Tag: Sicurezza
Le vulnerabilità dei processori Intel colpiscono ancora
ZombieLoad 2 è il nome di una nuova variante di un attacco già noto che riguarda anche le CPU di Intel più recenti. Ma i ricercatori hanno brutte notizie anche per le vulerabilità e le patch di sicurezza per i processori Intel delle generazioni precedenti
Safari in iOS 13.3 supporta l’autenticazione con chiavette FIDO2 NFC, USB e Lightning
Nella beta di iOS 13.3 integrate nuove funzionalità in Safari che offrono il supporto per l'autenticazione con le chiavette FIDO2 di tipo NFC, USB e Lightning. Un passo avanti nella sicurezza di accesso ai dati.
L’ultima truffa dei cybercriminali si chiama “fleeceware”: occhio agli abbonamenti nascosti
Costosissime app che promettono meraviglie, offerte per un breve periodo gratuitamente ma con un trucco per addebitare costi di abbonamento. Ecco come funzionano e come Apple cerca di aiutarvi su iOS 13.
Due ricercatori hanno guadagnato 60.000$ hackerando un Amazon Echo con display
Una vulnerabilità di altro livello permette di prendere controllo i nuovi Amazon Echo Show 5 e gli smart display con Alexa. Un premio da 60.000$ ai ricercatori che hanno individuato il bug.
Una vulnerabilità in Mail di macOS permette di accedere a mail cifrate
Utenti che in qualche modo hanno accesso al nostro Mac, potrebbero - teoricamente - ottenere accesso anche a mail inviate come cifrate. Una vulnerabilità in attesa di un fix di Apple.
xHelper è un malware per Android impossibile da rimuovere anche ripristinando lo smartphone
Il nuovo, ennesimo malware per Android mostra spam con con continui messaggi popup e notifiche. Non si rimuove neanche ripristinando le impostazioni di fabbrica dei dispositivi
WhatsApp sfruttato per spiare migliaia di dispositivi di giornalisti e dissidenti
Questa volta la denuncia parte direttamente da Facebook: oltre 1400 account di giornalisti e attivisti erano sotto controllo grazie ad una tecnologia per spiare gli utenti di un'azienda israeliana
Corellium difende il suo virtualizzatore di iPhone dalle accuse di Apple
L'azienda che sviluppa il software di virtualizzazione iOS si difende dalle accuse di Apple e afferma che i suoi sistemi consentono di migliorare la sicurezza di iPad e iPhone.
Microsoft annuncia i Secured-core PC, computer protetti contro gli attacchi al firmware
Microsoft annuncia Secured-core PC per mettere freno ad alcune tipologie di minacce informatiche che hanno come target i computer a livello di firmware
Google e Amazon avevano approvato app per smart speaker in grado di spiare gli utenti
Gli Smart Speaker di Amazon e Google sfruttati per spiare gli utenti. Ricercatori hanno dimostrato la possibilità di origliare le conversazioni degli utenti e sottrarre password o altri dati sensibili.
Google Pixel 4 riceverà un update per impedire lo sblocco a occhi chiusi
Anche se l’utente dorme o peggio, non è cosciente, i Google Pixel 4 si possono sbloccare anche con occhi chiusi. Big G torna sui propri passi e annuncia che rilascerà un aggiornamento per impedirlo
TeamViewer hackerato per operazioni di spionaggio industriale
Un gruppo di hacker cinesi noto come "APT41" sarebbe riuscito ad attaccare i servizi di TeamViewer per portare a termine operazioni di spionaggio industriale.
L’app di Mercedes-Benz mostra dettagli di guidatori che non sono i proprietari dell’auto
Utenti di Mercedes-Benz che usano l'app che consente di localizzare in remoto, sbloccare e avviare l'auto, riferiscono che è possibile visualizzare i dati di altri account-utente.
Come proteggere la navigazione online dei propri figli
I consigli dall’European Cybersecurity Month tra educazione digitale, privacy, regole e messa in sicurezza dei dispositivi
Google Pixel 4 si sblocca a occhi chiusi ma Big G dice che è normale
È appena arrivato ma c’è già un grave problema di sicurezza: Google Pixel 4 si sblocca a occhi chiusi, ma per Google non è una falla ma una funzione di serie
Firefox è il browser più sicuro per l’agenzia di cyber sicurezza tedesca
Il Bundesamt fur Sicherheit (BSI), ufficio federale tedesco per la sicurezza informatica, consiglia Firefox per la navigazione su Internet. Non testati browser quali: Safari, Brave, Opera e Vivaldi.
Individuata una vulnerabilità nei driver WiFi Realtek di Linux
Una vulnerbilità nelle distribuzioni Linux potrebbe permettere a dispositivi nelle vicinanze di sfruttare il segnale WiFi per mandare in crash o compromettere macchine vulnerabili. Identico problema anche per alcuni dispositivi Android.
Galaxy S10 con pellicola protettiva si sblocca con qualsiasi impronta
Presentato come rivoluzionario il lettore impronte nel display di Galaxy S10 incassa un brutto colpo
Amazon Blink XT2 è la videocamera di sorveglianza smart per interni ed esterni
Arriva in Italia Amazon Blink XT2, la videocamera di sorveglianza smart con rilevazione avanzata del movimento per evitare falsi allarmi. Offre archiviazione dei video sul cloud, audio bidirezionale, integrazione Alexa ed Echo e super autonomia
Finte criptomonete prendono di mira gli utenti Mac e PC: gli hacker sono nordcoreani
Ancora una volta gruppi di hacker nordcoreani tentano di attaccare Mac e PC con finti siti che propongono criptovalute.
Apple spiega quando e perché vengono usati server cinesi per le verifiche di siti web fraudolenti
Ha fatto scalpore la scoperta di un servizio cinese sfruttato da Apple per la verifica di URL fraudolenti in Safari. Apple spiega che i server in questione sono usati solo per particolari configurazioni del telefono. Ecco quali.
Con macOS Catalina si può impedire a terzi il cambio password nel firmware
macOS 10.15 Catalina innalza la sicurezza con una nuova funzione che impedisce il cambio della password nel firmware
Safari affida a Google e server cinesi le verifiche di siti web fraudolenti
Apple sfrutta i servizi di Google Safe Browsing e del conglomerato cinese Tencent inviando alcuni indirizzi IP degli utenti per verifiche. Secondo un sito statunitense, è un’attività pericolosa perché il sito cinese è ovviamente legato al Partito Comunista.
Tarmac e Shlayer sono due malware Mac da pubblicità anche in Italiano
"Il tuo Mac è infettato da 3 Virus": non è vero ma è colpa di due malware per Mac diffusi mediamente campagne di malvertising (annunci pubblicitari malevoli) che stanno apparendo sui vari siti web anche in Italia. Ecco come difendersi.
Apple ha corretto una falla: aggiornate iCloud e iTunes per Windows
Apple ha rilasciato aggiornamenti per iTunes e iCloud per Windows, correggendo una falla che, potenzialmente, poteva essaere sfruttata per attacchi ransomware (...
Twitter ha usato il numero di cellulare degli utenti a fini pubblicitari
Twitter ammette che, inavvertitamente, i numeri di cellulare degli utenti sarebbero stati utilizzati per scopi di marketing. Ecco quanto accaduto.
LinkSys Velop rileva la presenza di intrusi in casa con il Wi-Fi mesh
Un servizio per individuare persone all'interno dell'abitazione. Lo propone LinkSys sfruttando peculiarità della ecnologia dei dispositivi mesh della gamma Velop.
Cellbrite e la polizia di New York possono sbloccare iPhone dal 2018
Lo strumento usato da molte forze dell’ordine per bypassare la sicurezza degli iPhone sarebbe stato adottato dalla polizia di New York City molto prima che Cellebrite lo pubblicizzasse. Costi stratosferici per sbloccare "qualsiasi dispositivo".
Alcuni sistemi con Apple Remote Deskop attivo sfruttati per attacchi di tipo DDoS
Amministratori di sistema che usano gli Apple Remote Management Service (ARMS) per la gestione di Mac in remoto, segnalano attacchi DDoS che abusano di questi servizi sfruttando Mac in giro per il mondo nei quali i servizi in questione sono attivi.
WhatsApp per Android permette di rubare messaggi e file con un GIF
Se usate WhatsApp su Android aggiornatelo prima possibile: le versioni precedenti sono vulnerabili e lasciano la porta aperta per l'accesso a file e messaggi con l'arrivo di una immagine GIF "malevola".
macOS Catalina, sei novità che innalzano i livelli di sicurezza sul Mac
Con macOS 10.15 Catalina la sicurezza del sistema operativo fa importanti passi avanti contro intrusioni, keylogger, installazioni di app malevole anche con soluzioni inedite. Ecco le principali.
Gli attacchi ransomware fanno chiudere ospedali in USA e Australia
I malware noti come “ransomware” che chiedono riscatti per decifrare file e database vari, stanno diventando sempre più un problema. Bloccati dieci ospedali negli USA e in Australia.