Il Blog di Michele Pinassi – Telegram
Il Blog di Michele Pinassi
299 subscribers
362 photos
16 videos
118 files
8.12K links
Tecnologia, politica, cybersecurity. Post automatici e rassegna personale.
Download Telegram
Intel Data Center Manager 权限绕过漏洞(CVE-2022-33942)
Intel Data Center Manager 权限绕过漏洞(CVE-2022-33942)

by SeeBug - http://www.seebug.org/vuldb/ssvid-99613
Risolte vulnerabilità in Sophos Firewall
(AL01/221202/CSIRT-ITA)

Rilasciati aggiornamenti di sicurezza che sanano nuove vulnerabilità, di cui 3 con gravità “alta”, presenti in Sophos Firewall.

by CSIRT - https://www.csirt.gov.it/contenuti/risolte-vulnerabilita-in-sophos-firewall-al01-221202-csirt-ita
MADE IN DIGItaly: un focus sull’evoluzione della cybersecurity verso la cyber resilience
Una PA che sa identificare tempestivamente un attacco, gestirlo velocemente e ripristinare le infrastrutture e i servizi, cercando di mantenere un minimo impatto, è una PA resiliente: questo il focus del tavolo di lavoro “PA Cyber-Resilience: come vincere la sfida”, organizzato da FPA in collaborazione con Microsoft Italia, Avanade ed [...]

by ForumPA - https://www.forumpa.it/pa-digitale/sicurezza-digitale/made-in-digitaly-un-focus-sullevoluzione-della-cybersecurity-verso-la-cyber-resilience/
Made in DigItaly, risposte concrete di trasformazione digitale
Tecnologia d’avanguardia, sostenibilità d’impresa, cybersicurezza e PNRR: di questo si è parlato a MADE IN DIGItaly, il grande evento sponsorizzato da Microsoft Italia e dai suoi principali partner tecnologici e organizzato dal Network Digital360 lo scorso 17 novembre. Obiettivo: confrontarsi e condividere esperienze, vision e insight su come sfruttare la [...]

by ForumPA - https://www.forumpa.it/pa-digitale/made-in-digitaly-risposte-concrete-di-trasformazione-digitale/
Sintesi riepilogativa delle campagne malevole nella settimana del 26 novembre – 2 dicembre 2022
In questa settimana, il CERT-AgID ha riscontrato ed analizzato, nello scenario italiano di suo riferimento, un totale di 24 campagne malevole di cui 22 con obiettivi italiani e 2 generiche che hanno comunque coinvolto l’Italia, mettendo a disposizione dei suoi enti accreditati i relativi 301 indicatori di compromissione (IOC) individuati.

by CERT-AgID - https://cert-agid.gov.it/news/sintesi-riepilogativa-delle-campagne-malevole-nella-settimana-del-26-novembre-2-dicembre-2022/
In this interview this person will be identified as LDR4-00-2022 (LDR4 Operator #0, 2022)
vx-underground has confirmed the work of LDR4-00-2022


https://papers.vx-underground.org/papers/Other/Interviews/Interviewing%20the%20organizer%20for%20URSNIF%20banking%20trojan.html
Google Health

Everyone should have access to useful health resources.

To support meaningful progress across the health journey, we’re creating tools and resources to help everyone make better health decisions.


https://health.google/
Why Communication Is Key in a Security Breach Investigation

After you’ve discovered a breach, your IT (information technology) security department will be a flurry of activity. Most will center around the technical work that needs to happen to answer questions like: “How did this happen?” “What data was lost?” and “How do we fix it?” While your responders are getting you the answers, you’re going to want to know what’s going on. That’s sometimes easier said than done, so you’ll need a good internal communications strategy going in. Here are a few essential areas of focus

https://accelerationeconomy.com/cybersecurity/why-communication-is-key-in-a-security-breach-investigation/
Windows Sysmon 权限提升漏洞(CVE-2022-41120)
Windows Sysmon 权限提升漏洞(CVE-2022-41120)

by SeeBug - http://www.seebug.org/vuldb/ssvid-99614
La Settimana Cibernetica del 4 dicembre 2022
Scarica il riepilogo delle notizie pubblicate dallo CSIRT Italia 28 novembre 4 dicembre 2022

by CSIRT - https://www.csirt.gov.it/contenuti/la-settimana-cibernetica-del-4-dicembre-2022
Risolta vulnerabilità 0-day in Google Chrome
(AL01/221205/CSIRT-ITA)

Google ha rilasciato un aggiornamento per il browser Chrome per correggere una vulnerabilità di sicurezza di tipo 0-day.

by CSIRT - https://www.csirt.gov.it/contenuti/risolta-vulnerabilita-0-day-in-google-chrome-al01-221205-csirt-ita
Federico Santi (DXC Technology):”Per la sicurezza IT, definire prima di tutto un chiaro perimetro di resilienza”
La resilienza informatica è la capacità di un’organizzazione di prevenire, resistere e reagire agli incidenti di sicurezza informatica. si intende quindi sia la capacità di dare continuità ai servizi e ai processi di un’organizzazione pubblica, sia la capacità di preservare l’integrità delle infrastrutture e dei dati. Una capacità sia ex [...]

by ForumPA - https://www.forumpa.it/pa-digitale/sicurezza-digitale/federico-santi-dxc-technologyper-la-sicurezza-it-definire-prima-di-tutto-un-chiaro-perimetro-di-resilienza/
Attacchi DDoS: innalzare i livelli di attenzione
(AL02/221205/CSIRT-ITA)

Nell’ambito delle attività di monitoraggio, questo CSIRT ha rilevato un significativo aumento di attacchi di tipo Distributed Denial of Service (DDoS) perpetrati da gruppi di hacktivisti ai danni di istituzioni italiane.

by CSIRT - https://www.csirt.gov.it/contenuti/attacchi-ddos-innalzare-i-livelli-di-attenzione-al02-221205-csirt-ita
France says non to Office 365 and Google Workspace in school

The French minister of national education and youth has said that free versions of Microsoft Office 365 and Google Workspace should not be used in schools – a position that reflects ongoing European concerns about cloud data sovereignty, competition, and privacy rules.

In August, Philippe Latombe, a member of the French National Assembly, advised [PDF] Pap Ndiaye, the minister of national education, that the free version of Microsoft Office 365, while appealing, amounts to a form of illegal dumping. He asked the education minister what he intends to do, given the data sovereignty issues involved with storing personal data in an American cloud service.


https://www.theregister.com/AMP/2022/11/22/france_no_windows_google/
The #ENISA report on NIS Investments analysed more than 1000 operators showing the proportion of IT budget dedicated to #cybersecurity.

https://www.enisa.europa.eu/news/cybersecurity-investments-in-the-eu-is-the-money-enough-to-meet-the-new-cybersecurity-standards
TL;DR Altri due comuni colpiti da attacchi ransomware, con problemi all’operatività degli stessi e conseguenti disservizi per i cittadini. In attesa di eventuali rivendicazioni da parte delle randomware gang responsabili, l’ennesima riflessione sulla necessità di attivarsi in tempi rapidi per proteggere adeguatamente le infrastrutture ICT della PA italiana.

https://www.zerozone.it/cybersecurity/macerata-torre-del-greco-comuni-sotto-attacco-ransomware/22593
Learn ethical hacking.Learn about reconnaissance,windows/linux hacking,attacking web technologies,and pen testing wireless networks.Resources for learning malware analysis and reverse engineering.

https://github.com/blaCCkHatHacEEkr/PENTESTING-BIBLE