Tag: Sicurezza
Ondata di attacchi ransomware alle Amministrazioni locali francesi
Il CERT francese ha diramato un'allerta segnalando che alcuni cybercriminali stanno prendendo di mira le reti delle amministrazioni locali, infettandole con ransomware che cifra i dati, chiedendo riscatti per lo sblocco.
In WordPress arriva l’update automatico di temi e plug-in
Gli sviluppatori di WordPress stanno lavorando su un meccanismo di aggiornamento automatico per i temi e i plug-in, porte di accesso tra le più sfruttate per l'hacking dei siti web.
Allarme privacy: alcune app leggono il testo copiato su iPad e iPhone
Due ricercatori specializzat in sicurezza informatica hanno individuato varie app, alcune anche di nomi presigiosi, che - senz chiedere permesso - accedono frequentemente agli Appunti (elementi copiati nella memoria quali ad esempio i testi).
Hacker in tempo di Coronavirus: attacco all’ospedale di Brno
Un grande ospedale nella Repubblica Ceca attaccato da cybercriminali nel bel mezzo della pandemia COVID-19. Nella struttura uno dei più grandi laboratori del Paese che in questo momento si occupano di test sul coronavirus.
Windows 10, Microsoft ha una soluzione d’emergenza per la vulnerabilità SMB
Microsoft ha rilasciato una patch che non era in precedenza prevista per risolvere un bug di sicurezza divulgato accidentalmente.
In Windows 10 e Server c’è una grave falla SMB ma nessuna patch in vista
È stata individuata una nuova vulnerabilità nelle recenti versioni di Windows 10. La falla riguarda il protocollo SMB e potrebbe essere sfruttata per attacchi autoreplicanti, come accaduto con i famigerati worm WannaCry e NotPetya
Intel, una vulnerabilità dei processori permette di attaccare i server: aggiornato
Identificato un nuovo metodo che consente di manipolare le funzionalità a livello hardware dei processori Intel sfruttando le quali è possibile trafugare dati. Come mettersi al sicuro. Aggiornato con le dichiarazioni di Intel
Per AMD la nuova falla scoperta nei suoi processori non è niente di nuovo o preoccupante
AMD minimizza la nuova falla individuata nei suoi processori affermando che i possibili attacchi non sono di nuova natura e indicando generici consigli per la sicurezza.
I processori di AMD dal 2011 al 2019 vulnerabili a due nuovi tipi di attacchi
Ricercatori della Graz University of Technology hanno indiivudato vulnerabilità nelle architetture AMD dal 2011 al 2019. I problemi comunicati ad AMD ad agosto dello scoro anno.
Aruba ha messo a rischio i dati delle PEC – Aggiornato
Con un provvedimento di urgenza, il Garante per la protezione dei dati personali ha obbligato Aruba a implementare misure per la messa in sicurezza del proprio servizio di posta elettronica certificata. La risposta di Aruba.
Per la nuova falla dei chip Intel non c’è soluzione ma i Mac recenti sono salvi
Ricercatori hanno individuato l'ennesimo nuovo grave bug di sicurezza nei processori Intel. Il bug è definito "irrisolvibile" e scarse le possibili contromisure. Sono salvi gli utenti di Mac con chip Apple T1 e T2
Google risolve grave vulnerabilità di Android negli smartphone con chip MediaTek
Una patch di Google consente di risolvere una grave vulnerabilità che riguarda milioni di dispositivi Android che sfruttano chipset di MediaTek. L'aggiornamento di sicurezza di marzo 2020 per Android risolve 72 vulnerabilità.
Il “malware di Stato” è in grado di attaccare anche i Mac
Un ex hacker della National Security Agency (NSA) ha dimostrato dal possibilità per cybercriminali di sfruttare un particolare approccio per creare malware in grado di attaccare anche macOS.
Apple cancella Clearview, sviluppatore dell’app per il riconoscimento facciale
Apple ha disabilitato l'account dello sviluppatore di un'app basata su tecnologie di intelligenza artificiale per il riconoscimento dei volti che sfruttava miliardi di immagini ottenute dal web e dai social.
La vulnerabilità Kr00k mette a rischio un miliardo di dispositivi con Wi-Fi. Come difendersi
Individuato una nuova vulnerabilità denominata "Kr00k": è presente in milioni di chip di dispositivi client che si collegano alle reti WiFi ma anche in access point e router. Ne possono essere affetti iPhone, Raspberry, dispositivi Xiaomi, Huawei, Samsung. Ecco come difendersi.
Grazie a Google è facilissimo accedere ai gruppi privati di WhatsApp
Su Google sono stati indicizzati i contenuti di alcuni gruppi privati di WhatsApp. Una ricerca consente di aggirare l’ostacolo degli inviti personali per accedere ad un gruppo. Il problema riguarda solo gruppi che hanno condiviso sul web gli URL con gli inviti.
La Commissione Europea chiede di passare a Signal abbandonando Whatsapp
La Commissione europea ha chiesto ai funzionari di usare Signal, app che ha un sistema di crittografia molto più robusto e sicuro rispetto a WhatsApp.
Apple blinda Safari, non accetterà certificati HTTPS di oltre 13 mesi
A partire dal 1° settembre 2020 Safari non accetterà certificati HTTPS più vecchi di 13 mesi. Apple aumenta la sicurezza dei suoi dispositivi e computer ma ci sono conseguenze per gli sviluppatori
L’app antivirus di Microsoft arriverà su iPhone e Android
Microsoft migliora e potenzia la sicurezza informatica con il cloud ibrido e l’intelligenza artificiale: la multinazionale di Redmond anticipa l’arrivo del nuovo antivirus Microsoft per iPhone e Android
Attenti a Tor e Kali Linux sui computer dei vostri figli! Un poster in UK mette in guardia i genitori
Fanno discutere alcune affermazioni che si trovano in un poster creato da un servizio di polizia locale in Gran Bretagna. Dvertimento e sgomento da parte degli utenti più esperti.
Per Google le modifiche di Samsung ad Android rendono i telefoni meno sicuri
Google non gradisce i cambiamenti apportati da Samsung al core-kernel di Android, modifiche che indeboliscono anziché rinforzare la sicurezza dei telefoni.
Huawei: cos’è una backdoor e perché le accuse USA sono false
Sulla questione backdoor risponde Huawei con un video su YouTube cercando di spiegare cosa sono queste backdoor e perché non ha senso affermare che la loro azienda usa queste "porte di servizio".
I dispositivi Bluetooth LE sono vulnerabili all’attacco di SweynTooth
Un documento di ricerca descrive una serie di vulnerabilità denominate SweynTooth che riguardano i dispositivi che sfruttano il protocollo Bluetooth Low Energy (BLE). Tra i prodotti vulnerabili: fitness tracker, prese smart, serrature smart, tracker per animali domestici e altri ancora.
Con una legge anti fake news l’India potrebbe annientare WhatsApp
In India le fake news sono un problema che porta a disordini gravi e anche ad omicidi. Il paese asiatico vuole metterci un freno ricorrendo ad una legge che alla fine potrebbe distruggere anche WhatsApp e le principali applicazioni di messaggistica.
Furto di credenziali e vulnerabilità software sono le armi usate contro le aziende nel 2019
I brand pià noti nel mondo tech si sono trovati nel fuoco incrociato degli attacchi di phishing. Il dato emerge dall'annuale X-Force Threat Intelligence Index.
Gli strumenti di Apple contro la pedopornografia
Come giò rivelato poche settimane addietro, Apple scandaglia con un sistema automatico iCloud per individuare ed eliminare immagini di abusi sui bambini, fotografie pedopornografiche o di maltrattamenti. Nuovi dettagli sul meccanismo sfruttato da Apple
Google Chrome bloccherà i download non sicuri
Google ha deciso che dalle future versioni di Chrome verranno considerati "sospetti" alcuni contenuti (file ZIP, EXE, ISO) omposti da risorse caricate con protocolli https e altre con http.
Apple si unisce all’Alleanza FIDO per migliorare gli standard di autenticazione
Apple si è unita all'Alleanza Fast Identity Online (FIDO), associazione industriale aperta che sviluppa e promuove standard di autenticazione sempre più forti e sicuri
Falla in Android 8 e 9 permette di ricevere malware via Bluetooth: rimedio non per tutti
Ricercatori specializzati in sicurezza hanno individuato una vulnerabilità denominata BlueFrag che consente ad un attacker di inviare un malware ad un smartphone nelle vicinanze con Android 8 Oreo o Android 9 Pie. Non tutti possono risolvere il problema.
Sblocco dell’iPhone, perché e come usare un codice di sblocco lungo o alfanumerico
Usare un codice numerico complesso è fondamentale per mantenere in sicurezza il vostro iPhone o iPad. Vi spieghiamo perché e come procedere.
Philips ha risolto il rischio di hackeraggio delle lampade Hue per la smart home
Philips e la società controllante Signify hanno risolto una vulnerabilità delle lampade smart Hue. Aggiornato con la dichiarazione del costruttore
Aggiornate WhatsApp per Mac e Windows: un bug consente a terzi di accedere al computer
Individuata una falla nell'app WhatsApp per Mac e Windows che potrebbe consentire ad un cybercriminale di accedere a tutti i file presenti sul computer della vittima.