Salta al contenuto

Piero Bosio Social Web Site Personale Logo Fediverso

Social Forum federato con il resto del mondo. Non contano le istanze, contano le persone
  • 0 Votazioni
    1 Post
    8 Visualizzazioni
    redhotcyber@mastodon.bida.im
    I password manager cloud non sono così sicuri come credi📌 Link all'articolo : https://www.redhotcyber.com/post/i-password-manager-cloud-non-sono-cosi-sicuri-come-credi/I gestori di password #cloud sono stati a lungo pubblicizzati come “una cassaforte a cui nessuno tranne te può accedere”. Ma i #ricercatori del Politecnico federale di Zurigo hanno dimostrato che, nella pratica, la #sicurezza può essere molto meno elevata. In alcuni casi, un aggressore che prende il #controllo del #server del #servizio può non solo visualizzare le password memorizzate, ma anche modificarle. Milioni di #persone utilizzano i gestori di password. A cura di Carolina Vivianti#redhotcyber #news #sicurezzainformatica #gestoridipassword #vulnerabilita #cybersecurity #hacking #malware #password #crittografia #datipersonali #protezionedatidipersonali #sicurezzadaticloud #cloudsecurity
  • 0 Votazioni
    1 Post
    39 Visualizzazioni
    redhotcyber@mastodon.bida.im
    Windows 7 e Vista: rilasciate le patch fino a gennaio 2026 con immagini ISO speciali📌 Link all'articolo : https://www.redhotcyber.com/post/windows-7-e-vista-rilasciate-le-patch-fino-a-gennaio-2026-con-immagini-iso-speciali/#redhotcyber #news #windows7 #supporto #microsoft #aggiornamenti #patch #sicurezza #cybersecurity #hacking
  • 0 Votazioni
    1 Post
    37 Visualizzazioni
    redhotcyber@mastodon.bida.im
    Tor Browser 15.0.5 nasce da un incidente imprevisto scoperto dalla community📌 Link all'articolo : https://www.redhotcyber.com/post/tor-browser-15-0-5-nasce-da-un-incidente-imprevisto-scoperto-dalla-community/#redhotcyber #news #torbrowser #android #localizzazione #sicurezza #cybersecurity #risoluzioneproblemi
  • 0 Votazioni
    1 Post
    42 Visualizzazioni
    redhotcyber@mastodon.bida.im
    Vulnerabilità critica in Apache bRPC: esecuzione di comandi arbitrari sul server📌 Link all'articolo : https://www.redhotcyber.com/post/vulnerabilita-critica-in-apache-brpc-esecuzione-di-comandi-arbitrari-sul-server/Un team di ricerca di #CyberArk Labs ha individuato una falla critica nel diffuso #framework Apache bRPC, che permette l’esecuzione remota di comandi su un #server. Il problema di #sicurezza è stato classificato con l’identificatore CVE-2025-60021 e un livello di gravità pari a 9,8 secondo la scala #CVSS. A cura di Bajram Zeqiri#redhotcyber #news #cyberattack #cybersecurity #hacking #vulnerabilita #apache #brpc #sicurezzainformatica #ciberattacchi #vulnerabilitaapertura #protezioneinformatica #safetyinformatica #malware
  • 0 Votazioni
    1 Post
    36 Visualizzazioni
    redhotcyber@mastodon.bida.im
    Linux: Scoperto un bug “fantasma” nel Kernel che si nascondeva dal 2020!📌 Link all'articolo : https://www.redhotcyber.com/post/linux-scoperto-un-bug-fantasma-nel-kernel-che-si-nascondeva-dal-2020/#redhotcyber #news #cybersecurity #hacking #linux #kernel #vulnerabilita #sicurezza #erroripagina #x86
  • Sicurezza, DPI, DPC, costi e IVA

    Blog sicurezza dpi dpc iva
    1
    0 Votazioni
    1 Post
    75 Visualizzazioni
    piero
    Quando sento parlare di sicurezza, io intendo la sicurezza personale e collettiva fatta di misure di sicurezza come i DPI (dispositivi di protezione individuale) e i DPC (dispositivi di protezione collettiva). Non penso alla sicurezza militare, al riarmo, alla sicurezza informatica o cybersecurity. Siccome la sicurezza individuale e collettiva è importante, tanto che i politici e i legislatori benpensanti se ne riempiono la bocca emanando leggi e regolamenti, mi accorgo che al lato pratico poi si fa ben poco. Quando mi occupo di sicurezza, mi imbatto in leggi e normative poco chiare. Peggio ancora mi imbatto nei costi assurdi dei dispositivi di sicurezza e nei loro prezzi elevati, talmente elevati da disincentivarne l'acquisto e l'utilizzo. L'IVA collegata ai dispositivi di sicurezza spesso è ancora al 5%, quando dovrebbe essere azzerata. Ma poi la normativa è arzigogolata. Per esempio, in questo articolo si fa fatica a capire quando applicare l'iva al 5% per i DPI non in ambito sanitario: https://www.commercialista.it/Dettaglio-Articolo/IVA-5-sui-DPI-quando-si-applica-l-agevolazione-e-come-evitare-errori-fiscali/ Per esempio, i DPI per l'uso in sicurezza della motosega come i pantaloni e i giubbotti antitaglio certificati classe 1 hanno costi assurdi da 250€ a 350€, rientrano nell'iva al 5%? Pensa ad una azienda di boscaioli che deve dotare i propri dipendendi di tali dispositivi, quanto va a spendere e quante seghe mentali si deve fare per capire se i DPI rientrano o meno nell'iva agevolata. Anche perché il dispositivo di sicurezza non è eterno, ma ha una scadenza oltre la quale lo devi sostituire anche se ancora in buono stato. Quanti sono disposti ad affrontare tali costi e tali seghe mentali? Idem per quanto riguarda i DPC come parapetti, linee vita, ponteggi ...
  • 0 Votazioni
    1 Post
    42 Visualizzazioni
    redhotcyber@mastodon.bida.im
    Allarme Windows: due gravi zero-day nel file system NTFS mettono a rischio milioni di PC📌 Link all'articolo : https://www.redhotcyber.com/post/allarme-windows-due-gravi-zero-day-nel-file-system-ntfs-mettono-a-rischio-milioni-di-pc/#redhotcyber #news #microsoft #windows #sicurezza #cybersecurity #aggiornamentodisicurezza #vulnerabilita
  • 0 Votazioni
    1 Post
    33 Visualizzazioni
    redhotcyber@mastodon.bida.im
    La mente dietro le password – Puntata 3 – Il rumore della sicurezza (e perché è necessario)📌 Link all'articolo : https://www.redhotcyber.com/post/la-mente-dietro-le-password-puntata-3-il-rumore-della-sicurezza-e-perche-e-necessario/La #sicurezza delle password e il comportamento umano sono più legati di quanto immaginiamo. Nelle puntate precedenti abbiamo provato a spostare lo sguardo: le password non proteggono solo i #sistemi, raccontano le #persone.Le scelte che facciamo davanti a una casella di login parlano di #memoria, fretta, abitudine, fiducia. A cura di Simone D'Agostino#redhotcyber #news #sicurezzadellepassword #sicurezzainformatica #comportamentoumano #memoria #fretta #abitudine #fiducia #sistemidisicurezza #cybersecurity #hacking #protezionedeidati #sicurezzadigital
  • 0 Votazioni
    1 Post
    34 Visualizzazioni
    redhotcyber@mastodon.bida.im
    Sottovalutare la sicurezza informatica Oggi. Parliamo di “tanto chi vuoi che mi attacca?”📌 Link all'articolo : https://www.redhotcyber.com/post/sottovalutare-la-sicurezza-informatica-oggi-parliamo-di-tanto-chi-vuoi-che-mi-attacca/La cultura del “tanto chi vuoi che mi attacchi?” gira ancora, testarda. Non è uno slogan, è proprio un modo di pensare. Una specie di alibi mentale che permette di rimandare, di non guardare troppo da vicino certi rischi. Succede spesso nelle aziende piccole, quelle dove tutti fanno un po’ di tutto e la #sicurezza resta una cosa vaga, sullo sfondo. A cura di Gaia Russo#redhotcyber #news #sicurezzainformatica #cybersecurity #hacking #malware #ransomware #sicurezzadellepiccoleaziende #rischipinformatici #protezioneinformatiche #aziendesicure #sicurezzadigitali #minacceinformatiche #prevenzionehacking
  • 0 Votazioni
    1 Post
    37 Visualizzazioni
    redhotcyber@mastodon.bida.im
    Nuova RCE in Outlook: il fattore umano nella cybersecurity è ancora il punto di svolta📌 Link all'articolo : https://www.redhotcyber.com/post/nuova-rce-in-outlook-il-fattore-umano-nella-cybersecurity-e-ancora-il-punto-di-svolta/#redhotcyber #news #microsoft #outlook #vulnerabilità #sicurezza #cybersecurity #hacking #malware
  • 0 Votazioni
    1 Post
    31 Visualizzazioni
    redhotcyber@mastodon.bida.im
    Assicurazione cyber: si al paracadute, ma nessuno ti salverà se trascuri le basi📌 Link all'articolo : https://www.redhotcyber.com/post/assicurazione-cyber-si-al-paracadute-ma-nessuno-ti-salvera-se-trascuri-le-basi/#redhotcyber #news #sicurezzainformatica #gestionedelrischio #aziendale #rete #sicurezza #pagamentiparziali
  • 0 Votazioni
    1 Post
    40 Visualizzazioni
    redhotcyber@mastodon.bida.im
    GitLab rilascia aggiornamenti di sicurezza critici per vulnerabilità elevate📌 Link all'articolo : https://www.redhotcyber.com/post/gitlab-rilascia-aggiornamenti-di-sicurezza-critici-per-vulnerabilita-elevate/#redhotcyber #news #gitlab #sicurezza #aggiornamentidisicurezza #vulnerabilitadi sicurezza #attacchiDos #protezione
  • 0 Votazioni
    1 Post
    47 Visualizzazioni
    redhotcyber@mastodon.bida.im
    Gli esperti cyber non ci stanno! L’hacking autonomo di Anthropic Claude è una bufala?📌 Link all'articolo : https://www.redhotcyber.com/post/gli-esperti-cyber-non-ci-stanno-lhacking-autonomo-di-anthropic-claude-e-una-bufala/La scorsa settimana, Anthropic ha pubblicato un rapporto in cui si afferma che il gruppo di #hacker cinese GTG-1002 ha condotto un'operazione di cyberspionaggio su larga scala, automatizzando fino al 90% dei suoi attacchi utilizzando il #modello di #intelligenzaartificiale Claude Code. Le affermazioni dell'azienda hanno suscitato un'ondata di scetticismo tra gli #esperti di #sicurezza. #redhotcyber #news #cybersecurity #hacking #malware #ransomware #intelligenzaArtificiale #cyberspionaggio #claudeCode #gtg1002 #ancamagna #siberattacchi #intelligenzaArtificiale #sicurezzainformatica
  • 0 Votazioni
    1 Post
    44 Visualizzazioni
    redhotcyber@mastodon.bida.im
    IBM AIX: 2 bug critici permettono l’esecuzione di comandi arbitrari (Score 10 e 9,6)📌 Link all'articolo : https://www.redhotcyber.com/post/ibm-aix-2-bug-critici-permettono-lesecuzione-di-comandi-arbitrari-score-10-e-96/#redhotcyber #news #cybersecurity #hacking #ibm #aix #vulnerabilita #sicurezza #aggiornamentidisicurezza #cvss #malintenzionati #servicenim #comandidisistema #falle disicurezza
  • 0 Votazioni
    1 Post
    41 Visualizzazioni
    redhotcyber@mastodon.bida.im
    La Presidenza Del Consiglio e Giorgia Meloni Advisor di Senvix? Attenzione alle truffe online!📌 Link all'articolo : https://www.redhotcyber.com/post/la-presidenza-del-consiglio-e-i-giorgia-meloni-advisor-di-senvix-attenzione-alle-truffe-online/Un nuovo allarme sulla #sicurezza nel mondo degli investimenti online viene portato all’attenzione da Paragon sec, azienda attiva nel settore della #cybersecurity, che ha pubblicato su LinkedIn un post, riferendosi a una sito che prometterebbe guadagni facili ma potrebbe nascondere rischi fraudolenti.A cura di Redazione RHC#redhotcyber #news #cryptovalute #trading #schemafraudolento #cybersecurity #sicurezza #intelligenzaartificiale #ai #senvix #paragonsel #guadagnifacili #tradingonline #cryptoscam