Sicurezza

Vulnerabilità in GitLab per chi non usa un’autenticazione 2FA

Vulnerabilità in GitLab per chi non usa un’autenticazione 2FA

Gli amministratori di GitLab dovrebbero applicare subito le ultime patch di sicurezza per proteggersi da una vulnerabilità particolarmente grave.   »

Francesco Destri // 17.01.2024
Vulnerabilità SharePoint, l’expoit è nelle mani dei criminali: come patchare

Vulnerabilità SharePoint, l’expoit è nelle mani dei criminali: come patchare

Un gruppo di cybercriminali ha messo le mani su un exploit funzionante per una vulnerabilità critica di Microsoft SharePoint risalente a quasi un anno fa. Ecco come patchare.  »

Francesco Destri // 15.01.2024
I dispositivi IT non autorizzati sono un rischio per le aziende

I dispositivi IT non autorizzati sono un rischio per le aziende

Le aziende rischiano sempre più spessi di essere vittime di incidenti informatici a causa dell’utilizzo di dispositivi IT non autorizzati da parte dei loro dipendenti.  »

Francesco Destri // 10.01.2024
Cyber attacchi basati sulla IA generativa: quali sono e come difendersi

Cyber attacchi basati sulla IA generativa: quali sono e come difendersi

Il NIST ha identificato i principali tipi di cyberattacchi che manipolano il comportamento dei sistemi di intelligenza artificiale.   »

Francesco Destri // 08.01.2024
Vulnerabilità, trojan e stealer: macOS non è mai stato così insicuro

Vulnerabilità, trojan e stealer: macOS non è mai stato così insicuro

Sebbene ci siano effettivamente meno malware per macOS rispetto a quelli per Windows, le minacce cyber per Mac sono molto più comuni di quanto i possessori dei PC Apple vorrebbero pensare.  »

Francesco Destri // 27.12.2023
Vettori di attacco contro Outlook: quali sono e come difendersi

Vettori di attacco contro Outlook: quali sono e come difendersi

Check Point Research ha condotto un'analisi completa su Outlook, fornendo approfondimenti sui vettori di attacco e aiutando sia gli utenti, sia il settore della sicurezza a comprendere e mitigare i rischi potenziali.  »

Francesco Destri // 22.12.2023
Kaspersky alle prese con un mondo diviso in due e le minacce della IA generativa

Kaspersky alle prese con un mondo diviso in due e le minacce della IA generativa

L'azienda parla delle difficoltà in Europa dovute all'invasione dell'Ucraina, ma cresce tra i paesi fuori dall'orbita Nato, descrivendo un mondo diviso anche nell'IT. E una sua ricerca sulla IA generativa rivela che un'azienda italiana su sei pensa di usarla per ridurre il personale  »

Andrea Grassi // 21.12.2023
L’attacco Terrapin a SSH potrebbe essere più grave del previsto

L’attacco Terrapin a SSH potrebbe essere più grave del previsto

Il cosiddetto Terrapin Attack può portare a un downgrade delle difese e dell'autenticazione, aprendo la porta a potenziali vulnerabilità.  »

Francesco Destri // 21.12.2023
ESET Threat Report: sei mesi trascorsi tra minacce IA e spyware Android

ESET Threat Report: sei mesi trascorsi tra minacce IA e spyware Android

Il nuovo report sulle minacce di ESET copre il periodo compreso tra giugno e novembre 2023, evidenziando un semestre caratterizzato da significativi incidenti di cybersicurezza.  »

Francesco Destri // 20.12.2023
SentinelOne e Secureworks insieme per accelerare la resilienza informatica

SentinelOne e Secureworks insieme per accelerare la resilienza informatica

La partnership tra SentinelOne e Secureworks semplifica ai clienti il sistema di acquisto, di implementazione e utilizzo delle soluzioni delle due aziende con lo scopo di migliorare la resilienza informatica.  »

Francesco Destri // 20.12.2023
Attacco ransomware alla PA: in corso il recupero dati dei soggetti colpiti

Attacco ransomware alla PA: in corso il recupero dati dei soggetti colpiti

L'attacco cyber di Lockbit ai danni di Westpole è stato uno dei più estesi di sempre in Italia. L'elenco degli enti e delle amministrazioni colpite, e il punto di ACN e PA Digitale sulle misure di reazione  »

Francesco Destri // 20.12.2023
Ransomware nella sanità, solo una struttura su 4 riesce a difendere i dati

Ransomware nella sanità, solo una struttura su 4 riesce a difendere i dati

Attacchi in lieve calo, ma il 75% delle strutture colpite si è vista bloccare i dati. Scendono al 42% quelle che pagano il riscatto: i dati di Sophos  »

Luigi Ferro // 18.12.2023
Stop alle liste di password in Excel: Garante Privacy e ACN dettano linee guida per gestirle

Stop alle liste di password in Excel: Garante Privacy e ACN dettano linee guida per gestirle

L’Agenzia per la cybersicurezza nazionale e il Garante per la protezione dei dati personali hanno messo a punto specifiche linee guida per la conservazione delle password con indicazioni sulle misure tecniche da adottare.  »

Francesco Destri // 18.12.2023
Vulnerabilità in Microsoft DHCP: dominio Active Directory a rischio

Vulnerabilità in Microsoft DHCP: dominio Active Directory a rischio

i ricercatori di Akamai hanno scoperto una nuova serie di attacchi contro i domini Active Directory che utilizzano server DHCP di Microsoft.   »

Francesco Destri // 15.12.2023
LogoFAIL: arriva l’attacco che può iniettare malware nel firmware del PC

LogoFAIL: arriva l’attacco che può iniettare malware nel firmware del PC

Una nuova minaccia si è appena affacciata nel campo della sicurezza informatica. Si chiama LogoFAIL e sfrutta vulnerabilità gravi presenti nel firmware UEFI utilizzato da numerosi produttori di PC.   »

Francesco Destri // 11.12.2023
L’Europa si accorda sul Cyber Resilience Act: arriva il “bollino CE” per dispositivi e software sicuri

L’Europa si accorda sul Cyber Resilience Act: arriva il “bollino CE” per dispositivi e software sicuri

L'accordo sul Cyber Resilience Act raggiunto negli scorsi giorni è ora soggetto all'approvazione formale del Parlamento europeo e del Consiglio. Rimane però ancora da sciogliere il “nodo open source”.  »

Francesco Destri // 04.12.2023
Resilienza dei dati Zero Trust: il modello di Veeam Software per la sicurezza aziendale

Resilienza dei dati Zero Trust: il modello di Veeam Software per la sicurezza aziendale

II Modello di Resilienza dei Dati Zero Trust di Veeam Software è progettato per aiutare le organizzazioni a ridurre il rischio derivante dalle crescenti minacce alla sicurezza dei dati e migliorare la loro resilienza complessiva.  »

Francesco Destri // 01.12.2023
Bitdefender cresce nei servizi gestiti e introduce la offensive security

Bitdefender cresce nei servizi gestiti e introduce la offensive security

Cresce del 180% annuo il business dei servizi gestiti, e vengono introdotti nuovi servizi di Penetration testing e Red teaming. Le opportunità di crescita per il canale   »

Andrea Grassi // 30.11.2023
Pagina 16 di 86
Condividi