23/01/25 – Sicurezza, Eset. La casa di NOD32 scopre un’importante vulnerabilità nell’interfaccia estesa unificata del firmware. I ricercatori di ESET hanno scoperto una vulnerabilità critica, identificata come CVE-2024-7344, che permette di bypassare il Secure Boot UEFI sulla maggior parte dei sistemi basati su UEFI. Questa falla è presente in un’applicazione UEFI firmata con il certificato “Microsoft Corporation UEFI CA 2011” e consente l’esecuzione di codice non affidabile durante l’avvio del sistema. Di conseguenza, gli aggressori possono installare bootkit UEFI dannosi, come Bootkitty o BlackLotus, anche su sistemi con Secure Boot abilitato, indipendentemente dal sistema operativo in uso.

La vulnerabilità è causata dall’utilizzo di un loader PE personalizzato al posto delle funzioni standard e sicure UEFI LoadImage e StartImage. Questo approccio permette il caricamento di qualsiasi binario UEFI, anche non firmato, da un file appositamente creato denominato cloak.dat durante l’avvio del sistema, ignorando lo stato del Secure Boot UEFI.

BIOS utilizza partizioni Master Boot Record per il caricamento del kernel e del SO. Nel settore di avvio del disco di sistema, un file di boot carica l’elenco delle partizioni e avvia il sistema dalla partizione di boot.

I prodotti software interessati includono:

Howyar SysReturn (versioni precedenti alla 10.2.023_20240919)

  • Greenware GreenGuard (versioni precedenti alla 10.2.023-20240927)
  • Radix SmartRecovery (versioni precedenti alla 11.2.023-20240927)
  • Sanfong EZ-back System (versioni precedenti alla 10.3.024-20241127)
  • WASAY eRecoveryRX (versioni precedenti alla 8.4.022-20241127)
  • CES NeoImpact (versioni precedenti alla 10.1.024-20241127)
  • SignalComputer HDD King (versioni precedenti alla 10.3.021-20241127)

ESET ha segnalato la vulnerabilità al CERT Coordination Center (CERT/CC) nel giugno 2024, che ha contattato con successo i vendor coinvolti. Il problema è stato risolto nelle versioni aggiornate dei prodotti interessati e i vecchi binari vulnerabili sono stati revocati da Microsoft nell’aggiornamento del 14 gennaio 2025.

Per proteggere il proprio sistema, è consigliabile:

Verificare se il sistema è interessato dalla vulnerabilità CVE-2024-7344.

  • Assicurarsi che gli aggiornamenti di sicurezza di gennaio 2025 siano stati installati.
  • Personalizzare le impostazioni di Secure Boot UEFI per limitare l’esecuzione di applicazioni non autorizzate.

Questa scoperta sottolinea l’importanza di mantenere aggiornati i sistemi e di monitorare costantemente le vulnerabilità legate al firmware UEFI per garantire la sicurezza dell’intero processo di avvio del sistema.

I Facilitatori Digitali sono esperti, selezionati dalle Regioni e assegnati alle sedi di Facilitazione Digitale, presenti negli Uffici dei Comuni aderenti al progetto del PNRR, misura 1.7.2.


ISEE2025 e Poste

ISEE2025 e Poste

05/01/24 – Poste Italiane. Per il calcolo ISEE 2025 è necessario ottenere la giacenza media; vediamo come fare con Poste Italiane. Il modello ISEE (Indicatore della Situazione Economica Equivalente) 2025 viene utilizzato per determinare l’accesso a prestazioni sociali agevolate, come borse di studio, sussidi, o tariffe agevolate per i servizi pubblici. Nel contesto di Poste ...

INPS: nuova app

INPS: nuova app

​19/12/24 – La nuova app INPS 4.0 presenta un’interfaccia migliorata e personalizzabile. L’INPS ha recentemente lanciato la versione 4.0 della sua applicazione mobile, “INPS Mobile”, introducendo diverse novità per migliorare l’accesso ai servizi previdenziali. Principali aggiornamenti: Interfaccia rinnovata: La nuova app offre un design più intuitivo, ispirato alle applicazioni bancarie, per facilitare la navigazione e l’utilizzo da ...

Scopriamo PagoPA, piattaforma per i pagamenti alla Pubblica Amministrazione

Scopriamo PagoPA, piattaforma per i pagamenti alla Pubblica Amministrazione

28/11/24 – Scopriamo l’app dei pagamenti verso la PA PagoPA è una piattaforma digitale progettata per semplificare i pagamenti verso la Pubblica Amministrazione (PA) in Italia. Non si tratta di un sito unico dove effettuare pagamenti, ma di un sistema utilizzato da enti pubblici e privati per gestire in modo trasparente e sicuro le transazioni verso ...

Portali PA: quali?

Portali PA: quali?

28/11/24 – Quali e quanti sono i portali della PA in Italia e cosa è possibile fare online In Italia esistono numerosi portali della Pubblica Amministrazione (PA), ciascuno con uno scopo specifico legato a servizi, informazioni, e gestione di documenti per cittadini e imprese. Ecco un elenco dei principali: Portali Nazionali della PA Italia Digitale – Raccoglie informazioni ...

CieSign: firma digitale

CieSign: firma digitale

21 Novembre 2024 – firmare un documento con Carta d’Identità Elettronica Per firmare digitalmente un documento utilizzando la Carta d’Identità Elettronica (CIE), è necessario seguire questi passaggi, avendo a disposizione i codici PIN/PUK e un lettore di smart card compatibile: 1. Prerequisiti Carta d’Identità Elettronica (CIE): Assicurati che sia valida e in tuo possesso. Codici PIN e PUK: Ti ...

CIE: recupero codici segreti

CIE: recupero codici segreti

21 Novembre 2024 – Recuperare i codici di accesso della Carta d’Identità Elettronica Per recuperare i codici PIN e PUK della Carta d’Identità Elettronica (CIE), puoi seguire questi passaggi: 1. Codici originali ricevuti al rilascio Al momento della consegna della CIE, il Comune fornisce una parte dei codici PIN e PUK in formato cartaceo. La seconda parte ti ...

Fondazione Mondo Digitale

Fondazione Mondo Digitale

19 Novembre 2024 – La Fondazione che si occupa di inclusione digitale ed educazione tecnologica La Fondazione Mondo Digitale (FMD) è un’organizzazione italiana impegnata a promuovere l’innovazione digitale, l’inclusione sociale e lo sviluppo sostenibile attraverso la tecnologia e l’educazione. Fondata nel 2001, si concentra su diversi settori, come la trasformazione digitale delle scuole, l’alfabetizzazione digitale per ...

CIE e NFC: cos'è e come opera

CIE e NFC: cos’è e come opera

17 Novembre 2024 – La tecnologia NFC e le implicazioni nella vita quotidiana NFC (Near Field Communication) è una tecnologia di comunicazione wireless a corto raggio che permette la trasmissione di dati tra dispositivi a una distanza di pochi centimetri (di solito fino a 10 cm). È una forma evoluta della tecnologia RFID (Radio Frequency Identification) ...

Aruba fattura elettronica

Aruba fattura elettronica

Vediamo un video tutorial su come creare una fattura elettronica in modalità guidata, in Aruba. La fatturazione elettronica in Italia è un sistema digitale obbligatorio per la creazione, invio e conservazione delle fatture. È stato introdotto gradualmente a partire dal 2014 e, dal 1º gennaio 2019, è diventato obbligatorio per tutte le transazioni tra aziende (B2B), ...

Poste: prelievo senza carta

Poste: prelievo senza carta

Il prelievo senza carta presso Poste Italiane è una funzionalità che permette di prelevare denaro contante dal proprio conto BancoPosta o da Postepay senza dover utilizzare la carta fisica. Questo servizio è particolarmente comodo in caso di smarrimento o di difficoltà a utilizzare la carta fisica, ed è disponibile grazie all’uso di Postepay app o ...

Apple iPhone 16, caratteristiche e prezzi

Apple iPhone 16, caratteristiche e prezzi

Smartphone. L’iPhone 16, presentato da Apple il 9 settembre 2024, rappresenta un’evoluzione significativa rispetto ai modelli precedenti, avvicinandosi alle caratteristiche dei modelli Pro. Disponibile nei colori Ultramarine, Teal, Pink, White e Black, offre un design rinnovato con bordi arrotondati e un retro in vetro leggermente curvato. Display e Design Il dispositivo è dotato di un display OLED ...

Videorecensioni: Asus Vivobook 15

Videorecensioni: Asus Vivobook 15

Notebook. Alla scoperta dei dispositivi Asus della famiglia Vivobook, caratterizzati da GPU e CPU Intel. La serie ASUS Vivobook offre una gamma di notebook progettati per soddisfare diverse esigenze, combinando design elegante, prestazioni solide e prezzi competitivi. Ecco una panoramica di alcuni modelli chiave: ASUS Vivobook 15 Questo modello è noto per il suo design sottile e ...

Ryzen 9000 a Marzo

Ryzen 9000 a Marzo

Hardware. Le nuove CPU di casa AMD debutteranno nelle prossime settimane. AMD ha annunciato che i processori Ryzen 9 9950X3D e Ryzen 9 9900X3D saranno disponibili a partire dal 12 marzo 2025. Caratteristiche principali: Ryzen 9 9950X3D: 16 core, 32 thread, frequenza boost fino a 5,7 GHz e 144 MB di cache totale. Ryzen 9 9900X3D: ...

RTX 5070 a Febbraio

RTX 5070 a Febbraio

Hardware, VGA. In arrivo tra pochi giorni la nuova VGA serie 50 di nVidia. NVIDIA ha recentemente aggiornato il calendario di lancio delle sue nuove schede grafiche della serie RTX 50. La GeForce RTX 5070 Ti sarà disponibile a partire dal 20 febbraio 2025, con un prezzo consigliato di 749 dollari. Questo modello offre 8.960 ...

iPhone 17 PRO

iPhone 17 PRO

Apple. Previsto per settembre 2025, l’iPhone 17 Pro stimola la curiosità di tutti i fan. L’iPhone 17 Pro, previsto per il lancio a settembre 2025, introdurrà diverse innovazioni sia nel design che nelle specifiche tecniche. Design Rivoluzionato Una delle modifiche più evidenti è la riprogettazione del modulo fotocamera posteriore. Le tre fotocamere saranno disposte nel familiare layout ...

Asus WiFi 7

Asus WiFi 7

Dispositivi di rete. Asus lancia la nuova gamma d router con supporto alla settima generazione del wifi. ASUS ha introdotto due router Wi-Fi 7 estendibili, l’RT-BE58U e l’RT-BE92U, progettati per migliorare la connettività delle smart home. Wi-Fi 7 (IEEE 802.11be) è l’ultima generazione di tecnologia Wi-Fi, progettata per offrire velocità più elevate, minore latenza ...

RX 9000 a Marzo

RX 9000 a Marzo

Mercato VGA. AMD annuncia le nuove schede per il mese prossimo. Sembra ufficialmente confermato che le nuove schede grafiche della serie Radeon RX 9000, basate sull’architettura RDNA 4, saranno lanciate ufficialmente a marzo 2025. La presentazione ufficiale potrebbe avvenire verso la fine di febbraio, con la disponibilità delle schede nei negozi prevista per l’inizio di ...

Facebook vs Linux

Facebook vs Linux

Social network. Nelle ultime ore si susseguono segenalazioni sul popolare portale Reddit, riguardo il blocco dei contenuti riguardanti il famoso OS Open Source. Basterebbe far riferimento a Linux e alle sue distrubuzioni per incorrere nell’eliminazione del post, o peggio, nella sospensione del proprio account social. Su Reddit molti utenti segnalano questo comportamento anomalo dell’amministrazione Meta ...

RTX OC 5090

RTX OC 5090

Hardware, gaming. Presentata la versione OC Edition della già mostruosa RTX 5090. a NVIDIA GeForce RTX 5090 è la più potente GPU della serie GeForce, progettata per offrire prestazioni eccezionali sia ai giocatori che ai creatori di contenuti.asata sull’architettura NVIDIA Blackwell, è dotata di 32 GB di memoria GDDR7 ultraveloce, consentendo di affrontare i carichi ...

Metrica e SEO

Metrica e SEO

01/02/25 – Rete. I motori di ricerca ottimizzano le pagine che rispecchiano dei canoni di qualtà. Sembra che tu sia interessato a Google, SEO e metriche dei siti web. Vuoi approfondire qualcosa in particolare?Quando si parla di ottimizzazione per i motori di ricerca (SEO), è fondamentale monitorare alcune metriche chiave per capire le performance di ...

X down per diverse ore: attacco informatico

X down per diverse ore: attacco informatico

Social, Musk. Il proprietario del Social ammette un massiccio attacco informatico. Nella giornata del 10 marzo 2025, la piattaforma X (precedentemente nota come Twitter) ha subito interruzioni del servizio per diverse ore. Elon Musk, proprietario della piattaforma, ha attribuito tali disservizi a un “massiccio attacco informatico”, ipotizzando il coinvolgimento di un gruppo ben organizzato o ...

Rapporto Acronis

Rapporto Acronis

Cybersecurity. Il rapporto di Acronis sul secondo semestre del 2024 evidenzia un significativo aumento degli attacchi informatici, con il phishing che si conferma come la tecnica più utilizzata dai criminali. In particolare, gli attacchi via e-mail sono cresciuti del 197% rispetto allo stesso periodo del 2023, con quasi il 50% degli utenti che ha subito ...

Safer Internet Day

Safer Internet Day

Giornata per la Rete più sicura. Molti gli adolescenti che temono il cyberbullismo e il deep fake. L’11 febbraio, è il Safer Internet Day (Giornata per un Internet più sicuro), un’iniziativa globale promossa dalla Commissione Europea per sensibilizzare su un uso sicuro e responsabile del web, in particolare tra i giovani. ? Obiettivi del Safer Internet ...

Graphite spyware

Graphite spyware

Cyberseucirty. Uno spyware zero click che accede ai dati personali. Graphite è uno spyware avanzato sviluppato dalla società israeliana Paragon Solutions, progettato per infiltrarsi nei dispositivi mobili senza richiedere alcuna interazione da parte dell’utente, attraverso attacchi noti come “zero-click”. Questi attacchi sfruttano vulnerabilità sconosciute (zero-day) presenti in applicazioni o sistemi operativi, permettendo l’installazione del malware ...

Google rafforza sicurezza

Google rafforza sicurezza

Autenticazione a 2 fattori. Google nelle ultime ore ha implementato un ulteriore step nell’autenticazione 2fa. Recentemente, Google ha introdotto miglioramenti significativi nell’autenticazione a due fattori (2FA) per aumentare la sicurezza degli account degli utenti. delle principali novità riguarda l’integrazione dell’autenticazione biometrica nel processo di verifica. Quando si effettua l’accesso con il proprio account Google, il ...

Protezione dati

Protezione dati

Privacy e sicurezza. Per la protezione dei dati personali si afferma il trend della pseudonimizzazione. La pseudonimizzazione è una tecnica di protezione dei dati personali che consiste nel sostituire le informazioni identificative con identificatori artificiali (pseudonimi), in modo che i dati non possano essere attribuiti a una persona specifica senza informazioni aggiuntive. Differenza tra Pseudonimizzazione e ...

AI criminale

AI criminale

AI e deepfake. Preoccupa l’adozione delle AI per lo sviluppo di nuove tecniche di phishing avanzato. “Un quadro preoccupante quanto atteso – commenta all’ANSA, Pierluigi Paganini, Ceo di Cyberhorus e professore di Cybersecurity presso l’Università Luiss Guido Carli – nell’underground criminale spopolano già piattaforme in grado di creare deepfake ed email di phishing capaci ingannare ...

Burnout privacy

Burnout privacy

01/02/25 – Cybersecurity. Gli italiani, disillusi, trascurano sempre di più la sicurezza online. Sì, il cosiddetto “burnout da privacy” è un fenomeno sempre più diffuso: molte persone si sentono sopraffatte dalla complessità della gestione della propria sicurezza online e finiscono per abbassare la guardia. In Italia, questo si traduce spesso in scarsa attenzione a password ...

DDOS da record

DDOS da record

25/01/25 – Cloudflare. Il servizio ha gestito e respinto un attacco ddos senza precedenti, portato avanti da oltre 13000 dispositivi infettati. Sì, Cloudflare ha recentemente mitigato un attacco DDoS da record. Il 29 ottobre 2024, un attacco ha raggiunto un picco di 5,6 terabit al secondo (Tbps), rendendolo il più grande attacco DDoS registrato fino ...

Cybersecurity per PMI

Cybersecurity per PMI

23/01/25 – Sicurezza. In arrivo finanziamenti per la cybersecurity delle PMI. Le piccole e medie imprese (PMI) italiane hanno l’opportunità di accedere a finanziamenti europei per migliorare la loro resilienza cibernetica attraverso il progetto SECURE, coordinato dall’Agenzia per la Cybersicurezza Nazionale (ACN). Questo progetto dispone di un budget totale di 22 milioni di euro, di ...