Skip to main content

Log4Shell - Nuova vulnerabilità 0-day libreria apache Log4j

log4j

É stata appena scoperta un nuova vulnerabilità 0-day, etichettata come CVE-2021-44228, che riguarda tutti gli applicativi e siti web che usano la libreria Log4j di apache.  La vulnerabilità è stata denominata Log4Shell e ha ottenuto 10 punti su 10 nella scala di valutazione della vulnerabilità CVSS. Il bug co....

Continua a leggere
  1616 Visite

Passare al voip. Conviene?

istockphoto-1312022588-170667_20211021-102025_1

Il VoIP, Voice over IP, è una tecnologia adatta a tutti che rende possibile effettuare una conversazione, come quella che si ottiene con una rete telefonica, sfruttando una connessione Internet o un'altra rete di telecomunicazioni che utilizzi il protocollo IP senza connessione per il trasporto dati. Grazie a numerosi provider VoIP è possibile....

Continua a leggere
  1098 Visite

Errore in un software causa violazione Gdpr? Responsabilità dell’utilizzatore

you-are-responsible

Risalgono a Maggio 2021 due sanzioni, comminate dal Garante della Privacy, verso due aziende sanitarie le quali, a causa di bug presenti nei software da esse utilizzato, hanno causato la trasmissione di dati personali (e addirittura sensibili) a soggetti terzi. Nel primo caso, occorso in Emilia-Romagna, un difetto del software NON teneva conto del ....

Continua a leggere
  885 Visite

Policies di sicurezza aumentate sulle console Sophos Central: Multi-factor authentication obbligatoria per tutti gli amministratori

sophos-mobile_microsoft

A partire da Settembre 2021, verrà richiesto obbligatoriamente la multi-factor authentication (MFA) per accedere come amministratori alle console Sophos Central.La MFA è una semplice ma fondamentale misura di sicurezza.Fa in modo che, nel caso di furto di username e password, non sia comunque possibile effettuare l'accesso in quanto necessario un u....

Continua a leggere
  3318 Visite