Connect with us

Tech

Taglie fino a 1 milione di dollari USA per le vulnerabilità di Tor-Browser di 0 giorni

Pubblicato

il

Tempo di lettura: 3 minuti.

Se in questa pagina c'è un white hat o anche un black hat, allora siate certi che il di pirata informatico diventa smepre più gradito alle forze di sicurezza internazionali.

Una di ha offerto taglie fino a 1 milione di dollari per le vulnerabilità di Tor- di 0 giorni. Il programma di taglie da 0 giorni di Zerodium's Tor è aperto fino al 30 novembre alle ore 18:00 Eastern, o fino a quando Zerodium termina il programma dopo aver emesso 1 milione di dollari per Tor 0 giorni. La società ha dichiarato di prevedere di vendere questi sfruttamenti zero a agenzie governative, come le agenzie di contrasto. Negli Stati Uniti, gli zero giorni sono stati accumulati e utilizzati da agenzie di come l' e la CIA. All'inizio di quest'anno il governo ha cessato le accuse contro i sospettati di pornografia infantile quando l'FBI ha deciso di non divulgare uno sfruttamento di zero giorni che stava usando contro la rete Tor.

“Mentre la rete Tor e Tor Browser sono progetti fantastici che consentono agli legittimi di migliorare la loro privacy e sicurezza su , la rete Tor e il browser sono spesso utilizzati da persone malate e criminali per svolgere attività come il traffico di droga o abusi su bambini. Abbiamo lanciato questa taglia speciale per Tor-Browser “zero giorni” per aiutare i nostri clienti governativi a combattere la criminalità e rendere il mondo un posto migliore e più sicuro per tutti “, scrive Zerodium nelle FAQ per il programma Tor 0-Day Bounty. Zerodium non sarà accettata da vulnerabilità nullo che richiederebbero “il controllo o la manipolazione dei nodi Tor” e “exploit / attacchi che potrebbero causare interruzioni dell'utilizzo legittimo della rete Tor”.

Lo sfruttamento deve essere in grado di essere distribuito tramite una semplice pagina web e deve attaccare l'attuale release stabile e la versione sperimentale del Browser Tor. Lo sfruttamento non deve richiedere alcuna interazione da una vittima, a meno che farle caricare la pagina web infetta. La società sta cercando un exploit zero che influisca sul Browser Tor nella sua più alta sicurezza, con disattivato JavaScript e zero attività giornaliere che influenzano il Browser Tor nella sua impostazione di bassa sicurezza predefinita in cui è abilitato JavaScript. Gli exploit Zerodium devono consentire all'attaccante di eseguire in remoto il codice e di ottenere gli stessi privilegi dell'account utente o consentire all'attaccante di ottenere privilegi di accesso non limitati. Gli exploit che richiedono alla vittima di interagire con un messaggio popup o di scaricare e aprire un documento non sono ammissibili sotto il programma taglia da milioni di dollari, ma Zerodium sostiene che si riserva il diritto di fare offerte finanziarie separate a e ricercatori di sicurezza che offrono tali informazioni o exploit.

Gli exploit zero-day funzionano sia su Tails 3 che e consentono l'esecuzione di codice in modalità remota e l'escalation dei privilegi locali e possono funzionare alle impostazioni di sicurezza più alte di Tor con JavaScript disabilitato possono valere fino a $ 250.000 dollari. Giorni zero che funzionano sia in Tails che in Windows 10 ma consentono solo l'esecuzione di codice in modalità remota nell'ambito della massima sicurezza di Tor può valere fino a $ 185.000 dollari USA. Gli exploit zero giornalieri che consentono l'esecuzione di codice in modalità remota e l'escalation dei privilegi locali nell'ambito della massima sicurezza di Tor, ma funzionano solo su un unico , ad esempio solo su Windows 10 o solo su Tails 3 e consentono l'esecuzione di JavaScript, può recuperare da $ 75.000 a $ 125.000 dollari USA. La società intende continuare ad accettare zero azioni giornaliere per Tor anche dopo la fine del programma di taglie da milioni di dollari.

Le taglie saranno pagate tramite bonifici bancari o tramite . La società è in particolare alla ricerca di exploit che lavorano su Tor in esecuzione su Tails 3. o Windows 10. All'inizio di quest'anno Zerodium ha introdotto un bonus di mezzo milione di dollari USA per exploit di 0 giorni per le applicazioni di messaggistica crittografate Signal, WhatsApp, Facebook Messenger, consentono l'esecuzione di codice in modalità remota e l'escalation dei privilegi locali.

Iscriviti alla newsletter settimanale di Matrice Digitale

* inserimento obbligatorio

Tech

Apple Podcasts riceve un’importante revisione: ecco le grandi novità

Tempo di lettura: < 1 minuto. Apple Podcasts si rinnova: ecco le nuove funzionalità, un’interfaccia migliorata e supporto per i podcast a pagamento. Scopri tutti i dettagli dell’aggiornamento.

Pubblicato

il

apple podcast

Tempo di lettura: minuto.

ha recentemente rilasciato un significativo per la sua Podcasts, introducendo una serie di nuove e miglioramenti che mirano a rendere l'esperienza di ascolto dei podcast più fluida e piacevole per gli .

Le nuove funzionalità

Una delle principali novità è la possibilità per gli utenti di creare e condividere le proprie playlist di podcast. Questa funzionalità permette agli utenti di raggruppare insieme i loro podcast preferiti e condividerli con amici e familiari. Inoltre, l'app ora offre anche suggerimenti personalizzati basati sulle abitudini di ascolto degli utenti, aiutandoli a scoprire nuovi podcast che potrebbero interessarli.

Miglioramenti dell'interfaccia utente

L' dell'app Podcasts di Apple è stata anch'essa notevolmente migliorata. Ora è più intuitiva e facile da navigare, con un pulito e moderno che rende più semplice trovare e gestire i podcast. Gli utenti possono anche sfruttare nuove opzioni di ordinamento e filtraggio per organizzare meglio la loro libreria di podcast.

Supporto per i podcast a pagamento

Un'altra importante aggiunta è il supporto per i podcast a pagamento. Gli utenti possono ora sottoscrivere podcast premium direttamente dall'app, ottenendo accesso a contenuti esclusivi e altri vantaggi.

Impatto sul panorama dei podcast

Questi aggiornamenti rappresentano un importante passo avanti per Apple Podcasts, rendendola una piattaforma ancora più competitiva nel crescente dei podcast. Gli utenti beneficeranno di un'esperienza di ascolto migliorata, mentre i creatori di podcast avranno nuove opportunità per monetizzare i loro contenuti.

Prosegui la lettura

Tech

Windows 11: la funzione “Never Combine Icons” è quasi utilizzabile

Tempo di lettura: < 1 minuto. La funzione “Never Combine Icons” di Windows 11, tanto attesa, è finalmente disponibile con l’ultimo aggiornamento, ma gli utenti potrebbero ancora trovarla insoddisfacente a causa dei problemi persistenti.

Pubblicato

il

Tempo di lettura: minuto.

ha finalmente reintegrato la funzione “Never Combine Taskbar Button” in 11 dopo quasi tre anni, ma sembra che non funzioni ancora correttamente. Questa funzione, molto richiesta dagli , permette di visualizzare un'icona per ogni applicazione aperta in Windows, anche in caso di molteplici istanze della stessa applicazione.

La rimozione di questa funzione aveva reso impossibile per molti l' a , poiché passare tra le numerose finestre aperte era diventato un incubo. Questa frustrazione è riflessa nel Feedback Hub di Windows 11, dove un suggerimento per non combinare mai le icone delle e mostrare le etichette ha ricevuto 17.527 voti, rendendolo la decima funzione più richiesta.

Aggiornamento Windows 11 22H2 Moment 4

Con il rilascio dell'aggiornamento Windows 11 22H2 Moment 4, Microsoft ha finalmente rilasciato la funzione “never combine”. Una volta installato l'aggiornamento, gli utenti di Windows 11 possono ora accedere a una nuova impostazione che permette di separare le icone per molteplici istanze di applicazioni in esecuzione.

Problemi persistono

Tuttavia, anche con l'aggiunta di questa funzione, rimane ancora inferiore rispetto a . A differenza della versione precedente di Windows, continua a mostrare i titoli delle finestre accanto all'icona, occupando molto spazio. Questo potrebbe essere un fattore di rottura per gli utenti di Windows 10 in attesa di aggiornare, poiché le icone con i titoli delle finestre occupano troppo spazio per rendere questa funzione utilizzabile.

Prosegui la lettura

Tech

Apple Vision Pro in versione economica non vedrà mai la luce

Tempo di lettura: < 1 minuto. Apple potrebbe aver cancellato i piani per una versione più economica dell’Apple Vision Pro, con l’analista Ming-Chi Kuo che prevede una crescita limitata delle spedizioni nel 2025 e nessun aggiornamento hardware fino al 2027.

Pubblicato

il

Apple Vision Pro

Tempo di lettura: minuto.

potrebbe aver annullato i piani per produrre una versione a basso costo dell' , secondo l'analista di Apple . C'erano molte voci di una versione più economica in uscita intorno al 2025, ma ciò potrebbe non accadere.

Dettagli sul prodotto

Kuo non fornisce una ragione per cui l'headset a basso costo potrebbe essere stato cancellato, ma afferma che, a meno che Apple non riduca significativamente i costi, potrebbe non esserci una crescita significativa delle spedizioni di nel 2025. Kuo si aspetta che Apple spedirà circa 400.000-600.000 headset nel 2024 e, sebbene fornirà un'”eccellente esperienza”, potrebbe impiegare “più tempo del previsto” per diventare il prossimo prodotto di punta di Apple.

Futuro dell'Apple Vision Pro

Una versione di seconda generazione dell'Apple Vision Pro dovrebbe entrare in di massa al più tardi nella prima metà del 2027, e Kuo afferma che è possibile che non ci saranno aggiornamenti hardware per il Vision Pro fino ad allora. Sia The Information che hanno suggerito che Apple sta lavorando a una versione più accessibile dell'headset Apple Vision Pro. La versione iniziale sarà prezzata a $3.500, mettendola fuori dalla portata di molti clienti Apple.

Modello economico in sviluppo?

Le voci dicono che Apple sta sviluppando un modello economico che potrebbe avere un più vicino a quello dell', ma dato l'alto prezzo del modello attuale, non è chiaro quanto rapidamente Apple potrebbe ridurre i costi dei componenti. Se Apple dovesse effettivamente continuare a lavorare su un modello più accessibile, potrebbe presentare interni a più bassa risoluzione e materiali di costruzione più economici.

Prosegui la lettura

Facebook

CYBERWARFARE

Truffe recenti

Truffe online1 settimana fa

No, la vostra pagina Facebook non sta per scadere e non è disabilitata

Tempo di lettura: < 1 minuto. La nuova vecchia truffa è indirizzata ai proprietari delle pagine a cui si vuole...

DeFi3 settimane fa

MetaMask ecco la funzione di scambio ETH in valuta fiat

Tempo di lettura: < 1 minuto. MetaMask lancia una nuova funzione che permette agli utenti di vendere Ether per valuta...

truffa PWCNU truffa PWCNU
Truffe online3 settimane fa

Allerta Truffa: segnalazione di frode online su PWCNU.com

Tempo di lettura: 2 minuti. Allerta truffa: lettore segnala frode su PWCNU.com, perdendo 800€ in schema Ponzi che utilizza numeri...

Truffe online3 settimane fa

Nuova truffa di sextortion: il tuo “video intimo” su YouPorn

Tempo di lettura: 2 minuti. Una nuova truffa di sextortion associata a YouPorn sta cercando di estorcere denaro agli utenti...

Notizie4 settimane fa

ONU: Sud-est Asiatico manodopera del crimine informatico

Tempo di lettura: 2 minuti. Un rapporto dell'ONU svela il traffico di lavoratori nel Sud-est asiatico per operazioni di cybercriminalità,...

Notizie4 settimane fa

CISA Avverte: truffa informatica del cambiamento climatico

Tempo di lettura: < 1 minuto. La CISA avverte gli utenti di rimanere vigili di fronte alle truffe online, in...

Inchieste4 settimane fa

Vinted, come ottenere merce e rimborso: “il tuo capo è falso”

Tempo di lettura: 2 minuti. Una lettrice condivide la sua esperienza di truffa su Vinted, evidenziando i rischi delle vendite...

Inchieste4 settimane fa

Vinted, how to get goods and refund: “your luxury dress is fake”

Tempo di lettura: 2 minuti. A reader shares her experience of being scammed on Vinted, highlighting the risks of online...

vietnam matrix flag vietnam matrix flag
Truffe online4 settimane fa

Truffato per 416.000 dollari in un “club di incontri” su Telegram

Tempo di lettura: < 1 minuto. Uomo di Hanoi truffato per 416.000 dollari cercando di unirsi a un "club di...

Notizie1 mese fa

Galà della Frode: campagna BEC che colpisce l’Italia

Tempo di lettura: 3 minuti. Le truffe di "Business Email Compromise" sono un crescente pericolo nel mondo digitale, con cybercriminali...

Tendenza