Informa Pirata: informazione e notizie – Telegram
Forwarded from Feddit
Tinyproxy: una vulnerabilità grave e la cattiva comunicazione aziendale
https://feddit.it/post/7658818

Il nuovo post di informapirata è su feddit.it/c/informatica

Tinyproxy: una vulnerabilità grave e la cattiva comunicazione aziendale

Nel dicembre 2023, i ricercatori di Cisco Talos hanno segnalato una vulnerabilità critica, classificata come CVE-2023-49606, nel software Tinyproxy 1.10.0 e 1.11.1. Questa falla, classificata come Use-After-Free, potrebbe consentire l’esecuzione remota di codice se un header HTTP

Di @nuke su #InsicurezzaDigitale

@informatica

https://www.insicurezzadigitale.com/tinyproxy-una-vulnerabilita-grave-e-la-cattiva-comunicazione-aziendale/
Un nuovo attacco contro praticamente tutte le app VPN neutralizza il loro intero scopo

La vulnerabilità TunnelVision esiste dal 2002 e potrebbe essere già nota agli aggressori.

TunnelVision, come i ricercatori hanno chiamato il loro attacco, nega in gran parte l'intero scopo e punto di forza delle VPN, ovvero incapsulare il traffico Internet in entrata e in uscita in un tunnel crittografato e mascherare l'indirizzo IP dell'utente. I ricercatori ritengono che colpisca tutte le applicazioni VPN quando sono connesse a una rete ostile e che non ci siano modi per prevenire tali attacchi tranne quando la VPN dell'utente funziona su Linux o Android. Hanno anche affermato che la loro tecnica di attacco potrebbe essere stata utilizzata fin dal 2002 e da allora potrebbe già essere stata scoperta e utilizzata in natura.

https://arstechnica.com/security/2024/05/novel-attack-against-virtually-all-vpn-apps-neuters-their-entire-purpose/
Forwarded from Feddit
Red Hat annuncia RHEL AI - Marcosbox: il blog di Marco Giannini
https://feddit.it/post/7670998

Il nuovo post di ogn1 è su feddit.it/c/gnulinuxitalia

Red Hat annuncia RHEL AI - Marcosbox: il blog di Marco Giannini

https://www.marcosbox.org/2024/05/red-hat-annuncia-rhel-ai.html

@gnulinuxitalia

Red Hat ha annunciato la nascita di Red Hat Enterprise Linux AI (RHEL AI), una piattaforma di modelli di base che consente agli utenti di sviluppare, testare e distribuire modelli di IA generativa (GenAI) in modo più semplice.RHEL AI riunisce la famiglia di modelli linguistici Granite large language model (LLM), con licenza open
Forwarded from Feddit
The Intercept afferma di avere il diritto di provare che OpenAI ha violato alcune disposizioni del Digital Millennium Copyright Act (DMCA) copiando i suoi articoli
https://feddit.it/post/7673850

Il nuovo post di membrointerno è su feddit.it/c/aitech

https://www.theverge.com/2024/5/7/24151365/the-intercept-wants-its-day-in-court
The Intercept vuole il suo riconoscimento in tribunale.

Nella sua risposta alla mozione di OpenAI a respingere la sua causa, The Intercept afferma di avere il diritto di provare che OpenAI ha violato alcune disposizioni del Digital Millennium Copyright Act (DMCA) copiando i suoi articoli.
Proprio come le allucinazioni a cui i loro prodotti sono inclini, gli imputati ignorano o caratterizzano male sia la legge applicabile sia le accuse del reclamo. The Intercept ha diritto al suo riconoscimento in tribunale.
Forwarded from Feddit
Quanto è sicura la sezione dei tuoi commenti? Scopri come un "grazie" apparentemente innocente sulla pagina di un prodotto ha nascosto una vulnerabilità dannosa
https://feddit.it/post/7674007

Il nuovo post di membrointerno è su feddit.it/c/informatica

https://thehackernews.com/2024/05/new-case-study-malicious-comment.html
Quando un “Grazie” non è un "Grazie’? Quando è un po’ di codice subdolo che è stato nascosto all’interno di un’immagine “Grazie” che qualcuno ha pubblicato nella sezione commenti di una pagina del prodotto! Il segreto colpevole nascosto all’interno di questo particolare codice è stato progettato per consentire agli hacker di aggirare i controlli di sicurezza e rubare le informazioni di identificazione personale degli acquirenti online, che avrebbe potuto significare un grosso problema per loro e per la compagnia.
Forwarded from Feddit
Le infezioni da ransomware si sono trasformate in "un attacco psicologico contro l'organizzazione della vittima"
https://feddit.it/post/7674319

Il nuovo post di teofrassino è su feddit.it/c/informatica

https://www.theregister.com/2024/05/07/ransomware_evolves_from_mere_extortion/?td=rt-3a
“Abbiamo visto situazioni in cui gli attori della minaccia scambiano i telefoni dei figli dei dirigenti e iniziano a telefonare ai dirigenti, dai numeri di telefono dei loro figli”, Charles Carmakal, Il CTO di Mandiant, raccontato durante un panel di intelligence sulle minacce alla sicurezza di Google alla conferenza RSA di quest’anno a San Francisco lunedì.
Forwarded from Feddit
Brit Security Guard biz espone file 1.2M tramite database non protetto. Migliaia di carte d'identità più scatti CCTV di sospetti trovati online
https://feddit.it/post/7674321

Il nuovo post di teofrassino è su feddit.it/c/informatica

https://www.theregister.com/2024/05/07/uk_security_company_breach/?td=rt-3a
Un’azienda di sicurezza fisica con sede nel Regno Unito ha abbassato la guardia, esponendo quasi 1,3 milioni di documenti attraverso un database di fronte al pubblico, secondo un ricercatore di informazioni.

Un ricercatore dice che si sono imbattuti in una serie di dati appartenenti alla sicurezza di Amberstone, che includeva migliaia di immagini delle sue guardie e immagini di persone sospettate di reati, incluso il taccheggio.
Forwarded from Feddit
TikTok fa causa all'America per annullare la legge che impone la cessione o il bando
https://feddit.it/post/7674376

Il nuovo post di teofrassino è su feddit.it/c/informatica

https://www.theregister.com/2024/05/07/tiktok_bytedance_sue_usa/
TikTok e il suo genitore cinese ByteDance hanno fatto causa oggi al governo degli Stati Uniti per impedire la vendita forzata o l’arresto del gigante della condivisione di video.

La doppia causa [PDF], depositato presso il tribunale federale di Washington, DC, contesta la costituzionalità di H.R. 7521, il Protecting Americans from Foreign Adversary Controlled Applications Act, che era stato firmato come legge dal presidente Biden in aprile.
Forwarded from Feddit
La crittografia end-to-end può essere la rovina degli sbirri, ma nessuno può chiudere quel vaso di Pandora
https://feddit.it/post/7674434

Il nuovo post di teofrassino è su feddit.it/c/informatica

https://www.theregister.com/2024/05/05/e2ee_police/?td=rt-9cp
Questo è ciò che Robin Wilton, direttore dell’internet trust presso la Internet Society, ci ha detto quando abbiamo parlato recentemente dello stato dell’E2EE alla luce di Europol diventando l’ultimo gruppo internazionale delle forze dell’ordine che vuole sollecitare regolatori e giganti della tecnologia a abbandonare la pratica.
Il membro più rimbabito dello staff di informapirata (per chi se lo stesse chiedendo sì siamo sempre in due) ringrazia INFINITAMENTE gli utenti di feddit.it e per estensione l'amministratore per la pubblicazione degli articoli qui sopra dato che li avevo intravisti ma non avevo modo di leggerli bene. Colgo l'occasione per invitare i nostri amici,amiche,amich3,fans e avventori occasionali (follower è un termine orrendo) a farsi un giro su feddit che a parte i post a tema che inoltriamo qui ci sono una marea di contenuti interessanti. Lo dico da lurker seriale della piattaforma e ringrazio ancora tutta la community di feddit!
3
Una cosa da ricordare
Per citare dataknightmare "gli algoritmi non sono cattivi, è che li disegnano così".
Lo stesso vale per l' IA. Non è una minaccia per l'umanità, lo sono i suoi propietari
👍1
Forwarded from FREE ASSANGE Italia (Nena)
Media is too big
VIEW IN TELEGRAM
Anche Riccardo Iacona si unisce a noi in difesa della libertà di stampa e la libertà di Julian Assange.
Il 1 giugno salirà sulla sedia di "Anything to Say? a Monument to Courage" a Roma
Ecco finalmente le date:
Milano - 20-23 Maggio. Parco Sempione.
Napoli - 25-31 Maggio. Piazza Dante.
Roma - 1-7 Giugno. Piazza Orazio Giustiniani (Testaccio).
Bologna - 13-17 Giugno. Piazza Nettuno.
Dobbiamo portare il maggior numero di personalità su quella sedia, sostieni il progetto:
https://www.gofundme.com/f/stand-up-for-freedom
👍1