È stata rilevata una falla di sicurezza critica nel plug-in Social Login and Register di miniOrange per WordPress che potrebbe consentire a un utente malintenzionato di accedere poiché qualsiasi informazione fornita dall'utente sull'indirizzo e-mail è già nota.

 

Attaccanti non identificati hanno orchestrato una sofisticata campagna di attacco che ha colpito diversi singoli sviluppatori, nonché l'account dell'organizzazione GitHub associato a Top.gg, un sito di rilevamento dei bot Discord.

"Gli autori delle minacce hanno utilizzato più TTP in questo attacco, incluso il controllo degli account tramite cookie del browser rubati, contribuendo con codice dannoso con commit verificati, impostando un mirror Python personalizzato e pubblicando pacchetti dannosi nel registro PyPI", ha affermato Checkmarx in un rapporto tecnico condiviso con The Hacker News.

 

L'Office of Foreign Assets Control (OFAC) del Dipartimento del Tesoro degli Stati Uniti ha sanzionato tre exchange di criptovalute per aver offerto servizi utilizzati per eludere le restrizioni economiche imposte alla Russia in seguito all'invasione dell'Ucraina all'inizio del 2022.

Ciò include Bitpapa IC FZC LLC, Crypto Explorer DMCC (AWEX) e Obshchestvo S Ogranichennoy Otvetstvennostyu Tsentr Obrabotki Elektronnykh Platezhey (TOEP).

 

Lunedì il Dipartimento di Giustizia degli Stati Uniti (DoJ) ha reso pubbliche le accuse contro sette cittadini cinesi per il loro coinvolgimento in un gruppo di hacking che ha preso di mira critici, giornalisti, imprese e funzionari politici statunitensi e stranieri per circa 14 anni.

Gli imputati includono Ni Gaobin (倪高彬), Weng Ming (翁明), Cheng Feng (程锋), Peng Yaowen (彭耀文), Sun Xiaohui (孙小辉), Xiong Wang (熊旺) e Zhao Guangzong (赵光宗).

 

Una passphrase funziona come una password, garantendoti l'accesso a un sistema o un'applicazione, ma invece di una stringa di caratteri casuali, è una combinazione di parole, numeri e simboli. Le passphrase sono in genere più lunghe delle password e più facili da ricordare poiché possono essere composte da una serie di parole o da una frase significativa.

Ed è evidente che dimenticare una password è una paura comune. Nel 2023, nel suo quinto studio annuale sulle abitudini delle password, NordPass ha scoperto che “123456” è la password più comune in 35 paesi e che può essere violata in meno di un secondo.

La sicurezza dell'account non dovrebbe essere compromessa per paura di dimenticare la password.

In questo articolo forniamo esempi di passphrase e discutiamo i diversi tipi e le migliori pratiche per utilizzarle per account personali o aziendali.

 

L'agenzia nazionale rumena per la sicurezza informatica (DNSC) ha attribuito lo scoppio di casi di ransomware negli ospedali del paese a un incidente avvenuto presso un fornitore di servizi.

Ha affermato che un fornitore di servizi anonimo ha segnalato un problema prima dell’ondata di ospedali che allertava l’agenzia degli attacchi.

 

Meta Platforms ha affermato di aver adottato una serie di misure per limitare le attività dannose di otto diverse aziende con sede in Italia, Spagna ed Emirati Arabi Uniti (EAU) che operano nel settore della sorveglianza su commissione.

I risultati fanno parte del rapporto Adversarial Threat Report per il quarto trimestre del 2023. Lo spyware prendeva di mira dispositivi iOS, Android e Windows.

 

Secondo un rapporto del Congresso, società di venture capital come Sequoia Capital, GGV Capital e GSR Ventures hanno investito 1,9 miliardi di dollari provenienti da fondi universitari e fondi pensione statunitensi in società di intelligenza artificiale “la cui tecnologia sta contribuendo al rafforzamento militare e alle violazioni dei diritti umani in Cina”.

 

I rappresentanti del Consiglio, della Commissione e del Parlamento dell'UE hanno concordato un testo di compromesso del Gigabit Infrastructure Act: l'approvazione tacita rimane un principio volontario mentre l'abolizione dei "supplementi" di comunicazione intra-UE è prevista per il 2029-2032.

 

I lobbisti del colosso tecnologico statunitense Amazon dovrebbero vedersi revocare il badge di accesso al Parlamento europeo "finché il management dell'azienda non sarà disposto a impegnarsi in un dialogo autentico con il Parlamento", hanno scritto i membri della commissione per l'occupazione del Parlamento in una lettera alla presidente dell'istituzione, Roberta. Metsola.

 

La Commissione europea ha pubblicato venerdì (2 febbraio) il suo programma di lavoro annuale per la standardizzazione europea, con quattro priorità politiche su otto che riguardano la definizione di standard nella tecnologia e l’infrastruttura di calcolo quantistico in cima alla lista.

view more: next ›