Tech
WP Fastest Cache a rischio: scoperta falla di sicurezza
Tempo di lettura: 2 minuti. Scoperta falla di sicurezza nel plugin WP Fastest Cache per WordPress. Consigli e passi per proteggere il tuo sito in attesa di aggiornamenti
Un popolare plugin, WP Fastest Cache, del costruttore di siti web WordPress è stato recentemente al centro delle attenzioni per una grave falla di sicurezza che potrebbe permettere agli attori minacciosi di rubare dati sensibili dal database del sito. La piattaforma Plugin Vulnerabilities, che si occupa dell’analisi della sicurezza dei plugin di WordPress, ha rilevato che lo sviluppatore di WP Fastest Cache (un plugin con oltre un milione di installazioni) ha apportato una modifica al repository Subversion che sta alla base della Directory dei Plugin di WordPress. Questa correzione era destinata a risolvere una vulnerabilità di iniezione SQL che consentiva l’esecuzione di codice SQL arbitrario sul sito web, con la conseguente possibilità di leggere i contenuti del database di WordPress.
C’è una soluzione?
La notizia meno rassicurante è che, al momento della pubblicazione, lo sviluppatore non ha rilasciato una nuova versione del plugin, lasciando così la correzione inaccessibile al pubblico. L’ultima versione disponibile era la 1.2.1, motivo per cui i ricercatori hanno suggerito di disabilitare il plugin o sostituirlo manualmente fino a quando non sarà disponibile una soluzione. Tuttavia, il sito web di Fastest Cache indica la versione 1.2.2 come l’ultima, il che potrebbe significare che lo sviluppatore ha nel frattempo pubblicato l’aggiornamento.
Purtroppo, il changelog non fornisce quasi dettagli, limitandosi a menzionare alcuni “miglioramenti della sicurezza”, rendendo difficile stabilire se il problema sia stato effettivamente risolto. Plugin Vulnerabilities ha contattato lo sviluppatore Emre Vona per informarlo della falla.
WordPress è generalmente considerato un costruttore di siti web sicuro, ma tra le migliaia di plugin disponibili, sia gratuiti che commerciali, molti presentano difetti e sono sfruttati quotidianamente per compromettere centinaia di siti web.
Migliorare la sicurezza del proprio sito
Per gli utenti di WordPress, è fondamentale mantenere i plugin aggiornati e monitorare le notizie relative alla sicurezza. Disabilitare i plugin vulnerabili e sostituirli con alternative sicure è una pratica consigliata in attesa di aggiornamenti ufficiali, quindi fatelo anche con WP Fastest Cache adesso. Inoltre, è utile seguire le discussioni nei forum di supporto e i changelog per restare informati sulle ultime novità in materia di sicurezza.
Smartphone
UFFICIALE: ChatGPT integrato in tutti gli auricolari Nothing
Tempo di lettura: < 1 minuto. Nothing integra ChatGPT nei suoi prodotti audio dal 21 maggio, offrendo controllo vocale avanzato e maggiore interattività negli auricolari
Nothing ha annunciato che, a partire dal 21 maggio, tutti i suoi prodotti audio supporteranno l’integrazione con ChatGPT. Questa mossa segue il lancio di questa funzionalità sugli auricolari Nothing Ear e Ear (a) il mese scorso, espandendo ora l’accesso a ChatGPT a una gamma più ampia di dispositivi.
Dettagli sull’Integrazione di ChatGPT
L‘integrazione di ChatGPT nei dispositivi audio di Nothing permette agli utenti di attivare la versione vocale di ChatGPT direttamente dagli auricolari, senza la necessità di interagire con lo smartphone. Questa funzionalità offre un accesso facilitato alle varie modalità di input di ChatGPT, che includono testo, voce e immagine. Inizialmente lanciata su Nothing Phone (2) e successivamente disponibile su Nothing Phone (2a), questa innovazione offre un’esperienza utente migliorata e più immersiva.
Prodotti supportati
Oltre ai modelli Nothing Ear e Ear (a) già esistenti, scoprili su Amazon, l’integrazione sarà estesa a tutta la linea di prodotti audio di Nothing, includendo gli auricolari sotto il marchio Nothing e CMF by Nothing. Tuttavia, per utilizzare l’integrazione di ChatGPT, è necessario che gli auricolari siano accoppiati a uno smartphone Nothing, come confermato da Nothing a 9to5Google.
Aggiornamenti Software
L’aggiornamento che abilita questa funzionalità verrà distribuito tramite l’app Nothing X, migliorando notevolmente le capacità degli auricolari e arricchendo l’esperienza di ascolto e interazione degli utenti con tecnologie basate sull’intelligenza artificiale.
Con questa estensione dell’integrazione di ChatGPT, Nothing si pone all’avanguardia nell’innovazione nel campo degli accessori audio. Gli utenti possono ora godere di una maggiore interattività e convenienza, sfruttando le capacità avanzate di ChatGPT direttamente dai loro auricolari, senza alcun bisogno di interagire manualmente con il telefono. Questa evoluzione nel campo degli accessori audio segna un importante passo avanti nella fusione tra intelligenza artificiale e dispositivi indossabili, portando l’interazione vocale a nuovi livelli di semplicità e efficacia.
Smartphone
Google I/O 2024 svela Android 15 e novità AI: guardalo qui LIVE
Tempo di lettura: 2 minuti. Scopri Android 15 e le novità AI al Google I/O 2024: segui l’evento in diretta per non perdere le ultime innovazioni.
Google I/O 2024 si preannuncia come un evento live rivoluzionario per gli appassionati di tecnologia, con l’introduzione di Android 15 e importanti avanzamenti in intelligenza artificiale. L’evento, che si terrà il 14 maggio presso il Shoreline Amphitheatre in California, sarà trasmesso in diretta su diverse piattaforme, permettendo agli spettatori di tutto il mondo di partecipare virtualmente.
Dettagli dell’Evento
La conferenza di quest’anno si focalizzerà sull’innovazione continua del sistema operativo Android con il lancio di Android 15, che promette di arricchire ulteriormente l’esperienza utente grazie a nuove funzionalità di sicurezza e interazione. In particolare, Android 15 introdurrà la crittografia end-to-end dei contatti e l’archiviazione delle app, ampliando il supporto per la connettività satellitare.
Innovazioni in Intelligenza Artificiale
Il Google I/O 2024 dedicherà una particolare attenzione alle evoluzioni nell’ambito dell’intelligenza artificiale. Durante l’evento, verranno discusse le nuove modalità di integrazione dell’AI con il motore di ricerca di Google, mirando a rendere i dispositivi mobili ancora più centrati sull’AI. Queste integrazioni prevedono l’inserimento di funzionalità AI direttamente nel sistema operativo, rendendo i dispositivi più intelligenti e proattivi nell’assistenza agli utenti.
Lancio dell’assistente Digitale Pixie
Un’altra innovazione significativa sarà il lancio di “Pixie”, l’assistente digitale personalizzato che utilizza la tecnologia Gemini di Google. Pixie è progettato per offrire un’esperienza utente arricchita, fornendo dettagli sugli oggetti catturati nelle immagini o guidando gli utenti verso negozi e servizi nelle vicinanze.
Aspettative e Speculazioni
Sebbene molti dettagli siano basati su speculazioni, l’anticipazione cresce attorno alle possibili rivelazioni su nuovi dispositivi, inclusa la serie Pixel 9 e i prossimi modelli di smartphone pieghevoli di Google.
Google I/O 2024 live è destinato a segnare un punto di svolta nel panorama tecnologico, con aggiornamenti significativi che potrebbero definire le future tendenze in termini di software e interazione digitale. La comunità globale di sviluppatori, tecnologi e appassionati di gadget attende con impazienza gli annunci che potrebbero trasformare il modo in cui utilizziamo i nostri dispositivi ogni giorno. Questo evento non solo celebra gli ultimi sviluppi di uno dei giganti della tecnologia ma stabilisce anche nuovi standard per l’intera industria, dimostrando l’impegno continuo di Google verso l’innovazione e l’eccellenza tecnologica.
Smartphone
Xiaomi 15 Pro potrebbe avere una fotocamera periscopica
Tempo di lettura: 2 minuti. Il Xiaomi 15 Pro potrebbe debuttare con una fotocamera periscopica, offrendo capacità di zoom avanzate tipicamente riservate ai top di gamma.
Secondo recenti informazioni trapelate, il Xiaomi 15 Pro potrebbe includere una fotocamera con zoom periscopico, una caratteristica finora riservata solo ai modelli Ultra della linea. Questo aggiornamento rappresenterebbe un importante passo avanti per la serie Pro di Xiaomi.
Dettagli sulle Caratteristiche
Le informazioni provengono dal famoso leaker Digital Chat Station su Weibo, che anticipa anche l’arrivo dei nuovi Xiaomi 15 e Xiaomi 15 Pro con il chipset Snapdragon 8 Gen 4, previsto per il lancio a metà ottobre. La fotocamera periscopica, nota per la sua capacità di offrire zoom ottico di alta qualità senza perdere dettagli, potrebbe quindi diventare una caratteristica distintiva anche del Xiaomi 15 Pro.
Design e Specifiche della Fotocamera
Il modulo della fotocamera del Xiaomi 15 Pro dovrebbe avere un design rettangolare con angoli arrotondati, posizionato nella parte superiore sinistra del retro del dispositivo, simile a quello del Xiaomi 14 Pro. La differenza principale risiederebbe nell’array del flash LED, che verrebbe spostato all’esterno dell’isola della fotocamera per fare spazio al periscopio. Tutte e tre le fotocamere del 15 Pro avrebbero risoluzioni di 50 MP. Inoltre, si segnala che il sensore Samsung ISOCELL JN1 non verrà utilizzato, a differenza del 14 Pro che lo impiegava sia nella fotocamera ultrawide che in quella telefoto.
Sensori di impronte e ulteriori rumors
Una voce precedente suggeriva che i modelli Xiaomi 15 e 15 Pro potrebbero includere sensori di impronte digitali ad ultrasuoni, ma secondo Digital Chat Station, una decisione finale in merito non è stata ancora presa.
L’introduzione di una fotocamera periscopica nel Xiaomi 15 Pro segnerebbe un’evoluzione significativa per la serie, potenzialmente ampliando le capacità fotografiche del dispositivo a livelli comparabili con quelli dei modelli più costosi e avanzati. Queste novità sul Xiaomi 15 Pro anticipano un dispositivo altamente competitivo nel segmento di mercato di fascia alta, con potenziali miglioramenti significativi nelle funzionalità fotografiche rispetto ai suoi predecessori. Scopri le offerte Xiaomi su Amazon
- Editoriali2 settimane fa
Chip e smartphone cinesi ci avvisano del declino Occidentale
- Inchieste1 settimana fa
Ransomware in Italia: come cambia la percezione del fenomeno nell’IT
- Economia2 settimane fa
Internet via satellite: progetto europeo IRIS² in grande difficoltà
- Editoriali1 settimana fa
Anche su Giovanna Pedretti avevamo ragione
- L'Altra Bolla1 settimana fa
Jack Dorsey getta la spugna e lascia Bluesky
- Inchieste7 giorni fa
Perchè il motore di ricerca OpenAI fa paura ai giornalisti?
- Smartphone1 settimana fa
Richiesta di Class Action contro Samsung per il Galaxy S24 Ultra
- Economia1 settimana fa
Culture di lavoro a confronto: Meta vs Google