Facebook: nuovi attacchi phishing

Dai ricercatori del team di sicurezza di Ca arriva un nuovo allarme Facebook. Molti utenti starebbero ricevendo mail nelle quali vengono invitati ad aggiornare i propri account su Facebook, cliccando su un collegamento di presunto aggiornamento (update). Si tratta ovviamente e-mail fasulle e il link indirizza l’utente a una pagina web contraffatta attraverso la quale [...]

Facebook: nuovi attacchi phishing

Dai ricercatori del team di sicurezza di Ca arriva un nuovo allarme Facebook. Molti utenti starebbero ricevendo mail nelle quali vengono invitati ad aggiornare i propri account su Facebook, cliccando su un collegamento di presunto aggiornamento (update). Si tratta ovviamente e-mail fasulle e il link indirizza l’utente a una pagina web contraffatta attraverso la quale [...]

Vulnerabilità nei software "alternativi" per gestire i PDF

Come conferma Secunia, società danese attiva nel campo della sicurezza informatica, sono state recentemente individuate alcune vulnerabilità di sicurezza all’interno di conosciuti software per la lettura e la gestione di documenti PDF. Questa volta non si parla di Adobe Reader (il software è stato recentemente oggetto di un ‘pingue’ aggiornamento) ma di programmi come Foxit [...]

Resi più semplici gli attacchi nei confronti di TrueCrypt

La ricercatrice polacca Joanna Rutkowska ha messo a punto uno strumento che potrebbe essere sfruttato da un aggressore per guadagnare l’accesso ai dischi fissi protetti con un software come TrueCrypt. Il meccanismo illustrato dalla Rutkowska è molto semplice da mettere in atto ed i suoi principi di base sono conosciuti da tempo.Per rendere il procedimento [...]

True Image Home 2010: creare copie di backup del disco e monitorare le modifiche a file e cartelle

Oltre alla classica funzionalità di “disk imaging” e al nuovo Nonstop Backup, True Image Home 2010 si mostra ancor più versatile mettendo a disposizione dell’utente, nella scheda Backup, un meccanismo per la creazione di copie di sicurezza delle cartelle contenenti dati personali e posta elettronica (peccato che, automaticamente, il software di Acronis sia in grado [...]

‘Patch day’ di Ottobre: sono tredici i nuovi aggiornamenti

Sono ben tredici i bollettini di sicurezza che Microsoft ha rilasciato quest’oggi nel corso del consueto ‘patch day’ mensile: otto di essi sono indicati come ‘critici’ mentre i restanti cinque come ‘importanti’. Il livello di criticità che Microsoft riporta è sempre il più grave: a seconda del sistema operativo, sia esso Windows 2000, Windows XP, [...]

Adobe porta Reader ed Acrobat alla versione 9.2

Così come programmato nei giorni scorsi, Adobe ha appena reso disponibile Reader 9.2, aggiornamento per il software in grado di aprire e gestire documenti PDF. Sebbene la patch sia una sola, sono ben 29 le lacune di sicurezza che i tecnici di Adobe hanno provveduto a risolvere. Tra di esse, una vulnerabilità sta già venendo [...]

Tra reale e percepito, il disaster recovery non abita nelle Pmi

La discrepanza tra il percepito e il reale è un concetto che non si applica solo alle temperature estive.Secondo Symantec, anche quando si parla di sicurezza e “disastri” il livello di preparazione percepita e l’effettiva capacità di rispondere alle emergenze divergono sensibilmente, soprattutto quando sotto esame sono le imprese di piccole e medie dimensioni.È questo [...]

ZoneAlarm Pro Firewall 2010: nuovo OSFirewall ed ispezione dei download

Nessuno ormai può fare a meno del web, della posta elettronica e degli altri servizi che quotidianamente utilizziamo, sia in ufficio che in ambito domestico. Forum, blog, software per la messaggistica istantanea, social networking, sono i principali artefici del crescente interesse per la rete Internet da parte dell’utente. In Rete aumenta però in modo esponenziale [...]

Adobe porta Reader ed Acrobat alla versione 9.2

Così come programmato nei giorni scorsi, Adobe ha appena reso disponibile Reader 9.2, aggiornamento per il software in grado di aprire e gestire documenti PDF. Sebbene la patch sia una sola, sono ben 29 le lacune di sicurezza che i tecnici di Adobe hanno provveduto a risolvere. Tra di esse, una vulnerabilità sta già venendo [...]

‘Patch day’ di Ottobre: sono tredici i nuovi aggiornamenti

Sono ben tredici i bollettini di sicurezza che Microsoft ha rilasciato quest’oggi nel corso del consueto ‘patch day’ mensile: otto di essi sono indicati come ‘critici’ mentre i restanti cinque come ‘importanti’. Il livello di criticità che Microsoft riporta è sempre il più grave: a seconda del sistema operativo, sia esso Windows 2000, Windows XP, [...]

True Image Home 2010: creare copie di backup del disco e monitorare le modifiche a file e cartelle

Oltre alla classica funzionalità di “disk imaging” e al nuovo Nonstop Backup, True Image Home 2010 si mostra ancor più versatile mettendo a disposizione dell’utente, nella scheda Backup, un meccanismo per la creazione di copie di sicurezza delle cartelle contenenti dati personali e posta elettronica (peccato che, automaticamente, il software di Acronis sia in grado [...]

ZoneAlarm Pro Firewall 2010: nuovo OSFirewall ed ispezione dei download

Nessuno ormai può fare a meno del web, della posta elettronica e degli altri servizi che quotidianamente utilizziamo, sia in ufficio che in ambito domestico. Forum, blog, software per la messaggistica istantanea, social networking, sono i principali artefici del crescente interesse per la rete Internet da parte dell’utente. In Rete aumenta però in modo esponenziale [...]

Tra reale e percepito, il disaster recovery non abita nelle Pmi

La discrepanza tra il percepito e il reale è un concetto che non si applica solo alle temperature estive.Secondo Symantec, anche quando si parla di sicurezza e “disastri” il livello di preparazione percepita e l’effettiva capacità di rispondere alle emergenze divergono sensibilmente, soprattutto quando sotto esame sono le imprese di piccole e medie dimensioni.È questo [...]

ZoneAlarm Pro Firewall 2010: nuovo OSFirewall ed ispezione dei download

Nessuno ormai può fare a meno del web, della posta elettronica e degli altri servizi che quotidianamente utilizziamo, sia in ufficio che in ambito domestico. Forum, blog, software per la messaggistica istantanea, social networking, sono i principali artefici del crescente interesse per la rete Internet da parte dell’utente. In Rete aumenta però in modo esponenziale [...]

A Smau 2009 crescono gli espositori

Saranno sempre i padiglioni cittadini di Fiera Milano a ospitare la 46° edizione di Smau che si svolgerà dal 21 al 23 ottobre presso Fieramilanocity. A dispetto della crisi che colpisce l’Ict, la rassegna dedicata al mondo hihgh tech cresce del 10% per quanto riguarda gli spazi espositivi (circa 40.000 mq in totale) e presenta [...]

Un certificato ‘fasullo’ ed il sito web diventa legittimo

Jacob Appelbaum, famoso esperto di sicurezza oltre che stimato hacker – attivo, tra l’altro, anche sul progetto ‘Tor’ -, ha reso pubblico un certificato SSL, con la corrispondente chiave privata che può consentire, di fatto, a qualunque server web di evitare la comparsa di un messaggio di allerta sui browser ‘vulnerabili’. Coloro che mettono in [...]

Sicurezza: Microsoft punta su ‘Security Essentials’

Microsoft ha annunciato che la versione finale di Security Essentials (precedentemente conosciuto con il nome in codice di ‘Morro’), programma ’stand alone’ che offre funzionalità di scansione e protezione in tempo reale così come ‘on demand’, verrà rilasciata nel corso della giornata odierna.Disponibile in otto lingue diverse, Security Essentials potrà essere prelevato grauitamente senza la [...]

Controllare se il ‘port forwarding’ è attivo ed opera correttamente

Quando si ha la necessità di eseguire su uno dei sistemi collegati in rete locale un software con funzionalità server (sia esso un server web, un server di posta, un server ftp, un programma di file sharing), affinché il sistema sia accessibile da remoto, è necessario provvedere ad attivare il ‘port forwarding’ sul router.I moderni [...]

Un certificato ‘fasullo’ ed il sito web diventa legittimo

Jacob Appelbaum, famoso esperto di sicurezza oltre che stimato hacker – attivo, tra l’altro, anche sul progetto ‘Tor’ -, ha reso pubblico un certificato SSL, con la corrispondente chiave privata che può consentire, di fatto, a qualunque server web di evitare la comparsa di un messaggio di allerta sui browser ‘vulnerabili’. Coloro che mettono in [...]

A Smau 2009 crescono gli espositori

Saranno sempre i padiglioni cittadini di Fiera Milano a ospitare la 46° edizione di Smau che si svolgerà dal 21 al 23 ottobre presso Fieramilanocity. A dispetto della crisi che colpisce l’Ict, la rassegna dedicata al mondo hihgh tech cresce del 10% per quanto riguarda gli spazi espositivi (circa 40.000 mq in totale) e presenta [...]

Sicurezza: Microsoft punta su ‘Security Essentials’

Microsoft ha annunciato che la versione finale di Security Essentials (precedentemente conosciuto con il nome in codice di ‘Morro’), programma ’stand alone’ che offre funzionalità di scansione e protezione in tempo reale così come ‘on demand’, verrà rilasciata nel corso della giornata odierna.Disponibile in otto lingue diverse, Security Essentials potrà essere prelevato grauitamente senza la [...]

Pubblicato il codice in grado di sfruttare la falla SMBv2

Nelle scorse ore è stato pubblicato un exploit, pienamente funzionante, che consente di sfruttare la vulnerabilità recentemente scoperta nel protocollo SMBv2 per attaccare in modalità remota le macchine Windows affette dalla problematica di sicurezza. Così come confermato da Microsoft, i sistemi operativi potenzialmente a rischio sono Windows Vista, Windows Server 2008 e Windows 7 ‘Release [...]

Controllare se il ‘port forwarding’ è attivo ed opera correttamente

Quando si ha la necessità di eseguire su uno dei sistemi collegati in rete locale un software con funzionalità server (sia esso un server web, un server di posta, un server ftp, un programma di file sharing), affinché il sistema sia accessibile da remoto, è necessario provvedere ad attivare il ‘port forwarding’ sul router.I moderni [...]

Security Essentials arriverà nelle prossime settimane

Gli scarsi risultati ottenuti con ‘Live OneCare‘ (il prodotto è destinato all’abbandono) hanno probabilmente indotto Microsoft rivedere di sana pianta alcune delle attività legate allo sviluppo di soluzioni per la sicurezza.Il risultato è ‘Security Essentials‘, un programma ’stand alone’ che offre funzionalità di scansione e protezione in tempo reale così come ‘on demand’ e che [...]

Una soluzione temporanea per la falla SMBv2

Considerata la criticità della falla di sicurezza relativa all’implementazione del protocollo SMBv2 in Windows Vista ed in Windows Server 2008, Microsoft ha rilasciato – nelle scorse ore – un file che permette, temporaneamente, di evitare di esporre il proprio sistema ad attacchi.Non si tratta di una patch vera e propria perché l’aggiornamento non corregge la [...]

Attenzione alla vulnerabilità SMBv2 in Vista e Server 2008

L’Internet Storm Center (SANS) ha lanciato un’allerta: una conosciuta società operante nel campo della sicurezza avrebbe rilasciato uno strumento che può essere sfruttato per far leva su una vulnerabilità scoperta nell’implementazione del protocollo SMBv2 in Windows Vista ed in Windows Server 2008. Rispetto al codice ‘Proof of Concept’ (Poc), divenuto di pubblico dominio nei giorni [...]

Attenzione alla vulnerabilità SMBv2 in Vista e Server 2008

L’Internet Storm Center (SANS) ha lanciato un’allerta: una conosciuta società operante nel campo della sicurezza avrebbe rilasciato uno strumento che può essere sfruttato per far leva su una vulnerabilità scoperta nell’implementazione del protocollo SMBv2 in Windows Vista ed in Windows Server 2008. Rispetto al codice ‘Proof of Concept’ (Poc), divenuto di pubblico dominio nei giorni [...]

Una soluzione temporanea per la falla SMBv2

Considerata la criticità della falla di sicurezza relativa all’implementazione del protocollo SMBv2 in Windows Vista ed in Windows Server 2008, Microsoft ha rilasciato – nelle scorse ore – un file che permette, temporaneamente, di evitare di esporre il proprio sistema ad attacchi.Non si tratta di una patch vera e propria perché l’aggiornamento non corregge la [...]

Security Essentials arriverà nelle prossime settimane

Gli scarsi risultati ottenuti con ‘Live OneCare‘ (il prodotto è destinato all’abbandono) hanno probabilmente indotto Microsoft rivedere di sana pianta alcune delle attività legate allo sviluppo di soluzioni per la sicurezza.Il risultato è ‘Security Essentials‘, un programma ’stand alone’ che offre funzionalità di scansione e protezione in tempo reale così come ‘on demand’ e che [...]