Connect with us

Economia

Vulnerabilità di Sicurezza nei Smart Contracts: Allarme nel Web3

Pubblicato

in data

Tempo di lettura: 2 minuti.

Thirdweb, un’azienda specializzata nello sviluppo di smart contracts, ha recentemente rilevato una vulnerabilità di sicurezza che potrebbe avere un impatto significativo su una varietà di smart contracts nel ecosistema Web3. Questa scoperta solleva preoccupazioni immediate per la sicurezza e l’integrità di numerosi contratti intelligenti utilizzati in diverse applicazioni Web3.

Dettagli della vulnerabilità

La vulnerabilità è stata identificata in una libreria open-source comunemente utilizzata, influenzando specifici smart contracts pre-costruiti, inclusi alcuni sviluppati da Thirdweb. I contratti interessati includono, ma non si limitano a, DropERC20, ERC721, ERC1155 (tutte le versioni) e AirdropERC20. Fortunatamente, le indagini di Thirdweb hanno concluso che la vulnerabilità non è stata ancora sfruttata, offrendo una finestra di opportunità per le aziende Web3 per evitare possibili attacchi.

Misure di Mitigazione e Precauzioni

Thirdweb ha avvisato gli utenti che hanno implementato i suoi contratti prima del 22 novembre di prendere misure di mitigazione, sia autonomamente sia utilizzando uno strumento fornito dall’azienda. Inoltre, ha consigliato agli sviluppatori di aiutare gli utenti a revocare le approvazioni su tutti i contratti interessati utilizzando revoke.cash, una misura di protezione nel caso in cui non si scelga di mitigare il contratto.

Risposta di Thirdweb e Investimenti in Sicurezza

In risposta alla scoperta, Thirdweb ha contattato i manutentori della libreria open-source alla base della vulnerabilità e altre squadre potenzialmente impattate dal problema. L’azienda ha anche promesso di aumentare gli investimenti in misure di sicurezza, raddoppiando i pagamenti delle bug bounty da $25.000 a $50.000 e implementando un processo di auditing più rigoroso. È stata inoltre offerta una sovvenzione per coprire le mitigazioni dei contratti.

Impatto e prospettive future

Questa vulnerabilità mette in luce l’importanza della sicurezza nello sviluppo e nell’uso degli smart contracts nel crescente ecosistema Web3. Con oltre 70.000 sviluppatori che utilizzano mensilmente i servizi di Thirdweb, la portata dell’impatto potenziale è vasta, sottolineando la necessità di una vigilanza costante e di misure di sicurezza robuste nel settore.

La rivelazione di questa vulnerabilità di sicurezza negli smart contracts è un campanello d’allarme per il settore Web3, richiamando l’attenzione sulla necessità di pratiche di sviluppo sicure e sulla responsabilità di monitorare e mitigare attivamente le potenziali minacce.

Economia

Cy4Gate: accordo da un milione con Innovery

Tempo di lettura: 2 minuti. Cy4Gate rafforza la sua presenza nel mercato con una nuova partnership strategica con Innovery e un contratto da 1 milione di euro

Pubblicato

in data

cy4gaTE
Tempo di lettura: 2 minuti.

Cy4Gate, un rinomato player nel settore della cybersecurity e della cyber intelligence, ha recentemente annunciato sviluppi significativi che rafforzano la sua posizione nel mercato. Questi includono un importante accordo strategico con Innovery e la firma di un contratto da un milione di euro con una primaria realtà high-tech italiana.

Partnership con Innovery

Cy4Gate ha siglato un accordo strategico con Innovery, una multinazionale specializzata in consulenza e soluzioni innovative nel campo della Cybersecurity. Questa collaborazione designa Innovery come partner per le soluzioni di Cy4Gate nel mercato Corporate italiano, sia in ambito Cybersecurity che Decision Intelligence. Questa mossa è parte della strategia di Go To Market di Cy4Gate per consolidare la sua presenza e visibilità nel mercato target.

Dettagli del Contratto da 1 Milione di Euro

Parallelamente, Cy4Gate ha ottenuto un contratto biennale del valore di 1 milione di euro con una primaria azienda high-tech operante in Italia e all’estero. Il contratto comprende la fornitura della piattaforma di Cyber Threat Intelligence di Cy4Gate, rafforzando ulteriormente la sua reputazione e presenza nel settore.

Implicazioni e futuro

Questi sviluppi sono indicativi dell’impegno di Cy4Gate a espandere la sua influenza nel mercato nazionale e internazionale della cybersecurity. L’accordo con Innovery permette a Cy4Gate di avvalersi delle competenze e della rete di Innovery per raggiungere un pubblico più ampio, mentre il nuovo contratto consolida la sua capacità di attirare clienti di grande calibro nel settore high-tech.

L’espansione delle operazioni di Cy4Gate attraverso questi importanti accordi e contratti dimostra il suo continuo impegno nel fornire soluzioni avanzate di cybersecurity e decision intelligence. Con questi passi significativi, Cy4Gate si posiziona come un leader chiave nel settore, pronto a capitalizzare su ulteriori opportunità di crescita. Questi sviluppi non solo rafforzano la posizione di Cy4Gate nel mercato della cybersecurity ma aprono anche nuove opportunità per l’innovazione e la crescita nell’ambito della sicurezza informatica e della decision intelligence.

Prosegui la lettura

Economia

Microsoft condannata a pagare 242 milioni per Cortana

Tempo di lettura: < 1 minuto. Microsoft deve pagare $242M per violazione di brevetto a IPA per il software Cortana, con l’intenzione di fare appello.

Pubblicato

in data

Cortana is dead
Tempo di lettura: < 1 minuto.

Un recente verdetto di un tribunale federale del Delaware, USA, ha stabilito che Microsoft dovrà pagare 242 milioni di dollari in danni per aver infranto un brevetto di IPA Technologies relativo al software di assistenza vocale, Cortana. Questo caso segna un punto significativo nelle dispute sui diritti di proprietà intellettuale nel settore tecnologico.

Dettagli della Sentenza e del Caso

La causa, iniziata da IPA Technologies nel 2018, accusava Microsoft di aver violato diversi brevetti legati agli assistenti digitali personali e alla navigazione dati basata su comandi vocali. Durante il processo, che è durato una settimana, il focus è stato ridotto a un solo brevetto di IPA, con Microsoft che ha sostenuto di non aver infranto il brevetto e che quest’ultimo non fosse valido.

IPA Technologies, una sussidiaria della compagnia di licenze di brevetti Wi-LAN e di proprietà congiunta della canadese Quarterhill e di due società di investimento, aveva acquisito il brevetto in questione da SRI International, da cui Apple aveva precedentemente acquistato la tecnologia Siri per il proprio assistente vocale.

Implicazioni future e risposta di Microsoft

In risposta al verdetto, un portavoce di Microsoft ha dichiarato che l’azienda “continua a credere fermamente di non aver infranto i brevetti di IPA e farà appello alla decisione.” Il caso è destinato a continuare mentre Microsoft pianifica di fare appello alla decisione. Se l’appello non avrà successo, Microsoft dovrà pagare i 242 milioni di dollari in danni a IPA Technologies.

Questa sentenza evidenzia la continua battaglia sui diritti di brevetto nell’evolversi del mondo della tecnologia degli assistenti vocali. Man mano che le aziende sviluppano nuovi prodotti, devono navigare il complesso panorama dei diritti di proprietà intellettuale per evitare dispute legali costose. L’industria tecnologica e gli esperti legali seguiranno attentamente l’esito dell’appello di Microsoft e di eventuali controricorsi.

Prosegui la lettura

Economia

Ban in Germania per alcuni prodotti Motorola e Lenovo

Tempo di lettura: 2 minuti. Un tribunale tedesco ha imposto un divieto di vendita su alcuni prodotti Motorola e Lenovo a causa di una disputa sui brevetti con InterDigital.

Pubblicato

in data

Tempo di lettura: 2 minuti.

Un recente verdetto del tribunale tedesco ha imposto un ban alla vendita in Germania per alcuni telefoni Motorola e computer Lenovo dotati di modulo wireless. Questa decisione è il risultato di una disputa sui brevetti tra Lenovo, proprietaria del marchio Motorola, e InterDigital, una società che sviluppa tecnologie wireless e detiene brevetti essenziali per gli standard di comunicazione mobile.

Dettagli della disputa

Lenovo Tab M11
Lenovo Tab M11

InterDigital ha accusato Lenovo di utilizzare le sue tecnologie brevettate senza ottenere le relative licenze. In risposta, il tribunale ha deciso a favore di InterDigital, portando al divieto temporaneo della vendita dei prodotti Lenovo incriminati. Josh Schmidt, Chief Legal Officer di InterDigital, ha espresso la speranza che Lenovo ora si impegni a ottenere una licenza “giusta e ragionevole”.

Reazione di Lenovo

Lenovo ha espresso disaccordo con la decisione, sostenendo che InterDigital non ha rispettato gli obblighi legali di offrire le proprie tecnologie sotto condizioni eque, ragionevoli e non discriminatorie (FRAND). Il gigante tecnologico ha inoltre annunciato che intende fare appello contro la sentenza, segnalando che la disputa legale potrebbe estendersi ulteriormente.

Implicazioni e prospettive future

Questo caso evidenzia le complessità legate alla licenza dei brevetti essenziali agli standard nelle tecnologie di comunicazione avanzate. Mentre Lenovo prepara la sua difesa per l’appello, il settore osserva attentamente per vedere come questo conflitto influenzerà le pratiche di licenza e la collaborazione tra le aziende tecnologiche nel panorama globale.

Il ban impone a Lenovo di riconsiderare le sue strategie legali e commerciali in Germania, uno dei mercati più importanti d’Europa. Il risultato dell’appello potrebbe avere ripercussioni significative non solo per le parti coinvolte, ma anche per l’intero settore delle telecomunicazioni.

Prosegui la lettura

Facebook

CYBERSECURITY

Synlab Italia rivendicazione di Black Basta Synlab Italia rivendicazione di Black Basta
Sicurezza Informatica7 ore fa

Black Basta Ransomware è diventato un problema mondiale

Tempo di lettura: 2 minuti. Black Basta Ransomware ha colpito più di 500 entità in vari settori, sottolineando la crescente...

cy4gaTE cy4gaTE
Economia8 ore fa

Cy4Gate: accordo da un milione con Innovery

Tempo di lettura: 2 minuti. Cy4Gate rafforza la sua presenza nel mercato con una nuova partnership strategica con Innovery e...

citrix citrix
Sicurezza Informatica1 giorno fa

Citrix “mitigate manualmente Bug del Client SSH PuTTY”

Tempo di lettura: < 1 minuto. Citrix avverte gli amministratori di mitigare manualmente un bug nel client SSH PuTTY che...

Cyber Security3 giorni fa

Google ripara la quinta Vulnerabilità Zero-Day di Chrome nel 2024

Tempo di lettura: 2 minuti. Google ha rilasciato un aggiornamento per Chrome, correggendo la vulnerabilità zero-day CVE-2024-4671, marcata come attivamente...

Dell Dell
Sicurezza Informatica4 giorni fa

Disastro Dell: violazione dati di 49 Milioni di clienti

Tempo di lettura: 2 minuti. Dell annuncia una violazione dei dati che ha esposto nomi e indirizzi di 49 milioni...

Sicurezza Informatica5 giorni fa

Nuovo attacco “Pathfinder” alle CPU Intel: è il nuovo Spectre?

Tempo di lettura: 2 minuti. Pathfinder mira ai CPU Intel, in grado di recuperare chiavi di crittografia e perdere dati...

Sicurezza Informatica5 giorni fa

Nuovo attacco “TunnelVision” espone il traffico VPN

Tempo di lettura: 2 minuti. Scopri come il nuovo attacco TunnelVision utilizza server DHCP malevoli per esporre il traffico VPN,...

LiteSpeed Cache LiteSpeed Cache
Sicurezza Informatica5 giorni fa

Esplosione di malware JavaScript nei Siti con plugin LiteSpeed Cache

Tempo di lettura: 2 minuti. Scopri l'impennata di malware JavaScript che colpisce i siti con versioni vulnerabili del plugin LiteSpeed...

Inchieste1 settimana fa

Ransomware in Italia: come cambia la percezione del fenomeno nell’IT

Tempo di lettura: 5 minuti. I ransowmare sembrano essere passati di moda per il poco clamore suscitato in un paese...

Sicurezza Informatica1 settimana fa

NSA, FBI e Dipartimento di Stato affrontano le minacce informatiche nordcoreane

Tempo di lettura: 2 minuti. NSA, FBI e Stato emettono un avviso sulle minacce nordcoreane, esortando politiche DMARC più forti...

Truffe recenti

Sicurezza Informatica5 giorni fa

BogusBazaar falsi e-commerce usati per una truffa da 50 milioni

Tempo di lettura: 2 minuti. Oltre 850,000 persone sono state ingannate da una rete di 75,000 falsi negozi online, con...

Sicurezza Informatica5 giorni fa

Truffatori austriaci scappano dagli investitori, ma non dalla legge

Tempo di lettura: 2 minuti. Le forze dell'ordine hanno smascherato e arrestato un gruppo di truffatori austriaci dietro una frode...

Shein Shein
Truffe online1 mese fa

Truffa dei buoni SHEIN da 300 euro, scopri come proteggerti

Tempo di lettura: < 1 minuto. La truffa dei buoni SHEIN da 300 euro sta facendo nuovamente vittime in Italia,...

OSINT2 mesi fa

USA interviene per recuperare 2,3 Milioni dai “Pig Butchers” su Binance

Tempo di lettura: 2 minuti. Il Dipartimento di Giustizia degli USA interviene per recuperare 2,3 milioni di dollari in criptovalute...

dimarcoutletfirenze sito truffa dimarcoutletfirenze sito truffa
Inchieste3 mesi fa

Truffa dimarcoutletfirenze.com: merce contraffatta e diversi dalle prenotazioni

Tempo di lettura: 2 minuti. La segnalazione alla redazione di dimarcoutletfirenze.com si è rivelata puntuale perchè dalle analisi svolte è...

sec etf bitcoin sec etf bitcoin
Economia4 mesi fa

No, la SEC non ha approvato ETF del Bitcoin. Ecco perchè

Tempo di lettura: 3 minuti. Il mondo delle criptovalute ha recentemente assistito a un evento senza precedenti: l’account Twitter ufficiale...

Sicurezza Informatica5 mesi fa

Europol mostra gli schemi di fronde online nel suo rapporto

Tempo di lettura: 2 minuti. Europol’s spotlight report on online fraud evidenzia che i sistemi di frode online rappresentano una grave...

Sicurezza Informatica6 mesi fa

Polizia Postale: attenzione alla truffa dei biglietti ferroviari falsi

Tempo di lettura: < 1 minuto. Gli investigatori della Polizia Postale hanno recentemente individuato una nuova truffa online che prende...

app ledger falsa app ledger falsa
Sicurezza Informatica6 mesi fa

App Falsa di Ledger Ruba Criptovalute

Tempo di lettura: 2 minuti. Un'app Ledger Live falsa nel Microsoft Store ha rubato 768.000 dollari in criptovalute, sollevando dubbi...

keepass pubblicità malevola keepass pubblicità malevola
Sicurezza Informatica7 mesi fa

Google: pubblicità malevole che indirizzano a falso sito di Keepass

Tempo di lettura: 2 minuti. Google ospita una pubblicità malevola che indirizza gli utenti a un falso sito di Keepass,...

Tech

Meta Quest 3 Meta Quest 3
Tech7 minuti fa

Meta, arriva la modalità viaggio per Quest 2 e 3 per Aereo

Tempo di lettura: 2 minuti. Meta lancia la Travel Mode per i visori Quest 2 e 3, migliorando l'uso in...

ChatGPT di OpenAI approda su Mac: verso WWDC e oltre ChatGPT di OpenAI approda su Mac: verso WWDC e oltre
Intelligenza Artificiale17 minuti fa

ChatGPT di OpenAI approda su Mac: verso WWDC e oltre

Tempo di lettura: < 1 minuto. OpenAI lancia una nuova app ChatGPT per Mac, anticipando un'integrazione più ampia con iOS...

Intelligenza Artificiale27 minuti fa

OpenAI GPT-4o: lancio dell’AI per video e audio

Tempo di lettura: 2 minuti. OpenAI introduce GPT-4o, un modello AI che estende le sue capacità a testo, immagini e...

motorola razr motorola razr
Smartphone35 minuti fa

Motorola Razr+ 2024: caratteristiche e prezzo svelati

Tempo di lettura: 2 minuti. Scopri il nuovo Motorola Razr+ 2024 con Snapdragon 8S Gen 3, 12GB RAM, 256GB storage...

Apple Vision Pro vendite Apple Vision Pro vendite
Tech1 ora fa

Apple Vision Pro sarà venduto nel mondo dopo WWDC

Tempo di lettura: 2 minuti. Apple annuncia l'espansione internazionale del Vision Pro post-WWDC, mirando a mercati in Asia e Europa...

Pixel 9 Pro XL Pixel 9 Pro XL
Smartphone1 ora fa

Google Pixel 9 Pro XL: eccolo in immagini reali

Tempo di lettura: 2 minuti. Scopri il Pixel 9 Pro XL con immagini reali e specifiche tecniche, inclusi display da...

Smartphone2 ore fa

UE accusa Microsoft Teams e Booking.com di pratiche Antitrust

Tempo di lettura: 2 minuti. L'UE estende le accuse antitrust a Microsoft Teams e Booking.com per pratiche di bias, segnando...

Vivo X100s Pro Vivo X100s Pro
Smartphone2 ore fa

Vivo X100s e Pro: innovazioni con Dimensity 9300+

Tempo di lettura: 2 minuti. Vivo lancia X100s e Pro con chipset Dimensity 9300+, innovazioni nelle batterie e design migliorato...

vivo x100 Ultra vivo x100 Ultra
Smartphone2 ore fa

Vivo X100 Ultra debutta con fotocamera Periscopica da 200MP e Snapdragon 8 Gen 3

Tempo di lettura: 2 minuti. Vivo X100 Ultra è stato lanciato con una rivoluzionaria fotocamera periscopica da 200MP e il...

Smartphone6 ore fa

Samsung Galaxy S25 Ultra avrà una Fotocamera rispetto all’S24

Tempo di lettura: < 1 minuto. Samsung Galaxy S25 Ultra avrà una fotocamera in meno rispetto al suo predecessore, con...

Tendenza