Connect with us

Tech

Google Pixel 6, Samsung Galaxy S22 e altri “Android” sono a rischio Zero Day

Tempo di lettura: 2 minuti. Un ricercatore trova una vulnerabilità zero-day di Android che ha un impatto su molti smartphone

Pubblicato

in data

Tempo di lettura: 2 minuti.

Zhenpeng Lin, ricercatore di sicurezza e dottorando della Northwestern University, ha recentemente scoperto una vulnerabilità di questo tipo sul Google Pixel 6, che potrebbe essere a rischio anche dopo aver installato l’ultimo aggiornamento di sicurezza del 2022 luglio.

La vulnerabilità in questione colpisce la parte del kernel di Android, consentendo all’aggressore di ottenere un accesso arbitrario in lettura e scrittura, il privilegio di root e l’autorità di disabilitare SELinux. Con questo tipo di escalation dei privilegi, un malintenzionato potrebbe manomettere il sistema operativo, manipolare le routine di sicurezza integrate e fare molti più danni.

Mentre Lin ha dimostrato l’exploit sul Google Pixel 6, una manciata di dispositivi Android di ultima generazione sono suscettibili a questa particolare minaccia zero-day, tra cui il Google Pixel 6 Pro e la famiglia Samsung Galaxy S22.

In realtà, la vulnerabilità riguarda tutti i dispositivi Android che eseguono la versione 5.10 del kernel Linux.

Secondo Lin, anche il normale kernel Linux è interessato.

In particolare, i dettagli precisi della vulnerabilità non sono stati resi pubblici. Lin, tuttavia, è pronto a partecipare al Black Hat USA 2022 insieme ad altri due ricercatori, Yuhang Wu e Xinyu Xing. Secondo la sintesi della loro presentazione – “Cautious: A New Exploitation Method! No Pipe but as Nasty as Dirty Pipe” – il vettore di attacco è essenzialmente una versione generalizzata, ma più potente, della famigerata vulnerabilità Dirty Pipe. Inoltre, può essere esteso per ottenere l’escape dei container anche su Linux.

Sebbene Google sia già stata informata, non vi è alcun riferimento CVE pubblico per la vulnerabilità. Considerando il funzionamento delle patch di sicurezza di Google, è possibile che il problema non venga affrontato prima del rilascio della patch di settembre. La buona notizia è che non si tratta di un RCE (remote code execution) che può essere sfruttato senza l’interazione dell’utente.

Smartphone

iPhone SE 4: Face ID e prezzo inferiore ai $500

Tempo di lettura: 2 minuti. L’iPhone SE 4 di Apple, previsto per il 2025, includerà Face ID e un prezzo inferiore ai $500. Scopri tutte le nuove caratteristiche e innovazioni.

Pubblicato

in data

Tempo di lettura: 2 minuti.

Apple sta puntando a un prezzo di partenza inferiore ai $500 per il suo prossimo iPhone SE di quarta generazione, nonostante una serie di aggiornamenti previsti per il dispositivo più accessibile della gamma iPhone.

Novità e caratteristiche del nuovo iPhone SE 4

Il noto leaker Revegnus ha rivelato su X/Twitter che il prezzo di lancio negli Stati Uniti del quarto iPhone SE sarà simile al modello attuale, con un possibile incremento di circa il 10%. Anche con un aumento, Apple intende mantenere il prezzo al di sotto dei $500.

Recentemente, è stato riportato che Apple prevede di rilasciare un iPhone SE ridisegnato nella primavera del 2025, continuando a essere l’opzione “più economica” nella lineup di iPhone. Il design sarà simile a quello dell’iPhone 14 standard, il che significa che Touch ID e il pulsante Home saranno sostituiti da Face ID e un notch.

Il nuovo iPhone SE 4 potrebbe anche avere un display OLED invece di un LCD, con una dimensione che aumenterà da 4,7 pollici a 6,1 pollici. Altre caratteristiche includeranno una porta USB-C e un Action Button.

Display e fornitori

I prezzi dei pannelli per l’iPhone SE 4 saranno inferiori rispetto a quelli dei display OLED utilizzati nell’iPhone 15, poiché i pannelli del SE utilizzeranno parti legacy identiche a quelle usate negli iPhone 13 e 14. I produttori di display non dovranno quindi investire in nuove attività di ricerca e sviluppo. Si ritiene che i produttori di display abbiano iniziato a fare offerte per fornire i pannelli almeno dall’agosto scorso.

Domanda e disponibilità

L’ultimo iPhone SE di terza generazione è stato rilasciato a marzo 2022, su Amazon, quindi c’è una domanda accumulata per un nuovo modello che includa alcune delle ultime funzionalità dei modelli di punta di Apple. La prossima generazione di iPhone SE, con le sue nuove caratteristiche e il prezzo competitivo, potrebbe attirare un ampio spettro di consumatori.

Prosegui la lettura

Smartphone

HMD Global potrebbe lanciare una nuova versione del Nokia Lumia

Tempo di lettura: < 1 minuto. HMD Global sta per lanciare una nuova versione del Nokia Lumia con design classico e specifiche moderne, inclusi Snapdragon 7s Gen 2

Pubblicato

in data

Hdm Nokia Lumia
Tempo di lettura: < 1 minuto.

HMD Global sembra essere pronta a riportare in vita il classico design del Nokia Lumia con un nuovo smartphone. Secondo le informazioni trapelate, il dispositivo manterrà l’iconico design Fabula dei Lumia, ma con specifiche moderne che lo rendono una proposta interessante nel segmento di fascia media.

Specifiche tecniche del nuovo smartphone HMD

Secondo il noto tipster Mukul Sharma, il nuovo dispositivo Nokia avrà le seguenti caratteristiche:

  • Display: Un pannello AMOLED Full HD+ con supporto per una frequenza di aggiornamento di 120Hz. La dimensione del display non è ancora nota.
  • Processore: Sarà alimentato da un Qualcomm Snapdragon 7s Gen 2 SoC. Questo processore è recentemente apparso su Geekbench con il nome in codice Tomcat, insieme a 8GB di RAM, ottenendo un punteggio di 965 nel test single-core e 2625 nel test multi-core.
  • Batteria e ricarica: Avrà una batteria da 4900mAh con supporto per la ricarica rapida a 33W.
  • Fotocamere: Il setup della doppia fotocamera posteriore includerà un sensore principale da 108MP e un sensore secondario da 2MP. La fotocamera frontale sarà da 32MP, ideale per selfie e videochiamate.
  • Sistema operativo: Lo smartphone eseguirà Android 14 fin dal primo utilizzo.

Altre caratteristiche

Il nuovo Nokia Lumia di HMD Global includerà anche:

  • Audio e connettività: Doppi altoparlanti, Bluetooth 5.2, NFC, tecnologia PureView e audio OZO.

Lancio in India

Le specifiche trapelate suggeriscono che il dispositivo sarà un’offerta di fascia media premium da parte di HMD Global. Se le voci sono corrette, e se il dispositivo che è apparso su Geekbench con il nome in codice Tomcat è lo stesso, il lancio del nuovo Nokia Lumia potrebbe essere imminente. Maggiori dettagli dovrebbero emergere man mano che ci avviciniamo alla data di lancio in India.

Prosegui la lettura

Tech

Fwupd 1.9.20: aggiunto supporto per i dispositivi di impronte digitali FPC FF2

Tempo di lettura: < 1 minuto. Fwupd 1.9.20 introduce il supporto per i dispositivi di impronte digitali FPC FF2, migliorando la sicurezza e l’usabilità su Linux.

Pubblicato

in data

Fwupd 1.9.20
Tempo di lettura: < 1 minuto.

Il recente aggiornamento di Fwupd, versione 1.9.20, ha introdotto il supporto per i dispositivi di impronte digitali FPC FF2. Questo aggiornamento rappresenta un importante passo avanti per gli utenti di Linux, migliorando l’accessibilità e la sicurezza dei dispositivi dotati di questa tecnologia biometrica.

Miglioramenti e nuove funzionalità

L’aggiornamento 1.9.20 di Fwupd non solo introduce il supporto per i dispositivi FPC FF2, ma apporta anche una serie di miglioramenti e nuove funzionalità che migliorano l’esperienza complessiva dell’utente. Tra le novità più rilevanti troviamo:

  • Supporto per FPC FF2: I dispositivi di impronte digitali FPC FF2 sono ora completamente supportati, consentendo agli utenti di aggiornare il firmware e migliorare la sicurezza dei loro dispositivi.
  • Aggiornamenti del firmware: Fwupd continua a fornire un’interfaccia user-friendly per aggiornare il firmware di una vasta gamma di dispositivi, migliorando costantemente la compatibilità e la sicurezza.
  • Ottimizzazioni e correzioni di bug: La versione 1.9.20 include diverse ottimizzazioni delle prestazioni e correzioni di bug, garantendo un’esperienza utente più stabile e affidabile.

Importanza del supporto per i dispositivi di impronte digitali

L’integrazione del supporto per i dispositivi FPC FF2 è particolarmente significativa per gli utenti di laptop e altri dispositivi che utilizzano la tecnologia biometrica per l’autenticazione. Questo aggiornamento consente di sfruttare appieno le capacità di sicurezza offerte dai lettori di impronte digitali, migliorando l’accessibilità e l’usabilità del sistema operativo Linux.

L’aggiornamento Fwupd 1.9.20 rappresenta un importante passo avanti per la comunità Linux, migliorando il supporto hardware e offrendo nuove funzionalità che aumentano la sicurezza e l’affidabilità dei dispositivi. Con l’inclusione del supporto per i dispositivi di impronte digitali FPC FF2, gli utenti possono ora beneficiare di una protezione biometrica avanzata e di una gestione del firmware più efficiente.

Prosegui la lettura

Facebook

CYBERSECURITY

Sicurezza Informatica9 minuti fa

GitCaught: minacce utilizzano repository GitHub per attacchi malevoli

Tempo di lettura: 2 minuti. GitCaught utilizza GitHub per distribuire malware, evidenziando l'abuso di servizi fidati per cyberattacchi

D-Link EXO AX4800 D-Link EXO AX4800
Sicurezza Informatica2 giorni fa

Vulnerabilità RCE zero-day nei router D-Link EXO AX4800

Tempo di lettura: 2 minuti. Un gruppo di ricercatori di SSD Secure Disclosure ha scoperto una vulnerabilità critica nei router...

SEC logo SEC logo
Sicurezza Informatica2 giorni fa

SEC: “notificare la violazione dei dati entro 30 giorni”

Tempo di lettura: 2 minuti. La SEC richiede alle istituzioni finanziarie di notificare le violazioni dei dati agli individui interessati...

Sicurezza Informatica3 giorni fa

Microsoft Azure: autenticazione multi-fattore (MFA) obbligatoria da luglio 2024

Tempo di lettura: 2 minuti. Microsoft inizierà a imporre l'autenticazione multi-fattore (MFA) per gli utenti di Azure a partire da...

Sicurezza Informatica3 giorni fa

USA arrestati sospetti dietro schema riciclaggio da 73 milioni

Tempo di lettura: 2 minuti. Gli Stati Uniti arrestano due sospetti accusati di guidare uno schema di riciclaggio di $73...

quick assist quick assist
Sicurezza Informatica4 giorni fa

Quick Assist di Microsoft sfruttato per ingegneria sociale

Tempo di lettura: 2 minuti. Storm-1811 sfrutta Quick Assist di Microsoft in attacchi ransomware tramite tecniche di ingegneria sociale. Scopri...

breachforums offline breachforums offline
Sicurezza Informatica5 giorni fa

BreachForums è offline e sotto il controllo dell’FBI

Tempo di lettura: 2 minuti. Il noto portale di annunci legati al crimine informatico dove si vendono i dati trafugati...

Cisco Talos Cisco Talos
Sicurezza Informatica6 giorni fa

Talos e CISA collaborano contro minacce Cyber a ONG e attivisti

Tempo di lettura: 2 minuti. Talos e CISA collaborano per proteggere le organizzazioni della società civile da minacce cyber, promuovendo...

Unit 42 Unit 42
Sicurezza Informatica7 giorni fa

DNS Tunneling: per tracciare vittime di Phishing

Tempo di lettura: 2 minuti. Gli hacker utilizzano il tunneling DNS per scandagliare le reti e tracciare le vittime, sfruttando...

Synlab Italia rivendicazione di Black Basta Synlab Italia rivendicazione di Black Basta
Sicurezza Informatica1 settimana fa

Black Basta Ransomware è diventato un problema mondiale

Tempo di lettura: 2 minuti. Black Basta Ransomware ha colpito più di 500 entità in vari settori, sottolineando la crescente...

Truffe recenti

Pharmapiuit.com Pharmapiuit.com
Inchieste2 giorni fa

Pharmapiuit.com : sito truffa online dal 2023

Tempo di lettura: 2 minuti. Pharmapiuit.com è l'ultimo sito truffa ancora online di una serie di portali che promettono forti...

Temunao.Top Temunao.Top
Inchieste2 giorni fa

Temunao.Top: altro sito truffa che promette lavoro OnLine

Tempo di lettura: 2 minuti. Temunao.top è l'ennesimo sito web truffa che promette un premio finale a coloro che effettuano...

Inchieste3 giorni fa

Attenti a Mazarsiu.com : offerta lavoro truffa da piattaforma Adecco

Tempo di lettura: 2 minuti. Dalla piattaforma Adecco ad un sito che offre lavoro attraverso le Google Ads: è la...

Sicurezza Informatica2 settimane fa

BogusBazaar falsi e-commerce usati per una truffa da 50 milioni

Tempo di lettura: 2 minuti. Oltre 850,000 persone sono state ingannate da una rete di 75,000 falsi negozi online, con...

Sicurezza Informatica2 settimane fa

Truffatori austriaci scappano dagli investitori, ma non dalla legge

Tempo di lettura: 2 minuti. Le forze dell'ordine hanno smascherato e arrestato un gruppo di truffatori austriaci dietro una frode...

Shein Shein
Truffe online1 mese fa

Truffa dei buoni SHEIN da 300 euro, scopri come proteggerti

Tempo di lettura: < 1 minuto. La truffa dei buoni SHEIN da 300 euro sta facendo nuovamente vittime in Italia,...

OSINT2 mesi fa

USA interviene per recuperare 2,3 Milioni dai “Pig Butchers” su Binance

Tempo di lettura: 2 minuti. Il Dipartimento di Giustizia degli USA interviene per recuperare 2,3 milioni di dollari in criptovalute...

dimarcoutletfirenze sito truffa dimarcoutletfirenze sito truffa
Inchieste3 mesi fa

Truffa dimarcoutletfirenze.com: merce contraffatta e diversi dalle prenotazioni

Tempo di lettura: 2 minuti. La segnalazione alla redazione di dimarcoutletfirenze.com si è rivelata puntuale perchè dalle analisi svolte è...

sec etf bitcoin sec etf bitcoin
Economia4 mesi fa

No, la SEC non ha approvato ETF del Bitcoin. Ecco perchè

Tempo di lettura: 3 minuti. Il mondo delle criptovalute ha recentemente assistito a un evento senza precedenti: l’account Twitter ufficiale...

Sicurezza Informatica5 mesi fa

Europol mostra gli schemi di fronde online nel suo rapporto

Tempo di lettura: 2 minuti. Europol’s spotlight report on online fraud evidenzia che i sistemi di frode online rappresentano una grave...

Tech

Smartphone3 minuti fa

iPhone SE 4: Face ID e prezzo inferiore ai $500

Tempo di lettura: 2 minuti. L'iPhone SE 4 di Apple, previsto per il 2025, includerà Face ID e un prezzo...

Hdm Nokia Lumia Hdm Nokia Lumia
Smartphone27 minuti fa

HMD Global potrebbe lanciare una nuova versione del Nokia Lumia

Tempo di lettura: < 1 minuto. HMD Global sta per lanciare una nuova versione del Nokia Lumia con design classico...

Fwupd 1.9.20 Fwupd 1.9.20
Tech33 minuti fa

Fwupd 1.9.20: aggiunto supporto per i dispositivi di impronte digitali FPC FF2

Tempo di lettura: < 1 minuto. Fwupd 1.9.20 introduce il supporto per i dispositivi di impronte digitali FPC FF2, migliorando...

Vivo X Fold 3 Pro Vivo X Fold 3 Pro
Smartphone3 ore fa

Vivo X Fold 3 Pro: lancio in India anticipato su Flipkart

Tempo di lettura: 2 minuti. Il Vivo X Fold 3 Pro sarà lanciato in India con un design elegante, display...

Google AI Overviews Google AI Overviews
Intelligenza Artificiale3 ore fa

La ricerca AI di Google da fastidio? Disabilitare subito

Tempo di lettura: 2 minuti. Scopri come disabilitare la funzione AI Overviews di Google, che ha causato frustrazione tra gli...

Tech4 ore fa

iOS 18: l’Intelligenza Artificiale rivoluziona le notifiche

Tempo di lettura: 2 minuti. iOS 18 introduce notifiche intelligenti, miglioramenti a Siri e un chatbot AI di OpenAI, colmando...

Smartphone4 ore fa

iPhone 17 Slim: più sottile e costoso del Pro Max

Tempo di lettura: 2 minuti. L'iPhone 17 Slim sarà il più sottile e costoso della serie, superando il Pro Max....

Motorola Razr 50 Ultra Motorola Razr 50 Ultra
Smartphone4 ore fa

Galaxy Z Flip 6 e Moto RAZR 50 Ultra: confronto in anteprima

Tempo di lettura: 2 minuti. Il Moto RAZR 50 Ultra sfida il Galaxy Z Flip 6 con una fotocamera teleobiettivo...

Blackview HERO 10 Blackview HERO 10
Smartphone4 ore fa

Blackview HERO 10: fotocamera da 108MP e Dynamic Island Android

Tempo di lettura: 2 minuti. Blackview lancia il HERO 10, uno smartphone flip con doppio schermo, fotocamera da 108MP e...

HMD Pulse+ Business Edition HMD Pulse+ Business Edition
Smartphone4 ore fa

HMD Pulse+ Business Edition: è lui il telefono aziendale?

Tempo di lettura: 2 minuti. HMD lancia il Pulse+ Business Edition con sicurezza avanzata, auto-riparazione e supporto esteso : è...

Tendenza