I ricercatori della Singapore University of Technology and Design hanno pubblicato quanto scoperto su BrakTooth, una nuova famiglia di ben 16 vulnerabilità di sicurezza che affligge il protocollo Bluetooth. Il nome è un gioco...
Pubblicato da TheJoe il 6 Settembre 20216 Settembre 2021 Tempo di lettura stimato: 3 minuti C’è chi usa Dropbox / Mega / Google Drive, chi le classiche e-mail, chi le e-mail criptate, chi SSH...
Pubblicato da TheJoe il 30 Agosto 202130 Agosto 2021 Tempo di lettura stimato: 4 minuti Ti è mai capitato di connetterti a una rete Wi-Fi di cui non ti fidi completamente? Sto parlando di...
Pubblicato da TheJoe il 23 Agosto 202123 Agosto 2021 Tempo di lettura stimato: 2 minuti Webmin è una interfaccia utente web-based per gli amministratori di sistema GNU/Linux. Attraverso un semplice browser l’amministratore potrà gestire...
Pubblicato da TheJoe il 16 Agosto 202116 Agosto 2021 Tempo di lettura stimato: 4 minuti Anche oggi parliamo di sicurezza su sistemi Linux. Tempo fa scrissi un articolo sui migliori NAS secondo Amazon, e...
Leggendo la notizia dell’accordo di partnership tra Red Hat e Qualsys, che non è correlata direttamente alla vicenda che stiamo riportando, viene comunque da pensare come nell’azienda dal cappello rosso abbiano capito quanto sia...
In poco più di 3 anni WireGuard è passata da proposta per inclusione nel Kernel Linux a parte integrante di soluzioni firewall come pfSense, basate su FreeBSD. La particolarità che garantisce a WireGuard prestazioni...
L’Open Source security team di Google ha pubblicato un’analisi dalla quale emerge che la qualità del codice del kernel Linux non è sufficientemente elevata. Anzi. Con una media di circa 100 fix a settimana...
Google ha annunciato una nuova piattaforma bug bounty in occasione del decimo anniversario del suo Vulnerability Rewards Program (VRP). IIl programma ha portato alla scoperta di 11.055 bug, 2.022 ricercatori premiati e quasi 30...
Il team Microsoft di threat intelligence per la suite di sicurezza 365 Defender ha recentemente pubblicato un interessante documento che mostra come funzionano le moderne infrastrutture di mining malware, ossia quei malware che una...
In rete si trovano diversi strumenti open source molto utili per i ricercatori di sicurezza, oggi ve ne presento uno tutto nuovo annunciato da GitLab: Package Hunter. I moderni linguaggi di programmazione rendono il...
Nella votazione del 06/07/2021, i 537 membri del Parlamento europeo hanno approvato Chat Control, con 133 voti contrari e 20 astenuti. Poco più di 400 persone, quindi, in virtù di un mandato di rappresentanza...
La sicurezza informatica ai tempi delle olimpiadi di Tokyo 2020. Volevo aggiungere un commento ma non ci riesco, non riesco ancora a smettere di ridere … Ascoltate! La prossima volta che sentite chiacchierare di...
La vulnerabilità scovata in queste ore nel kernel Linux può consentire a qualsiasi malintenzionato di ottenere i privilegi di root. Sono impattate tutte le principali distribuzioni GNU/Linux: Ubuntu, Debian, Fedora, etc. La falla è...
Il team di ricerca di Qualys ha scoperto una nuova vulnerabilità di tipo denial-of-service (precisamente stack exhaustion) in systemd, il sistema di init della quasi totalità delle distribuzioni Linux di classe enterprise presenti sul...
Telegram è davvero la piattaforma di messagistica più sicura? Forse no, e lo hanno dimostrato un team di quattro ricercatori (Martin R. Albrecht, Lenka Mareková, Kenneth G. Paterson e Igors Stepanovs), specializzati in crittografia...
In determinate occasioni, specie se si hanno figli piccoli, potrebbe sorgere la necessità di dover bloccare dei siti poco adatti alla loro visione. Uno dei metodi più efficaci per bloccare i siti indesiderati consiste...
I nostri device sono sempre più interconnessi e, seppur questo spesso sia fatto per garantire un’estrema comodità, spesso può rivelarsi un grosso problema. E’ il caso di quel che è successo verso la fine...
Qualche tempo fa Google ha scelto di investire molte risorse per individuare (e magari risolvere) bug di sicurezza, in particolare effettuando analisi del codice per rendere i software più sicuri. Il fatto che il...
In informatica buona parte della sicurezza è garantita tramite catene di fiducia, per cui una certa informazione è ritenuta valida (e sicura) se la fonte da cui proviene è affidabile. Negli ultimi anni gli...
Linux è più sicuro di Windows, e su questo siamo tutti d’accordo. Ma nulla è completamente sicuro. Con il rilascio di UChecker, CloudLinux presenta la propria soluzione per incrementare la sicurezza dei server del...
La sicurezza informatica è da qualche tempo il focus di molte iniziative. Non a caso, scorrendo questo stesso blog, vedrete una gran parte di notizie riguardanti bug o nuove funzionalità con in mente proprio...
Kubernetes, il popolare container orchestrator open-source, come tutte le piattaforme che soffrono di “alta esposizione” (eufemismo voluto) è soggetto ad attacchi informatici variegati che possono diventare delle belle gatte da pelare per i sysadmin...
Ci sono voluti sette anni per scoprire (e risolvere quasi immediatamente) un bug di sicurezza relativo alla componente polkit di systemd. Il bug, identificato dalla CVE-2021-3560 viene descritto da Kevin Backhouse il 10 di...