Notizie

Ultime notizie sulla sicurezza informatica B2B >>> Agenzie di PR: aggiungici alla tua mailing list - vedi contatto! >>> Prenota un PartnerChannel esclusivo per le tue novità!

IoT: preparati per la sicurezza post-quantistica
IoT: pronto per la sicurezza post-quantistica - Immagine di Pete Linforth da Pixabay

Molte aziende sono impreparate alla transizione verso la crittografia post-quantistica. Keyfactor mira a utilizzare la PKI e la gestione crittografica per guidare le aziende attraverso la transizione verso la sicurezza post-quantistica, in particolare nella protezione dei dispositivi IoT emergenti. Keyfactor ha annunciato oggi il rilascio di due aggiornamenti del prodotto: EJBCA 8.0 e SignServer 6.0. Gli aggiornamenti apportano progressi significativi nella sicurezza dell’IoT (Internet delle cose) e gettano le basi per la preparazione post-quantistica, poiché molte organizzazioni vedono maggiori esigenze di sicurezza e protezione contro gli attacchi informatici in relazione ai recenti sviluppi in queste aree. Nuove funzionalità di EJBCA 8.0 Preparazione al supporto post-quantistico di...

Per saperne di più

Camaro Dragon nasconde la backdoor nel router TP-Link
Camaro Dragon nasconde la backdoor nel router TP-Link

I ricercatori di Check Point Research (CPR) sono stati in grado di scoprire una serie di attacchi informatici da parte del gruppo APT cinese "Camaro Dragon". È stato scoperto un firmware dannoso modificato per i router TP-Link, che include una backdoor personalizzata chiamata "Horse Shell". Recentemente, Check Point Research (CPR) ha indagato su una serie di attacchi informatici mirati alle agenzie europee per gli affari esteri e li ha ricondotti a un gruppo APT sponsorizzato dallo stato cinese soprannominato "Camaro Dragon" da CPR. Queste attività condividono una significativa sovrapposizione infrastrutturale con attività pubblicamente associate a "Mustang Panda"...

Per saperne di più

IoT come problema di sicurezza
IoT come problema di sicurezza

I dispositivi IoT connessi offrono un enorme potenziale di innovazione e possono ancora rappresentare un grave problema per l'IT: tre principali rischi per la sicurezza e raccomandazioni per misure concrete per aumentare la sicurezza IoT a lungo termine. Il mercato dell'IoT sta crescendo dinamicamente in molte aree: dagli elettrodomestici intelligenti e dai sistemi intelligenti per gli edifici agli impianti industriali con monitoraggio automatico. I dispositivi in ​​rete offrono innumerevoli vantaggi, ma rappresentano anche un'ampia superficie di attacco.In dettaglio, gli utenti dovrebbero sempre tenere d'occhio tre minacce alla sicurezza che l'IoT porta con sé: credenziali hard-coded, i rari aggiornamenti del firmware IoT e l'IoT limitato - Visibilità….

Per saperne di più

La vulnerabilità nel router Netgear consente l'accesso esterno
Notizie sostenibili

Tenable ha scoperto una vulnerabilità in un nuovo router NETGEAR. Il popolare router WiFi 6 è noto per la sua ampia copertura ed è utilizzato anche dalle microimprese. Il router è raggiungibile dall'esterno con un vecchio firmware tramite IPv6. Il team di ricerca ZeroDay di Tenable ha riscontrato un'errata configurazione di rete nel router NETGEAR Nighthawk WiFi6 (RAX30 AX2400) funzionante con firmware fino alla v1.0.7.78. Il nuovo aggiornamento con firmware V1.0.9.90 risolve il problema di sicurezza. Possibile attacco esterno tramite IPv6 Il bug ha inavvertitamente abilitato la comunicazione illimitata con tutti i servizi in esecuzione su IPv6 sulla porta WAN (Internet Facing) del...

Per saperne di più

90 notebook e desktop HP con vulnerabilità del BIOS
Notizie brevi sulla sicurezza informatica B2B

È stata identificata una potenziale vulnerabilità di sicurezza nel BIOS di sistema di 90 PC notebook, PC desktop e PC workstation desktop HP che potrebbe consentire l'escalation dei privilegi e l'esecuzione di codice. HP fornisce aggiornamenti del firmware per mitigare la potenziale vulnerabilità della sicurezza. HP ha identificato le piattaforme interessate e i corrispondenti SoftPaq con versioni minime che mitigano le potenziali vulnerabilità. Le piattaforme interessate includono molti modelli HP come: HP Notebook Series Elite x2, EliteBook, ProBook, ZBook Series HP Desktop PC Series Elite Slice, EliteDesk, EliteOne, ProDesk, ProOne HP Desktop Workstation PC Series Z1 All-in Series -One, Z2…

Per saperne di più

Aggiornamento: telecamere EZVIZ con vulnerabilità
Notizie brevi sulla sicurezza informatica B2B

Bitdefender ha recentemente pubblicato e descritto le vulnerabilità in 10 milioni di videocamere EZVIZ e ha richiesto l'aggiornamento del firmware. EZVIZ stesso commenta questo e ringrazia per la collaborazione con Bitdefender e richiede ai clienti di aggiornare tramite notifiche push. BitDefender ha diagnosticato tre vulnerabilità di sicurezza in cinque modelli di prodotto di telecamere EZVIZ e le ha descritte in dettaglio. Per correggere le vulnerabilità di sicurezza (CVE-2022-2471, CVE-2022-2472) nei prodotti e una nella piattaforma cloud, EZVIZ ha rilasciato un firmware aggiornato. Dal 14 settembre 2022, l'avviso di pubblica sicurezza è disponibile sul sito Web dell'azienda all'indirizzo EZVIZ....

Per saperne di più

Report XIoT: oltre il 50% in più di vulnerabilità IoT
Report XIoT: oltre il 50% in più di vulnerabilità IoT

Il report sulla sicurezza State of XIoT di Team1: 2022H 82 mostra un aumento delle vulnerabilità IoT, vulnerabilità identificate dal fornitore e vulnerabilità del firmware completamente o parzialmente risolte. In media, vengono pubblicate e corrette 125 vulnerabilità XIoT al mese. Le divulgazioni di vulnerabilità nei dispositivi IoT sono aumentate del 2022% nella prima metà del 57 rispetto ai sei mesi precedenti. Lo dimostra il nuovo State of XIoT Security Report: 1H 2022 di Claroty, lo specialista per la sicurezza dei sistemi cyber-fisici (CPS). Nello stesso periodo, gli stessi produttori…

Per saperne di più

Telecamere di sicurezza compromesse utilizzate dalla botnet DDoS
Notizie brevi sulla sicurezza informatica B2B

I ricercatori di sicurezza hanno trovato una vulnerabilità in oltre 80.000 telecamere di sicurezza HIKvision. L'azienda fornisce da tempo un aggiornamento del firmware, ma solo pochi lo hanno installato. I criminali informatici stanno ora utilizzando le telecamere per la loro botnet DDoS. I ricercatori di sicurezza hanno già scoperto una vulnerabilità in oltre 80.000 telecamere Hikvision nell'ultimo anno che può essere facilmente sfruttata. L'errore è definito in CVE-2021-36260 ed è stato risolto da Hikvision tramite un aggiornamento del firmware a settembre 2021. Ma: secondo un white paper pubblicato da CYFIRMA, migliaia di sistemi utilizzati da 2.300 organizzazioni in 100 paesi hanno sempre l'aggiornamento della sicurezza...

Per saperne di più