Microsoft ha rilasciato 11 aggiornamenti di sicurezza per il Patch day di aprile 2015. Gli aggiornamenti vengono pubblicati regolarmente dalla società il secondo Martedì di ogni mese. Contemporaneamente agli update di Microsoft anche Adobe ha distribuito tre aggiornamenti per chiudere diversi bug nei suoi prodotti, tra cui Flash Player. Ed Oracle ha rilasciato nella sua ultima versione di security update trimestrale, un totale di 98 patch di sicurezza in una vasta gamma di prodotti, tra cui 14 in Java.
La sicurezza dei dati personali è di fondamentale importanza. Qui trovate consigli su come proteggere le informazioni personali.
Visualizzazione post con etichetta Video guide. Mostra tutti i post
Visualizzazione post con etichetta Video guide. Mostra tutti i post
Natale social: dieci consigli per evitare brutte sorprese sotto l’albero
Trend Micro ha reso disponibile anche una applicazione per testare la privacy del proprio profilo Facebook. Trend Micro Incorporated (TYO: 4704), leader globale nella sicurezza per il cloud, crea da sempre un mondo sicuro nel quale scambiare informazioni digitali. Per questo, con l’avvicinarsi delle festività natalizie e per aiutare gli utenti dei social media a proteggere al meglio le proprie informazioni personali, ha realizzato un app interattiva che testa la sicurezza e il livello di privacy dei profili Facebook.
WordPress rilascia un aggiornamento per risolvere vulnerabilità XSS
La società IT finlandese Klikki Oy ha individuato una vulnerabilità critica nel codice WordPress, la nota piattaforma di blogging. Il problema riguarda la versione 3 del sistema di gestione dei blog e dei contenuti. Secondo le statistiche di WordPress a partire dal 20 novembre, circa l'86% di tutti i siti WordPress utilizza una versione vulnerabile. Al momento del rapporto (settembre 2014), la percentuale era di circa il 90%. Per sfruttare la vulnerabilità, l'attaccante ha bisogno di un campo di testo, ad esempio l'inserimento dei commenti, che è attivato per impostazione predefinita.
WatchGuard Tech Brunch, proteggersi da attacchi sofisticati alle Reti
WatchGuard® Technologies, leader globale di piattaforme di sicurezza integrata, annuncia quattro importanti appuntamenti via Webinar, gratuiti e aperti a tutti, per dimostrare come difendersi dalle tecniche di intrusione avanzate, DDos, e furto di dati grazie alla tecnologia Firebox XTM e XCS.
Il Webinar della durata di circa un’ora sarà interamente tecnico e basato su un Live Lab tenuto da Emilio Tonelli, Senior Sales Engineer WatchGuard Italia. “L’inziativa dei WatchGuard Tech Brunch continua dopo due anni di impegno”, spiega Fabrizio Croce, Direttore per il Sud Europa e Medio Oriente di WatchGuard.
“E’ il nostro sforzo per educare il canale e gli utenti finali in modo semplice, gratuito e non invasivo nel loro tempo. Siamo arrivati ormai a oltre 25 Video Lezioni che partono dai semplici fondamenti del neworking fino ad arrivare alle tecniche di Hacking Avanzato. Tutto è utilizzabile gratuitamente sia dal sito WatchGuard italiano che raggruppa la community locale www.watchguarditalia.com che tramite il canale youtube Watchguard Italia.”
I nuovi appuntamenti avranno il seguente calendario:
Default Threat Protection, flooding, spoofing, DoD e DdoS: come l’XTM vi protegge intrinsecamente e in modo automatico. L’utilità di questi meccanismi di protezione in scenari operativi reali. Hack Lab su wired e wireless e attacco SYN Flood.
IPS e AET: il confine tra teoria e pratica. Hack Lab: come funziona l’IPS a bordo di XTM e come ci protegge da queste sofisticate minacce.
GAV e APT: perchè proteggersi al bordo della rete e non solo sugli endpoint. Hack Lab: cosa bolle in pentola in casa WatchGuard, scansione proattiva, sandboxing e protezione da APT.
DLP, dal motore specifico alla prevenzione della perdita di dati via applicazioni. Il valore della collaborazione e l’usabilità dei due motori DLP + Application Control per blindare i tuoi dati riservati. Il ruolo di XCS. Hack Lab: WatchGuard all’opera mentre protegge i tuoi dati!
L’iscrizione è libera e aperta a tutti dal sito www.watchguarditalia.com sezione Formazione/Tech Brunch.
Fonte: SPP Communications
Informazioni su WatchGuard Technologies, Inc.
WatchGuard® Technologies, Inc. è leader globale di soluzioni per la business security che combinano in modo intelligente hardware, funzionalità di sicurezza best-in-class e strumenti di gestione basati su policy. WatchGuard fornisce una protezione mission-critical a centinaia di migliaia di aziende in tutto il mondo.
La famiglia di Smart Firewall di WatchGuard fornisce funzionalità di sicurezza intelligente grazie alla perfetta integrazione dei servizi di security, gestione intelligente grazie a una singola console per il deployment e la manutenzione, e avanzate performance UTM per assicurare che i clienti di ogni dimensione possano operare in totale sicurezza senza interferenze sul ritmo richiesto dalla loro attività.
I prodotti WatchGuard sono supportati dal LiveSecurity®Service, un programma innovativo di supporto. La sede centrale di WatchGuard si trova a Seattle, Washington, mentre uffici sono presenti in America del Nord, America Latina, Europa e Asia. Per maggiori informazioni visitare il sito www.watchguard.it. Per ulteriori informazioni, per conoscere le promozioni e gli update, seguite WatchGuard su Twitter @WatchGuardTech, su Facebook, e su LinkedIn.
Fonte: SPP Communications
Trend Micro e Systematika: insieme per viaggio sicuro verso il cloud
Trend Micro Inc., leader globale nel mercato della sicurezza in-the-cloud, dei server e della virtualizzazione, annuncia di aver siglato un importante accordo di partnership con Systematika Distribution, uno dei principali distributori a valore aggiunto in Italia, specializzato in soluzioni indirizzate al mercato professionale dell’Information Technology, con particolare focalizzazione al mondo della virtualizzazione.
Password per giochi e sistemi online banking target dei cyber criminali
Secondo i dati di KSN*, gli esperti di Kaspersky Lab hanno registrato 7.000 tentativi di infezione contro i giocatori online di tutto il mondo nel 2012. Questi attacchi sono stati lanciati nel tentativo di ottenere l'accesso ai dati personali dell'utente, come ad esempio le password per i giochi online e i sistemi di online banking.
Eliminare rootkit e altro malware avanzato con Windows Defender Offline
Eliminare rootkit e altro malware avanzato. Windows Defender Offline protegge il PC effettuando la scansione per rimuovere rootkit e altro malware avanzato che non sempre vengono individuati o rimossi dai programmi anti-malware. Esso viene lanciato all'avvio del computer ed agisce contro malware e virus prima che Windows venga caricato e, quindi, prima che l'infezione possa produrre effetti.
Che cos’è il protocollo crittografico SSL e come potete beneficiarne
Tutti siamo a conoscenza dei pericoli connessi al furto d’identità, e la stragrande maggioranza di noi avrà conosciuto persone che hanno visto il proprio conto corrente bancario vittima degli hacker. Queste persone avranno molto probabilmente vissuto la spiacevole esperienza di vedere le informazioni della propria carta di credito rubate nel corso di transazioni online.
Le imprese e gli individui devono essere consci dei rischi causati nel corso della comunicazione o della ricezione di dati sensibili su internet. E’ necessario accertarsi dell’utilizzo che degli stessi viene fatto nella Rete, verificandone la diffusione con almeno altrettanta diligenza di quella utilizzata per proteggere, in ambito privato e lavorativo, le versioni presenti su supporto cartaceo.
SSL In Breve
L’acronimo SSL sta ad indicare Secure Socket Layer, tecnologia di criptazione che permette una connessione sicura tra il browser web di un visitatore e un sito internet sicuro. Attraverso di essa ogni informazione oggetto di trasmissione risulterà in modalità criptata e sicura.
La criptazione utilizzata da questo protocollo modifica le informazioni cosiddette sensibili (le cifre della carta di credito, i nomi e gli indirizzi ad essa associati) in caratteri casuali. La codifica del messaggio sarà possibile solo da parte del soggetto autorizzato e dotato dell’apposita chiave di criptazione. Nel caso in cui qualcun altro tentasse di intercettarlo non sarà in grado di poter tradurre e predisporre di quanto riportato.
La chiave di criptazione è un algoritmo matematico usato per criptare o decifrare un’informazione. Il funzionamento della stessa è molto simile a quello di un lucchetto con svariate combinazioni tra le quali bisogna individuare quella giusta: più lunga è la chiave di criptazione più sicuri risulteranno essere i dati oggetto di questo trattamento.
Come riconoscere un sito Internet con SSL?
Un Certificato SSL è un file digitale (o un breve codice) comprendente le informazioni necessarie a garantire l’identità di una persona, di una società o di un sito web. I visitatori del sito potranno visionare tali dati cliccando sul simbolo del lucchetto, o sul trust seal, presente all’interno del browser.
I rivenditori online, ed in generale tutte le imprese, che necessitassero garantire la riservatezza di tali informazioni, debbono considerare l’adozione di una Certificazione SSL al fine di rendere noto alla propria clientela che i loro dettagli personali e le informazioni riguardanti il pagamento siano inaccessibili a sguardi indiscreti.
Acquistando su un sito web, o immettendo i vostri dati personali su una pagina internet verificata e sulla quale è presente un certificato SSL correttamente installato, saprete di interagire con una società autorizzata e della quale potete fidarvi. Si noti, comunque, che non tutti i Certificati SSL sono uguali.
I Certificati SSL differiscono in base al grado di criptazione e sicurezza; per questo motivo non tutti i siti web offrono il medesimo livello di protezione.
Ecco alcune tipologie di Certificazioni SSL:
- Certificati Auto-Firmati: questa tipologia di certificazione è generata dal sito internet proprietario e non da un’Autorità Certificante garantita (CA).
- Certificati Domain Validated (DV): in questo caso si tratta di un certificato che valida il dominio del sito web, piuttosto che la società proprietaria dello stesso. Il processo prevede l’invio di una ”E-Mail Di Approvazione”, scelta direttamente dal cliente e indirizzabile solo ad un indirizzo e-mail presente sui registry WHOIS, o ad un indirizzo di posta elettronica generico (ad esempio, administrator@thedomain.com).
- Certificati SSL Completamente Autenticati o Certificati Organization Validated (OV): i Certificati OV sono quelli che prevedono la validazione societaria, piuttosto che solo esclusivamente del suo dominio, come nella tipologia vista sopra. La CA effettua verifiche a livello aziendale al fine di assicurare che la società operi legalmente.
- Certificati SSL Extended Validation (EV): questo tipo di Certificazione offre il più alto livello di autenticazione disponibile sul mercato. Ad ogni visita effettuata da un cliente su un sito certificato in modalità EV i browsers a più elevato livello di sicurezza la barra d’indirizzo risulterà evidenziata in verde. Questa particolare caratteristica verrà mostrata insieme ai nomi del proprietario del sito web e del fornitore emittente il certificato. Prima di porre in essere il Certificato SSL EV l’Autorità Certificante (CA) potrebbe decidere di effettuare controlli più accurati sulla natura della società richiedente.
L’adozione del protocollo SSL ha fatto registrare una concreta diminuzione nel numero delle informazioni rubate. E’ tuttavia importante che sia i proprietari dei siti web sia i clienti prestino la dovuta attenzione alle certificazioni SSL, accertandosi della loro efficacia prima di porre in essere transazioni d’affari con le relative entità.
Visitate il sito internet Trustico per ottenere maggiori informazioni sul protocollo SSL o per acquistare un certificato. Grazie al proprio team altamente preparato, attivo 24 ore al giorno 7 giorni alla settimana, Trustico è a disposizione per consigliare la giusta Certificazione SSL per ciascuna situazione. L'emissione, svolta attraverso un apposito sistema automatico d'ordine online, si conclude solitamente entro pochi minuti e comprende un utile servizio di installazione SSL. Ordinate adesso.
Attenzione al virus della "guardia di finanza", istruzioni per rimozione
Numerosi utenti sono incappati in una pagina Web su cui è stato fraudolentemente applicato il logo della Guardia di Finanza e lo slogan “Insieme per la legalità” copiati dal sito istituzionale “www.gdf.it”, viene detto che il computer adoperato presenta contenuti illegali (immagini pedopornografiche e messaggi terroristici), si chiede il pagamento di 100 euro (da eseguirsi in via elettronica) per il ripristino delle funzionalità dell’apparato che sarebbe stato bloccato per ragioni preventive.
Iscriviti a:
Post (Atom)









