MSI, documentazione sulla garanzia di oltre 600.000 utenti esposta online
Micro-Star International (MSI), multinazionale taiwanese che progetta, sviluppa e fornisce hardware per computer, prodotti e servizi, incluse schede madri, schede grafiche, ecc., ha lasciato esposti per anni dettagli sulla garanzia di prodotti acquistati da migliaia di utenti, dati che erano liberamente accessibili via internet, senza autenticazione.
Apple avvisa gli utenti iPhone colpiti da spyware mercenari
In ben 98 paesi le notifiche Apple informano gli utenti iPhone attaccati da spyware mercenari, molto più sofisticati, costosi e mirati
Hackerata Ticketmaster, i biglietti in vendita su altre piattaforme
Alcuni bagarini hanno sfruttato quanto scoperto da un ricercatore specializzato in sicurezza per decodificare i biglietti non trasferibili di Ticketmaster e AXS, quelli che, sulla carta, dovrebbero garantire che i tagliandi di concerti e eventi sportivi non aumentino di prezzo.
ChatGPT per Mac ora è più sicura, aggiornatela
L'app ChatGPT per macOS aveva un problema di privacy. Vi conviene aggiornarla se non volete che spifferi le faccende vostre...
Gli USA bloccano Kaspersky, lo sviluppatore risponde
Prima lo stop nelle agenzie federali, ora l’esclusione dagli USA per ragioni di sicurezza: Kaspersky spiega perché le accuse sono infondate
1Password, migliora il password manager con le chiavi di recupero dell’account
Gli sviluppatori di 1Password - il noto e apprezzato password manager - hanno annunciato nuove funzionalità pensate per semplificare l'uso della loro app.
UE, vicina la scansione obbligatoria delle immagini contro la pedopornografia
L'UE è vicina all'approvazione di nuove norme che renderanno obbligatoria la scansione di immagini inviate digitalmente, incluse quelle scambiate con app che usano protocolli cifrati.
I software interni Apple vanno a ruba
Un cyber criminale afferma di avere sottratto il codice sorgente di alcuni software usati internamente da Apple
Apple non può pagare Kaspersky ricompensa per la scoperta di vulnerabilità
Kaspersky, azienda russa con sede a Mosca, lo scorso anno ha individuato quattro vulnerabilità zero-day e lamenta di non avere ricevuto ancora le ricompense previste dal "Bug Bounty" di Apple. Il motivo è molto probabilmente legato alle sanzioni imposte dagli Stati Uniti alla Russia.
La truffa del Due euro imperversa su Instagram e Facebook
Su Instagram e Facebook appaiono false pagine e pubblicità con falsi loghi di negozi elettronica che offrono di acquistare a due euro iPhone e speaker. Per Meta non violano le poltiche dell'azienda
Recall di Windows, registra lo schermo con Ai e fa paura
Recall, la funzione in arrivo per Windows 11 che sfrutta l'Intelligenza Artificiale e che cattura costantemente screenshot delle attività eseguite davanti al computer è pericolosa per privacy e sicurezza. Ecco perchè.