Tech
Zimbra, un nuovo attacco di phishing in corso…
Tempo di lettura: 3 minuti. La nota piattaforma di nuovo usata come esca per sottrarre le credenziali agli utenti

Tempo di lettura: 3 minuti.
Un nuovo attacco di phishing a tema “Aggiorna la tua webmail ZIMBRA” è in corso.
Zimbra lo ricordiamo è un'applicazione webmail open source utilizzata da istituzioni pubbliche e aziende private per la messaggistica e la collaborazione molto diffusa anche in Italia.
Il messaggio esca
Come si legge nel testo di un campione e-mail intercettato, l'utente viene invitato dal presunto team di gestione, per evitare la disattivazione, ad aggiornare il proprio account di posta elettronica aprendo il link “https: //zimbrawebmailadmin.]com/zimbra” che, nel tentativo di ingannare l'eventuale incauto interlocutore, riporta nel nome dei riferimenti alla nota piattaforma.

La pagina di landing
In realtà la pagina di landing a cui punta il suddetto link, come si vede nell'immagine, è una falsa pagina con loghi del provider Zimbra che richiede per l'aggiornamento di inserire le proprie credenziali di accesso: Email, Username e Password.

Leggendo il codice html della pagina in questione si può vedere che i dati del modulo vengono inviati tramite POST ad un server in ascolto sullo stesso dominio. Una funzione javascript dedicata forza l'utente a riempire tutti i campi richiesti senza fare però alcun controllo di integrità dei dati immessi.

Una volta sottoscritto il modulo online, ecco che appare una pagina di ringraziamento per aver eseguito il processo.

Il dominio di appoggio
Il sito creato con un CMS WordPress risulta registrato il 15/01/2022 su di un dominio “NameCheap” che mantenendo le restrizioni privacy impedisce di individuare il relativo registrant. Di seguito il profilo del dominio restituito da una query Whois.

Prudenza
Purtroppo le e-mail di phishing vengono create proprio per sembrare legittime. E' chiaro come l'URL di destinazione “zimbrawebmailadmin.com/zimbra” non centri nulla con il vero dominio “zimbra.com”. Spesso, infatti non potendo duplicare un dominio già esistente, i criminali informatici cercano di creare a corredo dei loro messaggi dei link a indirizzi web con nomi il più possibile simili agli originali. A volte pertanto potrebbe risultare difficile distinguere un'e-mail vera da una falsa.
In tutti i casi alcune caratteristiche comuni alle e-mail di phishing dovrebbero poter allertare:
- la presenza di errori di ortografia, grammatica scadente, forme confidenziali e grafiche verosimili;
- la presenza di link che puntano ad un sito esterno o che avviano il download di qualsiasi tipo di file;
- il tema dell'urgenza con cui viene chiesto a vario titolo di fornire dettagli e dati personali.
La prudenza comunque non è mai troppa.
Tech
Aggiornamento di sicurezza di settembre 2023 per Galaxy S21 FE disponibile
Tempo di lettura: < 1 minuto. L’aggiornamento di sicurezza di settembre 2023 per il Galaxy S21 FE è ora disponibile in diversi paesi, correggendo oltre 60 vulnerabilità di sicurezza e offrendo diverse versioni del firmware a seconda della regione.

Tempo di lettura: minuto.
Samsung ha rilasciato l'aggiornamento di sicurezza di settembre 2023 per il Galaxy S21 FE in diversi paesi in tutto il mondo. L'aggiornamento è attualmente in distribuzione in Asia, Europa e Nord America. La serie Galaxy S21 ha già ricevuto l'aggiornamento di sicurezza di settembre 2023.
Cosa c'è di nuovo nell'aggiornamento di sicurezza?
Il più recente aggiornamento software per il Galaxy S21 FE include diverse versioni del firmware a seconda della regione. In Europa, le versioni del firmware sono G990BXXS6EWI1 (per SM-G990B) e G990B2XXS5EWI1 (per SM-G990B2). In India, Nepal, Sri Lanka e Thailandia, lo smartphone sta ricevendo un nuovo aggiornamento di sicurezza con la versione del firmware G990EXXS7EWI3. In Canada, l'aggiornamento arriva con la versione del firmware G990WVLU8EWH5, mentre negli Stati Uniti, la versione del firmware del nuovo aggiornamento per la versione bloccata dall'operatore del Galaxy S21 FE è G990USQS9EWI1.
Disponibilità negli Stati Uniti
La versione statunitense del Galaxy S21 FE sta ricevendo l'aggiornamento su reti come AT&T, Comcast, Cricket, DISH, Metro PCS, T-Mobile, Verizon e Xfinity Mobile. La versione sbloccata in fabbrica del Galaxy S21 FE non ha ancora ricevuto il nuovo aggiornamento. Il nuovo aggiornamento corregge oltre 60 vulnerabilità di sicurezza trovate nello smartphone.
Come ottenere l'aggiornamento
Se si possiede un Galaxy S21 FE e si vive in uno dei paesi o delle regioni sopra menzionati, è possibile verificare il nuovo aggiornamento navigando in Impostazioni » Aggiornamento software e toccando Scarica e installa. È anche possibile scaricare il firmware appropriato per il proprio telefono dal database del firmware e installarlo manualmente utilizzando lo strumento Odin su un PC con sistema operativo Windows.
Tech
Telegram mira a diventare una super app oppure WeChat?
Tempo di lettura: 2 minuti. Telegram si avvicina a diventare una super app, lavorando su una piattaforma di mini app con l’aiuto di TON Foundation e Tencent Cloud. Mentre affronta sfide e opportunità, l’obiettivo è creare un ecosistema decentralizzato per una vasta gamma di servizi e transazioni.

Tempo di lettura: 2 minuti.
Telegram, il popolare messaggero con 800 milioni di utenti attivi mensili in tutto il mondo, si sta avvicinando all'adozione di una strategia di ecosistema che ricorda l'approccio super app di WeChat. Alcuni aspetti dell'ecosistema saranno decentralizzati con l'aiuto di due colossi: il partner crypto di Telegram, TON Foundation, e il proprietario di WeChat, Tencent.
Piattaforma di Mini App
Telegram sta lavorando a una piattaforma dove sviluppatori di terze parti, da giochi a ristoranti, possono creare mini app per interagire con gli utenti. Gli sviluppatori possono usare JavaScript per creare interfacce infinitamente flessibili che possono essere lanciate direttamente all'interno di Telegram, sostituendo completamente qualsiasi sito web.
Partnership con Tencent Cloud
Questa settimana, TON Foundation ha annunciato di aver stretto una partnership con Tencent Cloud, che ha già supportato con successo i validatori TON e prevede di espandere ulteriormente i suoi servizi per soddisfare le esigenze di intensità di calcolo e larghezza di banda di rete di TON.
Crescita lenta dell'industria tecnologica cinese
Nonostante la crescita lenta dell'industria tecnologica cinese, Tencent sta intensificando i suoi sforzi di espansione all'estero. Potrebbe trarre grandi benefici dalla partnership se il marketplace di mini app di Telegram decolla come il suo omologo cinese.
Apprendimento dal modello di WeChat
Anche se Tencent Cloud non sarà l'unico fornitore di cloud di TON, sembra che i partner possano trarre vantaggio dalle loro sinergie. Gli sviluppatori di mini app di WeChat che utilizzano attualmente il servizio cloud di Tencent potrebbero iniziare a costruire su TON.
Sfide e opportunità
Gli sviluppatori dovranno anche imparare i linguaggi di programmazione delle app blockchain, che potrebbe effettivamente essere una barriera più facile da superare rispetto al processo di comprensione degli incentivi economici che facilitano le applicazioni decentralizzate.
Funzionalità di pagamento
Una partnership con Tencent potrebbe offrire spunti su come attirare le persone ad utilizzare un messaggero per una vasta gamma di altri scopi. La funzionalità di pagamento ha svolto un ruolo critico nella prima ascesa di WeChat, instillando l'abitudine tra gli utenti di effettuare transazioni quotidiane attraverso l'app di chat.
Integrazione con soluzioni di pagamento
Mentre WeChat rende il suo sistema di pagamenti interno l'opzione predefinita, Telegram ha integrato 20 soluzioni di pagamento e non prende commissioni attraverso la sua API Bot Payments. Avere un portafoglio cripto può potenzialmente portare una vasta gamma di scenari di transazione in regioni dove i pagamenti online centralizzati non sono disponibili.
Tech
OxygenOS 14 introduce un’interessante versione dell’UI Dynamic Island di Apple
Tempo di lettura: 2 minuti. OxygenOS 14 di OnePlus introduce Fluid Cloud, una nuova funzionalità che trasforma la barra di stato in un hub interattivo, offrendo un’esperienza utente innovativa e interattiva ispirata all’UI Dynamic Island di Apple.

Tempo di lettura: 2 minuti.
OxygenOS 14 presenta una nuova interpretazione dell'interfaccia utente Dynamic Island di Apple, trasformando la barra di stato in un hub interattivo per servizi in tempo reale. OnePlus chiama questa funzionalità Fluid Cloud, che mostra “notifiche all'interno di bolle, capsule e pannelli”.
Dettagli della funzionalità
Le notifiche delle app con uno stato live, come gli aggiornamenti sulla consegna di cibo o sui servizi di trasporto, potrebbero essere mostrate direttamente nell'interfaccia utente. OnePlus ha dimostrato il suo clone di Dynamic Island utilizzando un'app di registrazione dello schermo su un telefono OnePlus con una versione non ancora rilasciata di OxygenOS 14 basata su Android 14. Un piccolo chip di informazioni galleggia nella parte superiore dello schermo del telefono con un timer in conteggio.
Funzionamento di Fluid Cloud
Toccando e tenendo premuto per più di un secondo, si apre una scheda completa con ulteriori opzioni, come mettere in pausa la registrazione dello schermo o disattivare l'audio. L'isola a forma di pillola si espande e si contrae per mostrare i controlli del registratore dello schermo, ma non è fluida come la versione di Apple. Tuttavia, è una funzione interessante che funziona bene.
Filosofia di design Aquamorphic
OnePlus, ispirata dalla filosofia di design Aquamorphic, permette di interagire con le informazioni in un nuovo modo. “Ispirato dalla struttura solida, liquida e gassosa del design Aquamorphic, il Fluid Cloud presenta notifiche all'interno di bolle, capsule e pannelli in un modo che si fonde e scorre naturalmente”, ha spiegato OnePlus in un post sul blog.
Ulteriori utilizzi
Mentre il video dimostrativo mostra come funziona Fluid Cloud su un'app di registrazione dello schermo, può anche essere utilizzato con qualsiasi app che invia notifiche con uno stato live, come la consegna di cibo o il ritiro di taxi. Inoltre, la funzione potrebbe anche funzionare con altre funzionalità Android come le bolle di conversazione e le finestre pop-up a schermo intero per rendere le notifiche più coerenti.
- Editoriali2 settimane fa
Vannacci è diventato ricco grazie alle armi spuntate del Mainstream
- L'Altra Bolla2 settimane fa
Elon Musk e X Corp. contro lo stato della California sulla legge AB 587
- Editoriali2 settimane fa
Zelensky fa uso di cocaina? I dubbi e le paure su un alleato “tossico”
- L'Altra Bolla2 settimane fa
Corte d’appello USA: Governo Biden e l’FBI hanno viziato le opinioni social
- L'Altra Bolla3 settimane fa
YouTube sperimenta pulsante “Iscriviti” luminoso
- DeFi3 settimane fa
MetaMask ecco la funzione di scambio ETH in valuta fiat
- L'Altra Bolla2 settimane fa
YouTube e l’intelligenza artificiale insieme per la creatività pubblicitaria
- Tech2 settimane fa
Google Pixel 8: le novità che fanno crescere l’attesa