unSafe.sh - 不安全
我的收藏
今日热榜
公众号文章
导航
Github CVE
Github Tools
编码/解码
文件传输
Twitter Bot
Telegram Bot
Search
Rss
黑夜模式
PerfektBlue, 4 falle nel Bluetooth di Mercedes, Volkswagen, Skoda: come proteggersi
蓝牙漏洞PerfektBlue影响Mercedes、Volkswagen和Skoda等车型的蓝牙系统,可能导致远程代码执行并访问车辆关键功能。尽管OpenSynergy已发布补丁,但部分制造商尚未更新。...
2025-7-17 15:16:45 | 阅读: 16 |
收藏
|
Over Security - Cybersecurity news aggregator - www.cybersecurity360.it
di
ha
che
hanno
dei
Green data center: le tecnologie emergenti per l’eco-compatibilità
该网站使用技术性、分析性和 profiling cookies 来优化用户体验、分析访问数据并提供个性化广告。用户可通过 Cookie Center 管理偏好或拒绝所有 cookie,并可访问政策获取更多信息。...
2025-7-17 14:16:43 | 阅读: 12 |
收藏
|
Over Security - Cybersecurity news aggregator - www.cybersecurity360.it
di
navigazione
sito
che
utente
Neuroprivacy, la sfida delle interfacce neurali: come integrarla con il GDPR
脑机接口技术正快速发展,从实验室走向商业、医疗和军事领域。该技术通过解读大脑信号实现人机直接交互,为残障人士提供新可能。然而,随之而来的是数据隐私、认知自由和伦理问题的担忧。如何在技术进步与个人权利保护之间找到平衡成为关键挑战。...
2025-7-17 09:31:56 | 阅读: 11 |
收藏
|
Over Security - Cybersecurity news aggregator - www.cybersecurity360.it
di
che
dati
della
delle
Phishing-as-a-Service (PhaaS): ora si integra con l’AI
近年来,网络钓鱼服务(PhaaS)迅速普及,使缺乏技术背景的人也能轻松发起复杂的钓鱼攻击。这些平台利用人工智能生成钓鱼邮件,并提供客户支持和实时监控工具。部分服务甚至能绕过多重身份验证,对企业和个人构成严重威胁。...
2025-7-17 09:31:54 | 阅读: 12 |
收藏
|
Over Security - Cybersecurity news aggregator - www.cybersecurity360.it
di
phaas
più
piattaforme
delle
Quando la resilienza funziona: più attacchi DDoS, ma impatto minore
该网站使用技术型、分析型及 profiling 社交插件类 Cookie 来优化用户体验、分析访问行为并提供个性化广告。用户可选择接受或拒绝各类 Cookie,并通过 Cookie 中心管理偏好设置。...
2025-7-17 07:46:44 | 阅读: 11 |
收藏
|
Over Security - Cybersecurity news aggregator - www.cybersecurity360.it
di
navigazione
sito
utente
sono
Sistemi ibridi Active Directory ed Entra ID: come mitigare i rischi legati all’identità
Purple Knight 2025报告指出企业在识别和解决混合身份系统(如Active Directory、Entra ID和Okta)的安全漏洞方面存在困难。报告指出平均得分为61/100,低于2023年的72分。不同规模企业和行业表现差异显著,政府部门得分最低(46/100),而大型企业得分较高(73/100)。建议企业定期进行安全测试并整合高级安全工具以提升安全性。...
2025-7-16 16:16:41 | 阅读: 13 |
收藏
|
Over Security - Cybersecurity news aggregator - www.cybersecurity360.it
di
più
security
delle
Operazione Eastwood contro NoName057(16): così l’Europa ha fermato gli attacchi DDoS pro-russi
该网站使用技术性、分析性和 profiling cookies 来优化用户体验、个性化内容和广告投放。用户可通过 Cookie Center 管理偏好设置,并可随时访问 Cookie Policy 了解详细信息。...
2025-7-16 14:31:44 | 阅读: 12 |
收藏
|
Over Security - Cybersecurity news aggregator - www.cybersecurity360.it
di
navigazione
sito
sono
utente
Data Act, verso la piena applicabilità: le osservazioni di EDPB sulle clausole contrattuali
欧洲数据保护委员会(EDPB)就欧盟委员会提出的《数据法案》相关合同条款草案发表声明,强调数据访问与共享的紧密联系,并建议明确区分个人与非个人数据、增加法律依据参考、确保消费者权益及数字经济中的公平性。...
2025-7-16 14:16:39 | 阅读: 15 |
收藏
|
Over Security - Cybersecurity news aggregator - www.cybersecurity360.it
di
dati
che
edpb
dell
EDPB e EDPS, sì alle modifiche del GDPR se a beneficio delle PMI
欧盟提出修改《通用数据保护条例》(GDPR),为中小企业及部分中型企业提供更多简化措施。新提案允许员工数在250至749之间的企业(称为“小中型资本企业”SMCs)在特定情况下免除维护数据处理记录的义务。同时扩展了关于行为准则和认证的规定以适应中小企业需求。该修改旨在降低合规成本并减少行政负担,同时确保核心数据保护原则不受影响。...
2025-7-16 12:31:43 | 阅读: 13 |
收藏
|
Over Security - Cybersecurity news aggregator - www.cybersecurity360.it
di
che
trattamento
delle
dei
Data Act e cyber security: cambia la sicurezza informatica per le aziende
欧盟《数据法案》旨在加强数据经济,促进公平竞争和创新市场,明确工业数据使用权并提升可访问性。该法案于2023年12月通过,2025年9月生效,要求企业确保设备生成的数据可访问、共享,并符合GDPR等规定。违规将面临高额罚款。企业需调整合同、政策和技术以确保合规。...
2025-7-16 09:17:2 | 阅读: 15 |
收藏
|
Over Security - Cybersecurity news aggregator - www.cybersecurity360.it
di
dati
dei
che
conformità
Digital Trust Index, crolla la fiducia degli utenti dei servizi digitali
数字信任指数显示用户对数字服务的信任度下降,企业需重视数据管理和隐私保护以维护品牌信誉。不同行业间信任度差异显著,消费者期待更简洁的数据收集流程及透明的数据处理方式。加强网络安全和合规文化是提升用户信任的关键。...
2025-7-16 07:2:1 | 阅读: 32 |
收藏
|
Over Security - Cybersecurity news aggregator - www.cybersecurity360.it
che
di
dei
utenti
fiducia
Osservatorio Crif 2024: prestiti personali nel mirino, come proteggersi dalle frodi finanziarie
该网站使用技术性、分析性和 profiling cookies 来优化用户体验、个性化营销并允许社交插件功能。用户可通过 Cookie Center 管理偏好设置,并选择接受或拒绝所有 cookie。...
2025-7-15 15:2:5 | 阅读: 15 |
收藏
|
Over Security - Cybersecurity news aggregator - www.cybersecurity360.it
di
navigazione
sito
utente
sono
Relazione del Garante privacy: nell’era dell’AI Act, la protezione dati è presidio di democrazia
意大利隐私保护局2024年度报告概述了在AI技术快速发展、网络攻击增多背景下,隐私保护面临的挑战与应对措施。报告强调了数据治理的重要性,并提到超过2400万欧元的罚款、2204起数据泄露事件及130次检查等具体行动。同时关注未成年人保护、算法偏见等问题,并呼吁加强国际合作与教育以促进负责任的技术发展。...
2025-7-15 13:17:12 | 阅读: 14 |
收藏
|
Over Security - Cybersecurity news aggregator - www.cybersecurity360.it
di
dei
ha
che
della
Il profilo del CISO del futuro: l’Italia accelera, ma mancano competenze multidisciplinari
意大利在网络安全方面的投资不足且技术落后,数字技能薄弱导致防御能力受限。首席信息安全官需具备多领域知识以应对复杂挑战。防御资源与攻击者不对称,需制定综合国家战略以应对数字化转型中的风险。...
2025-7-15 10:32:5 | 阅读: 14 |
收藏
|
Over Security - Cybersecurity news aggregator - www.cybersecurity360.it
di
che
competenze
security
ma
Attacchi Transient Schedule (Tsa) contro le CPU di Amd: ci sono le patch, ma non bastano
AMD警告其CPU存在新的Transient Scheduler Attacks(TSA)漏洞,影响多种处理器型号。这些硬件漏洞利用侧信道攻击机制,可能导致敏感数据泄露。AMD已发布微代码更新以缓解风险。...
2025-7-15 08:32:27 | 阅读: 20 |
收藏
|
Over Security - Cybersecurity news aggregator - www.cybersecurity360.it
di
che
dati
tsa
Sicurezza dei dati, data protection e “forma finita”: una (non) lezione di Gio Ponti per la formazione cyber
一次信息安全培训在国际建筑设计事务所中通过引用建筑师Gio Ponti的“形式终结论”,成功将安全概念融入设计语言中,改变了参与者对安全的固有认知。...
2025-7-15 07:32:2 | 阅读: 14 |
收藏
|
Over Security - Cybersecurity news aggregator - www.cybersecurity360.it
di
che
forma
sicurezza
ma
Verifiche trasparenza delle PA 2025: profili applicativi e compatibilità con la normativa privacy
本网站使用技术性、功能性和分析性Cookie以优化用户体验、个性化广告并保护隐私。用户可通过Cookie中心管理偏好设置。...
2025-7-14 17:32:5 | 阅读: 12 |
收藏
|
Over Security - Cybersecurity news aggregator - www.cybersecurity360.it
di
navigazione
sito
sono
utente
AI Act, c’è il codice di condotta per un approccio responsabile e facilitato per le Pmi
欧盟发布通用人工智能良好实践守则,旨在指导企业在法规实施前合规。守则涵盖文档记录、版权保护及系统性风险模型管理,并于2025年8月生效。...
2025-7-14 14:32:2 | 阅读: 13 |
收藏
|
Over Security - Cybersecurity news aggregator - www.cybersecurity360.it
di
codice
modelli
dei
che
eSIM compromesse: clonazioni, intercettazioni e backdoor nella falla che nessuno voleva vedere
文章讨论了eSIM技术的安全漏洞及其潜在风险。尽管eSIM因其便捷性和高效管理而被广泛采用,但其安全性却存在严重缺陷。研究人员发现了一种利用Java Card虚拟机漏洞的攻击方式,可导致设备被克隆、窃听甚至破坏。该漏洞早在2019年就被识别但未得到及时修复。文章指出,在追求便利的同时忽视安全性将带来严重后果,并呼吁加强安全审计和责任意识。...
2025-7-14 13:47:14 | 阅读: 16 |
收藏
|
Over Security - Cybersecurity news aggregator - www.cybersecurity360.it
che
di
esim
sicurezza
nella
Vulnerabilità nOAuth in Microsoft Entra ID: così rubano account completi nelle app SaaS
Microsoft Entra ID 中的 nOAuth 漏洞使攻击者可通过简单手段完全控制易受攻击的 SaaS 应用程序账户。该漏洞源于对未验证电子邮件地址的依赖作为用户标识符。研究人员已向微软报告问题,并建议开发者采用更安全的身份验证方法以防止此类攻击。...
2025-7-14 12:32:1 | 阅读: 12 |
收藏
|
Over Security - Cybersecurity news aggregator - www.cybersecurity360.it
di
che
entra
noauth
Previous
14
15
16
17
18
19
20
21
Next