Multilingua
Aggiornamenti di sicurezza rilasciati da QNAP
Tempo di lettura: < 1 minuto. QNAP corregge due gravi vulnerabilità nei dispositivi NAS. Aggiorna per prevenire esecuzioni di codice arbitrario e proteggere i tuoi dati.

QNAP ha annunciato il rilascio di aggiornamenti di sicurezza per due vulnerabilità critiche che affliggono i suoi dispositivi NAS. Queste vulnerabilità, se sfruttate, potrebbero permettere l’esecuzione di codice arbitrario da parte di attaccanti remoti.
Dettagli della vulnerabilità di iniezione di comando
La prima delle due vulnerabilità, tracciata come CVE-2023-23368 con un punteggio CVSS di 9.8, è stata descritta come un bug di iniezione di comando che colpisce le versioni di QTS, QuTS hero e QuTScloud. QNAP ha esortato gli utenti a procedere con l’aggiornamento alla versione più recente per prevenire possibili attacchi tramite rete.
Impatto e rischi per gli utenti
Le versioni interessate da questa vulnerabilità includono QTS 5.0.x, QTS 4.5.x, QuTS hero h5.0.x, QuTS hero h4.5.x e QuTScloud c5.0.x. Con gli aggiornamenti rilasciati, QNAP intende rafforzare la protezione contro le minacce e prevenire attacchi che potrebbero compromettere la sicurezza dei dati.
Altra falla di sicurezza risolta
Un’altra vulnerabilità di iniezione di comando, identificata come CVE-2023-23369 e con un punteggio CVSS di 9.0, riguarda QTS, la Console Multimediale e l’add-on Media Streaming. Anche in questo caso, QNAP ha fornito le correzioni necessarie per evitare l’esecuzione di comandi da parte di attaccanti remoti.
Versioni del software interessate
Le versioni del software interessate da questa seconda vulnerabilità includono QTS 5.1.x, QTS 4.3.6, QTS 4.3.4, QTS 4.3.3, QTS 4.2.x, Console Multimediale 2.1.x, Console Multimediale 1.4.x, add-on Media Streaming 500.1.x e 500.0.x.
Chiamata all’azione per gli utenti QNAP
Gli utenti in possesso di versioni vulnerabili sono incitati ad aggiornare immediatamente i propri dispositivi alla versione più recente per mitigare il rischio di attacchi. Questa azione segue la scoperta e la disattivazione di un server dannoso impiegato in attacchi di forza bruta contro dispositivi NAS esposti su internet con password non robuste.
Multilingua
YouTube, ancora offre pubblicità pornografica

Recentemente, YouTube è stato nuovamente colpito da un problema di pubblicità pornografica, sollevando preoccupazioni sulla sicurezza e la moderazione dei contenuti sulla piattaforma.
Pubblicità NSFW su YouTube
Per la seconda volta in questo mese, è stata rilevata una pubblicità pornografica su YouTube. Questa pubblicità, visibile sui feed mobili degli utenti, presenta un video standard sovrapposto da contenuti pornografici, inclusi suoni. La pubblicità è collegata a un’app di social network con una pagina di supporto fasulla e un indirizzo email incomprensibile.
Similitudini e preoccupazioni
La nuova pubblicità è molto simile a quella apparsa precedentemente, suggerendo che possa essere stata creata dalla stessa persona o gruppo. La presenza ripetuta di tali annunci solleva interrogativi sulla capacità di Google di filtrare e prevenire la diffusione di contenuti espliciti sulla sua piattaforma.
Risposta di Google
Dopo il primo avvistamento, Google aveva dichiarato di non permettere pubblicità con contenuti sessualmente espliciti sulla piattaforma e di aver rimosso l’annuncio in questione, agendo contro l’account associato. Tuttavia, sembra che queste azioni non abbiano impedito la creazione di nuovi contenuti simili.
Domande Senza Risposta
Sono state poste diverse domande a Google, tra cui il motivo per cui questi annunci continuano a comparire, quali azioni disciplinari vengono prese contro i creatori di tali annunci e come gli utenti di YouTube possono proteggersi da questi contenuti. Al momento, si attendono risposte da parte dell’azienda.
Multilingua
Otto anni di prigione per SIM Swapping e Furto di Criptovalute

Amir Hossein Golshan, di 25 anni, è stato condannato a otto anni di prigione da un tribunale distrettuale di Los Angeles e dovrà pagare 1,2 milioni di dollari di risarcimento per crimini che includono SIM swapping, frode commerciale, frode di supporto, hacking di account e furto di criptovalute.
Dettagli del caso
Golshan ha ammesso il 19 luglio 2023 di aver dirottato l’account Instagram di un influencer sui social media di spicco. Ha anche confessato di aver messo in atto una serie di schemi dal aprile 2019 al febbraio 2023. Secondo il Dipartimento di Giustizia degli Stati Uniti, Golshan ha eseguito molteplici schemi online per truffare centinaia di vittime attraverso varie frodi online e intrusioni non autorizzate in account digitali, causando perdite totali di circa 740.000 dollari.
Metodologia e impatto
Golshan ha utilizzato strumenti VPN e diversi nomi di account per nascondere la sua identità, affinando nel tempo le sue tecniche per orchestrare crimini online sempre più sofisticati. Attraverso l’ingegneria sociale, ha convinto i gestori di telefonia, inclusa T-Mobile, a trasferire numeri di telefono da abbonati legittimi alle sue SIM card, bypassando l’autenticazione a due fattori basata su SMS e dirottando account sui social media.
In un caso di alto profilo del dicembre 2021, ha dirottato l’account Instagram di una modella di Los Angeles tramite SIM swapping, contattandola da un account di un amico dirottato. Successivamente, ha abusato dell’accesso all’account per chiedere a molti dei suoi amici di inviare denaro ai suoi account Zelle e PayPal. Inoltre, ha estorto alla modella 2.000 dollari, minacciando di cancellare l’account social che aveva dirottato.
Altre Frodi e guadagni illeciti
Golshan ha anche pubblicizzato servizi di verifica di Instagram, ingannando le vittime a inviargli pagamenti da 300 a 500 dollari in cambio di un badge di verifica sui loro account. Attraverso questi schemi, si stima che Golshan abbia guadagnato 82.000 dollari da circa 500 vittime.
In seguito, nell’agosto 2022, si è spacciato per personale di supporto Apple per ottenere accesso non autorizzato agli account iCloud di Apple. Ha ingannato le vittime facendogli credere che avrebbe migliorato la sicurezza del loro account, inducendole a condividere il loro codice di sicurezza a sei cifre, consentendogli di bypassare le protezioni esistenti. Accedendo allo storage iCloud altrui, Golshan è stato in grado di rubare asset digitali, inclusi NFT per un valore di 319.000 dollari e criptovalute per 70.000 dollari, rivendendo questi asset su un mercato NFT entro 24 ore per 130.000 dollari.
Consigli per la difesa da SIM Swapping
Per difendersi dagli attacchi di SIM swapping, è consigliabile attivare la sicurezza del trasferimento del numero sul proprio gestore, utilizzare una chiave di sicurezza fisica o un’app di autenticazione anziché SMS e limitare le informazioni sensibili condivise online. La Federal Communications Commission (FCC) ha recentemente adottato nuove regole per proteggere i consumatori dagli attacchi di SIM swapping, rendendo più difficili i trasferimenti fraudolenti di numeri.
Multilingua
Windows 11 Insider Preview: novità nei Canali Canary e Dev

Microsoft ha recentemente annunciato due nuove build di Windows 11 Insider Preview, rispettivamente per i canali Canary e Dev. La Build 26002 per il Canary Channel introduce nuove funzionalità incentrate sul risparmio energetico e miglioramenti della performance, mentre la Build 23595 per il Dev Channel porta novità nel campo della condivisione e dell’accessibilità.
Nuove funzionalità nel Canary Channel
La Build 26002 del Canary Channel introduce “Energy Saver”, una funzione che estende e migliora il risparmio batteria, ottimizzando l’uso energetico a scapito di una leggera riduzione delle prestazioni del sistema.

Questa funzione è facilmente attivabile dalle Impostazioni Rapide nella barra di sistema. Inoltre, sono stati apportati miglioramenti alla gestione delle VPN e alla connettività Wi-Fi, oltre a una serie di correzioni di bug e miglioramenti generali.

Innovazioni nel Dev Channel
La Build 23595 del Dev Channel si concentra sull’accessibilità e la condivisione. Tra le novità, spicca l’introduzione di “Copilot in Windows”, ora più facilmente accessibile e utilizzabile su più monitor.

Inoltre, è stata migliorata la funzione di condivisione con dispositivi Android tramite Bluetooth e sono state apportate modifiche all’interfaccia utente per una maggiore chiarezza e facilità d’uso.
Impatto e significato delle Nuove Build
Questi aggiornamenti rappresentano un passo importante nello sviluppo di Windows 11, offrendo agli utenti Insider anteprime di funzionalità che potrebbero essere implementate nelle versioni future del sistema operativo. Le nuove build sottolineano l’impegno di Microsoft nel migliorare continuamente l’esperienza utente, sia in termini di prestazioni che di accessibilità.
- L'Altra Bolla1 settimana fa
Restrizione account di Changpeng Zhao su X
- L'Altra Bolla1 settimana fa
X attaccato da NewsGuard sulla disinformazione
- Economia6 giorni fa
ByteDance dismette settore Gaming: licenziamenti in Nuverse
- L'Altra Bolla6 giorni fa
Meta raccoglie i dati dei minori senza consenso dei genitori
- Economia1 settimana fa
Nvidia supera Intel, Samsung e TSMC nel mercato chip
- Economia1 settimana fa
Sam Altman e Progetto Q*: preoccupazioni in OpenAI
- L'Altra Bolla1 settimana fa
YouTube Playables: nuova frontiera del Gaming su Premium
- Tech6 giorni fa
Aggiornamento One UI 6 per Samsung Tab S9 e Galaxy A14