Il Blog di Michele Pinassi – Telegram
Il Blog di Michele Pinassi
305 subscribers
362 photos
16 videos
118 files
8.15K links
Tecnologia, politica, cybersecurity. Post automatici e rassegna personale.
Download Telegram
KeePass abbiamo un problema..../KeePass we have a Problem

Analizzando l'eseguibile con il tool open-source "Detect it Easy" ho scoperto che il tool utilizza un obfuscator in particolare "Eziriz .NET Reactor 6.X" nulla di entusiasmante finché non ho notato che la versione utilizzata da KeePass è crackata e distribuita dal noto store di Software crackati Dr. Far Far.

https://xaliom.blogspot.com/2022/07/keepass-abbiamo-un-problemakeepass-we.html
Aggiornamenti di sicurezza Apple
(AL03/220721/CSIRT-ITA)

Apple ha rilasciato aggiornamenti di sicurezza per sanare molteplici vulnerabilità che interessano i propri prodotti.

by CSIRT - http://csirt.gov.it/contenuti/aggiornamenti-di-sicurezza-apple-al03-220721-csirt-ita
Tecniche per semplificare l’analisi del malware GuLoader
Gli analisti di CERT-AgID hanno osservato GuLoader in Italia per la prima volta verso la fine mese di marzo 2021. Nell’arco dello scorso anno sono state registrate solo 6 campagne che utilizzavano GuLoader sfruttando il tema “Pagamenti“, “Preventivo” e “Ordine” con lo scopo di veicolare il malware AgentTesla ed in [...]

by CERT-AgID - https://cert-agid.gov.it/news/malware/tecniche-per-semplificare-lanalisi-del-malware-guloader/
Google faces fresh antitrust probe in Italy after data portability complaint

Italy’s competition watchdog has opened an investigation into Google over concerns it has abused a dominant position by hindering data portability rights which are afforded to individuals under the European Union’s General Data Protection Regulation (GDPR).

The procedure follows a complaint made to the authority by the operator of a direct marketing platform called Weople.


https://techcrunch.com/2022/07/14/google-italy-data-portability-antitrust-complaint/
Aggiornamenti DRUPAL
(AL01/220722/CSIRT-ITA)

Aggiornamenti di sicurezza risolvono 4 vulnerabilità in Drupal Core.

by CSIRT - http://csirt.gov.it/contenuti/aggiornamenti-drupal-al01-220722-csirt-ita
Confluence 身份认证硬编码漏洞(CVE-2022-26138)
Confluence 身份认证硬编码漏洞(CVE-2022-26138)

by SeeBug - http://www.seebug.org/vuldb/ssvid-99550
Aggiornamenti F-Secure
(AL03/220722/CSIRT-ITA)

Aggiornamenti di sicurezza F-Secure risolvono 3 vulnerabilità nei prodotti Endpoint Protection che, qualora sfruttate, potrebbero permettere la compromissione della disponibilità del servizio o l’elevazione dei privilegi sui dispositivi target.

by CSIRT - http://csirt.gov.it/contenuti/aggiornamenti-f-secure-al03-220722-csirt-ita
Vulnerabilità in prodotti SonicWall
(AL02/220722/CSIRT-ITA)

Rilevata vulnerabilità nei prodotti SonicWall Global Management System (GMS) e Analytics (On-Prem) che potrebbe permettere a un utente malintenzionato remoto l’esecuzione di comandi sui dispositivi target.

by CSIRT - http://csirt.gov.it/contenuti/vulnerabilita-in-prodotti-sonicwall-al02-220722-csirt-ita
Sintesi riepilogativa delle campagne malevole nella settimana del 16 – 22 luglio 2022
In questa settimana, il CERT-AgID ha riscontrato ed analizzato, nello scenario italiano di suo riferimento, un totale di 28 campagne malevole con obiettivi italiani e 2 generiche che hanno comunque interessato l’Italia, mettendo a disposizione dei suoi enti accreditati i relativi 285 indicatori di compromissione (IOC) individuati. Riportiamo in seguito il dettaglio delle tipologie illustrate nei grafici, risultanti dai [...]

by CERT-AgID - https://cert-agid.gov.it/news/sintesi-riepilogativa-delle-campagne-malevole-nella-settimana-del-16-22-luglio-2022/
Top CVEs to Patch: Insights from the 2022 Unit 42 Network Threat Trends Research Report

Apache Log4j, CVE-2017-5638, CVE-2017-9841, CVE-2018-19986, CVE-2019-02320, CVE-2019-19597, CVE-2019-9082, CVE-2020-14882, CVE-2020-14883, CVE-2020-15505, CVE-2020-15506, CVE-2020-25078, CVE-2020-5902, CVE-2021-21315, CVE-2021-22986, CVE-2021-26855, CVE-2021-31805, CVE-2021-34473, CVE-2021-35464, CVE-2021-38647, CVE-2021-40438, CVE-2021-40539, CVE-2021-41773, CVE-2021-42013, CVE-2021-44228, CVE-2021-45046, CVE-2022-22963, CVE-2022-22965,


https://unit42.paloaltonetworks.com/network-threat-trends-research-report/
La Settimana Cibernetica del 24 luglio 2022
Scarica il riepilogo delle notizie pubblicate dallo CSIRT Italia dal 18 al 24 luglio 2022

by CSIRT - http://csirt.gov.it/contenuti/la-settimana-cibernetica-del-24-luglio-2022
Vulnerabilità in PrestaShop
(AL01/220725/CSIRT-ITA)

Rilevata una vulnerabilità - con gravità “critica” - nel CMS open source PrestaShop, utilizzato tipicamente per la realizzazione di siti di e-commerce. Tale vulnerabilità, qualora sfruttata, potrebbe permettere ad un utente malintenzionato remoto l’esecuzione di codice arbitrario sui sistemi target.

by CSIRT - http://csirt.gov.it/contenuti/vulnerabilita-in-prestashop-al01-220725-csirt-ita
#lockbit #ransomware annuncia di aver colpito l'Agenzia delle Entrate italiana, esfiltrando 78 GByte di dati che saranno pubblicati, se non verrà pagato il riscatto, il 31 luglio.
TL;DR Questa mattina l’annuncio sul blog della ransomware Lockbit in merito ad un attacco, e conseguenze esfiltrazione di 100GB di dati, ai sistemi dell’Agenzia delle Entrate. Al momento nessuna conferma da parte dell’Agenzia, che ha chiesto chiarimenti al gestore dei sistemi informatici.

https://www.zerozone.it/cybersecurity/lockbit-annuncia-di-aver-colpito-lagenzia-delle-entrate/22338
Microsoft SharePoint代码执行漏洞
Microsoft SharePoint代码执行漏洞

by SeeBug - http://www.seebug.org/vuldb/ssvid-99551
Aggiornamenti per prodotti Citrix
(AL01/220726/CSIRT-ITA)

Aggiornamenti di sicurezza rilasciati da Citrix risolvono una vulnerabilità nei prodotti ADC e Gateway.

by CSIRT - http://csirt.gov.it/contenuti/aggiornamenti-per-prodotti-citrix-al01-220726-csirt-ita
La tecnologia non basta: la cybersecurity è un progetto
L’Italia è uno dei Paesi più colpiti dal cybercrime, in particolare di tipo ramsoware, come emerge dall’ultimo report Trend Micro. L’aumento degli attacchi è stato favorito dalla pandemia che ha trovato impreparate non solo gran parte delle PA, ma anche molte aziende; per far fronte all’emergenza anche attraverso il lavoro [...]

by ForumPA - https://www.forumpa.it/pa-digitale/la-tecnologia-non-basta-la-cybersecurity-e-un-progetto/
Zentao SQL注入漏洞
Zentao SQL注入漏洞

by SeeBug - http://www.seebug.org/vuldb/ssvid-99552
Zyxel 认证绕过漏洞(CVE-2022-0342)
Zyxel 认证绕过漏洞(CVE-2022-0342)

by SeeBug - http://www.seebug.org/vuldb/ssvid-99553