Il Blog di Michele Pinassi – Telegram
Il Blog di Michele Pinassi
308 subscribers
364 photos
16 videos
118 files
8.16K links
Parliamo di tecnologia, politica e cybersecurity.

Post automatici e rassegna personale.
Download Telegram
Nuova versione di Google Chrome
(AL02/220330/CSIRT-ITA)

Nuovo aggiornamento di Google Chrome per Windows, Mac e Linux corregge 28 vulnerabilità di sicurezza.

by CSIRT - http://csirt.gov.it/contenuti/nuova-versione-di-google-chrome-al02-220330-csirt-ita
Mancano lavoratori ICT, ma è anche colpa delle aziende: gli studi

I dati sull’occupazione confermano una grande ricerca di manager, operai specializzati, tecnici e professionisti con elevate competenze digitali e scientifiche. Si scopre che molte aziende però hanno difficoltà nel reperire le persone giuste, con le competenze giuste, tanto che molti imprenditori lamentano una mancanza di candidati per i profili ricercati o livelli di preparazione non adeguati. Figure che non si trovano, ed è una situazione sempre più frequente da 15 anni a questa parte.

https://www.agendadigitale.eu/cultura-digitale/skill-mismatch-una-questione-complessa-perche-serve-un-approccio-sistemico/
Il ruolo della interdisciplinarità nella cybersecurity e nella formazione

Per il cybercrime il Covid-19 ha rappresentato una opportunità unica e irripetibile. Nei fatti il cybercrime ha raggiunto livelli di complessità e rischio del tutto nuovi. Basti considerare che gli attacchi ransomware si sono ulteriormente acutizzati proprio durante la pandemia con una crescita del 148%. [1] Ogni azienda che voglia attenuare il rischio associato a queste crescenti minacce ha bisogno di attivarsi. Allo stesso tempo, però, occorre far sì che la cybersecurity sia “sostenibile”, non in termini energivori e non soltanto in termini economici, ma anche di tecnologie, processi, persone e, soprattutto, in termini di conoscenze.

https://enrico-frumento.medium.com/il-ruolo-della-interdisciplinarit%C3%A0-nella-cybersecurity-e-nella-formazione-9d6569ea563d
👍1
Aggiornamenti di sicurezza Apple
(AL01/220401/CSIRT-ITA)

Apple ha rilasciato aggiornamenti di sicurezza per sanare 2 vulnerabilità di tipo zero-day in iOS, iPadOS e MacOS Monterey.

by CSIRT - http://csirt.gov.it/contenuti/aggiornamenti-di-sicurezza-apple-al01-220401-csirt-ita
Sintesi riepilogativa delle campagne malevole nella settimana del 26 marzo – 1 aprile 2022
In questa settimana, il CERT-AGID ha riscontrato ed analizzato, nello scenario italiano di suo riferimento, un totale di 38 campagne malevole, di cui 36 con obiettivi italiani e 2 generiche che hanno comunque interessato l’Italia, mettendo a disposizione dei suoi enti accreditati i relativi 1018 indicatori di compromissione (IOC) individuati. Riportiamo in seguito il dettaglio delle [...]

by CERT-AgID - https://cert-agid.gov.it/news/sintesi-riepilogativa-delle-campagne-malevole-nella-settimana-del-26-marzo-1-aprile-2022/
Vulnerabilità 0-day nel framework Spring
(BL01/220401/CSIRT-ITA)

Sono state recentemente rilevate 2 vulnerabilità di tipo 0-day – già risolte dagli sviluppatori di Spring – che interessano il Java Spring Framework. Le vulnerabilità, tracciate dalle CVE-2022-22963 e CVE-2022-22965, potrebbero permettere l'esecuzione di codice da remoto (RCE), comportando la compromissione dell’host.

by CSIRT - http://csirt.gov.it/contenuti/vulnerabilita-0-day-nel-framework-spring-bl01-220401-csirt-ita
Il Garante della privacy vuole vederci chiaro sul down dei siti dell'Agenzia delle entrate e di altri enti pubblici

A 48 ore dall'incidente che ha mandato in tilt i siti dell'Agenzia delle entrate e di quella delle dogane e dei monopoli, la fattura elettronica e la ricetta elettronica, il download online del green pass, la rete delle scommesse e persino il sito del Computer security incident response team italiano (Csirt), Sogei comunica in una nota che “a seguito del problema tecnico che ha riguardato la rete elettrica, la totalità dei servizi erogati è stata ripristinata”. “Si comunica, inoltre, che non sono stati in alcun modo persi né alterati dati e informazioni”, aggiunge nel comunicato la Società generale di informatica, controllata al 100% dal ministero del Finanze (Mef) e deputata a fornire servizi agli enti pubblici italiani. Ad ogni modo, a quanto apprende Wired, l'Autorità garante per la protezione dei dati ha chiesto informazioni a Sogei in merito all'incidente e il 31 marzo ha inviato una richiesta.

https://www.wired.it/article/agenzia-delle-entrate-sdi-fattura-elettronica-sogei-privacy-garante-dati/
This media is not supported in your browser
VIEW IN TELEGRAM
"Cos'è il diritto alla privacy" spiegato da Mark Zuckerberg, CEO di Facebook.
La Settimana Cibernetica del 3 aprile 2022
Scarica il riepilogo delle notizie pubblicate dallo CSIRT Italia dal 28 marzo al 3 aprile 2022

by CSIRT - http://csirt.gov.it/contenuti/la-settimana-cibernetica-del-3-aprile-2022
Nuova versione di Google Chrome
(AL01/220405/CSIRT-ITA)

Nuovo aggiornamento di Google Chrome per Windows, Mac e Linux corregge una vulnerabilità di sicurezza.

by CSIRT - http://csirt.gov.it/contenuti/nuova-versione-di-google-chrome-al01-220405-csirt-ita
Aggiornamenti per prodotti Citrix
(AL02/220405/CSIRT-ITA)

Risolta vulnerabilità presente in alcuni prodotti Citrix che, qualora sfruttata, potrebbe consentire a un utente malintenzionato la compromissione della disponibilità del servizio.

by CSIRT - http://csirt.gov.it/contenuti/aggiornamenti-per-prodotti-citrix-al02-220405-csirt-ita
Identità digitale nel mirino degli hacker: come affrontare l’emergenza
La sicurezza delle infrastrutture pubbliche e private è in pericolo; secondo gli esperti l’emergenza è globale. Il Clusit parla addirittura di “far west digitale” e registra, nell’ultimo rapporto, nel Government la prima vittima in assoluto del 2021, con il 15% degli attacchi totali e un più 36,4% rispetto al 2020. [...]

by ForumPA - https://www.forumpa.it/pa-digitale/identita-digitale-nel-mirino-degli-hacker-come-affrontare-lemergenza/
Aggiornamenti di sicurezza per prodotti Mozilla
(AL01/220406/CSIRT-ITA)

Mozilla ha rilasciato aggiornamenti di sicurezza per sanare vulnerabilità nei prodotti Firefox e Firefox ESR.

by CSIRT - http://csirt.gov.it/contenuti/aggiornamenti-di-sicurezza-per-prodotti-mozilla-al01-220406-csirt-ita
Aggiornamenti per prodotti Fortinet
(AL02/220406/CSIRT-ITA)

Rilasciati aggiornamenti di sicurezza Fortinet che risolvono vulnerabilità in vari prodotti, di cui una con gravità “critica”.

by CSIRT - http://csirt.gov.it/contenuti/aggiornamenti-per-prodotti-fortinet-al02-220406-csirt-ita
Risolte vulnerabilità in prodotti VMware
(AL01/220407/CSIRT-ITA)

VMware ha rilasciato aggiornamenti di sicurezza per sanare molteplici vulnerabilità – di cui 5 con gravità “critica” – in vari prodotti

by CSIRT - http://csirt.gov.it/contenuti/risolte-vulnerabilita-in-prodotti-vmware-al01-220407-csirt-ita