{"id":2336,"date":"2024-06-09T10:00:26","date_gmt":"2024-06-09T08:00:26","guid":{"rendered":"https:\/\/clanto.it\/?p=2336"},"modified":"2024-06-08T21:16:25","modified_gmt":"2024-06-08T19:16:25","slug":"weekly-highlights-del-9-giugno","status":"publish","type":"post","link":"https:\/\/clanto.it\/weekly-highlights\/weekly-highlights-del-9-giugno\/","title":{"rendered":"Weekly Highlights del 9 giugno"},"content":{"rendered":"\r\n
Scopri le ultime tendenze in cybersecurity e data protection con i nostri Weekly Highlights! Questa settimana…<\/p>\r\n
Nyob denuncia Meta a 11 Garanti privacy europei, contro la nuova policy privacy che autorizzerebbe l\u2019azienda dal 26 giugno ad allenare la sua AI con i nostri dati Facebook e Instagram in base al legittimo interesse (senza quindi chiedere consenso all\u2019utente, ma al limiti dandogli diritto di opposizione). Ecco il problema<\/p>\r\nLeggi l’articolo completo su Cybersecurity 360<\/a><\/div>\r\n Gli ospedali di Garbagnate, Bollate e Rho costretti a rinviare interventi chirurgici e procedure. La Regione Lombardia ha allertato l’Agenzia per la cybersicurezza nazionale<\/p>\r\nLeggi l’articolo completo su Rai News<\/a><\/div>\r\n Alcune figure di alto profilo su TikTok, inclusa la pagina di CNN, sono state colpite da una forma di cyberattacco sfruttando una vulnerabilit\u00e0 zero-day. La piattaforma social ha confermato l\u2019avvenimento dell’attacco e ha gi\u00e0 iniziato a lavorare per rafforzare la sicurezza degli account compromessi e per evitare ulteriori sfruttamenti del bug.<\/p>\r\nLeggi l’articolo completo su Toms Hardware<\/a><\/div>\r\n DuckDuckGo, il motore di ricerca che pone la privacy al centro del suo focus, introduce una nuova funzionalit\u00e0: le chat private con intelligenze artificiali. Con questa innovativa funzione, potrete interagire con modelli AI avanzati come GPT-3.5 Turbo e Claude 3 Haiku in modo completamente anonimo, senza preoccuparvi che le vostre conversazioni vengano memorizzate o utilizzate per scopi non desiderati.<\/p>\r\nLeggi l’articolo completo su HD Blog<\/a><\/div>\r\n I ricercatori di sicurezza dell\u2019azienda taiwanese DEVCORE hanno scoperto una grave vulnerabilit\u00e0 che colpisce le installazioni PHP su Windows in modalit\u00e0 CGI.<\/p>\r\nLeggi l’articolo completo su Red Hot Cyber<\/a><\/div>\r\n Dai dati sottratti al gruppo Lockbit sono state ottenute oltre 7.000 chiavi che possono sbloccare i sistemi posti sotto ransomware. L\u2019FBI sta avvisando le vittime e invita chi ha il sospetto di essere stato attaccato a mettersi in contatto con l\u2019agenzia.<\/p>\r\nLeggi l’articolo completo su DDay<\/a><\/div>\r\n In questa settimana, il CERT-AGID ha riscontrato ed analizzato, nello scenario italiano di suo riferimento un totale di\u00a031 campagne<\/strong>\u00a0malevole<\/strong>,\u00a0di cui 18 con obiettivi italiani e 13 generiche che hanno comunque interessato l\u2019Italia, mettendo a disposizione dei suoi\u00a0enti accreditati<\/a>\u00a0i relativi\u00a0202 indicatori di compromissione (IOC)<\/strong>\u00a0individuati.<\/p>\r\nApprofondimenti sul sito CERT Agid<\/a><\/div>\r\n Riepilogo delle notizie pubblicate dallo CSIRT Italia questa settimana<\/p>\r\nApprofondimenti sul sito CSIRT Italia<\/a><\/div>\r\n ** UNSUPPORTED WHEN ASSIGNED ** The command injection vulnerability in the CGI program “remote_help-cgi” in Zyxel NAS326 firmware versions before V5.21(AAZF.17)C0 and NAS542 firmware versions before V5.21(ABAG.14)C0 could allow an unauthenticated attacker to execute some operating system (OS) commands by sending a crafted HTTP POST request.<\/p>\r\nApprofondisci su OpenCVE<\/a><\/div>\r\n Security Alert: PHP CGI Argument Injection Vulnerability<\/p>\r\nApprofondisci su OpenCVE<\/a><\/div>\r\n A host whitelist parser issue in the proxy service implemented in the GravityZone Update Server allows an attacker to cause a server-side request forgery. This issue only affects GravityZone Console versions before 6.38.1-2 that are running only on premise.<\/p>\r\nApprofondisci su OpenCVE<\/a><\/div>","protected":false},"excerpt":{"rendered":" I #weeklyhighlights di questa settimana:Attacco hacker all’Asst Rhodense, sistemi informatici in tilt. Chiesto un riscatto<\/h2>\r\n
Falla di sicurezza grave su TikTok: CNN e altri account di spicco sfruttati da hacker<\/h2>\r\n
DuckDuckGo: chat private con AI, conversazioni anonime e dati al sicuro<\/h2>\r\n
Il bug critico RCE su PHP metti a rischio milioni di siti web<\/h2>\r\n
L\u2019FBI ha oltre 7.000 chiavi Lockbit per sbloccare le aziende sotto ransomware. Ecco le italiane e come fare per contattare l\u2019agenzia<\/h2>\r\n
Notizie dal Garante Per la Protezione dei Dati Personali<\/h2>\r\n
\r\n
Sintesi riepilogativa delle campagne malevole nella settimana CERT-AgID<\/h2>\r\n
La settimana Cibernetica di questa settimana CSIRT Italia<\/h2>\r\n
Le CVE pi\u00f9 pericolose della settimana<\/strong><\/h2>\r\n
CVE-2024-29972 – 9.8\/10<\/h3>\r\n
CVE-2024-4577 – #N\/A \/10<\/h3>\r\n
CVE-2024-4177 – 8.1\/10<\/h3>\r\n
\n\ud83d\udd25 #nyob denuncia #meta a 11 Garanti
\n\ud83d\udd25Attacco hacker all’Asst #rhodense
\n\ud83d\udd25Falla #tiktok violato anche l’account della #cnn
\n\ud83d\udd25 #duckduckgo introduce le chat anonime con le #ia
\n\ud83d\udd25Milioni di siti a rischio falla #php
\n\ud83d\udd25L’FBI continua la lotta a #lockbit
\n\ud83d\udd25Notizie dal #gpdp
\n#cybersecurity e #dataprotection
\nApprofondisci sul nostro sito<\/p>\n","protected":false},"author":4,"featured_media":2338,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"inline_featured_image":false,"footnotes":""},"categories":[15],"tags":[24,50,115,51,78,116,26,46,89,49,88,90,87,74,117,23,33,22],"class_list":["post-2336","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-weekly-highlights","tag-attacco-hacker","tag-cert-agid","tag-cnn","tag-csirt-italia","tag-dark-web","tag-duckduckgo","tag-facebook","tag-fbi","tag-google","tag-gpdp","tag-ia","tag-leak","tag-meta","tag-microsoft","tag-php","tag-ramsonware","tag-tiktok","tag-weekly-highlights"],"yoast_head":"\n