Tag: Sicurezza
Con il bug Dirty Cow si ottiene controllo totale di Linux in 5 secondi
Individuata una vulnerabilità presente nei sistemi Linux da almeno anni, un periodo lunghissimo nel quale incredibilmente nessuno l'aveva individuata prima. Il bug consente a un malintenzionato il privilege escalation locale.
Così gli hacker hanno quasi strangolato Internet
Per l’attacco hacker che venerdì 21 ottobre ha mandato in tilt vari siti internet, è stata presa di mira Dyn, azienda che offre servizi di domain name system per alcuni dei siti più trafficati della rete. Intanto l'FBI e il dipartimento per la Sicurezza nazionale USA hanno aperto un’inchiesta.
Il blackout Internet del 21 Ottobre è colpa di Internet delle Cose e di Mirai
Un enorme attacco in grande stile ha bloccato ieri moltissimi siti web. Il sistema usato è Ddos attraverso Mirai. Dito puntato contro i dispositivi per l'Internet delle Cose.
Superata la protezione ASLR impiegata in tutti i sistemi operativi moderni
Dimostrata la possibilità di aggirare la tecnologia ASLR, sistema usato dai moderni sistemi operativi (Android, iOS, macOS, Linux e Windows) per randomizzare l’assegnazione della memoria
Galaxy Note 7 vietato in aereo: Samsung lo sostituisce prima dell’imbarco
Samsung apre uno sportello di sostituzione Galaxy Note 7 all’aereoporto di Seoul: prima dell’imbarco i passeggeri possono restituirlo in cambio di un altro dispositivo
Urgente: aggiornate Adobe Flash Player, ennesimo problema di sicurezza
Ancora un aggiornamento di Flash Player per risolvere diverse vulnerabilità su Mac: Adobe segnala massima priorità all’aggiornamento, da installare appena possibile
Niente Apple Watch siamo Inglesi, vietati nelle riunioni di gabinetto
Il primo ministro inglese mette al bando Apple Watch durante le riunioni di gabinetto, perché gli hacker potrebbero essere in ascolto; nulla in confronto alla sua idea di eliminare il diritto di parola.
Una carta di credito hi-tech con codice sicurezza che cambia ogni ora
Dalla Francia un nuovo metodo per incrementare la sicurezza delle carte di credito: fare in modo che il security code o CVV2 sul retro della carta cambi ogni ora.
Bruce Schneier: Internet of Things è pericolosa, il governo deve intervenire
Il guru mondiale della security scende in campo e lancia un appello ai governi: regolamentate la IoT perché rischia di creare incidenti enormi. Il mercato da solo in questo caso non basta, ma un ipotetica normativa potrebbe cambiare il nostro rapporto con le nuove tecnologie IoT per sempre.
L’FBI ha arrestato un contractor NSA, nuovo caso Snowden?
Nuovo caso Snowdem negli USA. Un uomo che ha lavorato per la stessa agenzia d'intelligence di intelligence della "talpa" statunitnese ha rubato e diffuso codici per penetrare le reti di computer di governi stranieri.
Apple vs FBI, tutto potrebbe ricominciare per lo sblocco iPhone di un altro terrorista
L'FBI potrebbe di nuovo cercare di obbligare Apple a sbloccare un iPhone. È il dispositivo di Dahir Adan, studente di origine somala ucciso a settembre da un agente in Minnesota dopo aver accoltellato in un mall 9 persone
Accordo GSMA e WCO per combattere i telefoni tarocchi
Un nuovo accordo tra GSMA e WCO consente a funzionari doganali di ottenere informazioni in tempo reale sull’autenticità dei dispositivi mobili.
Ex membro NSA mostra come spiare su Mac tramite cam e microfono
Trovato un malware che permette di spiare su Mac camera e microfono: lo dimostra un ex membro NSA, che ha pronta l'app per avvertire dell'intrusione
Apple sfiducia la Certificate Authority cinese WoSign
A causa di comportamenti anomali, Mozilla e Apple hanno rimosso la certificate authority cinese WoSign dal proprio database di CA fidate. Sono entità fondamentali che hanno il compito di verificare le credenziali dei proprietari dei siti web.
Attenti a Spotify gratis, le pubblicità contengono malware
Attenzione a Spotify gratis; nelle ultime ore utenti segnalano il reindirizzamento da parte dei banner pubblicitari a siti contenenti malware
Yahoo accusata di spiare le mail per conto di NSA e FBI
Yahoo avrebbe messo a punto un sistema in grado di scansionare tutti i messaggi di posta elettronica e gli allegati in entrata dei suoi clienti fornendo informazioni a funzionari dei servizi segreti degli Stati Uniti.
400 app Trojan su Google Play: ecco come proteggere i dispositivi
Il malware DressCode mette a rischio la sicurezza delle reti aziendali attraverso i dispositivi degli utenti: da Trend Micro i consigli per proteggersi
DressCode infetta 3.000 app Android per colpire le reti aziendali
Individuato un nuovo software malevolo in 3.000 app Android, incluse alcune distribuite su Google Play. È in grado di infettare dispositivi collegati alle reti aziendali
Apple «Conserviamo i log di iMessage ma li forniamo solo su mandato»
Apple conserva alcuni metadati di iMessage ma non può accedere ai contenuti dei messaggi che sono cifrati. Cupertino specifica se, come e quando fornisce i log di iMessage alle forze dell'ordine
Scardinare iPhone è sempre più difficile: chi ci riesce vince 1.5 milioni di dollari
Zerodium, azienda che applicando pratiche discutibili, vende vulnerabilità ad agenzie governative e simili, offre 1.5 milioni di dollari a chi individua vulnerabiltà in grado di scardinare iPad e iPhone.
Apple traccia chi contattate via iMessage e salva i dati per 30 giorni
iMessage di Apple include la crittografia end-to-end ma Cupertino traccia le informazioni di chi viene chiamato e le conserva per 30 giorni
Samsung: dopo il Galaxy Note7 che va a fuoco, ora esplodono anche le lavatrici
Quest'anno sarà probabilmente ricordato come uno dei peggiori per Samsung. Dopo le batterie dei Galaxy Note7, c'è un nuovo problema: esplodono anche le lavatrici con carica dall'alto.
L’hacker degli iCloud delle celebrità di Hollywood si dichiara colpevole: rischia 9 mesi
Edward Majerczyk, l'hacker che ha scatenato lo scandalo "Fappening" violando l'account di diverse celebrità di Hollywood si è dichiarato colpevole; rischia ora 9 mesi di carcere.
Riunione top secret di Apple con i migliori hacker: c’è anche l’italiano Luca Todesco
A Cupertino riunione blindata con importanti hacker ed esperti di sicurezza. Apple illustra il suo primo bug bounty con ricompense fino a 200mila dollari per chi scopre vulnerabilità in iOS e macOS
In mac OS Sierra scompare l’opzione per avviare qualsiasi app: ecco come riattivarla
Nelle Preferenze "Sicurezza e Privacy" di macOS Sierra non è più disponibile la voce "Ovunque" per autorizzare l'esecuzione di qualsiasi app. Ecco perché, cosa cambia e come riattivarla manualmente
iOS 10 difende drasticamente la privacy online degli utenti
Apple blocca sensori della temperatura e accesso alla musica per evitare tecniche di profilazione online: difesa estrema contro pubblicità sempre più scorretta e il rischio malintenzionati
Con iOS 10 i backup con password di iTunes più facili da craccare, Apple metterà rimedio
Il meccanismo di cifratura dei backup implementato in iOS 10 per consentire l’esecuzione dei backup da Mac o PC con iTunes, è più debole rispetto a quello integrato in iOS 9. Apple al lavoro per risolvere il problema.
Yahoo, «500 milioni di account violati su mandato di un governo»
Yahoo ha rilasciato un comunicato ufficiale: 500 milioni gli account esposti nel più grande attacco cyber-criminale di sempre che sarebbe stato perpetrato da un'entità sponsorizzata da un governo.
Arriva il PIN per WhatsApp per chat blindate?
Presto un PIN per WhatsApp, per proteggere ulteriormente le conversazioni tra utenti. La scoperta da un gruppo di traduttori
Mega attacco a Yahoo, rubati centinaia di milioni di account utente
Il mega attacco a Yahoo sarebbe avvenuto in agosto. Secondo Recode il furto potrebbe riguardare diverse centinaia di milioni di account utente. Atteso l’annuncio ufficiale, problemi in vista per l’acquirente Verizon
Giornali e TV portano in tribunale l’FBI per saper chi ha sbloccato l’iPhone 5c di San Bernardino
L'ente investigativo di polizia federale USA citato in giudizio da alcuni media statunitensi che, in base, alle norme “Freedom of Information Acts”, chiedono di sapere chi c'è dietro lo sblocco dell'iPhone 5c dell'attentatore di San Bernardino.
iPhone 5c San Bernardino: per l’FBI lo sblocco era possibile a basso costo e senza l’aiuto di Apple
L'FBI ha ignorato i consigli di una società di sicurezza che aveva indicato un modo poco costoso per accedere ai dati dell'iPhone 5c San Bernardino. La dimostrazione di un ricercatore di Cambridge