Over Security

Over Security

34850 bookmarks
Custom sorting
Sanzione GDPR: focus sui form di registrazione non completati e sull’acquisizione occulta dei dati
Sanzione GDPR: focus sui form di registrazione non completati e sull’acquisizione occulta dei dati
Il provvedimento con cui il Garante Privacy ha sanzionato Altroconsumo Edizioni diventa una lezione sul GDPR: al centro l'utilizzo dei dati raccolti attraverso form di registrazione mai completati. Ecco perché il Garante sanziona violazioni in materia di marketing: la disponibilità tecnica di un'informazione non significa liceità di trattamento
·cybersecurity360.it·
Sanzione GDPR: focus sui form di registrazione non completati e sull’acquisizione occulta dei dati
AI Act, Garante: più tutele per i dati biometrici e garanzie nello schema di DL
AI Act, Garante: più tutele per i dati biometrici e garanzie nello schema di DL
In ambito adeguamento della normativa italiana all’AI Act, il Garante Privacy scende in campo per disciplinare l’uso dei sistemi di intelligenza artificiale da parte delle Forze di polizia, stabilendo limiti, presupposti e garanzie per il trattamento dati biometrici e per l’uso di tecnologie di identificazione biometrica da remoto. Ecco i dettagli
·cybersecurity360.it·
AI Act, Garante: più tutele per i dati biometrici e garanzie nello schema di DL
Network Anomaly Detection in KATA
Network Anomaly Detection in KATA
An analysis of how Network Anomaly Detection (NAD) rules work within Kaspersky Anti Targeted Attack, using Kerberoasting and DNS tunneling attacks as examples.
·securelist.com·
Network Anomaly Detection in KATA
Agenti AI che attaccano: la lezione dai casi Anthropic e OpenAI
Agenti AI che attaccano: la lezione dai casi Anthropic e OpenAI
Anche Anthropic riporta un caso di un'agente AI che fa attacchi cyber. Si aggiunge al pericoloso precedente OpenAI-Hugging Face, che è il primo esempio di attacchi AI autonomi senza (anzi contro) la volontà umana. Ecco che succede e cosa imparare
·cybersecurity360.it·
Agenti AI che attaccano: la lezione dai casi Anthropic e OpenAI
Il jailbreak universale alla vigilia dell’AI Act: ecco l’impatto nella sicurezza aziendale
Il jailbreak universale alla vigilia dell’AI Act: ecco l’impatto nella sicurezza aziendale
Il prossimo 2 agosto si applicherà l'articolo 55 dell'AI Act, che impone ai fornitori di modelli general purpose, a rischio sistemico, obblighi stringenti di red teaming, gestione degli incidenti e resilienza. Tra rivendicazioni social, ricerca accademica e obblighi normativi: cosa cambia nella postura delle aziende contro le minacce alla GenAI
·cybersecurity360.it·
Il jailbreak universale alla vigilia dell’AI Act: ecco l’impatto nella sicurezza aziendale
Il GDPR non chiede solo obbedienza: principi, rischio, responsabilizzazione
Il GDPR non chiede solo obbedienza: principi, rischio, responsabilizzazione
Chi si occupava di protezione dei dati cercava nella normativa un elenco di cose da fare. Nella struttura dell’articolo 24 del Regolamento, il GDPR mostra che una normativa fondata su principi e rischio non è più debole, ma più esigente. Ecco perché il regolamento europeo non ha abolito il diritto dell’obbedienza, ma lo ha reso insufficiente
·cybersecurity360.it·
Il GDPR non chiede solo obbedienza: principi, rischio, responsabilizzazione
Il GDPR non chiede solo obbedienza: principi, rischio, responsabilizzazione
Il GDPR non chiede solo obbedienza: principi, rischio, responsabilizzazione
Chi si occupava di protezione dei dati cercava nella normativa un elenco di cose da fare. Nella struttura dell’articolo 24 del Regolamento, il GDPR mostra che una normativa fondata su principi e rischio non è più debole, ma più esigente. Ecco perché il regolamento europeo non ha abolito il diritto dell’obbedienza, ma lo ha reso insufficiente
·cybersecurity360.it·
Il GDPR non chiede solo obbedienza: principi, rischio, responsabilizzazione
Anthropic's Claude breached 3 orgs, uploaded PyPI malware during tests
Anthropic's Claude breached 3 orgs, uploaded PyPI malware during tests
One of Anthropic's Claude models built and uploaded a malicious Python package to PyPI during a botched security evaluation, where it ran on 15 real systems and stole credentials from a security vendor. It was one of three incidents affecting real companies.
·bleepingcomputer.com·
Anthropic's Claude breached 3 orgs, uploaded PyPI malware during tests
Claude uploaded malware to PyPI in Anthropic's botched test
Claude uploaded malware to PyPI in Anthropic's botched test
One of Anthropic's Claude models built and uploaded a malicious Python package to PyPI during a botched security evaluation, where it ran on 15 real systems and stole credentials from a security vendor. It was one of three incidents affecting real companies.
·bleepingcomputer.com·
Claude uploaded malware to PyPI in Anthropic's botched test
South Korea fines telco giant KT $39 million for customer data breach
South Korea fines telco giant KT $39 million for customer data breach
South Korea's Personal Information Protection Commission (PIPC) has fined telecommunications giant KT Corporation KRW 53.979 billion ($39 million) over data protection violations.
·bleepingcomputer.com·
South Korea fines telco giant KT $39 million for customer data breach
JetBrains warns of critical TeamCity remote code execution flaw
JetBrains warns of critical TeamCity remote code execution flaw
JetBrains is warning of a critical authentication bypass vulnerability affecting TeamCity On-Premises that could be exploited to achieve remote code execution.
·bleepingcomputer.com·
JetBrains warns of critical TeamCity remote code execution flaw
VMware fixes three critical flaws allowing auth bypass, VM escapes
VMware fixes three critical flaws allowing auth bypass, VM escapes
Broadcom has released security updates to fix five vulnerabilities in VMware vCenter, ESX, Workstation, and Fusion, including three critical flaws that allow attackers to bypass authentication, execute arbitrary code, or escape from a virtual machine to the host.
·bleepingcomputer.com·
VMware fixes three critical flaws allowing auth bypass, VM escapes
Google says AI helped Chrome fix 1,072 security bugs in two releases
Google says AI helped Chrome fix 1,072 security bugs in two releases
Google says artificial intelligence is dramatically increasing the number of security vulnerabilities it can find and fix in Chrome, with more than 1,000 security bugs patched across the browser's two most recent releases as it expands its use of AI.
·bleepingcomputer.com·
Google says AI helped Chrome fix 1,072 security bugs in two releases