Seleziona una pagina
Backdoor su oltre 92 mila dispositivi NAS D-Link, ma non si possono aggiornare

Backdoor su oltre 92 mila dispositivi NAS D-Link, ma non si possono aggiornare

da Hardware Upgrade :

Il ricercatore di sicurezza “Netsecfish” ha individuato una vulnerabilità
presente in alcuni modelli di dispositivi NAS D-Link
ormai giunti al
termine del loro ciclo di vita. 

La vulnerabilità, tracciata come CVE-2024-3273,
rigarda lo script /cgi-bin/nas_sharing.cgi e in particolare la presenza di
un problema di command injection tramite il parametro “system”.
Non è finita qui: in questi dispositivi è presente una backdoor
sfruttabile tramite un apposito account hardcoded
e la combinazione
dei due problemi può consentire ad una terza parte non autorizzata
l’esecuzione di comandi da remoto sul dispositivo. 

“Lo sfruttamento efficace di questa vulnerabilità potrebbe consentire a
un utente malintenzionato di eseguire comandi arbitrari sul sistema,
portando potenzialmente all’accesso non autorizzato a informazioni
sensibili, alla modifica delle configurazioni del sistema o alla negazione
delle condizioni di servizio”, avverte
il ricercatore Netsecfish
.




Sarebbero oltre 92 mila i dispositivi NAS D-Link al momento
vulnerabili ed esposti online, e quindi proni a possibilità di
compromissione. In particolare la vulnerabilità è a carico dei modelli DNS-320L
(versione 1.11, 1.03.0904.2013 e 1.01.0702.2013), DNS-325
(versione 1.01), DNS-327L (version 1.09 e 1.00.0409.2013) e DNS-340L
(version 1.08). 

Come abbiamo indicato poco sopra, si tratta di dispositivi ormai giunti
al termine del loro ciclo di vita previsto dal produttore: quando il
ricercatore ha contattato D-Link per segnalare il problema e richiedere
l’emissione di una patch, l’azienda ha confermato che il raggiungimento
dello stato EOL significa che i dispositivi non sono più supportati

In altri termini la società non emetterà alcun aggiornamento di sicurezza
per questi prodotti e la procedura suggerita è quella di sostituire i
dispositivi con modelli più recenti
per i quali è ancora attivo il
supporto. La società si è quindi limitata a pubblicare un bollettino
di sicurezza
per informare gli utenti sulla vulnerabilità,
suggerendo conseguentemente di sostituire tali dispositivi ormai obsoleti.

Source link

Dreame L10s Pro scende al minimo storico: è un ottimo robot per le pulizie con potenza di ben 5300Pa a soli 379€!

Dreame L10s Pro scende al minimo storico: è un ottimo robot per le pulizie con potenza di ben 5300Pa a soli 379€!

da Hardware Upgrade :


Normalmente Dreame L10s Pro costa 449€, oggi
379€
. Si tratta di una soluzione affidabile, di un marchio assolutamente collaudato, con specifiche simili a quelle dei top di gamma, pur in assenza della stazione di svuotamento automatico.


DrameBot L10s Pro è una combinazione perfetta delle più diffuse tecnologie di pulizia robotica, un Robot aspirapolvere completamente automatizzato che aspira e pulisce i pavimenti. Questo modello all’avanguardia integra una navigazione avanzata e personalizzabile con rilevazione ostacoli e telecamera basata sull’intelligenza artificiale per offrire prestazioni di pulizia impressionanti e a mani libere.




Due resistenti panni lavapavimenti ruotano ad alta velocità per rimuovere le macchie più ostinate. Il serbatoio dell’acqua rimovibile da 190 ml garantisce una pulizia accurata e pratica delle superfici dure. La potenza di aspirazione di 5300 Pa gli consente di penetrare in profondità e aspira con potenza per rimuovere peli, sporco, polvere e residui per una pulizia ottimale dei tappeti. Perfetto soprattutto per famiglie con animali domestici.




Source link

un AFFARE da prendere al volo (-23%)

Da Punto-Informatico.it :

Un’opportunità imperdibile si sta presentando su Amazon. La DJI Osmo Action 4, la più recente evoluzione nel mondo delle action cam, è ora disponibile con un super sconto del 23%. Se sei un appassionato di avventure e desideri catturare ogni momento in modo vibrante e coinvolgente, non puoi lasciarti sfuggire questa offerta.

Non perdere tempo e falla tua al prezzo ridicolo di soli 328,98 euro, anziché 429,00 euro.

DJI Osmo Action 4: questa offerta è a tempo limitato

La DJI Osmo Action 4 è dotata di un sensore da 1/1.3” che offre prestazioni eccezionali anche nelle condizioni di luce più difficili. Che tu stia esplorando una foresta al crepuscolo o affrontando le onde dell’oceano al tramonto, potrai catturare immagini nitide e dettagliate senza compromessi.


DJI Osmo Action 4 Combo Standard cam impermeabile 4K/120fps con sensore 1/1.3”, incredibili immagini con scarsa illuminazione, prestazioni cromatiche a 10 bit e D-Log M, batteria da 1770 mAh

Grazie alle prestazioni cromatiche a 10 bit e D-Log M, potrai dare vita alla tua creatività nel post-editing senza limiti. Modifica i tuoi video con facilità, preservando ogni dettaglio e colore originale per risultati mozzafiato.

La DJI Osmo Action 4 è progettata per resistere alle condizioni più estreme. Con una resistenza al freddo fino a -20°C e un’autonomia estesa fino a 150 minuti, potrai concentrarti completamente sulle tue avventure senza preoccuparti della fotocamera.

Grazie alla registrazione in 4K/120fps e al FOV di 155º, potrai catturare ogni momento con una qualità sorprendente e una prospettiva coinvolgente. Le riprese in slow motion saranno fluide e dettagliate, permettendoti di rivivere ogni istante con intensità.

E con funzionalità come lo sgancio rapido magnetico e la registrazione video verticale nativa, potrai creare contenuti pronti per i social media senza sforzo. Non importa dove ti trovi o cosa stai facendo, la DJI Osmo Action 4 ti permette di catturare ogni momento con facilità e stile.

Non perdere tempo e approfitta di questa fantastica offerta su Amazon. Con la DJI Osmo Action 4, ogni tua avventura diventerà un’esperienza indimenticabile.

Affrettati, le scorte a disposizione stanno andando a ruba al prezzo speciale di soli 328,98 euro.

Questo articolo contiene link di affiliazione: acquisti o ordini effettuati tramite tali link permetteranno al nostro sito di ricevere una commissione nel rispetto del codice etico. Le offerte potrebbero subire variazioni di prezzo dopo la pubblicazione.



Fonte Punto Informatico Source link

Nintendo Switch OLED: sconto ESCLUSIVO del 17%

Da Punto-Informatico.it :

Nella continua corsa all’innovazione nel mondo dei videogiochi, la Nintendo Switch OLED si distingue come una console super versatile, unica nel suo genere. Il suo schermo OLED da 7 pollici è una finestra verso mondi fantastici, offrendoti colori vividi e dettagli sorprendenti che ti cattureranno dall’inizio alla fine. Inoltre oggi, con un super sconto del 17% su Amazon, puoi farla tua al prezzo speciale di soli 289,19 euro, anziché 349,99 euro.

Nintendo Switch OLED: finalmente è di nuovo in sconto

Ciò che rende veramente straordinaria questa console è la sua versatilità. Con lo stand regolabile più ampio, puoi personalizzare l’angolazione della console per giocare in modo confortevole in qualsiasi situazione. Sia che tu sia a casa sul divano o in viaggio, la Nintendo Switch OLED si adatta perfettamente al tuo stile di vita.

La Nintendo Switch OLED offre accesso a una vasta gamma di titoli esclusivi come Super Mario, The Legend of Zelda, Animal Crossing e Pokemon. Grazie alle sue funzionalità uniche e al display OLED, i giocatori possono immergersi in esperienze di gioco coinvolgenti e ricche di colori, sia in modalità portatile che sul grande schermo della TV.


Nintendo – Console Nintendo Switch – Modello OLED Blu Neon/Rosso Neon – schermo OLED 7″ – 64GB

Grazie alla base inclusa, potrai trasformare facilmente la tua esperienza di gioco. Con due porte USB, una presa HDMI per collegare la console alla TV e una nuova porta LAN per una connessione online stabile, potrai giocare come preferisci, sia in modalità portatile che su grande schermo.

Non lasciarti sfuggire l’opportunità di entrare nel futuro del gaming con la Nintendo Switch OLED, ora disponibile su Amazon con uno sconto imperdibile del 17%. Approfitta subito di questa opportunità e acquistala al prezzo competitivo di soli 289,19 euro, anziché 349,99 euro, prima che sia troppo tardi. Noi ti abbiamo avvisato.

Questo articolo contiene link di affiliazione: acquisti o ordini effettuati tramite tali link permetteranno al nostro sito di ricevere una commissione nel rispetto del codice etico. Le offerte potrebbero subire variazioni di prezzo dopo la pubblicazione.



Fonte Punto Informatico Source link

OpenAI usa i video di YouTube per addestrare GPT-4

OpenAI usa i video di YouTube per addestrare GPT-4

Da Punto-Informatico.it :

Il CEO di YouTube aveva parlato della possibile violazione (non confermata) dei termini del servizio da parte di OpenAI. Secondo il New York Times, l’azienda guidata da Sam Altman ha usato le trascrizioni dei video per addestrare GPT-4. Questa soluzione sarebbe legata alla scarsità di dati disponibili.

Il New York Times afferma che, a fine 2021, OpenAI ha esaurito le fonti affidabili di testo in lingua inglese accessibili su Internet. I ricercatori dell’azienda di San Francisco hanno quindi sviluppato Whisper, un tool di riconoscimento vocale che permette la trascrizione dell’audio.

Sotto la guida di Greg Brockman, Presidente di OpenAI, il team ha trascritto oltre un milione di ore di video da YouTube e utilizzato il testo come input per l’addestramento di GPT-4, nonostante i termini del servizio vietino il download e lo scraping non autorizzato.

Secondo le fonti del New York Times, YouTube ha rilevato l’accesso ai video da parte di OpenAI, ma non c’è stato nessun intervento perché anche Google ha trascritto i video per addestrare i suoi modelli, violando il copyright (i diritti d’autore dei creatori dei video). Un portavoce di Google ha dichiarato che sono stati sottoscritti accordi con i creatori.

Per addestrare i modelli IA più recenti servono più dati. Google ha modificato i termini dei servizi e della privacy per aver accesso ai dati pubblici generati dagli utenti su Maps, Documenti, Fogli, Presentazioni e altre app gratuite. Il portavoce di Google ha dichiarato che viene chiesto un consenso esplicito agli utenti.

La scarsità di dati è un problema che riguarda anche Meta. L’azienda di Menlo Park vuole evitare denunce per violazione di copyright, quindi i dirigenti avevano suggerito di acquistare Simon & Schuster, nota casa editrice statunitense venduta dalla casa madre (Paramount Global) al fondo KKR a fine ottobre 2023.

Una possibile soluzione al problema potrebbe essere l’uso di dati sintetici, ovvero dati generati da altri modelli IA, ma c’è il rischio di amplificare gli errori (allucinazioni). Al momento sono in corso sperimentazioni. Per l’addestramento servono ancora informazioni scritte da umani.



Fonte Punto Informatico Source link