Il Blog di Michele Pinassi – Telegram
Il Blog di Michele Pinassi
299 subscribers
362 photos
16 videos
118 files
8.12K links
Tecnologia, politica, cybersecurity. Post automatici e rassegna personale.
Download Telegram
Aggiornamenti per Siemens Siveillance Video Mobile Server
(AL01/221024/CSIRT-ITA)

Siemens ha rilasciato aggiornamenti di sicurezza per correggere una vulnerabilità, con gravità “critica”, nel prodotto Siveillance Video Mobile Server.

by CSIRT - https://www.csirt.gov.it/contenuti/aggiornamenti-per-siemens-siveillance-video-mobile-server-al01-221024-csirt-ita
La Settimana Cibernetica del 23 ottobre 2022
Scarica il riepilogo delle notizie pubblicate dallo CSIRT Italia dal 17 al 23 ottobre 2022

by CSIRT - https://www.csirt.gov.it/contenuti/la-settimana-cibernetica-del-23-ottobre-2022
Problemi in ambito cybersecurity - confronto 2020-2022 - Deloitte-NASCIO
OPERAZIONE "POISON"

La Polizia di Stato del Centro Operativo Sicurezza Cibernetica della Polizia Postale di Pescara ha condotto un’operazione denominata “POISON”, coordinata dalla Procura della Repubblica presso il Tribunale per i minorenni di L’Aquila, per diffusione e detenzione di materiale pedopornografico che ha portato all’identificazione e alla denuncia di 7 minori.


https://www.commissariatodips.it/notizie/articolo/operazione-poison/index.html
Whatsapp down in tutta Italia: da quasi un’ora impossibile inviare e ricevere i messaggi.

📰 @ultimora
Aggiornamenti di sicurezza Apple
(AL01/221025/CSIRT-ITA)

Apple ha rilasciato aggiornamenti di sicurezza per sanare molteplici vulnerabilità che interessano i propri prodotti.

by CSIRT - https://www.csirt.gov.it/contenuti/aggiornamenti-di-sicurezza-apple-al01-221024-csirt-ita
Vulnerabilità Zoom
(AL02/221025/CSIRT-ITA)

Rilevata una vulnerabilità, con gravità “alta”, nel noto software di videoconferenza Zoom Client for Meetings.

by CSIRT - https://www.csirt.gov.it/contenuti/vulnerabilita-zoom-al02-221025-csirt-ita
Forwarded from CERT-AgID
Campagna di #Phishing italiana ai danni di clienti #Poste segnalata da un utente in quanto ha osservato un redirect al CERT-AGID.

👥 Autori italiani 🇮🇹

➡️ veicolata tramite #SMS con link utilizzando LinkedIn URL Shortener
➡️ primo redirect al server di verifica User-Agent e IP
➡️ se in blacklist viene effettuato un redirect alla home di Google o al CERT-AGID (clowns) altrimenti viene mostrata la pagina di Phishing Poste.

Anche per questa volta, come per il caso di BRATA, non siamo offesi 😏:

💣 Gli #IoC sono disponibili al seguente link 👇

🔗 https://cert-agid.gov.it/wp-content/uploads/2022/10/phishing_poste_25-10-2022.json_.txt
I ‘cyberastri’ d’Italia: chi sono i giovani più promettenti nella sicurezza informatica e nell’aerospace

Hanno dai 30 anni o meno, il futuro nelle proprie mani e le attenzioni del mondo della difesa. Si impegnano ogni giorno in posizioni manageriali per consolidare la filiera nazionale nel settore dell’aerospazio, difesa e sicurezza, aumentandone la competitività con prospettive di mercato significative. Chi sono i “cyberastri” da tenere d’occhio nella stagione appena iniziata? Forbes li ha selezionati ed ecco i più promettenti e giovani manager in due delle industrie più strategiche del nostro paese: Cybersecurity e Aerospace. Settori, peraltro, che anche il Pnrr ha riconosciuto come un valore cruciale, destinandogli circa 4,6 miliardi di euro.

Cyberastri o cybermeteore? Sempre creduto poco ai titoloni di questa risma, più funzionali a promuovere multinazionali private (con conseguenti lauti guadagni) che una vera cultura della sicurezza cyber...


https://forbes.it/2022/10/21/i-cyberastri-ditalia-chi-sono-i-giovani-piu-promettenti-nella-sicurezza-informatica-e-nellaerospace/
Windows TCP/IP 远程代码执行漏洞(CVE-2022-34718)
Windows TCP/IP 远程代码执行漏洞(CVE-2022-34718)

by SeeBug - http://www.seebug.org/vuldb/ssvid-99599
Vulnerabilità in VMware Cloud Foundation
(AL01/221026/CSIRT-ITA)

VMware ha rilasciato aggiornamenti di sicurezza per sanare 2 vulnerabilità presenti nel prodotto VMware Cloud Foundation.

by CSIRT - https://www.csirt.gov.it/contenuti/vulnerabilita-in-vmware-cloud-foundation-al01-221026-csirt-ita
[parodia] Sovranità digitale per difendersi dai down di WhatsApp
Tra le meno esposte alla criminalità, ma tra le più esposte alle frodi informatiche. Questa è la provincia di Siena: chi ci abita non disdegna gli affari e lo shopping on line, ma sempre più spesso è vittima di raggiri, e a farne le spese sono anche le imprese. Come difendersi dalle minacce della rete? E come avvicinarsi alle sue nuove opportunità, dal blockchain alle criptovalute?

Il terzo degli “assaggi di futuro” sarà allestito al Bianco Rosso e bollicine Enoteca e cucina di Sinalunga, dalle ore 18 di giovedì 27 ottobre. “Tesori e ladri in rete” è il tema che verrà sottoposto a portatori di esperienze diversificate in tema: Cristiano Nervegna, Direttore generale Deeplab; Massimiliano Ugolini, Responsabile Process innovation Banca MPS; Michele Pinassi, blogger (Zerozone.it) e addetto Ufficio tecnologie Università di Siena. In parallelo, l'Enoteca e cucina preparerà assaggi della propria offerta enogastronomica in versione aperitivo.


https://www.confesercenti.siena.it/news/aperidee-pronti-per-le-criptovalute
Nuova versione di Google Chrome
(AL02/221026/CSIRT-ITA)

Nuovo aggiornamento di Google Chrome per Windows, Mac e Linux corregge 14 vulnerabilità di sicurezza, di cui 3 con gravità “alta”.

by CSIRT - https://www.csirt.gov.it/contenuti/nuova-versione-di-google-chrome-al02-221026-csirt-ita
👍1