Sql Injection: LizaMoon attacco di massa colpisce 200mila siti
La notizia è su tutti i siti specializzati in sicurezza web: un attacco di SQL Injection di massa ha già colpito qualcosa come 200 mila siti, fra cui anche iTunes di Apple! Pare che l'attacco scagliato contro il sito MySql.com sia stato solo il primo di una lunga serie. L...
Nuova falla di sicurezza in Adobe Flash Player, patch in arrivo
Adobe sta per rilasciare un aggiornamento della sicurezza per una vulnerabilità critica in Adobe Flash Player che pare stia venendo già sfruttata e che può consentire ad un malintenzionato di prendere il controllo del sistema affetto. La patch segue un Security Advisory del 1...
Adobe aspetta una settimana a patchare
In quest'ultimo anno Adobe ha compiuto grandi progressi nel modo e nei tempi in cui reagisce ai bug trovati, ma le news di un zero-day exploit che verrà fissato in una settimana ci fa tornare ai vecchi tempi. Il problema è sia nel Flash Player che in authplay.dll - il qua...
Whisper Systems e la criptazione dei dati per i telefoni Android
Gli attacchi contro i dispositivi mobili come iPhone, iPad, telefoni e tablet con Android stanno crescendo, di contro si stanno cercando soluzioni per la sicurezza degli utenti che desiderano soprattutto preservare i propri dati personali. Qualcosa si sta finalmente muovendo...
Radware scopre e blocca la causa di un pesante attacco DDoS
Di recente circa 40 siti web di organizzazioni governative e commerciali del sud Corea sono stati sistematicamente sotto scacco a causa di massicci attacchi DoS: fra i siti colpiti, l'Ufficio del Presidente del Sud corea, il Ministero degli Esteri, il Servizio Segreto, l...
Pwn2Own: hackerati iPhone 4 e BlackBerry 9800!
Giorno 2° per la competizione più amata dagli specialisti di sicurezza informatica. Il mitico Pwn2Own, che si svolge tutti gli anni a Vancouver, ha mietuto ancora le sue vittime. Charlie Miller, utilizzando la falla sul browser Safari scovata il primo giorno, è riuscito a penetra...
Google rimuove malware da Android Market
Ventuno applicazioni malevole nell'Android Market che accedevano ai telefoni degli utenti e ne estraevano informazioni riservate. Questa era stata l'accusa mossa a Google nei giorni scorsi, con l'aggravante di non aver ancora fatto nulla per risolvere il problema.
Sicurezza dal Cloud
La maggior parte del malware per computer è distribuita tramite Internet. Purtroppo gli utenti di software gratuiti per la sicurezza sono spesso e volentieri protetti in maniera inadeguata contro questo tipo di minaccia. Questo significa che i siti infetti possono velocemente div...
Mac OS X 10.7: Apple chiede un test agli esperti in sicurezza
Mac OS X, come tutti i sistemi operativi Apple, ha una forte reputazione in merito alla sicurezza, soprattutto nel confronto col diretto concorrente di sempre, Windows. Certo, i cosiddetti "ricercatori per la sicurezza" non mancano di tentare di forzare anche i siste...
Google aumenta la sicurezza per accedere al nostro account
Cosa succederebbe se un malintenzionato entrasse in possesso della nostra password di Google? Avrebbe accesso alla posta su Gmail, alle foto pubblicate su Picasa, ai documenti salvati su Google Docs e a tutti gli altri servizi connessi. Google ha sviluppato un avanzato sistema d...
Il CeBIT contro il Cybercrime
Per favorire una mobilitazione contro le crescenti minacce in Internet, la celebre fiera tedesca dell'industria digitale ha attuato una sinergia con G Data e la Polizia Criminale Federale (Bundeskriminalamt - BKA) per lanciare l'iniziativa "Il CeBIT contro il Cybe...
Facebook aggiunge il supporto HTTPS per navigare protetti
Facebook ha aggiunto la possibilità di accedere al sito attraverso il protocollo di navigazione sicuro HTTPS, per aumentare notevolmente la sicurezza degli utenti. Questa tecnica aumenta il livello di protezione contro attacchi di sniffing man in the middle. Sarà possibile sceg...
SSD e sicurezza: impossibile rimuovere i dati
Sembra ormai assodato: i drive SSD (Solid State Drive) non sono il posto più sicuro in cui mettere i propri dati, almeno dal punto di vista evidenziato dai risultati di una recente ricerca effettuata dagli UCSD's Non-Volatile Systems Laboratory. Lo studio mostra che è pra...
84000 siti web sequestrati per errore
Venerdì scorso, nel corso della sua normale attività di indagine e controllo della rete, lo "United States Department of Homeland Security" (abbreviato in DHS) ha sequestrato dieci siti web accusati di vendere beni contraffatti oppure di trafficare in prornografia infan...
Millionaire pubblica articolo su antivirus
Un interessante articolo di Maria Spezia sugli antivirus, con la consulenza di Silvia Ponzio ed Antonio Cantaro. Millionaire è la rivista mensile degli imprenditori più venduta nel suo settore. Riferimento per chiunque voglia intraprendere un'attività seria e professionale.
Lo Spam di San Valentino
Gli esperti di sicurezza di G Data hanno registrato un massiccio incremento nell'invio di e-mail di spam aventi come oggetto la festa di San Valentino. I link contenuti in queste e-mail conducono gli inconsapevoli utenti su falsi siti Internet che offrono, ad esempio, gioiel...
Malware: i numeri del 2010 e le previsioni per il 2011
Nel suo ultimo report G Data ha evidenziato che, con ben 2.093.444 virus, il 2010 ha stabilito il nuovo record. Una cifra che dovrebbe confermarsi anche nel 2011 con gli analisti che prevedono attacchi concentrati soprattutto su Java come già visto nel 2010. A ciò si aggiungerà...
12 patch da Microsoft per febbraio
L'edizione del Patch Tuesday di febbraio ha visto ieri da parte di Microsoft la risoluzione di 22 falle con 12 bollettini separati. Ben tre i bollettini classificati come "critici", ed altri nove come "importanti". I programmi interessati sono Windows, In...
Nove falle tappate nel nuovo Google Chrome
Google ha ufficialmente rilasciato la versione 9.0.597.84 del suo browser web Chrome per Windows, Mac e Linux, un aggiornamento che risolve nove vulnerabilità di sicurezza. Secondo il blog di Google Chrome Releases, soltanto una di queste vulnerabilità è considerata "crit...
FakeXPA: il falso AVG che installa trojan
É da un po' che abbiamo visto dei falsi software antivirus che imitano la grafica di programmi veri, in modo da ingannare gli utenti più sprovveduti invitandoli a cliccare su link fasulli o ad installare fantomatici "fix", che poi non fanno altro che installare tro...