Categoria: Sicurezza
Notizie di cybersecurity: vulnerabilità, patch, attacchi informatici e strumenti di protezione. Il fiuto di Yoota sulla sicurezza digitale.
-

Mastodon: corretta una vulnerabilità che permetteva di aggirare i filtri sulle iscrizioni
Una falla ad alta gravità (CVSS 8.2) in Mastodon consentiva di bypassare i filtri per dominio email in fase di registrazione. Patch disponibile nelle versioni 4.3.22, 4.4.16 e 4.5.9.
-

GnuPG 2.5.19 disponibile: crittografia post-quantistica e addio alla serie 2.4
da
in SicurezzaGnuPG 2.5.19 è disponibile con supporto all’algoritmo post-quantistico ML-KEM. Chi usa ancora la serie 2.4 ha due mesi di tempo per aggiornare prima della fine del supporto ufficiale.
-

Autostrade, treni, porti e aerei: la cybersicurezza dei trasporti italiani fa paura
da
in SicurezzaGuerre di Rete ha provato a fare domande sulla sicurezza informatica alle grandi aziende dei trasporti italiani. Quasi nessuno ha risposto. E i motivi per preoccuparsi non mancano.
-

CLI di Bitwarden compromessa su npm: novanta minuti di malware nella pipeline di rilascio
da
in SicurezzaIl pacchetto npm della CLI di Bitwarden è stato compromesso per circa novanta minuti il 22 aprile: il malware rubava token, chiavi SSH, credenziali cloud e configurazioni di strumenti AI, e iniettava workflow malevoli su GitHub.
-

Trentuno plugin WordPress rimossi per backdoor: controlla se li hai installati
da
in SicurezzaQualcuno ha comprato un intero portfolio di plugin WordPress, ci ha nascosto una backdoor e ha aspettato otto mesi prima di attivarla. Se gestisci siti WordPress, controlla subito questa lista.
-

L’audit di Cure53 su TorVPN per Android: fondamenta solide, diciotto segnalazioni in lavorazione
da
in SicurezzaCure53 ha completato il test di sicurezza su TorVPN per Android e sul layer di rete Onionmasq. Quattro vulnerabilità reali su diciotto segnalazioni totali, nessun problema nel nucleo Tor.
-

OpenSSL 4.0: privacy rafforzata e addio ai protocolli vecchi
da
in SicurezzaOpenSSL 4.0.0 arriva con il supporto a Encrypted Client Hello per proteggere la privacy nella navigazione, rimuove protocolli obsoleti e introduce crittografia post-quantum.
-

«Standard di privacy più alti al mondo»: ma a poche ore dall’annuncio, due segnalazioni di sicurezza sull’app UE per l’età
da
in SicurezzaIl consulente di sicurezza Paul Moore segnala due problemi nell’app europea per la verifica dell’età, appena annunciata come «tecnicamente pronta» dalla Commissione.
-

Tor studia relay “senza stato” che ripartono da zero a ogni riavvio
da
in SicurezzaTor esplora relay stateless e diskless per ridurre i rischi in caso di sequestro dei server. Il TPM aiuta a proteggere l’identità del nodo, ma restano limiti tecnici aperti
-

Booking.com sotto attacco: rubati dati personali di milioni di clienti
da
in SicurezzaBooking.com conferma data breach: rubati dati personali di clienti. Nomi, email, telefoni e dettagli prenotazioni esposti. Le carte di credito dovrebbero essere al sicuro.
-

Little Snitch arriva su Linux: gratuito e in parte open source
Il celebre firewall per macOS di Objective Development sbarca su Linux con interfaccia web, componente kernel eBPF e codice parzialmente aperto. Gratuito, pensato per la trasparenza di rete.
