Privacy_news_GDPR_Europe
134 subscribers
34 photos
12 files
9.29K links
Every 3 hours we aggregate updates from European Privacy Authorities and from USA.
News filtered ,

Bd: www.civile.it/privacy
Bot: @privacykit_bot
Support: @iusondemand
Info e privacy: www.privacykit.it/page/privacykit - telegram.org/privacy applied.
Download Telegram
#Security From: Cert-News:
Vulnerabilità in FileSender
(AL02/240917/CSIRT-ITA)

Rilevata una vulnerabilità di sicurezza, con gravità “alta” in FileSender, applicazione web open source utilizzata per inviare file di grandi dimensioni in modo sicuro.
12:12 17.09.2024 - Read - Translate
From: Cert-FR:
Multiples vulnérabilités dans le noyau Linux d'Ubuntu (06 septembre 2024)
De multiples vulnérabilités ont été découvertes dans le noyau Linux d'Ubuntu. Certaines d'entre elles permettent à un attaquant de provoquer un déni de service à distance, une atteinte à la confidentialité des données et un contournement de la politique de sécurité.
15:12 17.09.2024 - Read - Translate
#DPO From: Wordfence:
GPU Hosting and Open Source AI Will Revolutionize or Kill WordPress
On the eve of WordCamp US 2024 we find ourselves in the midst of a revolution. It is perhaps the most profoundly transformative technology revolution our species has experienced in our short history in this Universe. In fundamental terms, since computers have existed we have been programming them by...
06:12 18.09.2024 - Read - Translate
#Security From: Cert-News:
Risolte vulnerabilità in Google Chrome
(AL03/240918/CSIRT-ITA)

Google ha rilasciato un aggiornamento per il browser Chrome al fine di correggere 9 vulnerabilità di sicurezza, di cui una con gravità “alta”.
09:12 18.09.2024 - Read - Translate
#Security From: Cert-News:
Aggiornamenti di sicurezza LibreOffice
(AL02/240918/CSIRT-ITA)

Sanata una vulnerabilità con gravità “alta” in LibreOffice, noto software di produttività open source e multipiattaforma. Tale vulnerabilità, in determinate condizioni, potrebbe permettere l’esecuzione di macro malevole tramite documenti opportunamente predisposti.
09:12 18.09.2024 - Read - Translate
#Security From: Cert-News:
Risolte vulnerabilità in prodotti VMware
(AL01/240918/CSIRT-ITA)

VMware ha rilasciato aggiornamenti di sicurezza per sanare alcune vulnerabilità, di cui una con gravità “critica” nei prodotti vCenter Server e Cloud Foundation, noto software di virtualizzazione.
09:12 18.09.2024 - Read - Translate
Aggiornare LIBREOFFICE !

Aggiornamenti di sicurezza LibreOffice
(AL02/240918/CSIRT-ITA)

Sanata
una vulnerabilità con gravità “alta” in LibreOffice, noto software di produttività open source e multipiattaforma. Tale vulnerabilità, in determinate condizioni, potrebbe permettere l’esecuzione di macro malevole tramite documenti opportunamente predisposti.
#Security From: Cert-News:
Sanata vulnerabilità su GitLab CE/EE
(AL04/240918/CSIRT-ITA)

Rilasciati aggiornamenti di sicurezza che risolvono una vulnerabilità con gravità “critica” in GitLab Community Edition (CE) ed Enterprise Edition (EE).
12:12 18.09.2024 - Read - Translate
“Encrypted communication platforms […] have an outsized impact on facilitating criminal activity around the world warranting a worldwide response by law enforcement”

“The FBI stands by all its partners in the future fight against organized crime to include combating encrypted communication platforms”

https://www.youtube.com/live/HdlIT0zmmyY?feature=shared&t=1793

#ChatControl #Europol #privacy
#Databreach From: Cert-News:
Aggiornamenti per Ruby-SAML
(AL05/240918/CSIRT-ITA)

Rilevata vulnerabilità – già risolta dal vendor – che interessa la libreria ruby-saml del noto linguaggio di programmazione Ruby, tipicamente utilizzata per implementare le modalità di autorizzazione SAML lato client. Tale vulnerabilità, qualora sfruttata, potrebbe consentire, a un attaccant...
15:12 18.09.2024 - Read - Translate
From: Cert-FR:
Multiples vulnérabilités dans les produits SAP (10 septembre 2024)
De multiples vulnérabilités ont été découvertes dans les produits SAP. Certaines d'entre elles permettent à un attaquant de provoquer une atteinte à la confidentialité des données, une injection de code indirecte à distance (XSS) et un contournement de la politique de sécurité.
15:12 18.09.2024 - Read - Translate
From: Cert-FR:
Vulnérabilité dans Synology SRM (10 septembre 2024)
Une vulnérabilité a été découverte dans Synology SRM. Elle permet à un attaquant de provoquer une injection de code indirecte à distance (XSS).
15:12 18.09.2024 - Read - Translate
#Databreach From: Cert-News:
Aggiornamenti per Ruby-SAML
(AL05/240918/CSIRT-ITA)

Rilevata vulnerabilità – già risolta dal vendor – che interessa la libreria ruby-saml del noto linguaggio di programmazione Ruby, tipicamente utilizzata per implementare le modalità di autorizzazione SAML lato client. Tale vulnerabilità, qualora sfruttata, potrebbe consentire, a un attaccant...
06:12 19.09.2024 - Read - Translate
#Security From: Cert-News:
Sanata vulnerabilità su GitLab CE/EE
(AL04/240918/CSIRT-ITA)

Rilasciati aggiornamenti di sicurezza che risolvono una vulnerabilità con gravità “critica” in GitLab Community Edition (CE) ed Enterprise Edition (EE).
06:12 19.09.2024 - Read - Translate
#Security From: Cert-News:
Risolte vulnerabilità in Google Chrome
(AL03/240918/CSIRT-ITA)

Google ha rilasciato un aggiornamento per il browser Chrome al fine di correggere 9 vulnerabilità di sicurezza, di cui una con gravità “alta”.
06:12 19.09.2024 - Read - Translate
From: Edps ENG:
Newsletter 111






miriam
Fri, 09/13/2024 - 18:01


Thu, 09/19/2024 - 12:00


September can mark the season of new beginnings! Here at the EDPS we are getting ready for AI! This month we’ve also provided our advice on an agreement for judicial cooperation and ...
09:12 19.09.2024 - Read - Translate
#Malware From: Cert-News:
SambaSpy: campagna malspam indirizzata verso utenze italiane
(BL01/240919/CSIRT-ITA)

Ricercatori di sicurezza hanno rilevato una campagna di distribuzione malware volta a distribuire il RAT SambaSpy esclusivamente verso utenze localizzate sul territorio italiano.
12:12 19.09.2024 - Read - Translate
From: CNIL FR:
Ordre du jour de la séance plénière du 19 septembre 2024
La Commission nationale de l'informatique et des libertés s’est réunie le jeudi 19 septembre 2024 à 9 h 30 avec l’ordre du jour suivant :
15:12 19.09.2024 - Read - Translate
#DPO From: Wordfence:
Wordfence Intelligence Weekly WordPress Vulnerability Report (September 9, 2024 to September 15, 2024)
📢 Did you know Wordfence runs a Bug Bounty Program for all WordPress plugins and themes at no cost to vendors? Through October 7th, 2024, XSS vulnerabilities in all plugins and themes with >=1,000 Active Installs are in scope for all researchers. In addition, through October 14th, 2024, researche...
18:12 19.09.2024 - Read - Translate