In questa categoria sono visualizzati i notiziari relativi ai temi della sicurezza ICT pubblicati dal CERT-SPC quale ulteriore mezzo per informare la Constituency del Sistema Pubblico di Connettività, cittadini ed operatori interessati su alcuni temi di interesse per la sicurezza dei sistemi informatici delle Amministrazioni connesse a SPC. L'iniziativa mira, pertanto, a contribuire alla sensibilizzazione sulle tematiche di sicurezza informatica per consolidare e maturare una cultura della sicurezza delle applicazioni e dei sistemi informatici nella P.A.
Notize collegate
- Recupero dati: sfatiamo i falsi miti
- Google, LinkedIn e Skype: attenzione ai falsi messaggi
- Android: vulnerabilità risolta da un team italiano
- WordPress vittima di nuovi attacchi
- Android sotto attacco malware nel 2012
- Google Chrome gestirà le password degli utenti
- Google Wallet: una falla mette a rischio la sicurezza
- Come difendersi dalle app pericolose
- Regali di Natale: truffe nello shopping online
- I dati degli utenti Android e iPhone sono stati intercettati
| Protocollo SSL/TLS: vulnerabilità e prossimo aggiornamento di sicurezza |
| Venerdì 06 Novembre 2009 18:09 | |||
|
Alcune fonti del CERT-SPC rilevano la scoperta di una nuova vulnerabilità che interessa il protocollo SSL (Secure Socket Layer) anche nella sua più recente implementazione TLS (Transport Layer Security). La vulnerabilità è stata individuata per la prima volta lo scorso Agosto ed è stato subito avviato il processo di analisi per correggere la falla che ha interessato il Industry Consortium for the Advancement of Security on the Internet (ICASI), i produttori di tecnologia che implementano tale protocollo nei propri sistemi, l'Internet Engineering Task Force (IETF), e la comunità open source community.
Tale spiegamento di forze e sinergie è dovuto al fatto che il protocollo SSL/TLS rende potenzialmente vulnerabili tutti i dispositivi e le applicazioni che si basano su tale tecnologia come ad esempio, i web browser, software e dispositvi VPN, smart card ecc. Il gruppo di lavoro ha proposto come soluzione una specifica estensione al protocollo SSL/TLS per correggere la vulnerabilità. Dalle informazioni disponibili risulta come la vulnerabilità possa essere sfruttata per compiere attacchi di tipo man-in-the-middle o per intercettare informazioni criptate. Il CERT-SPC, in accordo con altre fonti, informa la constituency che probabilmente a breve saranno rilasciati molteplici aggiornamenti di sicurezza da parte dei produttori e fornitori di software ed apparati che implementano versioni vulnerabili del protocollo SSL/TLS. Di seguito alcuni link:
|
|||
| Ultimo aggiornamento Venerdì 06 Novembre 2009 18:53 |
Ultimi bollettini
- Microsoft: bollettini di sicurezza per il mese di Novembre 2011
- Microsoft: bollettini di sicurezza per il mese di Ottobre 2011
- Adobe: aggiornamento di sicurezza per flash player
- Allerta vulnerabilità dei sistemi SCADA e PLC
- Adobe: aggiornamento di sicurezza quadrimestrale - settembre 2011
- Microsoft: aggiornamenti di sicurezza per il mese di Settembre 2011

Commenti