Stefano Rossi

Dr. Stefano Rossi Security & Privacy Consultant.

ChatGPT e “la confusione”

Da qualche giorno stiamo testando le funzionalità di ChatGPT, l’intelligenza artificiale di OpenAI. Ne parlano tutti; lo strumento ha della caratteristiche certamente soprendenti. Unitamente al fatto che compie errori clamorosi, che non sono solo limitati agli ambiti del “ragionamento matematico”. In merito a questo, come altri, abbiamo riscontrato spesso sfondoni nella risoluzione di semplici problemi […]

ChatGPT e “la confusione” Leggi tutto »

Google Analytics illecito anche in Italia

Anche l’Autorità per la Protezione dei Dati italiana dichiara che l’utilizzo di Google Analytics, da parte dei siti web italiani, viola la normativa sulla protezione dei dati personali, confermando le precedenti conclusioni delle authority austriaca e francese, Il trasferimento di vari dati personali, raccolti durante il funzionamento del plug-in di Google Analytics, verso gli Stati

Google Analytics illecito anche in Italia Leggi tutto »

Nuova tempesta all’orizzonte, TLStorm

Una nuova ed importante vulnerabilità è stata scoperta in vari dispositivi di largo uso, negli ambienti ITC. Una prima ricerca ha evidenziato come alcuni dispositivi UPS contengano codice vulnerabile. A seguito, i ricercatori hanno scoperto che il codice vulnerabile usato, NanoSSL, è presente anche in altri dispositivi hardware, quali switch managed a marchio Aruba ed

Nuova tempesta all’orizzonte, TLStorm Leggi tutto »

Prodotti Kaspersky deprecati

L’argomento Kaspersky e le sue presunte affiliazioni con le autorità russe era gia stato trattato in passato dai media , oltre che su questo blog. Soprattutto alla luce della guerra condotta dalla Russia contro l’Ucraina e gli aspetti corollari di cyber-war, condividiamo assolutamente la valutazione del Dott. Rapetto e ne deprechiamo quindi l’utilizzo – in

Prodotti Kaspersky deprecati Leggi tutto »

Nuovo Malware HermeticWiper

Segnaliamo che è stato rilevato una nuovo malware utilizzato nella cyberwar Ucraina in corso. Si tratta di un codice – poco sofisticato – usualmente chiamato Data Wiper, che cancella il contenuto delle memorie di massa. Fonti di cyber intelligence indicano che tale codice malevolo sia stato trovato in un componento software del programma EaseUS Partition

Nuovo Malware HermeticWiper Leggi tutto »