Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > News - AV e sicurezza

Sony WF-1000X M6: le cuffie in-ear di riferimento migliorano ancora
Sony WF-1000X M6: le cuffie in-ear di riferimento migliorano ancora
WF-1000X M6 è la sesta generazione di auricolare in-ear sviluppata da Sony, un prodotto che punta a coniugare facilità di utilizzo con una elevata qualità di riproduzione dei contenuti audio e una cura nella riduzione del rumore ambientale che sia da riferimento
Snowflake porta l'IA dove sono i dati, anche grazie a un accordo con OpenAI
Snowflake porta l'IA dove sono i dati, anche grazie a un accordo con OpenAI
Snowflake ha presentato diverse novità per la sua piattaforma legate all'intelligenza artificiale. Quella forse più eclatante è una collaborazione con OpenAI, ma non mancano diverse nuove funzionalità che rendono la piattaforma più flessibile e in grado di rispondere meglio alle esigenze in continuo cambiamento delle aziende
Sistema Mesh Roamii BE Pro: il Wi-Fi 7 secondo MSI
Sistema Mesh Roamii BE Pro: il Wi-Fi 7 secondo MSI
Con velocità teoriche fino a 11 Gbps, gestione tramite app intelligente e protezione avanzata dei dispositivi, Roamii BE Pro porta il Wi‑Fi 7 tri‑band nelle abitazioni più esigenti. Un sistema Wi-Fi Mesh proposto da MSI allo scopo di garantire agli utenti una rete fluida e continua capace di sostenere streaming 8K, gaming competitivo e le applicazioni moderne più esigenti in termini di banda
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 10-04-2008, 09:07   #1
c.m.g
Senior Member
 
L'Avatar di c.m.g
 
Iscritto dal: Mar 2006
Messaggi: 22121
[NEWS] Acque agitate attorno a Expo 2015

giovedì 10 aprile 2008

Roma - Il portale milanoexpo-2015.it realizzato dal Comune di Milano fino a poche ore fa era a rischio sicurezza. Un rischio doppio, visto che sul dominio erano presenti contemporaneamente una vulnerabilità XSS e una SQL injection, potenzialmente in grado di causare seri danni all'integrità delle pagine e del database contenente i dati personali degli utenti iscritti. Un problema che in poche ore, grazie alla segnalazione dello scopritore, è stato risolto.



A rivelarlo a Punto Informatico è Matteo Flora, esperto di sicurezza e bug hunter, che nella giornata di martedì aveva individuato le due falle e le aveva segnalate prontamente ai gestori del sito. Se nel caso del cross-site scripting le conseguenze si sarebbero potute spingere alla injection di codice potenzialmente dannoso sulle pagine del sito, nell'altro caso, trattandosi di una cosiddetta blind SQL injection, secondo Flora si sarebbe potuto "alterare, aggiungere, eliminare contenuti del database, oppure scaricare in toto tutti i contenuti della tabella".



Un problema confermato da Alessandro Musumeci, direttore Servizi Informativi del Comune di Milano, che a Punto Informatico ha spiegato di essere al corrente della questione e ha confermato che i tecnici hanno provveduto a sanare le vulnerabilità: "Sono problemi risolti - ha spiegato Musumeci - Il dominio citato fa parte del sistema informativo del Comune di Milano, e su questo come altri siti stiamo lavorando con l'intento di garantire i servizi al cittadino e ai prossimi visitatori dell'Expo. Un impegno non solo a nome di Milano, ma anche a nome dell'Italia intera".

Non si tratta del primo caso in cui una parte del sistema informatico del capoluogo lombardo risulti vulnerabile a questo tipo di attacchi. "Credo che il 90 per cento dei siti pubblici e di grande aziende abbia questo tipo di problemi - prosegue Musumeci - Quel sito comunque è stato realizzato un anno e mezzo fa ed è assolutamente provvisorio". Il Comune, conferma, è già al lavoro per la sua riprogettazione: "Ora Milano è la città che organizzerà l'Expo2015: il portale di registrazione supporterà il traffico di milioni di visitatori, di migliaia di volontari impegnati nell'organizzazione".

Il tutto si inserirà in un contesto più ampio, nello scenario del cosiddetto Expo Digitale: un programma vasto, di cui esiste già una prima bozza, che vedrà svolgere alla tecnologia - secondo quanto riportato nel documento programmatico - un ruolo molto importante per "essere certi che ogni visita all'Expo fili liscia, garantendo ai visitatori un'esperienza unica e la possibilità di sperimentare la tecnologia più all'avanguardia".

Eppure, dalla blogosfera alcune voci insoddisfatte sollevano qualche critica sull'attuale condizione del portale milanoexpo-2015.it. Capofila della protesta è Marco Camisani Calzolari, esperto di marketing e comunicazione digitale, che dalle pagine del suo sito lancia una proposta: "Perché aspettare di ritrovarci a un secondo ritalia camp quando potremmo proporci sin da ora come realizzatori del sito?". Il riferimento è a quanto accaduto con Italia.it, e il timore è che i fondi stanziati per la realizzazione e manutenzione del sito possano nuovamente non essere utilizzati al meglio.



La proposta di Camisani Calzolari e degli altri netizen che si sono uniti alla protesta è la creazione di un progetto alternativo da sottoporre al Comune di Milano per la creazione del portale ufficiale dell'Expo. "Nella rete sociale ci sono decine di esperti per ogni aspetto necessario: piattaforme, produzioni multimediali, comunicazione, SEO, grafici, flashisti, programmatori etc. Un sito creato dalla blogosfera italiana sappiamo che sarà un ottimo prodotto, moderno, aperto e sempre aggiornato".

Dalle parole ai fatti. Un nuovo dominio, milano2015.it, è già stato registrato e a tutti è stata offerta la possibilità di collaborare al progetto intervenendo su un forum di discussione aperto al pubblico: "Non possiamo permetterci il lusso di fare figuracce planetarie - spiegano gli organizzatori in una nota - Noi blogger possiamo creare il miglior sito per questo evento. Sappiamo esattamente cosa fare e chi reclutare per avere all'opera i migliori professionisti del 2.0".

Luca Annunziata


Fonte: Punto Informatico
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario.
c.m.g è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Sony WF-1000X M6: le cuffie in-ear di riferimento migliorano ancora Sony WF-1000X M6: le cuffie in-ear di riferiment...
Snowflake porta l'IA dove sono i dati, anche grazie a un accordo con OpenAI Snowflake porta l'IA dove sono i dati, anche gra...
Sistema Mesh Roamii BE Pro: il Wi-Fi 7 secondo MSI Sistema Mesh Roamii BE Pro: il Wi-Fi 7 secondo M...
Recensione HUAWEI Mate X7: un foldable ottimo, ma restano i soliti problemi Recensione HUAWEI Mate X7: un foldable ottimo, m...
Nioh 3: souls-like punitivo e Action RPG Nioh 3: souls-like punitivo e Action RPG
Meta lavora a un sistema di riconoscimen...
Il mercato smartphone potrebbe registrar...
Apple punterà sull'architettura c...
NASA Curiosity: i processi non biologici...
Sega conferma l'arrivo di tanti nuovi gi...
La serie POCO X8 è pronta al debu...
Apple conferma che l'arrivo della 'nuova...
Le vendite di Square Enix sono in netto ...
iPhone 17e si mostra in un video 'first ...
Il nuovo Xiaomi Watch 5 è pronto ...
Steam Deck è out of stock in dive...
Le migliori offerte Amazon del weekend, ...
PC più potente, meno spesa: su Amazon ta...
Amazon Haul: come fare acquisti 'pazzi' ...
Threads permetterà agli utenti di...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 04:52.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v