Skip to content

Piero Bosio Social Web Site Personale Logo Fediverso

Social Forum federato con il resto del mondo. Non contano le istanze, contano le persone
  • 0 Votes
    1 Posts
    7 Views
    Vulnerabilità critica in Apache bRPC: esecuzione di comandi arbitrari sul server📌 Link all'articolo : https://www.redhotcyber.com/post/vulnerabilita-critica-in-apache-brpc-esecuzione-di-comandi-arbitrari-sul-server/Un team di ricerca di #CyberArk Labs ha individuato una falla critica nel diffuso #framework Apache bRPC, che permette l’esecuzione remota di comandi su un #server. Il problema di #sicurezza è stato classificato con l’identificatore CVE-2025-60021 e un livello di gravità pari a 9,8 secondo la scala #CVSS. A cura di Bajram Zeqiri#redhotcyber #news #cyberattack #cybersecurity #hacking #vulnerabilita #apache #brpc #sicurezzainformatica #ciberattacchi #vulnerabilitaapertura #protezioneinformatica #safetyinformatica #malware
  • 0 Votes
    1 Posts
    3 Views
    VApache Hadoop a rischio: una falla di memoria può mandare in crash i Big Data📌 Link all'articolo : https://www.redhotcyber.com/post/vapache-hadoop-a-rischio-una-falla-di-memoria-puo-mandare-in-crash-i-big-data/Un #aggiornamento di #sicurezza è stato rilasciato dalla Apache Software Foundation per Apache Hadoop, elemento fondamentale nell’elaborazione dei #bigdata per le aziende a livello globale. La #vulnerabilità, identificata con il #codice CVE-2025-27821, è stata rilevata nel client nativo HDFS e potrebbe causare crash di #sistema o danneggiamento dei #dati a causa di una #gestione non #appropriata della #memoria, mettendo così i #sistemi a #rischio. A cura di Agostino Pellegrino#redhotcyber #news #apache #hadoop #sicurezza #cybersecurity #vulnerabilita #aggiornamentodisicurezza #hdfs #protezionedatidanni #prevenzione #sisteminformatici #criticità #informatica
  • 0 Votes
    1 Posts
    6 Views
    Linux: Scoperto un bug “fantasma” nel Kernel che si nascondeva dal 2020!📌 Link all'articolo : https://www.redhotcyber.com/post/linux-scoperto-un-bug-fantasma-nel-kernel-che-si-nascondeva-dal-2020/#redhotcyber #news #cybersecurity #hacking #linux #kernel #vulnerabilita #sicurezza #erroripagina #x86
  • 0 Votes
    10 Posts
    10 Views
    @kens @sicurezza Vediamo come proseguirà la cosa. Poi torneremo sicuramente qui a parlarne.
  • Sicurezza, DPI, DPC, costi e IVA

    Blog sicurezza dpi dpc iva
    1
    0 Votes
    1 Posts
    13 Views
    Quando sento parlare di sicurezza, io intendo la sicurezza personale e collettiva fatta di misure di sicurezza come i DPI (dispositivi di protezione individuale) e i DPC (dispositivi di protezione collettiva). Non penso alla sicurezza militare, al riarmo, alla sicurezza informatica o cybersecurity. Siccome la sicurezza individuale e collettiva è importante, tanto che i politici e i legislatori benpensanti se ne riempiono la bocca emanando leggi e regolamenti, mi accorgo che al lato pratico poi si fa ben poco. Quando mi occupo di sicurezza, mi imbatto in leggi e normative poco chiare. Peggio ancora mi imbatto nei costi assurdi dei dispositivi di sicurezza e nei loro prezzi elevati, talmente elevati da disincentivarne l'acquisto e l'utilizzo. L'IVA collegata ai dispositivi di sicurezza spesso è ancora al 5%, quando dovrebbe essere azzerata. Ma poi la normativa è arzigogolata. Per esempio, in questo articolo si fa fatica a capire quando applicare l'iva al 5% per i DPI non in ambito sanitario: https://www.commercialista.it/Dettaglio-Articolo/IVA-5-sui-DPI-quando-si-applica-l-agevolazione-e-come-evitare-errori-fiscali/ Per esempio, i DPI per l'uso in sicurezza della motosega come i pantaloni e i giubbotti antitaglio certificati classe 1 hanno costi assurdi da 250€ a 350€, rientrano nell'iva al 5%? Pensa ad una azienda di boscaioli che deve dotare i propri dipendendi di tali dispositivi, quanto va a spendere e quante seghe mentali si deve fare per capire se i DPI rientrano o meno nell'iva agevolata. Anche perché il dispositivo di sicurezza non è eterno, ma ha una scadenza oltre la quale lo devi sostituire anche se ancora in buono stato. Quanti sono disposti ad affrontare tali costi e tali seghe mentali? Idem per quanto riguarda i DPC come parapetti, linee vita, ponteggi ...
  • 0 Votes
    1 Posts
    8 Views
    Allarme Windows: due gravi zero-day nel file system NTFS mettono a rischio milioni di PC📌 Link all'articolo : https://www.redhotcyber.com/post/allarme-windows-due-gravi-zero-day-nel-file-system-ntfs-mettono-a-rischio-milioni-di-pc/#redhotcyber #news #microsoft #windows #sicurezza #cybersecurity #aggiornamentodisicurezza #vulnerabilita
  • 0 Votes
    1 Posts
    7 Views
    https://lists.peacelink.it/disarmo/2026/01/msg00001.html #pcknews #noriarmo [#Disarmo] Lettera aperta di Jeffrey D. #Sachs al cancelliere tedesco Friedrich #Merz sulla #sicurezza europea, accompagnata da un #glossario esplicativo finale
  • 0 Votes
    1 Posts
    8 Views
    #Ucraina#Volenterosi, 'impegni vincolanti se Mosca attaccherà di nuovo' - Ultima ora - Ansa.it"Abbiamo convenuto di finalizzare impegni vincolanti che definiscano il nostro approccio a sostegno dell'Ucraina e al ripristino della pace e della #sicurezza in caso di un futuro attacco armato da parte della #Russia: tali impegni possono includere l'uso di capacità militari, intelligence e supporto logistico, iniziative diplomatiche, adozione di ulteriori sanzioni".https://www.ansa.it/sito/notizie/topnews/2026/01/06/volenterosi-impegni-vincolanti-se-mosca-attacchera-di-nuovo_fc2d8e18-6a06-46b1-a745-12a4bd7c1ba0.html
  • 0 Votes
    8 Posts
    23 Views
    @inmarvinwetrustConfermo, interessantissimo! Non ho mai davvero pensato a come questa cosa alimentasse tutto un sottobosco di criminalità.Nella mia ingenuità ho sempre pensato che le licenze di Office, con cui ho avuto esperienza diretta, provenissero da fallimenti di aziende, chiusure di centri di formazione, attività che acquistano magari blocchi di licenze che in gran parte restano inutilizzate e che per recuperare qualche soldo vengono distaccate dai volume licensing...Ecco magari non propriamente in modo ligio ai TOS, ma tutto sommato ho pensato di poter chiudere un occhio. Tra l'altro trovate su eBay.Invece, a quanto pare, non funzionava così...@dado @sicurezza @sicurezza
  • 0 Votes
    1 Posts
    1 Views
    La mente dietro le password – Puntata 3 – Il rumore della sicurezza (e perché è necessario)📌 Link all'articolo : https://www.redhotcyber.com/post/la-mente-dietro-le-password-puntata-3-il-rumore-della-sicurezza-e-perche-e-necessario/La #sicurezza delle password e il comportamento umano sono più legati di quanto immaginiamo. Nelle puntate precedenti abbiamo provato a spostare lo sguardo: le password non proteggono solo i #sistemi, raccontano le #persone.Le scelte che facciamo davanti a una casella di login parlano di #memoria, fretta, abitudine, fiducia. A cura di Simone D'Agostino#redhotcyber #news #sicurezzadellepassword #sicurezzainformatica #comportamentoumano #memoria #fretta #abitudine #fiducia #sistemidisicurezza #cybersecurity #hacking #protezionedeidati #sicurezzadigital
  • 0 Votes
    1 Posts
    6 Views
    Villager: il framework di pentesting basato su AI che preoccupa la sicurezza globale📌 Link all'articolo : https://www.redhotcyber.com/post/villager-il-framework-di-pentesting-basato-su-ai-che-preoccupa-la-sicurezza-globale/Il team #AI Research (STAR) di Straiker ha individuato Villager, un #framework di #penetration testing nativo basato sull’intelligenza artificiale, sviluppato dal gruppo cinese Cyberspike. Lo strumento, presentato come soluzione red team, è progettato per automatizzare in modo completo le #attività di test di #sicurezza, combinando tool di Kali #Linux e modelli #AI DeepSeek tramite #protocollo MCP. A cura di Redazione RHC#redhotcyber #news #intelligenzaartificiale #sicurezzainformatica #penetrationtesting #framework #villager #aeresearch #straiker #testdisicurezza #ai #cybersecurity #hacking #malware
  • 0 Votes
    1 Posts
    4 Views
    Curtis Yarvin: quando il problema non è la democrazia, ma l’ipocrisia del potere digitale📌 Link all'articolo : https://www.redhotcyber.com/post/curtis-yarvin-quando-il-problema-non-e-la-democrazia-ma-lipocrisia-del-potere-digitale/Curtis Yarvin non è un hacker, non è un #criminale #informatico e non è nemmeno, in senso stretto, un esperto di #cybersecurity. Eppure il suo pensiero dovrebbe interessare molto più di quanto faccia oggi chi si occupa di #sicurezza, #governance digitale e resilienza dei #sistemi complessi. Perché Yarvin non parla di firewall o #ransomware, ma di chi comanda davvero. E soprattutto di perché il #sistema che difendiamo ogni giorno potrebbe essere già rotto alla radice. A cura di Sandro Sana del gruppo DarkLab#redhotcyber #news #democrazia #politica #governo #potere #media #accademia #sistema #rottura #radice #menciusmoldbug #curtisyarvin #democrazialiberale
  • 0 Votes
    1 Posts
    3 Views
    Sottovalutare la sicurezza informatica Oggi. Parliamo di “tanto chi vuoi che mi attacca?”📌 Link all'articolo : https://www.redhotcyber.com/post/sottovalutare-la-sicurezza-informatica-oggi-parliamo-di-tanto-chi-vuoi-che-mi-attacca/La cultura del “tanto chi vuoi che mi attacchi?” gira ancora, testarda. Non è uno slogan, è proprio un modo di pensare. Una specie di alibi mentale che permette di rimandare, di non guardare troppo da vicino certi rischi. Succede spesso nelle aziende piccole, quelle dove tutti fanno un po’ di tutto e la #sicurezza resta una cosa vaga, sullo sfondo. A cura di Gaia Russo#redhotcyber #news #sicurezzainformatica #cybersecurity #hacking #malware #ransomware #sicurezzadellepiccoleaziende #rischipinformatici #protezioneinformatiche #aziendesicure #sicurezzadigitali #minacceinformatiche #prevenzionehacking
  • 0 Votes
    2 Posts
    5 Views
    @benzinazero quanti guai combina il destino, mannaggia
  • 0 Votes
    1 Posts
    6 Views
    La cyber-formazione esclude il 70% delle persone📌 Link all'articolo : https://www.redhotcyber.com/post/la-cyber-formazione-esclude-il-70-delle-persone/Il 70% della popolazione ha un cervello asimmetrico. Solo il 30% possiede quella #configurazione cognitiva bilanciata che i manuali di #formazione considerano #standard. Eppure continuiamo a progettare corsi di security awareness, procedure operative e #processi di #sicurezza come se tutti ragionassero allo stesso modo. Il risultato? Un fallimento #sistematico che è certificato dai tanti #report annuali sull’incidenza degli attacchi (in Italia e nel mondo). A cura di Fabrizio Saviano#redhotcyber #news #asimmetriacognitiva #sicurezzacibernetica #ecosistemicognitivi #cervelloasimmetrico #corsidisicurezza #ragionamentoumano #intelligenzartificiale #psicologiacognitiva #sicurezzainformatica #cibernetica #neuroscienze #innovazione
  • 0 Votes
    1 Posts
    4 Views
    Nuova RCE in Outlook: il fattore umano nella cybersecurity è ancora il punto di svolta📌 Link all'articolo : https://www.redhotcyber.com/post/nuova-rce-in-outlook-il-fattore-umano-nella-cybersecurity-e-ancora-il-punto-di-svolta/#redhotcyber #news #microsoft #outlook #vulnerabilità #sicurezza #cybersecurity #hacking #malware
  • 0 Votes
    1 Posts
    4 Views
    Assicurazione cyber: si al paracadute, ma nessuno ti salverà se trascuri le basi📌 Link all'articolo : https://www.redhotcyber.com/post/assicurazione-cyber-si-al-paracadute-ma-nessuno-ti-salvera-se-trascuri-le-basi/#redhotcyber #news #sicurezzainformatica #gestionedelrischio #aziendale #rete #sicurezza #pagamentiparziali
  • 0 Votes
    1 Posts
    4 Views
    Auto sempre più grandi, strade sempre più strette. E chi va a piedi o in bici? [Fondazione Michele Scarponi] https://benzinazero.wordpress.com/2025/12/02/auto-sempre-piu-grandi-strade-sempre-piu-strette-e-chi-va-a-piedi-o-in-bici-fondazione-michele-scarponi/ #sicurezza #violenzastradale #ciclisti #pedoni
  • 0 Votes
    1 Posts
    6 Views
    GitLab rilascia aggiornamenti di sicurezza critici per vulnerabilità elevate📌 Link all'articolo : https://www.redhotcyber.com/post/gitlab-rilascia-aggiornamenti-di-sicurezza-critici-per-vulnerabilita-elevate/#redhotcyber #news #gitlab #sicurezza #aggiornamentidisicurezza #vulnerabilitadi sicurezza #attacchiDos #protezione
  • Giornata della #sicurezza online.

    Uncategorized sicurezza
    1
    0 Votes
    1 Posts
    4 Views
    Giornata della #sicurezza online. Ho cambiato le password antiche e troppo semplici di due account importanti e ho aggiunto l'autenticazione a due fattori all'account di firefox. E stasera mentre aggiornavo le password nel database di keepassxc, già che c'ero, ho cancellato un paio di account

Gli ultimi otto messaggi ricevuti dalla Federazione
Post suggeriti