Sicurezza

Sicurezza Jan 30, 2026

Chkrootkit-Portsentry-Howto

Questo documento descrive come installare chkrootkit e portsentry. Dovrebbe funzionare (forse con lievi modifiche riguardanti i percorsi ecc.) su tutti i sistemi operativi *nix.

Sicurezza Jan 26, 2026

I siti web malevoli hanno silenziosamente hackerato gli iPhone per anni, afferma Google

I ricercatori di sicurezza di Google hanno scoperto una serie di siti web compromessi che consegnavano malware progettato per hackerare gli iPhone per un periodo di almeno due anni. Questi siti web, visitati migliaia di volte a settimana, venivano utilizzati per attaccare ampiamente i loro visitatori utilizzando un exploit zero-day per iPhone.

Sicurezza Jan 23, 2026

Il lettore PDF integrato in Windows può compromettere i dati degli utenti di Edge Browser

La libreria PDF Renderer di Windows Runtime (WinRT), o semplicemente WinRT PDF, è uno dei potenti componenti integrati nelle recenti versioni del sistema operativo Windows che consente agli sviluppatori di integrare la funzionalità di visualizzazione PDF nelle proprie app. È utilizzata da molte app, incluso il lettore PDF predefinito, app di terze parti e persino il browser Microsoft Edge.

Sicurezza Jan 21, 2026

Usa il tuo smartphone Android come Chiave di Sicurezza per l'Autenticazione a Due Fattori [Guida]

Nel tentativo di aumentare la sicurezza degli account Google dei suoi utenti e prevenire attacchi di phishing, Google ha appena annunciato che aggiungerà un'opzione per consentire agli utenti di utilizzare la chiave di sicurezza integrata nei loro smartphone Android come autenticazione multi-fattore. La nuova versione dell'autenticazione a due fattori si chiama 2SV (verifica in due passaggi) ed è disponibile per i dispositivi che eseguono Android 7 Nougat o versioni successive.

Sicurezza Jan 16, 2026

GitLab Risolve Vulnerabilità di Alto Rischio per il Furto di Account

GitLab, la popolare piattaforma DevOps online, ha rilasciato aggiornamenti di sicurezza urgenti sia per la Community Edition (CE) che per l'Enterprise Edition (EE) per affrontare diverse vulnerabilità critiche, incluso il furto di account da parte di attaccanti non autenticati in attacchi di cross-site scripting (XSS).

Sicurezza Jan 14, 2026

Google rilascia l'app Devices and Activity per una maggiore sicurezza e libera la crittografia Zix

Gli ingegneri di Google sembrano lavorare oltre l'orario in questa stagione festiva e, di conseguenza, il colosso della ricerca è in un periodo di lancio di app consecutivo. Solo un giorno dopo aver rilasciato Santa, il rilevatore di malware di livello enterprise per Mac OS X, Google ha ora rilasciato un dashboard e un wizard di sicurezza per migliorare la sicurezza della sua piattaforma Google for Work. Oggi Google ha annunciato il lancio di un dashboard Devices and Activity per i suoi utenti e ha anche reso disponibile la crittografia Zix, precedentemente a pagamento, per tutti gli utenti e sviluppatori di giochi. Secondo Google, queste nuove funzionalità sono destinate a semplificare la gestione dei dispositivi, delle applicazioni e delle impostazioni di sicurezza per gli amministratori IT.

Sicurezza Jan 12, 2026

Microsoft Defender rilasciato su Linux; in arrivo su Android e iOS

Con l'avvento di Windows 10, Microsoft ha introdotto Microsoft Defender ATP per affrontare i problemi di sicurezza legati al sistema operativo Windows. Funzionalità utili come la protezione in tempo reale, la protezione fornita dal cloud, la protezione contro le manomissioni e la sottomissione automatica dei campioni hanno reso Microsoft Defender uno dei migliori programmi antivirus.

Sicurezza Jan 05, 2026

Gli hacker usano le onde radio per controllare Siri di Apple e Google Now di Android

I ricercatori che lavorano per il governo francese hanno trovato un modo per controllare l'assistente digitale personale di Apple, **Siri**, e l'assistente digitale personale di Android, **Google Now**. I ricercatori che collaborano con l'agenzia governativa francese, ANSSI, potrebbero hackerare un iPhone o un dispositivo Android — con le cuffie collegate — per accedere in remoto e silenziosamente ai controlli vocali integrati nello smartphone, potenzialmente senza che l'utente lo sappia.

Sicurezza Dec 30, 2025

Autenticazione a Due Fattori per ownCloud

In questo tutorial, ti mostrerò come proteggere la tua installazione di ownCloud con privacyIDEA, che può essere utilizzato per gestire i secondi fattori di autenticazione dei tuoi utenti.

Sicurezza Dec 30, 2025

Prevenire Attacchi Brute Force Con Fail2ban Su OpenSUSE 10.3

In questo articolo mostrerò come installare e configurare fail2ban su un sistema OpenSUSE 10.3. Fail2ban è uno strumento che osserva i tentativi di accesso a vari servizi, ad es. SSH, FTP, SMTP, Apache, ecc., e se trova tentativi di accesso falliti ripetutamente dallo stesso indirizzo IP o host, fail2ban interrompe ulteriori tentativi di accesso da quell'indirizzo IP/host bloccandolo con una regola del firewall iptables.