{"id":2535,"date":"2024-07-07T12:51:38","date_gmt":"2024-07-07T10:51:38","guid":{"rendered":"https:\/\/clanto.it\/?p=2535"},"modified":"2024-07-07T13:03:14","modified_gmt":"2024-07-07T11:03:14","slug":"settimana-del-7-luglio","status":"publish","type":"post","link":"https:\/\/clanto.it\/weekly-highlights\/settimana-del-7-luglio\/","title":{"rendered":"Weekly Highlights del 7 luglio"},"content":{"rendered":"\r\n
Scopri le ultime tendenze in cybersecurity e data protection con i nostri Weekly Highlights! Questa settimana…<\/p>\r\n
Una massiccia collezione di dati trapelata online contiene 10 miliardi di credenziali utente compromesse, tra cui password, indirizzi e-mail e nomi utente. Questa violazione dei dati, denominata “The RockYou2024 Collection”, evidenzia l’importanza di utilizzare password univoche e robuste per tutti gli account online.<\/p>\r\nLeggi l’articolo completo su Red Hot Cyber<\/a><\/div>\r\n A causa delle carenze di semiconduttori e componenti durante la pandemia di COVID-19, molte auto prodotte in quel periodo potrebbero presentare funzioni mancanti. Queste cosiddette “Auto Covid” stanno ora iniziando a comparire sul mercato dell’usato, ed \u00e8 importante per gli acquirenti essere consapevoli di potenziali problemi prima di effettuare un acquisto.<\/p>\r\nLeggi l’articolo completo su DMove.it<\/a><\/div>\r\n Un data breach ha colpito Authy, un’app di autenticazione a due fattori, compromettendo i dati di 33 milioni di utenti. I numeri di telefono associati a questi account sono stati esposti, il che potrebbe portare a tentativi di phishing e attacchi di SIM swapping.<\/p>\r\nLeggi l’articolo completo su DDay.it<\/a><\/div>\r\n OpenDNS, un popolare servizio DNS, ha bloccato l’accesso a siti web di streaming sportivo illegale in Francia. Questa mossa segue una richiesta del governo francese volta a contrastare la pirateria dei contenuti sportivi.<\/p>\r\nLeggi l’articolo completo su HDBlog.it<\/a><\/div>\r\n Proton, azienda nota per i suoi servizi di posta elettronica e cloud storage incentrati sulla privacy, ha lanciato Proton Docs, un nuovo word processor online. Proton Docs si propone come alternativa sicura e privata a Google Docs, offrendo crittografia end-to-end e la possibilit\u00e0 di memorizzare i documenti sui propri server.<\/p>\r\nLeggi l’articolo completo su HW Upgrade<\/a><\/div>\r\n Secondo un rapporto del Pentagono, gli Stati Uniti non sono ancora in grado di eliminare completamente le attrezzature Huawei dalle proprie reti di telecomunicazioni. Questo a causa della loro ampia diffusione e della mancanza di alternative pronte da sostituirle.<\/p>\r\n<\/div>\r\n Apple ha rimosso 25 app VPN dallo store russo, presumibilmente a causa di problemi relativi alla privacy. La mossa arriva in un momento di tensioni crescenti tra la Russia e le societ\u00e0 tecnologiche occidentali.<\/p>\r\nLeggi l’articolo completo su Punto Informatico<\/a><\/div>\r\n L’Autorit\u00e0 per le Garanzie nelle Comunicazioni (AGCOM) italiana ha aperto un’istruttoria nei confronti di IsraBox, un sito web che offre accesso gratuito a canzoni e album protetti da copyright. L’AGCOM dovr\u00e0 stabilire se il sito viola le leggi sul diritto d’autore.<\/p>\r\nLeggi l’articolo completo su Everyeye.it<\/a><\/div>\r\n Non solo Apple con la sua Apple Intelligence, anche Google \u00e8 intenzionata a rilasciare numerose altre funzioni basate sull\u2019intelligenza artificiale con i suoi prossimi smartphone: la societ\u00e0 di Mountain View ha da sempre spinto il comparto AI dei propri Google Pixel e anche i prossimi Pixel 9 non faranno eccezione.<\/p>\r\nLeggi l’articolo completo su MaCityNet<\/a><\/div>\r\n A partire dal 15 luglio 2024, sar\u00e0 possibile caricare la patente di guida e la tessera sanitaria digitale sull’app IO, il portafoglio digitale italiano. Ci\u00f2 consentir\u00e0 agli utenti di accedere e mostrare questi documenti in formato digitale.<\/p>\r\nLeggi l’articolo completo su GeoPop.it<\/a><\/div>\r\n In questa settimana, il CERT-AGID ha riscontrato ed analizzato, nello scenario italiano di suo riferimento un totale di 52 campagne malevole, di cui 35 con obiettivi italiani e 17 generiche che hanno comunque interessato l\u2019Italia, mettendo a disposizione dei suoi enti accreditati i relativi 522 indicatori di compromissione (IOC) individuati.<\/p>\r\nApprofondimenti sul sito CERT Agid<\/a><\/div>\r\n Riepilogo delle notizie pubblicate dallo CSIRT Italia questa settimana<\/p>\r\nApprofondimenti sul sito CSIRT Italia<\/a><\/div>\r\n A security regression (CVE-2006-5051) was discovered in OpenSSH’s server (sshd). There is a race condition which can lead to sshd to handle some signals in an unsafe manner. An unauthenticated, remote attacker may be able to trigger it by failing to authenticate within a set time period.<\/p>\r\nApprofondisci su OpenCVE<\/a><\/div>\r\n Dell PowerScale OneFS versions 8.2.2.x through 9.7.0.2 contain an execution with unnecessary privileges vulnerability. A local low privileged attacker could potentially exploit this vulnerability, leading to escalation of privileges.<\/p>\r\nApprofondisci su OpenCVE<\/a><\/div>","protected":false},"excerpt":{"rendered":" Questa settimana:Sul Mercato dell’Usato Arrivano le “Auto Covid”, Costruite Durante la Pandemia: Occhio alle Funzioni Mancanti<\/h2>\r\n
Authy Data Breach: Sotterrati 33 Milioni di Numeri di Telefono App di Autenticazione a Due Fattori<\/h2>\r\n
Pirateria Streaming Sport: OpenDNS Francia Stop<\/h2>\r\n
Proton Lancia un’Alternativa a Google Docs Focalizzata sulla Privacy<\/h2>\r\n
Il Pentagono Dichiara Impossibile Abbandonare le Attrezzature Huawei: 2024-07-06<\/h2>\r\n
Apple Rimuove 25 App VPN dallo Store Russia<\/h2>\r\n
Canzoni e Album Gratis sul Web: AGCOM Apre Istruttoria su IsraBox<\/h2>\r\n
Google AI avr\u00e0 il suo Recall ma non come Microsoft<\/h2>\r\n
IT Wallet: Dal 15 Luglio Patente e Tessera Sanitaria nel Portafoglio Digitale sull’App IO, Come Funziona<\/h2>\r\n
Gli attacchi Ransomware della settimana da Ransomfeed ad obiettivi Italiani<\/h2>\r\n
\r\n
Notizie dal Garante Per la Protezione dei Dati Personali<\/h2>\r\n
\r\n
\r\n
Sintesi riepilogativa delle campagne malevole nella settimana CERT-AgID<\/h2>\r\n
La settimana Cibernetica di questa settimana CSIRT Italia<\/h2>\r\n
Le CVE pi\u00f9 pericolose della settimana<\/strong><\/h2>\r\n
CVE-2024-6387 – 8.1\/10<\/h3>\r\n
CVE-2024-32853 – 7.8\/10<\/h3>\r\n
\n\ud83d\udd25RockYou2024 online 10 miliardi di #credenzialicompromesse
\n\ud83d\udd25#autocovid sul mercato, attenzione alle auto usate
\n\ud83d\udd25#databreach Authy
\n\ud83d\udd25#opendns stop in Francia
\n\ud83d\udd25#protondocs a sfidare #googledocs
\n\ud83d\udd25#pentagono impossibile abbandonare #huawei
\n\ud83d\udd25#apple rimuove le VPN dallo store russo
\n\ud83d\udd25#agcom istruttoria per #israbox
\n\ud83d\udd25#google avr\u00e0 il suo #recall
\n\ud83d\udd25#itwallet dal 15 luglio cresce il portafoglio digitale
\n\ud83d\udd25Gli #attacchiransomware della settimana in #italia
\n\ud83d\udd25Notizie dal #gpdp #csirt-italia #cert-agid
\n#cybersecurity #dataprotection #weeklyhighlights<\/p>\n","protected":false},"author":4,"featured_media":2536,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"inline_featured_image":false,"footnotes":""},"categories":[15],"tags":[144,24,137,136,50,135,51,138,89,140,49,143,88,145,146,74,139,142,141,82,22],"class_list":["post-2535","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-weekly-highlights","tag-agcome","tag-attacco-hacker","tag-authy","tag-autocovid","tag-cert-agid","tag-credenzialicompromesse","tag-csirt-italia","tag-databreach","tag-google","tag-googledocs","tag-gpdp","tag-huawei","tag-ia","tag-israbox","tag-itwallet","tag-microsoft","tag-opendns","tag-pentagono","tag-protondocs","tag-ransomware","tag-weekly-highlights"],"yoast_head":"\n