Il Blog di Michele Pinassi – Telegram
Il Blog di Michele Pinassi
299 subscribers
362 photos
16 videos
118 files
8.12K links
Tecnologia, politica, cybersecurity. Post automatici e rassegna personale.
Download Telegram
Sintesi riepilogativa delle campagne malevole nella settimana del 8 – 14 ottobre 2022
In questa settimana, il CERT-AgID ha riscontrato ed analizzato, nello scenario italiano di suo riferimento, un totale di 24 campagne malevole con obiettivi italiani, mettendo a disposizione dei suoi enti accreditati i relativi 159 indicatori di compromissione (IOC) individuati. Riportiamo in seguito il dettaglio delle tipologie illustrate nei grafici, risultanti dai dati estratti dalle piattaforme del CERT-AgID [...]

by CERT-AgID - https://cert-agid.gov.it/news/sintesi-riepilogativa-delle-campagne-malevole-nella-settimana-del-8-14-ottobre-2022/
La Settimana Cibernetica del 16 ottobre 2022
Scarica il riepilogo delle notizie pubblicate dallo CSIRT Italia dal 10 al 16 ottobre 2022

by CSIRT - https://www.csirt.gov.it/contenuti/la-settimana-cibernetica-del-16-ottobre-2022
Rilevate vulnerabilità nello stack WiFi del kernel Linux
(AL01/221017/CSIRT-ITA)

Rilevate cinque vulnerabilità classificate come critiche che impattano lo stack WiFi del kernel Linux

by CSIRT - https://www.csirt.gov.it/contenuti/rilevate-vulnerabilita-nello-stack-wifi-del-kernel-linux-al01-221017-csirt-ita
Apache Commons Text 代码执行漏洞(CVE-2022-42889)
Apache Commons Text 代码执行漏洞(CVE-2022-42889)

by SeeBug - http://www.seebug.org/vuldb/ssvid-99595
CUCINARE IN PASSIVO

Il Passive Cooking è un modo alternativo di cucinare la pasta in grado di ridurre le emissioni di CO₂e* fino all'80% rispetto al metodo di cottura tradizionale.

https://www.barilla.com/it-it/cottura-passiva
SME-ISC-Guide_IT_revFINALE.pdf
4.1 MB
Guida ai controlli di sicurezza delle informazioni per le piccole e medie imprese
edulia nasce dal sapere Treccani per accompagnarti nel tuo viaggio verso il futuro.

Che tu stia studiando o ti stia avvicinando al mondo del lavoro, edulia offre strumenti facili e intuitivi e contenuti di qualità per affrontare le sfide di oggi e di domani.

Polo ed-tech per l’educazione formale e non formale, edulia offre soluzioni per la scuola e i suoi docenti e per i giovani, diffondendo conoscenze, competenze e riflessioni per il mondo contemporaneo.

Con un’offerta formativa originale, trasversale, accessibile e certificata ha l’obiettivo di contribuire attivamente alla cultura nel nostro Paese e di favorire l’educazione e l’orientamento di giovani e giovani adulti.

https://edulia.it/
Aggiornamenti di sicurezza per Firefox
(AL02/221019/CSIRT-ITA)

Mozilla ha rilasciato aggiornamenti di sicurezza per sanare 6 vulnerabilità, di cui 2 con gravità “alta”, nei prodotti Firefox e Firefox ESR.

by CSIRT - https://www.csirt.gov.it/contenuti/aggiornamenti-di-sicurezza-per-firefox-al02-221019-csirt-ita
Aggiornamenti per Adobe Illustrator
(AL01/221019/CSIRT-ITA)

Adobe ha rilasciato aggiornamenti di sicurezza per risolvere 2 vulnerabilità presenti nel prodotto Illustrator, per i sistemi Windows e MacOS.

by CSIRT - https://www.csirt.gov.it/contenuti/aggiornamenti-per-adobe-illustrator-al01-221019-csirt-ita
I feel a draft. Opening the doors and windows 0-click RCE on the Tesla Model3

https://www.synacktiv.com/sites/default/files/2022-10/tesla_hexacon.pdf
Critical Patch Update di Oracle
(AL03/221019/CSIRT-ITA)

Oracle ha rilasciato il Critical Patch Update di ottobre che descrive 370 vulnerabilità su più prodotti, alcune delle quali con gravità “critica”. Tra queste, alcune potrebbero essere sfruttate per eseguire operazioni non autorizzate oppure compromettere la disponibilità del servizio sui sistemi target.

by CSIRT - https://www.csirt.gov.it/contenuti/critical-patch-update-di-oracle-al03-221019-csirt-ita
Sophos Firewall 未授权RCE漏洞(CVE-2022-3236)
Sophos Firewall 未授权RCE漏洞(CVE-2022-3236)

by SeeBug - http://www.seebug.org/vuldb/ssvid-99596
Aggiornamenti per prodotti CISCO
(AL01/221020/CSIRT-ITA)

Aggiornamenti di sicurezza Cisco sanano nuove vulnerabilità in vari prodotti, di cui due con gravità “alta”.

by CSIRT - https://www.csirt.gov.it/contenuti/aggiornamenti-per-prodotti-cisco-al01-221020-csirt-ita
Rilevate vulnerabilità in prodotti F5
(AL02/221020/CSIRT-ITA)

F5 rilascia aggiornamenti di sicurezza di ottobre volti a sanare vulnerabilità in molteplici prodotti, di cui 12 con gravità “alta” e una con gravità “critica”.

by CSIRT - https://www.csirt.gov.it/contenuti/rilevate-vulnerabilita-in-prodotti-f5-al02-221020-csirt-ita
Vulnerabilità in prodotti Solarwinds
(AL03/221020/CSIRT-ITA)

Rilevate 5 vulnerabilità di sicurezza, di cui 3 con gravità “alta”, nei prodotti Platform e Orion Platform di Solarwinds. Tali vulnerablità, qualora sfruttatate, potrebbero permettere l’esecuzione di comandi arbitrari sui dispositivi interessati.

by CSIRT - https://www.csirt.gov.it/contenuti/vulnerabilita-in-prodotti-solarwinds-al03-221020-csirt-ita