Tag: Sicurezza
Aruba ha messo a rischio i dati delle PEC – Aggiornato
Con un provvedimento di urgenza, il Garante per la protezione dei dati personali ha obbligato Aruba a implementare misure per la messa in sicurezza del proprio servizio di posta elettronica certificata. La risposta di Aruba.
Per la nuova falla dei chip Intel non c’è soluzione ma i Mac recenti sono salvi
Ricercatori hanno individuato l'ennesimo nuovo grave bug di sicurezza nei processori Intel. Il bug è definito "irrisolvibile" e scarse le possibili contromisure. Sono salvi gli utenti di Mac con chip Apple T1 e T2
Google risolve grave vulnerabilità di Android negli smartphone con chip MediaTek
Una patch di Google consente di risolvere una grave vulnerabilità che riguarda milioni di dispositivi Android che sfruttano chipset di MediaTek. L'aggiornamento di sicurezza di marzo 2020 per Android risolve 72 vulnerabilità.
Il “malware di Stato” è in grado di attaccare anche i Mac
Un ex hacker della National Security Agency (NSA) ha dimostrato dal possibilità per cybercriminali di sfruttare un particolare approccio per creare malware in grado di attaccare anche macOS.
Apple cancella Clearview, sviluppatore dell’app per il riconoscimento facciale
Apple ha disabilitato l'account dello sviluppatore di un'app basata su tecnologie di intelligenza artificiale per il riconoscimento dei volti che sfruttava miliardi di immagini ottenute dal web e dai social.
La vulnerabilità Kr00k mette a rischio un miliardo di dispositivi con Wi-Fi. Come difendersi
Individuato una nuova vulnerabilità denominata "Kr00k": è presente in milioni di chip di dispositivi client che si collegano alle reti WiFi ma anche in access point e router. Ne possono essere affetti iPhone, Raspberry, dispositivi Xiaomi, Huawei, Samsung. Ecco come difendersi.
Grazie a Google è facilissimo accedere ai gruppi privati di WhatsApp
Su Google sono stati indicizzati i contenuti di alcuni gruppi privati di WhatsApp. Una ricerca consente di aggirare l’ostacolo degli inviti personali per accedere ad un gruppo. Il problema riguarda solo gruppi che hanno condiviso sul web gli URL con gli inviti.
La Commissione Europea chiede di passare a Signal abbandonando Whatsapp
La Commissione europea ha chiesto ai funzionari di usare Signal, app che ha un sistema di crittografia molto più robusto e sicuro rispetto a WhatsApp.
Apple blinda Safari, non accetterà certificati HTTPS di oltre 13 mesi
A partire dal 1° settembre 2020 Safari non accetterà certificati HTTPS più vecchi di 13 mesi. Apple aumenta la sicurezza dei suoi dispositivi e computer ma ci sono conseguenze per gli sviluppatori
L’app antivirus di Microsoft arriverà su iPhone e Android
Microsoft migliora e potenzia la sicurezza informatica con il cloud ibrido e l’intelligenza artificiale: la multinazionale di Redmond anticipa l’arrivo del nuovo antivirus Microsoft per iPhone e Android
Attenti a Tor e Kali Linux sui computer dei vostri figli! Un poster in UK mette in guardia i genitori
Fanno discutere alcune affermazioni che si trovano in un poster creato da un servizio di polizia locale in Gran Bretagna. Dvertimento e sgomento da parte degli utenti più esperti.
Per Google le modifiche di Samsung ad Android rendono i telefoni meno sicuri
Google non gradisce i cambiamenti apportati da Samsung al core-kernel di Android, modifiche che indeboliscono anziché rinforzare la sicurezza dei telefoni.
Huawei: cos’è una backdoor e perché le accuse USA sono false
Sulla questione backdoor risponde Huawei con un video su YouTube cercando di spiegare cosa sono queste backdoor e perché non ha senso affermare che la loro azienda usa queste "porte di servizio".
I dispositivi Bluetooth LE sono vulnerabili all’attacco di SweynTooth
Un documento di ricerca descrive una serie di vulnerabilità denominate SweynTooth che riguardano i dispositivi che sfruttano il protocollo Bluetooth Low Energy (BLE). Tra i prodotti vulnerabili: fitness tracker, prese smart, serrature smart, tracker per animali domestici e altri ancora.
Con una legge anti fake news l’India potrebbe annientare WhatsApp
In India le fake news sono un problema che porta a disordini gravi e anche ad omicidi. Il paese asiatico vuole metterci un freno ricorrendo ad una legge che alla fine potrebbe distruggere anche WhatsApp e le principali applicazioni di messaggistica.
Furto di credenziali e vulnerabilità software sono le armi usate contro le aziende nel 2019
I brand pià noti nel mondo tech si sono trovati nel fuoco incrociato degli attacchi di phishing. Il dato emerge dall'annuale X-Force Threat Intelligence Index.
Gli strumenti di Apple contro la pedopornografia
Come giò rivelato poche settimane addietro, Apple scandaglia con un sistema automatico iCloud per individuare ed eliminare immagini di abusi sui bambini, fotografie pedopornografiche o di maltrattamenti. Nuovi dettagli sul meccanismo sfruttato da Apple
Google Chrome bloccherà i download non sicuri
Google ha deciso che dalle future versioni di Chrome verranno considerati "sospetti" alcuni contenuti (file ZIP, EXE, ISO) omposti da risorse caricate con protocolli https e altre con http.
Apple si unisce all’Alleanza FIDO per migliorare gli standard di autenticazione
Apple si è unita all'Alleanza Fast Identity Online (FIDO), associazione industriale aperta che sviluppa e promuove standard di autenticazione sempre più forti e sicuri
Falla in Android 8 e 9 permette di ricevere malware via Bluetooth: rimedio non per tutti
Ricercatori specializzati in sicurezza hanno individuato una vulnerabilità denominata BlueFrag che consente ad un attacker di inviare un malware ad un smartphone nelle vicinanze con Android 8 Oreo o Android 9 Pie. Non tutti possono risolvere il problema.
Sblocco dell’iPhone, perché e come usare un codice di sblocco lungo o alfanumerico
Usare un codice numerico complesso è fondamentale per mantenere in sicurezza il vostro iPhone o iPad. Vi spieghiamo perché e come procedere.
Philips ha risolto il rischio di hackeraggio delle lampade Hue per la smart home
Philips e la società controllante Signify hanno risolto una vulnerabilità delle lampade smart Hue. Aggiornato con la dichiarazione del costruttore
Aggiornate WhatsApp per Mac e Windows: un bug consente a terzi di accedere al computer
Individuata una falla nell'app WhatsApp per Mac e Windows che potrebbe consentire ad un cybercriminale di accedere a tutti i file presenti sul computer della vittima.
Un bug nel comando Sudo di macOS e Linux consentiva l’esecuzione di programmi come amministratore
Joe Vennix, un esperto in sicurezza informatica che lavora per Apple, ha per la seconda volta individuato una vulnerabilità nell'utility sudo, il programma per sistemi operativi *NIX che permette di eseguire altri programmi assumendo l'identità di altri utenti. Apple ha risolto il problema con gli ultimi aggiornamenti di macOS.
Negli USA proposta di legge contro la crittografia end-to-end: a rischio la privacy di Apple?
Nuove leggi prendono di mira negli USA l'uso della cifratura da parte dei giganti di internet, mettendo al bando la crittografia end-to-end. "Il peggiore scenario possibile, potrebbe diventare realtà", secondo Berin Szoka, presidente del think tank TechFreedom.
Ecco il modo più originale di sbloccare lo smartphone
Su telefoni Android, oltre a PIN e password, è possibile impostare gesture di sblocco con i segni. Il metodo dei segni è facile da usare ma facilmente riconoscibile... a meno che...
Negli USA app di incontri indagate per avere consentito l’iscrizione di minori
Il Comitato investigativo della Camera sta indagando su varie app di incontri, incluse Tinder e Bumble, perché avrebbero permesso a minori di iscriversi ai servizi e potenzialmente consentire incontri con molestatori sessuali.
Il fondatore di Telegram: “Usare WhatsApp è pericoloso e Facebook mente su Apple”
Pavel Durov, fondatore di Telegram, attacca di nuovo WhatsApp, afferma che usare questa app è "pericoloso" e che Facebook ha implementato ad hoc delle vulnerabilità.
Beccata con le mani nella marmellata, AVAST promette che non venderà più i dati degli utenti
Marcia indietro di Avast sul business della controllata basato sulla raccolta e sulla vendita a terze parti di informazioni relative agli utenti Jumpshot chiude ma non sarà facile riguadagnare la fiducia degli utenti.
Intel annuncia un’altra patch per la vulnerabilità Zombieload
Per la terza volta in meno di un anno, Intel ha reso noto di avere individuato una nuova serie di vulnerabilità nell'esecuzione speculativa delle sue CPU
Avast fa incetta dei dati degli utenti e li vende a Google, Microsoft e altri
Gli antivirus Avast sono usati da milioni di utenti Mac e PC nel mondo, ma una indagine rivela che i software di protezione raccolgono una mole impressionante di dati degli utenti che una sussidiaria vende a Google, Microsoft e altre multinazionali
Mozilla ha messo al bando 200 estensioni Firefox
Nelle ultime due settimane Mozilla ha messo al bando 197 estensioni per Firefox, software "beccati" a eseguire operazioni malevole, rubare dati agli utenti e sfruttare tecniche di offuscamento per nascondere le reali attività