Il Blog di Michele Pinassi – Telegram
Il Blog di Michele Pinassi
305 subscribers
362 photos
16 videos
118 files
8.15K links
Tecnologia, politica, cybersecurity. Post automatici e rassegna personale.
Download Telegram
La tecnologia non basta: la cybersecurity è un progetto
L’Italia è uno dei Paesi più colpiti dal cybercrime, in particolare di tipo ramsoware, come emerge dall’ultimo report Trend Micro. L’aumento degli attacchi è stato favorito dalla pandemia che ha trovato impreparate non solo gran parte delle PA, ma anche molte aziende; per far fronte all’emergenza anche attraverso il lavoro [...]

by ForumPA - https://www.forumpa.it/pa-digitale/la-tecnologia-non-basta-la-cybersecurity-e-un-progetto/
Zentao SQL注入漏洞
Zentao SQL注入漏洞

by SeeBug - http://www.seebug.org/vuldb/ssvid-99552
Zyxel 认证绕过漏洞(CVE-2022-0342)
Zyxel 认证绕过漏洞(CVE-2022-0342)

by SeeBug - http://www.seebug.org/vuldb/ssvid-99553
Roxy-WI 未授权RCE漏洞(CVE-2022-31137)
Roxy-WI 未授权RCE漏洞(CVE-2022-31137)

by SeeBug - http://www.seebug.org/vuldb/ssvid-99554
Aggiornamenti di sicurezza per prodotti Mozilla
(AL01/220727/CSIRT-ITA)

Mozilla ha rilasciato aggiornamenti di sicurezza per sanare alcune vulnerabilità nei prodotti Firefox e Firefox ESR.

by CSIRT - http://csirt.gov.it/contenuti/aggiornamenti-di-sicurezza-per-prodotti-mozilla-al01-220727-csirt-ita
Cybersicurezza, l’Ue accelera: norme, obiettivi e prossimi step

L’Unione Europea ha identificato negli ultimi anni la cybersicurezza come una priorità per la propria agenda digitale. La Commissione Europea porta avanti tale priorità con investimenti specifici e proposte legislative, definendo standard e principi per la cybersicurezza di prodotti e infrastrutture digitali di cittadini e imprese in Europa e nel mondo.

Nel dicembre 2020, la Commissione Europea ha proposto una strategia pluriennale per la cybersicurezza dell’UE come componente essenziale della più ampia agenda digitale dell’UE, del piano per la ripresa dell’Europa e della politica dell’UE per l’Unione della sicurezza.


https://www.agendadigitale.eu/sicurezza/cybersicurezza-lue-accelera-norme-obiettivi-e-prossimi-step/
Disponibili aggiornamenti per Samba
(AL01/220728/CSIRT-ITA)

Disponibili aggiornamenti di sicurezza per Samba che sanano 5 vulnerabilità, di cui una con gravità “alta” che, qualora sfruttata, potrebbe permettere ad un utente malintenzionato remoto di forzare le richieste di modifica della password di qualsiasi utente di Samba AD.

by CSIRT - http://csirt.gov.it/contenuti/disponibili-aggiornamenti-per-samba-al01-220728-csirt-ita
Sintesi riepilogativa delle campagne malevole nella settimana del 23 – 29 luglio 2022
In questa settimana, il CERT-AgID ha riscontrato ed analizzato, nello scenario italiano di suo riferimento, un totale di 29 campagne malevole con obiettivi italiani, mettendo a disposizione dei suoi enti accreditati i relativi 259 indicatori di compromissione (IOC) individuati. Riportiamo in seguito il dettaglio delle tipologie illustrate nei grafici, risultanti dai dati estratti dalle piattaforme del CERT-AgID [...]

by CERT-AgID - https://cert-agid.gov.it/uncategorized/sintesi-riepilogativa-delle-campagne-malevole-nella-settimana-del-23-29-luglio-2022/
Hai una auto Hyundai o una Kia? Dovresti leggere questo...

The moral of the story is to store your car in a protected place if possible, maybe in a garage or at least behind a gate. If you have a Tesla, keep your key card far from the car. And if, by chance, someone tries to steal your car, just let them take it. Insurance is a pain, but less so than the alternative.

https://carbuzz.com/news/milwaukee-might-sue-kia-because-of-excessive-thefts
La mini console a forma di asterisco per giocare a Tetris

Minimalista e geniale, Asterisk è una microscopica console che si può infilare nel taschino interno dei jeans o persino nel portafogli visto che è quasi del tutto piatta e riduce gli ingombri e il peso al minimo sindacale.

https://www.wired.it/article/asterisk-console-tetris/
RCE vulnerability found in Qualcomm/MediaTek chips would allow attacker to gain control over a user's multimedia data, including streaming from a compromised machine's camera (CVE-2021-0674, CVE-2021-0675, CVE-2021-30351)

Exploitation: A threat actor could have sent a song (media file) and when played by a potential victim, it could have injected code in the privileged media service. The threat actor could have seen what the mobile phone user sees on their phone.
https://blog.checkpoint.com/2022/04/21/largest-mobile-chipset-manufacturers-used-vulnerable-audio-decoder-2-3-of-android-users-privacy-around-the-world-were-at-risk/
La Settimana Cibernetica del 31 luglio 2022
Scarica il riepilogo delle notizie pubblicate dallo CSIRT Italia dal 25 al 31 luglio 2022

by CSIRT - http://csirt.gov.it/contenuti/la-settimana-cibernetica-del-31-luglio-2022
Rilevato sfruttamento in rete della CVE-2022-26138
(AL01/220801/CSIRT-ITA)

Rilevato lo sfruttamento attivo in rete della vulnerabilità CVE-2022-26138 – già sanata dal vendor – presente nel prodotto Atlassian Questions For Confluence

by CSIRT - http://csirt.gov.it/contenuti/rilevato-sfruttamento-in-rete-della-cve-2022-26138-al01-220801-csirt-ita
TL;DR Da mesi stanno arrivando nelle caselle postali degli italiani tentativi di estorsione mascherati da finte convocazioni giudiziarie per reati connessi alla pedopornografia. Si tratta, ovviamente, di tentativi di truffa. Ho fatto finta di cadere nella trappola per farvi vedere come funziona il meccanismo di truffa.

https://www.zerozone.it/servizio-antiphishing/la-finta-convocazione-via-mail-per-reato-di-pedopornografia/22382
华天动力 OA 任意文件上传漏洞
华天动力 OA 任意文件上传漏洞

by SeeBug - http://www.seebug.org/vuldb/ssvid-99555
Risolte vulnerabilità in prodotti VMware
(AL01/220802/CSIRT-ITA)

VMware ha rilasciato aggiornamenti di sicurezza per sanare vulnerabilità in diversi prodotti

by CSIRT - http://csirt.gov.it/contenuti/risolte-vulnerabilita-in-prodotti-vmware-al01-220802-csirt-ita
Aggiornamenti per prodotti Fortinet
(AL01/220803/CSIRT-ITA)

Rilasciati aggiornamenti di sicurezza Fortinet che risolvono vulnerabilità in vari prodotti

by CSIRT - http://csirt.gov.it/contenuti/aggiornamenti-per-prodotti-fortinet-al01-220803-csirt-ita
Aggiornamenti per i router VPN Small Business di Cisco
(AL01/220804/CSIRT-ITA)

Aggiornamenti di sicurezza Cisco sanano tre vulnerabilità critiche nei router VPN Small Business

by CSIRT - http://csirt.gov.it/contenuti/aggiornamenti-per-i-router-vpn-small-business-di-cisco-al01-220804-csirt-ita