Altri problemi per la tecnologia Bluetooth. Dopo l'allarme lanciato riguardo una vulnerabilità del protocollo Bluetooth su Android, la nuova emergenza riguarda il software di gestione del protocollo utilizzato sui System on a Chip (SOC) implementati nei dispositivi che sfruttano lo standard Bluetooth® Low Energy (BLE). Il protocollo BLE consente a due dispositivi di "accoppiarsi" e scambiarsi informazioni per svolgere le funzioni previste preservando la durata della batteria e può essere trovato in dispositivi medici e in altri device, come dispositivi indossabili di consumo e dispositivi Internet of Things (IoT).
La sicurezza dei dati personali è di fondamentale importanza. Qui trovate consigli su come proteggere le informazioni personali.
Visualizzazione post con etichetta Vulnerabilità. Mostra tutti i post
Visualizzazione post con etichetta Vulnerabilità. Mostra tutti i post
FDA, vulnerabilità SweynTooth in dispositivi Bluetooth LE: attenzione
Altri problemi per la tecnologia Bluetooth. Dopo l'allarme lanciato riguardo una vulnerabilità del protocollo Bluetooth su Android, la nuova emergenza riguarda il software di gestione del protocollo utilizzato sui System on a Chip (SOC) implementati nei dispositivi che sfruttano lo standard Bluetooth® Low Energy (BLE). Il protocollo BLE consente a due dispositivi di "accoppiarsi" e scambiarsi informazioni per svolgere le funzioni previste preservando la durata della batteria e può essere trovato in dispositivi medici e in altri device, come dispositivi indossabili di consumo e dispositivi Internet of Things (IoT).
Kaspersky, cybercriminali usano Calendario per truffe: come evitarle
Circa un miliardo e mezzo di account Google sono a rischio phishing, ma per Mountain View si tratterebbe solo di spam e, comunque, la società sta lavorando per risolvere il problema. Gli esperti di Kaspersky hanno rilevato numerosi casi di una sofisticata truffa che ha preso di mira gli utenti tramite notifiche fraudolente e indesiderate di Google Calendar, portandoli a fornire le loro informazioni personali. Gli attacchi sono avvenuti nel mese di maggio. Questa truffa sfrutta una funzione specifica del servizio gratuito del calendario che aggiunge, in modo automatico, inviti ed eventi ai calendari degli utenti.
WhatsApp, spyware infetta con una chiamata: ciò che c'è da sapere
Il gigante della messaggistica di proprietà di Facebook, WhatsApp, ha confermato una vulnerabilità che consentiva agli hacker di installare spyware sugli smartphone all'insaputa dell'utente. Mentre WhatsApp ha iniziato la sua vita come semplice app di messaggistica, si è espansa in tutte le tipologie di comunicazioni, incluse le chiamate vocali, che ha offerto dall'inizio del 2015. La falla nel codice di WhatsApp che ha esposto la app all'attacco di uno spyware rivelato oggi è già stata patchata, ed è sufficiente avere l'ultima versione sia dell'applicazione che del sistema operativo per essere immuni.
Check Point, JMail al centro di una campagna spam: Joomla precisa
Joomla! è uno dei Content Management System (CMS) più famosi ed è utilizzato da centinaia di migliaia di organizzazioni in tutto il mondo. Consente agli utenti di creare siti Web personalizzati e potenti applicazioni online. Più del 3% dei siti Web utilizza Joomla! e rappresenta oltre il 6% della quota di mercato CMS. Check Point Research, team di ricerca di Check Point Software Technologies, ha scoperto una nuova campagna di attacchi verso JMail, il servizio e-mail di Joomla! Il progetto Joomla ha tenuto a rassicurare la propria base di utenti che non ci sono vulnerabilità nella classe JMail.
ESET, Top 5 delle minacce in Italia a Luglio: Adware al primo posto
Ogni mese sembra che il malware sia più forte e più abbondante. Con il 12% delle rilevazioni, Adware.Agent.AA si attesta al primo posto della classifica; JS/CoinMiner scende al secondo posto con l’8%. Torna la classifica delle minacce informatiche più diffuse in Italia a cura di ESET, il più grande produttore di software per la sicurezza digitale dell’Unione europea, che nel mese di luglio 2018 vede il ritorno degli adware, software che durante la navigazione in Internet raccolgono informazioni sulle operazioni effettuate dall'utente, che visualizza periodicamente annunci pubblicitari non richiesti.
Android, Google rilascia aggiornamenti di sicurezza: corretti 57 bug
Google ha rilasciato l'aggiornamento per la protezione di giugno 2018. I primi a riceverlo come al solito sono i dispositivi Pixel e Nexus dell'azienda di Mountain View. Le immagini del firmware degli smartphone di Google relative alle novità sono disponibili online per coloro che desiderano installare l'update manualmente sui propri device. Google in particolare ha patchato 57 vulnerabilità che hanno interessato lunedì il sistema operativo Android e componenti del kernel e del chipset legati a aziende di terze parti MediaTek, NVIDIA e Qualcomm. Undici bug sono valutati critici e 46 sono valutati alti.
Check Point, bug Spectre e Meltdown: sandbox non sono sufficienti
Intel, AMD e ARM, aziende leader del mercato mondiale dei microchip, sono corsi ai ripari per porre rimedio alle gravi vulnerabilità "Spectre" e "Meltdown", scoperte dai ricercatori del team di Google Project Zero, che agiscono a livello dell'architettura di tutti i processori presenti nei dispositivi prodotti negli ultimi 10 anni. Ma secondo le analisi condotte dal team di ricerca di Check Point Software Technologies, fornitore mondiale specializzato nel campo della sicurezza IT, è necessario un framework di sicurezza che scenda a un livello più profondo per identificare e mitigare correttamente questi attacchi.
Halloween, Panda Security: più terrificanti malware degli ultimi anni
Halloween è il periodo dell’anno perfetto per mascherarsi, guardare film dell’orrore e raccontare storie di paura. Gli eventi critici che si sono verificati negli ultimi anni hanno alzato il livello di attenzione delle aziende. Ogni giorno si assiste, infatti, ad un aumento degli attacchi informatici ad opera di organizzazioni di hacker. Sempre più, diverse aree diventano vulnerabili ed esistono più di 200 mila nuove forme di malware. Bastano pochi attimi in cui queste minacce possono riuscire a infettare i nostri computer, destabilizzare i sistemi di grandi imprese o scuotere gli assetti di intere potenze mondiali.
WhatsApp: vulnerabilità permette lettura chat criptate, società nega
Attivisti della privacy hanno portato alla luce una presunta vulnerabilità presente in WhatsApp, definendola come una "grande minaccia per la libertà di parola" e avvertono che potrebbe essere sfruttata da agenzie governative. Ma l'app di messaggistica istantanea di proprietà di Facebook chiarisce: "Nessuna porta segreta per spiare le chat". Secondo l'edizione online del quotidiano britannico The Guardian, la "porta di dietro" permetterebbe a WhatsApp, Facebook o potenzialmente ad altri, di intercettare e leggere i messaggi cifrati presenti all'interno di tutte le chat.
Adobe risolve vulnerabilità critiche in Flash, DNG SDK e ColdFusion
Il secondo Martedì del mese è riservato al Patch Day e il rilascio di patch da parte di Microsoft e Adobe. Generalmente, l'ampiezza dei prodotti Microsoft indicano che almeno una di queste patch sarà vista come la più importante, ma questo mese gli esperti pongono una vulnerabilità in Adobe Flash player nella parte superiore delle priorità enterprise. Microsoft ha spinto fuori 16 aggiornamenti per affrontare 44 diverse vulnerabilità in alcuni sui prodotti, incluso il nuovo Windows 10, mentre Adobe ha rilasciato una patch per risolvere una zero-day che viene sfruttata in attacchi limitati e mirati.
Check Point scopre una grave vulnerabilità sulla piattaforma di eBay
Check Point® Software Technologies Ltd. (NASDAQ: CHKP), il più grande fornitore specializzato in soluzioni di sicurezza a livello mondiale, avverte eBay per una vulnerabilità sulla piattaforma di vendita on-line che permette ai cybercriminali di distribuire campagne di phishing e malware. eBay, il gigante delle aste online e di e-commerce - ricorda Check Point - ha sedi in oltre trenta Paesi e serve oltre 150 milioni di utenti attivi in tutto il mondo. In qualità di azienda di successo con una base di clienti enorme, non è una sorpresa che la società è stata il bersaglio di molti attacchi informatici.
Etichette:
Applicazioni mobile,
Browser,
Check Point Software,
Cybercrimine,
E-commerce,
Ebay,
Exploit,
HTML,
iFrame,
Javascript,
JSFUCK,
Malware,
Phishing,
Server,
Vulnerabilità,
XSS
Adobe rilascia 4 bollettini per risolvere 32 problemi in alcuni prodotti
Adobe e Microsoft hanno rilasciato i consueti aggiornamenti di sicurezza mensili, mentre Oracle ha chiuso una falla critica in Java. Microsoft ha rilasciato gli aggiornamenti di sicurezza relativi al Patch Day di febbraio e Adobe ha tappato 32 vulnerabilità in Adobe Photoshop e Bridge, Flash Player, Adobe Experience Manager e Adobe Connect. Microsoft ha rilasciato un totale di 13 bollettini, sei dei quali hanno ricevuto il più alto livello di gravità critico. Tutti i sistemi operativi Microsoft, così come altri prodotti Microsoft, come Internet Explorer sono affetti da problemi di sicurezza.
Etichette:
Adobe,
Adobe AIR,
Adobe Day,
Adobe Photoshop,
Bollettini vulnerabilità,
Chrome,
Flash player,
Internet Explorer,
Java,
Oracle,
Patch,
Patch Day,
Vulnerabilità,
Windows Update
Adobe rilascia update per risolvere 17 problemi in Reader e Acrobat
Adobe e Microsoft hanno rilasciato gli aggiornamenti per risolvere i problemi di sicurezza nel loro software. Il primo Patch Tuesday del 2016 di Adobe affronta 17 falle nei suoi prodotti Acrobat e PDF Reader, ognuna delle quali è considerata di livello Critico. Microsoft ha rilasciato separatamente nove aggiornamenti per risolvere 25 falle di sicurezza in Windows e software associato. Adobe ha detto che non è a conoscenza di attacchi attivi contro le vulnerabilità corrette in uscita questo mese. Adobe sta anche gradualmente eliminando le vecchie versioni di Acrobat e Reader.
Etichette:
Adobe Acrobat,
Adobe Day,
Adobe Reader,
Bug,
Chrome,
Double free,
ESET,
Kaspersky Lab,
Mac Os X,
Microsoft,
Nvidia,
Patch,
Patch Day,
Ransomware,
Silverlight,
Use after free,
Virus,
Vulnerabilità,
Windows
Adobe: bollettino di sicurezza per sistemare 79 difetti in Flash e AIR
Microsoft ha rilasciato 12 update di sicurezza relativi all'ultimo Patch Day del 2015 e Adobe ha chiuso 79 vulnerabilità in Flash Player. La maggior parte dei difetti (56) sono del tipo use-after-free che potrebbero provocare l'esecuzione di codice sulla macchina compromessa. Oltre a queste, Adobe ha patchato anche una dozzina di vulnerabilità di corruzione della memoria, due heap buffer overflows, stack, integer e buffer overflow, in aggiunta ai difetti di security bypass e una vulnerabilità di tipo confusion. Questo è uno dei più grandi update per Flash dopo quello pianificato di agosto.
ESET individua Brolux, il malware che minaccia i conti bancari online
Il malware si diffonde attraverso i sistemi operativi Microsoft Windows senza patch. I ricercatori di ESET®, uno dei principali produttori di software per la sicurezza digitale, hanno individuato il trojan Win32/Brolux.A, responsabile di attacchi mirati ai conti bancari online, che attualmente si sta diffondendo attraverso un sito web che mostra video per adulti. Brolux tenta di installarsi su computer Windows non aggiornati sfruttando la vulnerabilità Flash (CVE-2015-5119) scoperta durante l'Hacking Team hack, e l'Unicorn bug, una vulnerabilità critica di Internet Explorer 2014 (CVE-2014-6332).
Microsoft rilascia patch per chiudere falla critica in Internet Explorer
Gli utenti di Windows sono invitati ad aggiornare i propri computer al più presto possibile, dopo che Microsoft ha rilasciato una patch, fuori dal suo ciclo mensile di aggiornamenti, per un problema di Internet Explorer che consente agli aggressori di eseguire codice dannoso in modalità remota, qualunque siano i privilegi dell'utente corrente. La vulnerabilità, che è già sfruttata in natura, secondo la società, riguarda Internet Explorer versioni da 7 a 11 su sistemi operativi client e server. Microsoft Edge, il nuovo browser Web incluso in Windows 10, non è interessato dal problema.
F-Secure: bug software danno ai criminali i varchi per creare exploit
F-Secure sottolinea i rischi derivanti dagli exploit per gli utenti che eseguono software obsoleto o senza patch. F-Secure mette in guardia sui rischi associati agli exploit, attacchi che sfruttano le vulnerabilità dei software per compromettere sistemi e che forniscono ai criminali un punto di ingresso per il crimeware. I ricercatori della multinazionale finlandese affermano che gli exploit kit sono una minaccia costante a causa di vulnerabilità che affliggono i software più diffusi, creando così un framework stabile che i criminali utilizzano per diffondere minacce digitali.
Falsi aggiornamenti di Adobe Flash Player installano malware sul PC
Molti cracker hanno inserito virus, malware e trojan all'interno di certi programmi, rubando efficacemente l'identità dell'utente, compresi i loro account personali, informazioni finanziarie, e la cronologia di navigazione. Questo furto di massa può causare la perdita non solo dei loro risparmi finanziari, ma anche della loro vita social inviando spam ai loro amici, familiari e seguaci. Purtroppo, Adobe Flash Player è anche a rischio di una tale violazione, da quando i cyber criminali hanno scoperto il modo di falsificare un aggiornamento del software multimediale.
Etichette:
Adobe Day,
Adobe Reader,
Aggiornamenti,
Cybercrimine,
Exploit,
Flash player,
Mac Os X,
Malware,
Microsoft,
Patch Day,
Social engineering,
Spam,
Trojan,
Virus,
Vulnerabilità
WordPress rilascia un aggiornamento per risolvere vulnerabilità XSS
La società IT finlandese Klikki Oy ha individuato una vulnerabilità critica nel codice WordPress, la nota piattaforma di blogging. Il problema riguarda la versione 3 del sistema di gestione dei blog e dei contenuti. Secondo le statistiche di WordPress a partire dal 20 novembre, circa l'86% di tutti i siti WordPress utilizza una versione vulnerabile. Al momento del rapporto (settembre 2014), la percentuale era di circa il 90%. Per sfruttare la vulnerabilità, l'attaccante ha bisogno di un campo di testo, ad esempio l'inserimento dei commenti, che è attivato per impostazione predefinita.
Malware, nuova campagna coinvolge YouTube: colpita anche l’Italia
I laboratori Trend Micro, leader globale nella sicurezza per il cloud, hanno scoperto una campagna malware che ha infettato oltre 100.000 utenti in tutto il mondo, utilizzando anche la piattaforma YouTube. La maggior parte delle vittime sono state registrate negli Stati Uniti ma il terzo paese più colpito, dopo il Giappone, è stato l'Italia. La campagna, basata su pubblicità ingannevoli che portavano gli utenti su siti maligni, non è di per sé una novità.
Etichette:
Advertising malware,
Attacchi malware,
Backup,
DNS,
Exploit,
Flash player,
Internet Explorer,
Java,
Malware,
Ransomware,
Server,
Spam,
Trend Micro,
Trojan,
Virus,
Vulnerabilità,
YouTube
Iscriviti a:
Post (Atom)



















