Redazione RHC : 14 Agosto 2023 18:38
La Casa Bianca e una serie di agenzie governative statunitensi stanno sviluppando politiche per rafforzare la sicurezza informatica. I rappresentanti lo hanno annunciato giovedì scorso. L’obiettivo è garantire l’uso di software open source sicuro e incoraggiare i cittadini a passare a linguaggi di programmazione affidabili.
Pertanto la Casa Bianca ha convocato il governo e le parti interessate del settore privato per discutere le iniziative per migliorare la sicurezza del software open source e i modi in cui la nuova collaborazione potrebbe portare rapidamente a miglioramenti.
Il software è onnipresente in ogni settore dell’economia statunitense – riporta la casa bianca – ed è fondamentale che i prodotti e i servizi che gli americani utilizzano ogni giorno siano sicuri.
Iscriviti GRATIS alla RHC Conference 2025 (Venerdì 9 maggio 2025)
Il giorno Venerdì 9 maggio 2025 presso il teatro Italia di Roma (a due passi dalla stazione termini e dalla metro B di Piazza Bologna), si terrà
la RHC Conference 2025. Si tratta dell’appuntamento annuale gratuito, creato dalla community di RHC, per far accrescere l’interesse verso le tecnologie digitali, l’innovazione digitale e la consapevolezza del rischio informatico.
La giornata inizierà alle 9:30 (con accoglienza dalle 9:00) e sarà interamente dedicata alla RHC Conference, un evento di spicco nel campo della sicurezza informatica. Il programma prevede un panel con ospiti istituzionali che si terrà all’inizio della conferenza. Successivamente, numerosi interventi di esperti nazionali nel campo della sicurezza informatica si susseguiranno sul palco fino alle ore 19:00 circa, quando termineranno le sessioni. Prima del termine della conferenza, ci sarà la premiazione dei vincitori della Capture The Flag prevista per le ore 18:00.
Potete iscrivervi gratuitamente all'evento utilizzando questo link.
Per ulteriori informazioni, scrivi a [email protected] oppure su Whatsapp al 379 163 8765
Supporta RHC attraverso:
Ti piacciono gli articoli di Red Hot Cyber? Non aspettare oltre, iscriviti alla newsletter settimanale per non perdere nessun articolo.
Il software open source offre un valore unico e presenta sfide di sicurezza uniche, a causa della sua ampiezza di utilizzo e del numero di volontari responsabili della sua manutenzione continua della sicurezza.
A questo proposito, dalla pubblicazione della Strategia nazionale per la sicurezza informatica all’inizio di quest’anno, il CISA e altre agenzie si sono concentrate su definire quali algoritmi possono essere utilizzati nella fase di sviluppo di un prodotto.
Un altro motivo per cui i requisiti per l’utilizzo dell software open source sono diventati più severi negli ultimi due anni è stato causato dalla famosa vulnerabilità Log4j. Teale bug ha suscitato clamore a livello internazionale ed è diventato uno dei più utilizzati sia dai criminali che da altri stati avversari.
Kemba Walden, Acting National Cyber Director, ha recentemente affermato in una conferenza Black Hat che anche i suoi figli che giocano a Minecraft, attraverso i loro dispositivi potrebbero innescare una crisi di sicurezza nazionale. Ciò riflette bene l’opinione del politico sul livello di protezione nei sistemi informativi del governo. Nota inoltre che circa il 90% di tali sistemi è ancora open source.
La sfida ora è riscrivere i componenti software critici in linguaggi sicuri. Ad esempio, Microsoft ha già riscritto il suo gateway Simple Mail Transfer Protocol per Exchange in C#. Esistono anche un toolkit IoT in cui le librerie di aggiornamento automatico e controllo remoto sono scritte in Rust.
Gli esperti intendono stimolare la ricerca di sezioni di codice critiche e quondi avviarre la relativa loro sostituzione.
Sabato 3 maggio, un post pubblicato su un canale Telegram legato al gruppo “Mr Hamza” ha rivendicato un cyberattacco ai danni del Ministero della Difesa italiano. Il messaggio, scritto i...
Microsoft ha confermato che il protocollo RDP (Remote Desktop Protocol) consente l’accesso ai sistemi Windows anche utilizzando password già modificate o revocate. L’azienda ha chia...
Una nuova campagna di phishing sta circolando in queste ore con un obiettivo ben preciso: spaventare le vittime con la minaccia di una multa stradale imminente e gonfiata, apparentemente proveniente d...
Negli ultimi giorni, NS Power, una delle principali aziende elettriche canadesi, ha confermato di essere stata vittima di un attacco informatico e ha pubblicato degli update all’interno della H...
1° Maggio, un giorno per onorare chi lavora, chi lotta per farlo in modo dignitoso e chi, troppo spesso, perde la vita mentre svolge la propria mansione. Nel 2025, l’Italia continua a pian...
Copyright @ REDHOTCYBER Srl
PIVA 17898011006