Il Blog di Michele Pinassi – Telegram
Il Blog di Michele Pinassi
305 subscribers
362 photos
16 videos
118 files
8.15K links
Tecnologia, politica, cybersecurity. Post automatici e rassegna personale.
Download Telegram
Applicazioni, Dati, Cloud, Cybersecurity: storie di innovazione nella PA
Affiancare la PA centrale e locale per accompagnarla nel processo di trasformazione digitale, cogliendo e anticipando le nuove sfide ed esigenze con un approccio che mette al centro i cittadini per recepire meglio le loro necessità e soddisfarle nel modo più efficace possibile, attraverso un’offerta di soluzioni e servizi IT [...]

by ForumPA - https://www.forumpa.it/pa-digitale/applicazioni-dati-cloud-cybersecurity-storie-di-innovazione-nella-pa/
…a proposito dell’accesso al portale Alloggiati Web

TL;DR Le nuove modalità di accesso al portale Alloggiati Web della Polizia di Stato, necessario per la registrazione degli ospiti delle strutture ricettive, sono decisamente particolari e astruse, nonché non accessibili. Ho scritto al Difensore Civico Digitale, ricevendo risposta 3 mesi dopo: niente da fare, mi spiace.

https://www.zerozone.it/politica-societa/a-proposito-dellaccesso-al-portale-alloggiati-web/22088
Ukraine: 100 days of war in cyberspace

June 3rd marks 100 days since the Russian military invasion of Ukraine which has seen intense suffering of the population further to shelling and bombing in cities across the country, as well as significant cyberattacks. Since the invasion on February 24th, the CyberPeace Institute has aggregated data on cyberattacks against two sets of targets


https://cyberpeaceinstitute.org/news/ukraine-100-days-of-war-in-cyberspace/
Linux 内核权限提升漏洞(CVE-2022-23222)
Linux 内核权限提升漏洞(CVE-2022-23222)

by SeeBug - http://www.seebug.org/vuldb/ssvid-99521
Confluence 未授权RCE(CVE-2022-26134)
Confluence 未授权RCE(CVE-2022-26134)

by SeeBug - http://www.seebug.org/vuldb/ssvid-99520
Aggiornamenti per prodotti Fortinet
(AL01/220609/CSIRT-ITA)

Rilasciati aggiornamenti di sicurezza Fortinet che risolvono vulnerabilità in vari prodotti, di cui una con gravità “critica”.

by CSIRT - http://csirt.gov.it/contenuti/aggiornamenti-per-prodotti-fortinet-al01-220609-csirt-ita
PoC pubblico per lo sfruttamento della CVE-2022-23222
(AL02/220609/CSIRT-ITA)

Rilasciato un Proof of Concept (PoC) per la vulnerabilità CVE-2022-23222 presente nel kernel Linux, dalla versione 5.8.0 alla 5.15.14. Tale vulnerabilità, qualora sfruttata, potrebbe permettere ad un utente malintenzionato l’elevazione dei privilegi sui sistemi interessati.

by CSIRT - http://csirt.gov.it/contenuti/poc-pubblico-per-lo-sfruttamento-della-cve-2022-23222-al02-220609-csirt-ita
Vite 路径穿越漏洞
Vite 路径穿越漏洞

by SeeBug - http://www.seebug.org/vuldb/ssvid-99522
Ransomware Vice Society VS Comune di Palermo

TL;DR Rivendicato, dopo una settimana, l’attacco ai sistemi informatici del Comune di Palermo. La ransomware gang Vice Society ha pubblicato il fatidico count-down per la pubblicazione dei dati esfiltrati sul suo sito web, raggiungibile solo via TOR, con scadenza domenica 12 giugno.

https://www.zerozone.it/cybersecurity/ransomware-vice-society-vs-comune-di-palermo/22093
2° Rapporto Windtre-Censis_Sintesi.pdf
2.2 MB
VIVERE E VALUTARE LA DIGITAL LIFE

2° Rapporto Censis sul valore della connettività in Italia
Nuova versione di Google Chrome
(AL01/220610/CSIRT-ITA)

Nuovo aggiornamento di Google Chrome per Windows, Mac e Linux corregge 7 vulnerabilità di sicurezza.

by CSIRT - http://csirt.gov.it/contenuti/nuova-versione-di-google-chrome-al01-220610-csirt-ita
Analisi dell’esposizione di Firewall Zyxel da parte di indirizzi IP italiani
(BL01/220610/CSIRT-ITA)

Lo CSIRT Italia rende disponibile un’analisi dei dispositivi Zyxel vulnerabili e/o non più supportati dal vendor presenti sul territorio nazionale.

by CSIRT - http://csirt.gov.it/contenuti/analisi-dellesposizione-di-firewall-zyxel-da-parte-di-indirizzi-ip-italiani-bl01-220610-csirt-ita
Rapport d’enquête du BEA-RI sur l’incendie du data center SBG2 OVH de Strasbourg du 10 mars 2021

Ricordate l'incendio al datacenter di Strasburgo di OVH del marzo 2021? Pubblicato il report completo dell'incidente.

https://lafibre.info/ovh-datacenter/incendie-ovh-strabourg/
Sintesi riepilogativa delle campagne malevole nella settimana del 04 – 10 giugno 2022
In questa settimana, il CERT-AGID ha riscontrato ed analizzato, nello scenario italiano di suo riferimento, un totale di 45 campagne malevole con obiettivi italiani ed una generica che ha comunque interessato l’Italia, mettendo a disposizione dei suoi enti accreditati i relativi 1120 indicatori di compromissione (IOC) individuati. Riportiamo in seguito il dettaglio delle tipologie illustrate nei grafici, [...]

by CERT-AgID - https://cert-agid.gov.it/news/sintesi-riepilogativa-delle-campagne-malevole-nella-settimana-del-04-10-giugno-2022/
TL;DR Il Comune di Palermo aveva appena indetto un concorso per 60 funzionari, di cui solo due informatici, prima che i suoi sistemi fossero attaccati dal ransomware Vice Society. Che fa il paio con lo sfogo di un Dirigente in merito all’emorragia di professionalità specifiche nell’ICT a fronte di stipendi ormai palesemente inadeguati.

https://www.zerozone.it/politica-societa/piccola-storia-triste-della-pa-italiana/22106
La Settimana Cibernetica del 12 giugno 2022
Scarica il riepilogo delle notizie pubblicate dallo CSIRT Italia dal 6 al 12 giugno 2022

by CSIRT - http://csirt.gov.it/contenuti/la-settimana-cibernetica-del-12-giugno-2022
Aggiornamenti DRUPAL
(AL01/220613/CSIRT-ITA)

Aggiornamenti di sicurezza risolvono due vulnerabilità in Drupal Core.

by CSIRT - http://csirt.gov.it/contenuti/aggiornamenti-drupal-al01-220613-csirt-ita
Powertek PDUs 身份绕过等多个漏洞(CVE-2022-33174 CVE-2022-33175)
Powertek PDUs 身份绕过等多个漏洞(CVE-2022-33174 CVE-2022-33175)

by SeeBug - http://www.seebug.org/vuldb/ssvid-99523
Vulnerabilità in prodotti Schneider Electric
(AL01/220614/CSIRT-ITA)

Sanate molteplici vulnerabilità in alcuni dispositivi - anche SCADA - di Schneider Electric, di cui 7 con gravità “critica”.

by CSIRT - http://csirt.gov.it/contenuti/vulnerabilita-in-prodotti-schneider-electric-al01-220614-csirt-ita