Completando un lavoro di più di quattro anni nel quasi totale anonimato, Kaspersky Labs ha annunciato il rilascio del proprio sistema operativo. Sono ancora poche le informazioni disponibili per chi non parla russo ma quello che si sa è che nel 2012 l'A.D. Eugene Kaspersky ha descritto il nuovo sistema operativo come costruito dall'inizio per…
Stanno emergendo maggiori dettagli sulle vulnerabilità dei firewall di Juniper dei quali abbiamo parlato su The Server-Side Technology qualche mese fa. Sebbene non vi siano dichiarazioni ufficiali, le speculazioni che le vulnerabilità siano opera della famigerata NSA sono ovviamente abbastanza automatiche e sebbene Juniper esclusa qualsiasi responsabilità diretta, permangono dubbi molto forti come le backdoor possano essere…
I dispositivi mobili e le reti di telecomunicazioni potrebbero essere a rischio di attacchi devastanti a causa di un difetto appena scoperto in un compilatore ASN.1. La vulnerabilità, scoperta in una libreria usata per programmare con lo standard di telefonia Abstract Syntax Notation One o ASN.1, è parte di un compilatore usato da moltissime aziende…
HTTP/2 è il nuovo standard per le comunicazioni Web che sostituirà presto il vetusto HTTP 1.1, introducendo consistenti miglioramenti che dovrebbero portare ad una maggiore velocità e sicurezza per quello che riguarda il Web. Al Black Hat 2016 a Las Vegas, la conferenza dove annualmente si discutono i problemi di sicurezza, i ricercatori hanno esposto…
Ricercatori internazionali hanno scoperto un RAT (remote access Trojan) basato su Android che colpisce specifici telefoni rooted in Cina e Giappone. Il sistema di spionaggio avrebbe la possibilità di effettuare screenshot, ascoltare le telefonate ed inviare i dati alla centrale di controllo che è basata in Italia. Lo sostengono i ricercatori di Bitdefender, azienda specializzata…
Uno studio di Vodafone chiamato "Big Data: un sondaggio europeo sulle opportunità ed i rischi dell'analisi dei dati" ha evidenziato come ai consumatori europei non piaccia l'idea di cedere il controllo dei dati personali per ottenere in cambio servizi economici o addirittura gratuiti. Lo studio ha coinvolto un numero abbastanza elevato di utenti, oltre 1000…
In uno studio condotto da CVE Details (Common Vulnerabilities and Exposures) Apple OS X è risultato essere il software con più vulnerabilità del 2015 e il gigante di Cupertino è anche risultata essere l'azienda con più bug. Molti si aspettavano che la classifica negativa fosse guidata da Flash di Adobe, soprattutto alla luce di alcune…
Google ha annunciato la settimana scorsa che i suoi piani di dismettere il supporto per l'algoritmo di cifratura SHA-1 in Chrome continuano come previsto, anche se la tempistica potrebbe essere accelerata. La decisione è basata sulle ricerche che continuano a dimostrare come SHA-1 sia più vulnerabile che mai agli attacchi denominati "collision attacks", cioè quegli…
Ha destato non poco stupore la notizia diffusa da Juniper Networks attraverso il proprio sito Web. L'azienda che gestisce una parte importante dell'infrastruttura della rete Internet con le sue apparecchiature ha infatti annunciato di avere rilevato codice "non autorizzato" all'interno del proprio sistema operativo ScreenOS usato dalle apparecchiature NetScreen. La notizia è rilevante perché non…
