Connect with us

Tech

Log4j: i servizi dell’Anglo Union mettono in guardia i cittadini

Pubblicato

in data

Tempo di lettura: 2 minuti.

Le agenzie di sicurezza informatica di Australia, Canada, Nuova Zelanda, Stati Uniti e Regno Unito mercoledì hanno rilasciato un avviso congiunto in risposta allo sfruttamento diffuso di molteplici vulnerabilità nella libreria software Log4j di Apache da parte di avversari nefasti.

Queste vulnerabilità, in particolare Log4Shell, sono gravi“, hanno detto le agenzie di intelligence nella nuova guida. “Gli attori sofisticati delle minacce informatiche stanno attivamente scansionando le reti per sfruttare potenzialmente Log4Shell, CVE-2021-45046 e CVE-2021-45105 nei sistemi vulnerabili. È probabile che queste vulnerabilità vengano sfruttate per un periodo prolungato“.

Un utente malintenzionato può sfruttare Log4Shell (CVE-2021-44228) inviando una richiesta appositamente elaborata ad un sistema vulnerabile che induce tale sistema ad eseguire codice arbitrario. CVE-2021-45046, d’altra parte, consente l’esecuzione di codice remoto in alcune configurazioni non predefinite, mentre CVE-2021-45105 potrebbe essere sfruttato da un utente remoto per causare una condizione di denial-of-service (DoS).

Da quando le vulnerabilità sono diventate di dominio pubblico questo mese, i server senza patch sono stati assediati da gruppi di ransomware agli hacker degli stati nazionali, che hanno utilizzato il vettore di attacco come un condotto per ottenere l’accesso alle reti per distribuire beacon Cobalt Strike, cryptominer e malware botnet.

La valutazione degli attacchi da parte dell’U.S. Federal Bureau of Investigation (FBI) ha anche sollevato la possibilità che gli attori della minaccia stiano incorporando le falle in “schemi criminali informatici esistenti che stanno cercando di adottare tecniche di offuscamento sempre più sofisticate”. Alla luce della gravità delle vulnerabilità e del probabile aumento dello sfruttamento, le organizzazioni sono state sollecitate a identificare, mitigare e aggiornare le risorse colpite il più presto possibile.


A tal fine, la Cybersecurity and Infrastructure Security Agency (CISA) degli Stati Uniti ha anche rilasciato una utility di scansione per identificare i sistemi vulnerabili alla vulnerabilità Log4Shell, rispecchiando uno strumento simile rilasciato dal CERT Coordination Center (CERT/CC).L’ultimo passo compiuto dai governi arriva mentre la Apache Software Foundation (ASF) ha rilasciato aggiornamenti per Apache HTTP Server 2.4.51 per affrontare due falle, la prima delle quali potrebbe essere armata da un attaccante remoto per eseguire codice arbitrario e prendere il controllo di un sistema interessato.

Tech

Huawei lancia MatePad, Watch Fit 3, MateBook X Pro e MateBook 14

Tempo di lettura: 2 minuti. Scopri i nuovi MateBook X Pro e MateBook 14 di Huawei, con tecnologia all’avanguardia e design innovativo, ora disponibili globalmente.

Pubblicato

in data

Huawei Watch Fit 3
Tempo di lettura: 2 minuti.

Huawei ha introdotto i nuovi laptop MateBook X Pro e MateBook 14, insieme al Watch Fit 3 e al MatePad 11.5″ S. Questi lanci rappresentano un passo importante per Huawei nel mercato globale, con una particolare attenzione al design innovativo e alla tecnologia avanzata.

Caratteristiche principali

Huawei MateBook X Pro (2024):

Design: Corpo in lega di magnesio con finitura opaca, disponibile nei colori Morandi Blue, Nero e Bianco.

Display: Primo schermo OLED flessibile da 14.2 pollici, eliminando i pattern di moiré tipici degli schermi OLED rigidi. Risoluzione di 3120 x 2080 e frequenza di aggiornamento di 120Hz, con una luminosità di picco di 1.000 nits.

Prestazioni: Equipaggiato con un processore Intel Core Ultra 9 e GPU Intel Arc. Disponibile in configurazioni di 16GB/1TB e 32GB/2TB (quest’ultima esclusiva per il Regno Unito).

Audio: Sistematizzato con sei altoparlanti e supporto audio a 360 gradi, migliorato da quattro microfoni.

Prezzo: A partire da €2.000 per la versione 16GB/1TB, con la versione 32GB/2TB a £2.100 nel Regno Unito.

Huawei MateBook 14

Design: Leggermente più spesso e pesante rispetto al MateBook X Pro, disponibile nei colori Mystic Silver, Space Grey e Green.

Display: Schermo OLED touchscreen da 14.2 pollici con un refresh rate adattivo tra 48Hz e 120Hz e risoluzione 2.8K.

Prestazioni: Motorizzato da un chip Intel Core Ultra 7 e GPU Intel Arc, disponibile in configurazioni 16GB/512GB e 16GB/1TB (quest’ultima disponibile solo nel Regno Unito).

Prezzo: €1.100 per il modello base 16GB/512GB.

Huawei Watch Fit 3

Huawei Watch Fit 3
Huawei Watch Fit 3

Rinnovato con un design quadrato che ricorda l’Apple Watch, questo smartwatch è incredibilmente leggero e sottile, con un display AMOLED da 1.82” che offre un rapporto schermo-corpo del 77.4%. Offre tracciamento del sonno, consapevolezza respiratoria, oltre 100 modalità di attività e più di 660 corsi di allenamento.

Disponibilità

MateBook X Pro: Disponibile dal 4 giugno in Europa e dal 18 giugno nel Regno Unito.

MateBook 14: Disponibile dal 18 giugno in Europa e nel Regno Unito.

Watch Fit 3: Preordinabile in Europa con uscita il 22 maggio, prenotabile su Amazon.

L’espansione di Huawei con i nuovi MateBook X Pro e MateBook 14 mira a consolidare la sua presenza nel mercato globale dei laptop, nonostante le restrizioni negli Stati Uniti. Con queste innovazioni, Huawei continua a spingere i confini della tecnologia, offrendo dispositivi che combinano prestazioni elevate, design elegante e funzionalità all’avanguardia. Questi lanci dimostrano l’impegno di Huawei a rimanere un attore chiave nel mercato tecnologico globale, nonostante le sfide regolamentari in alcuni paesi.

Prosegui la lettura

Smartphone

Maggio, patch di sicurezza per Android 14 per i Google Pixel

Tempo di lettura: 2 minuti. Scopri cosa c’è di nuovo nell’aggiornamento della patch di sicurezza di maggio per Android 14, inclusi miglioramenti al Bluetooth e correzioni per la camera.

Pubblicato

in data

Google Pixel 8a
Tempo di lettura: 2 minuti.

L’ultimo aggiornamento della patch di sicurezza di maggio per Android 14 è stato rilasciato, coprendo vari dispositivi della serie Pixel, tra cui Pixel 5a, 6, 6 Pro, 6a, 7, 7 Pro, 7a, Tablet, Fold, 8, e 8 Pro. Questo aggiornamento segue di un giorno quello equivalente per il Pixel Watch.

Dettagli dell’aggiornamento

Risoluzione dei Problemi di Sicurezza: La patch di maggio risolve 11 problemi di sicurezza identificati nel bollettino di aprile, con vulnerabilità che vanno da gravi a critiche. Il bollettino dedicato ai dispositivi Google lista sette correzioni di sicurezza aggiuntive.

Build Specifiche per Carrier e Regioni: Sono disponibili quattro build specifiche per i vari carrier e regioni, incluso Global, KDDI in Giappone, Verizon, e T-Mobile/C Spire/US Cellular/Cellcom. Queste differenze possono influenzare le funzionalità specifiche e la distribuzione degli aggiornamenti.

Funzionalità migliorate

Bluetooth: Miglioramenti generali nella stabilità o nelle prestazioni per l’audio Bluetooth LE.

Camera: Correzione di un problema di prestazioni della camera in certe condizioni durante la registrazione video.

Dimensioni dell’aggiornamento

L’aggiornamento OTA, disponibile direttamente sui dispositivi, è di circa 9.54 MB per un Pixel 8 su Google Fi, dimostrando che si tratta di un aggiornamento relativamente leggero ma essenziale.

Global

KDDI

  • Pixel 7:                AP1A.240505.005.B1
  • Pixel 7 Pro:        AP1A.240505.005.B1
  • Pixel 7a:              AP1A.240505.005.B1
  • Pixel Fold:           AP1A.240505.005.B1
  • Pixel 8:                AP1A.240505.005.B1
  • Pixel 8 Pro:        AP1A.240505.005.B1

Verizon

  • Pixel 7:                AP1A.240505.005.A1
  • Pixel 7 Pro:         AP1A.240505.005.A1
  • Pixel 7a:              AP1A.240505.005.A1
  • Pixel Fold:           AP1A.240505.005.A1
  • Pixel 8:                AP1A.240505.005.A1
  • Pixel 8 Pro:        AP1A.240505.005.A1

T-Mobile, C Spire, US Cellular & Cellcom

  • Pixel 7:                AP1A.240505.004
  • Pixel 7 Pro:        AP1A.240505.004
  • Pixel 7a:              AP1A.240505.004
  • Pixel Fold:           AP1A.240505.004
  • Pixel 8:                AP1A.240505.004
  • Pixel 8 Pro:        AP1A.240505.004

Questo aggiornamento di sicurezza rappresenta un passo importante nel mantenere la sicurezza e la stabilità degli smartphone Pixel. Gli utenti sono incoraggiati ad installare l’aggiornamento non appena disponibile per proteggere i loro dispositivi dalle minacce più recenti. Gli utenti di Pixel dovrebbero aspettarsi miglioramenti nelle prestazioni generali e una maggiore sicurezza con questo aggiornamento, continuando a godere delle prestazioni ottimizzate e della sicurezza che Google si impegna a fornire regolarmente attraverso questi aggiornamenti mensili.

Prosegui la lettura

Robotica

Origami e ingegneria: l’innovativo Robot morbido

Tempo di lettura: 2 minuti. L’antica arte dell’origami e la scienza dei materiali moderna si uniscono per creare un robot morbido che naviga facilmente attraverso labirinti complessi.

Pubblicato

in data

Robot Morbido Princeton University
Tempo di lettura: 2 minuti.

Gli ingegneri di Princeton e della North Carolina State University hanno rivoluzionato il campo della robotica morbida combinando l’antica arte dell’origami con la scienza dei materiali moderna ed il risultato è un robot morbido che può muoversi agilmente attraverso percorsi tortuosi e complessi senza la necessità di sistemi di guida esterni che ne comprometterebbero la flessibilità.

Innovazione nel Design

Il robot è costituito da segmenti cilindrici modulari che possono operare in modo indipendente o collegarsi per formare un’unità più lunga. Questi segmenti sono cruciali per la capacità del robot di muoversi e sterzare. Ogni segmento è capace di muoversi avanti e indietro, sollevare carichi e assemblarsi in formazioni più estese, rendendo il robot estremamente versatile e adattabile a vari compiti.

Tecnologia di Controllo Integrata

La grande novità di questo design risiede nella sua capacità di incorporare il sistema di sterzo direttamente nel corpo del robot, come spiegato da Tuo Zhao, ricercatore post-dottorato a Princeton. Questa integrazione consente al robot di mantenere la sua flessibilità essenziale per navigare attraverso spazi ristretti e ambienti complessi.

Applicazioni di Origami nella Robotica

Il robot utilizza una forma di origami chiamata “Kresling pattern”, che permette a ciascun segmento di torcersi in un disco appiattito e di espandersi nuovamente in un cilindro. Questo movimento di torsione e espansione è fondamentale per la capacità del robot di strisciare e cambiare direzione.

Metodologia di attuazione

Per controllare i movimenti di piegatura e torsione necessari per guidare il robot, i ricercatori hanno sviluppato una soluzione ingegnosa. Hanno utilizzato due materiali che si restringono o espandono in modo diverso quando riscaldati (elastomero cristallo liquido e poliimide), combinati in strisce sottili lungo le pieghe del modello Kresling. Un sottile riscaldatore elastico realizzato con una rete di nanofili d’argento è installato lungo ogni piega, permettendo un controllo preciso del movimento tramite la regolazione della corrente elettrica.

Potenzialità e futuro

Glaucio Paulino, professore di Ingegneria presso Princeton, vede un grande potenziale in questa tecnologia, suggerendo possibili applicazioni in robotica morbida che possono crescere, ripararsi e sviluppare nuove funzioni su richiesta. Il concetto di robot modulari morbidi potrebbe fornire intuizioni significative per il futuro della robotica.

Sviluppi Futuri

Nonostante la velocità attuale del robot sia limitata, i ricercatori stanno lavorando per aumentare la locomozione nelle generazioni future. Sperimentazioni con diverse forme, modelli e instabilità sono in corso per migliorare sia la velocità che la capacità di sterzata.

Questo avanzamento nel campo della robotica morbida non solo apre nuove strade per applicazioni pratiche ma anche incita a ulteriori ricerche sull’uso dell’origami in ingegneria. Con il supporto della National Science Foundation e del National Institutes of Health, il futuro della robotica morbida sembra promettente e pieno di possibilità innovative. Questa ricerca non solo dimostra il potenziale dell’interdisciplinarità nell’ingegneria ma sottolinea anche l’importanza della collaborazione e dell’innovazione continua per affrontare e superare le sfide tecniche nel campo della robotica.

Prosegui la lettura

Facebook

CYBERSECURITY

Inchieste4 giorni fa

Ransomware in Italia: come cambia la percezione del fenomeno nell’IT

Tempo di lettura: 5 minuti. I ransowmare sembrano essere passati di moda per il poco clamore suscitato in un paese...

Sicurezza Informatica5 giorni fa

NSA, FBI e Dipartimento di Stato affrontano le minacce informatiche nordcoreane

Tempo di lettura: 2 minuti. NSA, FBI e Stato emettono un avviso sulle minacce nordcoreane, esortando politiche DMARC più forti...

Aruba HPE Aruba HPE
Sicurezza Informatica5 giorni fa

Cisa e Aruba minacciate per vulnerabilità ICS e di rete

Tempo di lettura: 2 minuti. CISA e FBI evidenziano nuove minacce alla sicurezza dei sistemi di controllo industriale e delle...

Economia1 settimana fa

Apple, Regno Unito vuole più sicurezza informatica e l’Europa indica iPadOS Gatekeeper

Tempo di lettura: 2 minuti. Apple, nuove sfide normative con l'introduzione del PSTI Act nel Regno Unito e la designazione...

ACN: tutto quello che c'è da sapere sulla relazione annuale 2023 ACN: tutto quello che c'è da sapere sulla relazione annuale 2023
Cyber Security1 settimana fa

ACN: tutto quello che c’è da sapere sulla relazione annuale 2023

Tempo di lettura: 9 minuti. L'ACN presenta la relazione annuale sulle attività della cybersecurity in Italia nel 2023 ed i...

Cisco logo Cisco logo
Cyber Security2 settimane fa

Vulnerabilità critiche nel software Cisco: dettagli e soluzioni

Tempo di lettura: 2 minuti. Cisco affronta vulnerabilità critiche nel suo software ASA e FTD, rilasciando aggiornamenti per prevenire attacchi...

Inchieste2 settimane fa

Managed Service Providers in Italia: numeri di un mercato in crescita

Tempo di lettura: 5 minuti. Nel contesto italiano, caratterizzato da un tessuto imprenditoriale prevalentemente composto da piccole e medie imprese,...

Inchieste2 settimane fa

Mercato ITC in Italia nel 2024: numeri e crescita vertiginosa rispetto al paese

Tempo di lettura: 4 minuti. L’Italia è sempre più digitale grazie al trend globale di trasformazione dei processi analogici verso...

Fortinet: vulnerabilità FortiClient EMS minaccia le aziende media Fortinet: vulnerabilità FortiClient EMS minaccia le aziende media
Cyber Security3 settimane fa

Fortinet: vulnerabilità FortiClient EMS minaccia le aziende media

Tempo di lettura: 2 minuti. Cybercriminali sfruttano CVE-2023-48788 in FortiClient EMS, minacciando aziende con SQL injection.

trasformazione digitale trasformazione digitale
Cyber Security3 settimane fa

Come Nominare il Responsabile per la Transizione Digitale e Costituire l’Ufficio per la Transizione Digitale

Tempo di lettura: 2 minuti. La nomina del RTD può avvenire tramite due modalità principali: Determina del Sindaco o Delibera...

Truffe recenti

Shein Shein
Truffe online4 settimane fa

Truffa dei buoni SHEIN da 300 euro, scopri come proteggerti

Tempo di lettura: < 1 minuto. La truffa dei buoni SHEIN da 300 euro sta facendo nuovamente vittime in Italia,...

OSINT2 mesi fa

USA interviene per recuperare 2,3 Milioni dai “Pig Butchers” su Binance

Tempo di lettura: 2 minuti. Il Dipartimento di Giustizia degli USA interviene per recuperare 2,3 milioni di dollari in criptovalute...

dimarcoutletfirenze sito truffa dimarcoutletfirenze sito truffa
Inchieste3 mesi fa

Truffa dimarcoutletfirenze.com: merce contraffatta e diversi dalle prenotazioni

Tempo di lettura: 2 minuti. La segnalazione alla redazione di dimarcoutletfirenze.com si è rivelata puntuale perchè dalle analisi svolte è...

sec etf bitcoin sec etf bitcoin
Economia4 mesi fa

No, la SEC non ha approvato ETF del Bitcoin. Ecco perchè

Tempo di lettura: 3 minuti. Il mondo delle criptovalute ha recentemente assistito a un evento senza precedenti: l’account Twitter ufficiale...

Sicurezza Informatica5 mesi fa

Europol mostra gli schemi di fronde online nel suo rapporto

Tempo di lettura: 2 minuti. Europol’s spotlight report on online fraud evidenzia che i sistemi di frode online rappresentano una grave...

Sicurezza Informatica6 mesi fa

Polizia Postale: attenzione alla truffa dei biglietti ferroviari falsi

Tempo di lettura: < 1 minuto. Gli investigatori della Polizia Postale hanno recentemente individuato una nuova truffa online che prende...

app ledger falsa app ledger falsa
Sicurezza Informatica6 mesi fa

App Falsa di Ledger Ruba Criptovalute

Tempo di lettura: 2 minuti. Un'app Ledger Live falsa nel Microsoft Store ha rubato 768.000 dollari in criptovalute, sollevando dubbi...

keepass pubblicità malevola keepass pubblicità malevola
Sicurezza Informatica7 mesi fa

Google: pubblicità malevole che indirizzano a falso sito di Keepass

Tempo di lettura: 2 minuti. Google ospita una pubblicità malevola che indirizza gli utenti a un falso sito di Keepass,...

Sicurezza Informatica7 mesi fa

Nuova tattica per la truffa dell’aggiornamento del browser

Tempo di lettura: 2 minuti. La truffa dell'aggiornamento del browser si rinnova, con i criminali che ora ospitano file dannosi...

Sicurezza Informatica7 mesi fa

Oltre 17.000 siti WordPress compromessi negli attacchi di Balada Injector

Tempo di lettura: 2 minuti. La campagna di hacking Balada Injector ha compromesso oltre 17.000 siti WordPress sfruttando vulnerabilità nei...

Tech

Huawei Watch Fit 3 Huawei Watch Fit 3
Tech12 minuti fa

Huawei lancia MatePad, Watch Fit 3, MateBook X Pro e MateBook 14

Tempo di lettura: 2 minuti. Scopri i nuovi MateBook X Pro e MateBook 14 di Huawei, con tecnologia all'avanguardia e...

Google Pixel 8a Google Pixel 8a
Smartphone27 minuti fa

Maggio, patch di sicurezza per Android 14 per i Google Pixel

Tempo di lettura: 2 minuti. Scopri cosa c'è di nuovo nell'aggiornamento della patch di sicurezza di maggio per Android 14,...

Robot Morbido Princeton University Robot Morbido Princeton University
Robotica41 minuti fa

Origami e ingegneria: l’innovativo Robot morbido

Tempo di lettura: 2 minuti. L'antica arte dell'origami e la scienza dei materiali moderna si uniscono per creare un robot...

Smartphone10 ore fa

Google Pixel 8a vs Pixel 8: quale scegliere?

Tempo di lettura: 3 minuti. Esplora le differenze tra Google Pixel 8a e Pixel 8 per scoprire quale dispositivo meglio...

Smartphone10 ore fa

Google Pixel 8a vs Pixel 8 Pro: quale scegliere?

Tempo di lettura: 3 minuti. Esplora le differenze tra Google Pixel 8a e Pixel 8 Pro per capire quale smartphone...

Smartphone10 ore fa

Google Pixel 8a vs iPhone SE (2022): quale scegliere?

Tempo di lettura: 3 minuti. Confronto dettagliato tra Google Pixel 8a e iPhone SE (2022): scopri quale smartphone di fascia...

Nothing lancia sub-brand "CMF" Nothing lancia sub-brand "CMF"
Smartphone11 ore fa

CMF Phone 1 di Nothing primo leak con Dimensity 5G

Tempo di lettura: 2 minuti. Scopri il nuovo CMF Phone 1 di Nothing, uno smartphone economico con Dimensity 5G, disponibile...

Smartphone11 ore fa

Google Pixel 8a vs Pixel 7a: conviene fare l’upgrade?

Tempo di lettura: 3 minuti. Confronto dettagliato tra Google Pixel 8a e Pixel 7a: scopri le novità del display, l'hardware...

Smartphone14 ore fa

Google Pixel 8a vs Pixel 6a: giusto fare upgrade?

Tempo di lettura: 3 minuti. Esamina in dettaglio le differenze tra il Google Pixel 8a e il Pixel 6a per...

Smartphone14 ore fa

Google Pixel 8a vs Samsung Galaxy A35 5G: quale scegliere?

Tempo di lettura: 3 minuti. Confronto dettagliato tra Google Pixel 8a e Samsung Galaxy A35 5G: scopri quale smartphone di...

Tendenza