Home Tags Sicurezza

Tag: Sicurezza

zombeload

Le vulnerabilità dei processori Intel colpiscono ancora

ZombieLoad 2 è il nome di una nuova variante di un attacco già noto che riguarda anche le CPU di Intel più recenti. Ma i ricercatori hanno brutte notizie anche per le vulerabilità e le patch di sicurezza per i processori Intel delle generazioni precedenti
Yubico produce una chiavetta di sicurezza utilizzabile su computer e dispositivi iOS.

Safari in iOS 13.3 supporta l’autenticazione con chiavette FIDO2 NFC, USB e Lightning

Nella beta di iOS 13.3 integrate nuove funzionalità in Safari che offrono il supporto per l'autenticazione con le chiavette FIDO2 di tipo NFC, USB e Lightning. Un passo avanti nella sicurezza di accesso ai dati.
logomacitynet1200wide 1

L’ultima truffa dei cybercriminali si chiama “fleeceware”: occhio agli abbonamenti nascosti

Costosissime app che promettono meraviglie, offerte per un breve periodo gratuitamente ma con un trucco per addebitare costi di abbonamento. Ecco come funzionano e come Apple cerca di aiutarvi su iOS 13.
Due ricercatori hanno guadagnato 60.000$ mostrando la possibilità di hackerare un Amazon Echo

Due ricercatori hanno guadagnato 60.000$ hackerando un Amazon Echo con display

Una vulnerabilità di altro livello permette di prendere controllo i nuovi Amazon Echo Show 5 e gli smart display con Alexa. Un premio da 60.000$ ai ricercatori che hanno individuato il bug.
macOS 10.15 Catalina, le nuove funzioni antispam integrate in Mail

Una vulnerabilità in Mail di macOS permette di accedere a mail cifrate

Utenti che in qualche modo hanno accesso al nostro Mac, potrebbero - teoricamente - ottenere accesso anche a mail inviate come cifrate. Una vulnerabilità in attesa di un fix di Apple.
logomacitynet1200wide 1

xHelper è un malware per Android impossibile da rimuovere anche ripristinando lo smartphone

Il nuovo, ennesimo malware per Android mostra spam con con continui messaggi popup e notifiche. Non si rimuove neanche ripristinando le impostazioni di fabbrica dei dispositivi
logomacitynet1200wide 1

WhatsApp sfruttato per spiare migliaia di dispositivi di giornalisti e dissidenti

Questa volta la denuncia parte direttamente da Facebook: oltre 1400 account di giornalisti e attivisti erano sotto controllo grazie ad una tecnologia per spiare gli utenti di un'azienda israeliana
Apple ha citato in giudizio un’azienda che si occupa di virtualizzazione per avere illegalmente replicato iOS e sue app

Corellium difende il suo virtualizzatore di iPhone dalle accuse di Apple

L'azienda che sviluppa il software di virtualizzazione iOS si difende dalle accuse di Apple e afferma che i suoi sistemi consentono di migliorare la sicurezza di iPad e iPhone.
Microsoft ha annunciato i Secured-core PC per proteggere le aziende dagli attacchi firmware

Microsoft annuncia i Secured-core PC, computer protetti contro gli attacchi al firmware

Microsoft annuncia Secured-core PC per mettere freno ad alcune tipologie di minacce informatiche che hanno come target i computer a livello di firmware
Google e Amazon hanno approvato app per gli speaker domestici che hanno spiato gli utenti

Google e Amazon avevano approvato app per smart speaker in grado di spiare gli utenti

Gli Smart Speaker di Amazon e Google sfruttati per spiare gli utenti. Ricercatori hanno dimostrato la possibilità di origliare le conversazioni degli utenti e sottrarre password o altri dati sensibili.
Google Pixel 4 riceverà un update per impedire lo sblocco a occhi chiusi

Google Pixel 4 riceverà un update per impedire lo sblocco a occhi chiusi

Anche se l’utente dorme o peggio, non è cosciente, i Google Pixel 4 si possono sbloccare anche con occhi chiusi. Big G torna sui propri passi e annuncia che rilascerà un aggiornamento per impedirlo
TeamViewer

TeamViewer hackerato per operazioni di spionaggio industriale

Un gruppo di hacker cinesi noto come "APT41" sarebbe riuscito ad attaccare i servizi di TeamViewer per portare a termine operazioni di spionaggio industriale.
Utenti dell’app di Mercedes-Benz a loro insaputa mostrano dettagli sui loro spostamenti a terzi

L’app di Mercedes-Benz mostra dettagli di guidatori che non sono i proprietari dell’auto

Utenti di Mercedes-Benz che usano l'app che consente di localizzare in remoto, sbloccare e avviare l'auto, riferiscono che è possibile visualizzare i dati di altri account-utente.
logomacitynet1200wide 1

Come proteggere la navigazione online dei propri figli

I consigli dall’European Cybersecurity Month tra educazione digitale, privacy, regole e messa in sicurezza dei dispositivi
Il Google Pixel 4 si sblocca ad occhi chiusi ma Big G dice che è normale

Google Pixel 4 si sblocca a occhi chiusi ma Big G dice che è normale

È appena arrivato ma c’è già un grave problema di sicurezza: Google Pixel 4 si sblocca a occhi chiusi, ma per Google non è una falla ma una funzione di serie

Firefox è il browser più sicuro per l’agenzia di cyber sicurezza tedesca

Il Bundesamt fur Sicherheit (BSI), ufficio federale tedesco per la sicurezza informatica, consiglia Firefox per la navigazione su Internet. Non testati browser quali: Safari, Brave, Opera e Vivaldi.
Individuata una vulnerabilità nei driver WiFi Realtek di Linux

Individuata una vulnerabilità nei driver WiFi Realtek di Linux

Una vulnerbilità nelle distribuzioni Linux potrebbe permettere a dispositivi nelle vicinanze di sfruttare il segnale WiFi per mandare in crash o compromettere macchine vulnerabili. Identico problema anche per alcuni dispositivi Android.
logomacitynet1200wide 1

Galaxy S10 con pellicola protettiva si sblocca con qualsiasi impronta

Presentato come rivoluzionario il lettore impronte nel display di Galaxy S10 incassa un brutto colpo
Amazon Blink XT2 disponibile la videocamera di sorveglianza smart per interni ed esterni

Amazon Blink XT2 è la videocamera di sorveglianza smart per interni ed esterni

Arriva in Italia Amazon Blink XT2, la videocamera di sorveglianza smart con rilevazione avanzata del movimento per evitare falsi allarmi. Offre archiviazione dei video sul cloud, audio bidirezionale, integrazione Alexa ed Echo e super autonomia
Individuate vulnerabilità che permettono di bloccare in remoto server Linux e FreeBSD

Finte criptomonete prendono di mira gli utenti Mac e PC: gli hacker sono nordcoreani

Ancora una volta gruppi di hacker nordcoreani tentano di attaccare Mac e PC con finti siti che propongono criptovalute.
Apple spiega quando e perché vengono usati server cinesi per le verifiche di siti web fraudolenti

Apple spiega quando e perché vengono usati server cinesi per le verifiche di siti web fraudolenti

Ha fatto scalpore la scoperta di un servizio cinese sfruttato da Apple per la verifica di URL fraudolenti in Safari. Apple spiega che i server in questione sono usati solo per particolari configurazioni del telefono. Ecco quali.
logomacitynet1200wide 1

Con macOS Catalina si può impedire a terzi il cambio password nel firmware

macOS 10.15 Catalina innalza la sicurezza con una nuova funzione che impedisce il cambio della password nel firmware
Safari

Safari affida a Google e server cinesi le verifiche di siti web fraudolenti

Apple sfrutta i servizi di Google Safe Browsing e del conglomerato cinese Tencent inviando alcuni indirizzi IP degli utenti per verifiche. Secondo un sito statunitense, è un’attività pericolosa perché il sito cinese è ovviamente legato al Partito Comunista.
logomacitynet1200wide 1

Tarmac e Shlayer sono due malware Mac da pubblicità anche in Italiano

"Il tuo Mac è infettato da 3 Virus": non è vero ma è colpa di due malware per Mac diffusi mediamente campagne di malvertising (annunci pubblicitari malevoli) che stanno apparendo sui vari siti web anche in Italia. Ecco come difendersi.
Backup di iPhone e iPad: è meglio iTunes o iCloud?

Apple ha corretto una falla: aggiornate iCloud e iTunes per Windows

Apple ha rilasciato aggiornamenti per iTunes e iCloud per Windows, correggendo una falla che, potenzialmente, poteva essaere sfruttata per attacchi ransomware (...
logomacitynet1200wide 1

Twitter ha usato il numero di cellulare degli utenti a fini pubblicitari

Twitter ammette che, inavvertitamente, i numeri di cellulare degli utenti sarebbero stati utilizzati per scopi di marketing. Ecco quanto accaduto.
LinkSys offre un servizio per di rivelare la presenza di persone con il WiFI

LinkSys Velop rileva la presenza di intrusi in casa con il Wi-Fi mesh

Un servizio per individuare persone all'interno dell'abitazione. Lo propone LinkSys sfruttando peculiarità della ecnologia dei dispositivi mesh della gamma Velop.
Le forze dell’ordine newyorkesi sono in grado di sbloccare gli iPhone già dal 2018

Cellbrite e la polizia di New York possono sbloccare iPhone dal 2018

Lo strumento usato da molte forze dell’ordine per bypassare la sicurezza degli iPhone sarebbe stato adottato dalla polizia di New York City molto prima che Cellebrite lo pubblicizzasse. Costi stratosferici per sbloccare "qualsiasi dispositivo".
logomacitynet1200wide 1

Alcuni sistemi con Apple Remote Deskop attivo sfruttati per attacchi di tipo DDoS

Amministratori di sistema che usano gli Apple Remote Management Service (ARMS) per la gestione di Mac in remoto, segnalano attacchi DDoS che abusano di questi servizi sfruttando Mac in giro per il mondo nei quali i servizi in questione sono attivi.
WhatsApp Business arriva su iOS in versione beta

WhatsApp per Android permette di rubare messaggi e file con un GIF

Se usate WhatsApp su Android aggiornatelo prima possibile: le versioni precedenti sono vulnerabili e lasciano la porta aperta per l'accesso a file e messaggi con l'arrivo di una immagine GIF "malevola".
macOS Catalina, sei novità che innalzano i livelli di sicurezza sul Mac

macOS Catalina, sei novità che innalzano i livelli di sicurezza sul Mac

Con macOS 10.15 Catalina la sicurezza del sistema operativo fa importanti passi avanti contro intrusioni, keylogger, installazioni di app malevole anche con soluzioni inedite. Ecco le principali.
Attacchi ransomware hanno costretto alla chiusura alcuni ospedali in USA e Australia

Gli attacchi ransomware fanno chiudere ospedali in USA e Australia

I malware noti come “ransomware” che chiedono riscatti per decifrare file e database vari, stanno diventando sempre più un problema. Bloccati dieci ospedali negli USA e in Australia.
Pubblicità

Ultimi articoli

Pubblicità