Notizie

Ultime notizie sulla sicurezza informatica B2B >>> Agenzie di PR: aggiungici alla tua mailing list - vedi contatto! >>> Prenota un PartnerChannel esclusivo per le tue novità!

Ancora buchi di sicurezza nel software europeo
Ulteriori vulnerabilità di sicurezza nel software EMEA

Circa l’80% delle applicazioni sviluppate nei paesi EMEA presentavano almeno una vulnerabilità. Questo è il risultato dello studio “State of Software Security (SoSS) Report EMEA” di Veracode. L’EMEA presenta anche la percentuale più alta di vulnerabilità di elevata gravità tra tutte le regioni. Ciò significa che se viene sfruttata una vulnerabilità, potrebbe verificarsi un problema critico nella rispettiva applicazione. Perché un numero elevato di errori e vulnerabilità nel codice software è correlato a un aumento del rischio per la sicurezza. Non sorprende quindi che gli attacchi informatici alla catena di fornitura del software finiranno sui titoli dei giornali nel 2023...

Per saperne di più

Vulnerabilità Spring Cloud, Spring Core, Spring4Shell
Notizie sostenibili

Tenable spiega le nuove vulnerabilità Spring Cloud, Spring Core - noto anche come Spring4Shell - che non hanno nulla a che fare con Log4j o Log4Shell, anche se il nome lo suggerisce. Tuttavia, Spring4Shell rimane senza patch al momento, rendendolo una vulnerabilità zero-day. Satnam Narang, Staff Research Engineer, Tenable, discute le differenze tra due vulnerabilità che stanno facendo notizia in questo momento: Spring Cloud e Spring Core (alias Spring4Shell). Fornisce anche un blog con domande frequenti su Spring4Shell. Spring4Shell non ha nulla a che fare con Log4Shell “On 29….

Per saperne di più

Log4j: Lo sviluppatore svizzero in un'intervista
Notizie brevi sulla sicurezza informatica B2B

La libreria Java Log4j è stata sviluppata da Ceki Gülcü e due colleghi in Svizzera nel lontano 1997. Nella Neue Züricher Zeitung NZZ, l'inventore racconta la storia delle origini del software open source, che oggi tiene all'erta l'intero mondo dell'IT a causa di una vulnerabilità. 24 anni fa, Ceki Gülcü e due colleghi di Zurigo hanno sviluppato il codice per un componente software per il linguaggio di programmazione Java chiamato Log4j. Per molti anni il termine Log4j era noto solo ai professionisti. Ma oggi il software è in milioni di applicazioni e dispositivi. Ecco perché adesso...

Per saperne di più