Trending
Heat Index
Security
Most Recent
 
Read More
15 Maggio, 2019

Microsoft rilascia una patch inusuale per Windows Server 2003 e Windows XP

Con una mossa inusuale, Microsoft ha rilasciato una patch per Windows Server 2003 e Windows XP. Questi sistemi operativi sono considerati obsoleti da lungo tempo e di solito non ricevono aggiornamenti che non siano legati ad accordi speciali siglati con i clienti. Tuttavia anche in passato Microsoft ha rilasciato in via eccezionale aggiornamenti per Windows Server 2003 quando il ransomware WannaCry era all’apice della difusione e stava compromettendo diverse migliaia di macchine. Questa volta le correzioni riguardano Remote Desktop Protocol (RDP) e le vulnerabilità possono essere probabilmente mitigate attivando NLA, una configurazione che richiede l’autenticazione prima [...]

18
 
Read More
25 Agosto, 2016

Dettagli sulle backdoor nei firewall Juniper

Stanno emergendo maggiori dettagli sulle vulnerabilità dei firewall di Juniper dei quali abbiamo parlato su The Server-Side Technology qualche mese fa. Sebbene non vi siano dichiarazioni ufficiali, le speculazioni che le vulnerabilità siano opera della famigerata NSA sono ovviamente abbastanza automatiche e sebbene Juniper esclusa qualsiasi responsabilità diretta, permangono dubbi molto forti come le backdoor possano essere state inserite nel codice di ScreenOS senza alcuna complicità da parte dell’azienda. Il problema, infatti, è legato anche a soprattutto a questa circostanza: non si tratta solo di vulnerabilità del codice, una cosa che capita a tutti i sistemi, ma [...]

61
 
Read More
12 Agosto, 2016

I network di telecomunicazioni a rischio per il compilatore ASN.1

I dispositivi mobili e le reti di telecomunicazioni potrebbero essere a rischio di attacchi devastanti a causa di un difetto appena scoperto in un compilatore ASN.1. La vulnerabilità, scoperta in una libreria usata per programmare con lo standard di telefonia Abstract Syntax Notation One o ASN.1, è parte di un compilatore usato da moltissime aziende di telefonia. Il ricercatore Ivan Arce, che ha scoperto il difetto, ha spiegato che la vulnerabilità può consentire attacchi basati sulla memory corruption dell’heap, cosa che consentirebbe a sconosciuti di controllare le comunicazioni ed eseguire anche codice da remoto (remote code execution).

“La vulnerabilità può [...]

72
 
Read More
12 Agosto, 2016

I possibili bug di HTTP/2 discussi al Black Hat 2016

HTTP/2 è il nuovo standard per le comunicazioni Web che sostituirà presto il vetusto HTTP 1.1, introducendo consistenti miglioramenti che dovrebbero portare ad una maggiore velocità e sicurezza per quello che riguarda il Web. Al Black Hat 2016 a Las Vegas, la conferenza dove annualmente si discutono i problemi di sicurezza, i ricercatori hanno esposto però quelli che sembrano difetti potenziali del nuovo protocollo. Tom Van Goethem e Mathy Vanhoef hanno descritto una vulnerabilità che chiamano HEIST (HTTP Encrypted Information can be Stolen through TCP-windows… assegnare i nomi è sempre complicato!), un attacco che consente di determinare la dimensione esatta delle risposte TCP [...]

50
 
Read More
6 Agosto, 2016

I ricercatori scoprono un trojan italiano che spia i telefoni Android in Cina e Giappone

Ricercatori internazionali hanno scoperto un RAT (remote access Trojan) basato su Android che colpisce specifici telefoni rooted in Cina e Giappone. Il sistema di spionaggio avrebbe la possibilità di effettuare screenshot, ascoltare le telefonate ed inviare i dati alla centrale di controllo che è basata in Italia. Lo sostengono i ricercatori di Bitdefender, azienda specializzata in sicurezza. Tra l’altro, si stima che quasi l’80% degli utenti di smartphone cinesi sia a rischio data la prevalenza di telefoni rooted,  cioè telefoni sbloccati per l’uso di funzionalità e applicazioni aggiuntive.

Tuttavia i ricercatori affermano che il trojan non sia usato come [...]

112
Load More
End of the line!
Latest Windows news
 
Read More
32
 
Read More
89
 
Read More
65

Trending Topics
News
Development
Security
Executive
editor pick
sicurezza
PHP
windows azure pack
Web Technologies
Follow Us
Top Stories
 
 
 
 
 
 
 
 
Right Now
 
The little virtual machine that is crashing Hyper-V on AMD
 
 
 
 
 
Top Five
Heat Index
 
1
Must Read:How to run PHP 7 x64/x86 on Windows Azure Pack
 
2
Visual Studio: how to run Windows Phone and Android emulators in a virtual machine
 
3
Must Read:Say hello to next-gen Server Manager: Microsoft introduces project “Honolulu”
 
4
Must Read:La sentenza della Corte Europea di Giustizia sul Safe Harbour è la prima risposta al caso Snowden
 
5
Come usare PHP 7 versione 32 o 64bit con i servizi di Cloud Hosting e Windows Azure Pack