Il Blog di Michele Pinassi – Telegram
Il Blog di Michele Pinassi
305 subscribers
362 photos
16 videos
118 files
8.15K links
Tecnologia, politica, cybersecurity. Post automatici e rassegna personale.
Download Telegram
TL;DR Un istituto scolastico pugliese, nell’ambito di un progetto di scuola digitale, ha chiesto ai genitori di alcuni bambini della primaria e secondaria di acquistare un iPad dedicato allo scopo, con spese non indifferenti a carico delle famiglie e sollevando comprensibili proteste.

https://www.zerozone.it/politica-societa/non-compri-lipad-cambia-scuola/22057
La Settimana Cibernetica del 29 maggio 2022
Scarica il riepilogo delle notizie pubblicate dallo CSIRT Italia dal 23 al 29 maggio 2022

by CSIRT - http://csirt.gov.it/contenuti/la-settimana-cibernetica-del-29-maggio-2022
Follina: vulnerabilità 0-day in prodotti Microsoft
(AL01/220531/CSIRT-ITA)

Rilevata una vulnerabilità di tipo 0-day nel Microsoft Support Diagnostic Tool (MSDT) di Microsoft che qualora sfruttata potrebbe permettere l’esecuzione di codice arbitrario sui sistemi target.

by CSIRT - http://csirt.gov.it/contenuti/follina-vulnerabilita-0-day-in-prodotti-microsoft-al01-220531-csirt-ita
Attacco DDoS ai danni del sito istituzionale dello CSIRT Italia.
Analisi preliminare
(BL01/220531/CSIRT-ITA)

In relazione al perdurare degli attacchi inforrmatici perpetrati ai danni di enti ed organizzazioni nazionali, già descritti nell’ambito dell’alert AL01/220529/CSIRT-ITA, a seguito dell’attacco DDoS che ha coinvolto il portale istituzionale dello CSIRT Italia e dalle analisi preliminari effettuate, è stato possibile identificare le specifiche metodologie utilizzate dal Threat Actor.

by CSIRT - http://csirt.gov.it/contenuti/attacco-ddos-ai-danni-del-sito-istituzionale-dello-csirt-italia-del-30-maggio-2022-analisi-preliminare-bl01-220531-csirt-ita
Aziende e cybersicurezza. Cosa bisogna fare per essere realmente sicuri?

Come implementare gli aggiornamenti della norma ISO 27013:2021 allineando il rischio Cyber ad un approccio integrato coerente fra gli obiettivi di business continuity e di resilienza. Intervista a Federica Maria Rivelli


https://startupitalia.eu/64098-20220515-approccio-al-rischio-cyber-integrato
Aggiornamenti di sicurezza per prodotti Mozilla
(AL01/220601/CSIRT-ITA)

Mozilla ha rilasciato aggiornamenti di sicurezza per sanare alcune vulnerabilità nei prodotti Firefox, Firefox ESR e Thunderbird.

by CSIRT - http://csirt.gov.it/contenuti/aggiornamenti-di-sicurezza-per-prodotti-mozilla-al01-220601-csirt-ita
I volontari organizzano il tour "Denaro pubblico? Codice pubblico!" in Italia

Vogliamo una legislazione che richieda che il software finanziato con fondi pubblici sviluppato per il settore pubblico sia reso pubblicamente disponibile con una licenza di Software Libero. Se si tratta di denaro pubblico, dovrebbe essere pubblico anche il codice.

https://fsfe.org/news/2022/news-20220531-01.it.html
Riscontrato lo sfruttamento attivo della vulnerabilità CVE-2022-29464 nel panorama nazionale
Nel corso di recenti analisi effettuate dal CERT-AgID si è avuta evidenza di compromissioni volte ad installare eseguibili ELF per attività di mining tramite upload ed esecuzione di noscript JSP. Nello specifico, gli attacchi sono finalizzati ad eseguire il malware miner "Kinsing"

by CERT-AgID - https://cert-agid.gov.it/news/riscontrato-lo-sfruttamento-attivo-della-vulnerabilita-cve-2022-29464-nel-panorama-nazionale/
Rilevata una vulnerabilità relativa ai prodotti Atalassian Confluence Server e Confluence Data Center
(AL01/220603/CSIRT-ITA)

Rilevata una vulnerabilità, relativa ai prodotti Confluence Server e Confluence Data Center di Atalassian identificata tramite la CVE-2022-26134.

by CSIRT - http://csirt.gov.it/contenuti/rilevata-una-vulnerabilita-relativa-ai-prodotti-atalassian-confluence-server-e-confluence-data-center-al01-220603-csirt-ita
Sintesi riepilogativa delle campagne malevole nella settimana del 28 maggio – 03 giugno 2022
In questa settimana, il CERT-AGID ha riscontrato ed analizzato, nello scenario italiano di suo riferimento, un totale di 40 campagne malevole con obiettivi italiani, mettendo a disposizione dei suoi enti accreditati i relativi 655 indicatori di compromissione (IOC) individuati. Riportiamo in seguito il dettaglio delle tipologie illustrate nei grafici, risultanti dai dati estratti dalle piattaforme del CERT-AGID [...]

by CERT-AgID - https://cert-agid.gov.it/news/sintesi-riepilogativa-delle-campagne-malevole-nella-settimana-del-28-maggio-03-giugno-2022/
Sanate vulnerabilità su GitLab CE/EE
(AL02/220603/CSIRT-ITA)

Rilasciati aggiornamenti di sicurezza che risolvono 8 vulnerabilità, una delle quali con gravità “critica” e 2 con gravità “alta”, in GitLab Community Edition (CE) e Enterprise Edition (EE)

by CSIRT - http://csirt.gov.it/contenuti/sanate-vulnerabilita-su-gitlab-ce-ee-al02-220603-csirt-ita
La Settimana Cibernetica del 5 giugno 2022
Scarica il riepilogo delle notizie pubblicate dallo CSIRT Italia dal 30 maggio al 5 giugno 2022

by CSIRT - http://csirt.gov.it/contenuti/la-settimana-cibernetica-del-5-giugno-2022
Europa, guerra alla crittografia

Quando scriviamo un messaggio su WhatsApp, o nelle chat segrete di Telegram e Messenger, è come se stessimo inviando bigliettini inseriti in una piccola cassaforte rinforzata. La cassaforte è fatta di una lega speciale impossibile da rompere e non vi è modo di vedere dall’esterno cosa contiene. Le uniche chiavi per aprirla sono in mano alle persone che si stanno scrivendo. La crittografia usata nelle app come WhatsApp e Signal è quella cassaforte.


https://irpimedia.irpi.eu/sorveglianze-sicurezza-messaggistica-whatsapp-signal-telegram/
STRALI_HERMES_guida_R01.pdf
260.3 KB
GUIDA COMODA IN SITUAZIONI SCOMODE

Hai un telefono?
Hai un computer?
Hai una faccia?
Allora questa guida fa per te...!
Applicazioni, Dati, Cloud, Cybersecurity: storie di innovazione nella PA
Affiancare la PA centrale e locale per accompagnarla nel processo di trasformazione digitale, cogliendo e anticipando le nuove sfide ed esigenze con un approccio che mette al centro i cittadini per recepire meglio le loro necessità e soddisfarle nel modo più efficace possibile, attraverso un’offerta di soluzioni e servizi IT [...]

by ForumPA - https://www.forumpa.it/pa-digitale/applicazioni-dati-cloud-cybersecurity-storie-di-innovazione-nella-pa/
…a proposito dell’accesso al portale Alloggiati Web

TL;DR Le nuove modalità di accesso al portale Alloggiati Web della Polizia di Stato, necessario per la registrazione degli ospiti delle strutture ricettive, sono decisamente particolari e astruse, nonché non accessibili. Ho scritto al Difensore Civico Digitale, ricevendo risposta 3 mesi dopo: niente da fare, mi spiace.

https://www.zerozone.it/politica-societa/a-proposito-dellaccesso-al-portale-alloggiati-web/22088