Connect with us

Multilingua

ODIN Intelligence: sito web vittima di defacement

Tempo di lettura: < 1 minuto. Gli hacker hanno rivendicato la violazione

Pubblicato

in data

Tempo di lettura: < 1 minuto.

Il sito web di ODIN Intelligence, un’azienda che fornisce tecnologie e strumenti per le forze dell’ordine e i dipartimenti di polizia, è stato deturpato domenica.

L’apparente hacking arriva pochi giorni dopo che Wired ha riferito che un’applicazione sviluppata dall’azienda, SweepWizard, che consente alla polizia di gestire e coordinare le incursioni di più agenzie, presentava una significativa vulnerabilità di sicurezza che esponeva al web le informazioni personali dei sospettati e i dettagli sensibili delle prossime operazioni di polizia.

ODIN fornisce applicazioni, come SweepWizard e altre tecnologie, ai dipartimenti di polizia. Fornisce anche un servizio chiamato SONAR, o Sex Offender Notification and Registration system, utilizzato dalle forze dell’ordine statali e locali per gestire in remoto i criminali sessuali registrati. Ma l’azienda è stata anche oggetto di controversie. L’anno scorso si è scoperto che ODIN commercializzava la sua tecnologia di riconoscimento facciale per l’identificazione dei senzatetto, descrivendola in termini insensibili e degradanti.

Non è chiaro chi abbia deturpato il sito web di ODIN o come gli intrusi si siano introdotti, ma in un messaggio lasciato c’è scritto che il fondatore e amministratore delegato di ODIN, Erik McCauley, ha respinto in gran parte il recente rapporto di Wired che ha rilevato che l’applicazione SweepWizard era insicura e diffondeva dati.

“E così abbiamo deciso di hackerarli”, si legge nel messaggio lasciato sul sito web di ODIN.

Prosegui la lettura

Multilingua

Aggiornamenti di Sicurezza Citrix e Juniper

Tempo di lettura: < 1 minuto. Citrix e Juniper hanno rilasciato aggiornamenti critici di sicurezza per mitigare le vulnerabilità nei loro prodotti. Scopri l’importanza di mantenere i sistemi aggiornati.

Pubblicato

in data

Tempo di lettura: < 1 minuto.

Citrix e Juniper Networks hanno rilasciato importanti aggiornamenti di sicurezza per mitigare le vulnerabilità nei loro prodotti, sottolineando l’importanza della manutenzione regolare e della reattività alle minacce emergenti nelle infrastrutture IT.

Aggiornamenti di Sicurezza di Citrix

Citrix ha pubblicato aggiornamenti per XenServer e Citrix Hypervisor per affrontare vulnerabilità critiche che potrebbero essere sfruttate da attori di minaccia cybernetica. Queste vulnerabilità includevano la possibilità di eseguire codice arbitrario e ottenere privilegi elevati, compromettendo la sicurezza delle informazioni e l’integrità dei sistemi gestiti. Gli amministratori sono fortemente incoraggiati a esaminare l’articolo CTX482065 di Citrix e ad applicare gli aggiornamenti necessari per proteggere i loro sistemi.

Aggiornamenti di sicurezza di Juniper

Parallelamente, Juniper Networks ha rilasciato bollettini di sicurezza che coprono molteplici vulnerabilità nei suoi prodotti, inclusi Junos OS, Junos OS Evolved, Paragon Active Assurance e la serie Junos OS: EX4300. Alcune di queste vulnerabilità potrebbero essere sfruttate per causare condizioni di denial-of-service, mettendo a rischio la continuità operativa delle reti aziendali. Gli utenti e gli amministratori sono invitati a consultare il portale di supporto di Juniper e ad applicare gli aggiornamenti necessari.

Importanza degli Aggiornamenti di Sicurezza

Questi aggiornamenti sottolineano l’importanza critica della manutenzione regolare e dell’aggiornamento tempestivo dei sistemi per prevenire intrusioni e attacchi. La mancata attenzione a tali aggiornamenti può esporre le organizzazioni a rischi significativi, inclusi la perdita di dati, la compromissione della sicurezza della rete e interruzioni operative estese.

La risposta proattiva di Citrix e Juniper alle vulnerabilità scoperte dimostra il loro impegno a mantenere i sistemi dei clienti sicuri e operativi. Per le organizzazioni che utilizzano questi prodotti, è fondamentale adottare un approccio disciplinato all’applicazione degli aggiornamenti di sicurezza, monitorando costantemente le comunicazioni dai fornitori e implementando le correzioni in modo tempestivo.

Prosegui la lettura

Multilingua

Huawei Watch 4 Pro edizione Space Exploration in pre-ordine

Tempo di lettura: 2 minuti. L’edizione Space Exploration del Huawei Watch 4 Pro, ispirata ai razzi spaziali e dotata di funzionalità avanzate, è ora disponibile per il pre-ordine.

Pubblicato

in data

Huawei Watch 4 Pro edizione Space Exploration
Tempo di lettura: 2 minuti.

Huawei rinnova il suo orologio intelligente di punta con il lancio dell’edizione speciale Watch 4 Pro Space Exploration, ora disponibile per il pre-ordine in Cina, con il rilascio ufficiale previsto per il 12 aprile. Questa nuova versione, ispirata al design dei razzi spaziali, si distingue per i suoi materiali di alta qualità e funzionalità avanzate.

Design e materiali d’avanguardia

L’orologio presenta una lunetta in ceramica e un vetro zaffiro con rivestimento simile al diamante, rendendolo due volte più resistente rispetto ad altri vetri e migliore nel resistere ai danni. Completa il design un elegante cinturino in titanio, che sottolinea lo stile sofisticato e la durabilità del dispositivo.

Funzionalità Ultra Wide Band e Integrazione con Aito M9

Una delle caratteristiche distintive del Watch 4 Pro Space Exploration è il supporto per Ultra Wide Band (UWB), che permette l’accesso senza contatto all’Aito M9, l’auto co-sviluppata da Huawei. L’auto si sbloccherà automaticamente quando l’utente si avvicina entro 8 metri, offrendo un livello di comodità e integrazione tecnologica senza precedenti. Inoltre, tramite l’orologio, gli utenti possono controllare vocalmente diverse funzioni dell’auto, come l’apertura dei finestrini o del bagagliaio, e monitorare lo stato del veicolo attraverso l’app Aito.

Salute e connettività Avanzate

L’edizione Space Exploration del Watch 4 Pro include un eSIM, consentendo di effettuare chiamate anche senza la presenza dello smartphone. Con 13 indicatori di salute e report sulla salute più precisi rispetto ad altri smartwatch, Huawei punta a fornire un dispositivo che non solo mantenga gli utenti connessi ma li aiuti anche a monitorare attivamente il proprio benessere.

Specifiche e compatibilità

Resistente all’acqua fino a 50 metri, con dimensioni di 49,1 mm di lunghezza e 12,9 mm di spessore per un peso di 68 g, lo schermo dell’orologio è un AMOLED da 1,5 pollici con risoluzione 466×466. È compatibile con dispositivi che eseguono HarmonyOS 2.0 e versioni successive, Android 8.0 e versioni successive e iOS 13 e versioni successive. La durata della batteria è stimata in 4,5 giorni in modalità normale e fino a 21 giorni in modalità risparmio energetico.

Con un prezzo di 4.999 CNY (circa 691 dollari o 637 euro al cambio attuale), l’edizione Space Exploration del Huawei Watch 4 Pro si pone come una proposta di lusso per gli appassionati di tecnologia e spazio, offrendo un connubio unico di design, funzionalità e integrazione con la vita quotidiana.

Prosegui la lettura

Multilingua

Fondazioni Open Source insieme per gli standard comuni dell’EU Cyber Resilience Act

Tempo di lettura: 2 minuti. Fondazioni open source collaborano per influenzare l’EU Cyber Resilience Act, garantendo la protezione dei contributi open source e rafforzando la sicurezza del software.

Pubblicato

in data

Tempo di lettura: 2 minuti.

Le fondazioni open source collaborano per adeguarsi all’EU Cyber Resilience Act, mirando a proteggere i “custodi del software open source” e a rafforzare la sicurezza nell’ecosistema digitale.

L’ascesa del software open source, fondamentale per numerose piattaforme aziendali globali, presenta sfide per la regolamentazione, come dimostrato dall’EU Cyber Resilience Act (CRA). Il CRA punta a mantenere aggiornati i prodotti connessi a Internet con gli ultimi aggiornamenti di sicurezza, ma la bozza originale non considerava adeguatamente il software open source nella catena di fornitura, esponendo i developer open source a potenziali responsabilità per vulnerabilità di sicurezza.

Collaborazione per linee guida adatte

Sette fondazioni open source hanno unito le forze per sviluppare linee guida adeguate per l’open source come parte della catena di fornitura. Questo sforzo congiunto mira a proteggere i developer che rilasciano il loro lavoro senza incentivi finanziari, rivedendo il CRA per includere terminologia specifica per coloro che lavorano per organizzazioni senza scopo di lucro o in modo indipendente come “custodi del software open source”.

Le organizzazioni coinvolte includono la Apache Software Foundation, Blender Foundation, Eclipse Foundation, OpenSSL Software Foundation, PHP Foundation, Python Software Foundation e Rust Foundation.

Riconoscimento dei custodi del software open source

Le modifiche apportate al CRA, ora riconoscono i “custodi del software open source” come attori economici all’interno della catena di fornitura del software. Questo rappresenta un passo importante nel riconoscimento del ruolo svolto da fondazioni e altre forme di custodi comunitari nel panorama legislativo globale, come sottolineato da Mike Milinkovich, direttore esecutivo della Eclipse Foundation.

Implicazioni per il futuro

Questo sviluppo segna un momento significativo per l’ecosistema open source, garantendo che i contributi open source siano adeguatamente riconosciuti e protetti all’interno di quadri legislativi come l’EU Cyber Resilience Act. Inoltre, rafforza l’importanza della sicurezza e della responsabilità nella catena di fornitura del software, incoraggiando un approccio più collaborativo e inclusivo per affrontare le sfide della resilienza cibernetica.

Prosegui la lettura

Facebook

CYBERSECURITY

trasformazione digitale trasformazione digitale
Cyber Security1 giorno fa

Come Nominare il Responsabile per la Transizione Digitale e Costituire l’Ufficio per la Transizione Digitale

Tempo di lettura: 2 minuti. La nomina del RTD può avvenire tramite due modalità principali: Determina del Sindaco o Delibera...

Notizie3 giorni fa

Intensificazione delle operazioni di influenza digitale da parte di Cina e Corea del Nord

Tempo di lettura: 2 minuti. Nuovi report evidenziano l'intensificarsi delle operazioni di influenza digitale da parte di Cina e Corea...

hacker che studia hacker che studia
Cyber Security4 giorni fa

Dove Studiare Sicurezza Informatica in Italia: Guida alle Migliori Opzioni

Tempo di lettura: 2 minuti. Ci sono molte opzioni disponibili per coloro che desiderano studiare sicurezza informatica in Italia. Che...

trasformazione digitale trasformazione digitale
Cyber Security4 giorni fa

Il Ruolo e le Responsabilità del Responsabile per la Transizione Digitale nelle Pubbliche Amministrazioni

Tempo di lettura: 2 minuti. Il Responsabile per la Transizione Digitale svolge un ruolo fondamentale nell'accelerare e guidare la trasformazione...

Router TP-Link Router TP-Link
Cyber Security6 giorni fa

Rivelate nuove vulnerabilità nei Router TP-Link

Tempo di lettura: 2 minuti. Scoperte nuove vulnerabilità in router TP-Link e software IoT, con rischi di reset e accessi...

Notizie1 settimana fa

NIS2: webinar gratuito rivolto alle imprese in balia del provvedimento

Tempo di lettura: 2 minuti. Cos'è la NIS2 e cosa bisogna fare per essere in regola: CoreTech organizza un webinar...

Notizie1 settimana fa

Post sull’Intelligenza Artificiale diffondono malware sui social

Tempo di lettura: 2 minuti. Bitdefender svela strategie di malvertising che usano l'AI per diffondere malware su social media, impersonando...

Sansec scopre una backdoor all'interno di Magento Sansec scopre una backdoor all'interno di Magento
Notizie1 settimana fa

Sansec scopre una backdoor all’interno di Magento: commercianti a rischio

Tempo di lettura: 2 minuti. Scoperta una backdoor persistente in Magento, nascosto nel codice XML. Scopri come proteggere il tuo...

Notizie1 settimana fa

L’aumento del prezzo degli exploit Zero-Day in un panorama di maggiore sicurezza

Tempo di lettura: 2 minuti. Gli exploit zero-day guadagnano valore con Crowdfense che offre fino a 7 milioni di dollari...

NAS D-Link vulnerabilità NAS D-Link vulnerabilità
Notizie1 settimana fa

Oltre 92.000 dispositivi NAS D-Link esposti per una vulnerabilità

Tempo di lettura: 2 minuti. Scoperta vulnerabilità nei dispositivi NAS D-Link esposti: oltre 92.000 unità presentano un account backdoor, senza...

Truffe recenti

Shein Shein
Truffe online1 settimana fa

Truffa dei buoni SHEIN da 300 euro, scopri come proteggerti

Tempo di lettura: < 1 minuto. La truffa dei buoni SHEIN da 300 euro sta facendo nuovamente vittime in Italia,...

OSINT1 mese fa

USA interviene per recuperare 2,3 Milioni dai “Pig Butchers” su Binance

Tempo di lettura: 2 minuti. Il Dipartimento di Giustizia degli USA interviene per recuperare 2,3 milioni di dollari in criptovalute...

dimarcoutletfirenze sito truffa dimarcoutletfirenze sito truffa
Inchieste2 mesi fa

Truffa dimarcoutletfirenze.com: merce contraffatta e diversi dalle prenotazioni

Tempo di lettura: 2 minuti. La segnalazione alla redazione di dimarcoutletfirenze.com si è rivelata puntuale perchè dalle analisi svolte è...

sec etf bitcoin sec etf bitcoin
Economia3 mesi fa

No, la SEC non ha approvato ETF del Bitcoin. Ecco perchè

Tempo di lettura: 3 minuti. Il mondo delle criptovalute ha recentemente assistito a un evento senza precedenti: l’account Twitter ufficiale...

Notizie4 mesi fa

Europol mostra gli schemi di fronde online nel suo rapporto

Tempo di lettura: 2 minuti. Europol’s spotlight report on online fraud evidenzia che i sistemi di frode online rappresentano una grave...

Notizie5 mesi fa

Polizia Postale: attenzione alla truffa dei biglietti ferroviari falsi

Tempo di lettura: < 1 minuto. Gli investigatori della Polizia Postale hanno recentemente individuato una nuova truffa online che prende...

app ledger falsa app ledger falsa
Notizie5 mesi fa

App Falsa di Ledger Ruba Criptovalute

Tempo di lettura: 2 minuti. Un'app Ledger Live falsa nel Microsoft Store ha rubato 768.000 dollari in criptovalute, sollevando dubbi...

keepass pubblicità malevola keepass pubblicità malevola
Notizie6 mesi fa

Google: pubblicità malevole che indirizzano a falso sito di Keepass

Tempo di lettura: 2 minuti. Google ospita una pubblicità malevola che indirizza gli utenti a un falso sito di Keepass,...

Notizie6 mesi fa

Nuova tattica per la truffa dell’aggiornamento del browser

Tempo di lettura: 2 minuti. La truffa dell'aggiornamento del browser si rinnova, con i criminali che ora ospitano file dannosi...

Notizie6 mesi fa

Oltre 17.000 siti WordPress compromessi negli attacchi di Balada Injector

Tempo di lettura: 2 minuti. La campagna di hacking Balada Injector ha compromesso oltre 17.000 siti WordPress sfruttando vulnerabilità nei...

Tech

VirtualBox VirtualBox
Tech24 minuti fa

VirtualBox 7.0.16: supporto Iniziale per i Kernel Linux 6.8 e 6.9

Tempo di lettura: 2 minuti. Scopri VirtualBox 7.0.16 con il supporto iniziale per i kernel Linux 6.8 e 6.9, miglioramenti...

Android 15 Beta 1 Android 15 Beta 1
Tech29 minuti fa

Android 15 Beta 1: ecco le nuove funzionalità

Tempo di lettura: 3 minuti. Nuove funzionalità di Android 15 Beta 1, inclusi miglioramenti per l'interfaccia utente, sicurezza e widget...

Apple Vision Pro vendite Apple Vision Pro vendite
Tech45 minuti fa

Aggiornamenti Beta Apple e Vision Pro: un’ondata di novità

Tempo di lettura: 2 minuti. Ultimi aggiornamenti beta di Apple per iOS, macOS, watchOS, tvOS e VisionOS, inclusi miglioramenti e...

Tech1 ora fa

Apple Celebra la Giornata della Terra e della danza

Tempo di lettura: 2 minuti. Apple lancia nuove sfide per l'Apple Watch in occasione della Giornata della Terra e della...

Huawei Pura 70 Series Huawei Pura 70 Series
Tech1 ora fa

Lancio Huawei Pura 70 Ultra rivoluziona la fotografia notturna

Tempo di lettura: 2 minuti. Esplora il Huawei Pura 70 Ultra, una rivoluzione nelle fotocamere degli smartphone con il suo...

Tech1 ora fa

Google potenzia l’accesso al Chatbot Gemini direttamente da Chrome

Tempo di lettura: 2 minuti. Scopri come Google sta testando un nuovo shortcut per avviare conversazioni con il chatbot Gemini...

Huawei Nova 12 Huawei Nova 12
Tech2 ore fa

Serie Huawei Nova 12: eleganza e tecnologia a portata di Europa

Tempo di lettura: 2 minuti. Huawei Nova 12, ora disponibile in Europa comprende i modelli Nova 12s, 12 SE e...

Tech4 ore fa

WhatsApp: Filtri Chat per una ricerca più rapida dei Messaggi

Tempo di lettura: 2 minuti. WhatsApp lancia i nuovi Filtri Chat, permettendo agli utenti di trovare i messaggi più rapidamente...

OPPO A60 lancio OPPO A60 lancio
Tech5 ore fa

OPPO A60: innovazione e accessibilità definiscono il nuovo lancio

Tempo di lettura: 2 minuti. Esplora l'OPPO A60, nuovo dispositivo di OPPO con prestazioni affidabili, un design elegante e una...

HMD Pulse HMD Pulse
Tech5 ore fa

HMD Pulse e Pulse Pro: render esclusivi

Tempo di lettura: 2 minuti. Render HMD Pulse, inclusi i dettagli su HMD Pulse e Pulse Pro con specifiche avanzate,...

Tendenza