Visualizzazione post con etichetta Linux. Mostra tutti i post
Visualizzazione post con etichetta Linux. Mostra tutti i post

Sophos, attacco elude controlli dei firewall sui server: Cloud snooper


Sophos, leader globale nella sicurezza degli endpoint e della rete, ha pubblicato oggi il report a cura dei SophosLabs che svela un nuovo sofisticato attacco detto Cloud Snooper che coniuga diverse tecniche di attacco per consentire al malware sul server di comunicare liberamente e controllare i server attraverso i firewall. I SophosLabs hanno analizzato le tattiche, le tecniche e le procedure utilizzati (TTP - metodologia di analisi delle minacce APT), e sono giunti alla conclusione che dietro a questo cyberattacco ci sia un Stato nazionale mosso da obiettivi di spionaggio.

KRACK, reti wireless a rischio hack: vulnerabilità in protocollo WPA2


Il protocollo di sicurezza utilizzato per proteggere la stragrande maggioranza delle connessioni WiFi è stato infranto, esponendo potenzialmente il traffico di internet wireless a intercettatori dannosi e cyberattacchi, secondo il ricercatore che ha scoperto la vulnerabilità. Il bug, noto come "KRACK" (Key Reinstallation AttaCK), svela un difetto nel protocollo WiFi Protected Access II (WPA2), utilizzato tra l'altro nelle comuni reti senza fili protette da password, che potrebbe permettere agli attaccanti di leggere informazioni crittografate o di infettare con malware i dispositivi collegati a un network domestico.

Patch day, bug critici nei prodotti di Microsoft e Adobe: chiusi in 105


Adobe e Microsoft hanno rilasciato separatamente gli aggiornamenti di aprile per risolvere un gran numero di falle di sicurezza nei loro software. Adobe ha patchato 59 bug nei suoi prodotti Flash Player, Acrobat e Reader. Microsoft ha spinto 46 correzioni per risolvere altrettante vulnerabilità in Windows, Internet Explorer, Microsoft Edge, Office, .NET Framework e Silverlight. Almeno due dei bug critici fissati da Microsoft questo mese sono già sfruttati in attacchi attivi, tra cui una pericolosa falla in Word. Infine, si ricorda che questo è l'ultimo mese che Vista riceve gli update di sicurezza.

Adobe: bollettino di sicurezza per sistemare 79 difetti in Flash e AIR


Microsoft ha rilasciato 12 update di sicurezza relativi all'ultimo Patch Day del 2015 e Adobe ha chiuso 79 vulnerabilità in Flash Player. La maggior parte dei difetti (56) sono del tipo use-after-free che potrebbero provocare l'esecuzione di codice sulla macchina compromessa. Oltre a queste, Adobe ha patchato anche una dozzina di vulnerabilità di corruzione della memoria, due heap buffer overflows, stack, integer e buffer overflow, in aggiunta ai difetti di security bypass e una vulnerabilità di tipo confusion. Questo è uno dei più grandi update per Flash dopo quello pianificato di agosto.

Adobe rilascia nuovi aggiornamenti per chiudere falle in Flash Player


Oracle ha rilasciato le sue patch di aggiornamento trimestrale, che includono correzioni per 193 vulnerabilità. La falla più importante risolta è la 0-day in Java che è stata utilizzata in una campagna di attacco in corso. Microsoft ha fornito il Patch day di luglio per i suoi attuali sistemi operativi così come alcune applicazioni e servizi per un totale di 14 aggiornamenti. Quattro di queste vulnerabilità sono designate come "critico". E Adobe, dopo aver rilasciato gli aggiornamenti di emergenza in seguito al data breach di hacking Team, ha reso disponibile tre nuovi update di sicurezza.

ESET rivela Linux/Moose, malware che attacca router e social media


Identificato un nuovo malware progettato per infettare i sistemi embedded basati su Linux.  ESET®, leader mondiale nella protezione proattiva digitale, ha annunciato che il suo team di ricerca della sicurezza ha scoperto una nuova minaccia della famiglia di malware Linux/Moose che genera attività fake sui social network. Linux/Moose è una famiglia di malware che prende di mira principalmente i router consumer basati su Linux, ma è anche nota per infettare altri sistemi embedded basati su Linux. Una volta compromessi, i dispositivi vengono utilizzati per rubare i servizi di traffico di rete in chiaro e offre servizi proxy all'operatore della botnet, ovvero rete di pc robotizzata.

Trend Micro Q1 '13: crescono vulnerabilità zero-day e attacchi mirati


Trend Micro Inc. (TYO: 4704;TSE: 4704), leader globale nella sicurezza per il cloud, presenta il report Q1 2013 Security Roundup nel quale i ricercatori dell’azienda ha lanciato l'allarme sulle vulnerabilità zero-day ed evidenziato le preoccupazioni che emergono rispetto al recente processo di attacco condotto in Corea del Sud. Insieme, questi eventi dimostrano che le vulnerabilità zero-day continuano a rappresentare una minaccia e le innovazioni in termini di strategie di attacco divengono ogni giorno più complesse, articolate e rilevanti.

Rilasciata la nuova versione di Ubuntu 11.04 Natty Narwall

Canonical ha annunciato il rilascio della nuova release della distribuzione Linux: Ubuntu 11.04, nome in codice Natty Narwhal, per il download pubblico. Ubuntu 11,04 introduce l'Unity, nuova interfaccia di Ubuntu, che è più semplice, più facile da usare e più bella rispetto alle edizioni precedenti di Ubuntu. Questo è il culmine di due anni di progettazione e' lo sforzo degli ingegneri di Canonical e dalla comunità Ubuntu. "Questa versione apre nuove strade per Ubuntu offrendo agli utenti un'esperienza di PC che è elegante ed efficiente", ha detto Jane Silber, CEO di Canonical. Ubuntu 11,04 si avvale della grafica moderna per fornire un'interfaccia visivamente ricca per il PC che si ispira a smartphone e il design dei tablet. Per vecchi PC, Ubuntu determina automaticamente se la propria scheda grafica supporta l'Unity e fornisce una esperienza "classica". Il download è disponibile sul sito ufficiale. Per installare Ubuntu su Windows è disponibile una guida ufficiale a questo indirizzo.