Lorem ipsum is simply dummy text here.
Bug di Git consente l’esecuzione di codice maligno sulle macchine client

Gli sviluppatori che utilizzano il client ufficiale di Git – relativi software che sfruttando Git – sono invitati a installare un aggiornamento di sicurezza che risolve un pericoloso bug che potrebbe consentire a malintenzionati di eseguire codice malevole sulla macchina dove gira l’applicazione. Git è u software di controllo di versione distribuito, creato da Linus Torvalds nel 2005. La vulnerabilità colpisce tutte le release che girano su piattaforma Windows e Mac, nonché altri eventuali software che interagiscono con il repository Git. L’advisory emesso non ha fornito nessuna informazione sul possibile sfruttamento ad oggi del bug da parte di malintenzionati. Tutti gli utilizzatori sono invitati a effettuare un aggiornamento del software Windows e/o Mac.

Bug su iOS 7 permette di bypassare agevolmente la schermata di blocco

Secondo quanto riportato da Sherif Hashim, un provetto hacker egiziano, un difetto nell’assistente vocale di iOS 7, Siri, permetterebbe a chiunque di bypassare la schermata di blocco dell’iPhone e così accedere alla lista dei contatti. In un video pubblicato sul suo canale YouTube, Hashim mostra praticamente come funziona la procedura: adoperando un iPhone 5S l’hacker attiva Siri e accede lista dei contatti del telefono pronunciando la parola “contatti”; Siri risponde che per effettuare l’operazione è necessario prima sbloccare il telefono, ma Hashim immediatamente impartisce a Siri il comando di chiamare un contatto ed ecco qua la sorpresa.

[youtube 6cHZBk-eKps nolink]

Violati gli account Twitter di Microsoft

Il profilo ufficiale Microsoft Xbox di Twitter è stato ufficialmente violato dal Syrian Electronic Army. La VAS, un team di hacker a sostegno del regime di Assad si è recentemente rese noto per aver violato diverse pagine di social media e siti web appartenenti a organizzazioni come il New York Times e altri. Il loro più recente obiettivo sembra però essere stato Microsoft. Un membro del SEA ha fatto sapere che l’attacco non riguarda motivazioni politica, bensì è solo un modo per far sapere al mondo che il gruppo è ancora attivo. Dopo il primo attacco, ne è stato perpretato un secondo, sempre inerente Microsoft, ma questa volta rivolto al profilo @MSFTNews. Il defacement è stato rapidamente rimosso.

RSA SecurID. Clonato il sistema di generazione dei codici

Behrang Fouladi, un consulente di sicurezza presso l’azienda SensePost ha rilasciato un metodo che consente di generare una chiave uguale in tutto e per tutto a quella che viene generata dai dispositivi RSA SecurID, utilizzati da oltre 40milioni di persone in tutto il mondo per accedere a home banking o ad altri servizi in cui la sicurezza deve essere un must. Effettuando il riverse engineering del software utilizzato per gestire il token crittografico sui computer che eseguono Microsoft Windows, Fouladi ha scoperto il metodo per generare il medesimo codice utilizzando un semplice PC. Fouladi ha fornito passo passo le istruzioni da seguire al fine di dimostrare come sia facile creare cloni che imitano alla lettera la creazione di un token SecurID mirato.

 

Hackerato account YouTube di Microsoft

In quello che sembra essere un chiaro attacco a Microsoft, l’azienda di Redmond ha oggi registrato l’attacco hacker del suo canale YouTube. Tutti i video presenti nella pagina di YouTube sono stati cancellati e sostituiti da altri due, uno dei quali è un video di quattro secondi con un testo che dice semplicemente “We are sponsoring!” Un secondo video dice “Make us a background for a subbox!”. I video sembrano essere stati realizzati con l’applicazione iMovie di Apple, prove chiare che suggeriscono che l’hacker in questione sia un utente pro-Apple. Al momento la pagina risulta essere ripristina dall’attacco hacker.