Connect with us

Sicurezza Informatica

Aggiornamenti Windows KB5037853 e KB5037849

Tempo di lettura: 2 minuti. Microsoft rilascia aggiornamenti per Windows 10 e 11, risolvendo problemi di File Explorer e altri bug, migliorando sicurezza e performance.

Pubblicato

in data

Tempo di lettura: 2 minuti.

Recentemente, Microsoft ha rilasciato due aggiornamenti significativi per i sistemi operativi Windows 10 e Windows 11, mirati a risolvere una serie di problemi e a migliorare la stabilità complessiva del sistema: gli aggiornamenti, identificati come KB5037853 per Windows 11 e KB5037849 per Windows 10, introducono correzioni cruciali e miglioramenti che riguardano numerosi aspetti del funzionamento del sistema.

Miglioramenti di Windows 11 con l’aggiornamento KB5037853

L’aggiornamento KB5037853 per Windows 11 si concentra principalmente sulla risoluzione di problemi legati a File Explorer e sulla correzione di oltre 20 bug. File Explorer, uno degli strumenti più utilizzati dagli utenti, ha ricevuto diverse ottimizzazioni per migliorare la sua stabilità e performance. Tra i principali problemi risolti troviamo:

  • Crash Improvvisi: Risoluzione dei problemi che causavano crash improvvisi di File Explorer durante l’utilizzo.
  • Problemi Di Visualizzazione: Correzione di bug che influenzavano la visualizzazione corretta dei file e delle cartelle.
  • Miglioramenti Di Performance: Ottimizzazioni che rendono più fluida l’esperienza d’uso, specialmente durante la navigazione in directory complesse o molto popolate.

In aggiunta, l’aggiornamento affronta una serie di altri bug minori che, cumulativamente, migliorano l’affidabilità e la sicurezza del sistema operativo.

Altre novità dell’aggiornamento KB5037853

Oltre alle correzioni sopra menzionate, l’aggiornamento KB5037853 introduce nuove funzionalità, come un nuovo gestore di account nel menu Start che facilita la gestione delle impostazioni dell’account e una nuova funzione di backup delle impostazioni audio quando l’utente accede a un account Microsoft. Queste modifiche mirano a migliorare l’esperienza utente complessiva e ad offrire maggiori opzioni di personalizzazione e gestione.

Correzioni e miglioramenti in Windows 10 con l’aggiornamento KB5037849

L’aggiornamento KB5037849 per Windows 10 introduce nove importanti cambiamenti e correzioni. Sebbene meno numerosi rispetto a quelli di Windows 11, questi aggiornamenti sono altrettanto cruciali per mantenere la stabilità del sistema. Le principali modifiche includono:

  • Risoluzione Di Problemi Di Connettività: Correzioni per problemi che impedivano la corretta connessione a reti Wi-Fi o Bluetooth.
  • Ottimizzazioni Di Sicurezza: Miglioramenti nelle impostazioni di sicurezza per proteggere meglio i dati degli utenti.
  • Correzione Di Bug Di Sistema: Fix specifici per bug che causavano rallentamenti o comportamenti anomali del sistema.

Inoltre, l’aggiornamento affronta problemi legati alla condivisione dello schermo, migliorando l’esperienza d’uso con applicazioni che richiedono la condivisione di contenuti. Altri miglioramenti includono l’ottimizzazione delle funzionalità per i controller USB e la correzione di problemi con la Game Bar.

Importanza degli aggiornamenti di sistema

Gli aggiornamenti di sistema, come quelli rilasciati da Microsoft, sono fondamentali per garantire che i dispositivi funzionino in modo efficiente e sicuro. Essi non solo risolvono problemi esistenti, ma spesso introducono nuove funzionalità e miglioramenti di sicurezza che proteggono contro le minacce informatiche emergenti.

Come installare gli aggiornamenti

Per installare gli aggiornamenti KB5037853 e KB5037849, gli utenti possono seguire questi passaggi:

  1. Aprire Impostazioni: Cliccare su “Start” e selezionare “Impostazioni”.
  2. Aggiornamento E Sicurezza: Navigare alla sezione “Aggiornamento e sicurezza”.
  3. Verifica Disponibilità Aggiornamenti: Cliccare su “Verifica disponibilità aggiornamenti” e attendere che il sistema rilevi gli aggiornamenti disponibili.
  4. Installare Gli Aggiornamenti: Seguire le istruzioni sullo schermo per completare l’installazione.

Gli aggiornamenti KB5037853 per Windows 11 e KB5037849 per Windows 10 rappresentano un passo importante nella continua evoluzione dei sistemi operativi di Microsoft. Con queste correzioni e miglioramenti, gli utenti possono aspettarsi una maggiore stabilità, sicurezza e performance dai loro dispositivi. È sempre consigliabile mantenere i sistemi aggiornati per beneficiare delle ultime innovazioni e protezioni offerte dai produttori di software.

Sicurezza Informatica

Kimsuky sfrutta TRANSLATEXT contro l’Accademia Sudcoreana

Tempo di lettura: 2 minuti. Kimsuky utilizza TRANSLATEXT per prendere di mira l’accademia sudcoreana, rubando dati sensibili tramite un’estensione Chrome malevola.

Pubblicato

in data

Tempo di lettura: 2 minuti.

Il gruppo di hacker nordcoreano Kimsuky ha recentemente utilizzato una nuova estensione del browser Chrome chiamata TRANSLATEXT per prendere di mira il settore accademico sudcoreano. Secondo l’analisi condotta da Zscaler, questa campagna ha utilizzato metodi sofisticati per distribuire malware e raccogliere dati sensibili.

Dettagli tecnici dell’attacco

Kimsuky ha consegnato un file archivio denominato “한국군사학논집 심사평서 (1).zip”, che tradotto significa “Revisione di una Monografia sulla Storia Militare Coreana”. L’archivio conteneva due file esca: documenti HWP (un formato di file popolare in Corea del Sud) e un eseguibile Windows camuffato da documenti correlati. Quando l’utente lancia l’eseguibile, il malware recupera uno script PowerShell dal server del cyber-attore.

Questo script PowerShell carica informazioni generali sulla vittima e crea un collegamento Windows che recupera un ulteriore script PowerShell dallo stesso server. Durante le ricerche di Zscaler, è stato scoperto un altro script PowerShell e un account GitHub utilizzato dall’attore della minaccia per caricare i dati delle vittime e un’estensione Chrome precedentemente eliminata.

FaseDescrizione
File iniziale“한국군사학논집 심사평서 (1).zip” con documenti esca e un eseguibile Windows
Script PowerShellRecuperato dal server del cyber-attore, carica informazioni generali sulla vittima
Estensione Chrome TRANSLATEXTRegistrata nel registro di Windows per forzare l’installazione senza il permesso dell’utente

Analisi di TRANSLATEXT

TRANSLATEXT è stata caricata su GitHub con il nome “GoogleTranslate.crx” e mascherata da estensione di Google Translate. In realtà, conteneva quattro file Javascript malevoli progettati per aggirare le misure di sicurezza, rubare indirizzi email, credenziali, cookie, catturare schermate del browser e esfiltrare dati rubati.

File JavascriptFunzione
auth.jsIniettato nelle pagine di login di Naver e Kakao per aggirare le misure di sicurezza
gsuit.jsIniettato nella pagina di login di Gmail per aggirare le misure di sicurezza
content.jsIniettato in tutte le pagine web per monitorare e rubare informazioni
background.jsGestisce la comunicazione con il server di comando e controllo (C2)

La presenza di vari file Javascript suggerisce che TRANSLATEXT sia stata progettata per colpire una vasta gamma di piattaforme di login, raccogliendo dati sensibili e inviandoli al server C2 attraverso richieste HTTP POST.

Misure di Sicurezza e Collaborazione

Durante l’analisi, Zscaler ha notificato i team di sicurezza di Google e Naver riguardo a queste vulnerabilità di sicurezza, collaborando strettamente per mitigare il problema. L’obiettivo principale dell’attacco era raccogliere dati sensibili dagli accademici sudcoreani, con l’estensione TRANSLATEXT che fungeva da strumento principale per la raccolta di queste informazioni.

L’utilizzo di TRANSLATEXT da parte di Kimsuky per prendere di mira l’accademia sudcoreana dimostra il livello di sofisticazione raggiunto dagli attacchi di questo gruppo. La collaborazione tra Zscaler, Google e Naver è essenziale per contrastare queste minacce e proteggere i dati degli utenti. È cruciale per gli utenti essere consapevoli delle minacce e adottare misure di sicurezza appropriate per proteggere i propri dati personali e professionali.

Prosegui la lettura

Sicurezza Informatica

Cina, preoccupazioni su dati personali e sicurezza: aziende cinesi e il caso TEMU

Tempo di lettura: 2 minuti. Indagine sulle aziende cinesi per presunto sfruttamento dei dati personali e causa contro TEMU per malware

Pubblicato

in data

Tempo di lettura: 2 minuti.

La sicurezza dei dati personali è una questione di crescente preoccupazione, con indagini e accuse che coinvolgono aziende cinesi e , recentemente, l’amministrazione Biden ha avviato un’indagine sulle aziende di telecomunicazioni cinesi come China Mobile, China Unicom e China Telecom per presunto sfruttamento dei dati personali degli utenti statunitensi ma, contemporaneamente, il procuratore generale dell’Arkansas ha citato in giudizio TEMU, un popolare app di shopping online, accusandola di essere un malware pericoloso.

Indagine su China Mobile, China Unicom e China Telecom

Le aziende cinesi China Mobile, China Unicom e China Telecom sono sotto indagine da parte del Dipartimento del Commercio degli Stati Uniti. L’indagine riguarda il presunto sfruttamento dei dati personali degli utenti statunitensi raccolti attraverso i loro servizi cloud e internet. Secondo fonti anonime, queste aziende potrebbero consegnare le informazioni raccolte al governo cinese, un’accusa che ha portato alla convocazione delle aziende da parte del Dipartimento del Commercio.

Le aziende cinesi non hanno commentato ufficialmente queste accuse. Un portavoce dell’ambasciata cinese a Washington D.C. ha dichiarato che gli Stati Uniti dovrebbero smettere di sopprimere le aziende cinesi sotto falsi pretesti, aggiungendo che la Cina continuerà a difendere i diritti e gli interessi delle sue aziende. Reuters, dopo un’indagine indipendente, non ha trovato prove che le tre aziende abbiano fornito dati personali degli utenti statunitensi al governo cinese.

AziendaServizi Offerti in USAAccusa
China MobileServizi cloud e routing internetPresunto sfruttamento dei dati degli utenti
China UnicomServizi cloud e routing internetPresunto sfruttamento dei dati degli utenti
China TelecomServizi cloud e routing internetPresunto sfruttamento dei dati degli utenti

Causa Legale Contro TEMU

TEMU, una popolare app di shopping online cinese, è stata citata in giudizio dal procuratore generale dell’Arkansas, Tim Griffin, con l’accusa di essere un malware pericoloso che spia gli utenti. La causa sostiene che l’app TEMU accede segretamente a quasi tutti i dati sul cellulare di un utente, inclusi fotocamera, posizione specifica, contatti, messaggi di testo e documenti. Inoltre, la causa afferma che TEMU può ricompilarsi, modificare le proprietà e ignorare le impostazioni di privacy dei dati dell’utente, rendendo difficile rilevare il malware anche per utenti esperti.

TEMU ha negato tutte le accuse, definendole infondate e basate su disinformazioni diffuse online. Nonostante le accuse, TEMU è stata l’app di shopping più scaricata nel 2023, con oltre 337 milioni di download. Le teorie suggeriscono che i prezzi estremamente bassi offerti da TEMU siano il risultato della pressione sui produttori per abbassare ulteriormente i prezzi, spesso lasciando i produttori con pochi o nessun profitto.

AccusaDettaglio
Malware e SpionaggioAccesso a fotocamera, posizione, contatti, messaggi di testo, documenti
Modifica delle ProprietàCapacità di ricompilarsi, modificare proprietà e ignorare le impostazioni di privacy
Impatto sui ConsumatoriPresunti rischi per la privacy e la sicurezza dei dati degli utenti

Le preoccupazioni sulla sicurezza dei dati personali raccolti dalle aziende cinesi e il caso legale contro TEMU evidenziano la necessità di una vigilanza continua e di regolamentazioni rigorose per proteggere gli utenti. Le indagini e le azioni legali in corso mirano a garantire che le aziende rispettino le norme sulla privacy e la sicurezza dei dati, proteggendo gli utenti da potenziali abusi.

Prosegui la lettura

Sicurezza Informatica

TeamViewer bucato: è stato APT29

Tempo di lettura: < 1 minuto. TeamViewer comunica i dettagli sull’incidente di sicurezza del 26 giugno, attribuito ad APT29: Nessun accesso ai dati dei clienti.

Pubblicato

in data

Tempo di lettura: < 1 minuto.

TeamViewer ha recentemente comunicato i dettagli di un incidente di sicurezza avvenuto il 26 giugno che sembrerebbe essere ad opera di APT29. Un team dedicato, composto da esperti di sicurezza di TeamViewer e specialisti globali di cyber sicurezza, ha lavorato 24 ore su 24 per investigare l’incidente utilizzando tutti i mezzi disponibili ed è in costante contatto con fornitori di intelligence sulle minacce e autorità competenti per aggiornare l’indagine.

Dettagli dell’incidente

L’indagine ha rivelato che l’attacco ha coinvolto le credenziali di un account standard di un dipendente all’interno dell’ambiente IT aziendale di TeamViewer. Grazie al monitoraggio continuo della sicurezza, il team ha identificato comportamenti sospetti relativi a questo account e ha immediatamente attivato le misure di risposta agli incidenti. In collaborazione con il supporto esterno per la risposta agli incidenti, TeamViewer attribuisce questa attività al noto attore di minacce APT29, anche conosciuto come Midnight Blizzard.

Contenimento e protezione dei Dati

Secondo le scoperte attuali dell’indagine, l’attacco è stato contenuto all’interno dell’ambiente IT aziendale e non ci sono prove che l’attore di minacce abbia avuto accesso all’ambiente di produzione o ai dati dei clienti. TeamViewer utilizza una forte segregazione tra l’IT aziendale, l’ambiente di produzione e la piattaforma di connettività TeamViewer. Questo significa che tutti i server, le reti e gli account sono mantenuti rigorosamente separati per prevenire accessi non autorizzati e movimenti laterali tra i diversi ambienti. Questa segregazione è una delle molteplici misure di protezione nel nostro approccio di ‘difesa in profondità’.

Impegno per la Trasparenza

La sicurezza è di fondamentale importanza per TeamViewer ed è profondamente radicata nella nostra cultura aziendale e continuerà ad aggiornare lo stato delle nostre indagini nel nostro Trust Center man mano che saranno disponibili nuove informazioni. Il prossimo aggiornamento è previsto entro la fine della giornata odierna, CEST.

Prosegui la lettura

Facebook

CYBERSECURITY

Sicurezza Informatica2 giorni fa

Attacco di iniezione di Prompt: esecuzione di Codice in Vanna.AI

Tempo di lettura: 2 minuti. Scopri la vulnerabilità di iniezione di prompt in Vanna.AI (CVE-2024-5565) che consente l'esecuzione di codice...

Intelligenza Artificiale5 giorni fa

Generazione di dati di rete sintetici e privacy-preserving con AI per NIDS

Tempo di lettura: 2 minuti. Generazione di tracce di traffico sintetiche e privacy-preserving con modelli AI per l'addestramento dei NIDS:...

Sicurezza Informatica6 giorni fa

SneakyChef: il gruppo di Cyber Spionaggio dietro SugarGh0st

Tempo di lettura: 3 minuti. SneakyChef espande l'uso di SugarGh0st in attacchi mirati a livello globale come riportato nell'analisi di...

Sicurezza Informatica6 giorni fa

Campagna di malvertising porta all’esecuzione della backdoor Oyster

Tempo di lettura: 2 minuti. Rapid7 scopre campagna malvertising che distribuisce backdoor Oyster, utilizzando installatori malevoli di software come Microsoft...

meta rayban smart glasses meta rayban smart glasses
Sicurezza Informatica6 giorni fa

Meta: registrazione video sui Ray-Ban estesa a 3 minuti, ma attenzione alle pubblicità

Tempo di lettura: 2 minuti. Meta estende il limite di registrazione video sugli occhiali Ray-Ban Meta a 3 minuti: attenzione...

Sicurezza Informatica1 settimana fa

Grave vulnerabilità UEFI in numerosi processori Intel

Tempo di lettura: 2 minuti. Grave vulnerabilità UEFI nei processori Intel: rischio di esecuzione di codice malevolo. Aggiornamenti e misure...

Sicurezza Informatica1 settimana fa

Rafel RAT: dallo spionaggio alle operazioni ransomware su Android

Tempo di lettura: 3 minuti. Scopri come Rafel RAT sta trasformando il panorama della sicurezza Android con tecniche avanzate di...

Sicurezza Informatica1 settimana fa

CosmicSting: minaccia grave per i negozi Magento e Adobe Commerce

Tempo di lettura: 2 minuti. Scopri la minaccia di CosmicSting per i negozi Magento e Adobe Commerce, inclusi dettagli sulla...

Sicurezza Informatica1 settimana fa

Project Naptime: gli LLM migliorano la difesa informatica?

Tempo di lettura: 2 minuti. Project Naptime di Google Project Zero esplora come i modelli di linguaggio possono migliorare la...

Sicurezza Informatica1 settimana fa

SquidLoader: malware evasivo che colpisce la Cina

Tempo di lettura: 2 minuti. SquidLoader, un malware altamente evasivo, prende di mira le organizzazioni cinesi con tecniche avanzate di...

Truffe recenti

fbi fbi
Sicurezza Informatica3 settimane fa

FBI legge Matrice Digitale? Avviso sulle truffe di lavoro Online

Tempo di lettura: 2 minuti. L'FBI segnala un aumento delle truffe lavoro da casa con pagamenti in criptovaluta, offrendo consigli...

Sicurezza Informatica4 settimane fa

Milano: operazione “Trust”, frodi informatiche e riciclaggio di criptovaluta

Tempo di lettura: 2 minuti. Scoperta un'organizzazione criminale transnazionale specializzata in frodi informatiche e riciclaggio di criptovaluta nell'operazione "Trust"

Inchieste1 mese fa

Truffa lavoro Online: analisi metodo Mazarsiu e consigli

Tempo di lettura: 4 minuti. Mazarsiu e Temunao sono solo due portali di arrivo della truffa di lavoro online che...

Inchieste1 mese fa

Mazarsiu e Temunao: non solo truffa, ma un vero metodo

Tempo di lettura: 4 minuti. Le inchieste su Temunao e Marasiu hanno attivato tante segnalazioni alla redazione di persone che...

Pharmapiuit.com Pharmapiuit.com
Inchieste1 mese fa

Pharmapiuit.com : sito truffa online dal 2023

Tempo di lettura: 2 minuti. Pharmapiuit.com è l'ultimo sito truffa ancora online di una serie di portali che promettono forti...

Temunao.Top Temunao.Top
Inchieste1 mese fa

Temunao.Top: altro sito truffa che promette lavoro OnLine

Tempo di lettura: 2 minuti. Temunao.top è l'ennesimo sito web truffa che promette un premio finale a coloro che effettuano...

Inchieste1 mese fa

Attenti a Mazarsiu.com : offerta lavoro truffa da piattaforma Adecco

Tempo di lettura: 2 minuti. Dalla piattaforma Adecco ad un sito che offre lavoro attraverso le Google Ads: è la...

Sicurezza Informatica2 mesi fa

BogusBazaar falsi e-commerce usati per una truffa da 50 milioni

Tempo di lettura: 2 minuti. Oltre 850,000 persone sono state ingannate da una rete di 75,000 falsi negozi online, con...

Sicurezza Informatica2 mesi fa

Truffatori austriaci scappano dagli investitori, ma non dalla legge

Tempo di lettura: 2 minuti. Le forze dell'ordine hanno smascherato e arrestato un gruppo di truffatori austriaci dietro una frode...

Shein Shein
Truffe online3 mesi fa

Truffa dei buoni SHEIN da 300 euro, scopri come proteggerti

Tempo di lettura: < 1 minuto. La truffa dei buoni SHEIN da 300 euro sta facendo nuovamente vittime in Italia,...

Tech

Smartphone5 ore fa

Motorola Edge 2024 vs. Edge 2023: quale scegliere?

Tempo di lettura: 2 minuti. Scopri le differenze tra Motorola Edge 2024 e Edge 2023, inclusi design, prestazioni e fotocamere:...

Tech6 ore fa

Apple Watch 9 vs 8: qual è quello più salutare?

Tempo di lettura: 2 minuti. Scopri le differenze nelle funzionalità di salute tra Apple Watch Series 9 e Series 8,...

Anticipazioni sulle specifiche del OnePlus 12: ecco cosa sappiamo Anticipazioni sulle specifiche del OnePlus 12: ecco cosa sappiamo
Tech6 ore fa

OnePlus rilascia Android 15 Beta 2 per i suoi smartphone

Tempo di lettura: 2 minuti. OnePlus ha recentemente rilasciato la versione beta 2 di Android 15 per alcuni dei suoi...

Tech6 ore fa

Apple, niente intelligence nell’Unione Europea tra polemiche

Tempo di lettura: 2 minuti. Apple non lancerà Apple Intelligence nell'UE a causa del Digital Markets Act, influenzando la concorrenza...

Smartphone6 ore fa

Nothing CMF Phone 1: specifiche e lancio

Tempo di lettura: 2 minuti. Nothing svela il CMF Phone 1 con Dimensity 7300 e display a 120 Hz. Scopri...

Realme 13 pro Rolex Realme 13 pro Rolex
Smartphone7 ore fa

Realme 13 Pro+: dettagli e certificazione FCC

Tempo di lettura: 2 minuti. Il Realme 13 Pro+ è stato certificato dalla FCC, confermando una batteria da 5,050 mAh...

Tech7 ore fa

One UI 6 Beta per Galaxy Watch 5 Pro e 4 Classic: novità e funzionalità

Tempo di lettura: 3 minuti. Samsung lancia la beta di One UI 6 Watch per Galaxy Watch 5 Pro e...

Windows update Windows update
Tech8 ore fa

Microsoft migliora Excel con funzioni di traduzione e build 26120.961

Tempo di lettura: 3 minuti. Microsoft introduce le funzioni TRANSLATE e DETECTLANGUAGE in Excel e nuove funzionalità per Windows Insiders...

Smartphone8 ore fa

Aggiornamenti Software per Galaxy A53, A55 e specifiche del nuovo A06

Tempo di lettura: 2 minuti. Dettagli sugli aggiornamenti software per Samsung Galaxy A53 e Galaxy A55, e specifiche trapelate del...

OpenAI OpenAI
Intelligenza Artificiale1 giorno fa

CriticGPT: modello di OpenAI per migliorare il Codice di ChatGPT

Tempo di lettura: 2 minuti. OpenAI introduce CriticGPT per migliorare i suggerimenti di codice di ChatGPT, aiutando a identificare errori...

Tendenza