Mozilla: vulnerabilità Javascript
Mozilla conferma una vulnerabilità riscontrata in Javascript. La vulnerabilità, tale da permettere a chiunque di caricare ed eseguire file Javascript su una macchina remota, è stata documentata e analizzata da Snyder il responsabile della sezione sicurezza di Mozilla; scoperta...
La scarsa sicurezza Ict non paga
Nel 2007, in Italia, persi oltre 66 milioni di dollari Risparmiare sulla sicurezza aziendale non conviene. Secondo l'Osservatorio open source del Cnipa, il Centro nazionale per l'informatica nella Pubblica amministrazione, infatti nel 2007 le perdite finanziarie per...
Windows Vista? È il più sicuro!
Secondo Jeff Jones Windows Vista in termini di sicurezza è sicuramente migliore ad altri sistemi operativi. Lo afferma Jeff Jones in un rapporto di ben 24 pagine in PDF pubblicato in rete dal quale emerge che Vista sarebbe, in termini di sicurezza, migliore di Xp ma anche di...
Symantec lancia l'allarme: scoperti i primi attacchi drive-by pharmin
A un anno dall'individuazione del rischio potenziale, i primi attacchi reali. "Cambiate le credenziali di accesso al vostro router, qualora ancora non aveste provveduto". E' questa la sostanza di uno studio condotto da Symantec di concerto con la Indiana U...
Skype: vulnerabilità Cross-Zone Scripting
Una vulnerabilità che permette ad un attacker di eseguire codice arbitrario non autorizzato su un PC Windows con installato Skype, il popolare client VoIP, è stata isolata e dimostrata tramite PoC da alcuni ricercatori di sicurezza. L'azienda, in un advisory dedicato e su...
Gmail S/MIME: Globaltrust regala certificati digitali compatibili
L'estensione lanciata da Google è in grado di criptare sia i messaggi di Gmail sia i suoi allegati, ma solo se si dispone di certificati digitali. La Certification Authority GlobalTrust ha deciso di offrire gratuitamente il suo certificato a 128 bit per appoggiare questa lodevole...
Più sicurezza, meno privacy
L'ammiraglio McConnell, direttore della National Intelligence americana, sta lavorando da qualche tempo alla Cyber Security Policy a stelle e strisce in cui saranno incluse regole di impiego di Internet ai fini investigativi. L'iniziativa prende spunto da un confronto avvenuto...
MySpace, angeli custodi dei bambini
Inaugurato un nuovo piano strategico di MySpace per tutelare i bambini e gli adolescenti da cattivi incontri on line. MySpace ha aderito a una coalizione di diversi organismi che hanno come obiettivo la tutela dei minori on line. Il Multi-State Working Group of Social Netw...
McAfee: scoperti criminali informatici che agiscono attraverso MySpace
McAfee ha recentemente scoperto che alcuni criminali informatici hanno perpetrato degli attacchi attraverso un profilo MySpace per indurre le vittime a scaricare un programma Trojan Horse malevolo mascherato da autentico aggiornamento Microsoft. Secondo quanto riportato nel bl...
Security, questa sconosciuta
Severi e rigorosi ma forse soltanto in apparenza: i tecnici, che hanno architettato il sistema web per il controllo di chi viaggia in aereo da e per gli Stati Uniti, probabilmente hanno tradito le aspettative al punto di innescare una tirata d'orecchie da parte del presidente del...
Minori:11 % chattato con malviventi
Il 77% bambini naviga in completa solitudine Il 79% dei minorenni utilizza internet, il 77% naviga in rete in completa solitudine con possibili rischi di 'dialogare' con malintenzionati. Sono i dati che emergono da un'inchiesta effettuata dalla polizia postale s...
Primo Trojan (Sort Of) per Apple iPhone
Durante lo scorso fine settimana sono emerse segnalazioni di un primo pacchetto software malevolo creato per i dispositivi iPhone sbloccati. L'installazione di questo Trojan "iPhone firmware 1.1.3 prep", descritto come un pacchetto necessario per l'install...
Le soluzioni McAfee® Inc. proteggono contro 3 nuove vulnerabilità M$
Le soluzioni per la prevenzione delle intrusioni e il Security Risk Management di McAfee forniscono protezione completa per identificare e bloccare eventuali nuovi attacchi. McAfee, Inc. offre protezione completa e immediata contro le 3 vulnerabilità di sicurezza annunciate ie...
Boeing, cracking a 10mila piedi?
La Federal Aviation Administration ha riscontrato una serie di pesanti vulnerabilità nei sistemi di rete installati sul 787 Dreamliner, nuovo colosso dell'aria in fase di costruzione nei complessi industriali di Boeing. L'apparato di networking adottato sul velivolo, ch...
Una breve panoramica sulla situazione della sicurezza
Molti software di cifratura sono ormai alla portata di tutti, e non solo di banche, maniaci della sicurezza privata e agenzie di difesa nazionali, complici anche la proliferazione di prodotti open source e in generale una accresciuta cultura in questo campo di governi e privati.
McAfee: Tre buoni propositi di inizio anno per un 2008 sicuro!
Il 2008 si apre all'insegna di un aumento degli acquisti di PC, con oltre due terzi degli utenti che ha fatto shopping online durante il periodo delle Festività di inizio anno (da una ricerca di Deloitte sulle vendite di Natale 2007). Il dato è positivo per gli utenti; tuttavi...
McAfee ha analizzato l'andamento del Malware: il 2007 l'anno peggiore
I ricercatori dei McAfee Avert Labs hanno scoperto nel 2007 più di 360.000 tipi unici di malware - un incredibile aumento del 60% rispetto all'anno precedente. I McAfee Avert Labs prevedono che il numero totale di malware monitorato raggiungerà le 550.000 unità entro il 2008. Gui...
Un Worm Wi-Fi? possibile per i ricercatori
Se i cybercriminali scegliessero come bersaglio i router wireless non sicuri, potrebbero creare un attacco in grado di diffondersi su migliaia di reti senza fili in aree urbane come Chicago o New York City; lo hanno segnalato i ricercatori della Indiana University. Secondo le...
Firefox: falla di Dialog ID Spoofing
Il ricercatore di sicurezza israeliano Aviv Raff ha segnalato l'esistenza di una vulnerabilità, alquanto preoccupante, che espone gli utenti del popolare browser open-source Firefox ad attacchi di furto di identità. Raff ha scoperto un modo per sfruttare un bug del browser p...
HP tappa una falla di sicurezza in Software Update
Un bug in un paio di controlli ActiveX del programma di aggiornamenti automatici HP Software Update, costringe Hewlett-Packard a intervenire rilasciando una patch di sicurezza. HP ha rilasciato una patch che consente di tamponare una falla di sicurezza nel software di aggiorna...