Il Blog di Michele Pinassi – Telegram
Il Blog di Michele Pinassi
302 subscribers
362 photos
16 videos
118 files
8.14K links
Tecnologia, politica, cybersecurity. Post automatici e rassegna personale.
Download Telegram
Sintesi riepilogativa delle campagne malevole nella settimana del 04 – 10 febbraio 2023
In questa settimana, il CERT-AgID ha riscontrato ed analizzato, nello scenario italiano di suo riferimento, un totale di 25 campagne malevole di cui 23 con obiettivi italiani e 2 generiche che hanno comunque coinvolto l’Italia, mettendo a disposizione dei suoi enti accreditati i relativi 425 indicatori di compromissione (IOC) individuati.

by CERT-AgID - https://cert-agid.gov.it/news/sintesi-riepilogativa-delle-campagne-malevole-nella-settimana-del-04-10-febbraio-2023/
“We are totally exposed”: Young people share concerns about social media’s impact on privacy and mental health in global survey

Instagram, TikTok and other social media have become daily fixtures in the lives of children and young people around the world, with 59% of young people surveyed by Amnesty International now spending more than two hours of their average day on social media. Yet research on young people’s experiences on social media remains overwhelmingly focused on North America, Europe and Australia.

https://www.amnesty.org/en/latest/news/2023/02/children-young-people-social-media-survey-2/?
Lapce

Lightning-fast and Powerful Code Editor

https://lapce.dev/
SAP Security Patch Day
(AL02/230214/CSIRT-ITA)

SAP rilascia il Security Patch Day di febbraio che risolve 22 nuove vulnerabilità nei propri prodotti, di cui 3 con gravità “alta”.

by CSIRT - https://www.csirt.gov.it/contenuti/sap-security-patch-day-al02-230214-csirt-ita
Aggiornamenti di sicurezza Apple
(AL01/230214/CSIRT-ITA)

Apple ha rilasciato aggiornamenti di sicurezza per sanare 3 vulnerabilità che interessano i propri prodotti, di cui una di tipo 0-day.

by CSIRT - https://www.csirt.gov.it/contenuti/aggiornamenti-di-sicurezza-apple-al01-230214-csirt-ita
Aggiornamenti per prodotti Siemens
(AL03/230214/CSIRT-ITA)

Siemens ha rilasciato aggiornamenti di sicurezza per correggere molteplici nuove vulnerabilità nei propri prodotti, di cui 68 con gravità "alta" e 2 con gravità "critica".

by CSIRT - https://www.csirt.gov.it/contenuti/aggiornamenti-per-prodotti-siemens-al03-230214-csirt-ita
Aggiornamenti Mensili Microsoft
(AL01/230215/CSIRT-ITA)

Microsoft ha rilasciato gli aggiornamenti di sicurezza mensili che risolvono un totale di 76 nuove vulnerabilità, di cui 3 di tipo 0-day.

by CSIRT - https://www.csirt.gov.it/contenuti/aggiornamenti-mensili-microsoft-al01-230215-csirt-ita
Adobe rilascia aggiornamenti per sanare diverse vulnerabilità
(AL02/230215/CSIRT-ITA)

Adobe ha rilasciato aggiornamenti di sicurezza per risolvere vulnerabilità nei prodotti After Effects, FrameMaker, Bridge, Photoshop, Premiere Rush, Animate e Substance 3D Stager.

by CSIRT - https://www.csirt.gov.it/contenuti/adobe-rilascia-aggiornamenti-per-sanare-diverse-vulnerabilita-al02-230215-csirt-ita
Revealed: the hacking and disinformation team meddling in elections

A team of Israeli contractors who claim to have manipulated more than 30 elections around the world using hacking, sabotage and automated disinformation on social media has been exposed in a new investigation.

The unit is run by Tal Hanan, a 50-year-old former Israeli special forces operative who now works privately using the pseudonym “Jorge”, and appears to have been working under the radar in elections in various countries for more than two decades.


https://www.theguardian.com/world/2023/feb/15/revealed-disinformation-team-jorge-claim-meddling-elections-tal-hanan
👍2
Vulnerabilità in prodotti Schneider Electric
(AL05/230215/CSIRT-ITA)

Sanate nuove vulnerabilità presenti in alcuni prodotti – anche SCADA - di Schneider Electric, di cui 7 con gravità “alta”.

by CSIRT - https://www.csirt.gov.it/contenuti/vulnerabilita-in-prodotti-schneider-electric-al05-230215-csirt-ita
La Settimana Cibernetica del 12 febbraio 2023
Scarica il riepilogo delle notizie pubblicate dallo CSIRT Italia dal 6 al 12 febbraio 2023:

by CSIRT - https://www.csirt.gov.it/contenuti/la-settimana-cibernetica-del-12-febbraio-2023
Sanate vulnerabilità su GitLab CE/EE
(AL06/230215/CSIRT-ITA)

Rilasciati aggiornamenti di sicurezza che risolvono 2 vulnerabilità in GitLab Community Edition (CE) e Enterprise Edition (EE).

by CSIRT - https://www.csirt.gov.it/contenuti/sanate-vulnerabilita-su-gitlab-ce-ee-al06-230215-csirt-ita
Aggiornamenti per prodotti Netgear
(AL08/230215/CSIRT-ITA)

Netgear rilascia aggiornamenti di sicurezza per risolvere una vulnerabilità con gravità “alta” presente in alcuni modelli di router Cable Gateway AX.

by CSIRT - https://www.csirt.gov.it/contenuti/aggiornamenti-per-prodotti-netgear-al08-230215-csirt-ita
Aggiornamenti di sicurezza per prodotti Mozilla
(AL04/230215/CSIRT-ITA)

Mozilla ha rilasciato aggiornamenti di sicurezza per sanare molteplici vulnerabilità, di cui 11 con gravità “alta”, nei prodotti Firefox e Firefox ESR.

by CSIRT - https://www.csirt.gov.it/contenuti/aggiornamenti-di-sicurezza-per-prodotti-mozilla-al04-230215-csirt-ita
Aggiornamenti per prodotti Citrix
(AL03/230215/CSIRT-ITA)

Aggiornamenti Citrix risolvono 4 vulnerabilità, di cui 3 con gravità “alta”, nei prodotti Citrix Virtual Apps and Desktops e Citrix Workspace app.

by CSIRT - https://www.csirt.gov.it/contenuti/aggiornamenti-per-prodotti-citrix-al03-230215-csirt-ita
Rilevate vulnerabilità in prodotti Splunk
(AL07/230215/CSIRT-ITA)

Con il Quarterly Security Patch Updates, Splunk ha rilasciato aggiornamenti di sicurezza per correggere molteplici vulnerabilità, di cui 5 con gravità “alta”, nei noti prodotti per l'analisi del traffico di rete Splunk Enterprise e Splunk Cloud Platform.

by CSIRT - https://www.csirt.gov.it/contenuti/rilevate-vulnerabilita-in-prodotti-splunk-al07-230215-csirt-ita