Connect with us

Tech

MooBot, la botnet che prende di mira i router D-Link

Tempo di lettura: 2 minuti. La variante Mirai starebbe sfruttando molteplici exploit per condurre attacchi DDoS

Pubblicato

in data

Tempo di lettura: 2 minuti.

I ricercatori dell’Unità 42 Palo Alto Network hanno scoperto attacchi che sfruttano diverse vulnerabilità in prodotti di rete e connettività D-Link. I dispositivi compromessi potrebbero essere completamente controllati dagli attori malevoli per condurre attacchi di tipo DDoS (Distributed Denial-of-Service).

Le vulnerabilità note

Quattro sarebbero le vulnerabilità note e sfruttate dagli attacchi scoperti dai ricercatori. Di seguito le informazioni:

  • CVE-2015-2051 : Vulnerabilità nell’esecuzione del comando dell’intestazione di D-Link HNAP SOAPA – Gravità (CVSS versione 2.0): 10.0 alta;
  • CVE-2018-6530 : Vulnerabilità nell’esecuzione di codice remoto dell’interfaccia SOAP D-Link – Gravità (CVSS Versione 3.0): 9.8 Critica;
  • CVE-2022-26258 : Vulnerabilità nell’esecuzione di comandi remoti D-Link – Gravità (CVSS Versione 3.0): 9.8 Critica;
  • CVE-2022-28958 : Vulnerabilità nell’esecuzione di comandi remoti D-Link – Gravità (CVSS Versione 3.0): 9.8 Critica.

Il flusso di attacco

Gli exploit che sfruttano le suddette vulnerabilità diffonderebbero MooBot, una variante Mirai, che prende di mira i dispositivi di rete esposti Linux realizzati da D-Link. MooBot, secondo l’analisi, erediterebbe le caratteristiche più significative di Mirai, pur non utilizzandone la stessa chiave di crittografia:

  • una sezione dati con credenziali di accesso predefinite incorporate;
  • la configurazione botnet.
Fonte: Unità 42 Palo Alto Network

In caso di sfruttamento riuscito, i file binari MooBot vengono scaricati da un host remoto (159.203.15[.]179) tramite un downloader di script e successivamente eseguiti. I dispositivi appena compromessi, vengono così registrati sul server di comando e controllo C2 instaurando una comunicazione e potranno partecipare ad attacchi DDoS diretti contro vari obiettivi designati dagli operatori MooBot seguendo precisi comandi.

Possibili mitigazioni

Lo sfruttamento delle vulnerabilità in oggetto, causando l’esecuzione di codice in modalità remota, potrebbe avere un impatto critico sulla sicurezza. La situazione risulta ulteriormente aggravata anche dalla semplicità del modello di attacco studiato e dalla presenza di dispositivi vulnerabili. Per tutte queste ragioni gli esperti consigliano vivamente di applicare patch e aggiornamenti quanto prima.

Gli IoC ed altri dettagli sono disponibili sul rapporto emesso da Unit42 di Palo Alto Network.

Tech

Google Magic Editor arriva sui vecchi telefoni Pixel

Tempo di lettura: 2 minuti. Google Photos lancia Magic Editor e altri strumenti AI gratuitamente per utenti Android e iOS, iniziando con i telefoni Pixel.

Pubblicato

in data

Magic Editor
Tempo di lettura: 2 minuti.

A partire dal mese scorso, Google Photos ha annunciato che renderà Magic Editor e altri strumenti basati su intelligenza artificiale disponibili gratuitamente per tutti gli utenti Android e iOS e, sebbene ci siano alcune limitazioni, questa funzionalità sta ora iniziando a essere distribuita ai proprietari di dispositivi Pixel.

Funzionalità del Magic Editor

Magic Editor è stato lanciato insieme ai Pixel 8 e 8 Pro, scopri le offerte su Amazon, e offre la possibilità di spostare, ridimensionare o cancellare parti di una foto, oltre ad applicare preset contestuali come Sky, Golden hour e Stylized. Per utilizzare Magic Editor, durante la modifica di un’immagine, si trova un pulsante pulsante nell’angolo in basso a sinistra. Gli utenti possono “toccare, cerchiare o pennellare per selezionare,” mentre lo zoom aiuta a selezionare con precisione gli elementi desiderati.

Disponibilità e Limiti

Tutti gli utenti di Google Photos per Android e iOS riceveranno 10 salvataggi nella libreria di Magic Editor al mese. Per effettuare ulteriori modifiche, è necessario un abbonamento Google One Premium (2+TB) o essere un utente Pixel. I requisiti hardware per Android includono un sistema operativo 8.0 o superiore, almeno 4 GB di RAM e un chipset a 64 bit.

Altri Strumenti AI Gratuiti

Oltre a Magic Editor, Google Photos renderà gratuiti anche i seguenti strumenti AI per tutti gli utenti:

  • Magic Eraser
  • Unblur
  • Sky suggestions
  • Color pop
  • Effetto HDR per foto e video
  • Blur per i ritratti
  • Luce per i ritratti: Aggiungi luce/Bilancia luce
  • Foto cinematografiche
  • Stili nel collage editor
  • Effetti video

Disponibilità

Il rollout di queste funzionalità è iniziato il 15 maggio e ora ci sono segnalazioni di utenti Pixel che hanno già accesso. La distribuzione continuerà nei prossimi mesi. Questi strumenti richiedevano in precedenza un abbonamento Google One, ma Google ha deciso di rendere queste potenti funzionalità di editing disponibili per un pubblico più ampio.

L’introduzione di Magic Editor e altri strumenti AI gratuiti in Google Photos rappresenta un significativo passo avanti nell’accessibilità delle tecnologie avanzate di editing delle immagini. Gli utenti Pixel saranno tra i primi a beneficiare di queste funzionalità, con un rollout graduale che si estenderà a tutti gli utenti Android e iOS nei prossimi mesi.

Prosegui la lettura

Smartphone

OnePlus Satellite Edition: nuovo telefono con connettività satellitare?

Tempo di lettura: 2 minuti. OnePlus potrebbe lanciare la Satellite Edition, un telefono con connettività satellitare per migliorare la comunicazione in aree remote e situazioni di emergenza.

Pubblicato

in data

OnePlus 12
Tempo di lettura: 2 minuti.

Secondo recenti indiscrezioni, OnePlus potrebbe essere al lavoro su una nuova edizione del suo telefono, denominata “Satellite Edition”, che integrerebbe la connettività satellitare. Questa mossa allineerebbe OnePlus con altri produttori di smartphone che stanno esplorando questa tecnologia per migliorare la connettività globale e offrire funzionalità di comunicazione avanzate in aree remote.

Innovazione nella Connettività

La connettività satellitare rappresenta una delle ultime frontiere nella tecnologia mobile, permettendo agli utenti di rimanere connessi anche in assenza di reti cellulari tradizionali. Questa tecnologia è particolarmente utile in situazioni di emergenza o in località isolate dove la copertura di rete è scarsa o inesistente. Con la Satellite Edition, OnePlus potrebbe offrire:

  • Messaggistica Satellitare: La possibilità di inviare e ricevere messaggi di testo via satellite, garantendo la comunicazione in aree senza copertura cellulare.
  • Chiamate di Emergenza: Accesso a servizi di emergenza tramite rete satellitare, aumentando la sicurezza degli utenti in situazioni critiche.
  • Navigazione GPS Avanzata: Miglioramenti nella precisione della navigazione grazie alla combinazione di segnali GPS e satellitari.

Specifiche Rumoreggiate

Mentre non ci sono ancora dettagli ufficiali, ci si aspetta che la OnePlus Satellite Edition includa caratteristiche tecniche di alto livello, in linea con gli altri modelli di punta del brand. Le specifiche potrebbero includere:

  • Display AMOLED ad alta risoluzione: Per una visualizzazione chiara e dettagliata delle informazioni.
  • Processore di ultima generazione: Per garantire prestazioni fluide e reattive.
  • Batteria di lunga durata: Per supportare la connettività satellitare e garantire un utilizzo prolungato.

Concorrenza e Mercato

OnePlus non sarebbe il primo produttore a introdurre la connettività satellitare nei suoi dispositivi. Apple ha già introdotto funzionalità simili con l’iPhone 14, scopri le offerte su Amazon,e altre aziende stanno esplorando questa tecnologia. Tuttavia, l’ingresso di OnePlus in questo mercato potrebbe spingere ulteriormente l’adozione di massa della connettività satellitare nei telefoni di consumo.

Impatto sulla Comunicazione Globale

La connettività satellitare ha il potenziale di trasformare la comunicazione globale, offrendo un accesso continuo e affidabile alle reti di comunicazione, indipendentemente dalla posizione geografica. Questo potrebbe avere un impatto significativo non solo per gli utenti comuni, ma anche per professionisti che operano in settori come l’esplorazione, il soccorso, e altre aree che richiedono una comunicazione affidabile in condizioni difficili.

Se confermata, la OnePlus Satellite Edition potrebbe rappresentare un passo importante verso l’innovazione nella connettività mobile. Offrendo una soluzione pratica per le comunicazioni in aree remote e in situazioni di emergenza, OnePlus potrebbe ridefinire l’uso degli smartphone in contesti critici. Scopri le offerte su Amazon

Prosegui la lettura

Tech

Microsoft Edge for Business con AI, sicurezza e produttività

Tempo di lettura: 2 minuti. Microsoft Edge for Business introduce nuove funzionalità di sicurezza e produttività ottimizzate per l’AI, rivoluzionando l’esperienza aziendale.

Pubblicato

in data

Tempo di lettura: 2 minuti.

Con l’evoluzione del panorama digitale, caratterizzato da un crescente lavoro ibrido, l’adozione di SaaS e l’integrazione dell’AI nei flussi di lavoro quotidiani, la navigazione sicura è diventata più importante che mai. Microsoft ha introdotto Edge for Business, un browser aziendale sicuro, ottimizzato per l’intelligenza artificiale e progettato per affrontare le sfide uniche delle organizzazioni moderne.

Sicurezza e AI

Prevenzione della fuga di dati tramite screenshot: Microsoft ha ampliato le capacità di controllo delle fughe di dati in Edge for Business per supportare le politiche di prevenzione degli screenshot. Queste politiche impediscono i tentativi di screenshot mostrando uno schermo nero al posto del contenuto protetto, applicandosi anche a Copilot nella barra laterale di Edge. Questo strumento sarà disponibile nei prossimi mesi.

Protezione avanzata per documenti sensibili: Edge for Business ora supporta restrizioni avanzate per documenti Word, Excel e PowerPoint etichettati come sensibili. Questo include la limitazione delle capacità di Copilot di riferirsi a contenuti altamente sensibili e la restrizione della cattura dello schermo. Questa funzionalità sarà disponibile nelle prossime settimane.

Produttività e AI

Gestione semplificata del browser con Edge Management Service: Microsoft ha lanciato il servizio di gestione di Edge, consentendo una vista unificata delle istanze gestite del browser. Questo servizio permette di sapere quali istanze sono aggiornate, di programmare aggiornamenti e di applicare protezioni aggiuntive. Sarà disponibile in anteprima pubblica nelle prossime settimane.

Supporto per dispositivi non gestiti: Con l’aumento del lavoro ibrido, Edge for Business ora offre supporto per dispositivi non gestiti tramite Intune MAM, fornendo protezioni per le app e la capacità di cancellare i dati organizzativi. Inoltre, supporta politiche di sessione native con MDA, applicabili direttamente agli utenti registrati con Entra ID. Questa funzionalità è disponibile in anteprima pubblica.

Branding personalizzato: Le organizzazioni possono ora personalizzare Edge for Business applicando il proprio marchio, inclusi nome, colore e logo aziendale, attraverso il servizio di gestione di Edge. Questa personalizzazione è disponibile oggi.

Gestione dei servizi AI: Il servizio di gestione di Edge consente di bloccare servizi AI pubblici non conformi e di controllare Copilot, incluso l’accesso ai contenuti delle pagine. Gli utenti registrati con Entra ID beneficeranno di queste impostazioni e della protezione dei dati commerciali. Questa funzionalità è disponibile oggi.

Innovazioni aggiuntive

Traduzione video in tempo reale: Utilizzando l’AI, Edge offrirà la traduzione in tempo reale dei video in lingue preferite, tramite doppiaggio audio e/o sottotitoli. Sarà disponibile su siti popolari come YouTube, LinkedIn, Reuters, CNBC News, Bloomberg, Coursera e altri, con supporto per varie combinazioni linguistiche. Questa funzionalità sarà lanciata presto.

Workspaces con AI e su mobile: Workspaces, che aiutano a organizzare le schede per progetto, saranno migliorati con AI per creare automaticamente spazi di lavoro. Questa funzionalità sarà disponibile in anteprima su Bing e Copilot, e anche su dispositivi mobili Android nei prossimi mesi.

Raggruppamento automatico delle schede: Utilizzando l’AI, Edge organizza automaticamente le schede del browser per tema, rendendo più facile trovare le schede importanti. Questa funzionalità è disponibile oggi.

Microsoft Edge for Business si posiziona come il browser aziendale sicuro e ottimizzato per l’AI, progettato per migliorare la produttività e la sicurezza. Le nuove funzionalità annunciate durante l’evento Build 2024 dimostrano l’impegno di Microsoft nel fornire soluzioni avanzate per le esigenze delle organizzazioni moderne.

Prosegui la lettura

Facebook

CYBERSECURITY

Sicurezza Informatica57 minuti fa

Chrome risolve problema e CISA pubblica Avvisi ICS e vulnerabilità

Tempo di lettura: 2 minuti. Google rilascia una correzione per Chrome per risolvere il problema delle pagine vuote. CISA pubblica...

Sicurezza Informatica2 ore fa

CLOUD#REVERSER: Attacco Malware sofisticato basato su Cloud

Tempo di lettura: 2 minuti. CLOUD#REVERSER: malware distribuito attraverso i servizi cloud sfrutta il trucco dell'Unicode per ingannare gli utenti

QNAP QTS QNAP QTS
Sicurezza Informatica24 ore fa

QNAP QTS: Vulnerabilità di Sicurezza CVE-2024-27130

Tempo di lettura: 2 minuti. Scoperte vulnerabilità nel sistema operativo QNAP QTS, inclusa CVE-2024-27130 che permette l'esecuzione di codice remoto.

Sicurezza Informatica1 giorno fa

GitCaught: minacce utilizzano repository GitHub per attacchi malevoli

Tempo di lettura: 2 minuti. GitCaught utilizza GitHub per distribuire malware, evidenziando l'abuso di servizi fidati per cyberattacchi

D-Link EXO AX4800 D-Link EXO AX4800
Sicurezza Informatica3 giorni fa

Vulnerabilità RCE zero-day nei router D-Link EXO AX4800

Tempo di lettura: 2 minuti. Un gruppo di ricercatori di SSD Secure Disclosure ha scoperto una vulnerabilità critica nei router...

SEC logo SEC logo
Sicurezza Informatica3 giorni fa

SEC: “notificare la violazione dei dati entro 30 giorni”

Tempo di lettura: 2 minuti. La SEC richiede alle istituzioni finanziarie di notificare le violazioni dei dati agli individui interessati...

Sicurezza Informatica4 giorni fa

Microsoft Azure: autenticazione multi-fattore (MFA) obbligatoria da luglio 2024

Tempo di lettura: 2 minuti. Microsoft inizierà a imporre l'autenticazione multi-fattore (MFA) per gli utenti di Azure a partire da...

Sicurezza Informatica4 giorni fa

USA arrestati sospetti dietro schema riciclaggio da 73 milioni

Tempo di lettura: 2 minuti. Gli Stati Uniti arrestano due sospetti accusati di guidare uno schema di riciclaggio di $73...

quick assist quick assist
Sicurezza Informatica5 giorni fa

Quick Assist di Microsoft sfruttato per ingegneria sociale

Tempo di lettura: 2 minuti. Storm-1811 sfrutta Quick Assist di Microsoft in attacchi ransomware tramite tecniche di ingegneria sociale. Scopri...

breachforums offline breachforums offline
Sicurezza Informatica6 giorni fa

BreachForums è offline e sotto il controllo dell’FBI

Tempo di lettura: 2 minuti. Il noto portale di annunci legati al crimine informatico dove si vendono i dati trafugati...

Truffe recenti

Pharmapiuit.com Pharmapiuit.com
Inchieste3 giorni fa

Pharmapiuit.com : sito truffa online dal 2023

Tempo di lettura: 2 minuti. Pharmapiuit.com è l'ultimo sito truffa ancora online di una serie di portali che promettono forti...

Temunao.Top Temunao.Top
Inchieste3 giorni fa

Temunao.Top: altro sito truffa che promette lavoro OnLine

Tempo di lettura: 2 minuti. Temunao.top è l'ennesimo sito web truffa che promette un premio finale a coloro che effettuano...

Inchieste4 giorni fa

Attenti a Mazarsiu.com : offerta lavoro truffa da piattaforma Adecco

Tempo di lettura: 2 minuti. Dalla piattaforma Adecco ad un sito che offre lavoro attraverso le Google Ads: è la...

Sicurezza Informatica2 settimane fa

BogusBazaar falsi e-commerce usati per una truffa da 50 milioni

Tempo di lettura: 2 minuti. Oltre 850,000 persone sono state ingannate da una rete di 75,000 falsi negozi online, con...

Sicurezza Informatica2 settimane fa

Truffatori austriaci scappano dagli investitori, ma non dalla legge

Tempo di lettura: 2 minuti. Le forze dell'ordine hanno smascherato e arrestato un gruppo di truffatori austriaci dietro una frode...

Shein Shein
Truffe online1 mese fa

Truffa dei buoni SHEIN da 300 euro, scopri come proteggerti

Tempo di lettura: < 1 minuto. La truffa dei buoni SHEIN da 300 euro sta facendo nuovamente vittime in Italia,...

OSINT2 mesi fa

USA interviene per recuperare 2,3 Milioni dai “Pig Butchers” su Binance

Tempo di lettura: 2 minuti. Il Dipartimento di Giustizia degli USA interviene per recuperare 2,3 milioni di dollari in criptovalute...

dimarcoutletfirenze sito truffa dimarcoutletfirenze sito truffa
Inchieste3 mesi fa

Truffa dimarcoutletfirenze.com: merce contraffatta e diversi dalle prenotazioni

Tempo di lettura: 2 minuti. La segnalazione alla redazione di dimarcoutletfirenze.com si è rivelata puntuale perchè dalle analisi svolte è...

sec etf bitcoin sec etf bitcoin
Economia4 mesi fa

No, la SEC non ha approvato ETF del Bitcoin. Ecco perchè

Tempo di lettura: 3 minuti. Il mondo delle criptovalute ha recentemente assistito a un evento senza precedenti: l’account Twitter ufficiale...

Sicurezza Informatica5 mesi fa

Europol mostra gli schemi di fronde online nel suo rapporto

Tempo di lettura: 2 minuti. Europol’s spotlight report on online fraud evidenzia che i sistemi di frode online rappresentano una grave...

Tech

Magic Editor Magic Editor
Tech1 ora fa

Google Magic Editor arriva sui vecchi telefoni Pixel

Tempo di lettura: 2 minuti. Google Photos lancia Magic Editor e altri strumenti AI gratuitamente per utenti Android e iOS,...

OnePlus 12 OnePlus 12
Smartphone1 ora fa

OnePlus Satellite Edition: nuovo telefono con connettività satellitare?

Tempo di lettura: 2 minuti. OnePlus potrebbe lanciare la Satellite Edition, un telefono con connettività satellitare per migliorare la comunicazione...

Tech1 ora fa

Microsoft Edge for Business con AI, sicurezza e produttività

Tempo di lettura: 2 minuti. Microsoft Edge for Business introduce nuove funzionalità di sicurezza e produttività ottimizzate per l'AI, rivoluzionando...

Microsoft Surface Laptop 6 Microsoft Surface Laptop 6
Tech1 ora fa

Windows Copilot Runtime e i PC Copilot+: è qui l’innovazione?

Tempo di lettura: 3 minuti. Microsoft introduce i Copilot+ PCs e il Windows Copilot Runtime, portando potenti funzionalità AI su...

Adobe Lightroom Adobe Lightroom
Tech2 ore fa

Adobe Lightroom l’IA Generativa migliora l’editing delle immagini

Tempo di lettura: 2 minuti. Adobe Lightroom introduce funzionalità di IA generativa per migliorare l'editing delle immagini, automatizzando la rimozione...

Honor Magic V Flip Honor Magic V Flip
Smartphone2 ore fa

Honor potrebbe lanciare Magic V Flip con un grande display di copertura

Tempo di lettura: 2 minuti. Honor Magic V Flip con un grande display di copertura, per sfidare i principali concorrenti...

Pixel 9 Pro XL Pixel 9 Pro XL
Smartphone5 ore fa

Google Pixel 9: specifiche dei colori e degli sfondi trapelati

Tempo di lettura: 3 minuti. La serie Google Pixel 9 offre opzioni di colore classiche e vivaci, con sfondi trapelati...

TCL svela il primo telefono tri-pieghevole al mondo TCL svela il primo telefono tri-pieghevole al mondo
Smartphone6 ore fa

TCL svela il primo telefono tri-pieghevole al mondo

Tempo di lettura: 2 minuti. TCL presenta il primo telefono tri-pieghevole al mondo con display da 7,85 pollici e tecnologia...

Android 15 pixel Beta Android 15 pixel Beta
Tech6 ore fa

Android 15: novità altoparlanti sui Pixel e nuove funzionalità “Circle to Search”

Tempo di lettura: 2 minuti. Android 15 Beta 2 reintroduce i controlli del volume per i gruppi di altoparlanti sui...

Infinix GT 20 Pro Infinix GT 20 Pro
Smartphone7 ore fa

Infinix lancia il GT 20 Pro: smartphone gaming impressionante

Tempo di lettura: 3 minuti. Infinix GT 20 Pro: nuovo smartphone gaming con display AMOLED FHD+, MediaTek Dimensity 8200, fino...

Tendenza