Salta al contenuto principale

cybersecurity

Tor Browser: Protezione della privacy e le ultime novità sugli aggiornamenti

Inviato da tuxsa il
Nel panorama digitale odierno, dove la tracciabilità delle attività online, l'analisi dei dati e la sorveglianza digitale sono sempre più pervasive, la tutela della privacy rappresenta una priorità fondamentale per milioni di utenti in tutto il mondo. In questo contesto, Tor Browser continua a posizionarsi come lo strumento di riferimento per chi desidera navigare nel Web in modo anonimo e sicuro, al riparo da tracciamenti pubblicitari e forme di censura.

OpenSSH 10.6: la sicurezza guarda al futuro post-quantistico, mentre l’IA entra nella ricerca delle vulnerabilità

Inviato da tuxsa il
È disponibile OpenSSH 10.6, nuova versione di uno degli strumenti fondamentali dell'infrastruttura Internet e dei sistemi GNU/Linux e Unix. La release corregge diversi problemi di sicurezza, rafforza alcune protezioni interne e introduce un nuovo algoritmo ibrido di firma resistente agli attacchi dei futuri computer quantistici, ma contiene anche una riflessione particolarmente interessante degli stessi sviluppatori sull'impiego dell'intelligenza artificiale nella ricerca delle vulnerabilità: gli strumenti automatici stanno effettivamente individuando problemi reali, ma il loro contributo diventa realmente utile soltanto quando viene accompagnato dall'analisi umana, da casi di test riproducibili e, possibilmente, da una correzione concreta.

GRR Rapid Response: la forensics remota "live" di Google, open source

Inviato da tuxsa il
Quando un computer di un'organizzazione viene compromesso, una delle prime domande è cosa sta succedendo su quella macchina, adesso? Se il parco macchine è di decine, centinaia o migliaia di dispositivi, andare a guardare fisicamente ogni computer non è praticabile. GRR Rapid Response nasce per questo. GRR è un framework di incident response focalizzato sulla live forensics da remoto. È composto da un agente (client) scritto in Python, da installare sulle macchine da monitorare, e da un'infrastruttura server, anch'essa in Python, che gestisce i client e comunica con loro. Il progetto è nato in Google ed è rilasciato con licenza Apache 2.0. Sul repository ufficiale ha circa 5.100 stelle, e l'ultima release, la 4.0.0.0, è di dicembre 2025. Il codice è per circa il 71% Python e per il 24% TypeScript, quest'ultimo per la nuova interfaccia web.

Wireshark 4.6.9 corregge numerose vulnerabilità: aggiornare l’analizzatore libero delle reti

Inviato da tuxsa il
Wireshark 4.6.9 è disponibile dal 23 settembre 2026 e porta con sé un numero particolarmente consistente di correzioni di sicurezza, oltre alla soluzione di diversi bug e all'aggiornamento del supporto per numerosi protocolli. Per chi utilizza abitualmente Wireshark, questa è quindi una release di manutenzione che conviene non rimandare. Wireshark è uno degli strumenti più conosciuti per analizzare ciò che realmente accade all'interno di una rete.

Tre vulnerabilità del kernel Linux vengono sfruttate attivamente: aggiornare diventa prioritario

Inviato da tuxsa il
Tre vulnerabilità del kernel Linux sono state inserite dalla Cybersecurity and Infrastructure Security Agency statunitense nel catalogo Known Exploited Vulnerabilities, dopo l'emergere di evidenze del loro sfruttamento in attacchi reali.

Agenti IA e software open source: Quando l'automazione crea vulnerabilità

Inviato da tuxsa il
L'integrazione dell'intelligenza artificiale nei processi di sviluppo software promette efficienza e rapidità, ma solleva importanti quesiti sulla sicurezza e sul controllo delle componenti automatiche. Un recente episodio ha riacceso il dibattito nella community dello sviluppo libero e tra le istituzioni informatiche internazionali.

NPBackup: La Soluzione di Backup Cross-Platform basata su Restic (con Interfaccia Grafica)

Inviato da tuxsa il
Nel mondo della gestione dati e dell'amministrazione di sistema, una regola resta fondamentale: se un dato non ha un backup, non è davvero al sicuro. Tuttavia, trovare uno strumento che sia contemporaneamente sicuro, efficiente e facile da usare sia su Windows che su Linux o macOS non è sempre un'impresa semplice.

Rsync 3.5.0, aggiornamento straordinario: 33 problemi di sicurezza corretti

Inviato da tuxsa il
Uno degli strumenti più longevi e utilizzati dell'ecosistema GNU/Linux riceve un aggiornamento decisamente fuori dall'ordinario. Rsync 3.5.0 è stato pubblicato con un corposo insieme di interventi dedicati alla sicurezza: il nuovo rilascio affronta 33 differenti problemi, risultato di un lavoro di revisione del codice e di rafforzamento del processo di sviluppo avviato nei mesi scorsi.