Notebookcheck Logo

Security

    settings restringi
Tipo pagina
Restringi gli articoli per mostrare in base al tipo di pagina. Ogni articolo rientra in una categoria di tipo di pagina.
, , , , , , ,
, , , , , , , , , , , , , , , , , , , , , , , , , , , ,    
Tags
Restringi gli articoli in base ai tags associati. Gli articoli possono avere vari tags e possono essere ulteriormente selezionati con "and" o relazione di ricerca.
, , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , ,    
Cerca
Cerca per titolo di articolo: 
additional restrictions: Security
Fonte dell'immagine: Generata dall'AI

Windows e Linux sono vulnerabili al ransomware Cicada3301, stranamente familiare

I ricercatori di cybersicurezza hanno finalmente decifrato Cicada3301, un attacco ransomware-as-a-service che è emerso per la prima volta nel giugno del 2024 su un forum del dark web. Il ransomware è in grado di colpire sia i sistemi Linux che Windows. Presenta una notevole somiglianza con il ransomware utilizzato nell'attacco del 2021 alla Colonial Pipeline.
Daniel Fuller, 04 Sep 2024 15:09
Una vulnerabilità di sicurezza nel sistema FlyCASS avrebbe permesso a persone non autorizzate di accedere alla cabina di pilotaggio di un aereo. (Fonte immagine: Pixabay / JESHOOTS-com)

Scoperta una grave lacuna nella sicurezza degli aeroporti

Come scoperto dai ricercatori di sicurezza Ian Carroll e Sam Curry, c'era una vulnerabilità nel sistema di gestione FlyCASS che permetteva a persone non autorizzate di aggirare i controlli di sicurezza e persino di entrare nella cabina di pilotaggio di un aereo.
Marius Müller, 03 Sep 2024 04:00
AI dietro le sbarre (Fonte immagine: generato utilizzando DALL-E 3)

La California è a un passo dal mettere l'intelligenza artificiale al guinzaglio corto

Difeso da Elon Musk e temuto dai dirigenti di aziende tecnologiche iconiche come Google, OpenAI e Meta, il disegno di legge sulla sicurezza dell'AI antagonista della California, SB 1047, è ora a un passo dal rimodellare il panorama tecnologico. Dopo aver superato la legislatura statale, la legge è ora in attesa della decisione di Gavin Newsom.
Codrut Nistor, 30 Aug 2024 11:05
Cthulhu stealer è fondamentalmente un file immagine disco (DMG) camuffato di Apple, scritto nel linguaggio di programmazione open-source Golang. (Fonte immagine: Notebookcheck)

Un malware da 500 dollari al mese soprannominato "Cthulhu Stealer" prende di mira gli utenti di macOS e ruba i dati sensibili

Cthulhu Stealer è un malware che ruba informazioni e che prende di mira gli utenti di macOS. Disponibile come servizio MaaS per 500 dollari al mese, ruba dati sensibili come password, informazioni di sistema e dettagli del portafoglio crittografico. Il malware impersona un software legittimo e utilizza tecniche di social engineering per ingannare gli utenti e farli eseguire.
Anubhav Sharma, 26 Aug 2024 16:44
Fonte dell'immagine: Generata dall'AI

La patch di agosto di Windows rompe alcuni sistemi dual-boot: come rimediare

Microsoft ha recentemente distribuito agli utenti di Windows un aggiornamento di sicurezza che interrompe alcune configurazioni dual-boot. Gli utenti con alcune distribuzioni Linux più vecchie, o che utilizzano GRUB 2, potrebbero trovare il loro sistema incapace di avviarsi. Questo articolo spiega la causa di questo problema e come risolverlo.
Daniel Fuller, 23 Aug 2024 12:49
La sezione Bambini in Google Play (fonte: Own)

Google chiude il programma Play Security Reward

Introdotto nel 2017, il Google Play Security Reward Program offriva fino a 20.000 dollari per la scoperta di bug di esecuzione di codice remoto. Tuttavia, questa iniziativa ha permesso a Google di raccogliere dati che ora vengono utilizzati per i controlli automatici e, dato che vengono segnalate meno app dannose, l'iniziativa terminerà il 31 agosto.
Codrut Nistor, 20 Aug 2024 16:12
Pindrop presenta il software Pulse Inspect per individuare i cloni vocali AI-deepfake e contribuire a fermare le frodi e la disinformazione. (Fonte immagine: generato dall'AI, Dall-E 3)

Pindrop presenta il software Pulse Inspect per rilevare i cloni vocali AI-deepfake e contribuire a fermare le frodi e la disinformazione

Pindrop ha presentato il software Pulse Inspect per rilevare i cloni vocali AI-deepfake, per aiutare a fermare le frodi e la disinformazione. Le voci clonate sono diventate così convincenti e reali che milioni di persone sono andate perse a causa di frodi, e le telefonate e i video falsi dei politici stanno diventando sempre più comuni. Il software rileva in modo affidabile oltre il 90% delle voci generate dall'AI.
David Chien, 19 Aug 2024 16:01
Esplorando il meraviglioso mondo delle app a pagamento su Android (Fonte: Unsplash)

8 app a pagamento di Android che valgono l'acquisto una tantum (edizione agosto 2024)

CheckMag Android gli utenti power amano spendere i loro sudati stipendi in applicazioni che rendono la loro vita non solo più efficiente, ma anche divertente. Diamo un'occhiata ad alcune delle migliori app a pagamento di Android per agosto 2024.
Jonathan Bester, 17 Aug 2024 16:33
Una vulnerabilità critica della sicurezza di Windows consente agli aggressori di avere il pieno controllo su IPv6 - applichi subito la patch di agosto. (Fonte immagine: generato da AI, Dall-E 3)

Una vulnerabilità critica della sicurezza di Windows consente agli aggressori di avere il pieno controllo su IPv6 nella minaccia CVE-2024-38063 - applichi subito le patch di agosto

Microsoft ha dettagliato una vulnerabilità critica della sicurezza di Windows che consente agli aggressori il pieno controllo su IPv6 nella minaccia CVE-2024-38063. Gli utenti dei sistemi operativi Windows interessati devono applicare subito le patch di agosto o disabilitare IPv6 nelle impostazioni dell'adattatore di rete.
David Chien, 16 Aug 2024 11:54
Fonte dell'immagine: Claudio Schwarz su Unsplash

Una grave violazione dei dati potrebbe interessare oltre 2 miliardi di persone

Nell'agosto del 2024, si è verificata una delle più grandi violazioni di dati della storia, che ha esposto circa 2,7 miliardi di record personali. Secondo quanto riferito, il set contiene dati di cittadini degli Stati Uniti, del Canada e del Regno Unito.
Daniel Fuller, 15 Aug 2024 14:50
Il NIST finalizza tre standard di crittografia post-quantistica per proteggere meglio Internet, le criptovalute e le comunicazioni. (Fonte immagine: generato dall'AI, Dall-E 3)

Il NIST finalizza tre standard di crittografia post-quantistica per proteggere meglio Internet, le criptovalute e le comunicazioni

Il NIST ha finalizzato tre standard di crittografia post-quantistica dopo quasi un decennio di lavoro per proteggere meglio Internet, le criptovalute e le comunicazioni. Questa mossa è in preparazione alla capacità dei computer quantistici emergenti di crackare le tecnologie di crittografia a chiave pubblica come RSA.
David Chien, 15 Aug 2024 14:50
Anonimato su Internet (Generato con DALL-E 3)

Tails 6.6 live Linux viene lanciato con miglioramenti all'archiviazione persistente e correzioni multiple

La distro Linux live Tails, sostenuta da Edward Snowden, è tornata con la versione 6.6. Questo aggiornamento porta Thunderbird e Tor Browser al passo con i tempi, oltre a fornire il supporto per il nuovo hardware e a migliorare le capacità di archiviazione persistente di questo pezzo di codice basato su Debian, che si rivolge a coloro che cercano il completo anonimato su Internet.
Codrut Nistor, 15 Aug 2024 14:50
ADT afferma che il cyberattacco ha compromesso solo 'informazioni limitate sui clienti'.  (Fonte: ADT)

Il gigante della sicurezza domestica ADT conferma la violazione dei dati

In un documento SEC, ADT menziona la violazione della sicurezza informatica del mese scorso, ma insiste che non ha "motivo di credere" che la sicurezza domestica dei suoi clienti sia stata compromessa. Nel frattempo, gli hacker stanno già pubblicizzando una grande quantità di dati dei clienti che sostengono essere stati ottenuti dalla violazione.
Sarfo Ashong-Listowell, 14 Aug 2024 05:11
Protezione firewall (generato con DALL-E 3)

IPFire 2.29 Core 187 viene lanciato con un ulteriore livello di protezione contro gli attacchi DoS

Focalizzata sulla facilità di installazione iniziale e sulla configurazione post-installazione, IPFire è una distro Linux progettata per i firewall. La versione 2.29 Core 187 è dotata di un ulteriore livello di protezione contro gli attacchi denial-of-service (DoS). Questa capacità è utile negli scenari di distribuzione ad alta larghezza di banda e nel cloud.
Codrut Nistor, 12 Aug 2024 14:12
La vulnerabilità Sinkclose colpisce i processori AMD risalenti al 2006. (Fonte immagine: Krzysztof Hepner via Unsplash)

La vulnerabilità 'Sinkclose' scoperta nei chip AMD successivi al 2006 potrebbe rappresentare una minaccia critica per la sicurezza dei dati

È stata scoperta una vulnerabilità critica, Sinkclose, nei processori AMD. La falla consente agli aggressori di ottenere il controllo quasi totale dei sistemi interessati. Mentre AMD sta lavorando alle patch, gli utenti sono invitati ad aggiornare immediatamente i loro sistemi per ridurre i rischi di furto di dati, acquisizione del sistema, spionaggio e possibile interruzione dell'infrastruttura.
Anubhav Sharma, 12 Aug 2024 03:02
In seguito alla segnalazione di Oligo Security, Chrome sta bloccando l'accesso a 0.0.0.0 (Finch Rollout) a partire da Chromium 128. (Fonte immagine: Google)

0.l'exploit del giorno 0.0.0 rivela una falla di sicurezza di 18 anni fa in Chrome, Safari e Firefox

La vulnerabilità "0.0.0.0 Day", scoperta 18 anni fa, consente ai siti web dannosi di bypassare i protocolli di sicurezza in Google Chrome, Mozilla Firefox e Apple Safari, colpendo principalmente i dispositivi Linux e macOS. Questa falla consente agli aggressori di alterare da remoto le impostazioni, accedere alle informazioni protette e potenzialmente eseguire codice sui sistemi interessati. Nonostante la sua divulgazione iniziale nel 2008, la vulnerabilità rimane irrisolta, anche se gli sviluppatori di browser stanno ora adottando misure per risolverla. Si raccomanda agli sviluppatori di adottare ulteriori misure di sicurezza per proteggere le loro applicazioni.
Anubhav Sharma, 09 Aug 2024 14:13
Il prototipo è ancora un po' grande, ma funziona in modo affidabile. (Fonte: Brenda Ahearn, Michigan Engineering)

Privacy: Una telecamera di nuova concezione trasforma le persone in figure di bastoni

Le telecamere supportano l'aspirapolvere robot al lavoro o rilevano le cadute in casa. Purtroppo c'è sempre il rischio di un uso improprio, che un nuovo tipo di sistema di telecamere può prevenire.
Mario Petzold, 08 Aug 2024 16:34
Il percorso dell'attacco (Fonte: SafeBreach)

Il vecchio è nuovo: la vulnerabilità di Windows consente attacchi di downgrade non rilevabili

In occasione di Black Hat USA 2024, un ricercatore ha mostrato un metodo per prendere il controllo del processo di aggiornamento di Windows per creare un downgrade personalizzato del sistema. Con il downgrade del sistema, gli attori delle minacce possono elevare i privilegi, bypassare le funzioni di sicurezza e sfruttare le vulnerabilità precedentemente patchate.
Stephen Pereyra, 08 Aug 2024 16:34
Il modello AI è in grado di decifrare i segnali dei cavi HDMI con un tasso di errore del 30%, che si prevede sarà ancora più basso in futuro. (Fonte immagine: Pexels / Srattha Nualsate)

Gli hacker possono ora ricostruire il contenuto dello schermo dalle radiazioni elettromagnetiche dell'HDMI

I ricercatori hanno sviluppato un metodo basato sull'intelligenza artificiale per ricostruire le immagini visualizzate sullo schermo di un computer intercettando le radiazioni elettromagnetiche emesse dal cavo HDMI. Gli hacker potrebbero catturare a distanza informazioni sensibili, come password o dati finanziari. Sebbene sia improbabile che l'utente medio venga preso di mira, le organizzazioni che gestiscono informazioni sensibili dovrebbero esserne consapevoli e adottare le misure necessarie, se necessario.
Anubhav Sharma, 30 Jul 2024 05:22
WazirX afferma che la valutazione degli asset crittografici si basa sul momento in cui il trading è stato sospeso, ovvero il 21 luglio 2024, alle 20:30 IST. (Fonte: WazirX)

La borsa WazirX implementa un piano di recupero a due livelli per gli utenti a seguito del furto di 230 milioni di dollari di criptovalute

WazirX ha delineato una strategia per affrontare il recente cyberattacco che ha causato la perdita di oltre 230 milioni di dollari in asset crittografici. La borsa di criptovalute ha implementato un piano di recupero a due livelli, consentendo agli utenti di scegliere tra un recupero prioritario degli asset con accesso limitato o un accesso immediato con recupero ritardato. Per mitigare le perdite, WazirX distribuirà i fondi recuperati tra gli utenti colpiti attraverso un approccio di "paniere bilanciato di cripto".
Anubhav Sharma, 28 Jul 2024 09:02
Non voglio sapere perché, Google. Voglio lasciarmi in pace e lasciarmi usare il mio computer. (Fonte immagine: gHacks, modificato)

🎙️ OpinionQuand'è che i navigatori del web si sono trasformati in genitori elicottero?

CheckMag Siamo spiacenti, ma purtroppo il filtro NBC Notebookprotect Safe Browsing non riconosce questo trafiletto. Questo articolo potrebbe tentare di fare cose imprevedibili al suo computer.
Matthew Lee, 24 Jul 2024 04:50
Con una quota di utilizzo del 65% tra i browser, Chrome è stato criticato perché non blocca i cookie di terze parti che tracciano l'attività degli utenti

Il piano pluriennale di Google di liberare Chrome dai cookie di terze parti si sgretola

Dopo anni di lavoro su un piano per eliminare i cookie di terze parti, che consentono di tracciare l'attività dell'utente attraverso i siti web, dal browser Chrome, Google ha deciso di non procedere, citando gli effetti negativi sul suo business pubblicitario. Al contrario, ora intende offrire agli utenti la possibilità di scegliere di non utilizzare i cookie di terze parti a favore della sua nuova tecnologia Privacy Sandbox.
Vishal Bhardwaj, 24 Jul 2024 04:50
Per risolvere il problema, è bastato eliminare il file C-00000291*.sys nella cartella C: WindowsSystem32driversCrowdStrike. (Fonte immagine: CrowdStrike / Pixabay)

Elon Musk bandisce CrowdStrike dalle sue società

Dopo che la settimana scorsa un aggiornamento difettoso della soluzione di sicurezza CrowdStrike ha causato guasti informatici che hanno fatto storia, l'imprenditore Elon Musk ha fatto il passo logico e ha bandito il software dalle sue aziende.
Marius Müller, 22 Jul 2024 16:15
CrowdStrike Falcon Platform (Fonte: CrowdStrike)

Come e perché CrowdStrike detiene un'enorme quota di mercato

Rivista Il recente fallimento di CrowdStrike è stato definito come la "più grande interruzione informatica della storia", il che lascia molti a chiedersi perché così tanti punti critici dell'infrastruttura globale si affidino alla loro piattaforma. I servizi di sicurezza informatica di CrowdStrike sono responsabili per 298 delle aziende Fortune 500, 538 delle aziende Fortune 1000 e 8 su 10 delle principali società finanziarie.
Stephen Pereyra, 20 Jul 2024 12:59
Si prevede che Samsung integri anche le nuove funzioni AI di Galaxy di One UI 6.1.1 con il nuovo aggiornamento (fonte: Daniel Schmidt / Notebookcheck)

La patch di sicurezza di agosto 2024 di Samsung sarà fondamentale per i dispositivi Galaxy, afferma l'azienda

I dispositivi Samsung Galaxy sono ora confermati per ricevere un aggiornamento di sicurezza cruciale nel mese di agosto 2024. Questo aggiornamento risolve una vulnerabilità importante (CVE-2024-32896) che colpisce tutti i telefoni e tablet Android, non solo i Pixel. Mentre alcuni nuovi miglioramenti della fotocamera potrebbero essere forniti in bundle per Galaxy S24, Samsung potrebbe dare la priorità all'integrazione di nuove funzioni AI di Galaxy o concentrarsi esclusivamente sugli aggiornamenti di sicurezza.
Anubhav Sharma, 20 Jul 2024 05:08
Molte macchine self-service nei supermercati Woolworths in Australia non sono operative. (Fonte: @archiestaines9 su X)

Un'interruzione tecnologica globale legata a un aggiornamento dei contenuti di Windows di CrowdStrike blocca i voli e interrompe le attività commerciali in tutto il mondo

Un'importante interruzione tecnologica sta causando scompiglio a livello globale a partire dal 19 luglio. Le compagnie aeree hanno bloccato i voli a causa di problemi di comunicazione, mentre anche gli ospedali, le banche e i media stanno subendo interruzioni. I primi rapporti hanno suggerito un potenziale collegamento a un problema software con CrowdStrike Falcon Sensor, un programma di cybersicurezza che sta causando la visualizzazione della "schermata blu della morte" nei sistemi Windows. Il CEO dell'azienda ha poi pubblicato un tweet per identificare, isolare e lavorare sul problema, invitando le organizzazioni a comunicare con CrowdStrike attraverso i canali ufficiali.
Anubhav Sharma, 19 Jul 2024 16:50
WazirX ha visto un volume di scambi pari a circa 1 miliardo di USDT fino al 30 novembre 2023. (Fonte: WazirX)

230 milioni di dollari (₹1.924,41 crore) spariscono dalla borsa indiana di criptovalute WazirX in un sospetto hack nordcoreano

Il principale exchange indiano di criptovalute WazirX ha subito una violazione della sicurezza, perdendo oltre 230 milioni di dollari in beni digitali. L'azienda ha pubblicato un tweet il 18 luglio (3:48 AM EDT) annunciando la sospensione dei prelievi mentre indaga sull'incidente, che secondo quanto riferito, riguarda un portafoglio multisig compromesso. Gli hacker nordcoreani sono responsabili di questo incidente, secondo Elliptic.
Anubhav Sharma, 19 Jul 2024 16:50
Meta aveva cinque giorni per presentare una dichiarazione che confermasse la sospensione del trattamento dei dati. (Fonte: TechCrunch)

Il Brasile blocca l'addestramento dell'intelligenza artificiale generativa di Meta per problemi di privacy dei dati

L'agenzia brasiliana per la protezione dei dati, ANPD, ha ordinato a Meta di interrompere la formazione di sistemi di intelligenza artificiale generativa nel Paese. L'ANPD ha citato preoccupazioni sulla privacy degli utenti e sul potenziale di danno e, secondo l'ultima dichiarazione di Meta a TechCrunch, l'azienda sta frenando in Brasile per ora, mentre risolve tutto. I piani a lungo termine non sono ancora chiari.
Anubhav Sharma, 19 Jul 2024 03:41
Avviso di sicurezza a schermo intero in Google Chrome (Fonte: gHacks Technology News)

Avvisi di sicurezza a schermo intero in arrivo su Google Chrome

Mentre attualmente Google Chrome visualizza avvisi di sicurezza quando si cerca di scaricare determinati file e proibisce l'operazione, l'imminente schermata di avviso di sicurezza a pagina intera consentirà all'utente di scegliere uno dei tre motivi per il download e, indipendentemente dalla risposta, l'utente potrà completare l'operazione.
Codrut Nistor, 18 Jul 2024 16:17
I dati di MarineMax sono stati rubati tra l'1 e il 10 marzo di quest'anno (Fonte: Bleeping Computer)

Oltre 123.000 dati di utenti sono stati esposti nella violazione dei dati di MarineMax, con Rhysida che ne rivendica la responsabilità

MarineMax, un'azienda di vendita al dettaglio di yacht e barche con sede in Florida, ha subito una violazione dei dati nel marzo 2024, con un impatto su oltre 123.000 clienti e forse dipendenti. Dopo aver inizialmente minimizzato l'incidente, MarineMax ha confermato che gli aggressori hanno violato i loro sistemi e rubato informazioni personali, tra cui nomi e potenzialmente altro. La violazione ha avuto luogo tra l'1 e il 10 marzo, e Rhysida ne ha rivendicato la responsabilità.
Anubhav Sharma, 18 Jul 2024 04:57
Google Mandiant ha confermato che il cyberattacco si è avvalso di un ruba-informazioni (Fonte immagine: Generato con DALL-E)

La massiccia violazione della sicurezza di AT&T espone grandi quantità di dati dei clienti

AT&T è stata violata di recente, dopo un evento di natura simile avvenuto nel 2024. Quest'ultimo è stato massiccio, con la fuga di informazioni personali di oltre 73 milioni di clienti, e quest'ultima violazione dei dati è ancora più grande, con circa 110 milioni di clienti colpiti.
Daniel Munteanu, 16 Jul 2024 03:49
Ingegneria sociale: Gli autori impiegano metodi subdoli per accedere ai suoi dati personali. (Fonte: Bermix Studio su Unsplash)

Dirottamento del port-out: Come fare per essere al sicuro dagli attacchi di scambio di schede SIM

CheckMag Molte persone si affidano a dispositivi mobili di ogni tipo per mantenere i propri dati al sicuro. Vediamo perché questa non è una buona idea - e le opzioni disponibili per reagire.
Jonathan Bester, 16 Jul 2024 03:49
Aggiungi la pagina del tunnel IPsec in NethSecurity 8 (Fonte immagine: NethServer Community)

NethSecurity 8.1 è ora disponibile con una nuova interfaccia di tracciamento delle connessioni e un gestore di account utente

In grado di fornire una soluzione firewall Linux completamente carica che richiede solo pochi clic per proteggere una rete, NethSecurity ha ricevuto un aggiornamento con due importanti novità. La versione 8.1 è dotata di un gestore di account utente nella GUI web, nonché di un tracker visivo delle connessioni.
Codrut Nistor, 09 Jul 2024 14:58
Molti esperti di sicurezza concordano sul fatto che l'Intelligenza Artificiale è qualcosa contro cui le persone hanno bisogno di protezione (Fonte immagine: Generato con DALL-E)

L'intelligenza artificiale generativa e il phishing sono in testa alle preoccupazioni del nuovo sondaggio degli esperti di cybersicurezza

Molti ritengono che l'uso improprio dell'AI generativa rappresenti un enorme rischio per la sicurezza, secondo un sondaggio internazionale condotto da Censuswide, con gli attacchi di phishing indicati come l'altra preoccupazione principale. il 74% degli intervistati esprime fiducia nelle capacità dei propri reparti IT, ma oltre la metà riferisce di aver subito una violazione dei dati negli ultimi tempi. il 55% degli esperti di sicurezza ammette di non condurre audit di sicurezza con la frequenza necessaria.
Daniel Munteanu, 08 Jul 2024 03:14
Di recente è stata pubblicata la più grande raccolta di password di sempre. (Immagine via coolist.com)

Quasi 10 miliardi di password sono trapelate nella più grande raccolta di password di sempre

In quella che alcuni esperti di sicurezza definiscono la più grande raccolta di password della storia, oltre 9,9 miliardi di password sono state pubblicate su un forum del dark web. Queste password sono state raccolte da molteplici hack e fughe di notizie, tra cui alcune avvenute decenni fa.
Sam Medley, 07 Jul 2024 04:00
ChatGPT su Mac ha dei problemi. (Fonte: OpenAI)

L'app OpenAI per macOS si aggiorna in risposta al fiasco delle chat non crittografate

Se utilizza l'applicazione ChatGPT su un Mac, le consigliamo di assicurarsi subito che sia aggiornata. Sono emerse prove che le versioni precedenti hanno salvato le sue chat in una forma potenzialmente vulnerabile sul suo dispositivo e, quindi, non aderiscono agli standard di privacy tipici di Apple.
Deirdre O'Donnell, 07 Jul 2024 04:00
Authy è stata acquisita dall'azienda americana di comunicazioni cloud Twilio nel 2015 (Fonte: Twilio)

33 milioni di numeri di telefono esposti in una grave violazione dei dati di Authy

Authy, un'applicazione 2FA di proprietà di Twilio, è stata colpita da una violazione dei dati all'inizio di questa settimana. Un totale di 33 milioni di numeri di telefono sono stati esposti. Twilio ha confermato che nessun altro dato degli utenti è stato compromesso, e l'app Authy ha ricevuto un nuovo aggiornamento incentrato sulla sicurezza.
Anubhav Sharma, 06 Jul 2024 04:17
Il fornitore di chatbot del LAUSD, AllHere, ha cessato l'attività dopo aver incassato oltre 2 milioni di dollari per tre mesi di servizio scadente, violando la privacy dei dati degli studenti. (Fonte: LAUSD)

Il fornitore di chatbot del distretto scolastico unificato di Los Angeles, Allhere, è fallito dopo aver incassato oltre 2 milioni di dollari per tre mesi di scarse prestazioni, violando la privacy dei dati degli studenti

Il fornitore di servizi di chatbot AI del distretto scolastico unificato di Los Angeles, AllHere, è fallito dopo aver incassato oltre 2 milioni di dollari per tre mesi di servizio scadente, violando la privacy dei dati degli studenti. L'amministratore delegato, laureato ad Harvard, e la maggior parte dei dipendenti sono stati licenziati e l'azienda è stata messa in vendita.
David Chien, 04 Jul 2024 14:59
L'H1. (Fonte: HiDock)

HiDock H1 debutta come altoparlante intelligente per conferenze alimentato da GPT-4o e docking station 11-in-1 in un'unica soluzione

HiDock presenta il suo nuovo prodotto come il dock per laptop più avanzato e futuristico del futuro. Non solo è in grado di registrare automaticamente le chiamate vocali effettuate tramite l'altoparlante incorporato, ma può utilizzare l'intelligenza artificiale per registrare e produrre trascrizioni scritte e riassunti delle stesse. Può anche fungere da hub per doppi monitor 4K, schede SD, chiavette e accessori USB.
Deirdre O'Donnell, 04 Jul 2024 04:17
0patch è una soluzione alternativa per il supporto di Windows 10 oltre il 2025 (Fonte: 0Patch Blog)

0Patch promette il supporto di Windows 10 fino al 2030

Mentre Microsoft prevede di terminare il supporto per Windows 10 alla fine del 2025, 0patch viene fornito con la promessa di supportare Windows 10 v22H2 con le patch di sicurezza critiche fino al 2030 e anche oltre, se la domanda è sufficiente. Fortunatamente, gli abbonamenti Pro ed Enterprise da 25 dollari all'anno o 35 dollari all'anno sono accompagnati da un piano gratuito.
Codrut Nistor, 01 Jul 2024 12:38
L'A510. (Fonte: 70mai)

70mai A510 debutta come dash cam con aggiunta di ADAS, visione notturna Sony e 4G/LTE opzionale

70mai afferma che la sua ultima dash cam può fungere da sistema avanzato di assistenza alla guida (ADAS) e da sistema di sorveglianza del veicolo. Basata sul sensore di tendenza Sony STARVIS 2, la A510 è anche dotata di funzioni come la visione notturna, l'HDR e le connessioni wireless veloci che vengono fornite tramite 4G/LTE e Wi-Fi integrati.
Deirdre O'Donnell, 29 Jun 2024 07:02
AU10TIX ha esposto informazioni sull'identità personale di persone verificate, non riuscendo a proteggere l'account dell'amministratore per 18 mesi. (Fonte: 404 Media)

La società di verifica dell'identità AU10TIX ha esposto agli hacker le informazioni sull'identità degli utenti di Coinbase, Fiverr, LinkedIn, PayPal e Upwork, non riuscendo a proteggere il login degli amministratori per 18 mesi

La società di verifica dell'identità AU10TIX ha esposto agli hacker le informazioni sull'identità degli utenti di Coinbase, Fiverr, LinkedIn, PayPal, Upwork e altri ancora, non avendo protetto il login dell'amministratore per 18 mesi. L'account amministratore aveva accesso al nome, alla data di nascita, alla nazionalità, al tipo e al numero di ID e all'immagine dell'ID delle persone che utilizzano i servizi con cui AU10TIX ha stipulato un contratto. In genere, il nome e la data di nascita di una persona sono sufficienti agli hacker per rubare l'identità.
29 Jun 2024 07:02
Nintendo sta rafforzando la sua sicurezza interna in vista del lancio della console Switch 2. (Fonte: Nintendo)

Il giro di vite di Nintendo sulle fughe di notizie potrebbe porre fine alle fughe di notizie su Switch 2, in quanto il produttore della console rafforza la sicurezza

Un leaker di Nintendo ha accidentalmente rivelato la propria fonte a Bloomberg, mentre altre fughe di notizie sarebbero state originate da un dipendente di Google con accesso al canale YouTube di Nintendo. Nintendo si è vendicata rafforzando la sua sicurezza informatica e spingendo almeno un leaker a nascondersi.
Julian van der Merwe, 28 Jun 2024 03:29
Kaspersky è stata bandita dalle vendite e dagli aggiornamenti negli Stati Uniti dopo il 20 luglio dal Dipartimento del Commercio degli Stati Uniti. (Fonte: Kaspersky)

Il Dipartimento del Commercio degli Stati Uniti vieta a Kaspersky di vendere agli americani a partire dal 20 luglio

Il Dipartimento del Commercio degli Stati Uniti vieterà Kaspersky in America a partire dal 20 luglio 2024. Il divieto, ai sensi delle normative sulle tecnologie e i servizi di informazione e comunicazione, impedirà di fatto a Kaspersky di vendere e aggiornare prodotti come il suo popolare software antivirus agli americani.
David Chien, 21 Jun 2024 09:33
Un massiccio cyberattacco al sistema di gestione delle concessionarie CDK paralizza oltre 15.000 concessionarie auto del Nord America. (Fonte: CDK)

Il cyberattacco paralizza oltre 15.000 concessionarie auto del Nord America che utilizzano il sistema di gestione delle concessionarie CDK

Un massiccio attacco informatico ha paralizzato oltre 15.000 concessionarie di auto del Nord America che utilizzano il sistema di gestione delle concessionarie CDK. Il software-as-a-service può gestire tutti gli aspetti di una concessionaria, dai preventivi all'assistenza alle vendite. Le concessionarie colpite sono costrette a usare carta e penna.
David Chien, 21 Jun 2024 09:33
Chiavetta USB sicura (generata con DALL-E 3)

Tails 6.4 debutta con capacità crittografiche migliorate

Facendo un ulteriore passo avanti nel livello di sicurezza, Tails 6.4 è dotato di un seme casuale sulla chiavetta USB che rafforza tutte le sue funzioni crittografiche. Grazie ad esso, il Persistent Storage, Tor o HTTPS sono ora più sicuri. Inoltre, questa nuova versione è accompagnata da numerose modifiche e correzioni minori.
Codrut Nistor, 20 Jun 2024 09:22
Gli utenti di Adobe non sono contenti delle modifiche apportate ai termini di utilizzo del software, che sollevano dubbi su come Adobe intende utilizzare i contenuti dei suoi utenti. (Fonte immagine: Adobe / X - modificato)

Adobe risponde al fiasco dei termini d'uso, insistendo sul fatto che non c'è formazione AI non autorizzata - si scatena lo scetticismo degli utenti

Adobe ha recentemente suscitato polemiche con un aggiornamento dei suoi termini di utilizzo, richiedendo apparentemente un accesso illimitato ai contenuti generati dagli utenti. Le preoccupazioni sono state amplificate dai timori di Adobe di utilizzare i contenuti degli utenti per addestrare la sua AI generativa Firefly. Adobe ha ora risposto, ma gli utenti rimangono scettici e alcuni hanno già abbandonato la nave.
Julian van der Merwe, 08 Jun 2024 06:26
Kali Linux 2024.2 è ora disponibile (Fonte: Kali Linux Blog)

Kali Linux 2024.2 viene lanciato con desktop aggiornati e correzioni di bug

Kali Linux, focalizzato sulla sicurezza e sulla forensics, è tornato con aggiornamenti e correzioni di bug, oltre a nuovi strumenti e aggiornamenti del desktop. Rilasciato ieri, Kali 2024.2 include aggiornamenti di Gnome 46 e Xfce per Kali-Undercover e HiDPI, oltre a non meno di 18 nuovi strumenti, tra cui coercer, horst, netexec e snort.
Codrut Nistor, 06 Jun 2024 18:09
È risaputo quanto siano preziose le informazioni private. (Immagine: pixabay/wal_172619)

Auto contro privacy: lo studio assegna voti costantemente miserabili

I peggiori risultati che un controllo della privacy di Mozilla abbia mai prodotto. E non è affatto sorprendente che tutte le case automobilistiche testate siano state criticate - alcune, fortunatamente, meno.
Mario Petzold, 04 Jun 2024 11:54
La DARPA rilascia strumenti deepfake per aiutare a contrastare le immagini, le voci e le notizie false dell'AI. (Fonte: DARPA)

La DARPA rilascia strumenti di rilevamento deepfake e avvia sfide collaborative per svilupparne altri

La DARPA ha rilasciato i suoi strumenti di rilevamento di deepfake sviluppati nel suo programma Semantic Forensics per contrastare le minacce dell'AI. Quasi due dozzine di strumenti aiutano a rilevare foto e video deepfake, nonché testo e voce generati dall'AI. Le sfide collaborative di AI FORCE, pubblicate ogni quattro settimane, incoraggiano i ricercatori pubblici a contribuire allo sviluppo di soluzioni innovative alla minaccia dell'AI generativa.
David Chien, 03 Jun 2024 15:48
Google LogoAdd as a preferred source on Google
Mail Logo

Tags

3D Printing   5G   6G   Accessory   AI   Alder Lake   AMD   Android   Anime / Manga   Apple   Arc   ARM   Arrow Lake   Astronomy / Space   Audio   Benchmark   Biotech   Blackwell RTX 5000   Business   Camera   CES 2026   Cezanne (Zen 3)   Charts   Chromebook   Climate   Comics   Computex   Concept / Prototype   Console   Convertible / 2-in-1   CPU   Cryptocurrency   Cyberlaw   Deal   Desktop   DIY   Drawing   Drone   E-Ink   E-Mobility   Education   Exclusive   Fail   FemTech   Foldable   Gadget   Galaxy A   Galaxy M   Galaxy S   Galaxy Tab   Game Releases   Gamecheck   Gamescom   Gaming   Garmin   Gator Range   Geforce   Google Pixel   GPU   Hack / Data Breach   Handheld   Health   Home Theater   How To   Humor   IFA   Intel   Intel Evo   Internet of Things (IoT)   iOS   iPad   iPad Pro   iPhone   Jasper Lake   Laptop / Notebook   Launch   Leaks / Rumors   Linux / Unix   List   Lucienne (Zen 2)   Lunar Lake   MacBook   macOS   Medusa Point   Meteor Lake   Microsoft   Mini PC   Monitor   Movies / TV-Shows   MS Surface   MSI   MWC   NAS   Network   Nova Lake   Nvidia   Open Source   Opinion / Kommentar   Panther Lake   Public Transport   Radeon   Raptor Lake   Renewable   Renoir   Retro   Review Snippet   RISC-V   Robot / Robotics   Robot Vacuum   Rollable   RTX Spark   Rugged   Ryzen (Zen)   Samsung   Science   Security   Server/Datacenter   SFF   Single-Board Computer (SBC)   Smart Home   Smartphone   Smartwatch   Snapdragon X Series   Social Media   Software   Sports / e-Sports   Storage   Streaming   Tablet   ThinkPad   Thunderbolt   Touchscreen   Ultrabook   Virtual Reality (VR) / Augmented Reality (AR)   Watch   Wearable   Wi-Fi 7   Wi-Fi 8   Wildcat Lake   Windows   Workstation   XPS   Zen 3 (Vermeer)   Zen 4   Zen 5   Zen 6  
Redaktion, 2013-05-12 (Update: 2015-06- 8)