Multilingua
Samsung: 65 difetti corretti con la patch di novembre
Tempo di lettura: < 1 minuto. La patch di sicurezza di Samsung di novembre 2023 corregge 65 difetti su dispositivi Galaxy. Critiche e di alta priorità le correzioni incluse.

Samsung ha iniziato a distribuire l’aggiornamento di sicurezza di novembre 2023 per i suoi smartphone e tablet Galaxy alcuni giorni fa. Inizialmente, non erano stati divulgati i dettagli sui difetti di sicurezza risolti con la nuova patch. Ora, Samsung ha fornito ulteriori informazioni riguardo la patch di sicurezza di novembre 2023 per i dispositivi Galaxy.
Dettagli sulle correzioni di sicurezza di Samsung
Secondo il bollettino di sicurezza di Samsung di novembre 2023, la nuova patch di sicurezza risolve 65 difetti di sicurezza rilevati nei dispositivi Galaxy. Di questi, 48 correzioni provengono da Google, mentre due sono state fornite da Samsung Semiconductor. La divisione smartphone di Samsung, Samsung MX, ha corretto 15 difetti di sicurezza. Tra tutte le correzioni incluse nella patch di novembre 2023, cinque sono state etichettate come critiche, 55 come di alta priorità e tre come moderate.
Samsung ha risolto vulnerabilità legate a overflow di buffer, input arbitrario, validazione di certificati, controllo di accesso, esecuzione di codice arbitrario, scrittura di descrittori di file arbitrari e logica di controllo delle dimensioni del buffer in diverse funzioni. Per maggiori dettagli sulle correzioni di Samsung, è possibile visitare il loro sito web. Informazioni aggiuntive sulle patch di sicurezza di Google sono disponibili su una pagina dedicata.
Distribuzione e aggiornamenti futuri
La patch di sicurezza di novembre 2023 ha già raggiunto alcuni telefoni Galaxy, e si prevede che altri dispositivi riceveranno questo aggiornamento prima della fine del mese. Samsung sta anche rilasciando l’aggiornamento stabile ad Android 14 (One UI 6.0) per la serie Galaxy S23. Altri telefoni Galaxy, inclusi i modelli Galaxy S21, Galaxy S22, Galaxy Z Flip 3, Galaxy Z Flip 4, Galaxy Z Flip 5, Galaxy Z Fold 3, Galaxy Z Fold 4 e Galaxy Z Fold 5, riceveranno l’aggiornamento stabile ad Android 14 dopo il completamento dei test.
Multilingua
YouTube, ancora offre pubblicità pornografica

Recentemente, YouTube è stato nuovamente colpito da un problema di pubblicità pornografica, sollevando preoccupazioni sulla sicurezza e la moderazione dei contenuti sulla piattaforma.
Pubblicità NSFW su YouTube
Per la seconda volta in questo mese, è stata rilevata una pubblicità pornografica su YouTube. Questa pubblicità, visibile sui feed mobili degli utenti, presenta un video standard sovrapposto da contenuti pornografici, inclusi suoni. La pubblicità è collegata a un’app di social network con una pagina di supporto fasulla e un indirizzo email incomprensibile.
Similitudini e preoccupazioni
La nuova pubblicità è molto simile a quella apparsa precedentemente, suggerendo che possa essere stata creata dalla stessa persona o gruppo. La presenza ripetuta di tali annunci solleva interrogativi sulla capacità di Google di filtrare e prevenire la diffusione di contenuti espliciti sulla sua piattaforma.
Risposta di Google
Dopo il primo avvistamento, Google aveva dichiarato di non permettere pubblicità con contenuti sessualmente espliciti sulla piattaforma e di aver rimosso l’annuncio in questione, agendo contro l’account associato. Tuttavia, sembra che queste azioni non abbiano impedito la creazione di nuovi contenuti simili.
Domande Senza Risposta
Sono state poste diverse domande a Google, tra cui il motivo per cui questi annunci continuano a comparire, quali azioni disciplinari vengono prese contro i creatori di tali annunci e come gli utenti di YouTube possono proteggersi da questi contenuti. Al momento, si attendono risposte da parte dell’azienda.
Multilingua
Otto anni di prigione per SIM Swapping e Furto di Criptovalute

Amir Hossein Golshan, di 25 anni, è stato condannato a otto anni di prigione da un tribunale distrettuale di Los Angeles e dovrà pagare 1,2 milioni di dollari di risarcimento per crimini che includono SIM swapping, frode commerciale, frode di supporto, hacking di account e furto di criptovalute.
Dettagli del caso
Golshan ha ammesso il 19 luglio 2023 di aver dirottato l’account Instagram di un influencer sui social media di spicco. Ha anche confessato di aver messo in atto una serie di schemi dal aprile 2019 al febbraio 2023. Secondo il Dipartimento di Giustizia degli Stati Uniti, Golshan ha eseguito molteplici schemi online per truffare centinaia di vittime attraverso varie frodi online e intrusioni non autorizzate in account digitali, causando perdite totali di circa 740.000 dollari.
Metodologia e impatto
Golshan ha utilizzato strumenti VPN e diversi nomi di account per nascondere la sua identità, affinando nel tempo le sue tecniche per orchestrare crimini online sempre più sofisticati. Attraverso l’ingegneria sociale, ha convinto i gestori di telefonia, inclusa T-Mobile, a trasferire numeri di telefono da abbonati legittimi alle sue SIM card, bypassando l’autenticazione a due fattori basata su SMS e dirottando account sui social media.
In un caso di alto profilo del dicembre 2021, ha dirottato l’account Instagram di una modella di Los Angeles tramite SIM swapping, contattandola da un account di un amico dirottato. Successivamente, ha abusato dell’accesso all’account per chiedere a molti dei suoi amici di inviare denaro ai suoi account Zelle e PayPal. Inoltre, ha estorto alla modella 2.000 dollari, minacciando di cancellare l’account social che aveva dirottato.
Altre Frodi e guadagni illeciti
Golshan ha anche pubblicizzato servizi di verifica di Instagram, ingannando le vittime a inviargli pagamenti da 300 a 500 dollari in cambio di un badge di verifica sui loro account. Attraverso questi schemi, si stima che Golshan abbia guadagnato 82.000 dollari da circa 500 vittime.
In seguito, nell’agosto 2022, si è spacciato per personale di supporto Apple per ottenere accesso non autorizzato agli account iCloud di Apple. Ha ingannato le vittime facendogli credere che avrebbe migliorato la sicurezza del loro account, inducendole a condividere il loro codice di sicurezza a sei cifre, consentendogli di bypassare le protezioni esistenti. Accedendo allo storage iCloud altrui, Golshan è stato in grado di rubare asset digitali, inclusi NFT per un valore di 319.000 dollari e criptovalute per 70.000 dollari, rivendendo questi asset su un mercato NFT entro 24 ore per 130.000 dollari.
Consigli per la difesa da SIM Swapping
Per difendersi dagli attacchi di SIM swapping, è consigliabile attivare la sicurezza del trasferimento del numero sul proprio gestore, utilizzare una chiave di sicurezza fisica o un’app di autenticazione anziché SMS e limitare le informazioni sensibili condivise online. La Federal Communications Commission (FCC) ha recentemente adottato nuove regole per proteggere i consumatori dagli attacchi di SIM swapping, rendendo più difficili i trasferimenti fraudolenti di numeri.
Multilingua
Windows 11 Insider Preview: novità nei Canali Canary e Dev

Microsoft ha recentemente annunciato due nuove build di Windows 11 Insider Preview, rispettivamente per i canali Canary e Dev. La Build 26002 per il Canary Channel introduce nuove funzionalità incentrate sul risparmio energetico e miglioramenti della performance, mentre la Build 23595 per il Dev Channel porta novità nel campo della condivisione e dell’accessibilità.
Nuove funzionalità nel Canary Channel
La Build 26002 del Canary Channel introduce “Energy Saver”, una funzione che estende e migliora il risparmio batteria, ottimizzando l’uso energetico a scapito di una leggera riduzione delle prestazioni del sistema.

Questa funzione è facilmente attivabile dalle Impostazioni Rapide nella barra di sistema. Inoltre, sono stati apportati miglioramenti alla gestione delle VPN e alla connettività Wi-Fi, oltre a una serie di correzioni di bug e miglioramenti generali.

Innovazioni nel Dev Channel
La Build 23595 del Dev Channel si concentra sull’accessibilità e la condivisione. Tra le novità, spicca l’introduzione di “Copilot in Windows”, ora più facilmente accessibile e utilizzabile su più monitor.

Inoltre, è stata migliorata la funzione di condivisione con dispositivi Android tramite Bluetooth e sono state apportate modifiche all’interfaccia utente per una maggiore chiarezza e facilità d’uso.
Impatto e significato delle Nuove Build
Questi aggiornamenti rappresentano un passo importante nello sviluppo di Windows 11, offrendo agli utenti Insider anteprime di funzionalità che potrebbero essere implementate nelle versioni future del sistema operativo. Le nuove build sottolineano l’impegno di Microsoft nel migliorare continuamente l’esperienza utente, sia in termini di prestazioni che di accessibilità.
- Tech1 settimana fa
Samsung Galaxy Watch 6 Classic vs. Galaxy Watch 5 Pro: confronto
- Tech1 settimana fa
Redmi Note 13 Pro: Versioni LTE e 5G in Arrivo
- L'Altra Bolla1 settimana fa
X: ritornano i titoli nelle anteprime dei Link
- L'Altra Bolla1 settimana fa
Restrizione account di Changpeng Zhao su X
- L'Altra Bolla1 settimana fa
X attaccato da NewsGuard sulla disinformazione
- Economia5 giorni fa
Nvidia supera Intel, Samsung e TSMC nel mercato chip
- Economia4 giorni fa
ByteDance dismette settore Gaming: licenziamenti in Nuverse
- Economia1 settimana fa
Sam Altman e Progetto Q*: preoccupazioni in OpenAI