Attivo dal 2014, LightNeuron è in grado di leggere, modificare o bloccare qualsiasi email che transita sul server. E grazie alle sue particolari caratteristiche tecniche riesce a passare inosservato ai controlli di sicurezza. I ricercatori di ESET hanno scoperto LightNeuron, una backdoor che colpisce i server di posta Microsoft Exchange che può leggere, modificare o bloccare qualsiasi email che transita sul server e addirittura scrivere nuove email ed inviarle sotto le mentite spoglie di un legittimo utente, scelto dai criminali. Il malware nasconde i suoi comandi all’interno di documenti PDF e JPG e utilizza la steganografia per presentare le email in arrivo come inoffensive.
La conoscenza aiuta a rendere liberi e dunque è importante approfondire i diversi aspetti tecnologici, scientifici, culturali e sociali.
Visualizzazione post con etichetta Mac OS X. Mostra tutti i post
Visualizzazione post con etichetta Mac OS X. Mostra tutti i post
ESET, scoperta backdoor in server di posta Microsoft: è LightNeuron
Attivo dal 2014, LightNeuron è in grado di leggere, modificare o bloccare qualsiasi email che transita sul server. E grazie alle sue particolari caratteristiche tecniche riesce a passare inosservato ai controlli di sicurezza. I ricercatori di ESET hanno scoperto LightNeuron, una backdoor che colpisce i server di posta Microsoft Exchange che può leggere, modificare o bloccare qualsiasi email che transita sul server e addirittura scrivere nuove email ed inviarle sotto le mentite spoglie di un legittimo utente, scelto dai criminali. Il malware nasconde i suoi comandi all’interno di documenti PDF e JPG e utilizza la steganografia per presentare le email in arrivo come inoffensive.
Acronis True Image 2019 con difesa Anti-Ransomware basata su IA
Acronis, leader mondiale nel campo della protezione informatica e delle soluzioni cloud ibride, in occasione dei suoi 15 anni di attività ha rilasciato l’edizione Anniversary di Acronis True Image 2019, il suo software di backup vincitore di numerosi premi. Nel dare l’annuncio, Acronis ha rivelato che la sua tecnologia anti-ransomware basata sull’intelligenza artificiale, integrata in tutte le sue soluzioni di backup, incluso il nuovo prodotto, ha bloccato lo scorso anno più di 200.000 attacchi ransomware contro 150.000 clienti. Considerando che attualmente la richiesta media di riscatto è di 522 dollari per ciascun attacco, la difesa ha permesso di risparmiare 104 milioni di dollari di danni.
Etichette:
Acronis,
Acronis Cloud,
Anniversari,
Backup,
Blockchain,
Calcio,
Cloud,
Formula 1,
Intelligenza artificiale,
Mac OS X,
Ransomware,
Server Nas,
Software,
Trial version,
Windows
Apple rende disponibile il download pubblico di macOS Sierra 10.12
Dopo iOS 10, l’aggiornamento del sistema operativo per iPhone e iPad, Apple ha lanciato nella giornata di martedì 20 settembre macOS Sierra, l'ultima versione del sistema operativo in sostituzione di Mac OS X El Capitan. Apple aveva annunciato un’anteprima e il nuovo nome per il suo sistema operativo Mac nel mese di giugno. L’ultima release dell’OS per computer Mac è ora conosciuta come “MacOS”, per mantenerla in linea con i nomi degli altri sistemi operativi di Cupertino (tvOS, iOS, watchOS 3). MacOS Sierra (versione 10.12) è un aggiornamento gratuito per gli utenti Mac, seguendo il modello che Apple ha applicato dal rilascio di MAC OS X Mavericks nel 2013.
ESET rileva ransomware Filecoder.NFR che si finge Google Chrome
Nella prima settimana del 2016 gli internauti italiani sono stati i più colpiti. E’ stato rilevato dai ricercatori di ESET con il nome di Win32/Filecoder.NFR il nuovo ransomware che si distingue dagli altri perché finge di essere il file necessario a eseguire il browser Chrome di Google. Win32/Filecoder.NFR funziona come un "ransomware as a Service" (RaaS) collegato a un server nascosto nella rete TOR (acronimo di The Onion Router, necessario per navigare nel Deep Web). Da lì, i criminali informatici possono scegliere cosa il malware infetterà nel sistema della vittima, quanti bitcoin chiedere come riscatto e quale messaggio intimidatorio mostrare sullo schermo.
Etichette:
Backdoor,
Bitcoin,
Bug,
Chrome,
Cloud Security,
Consigli sicurezza,
Crittografia,
Cybercrimine,
Deep Web,
Drive by-download,
Eset,
Mac OS X,
Malware,
Nvidia,
Patch,
Ransomware,
Tor,
Trojan
Adobe: patch di protezione per risolvere 19 problemi in Flash Player
Adobe ha rilasciato un nuovo aggiornamento di sicurezza per sistemi Windows, Mac e Linux che risolve gli ultimi problemi di sicurezza nel suo prodotto Flash Player. Si tratta del ventunesimo update che Adobe pubblica dopo quello programmato dell'8 dicembre e che doveva essere l'ultimo aggiornamento del 2015. Alcuni siti Web e servizi hanno criticato Flash Player per problemi legati alla sicurezza. In un bollettino del 28 dicembre, il gigante del software ha detto di aver rilasciato una patch di protezione per il suo Flash Player per affrontare 19 vulnerabilità critiche che potrebbero consentire a un utente malintenzionato di prendere il controllo di una macchina.
Apple: linguaggio di programmazione Swift è diventato open-source
Apple® (Nasdaq: AAPL) ha messo il suo linguaggio di codifica Swift™, rivelato al WWDC 2014, a disposizione del pubblico. Al WWDC di quest'anno, la casa di Cupertino ha dichiarato che avrebbe rilasciato il codice open-source della seconda release di Swift per la fine del 2015, e così è stato. Apple ha annunciato che il suo linguaggio di programmazione Swift è ora open source. In quanto linguaggio open source, la vasta community di sviluppatori di talento, dai creatori di app agli istituti scolastici e alle imprese, potrà apportare il proprio contributo arricchendo Swift di nuove funzioni e ottimizzazioni, nonché contribuire a renderlo disponibile su nuove piattaforme.
Adobe emette patch per tappare vulnerabilità critiche in Flash Player
Adobe ha rilasciato un aggiornamento per Adobe Flash Player all'inizio di questa settimana per correggere un exploit zero-day che viene impiegato come parte della campagna di cyber-spionaggio di lunga durata nota come "Pawn Storm". Purtroppo, come determinato da Trend Micro e confermato da Adobe in un follow-up bollettino sulla sicurezza, che l'aggiornamento non è riuscito a risolvere il problema, e così un altro aggiornamento è stato rilasciato oggi. Il nuovo aggiornamento risolve vulnerabilità "critiche" in Flash Player, che se sfruttate permetterebbero di eseguire codice nativo, potenzialmente senza un utente se ne accorga, secondo il livelli di gravità di Adobe.
Etichette:
Adobe Flash Player,
Bollettini vulnerabilità,
Casa Bianca,
Chrome Os,
Cyberspionaggio,
Exploit,
Java,
Linux,
Mac OS X,
Microsoft Edge,
Nato,
Patch,
Spear phishing,
Trend Micro,
Vulnerabilità,
Windows
Adobe rilascia update di sicurezza che risolve 13 bug in Flash Player
Microsoft in occasione del patch day di giugno ha rilasciato 45 correzioni per Windows. Due degli otto aggiornamenti sono considerati critici e i restanti importanti. Microsoft ha detto che tutti e i difetti critici potrebbero essere sfruttati in remoto dagli hacker. Diverse sono le vulnerabilità che colpiscono Internet Explorer e la più grave può consentire l'esecuzione di codice in modalità. Anche Adobe ha rilasciato un bollettino di sicurezza che risolve 13 bug in Flash Player, uno dei quali potrebbe consentire a un utente malintenzionato di assumere il controllo del sistema interessato. Nessuno dei problemi di sicurezza vengono comunque sfruttati pubblicamente.
Etichette:
Adobe,
Air Sdk,
Android,
ASLR,
Bollettini vulnerabilità,
Browser,
Chrome,
Flash player,
Internet explorer,
Linux,
Mac OS X,
Microsoft,
Patch Day,
Video guide,
Vulnerabilità,
Windows
Apple OS X El Capitan: esperienza ridefinita e prestazioni migliorate
Apple ha annunciato OS X El Capitan, una nuova versione di OS X che ridefinisce l’esperienza Mac e migliora le prestazioni di sistema. Basato sulla storica release dello scorso anno, OS X Yosemite, El Capitan introduce miglioramenti nella gestione delle finestre, nelle app incluse e nella ricerca Spotlight, e rende ancora più veloci e scattanti le attività di tutti i giorni, dall’avvio delle app all’accesso alle email. Metal, la rivoluzionaria tecnologia grafica di Apple, è integrata in El Capitan, per offrire miglioramenti delle prestazioni a livello di tutto il sistema e consentire ai giochi e alle app professionali di sfruttare tutta la potenza dei processori grafici Mac.
Adobe rilascia due bollettini di sicurezza per Acrobat, Reader e Flash
Microsoft in occasione del patch day di maggio ha rilasciato 13 di correzioni per Windows, Internet Explorer, .NET Framework, Microsoft Office, Microsoft Lync e Microsoft Silverlight. La più grave delle vulnerabilità affrontate potrebbe consentire l'esecuzione di codice in modalità remota se un utente visualizza una pagina Web dannosa. Nel contempo, Adobe Systems ha rilasciato il suo pacchetto di correzioni pianificato. Si tratta di due aggiornamenti critici di sicurezza per Adobe Reader, Acrobat e Flash Player. A entrambi sono stati dati un punteggio di 2 da Adobe. I difetti riguardano versioni del software su Mac, PC e LInux, sostiene Adobe nei security advisory.
Etichette:
Acrobat,
Adobe,
Adobe Flash Player,
Adobe Reader,
ASLR,
Bollettini vulnerabilità,
Bug,
Chrome,
Google Security,
Internet explorer,
Linux,
Mac OS X,
Microsoft,
Patch,
Patch Day,
Silverlight
Kaspersky Lab scopre Darwin Nuke, una vulnerabilità di OS X ed iOS
I ricercatori di Kaspersky Lab hanno scoperto una vulnerabilità nel kernel di Darwin - una componente open-source di entrambi i sistemi operativi OS X e iOS. Il kernel, insieme ad altre parti principali sono indicate come Darwin. La vulnerabilità "Darwin Nuke" lascia i device OS X 10.10 e iOS 8 esposti agli attacchi DoS (denial of service) attivati da remoto. Questi possono danneggiare il dispositivo dell'utente con conseguenze su ogni rete aziendale alla quale è connesso. Gli esperti fanno appello agli utenti perché aggiornino i dispositivi con le versioni dei software OS X 10.10.3 e iOS 8.3, che non contengono più questa vulnerabilità.
Etichette:
Apple developers,
Consigli sicurezza,
Darwin,
DDoS,
Eugene Kaspersky,
Exploit,
iOS,
iOS 8.3,
iPad,
iPhone,
Kaspersky Lab,
Mac OS X,
Open Source,
OS X Yosemite,
Vulnerabilità
F-Secure: protegge privacy e lotta per libertà digitale con Freedome
La nuova release di Freedome in arrivo in estate offrirà anche agli utenti Mac OS X lo strumento per la protezione della privacy online con un solo bottone. F-Secure sta intensificando la sua lotta per la Libertà Digitale su nuovi fronti. Al Mobile World Congress 2015 in corso di svolgimento a Barcellona, ha annunciato in anteprima l’1 marzo la nuova versione della sua applicazione per la protezione della privacy, Freedome per Mac. Questa nuova release di Freedome offrirà nella prossima estate la possibilità di creare una VPN anche sui computer dotati del sistema operativo OS X di Apple.
Etichette:
Android,
Av-Test,
Digital freedom,
Eventi,
F-Secure,
iOS,
Mac OS X,
Mobile World Congress,
NSA,
PRISM,
Privacy,
Ricerche,
Sicurezza informatica,
Sicurezza IT,
Software,
Vpn,
Windows
Phishing: 1/4 degli attacchi contro dati finanziari degli utenti nel 2014
Nel 2014 oltre un quarto degli attacchi di phishing ha preso di mira i dati finanziari degli utenti. Uno studio di Kaspersky Lab condotto a livello europeo, il “Financial Cyber-Threats 2014”, ha rilevato che il 28,8% degli attacchi di phishing nel 2014 aveva come scopo rubare le informazioni finanziarie degli utenti. È stato inoltre rilevato che i cybercriminali hanno rivolto la propria attenzione, oltre che alle banche, anche ai sistemi di pagamento e ai siti di shopping online. I criminali informatici hanno sfruttato i nomi di banche famose nel 16,3% degli attacchi mentre nel 2013 la percentuale di phishing bancario era solo del 22,2%.
Etichette:
American Express,
Bing,
Cybercrimine,
Euristica,
Google,
Kaspersky Lab,
Mac OS X,
Online Banking,
PayPal,
Phishing,
Report Security,
Shopping online,
Social Network,
Visa,
Yahoo
Kaspersky Lab: rilevate un miliardo di cyber minacce in più nel 2014
Ogni anno gli esperti di Kaspersky Lab misurano il livello delle minacce informatiche. Nel 2014 è stato rilevato un aumento considerevole del numero di attacchi dannosi per computer e dispositivi mobile, un ulteriore sviluppo di malware finanziari e un cambiamento nei vettori degli attacchi per il web. Nel 2013, la maggior parte degli attacchi rivolti a Internet sono stati condotti facendo uso di risorse web dannose ubicate negli Stati Uniti e in Russia mentre nel 2014 il paese che ha ospitato il maggior numero di siti pericolosi a livello mondiale è stata la Germania, fatta eccezione per gli Stati Uniti. L’Olanda conferma il suo terzo posto.
Come difendere server e desktop dal difetto Shellshock secondo ESET
E' apparsa di recente un pò ovunque sul Web la notizia di una nuova vulnerabilità per la sicurezza informatica, il bug Shellshock. Si tratta di una falla critica - che prende il nome dal trauma di panico e paura riportato da molti soldati dopo la Prima Guerra Mondiale o, a scelta, l'omonima serie di videogiochi di guerra - e che si insidia nella Bash, un'interfaccia di comando testuale usata in particolare nei sistemi Linux e Unix. Bash o Bourne Again Shell, è un Unix-Like shell, che è forse una delle utility più installata su qualsiasi sistema Linux. Dalla sua creazione nel 1980, Bash si è evoluto da semplice interprete di comandi terminal based per molti altri usi.
Etichette:
Amazon,
Antivirus,
Antivirus Linux,
Antivirus Mac OS X,
Bug,
CERT,
Eset,
Google,
Linux,
Mac OS X,
Patch,
Server,
Shellshock,
Sicurezza IT,
Unix,
Unix-like,
Vulnerabilità
Adobe day: 3 bollettini per chiudere 26 bug in Flash, Reader e Fusion
Microsoft ha rilasciato gli update di sicurezza relativi al Patch Day di dicembre e Adobe ha tappato 26 vulnerabilità critiche nei suoi software Flash, Reader, Acrobat e Fusion. Come previsto, Adobe ha patchato una vulnerabilità in Adobe Reader rivelata la scorsa settimana da Google Project Zero. Il ricercatore James Forshaw, un noto bug-hunter e membro di Project Zero, ha pubblicato i dettagli di una vulnerabilità sandbox escape in Reader e il codice exploit. Secondo la sua policy, il team di ricerca di sicurezza di Google rivela i dettagli dei bug 90 giorni dopo che li ha condiviso con il fornitore in questione.
Parse aggiorna SDK per iOS 8 e Facebook rilascia nuova app mobile
Apple ha reso disponibile da qualche giorno il nuovo sistema operativo mobile iOS8 per molti dei sui device e Parse, la piattaforma delle applicazioni cloud-based acquisita lo scorso anno da Facebook, ha lanciato una nuova versione del suo kit di sviluppo software con il supporto per iOS 8, così come molti altri miglioramenti delle prestazioni e della sicurezza. L'ingegnere di Facebook iOS Nikita Lutsenko ha offerto ulteriori dettagli sull'aggiornamento SDK di Parse per iOS8 in un post sul blog della piattaforma.
Adobe risolve bug in Flash Player, ritarda patch per Reader e Acrobat
Microsoft ha rilasciato gli aggiornamenti di sicurezza relativi al Patch Day di settembre e Adobe ha tappato dodici vulnerabilità critiche in Flash Player. Diversi anni fa, Adobe ha scelto di consegnare i suoi aggiornamenti mensili lo stesso giorno di Microsoft, poiché i prodotti di Adobe come Flash e Acrobat sono legati così strettamente a Internet Explorer. Ma citando problemi durante i test di regressione, altre correzioni che riguardano i prodotti Acrobat e Reader per i sistemi Windows e Macintosh, verranno rilasciate da Adobe la settimana del 15 settembre 2014.
Adobe risolve diverse vulnerabilità di sicurezza in Flash Player e AIR
Microsoft ha rilasciato gli aggiornamenti di sicurezza relativi al Patch Day di giugno e Adobe ha tappato diverse vulnerabilità critiche in Flash Player e AIR. Una delle sei vulnerabilità descritte nel Security Bulletin APSB14-16 permette di iniettare codice arbitrario ed eseguirlo. Adobe ha rilasciato gli aggiornamenti di sicurezza per Adobe Flash Player 13.0.0.214 e Adobe Flash Player 11.2.202.359 e versioni precedenti per Windows e Macintosh Linux. Questi aggiornamenti riguardano vulnerabilità che potrebbero consentire a un utente malintenzionato di assumere il controllo del sistema interessato.
Le Common Vulnerabilities and Exposures sono: CVE-2014-0531, CVE-2014-0532, CVE-2014-0533, CVE-2014-0534, CVE-2014-0535, CVE-2014-0536. Adobe RIA-Plattform (Rich Internet Application) AIR, che si basa su Flash, è disponibile su tutti i sistemi supportati nella nuova versione 14.0.0.110. Adobe consiglia agli utenti di aggiornare le installazioni dei prodotti alle ultime versioni. Gli utenti di Adobe Flash Player 13.0.0.214 e versioni precedenti per Windows e Macintosh devono aggiornare Adobe Flash Player 14.0.0.125.
Gli utenti di Adobe Flash Player 11.2.202.359 e precedenti versioni per Linux devono aggiornare a Adobe Flash Player 11.2.202.378. Adobe Flash Player 13.0.0.214 installato con Google Chrome verrà aggiornato automaticamente alla versione più recente di Google Chrome, che comprenderà Adobe Flash Player 14.0.0.125 per Windows, Macintosh e Linux. Adobe Flash Player 13.0.0.214 installato con Internet Explorer 10 sarà automaticamente aggiornato alla versione più recente di Internet Explorer 10, che comprenderà Adobe Flash Player 14.0.0.125 per Windows 8.0.
Adobe Flash Player 13.0.0.214 installato con IE 11 sarà automaticamente aggiornato alla versione più recente di Internet Explorer 11, che comprenderà Adobe Flash Player 14.0.0.125 per Windows 8.1. Gli utenti di Adobe AIR SDK 13.0.0.111 e versioni precedenti devono aggiornare a Adobe AIR SDK 14.0.0.110. Gli utenti di Adobe AIR SDK 13.0.0.111 & Compiler e versioni precedenti devono aggiornare ad Adobe AIR SDK 14.0.0.110 & Compiler. Gli utenti di Adobe AIR 13.0.0.111 e versioni precedenti per Android dovrebbero aggiornare a Adobe AIR 14.0.0.110.
Gli utenti di Adobe AIR 13.0.0.111 e versioni precedenti per Windows e Macintosh devono aggiornare a Adobe 14.0.0.110. Per verificare la versione di Adobe Flash Player installato sul proprio sistema, accedere alla pagina Informazioni su Flash Player, oppure fare clic destro sul contenuto eseguito in Flash Player e selezionare "Informazioni su Adobe (o Macromedia) Flash Player" dal menu. Se si utilizzano più browser, eseguire la verifica per ogni browser installato sul proprio sistema. Per verificare la versione di Adobe AIR installato sul proprio sistema, seguire le istruzioni della nota tecnica di Adobe AIR.
Etichette:
Adobe Air,
Adobe Day,
Adobe Flash Player,
Bollettini vulnerabilità,
Chrome,
Internet explorer,
Linux,
Mac OS X,
Microsoft,
Patch,
Patch Day,
Vulnerabilità,
Windows,
Windows 8.1
WWDC 2014: Apple rilascia SDK per iOS 8 con oltre 4.000 nuove API
Apple ha rilasciato oggi l’SDK per iOS 8, la più importante release di sempre per gli sviluppatori con oltre 4.000 nuove API; offre la possibilità agli sviluppatori di creare nuove, fantastiche app come mai prima d’ora. iOS 8 permette agli sviluppatori di personalizzare ancora di più l’esperienza utente con importanti funzioni di espansione, come i widget per Centro Notifiche e le tastiere di terze parti; introduce inoltre solidi framework come HealthKit e HomeKit. iOS 8 include anche Metal, una nuova tecnologia grafica che massimizza le prestazioni del chip A7, e Swift, un nuovo, potente linguaggio di programmazione.
Etichette:
Api,
Apple,
Apple developers,
Cocoa,
Craig Federighi,
Fitness,
Healthcare,
iOS 8,
Linguaggi di programmazione,
Mac OS X,
OS X Yosemite,
Sviluppatori,
Swift,
WWDC,
Xcode 6
Iscriviti a:
Post (Atom)




















