Il Blog di Michele Pinassi – Telegram
Il Blog di Michele Pinassi
302 subscribers
362 photos
16 videos
118 files
8.13K links
Tecnologia, politica, cybersecurity. Post automatici e rassegna personale.
Download Telegram
Auguri a tutte le donne! Buon #8marzo
Cybersecurity, la start up con tecnologia ed expertise tutta italiana. Intervista al founder di Gyala, Nicola Mugnato
Gli investimenti pubblici e privati in cybersecurity sono aumentati nell’ultimo anno, l’Italia ha speso 1,86 miliardi di euro crescendo del 18% rispetto al 2021: questi i risultati della ricerca 2023 dell’Osservatorio Cybersecurity & Data Protection del Politecnico di Milano. La spinta propulsiva arriva anche dal Piano Nazionale di Ripresa e [...]

by ForumPA - https://www.forumpa.it/pa-digitale/sicurezza-digitale/cybersecurity-la-start-up-con-tecnologia-ed-expertise-tutta-italiana-intervista-al-founder-di-gyala-nicola-mugnato/
Sanata vulnerabilità nel prodotto Zoho ManageEngine ADSelfService Plus
(AL01/220411/CSIRT-ITA) - Aggiornamento

Zoho ha rilasciato un aggiornamento di sicurezza che risolve una vulnerabilità, identificata tramite la CVE-2022-28810, nel prodotto ManageEngine ADSelfService Plus.

by CSIRT - https://www.csirt.gov.it/contenuti/sanata-vulnerabilita-nel-prodotto-zoho-manageengine-adselfservice-plus-al01-220411-csirt-ita
PoC pubblico per lo sfruttamento della CVE-2022-33891
(AL02/220720/CSIRT-ITA) - Aggiornamento

Disponibile un Proof of Concept (PoC) per la vulnerabilità CVE-2022-33891 – già sanata dal vendor – presente in Apache Spark. Tale vulnerabilità, qualora sfruttata, potrebbe permettere ad un utente malintenzionato remoto di eseguire codice arbitrario sui sistemi target.

by CSIRT - https://www.csirt.gov.it/contenuti/poc-pubblico-per-lo-sfruttamento-della-cve-2022-33891-al02-220720-csirt-ita
Il malware Emotet riprende a colpire l’Italia
Ancora una volta, dopo una pausa di 4 mesi, Emotet riparte con una campagna massiva rivolta ad utenti italiani. L’ultima attività di Emotet osservata in Italia risale al mese di novembre 2022 ed è durata appena una settimana, precisamente dal 3 al 9 novembre, nel corso della quale il CERT-AGID [...]

by CERT-AgID - https://cert-agid.gov.it/news/il-malware-emotet-riprende-di-mira-litalia/
Risolte vulnerabilità in Google Chrome
(AL01/230308/CSIRT-ITA)

Google ha rilasciato un aggiornamento per il browser Chrome al fine di correggere 40 vulnerabilità di sicurezza, di cui 8 con gravità “alta”.

by CSIRT - https://www.csirt.gov.it/contenuti/risolte-vulnerabilita-in-google-chrome-al01-230308-csirt-ita
Rilevate vulnerabilità in prodotti Fortinet
(AL02/230308/CSIRT-ITA)

Rilevate 15 vulnerabilità in molteplici prodotti Fortinet, di cui 5 con gravità “alta” e una con gravità “critica”.

by CSIRT - https://www.csirt.gov.it/contenuti/rilevate-vulnerabilita-in-prodotti-fortinet-al02-230308-csirt-ita
Vulnerabilità in Veeam Backup & Replication
(AL01/230309/CSIRT-ITA)

Veeam ha reso noto, tramite un bollettino di sicurezza, la presenza di una vulnerabilità nel prodotto Backup & Replication che potrebbe permettere ad un utente remoto l’accesso ad informazioni sensibili presenti sui dispositivi target.

by CSIRT - https://www.csirt.gov.it/contenuti/vulnerabilita-in-veeam-backup-replication-al01-230309-csirt-ita
Aggiornamenti per CISCO IOS XR
(AL02/230309/CSIRT-ITA)

Aggiornamenti di sicurezza Cisco sanano una vulnerabilità con gravità “alta” nel software IOS XR che impatta diversi router della serie ASR 9000. Tale vulnerabilità, qualora sfruttata da un utente malintezionato, potrebbe comportare una negazione del servizio sui dispositivi interessati.

by CSIRT - https://www.csirt.gov.it/contenuti/aggiornamenti-per-cisco-ios-xr-al02-230309-csirt-ita
Sanate vulnerabilità in Proofpoint Enterprise Protection
(AL04/230309/CSIRT-ITA)

Rilasciati aggiornamenti di sicurezza che risolvono 2 vulnerabilità con gravità “alta” in Proofpoint Enterprise Protection.

by CSIRT - https://www.csirt.gov.it/contenuti/sanate-vulnerabilita-in-proofpoint-enterprise-protection-al04-230309-csirt-ita
Rilasciati aggiornamenti di sicurezza per Jenkins Core
(AL03/230309/CSIRT-ITA)

Rilasciato il Jenkins Security Advisory di marzo che risolve alcune vulnerabilità in Jenkins (Core) weekly e LTS.

by CSIRT - https://www.csirt.gov.it/contenuti/rilasciati-aggiornamenti-di-sicurezza-per-jenkins-core-al03-230309-csirt-ita
Sintesi riepilogativa delle campagne malevole nella settimana del 04 – 10 marzo 2023
In questa settimana, il CERT-AgID ha riscontrato ed analizzato, nello scenario italiano di suo riferimento, un totale di 18 campagne malevole di cui 16 con obiettivi italiani e e generiche che hanno comunque coinvolto l’Italia, mettendo a disposizione dei suoi enti accreditati i relativi 1111 indicatori di compromissione (IOC) individuati.

by CERT-AgID - https://cert-agid.gov.it/news/sintesi-riepilogativa-delle-campagne-malevole-nella-settimana-del-04-10-marzo-2023/
Previsioni meteo in ASCII?

curl https://wttr.in/[LOCATION]
Interpol - GUIDELINES FOR DIGITAL FORENSICS.pdf
3.1 MB
INTERPOL - GUIDELINES FOR DIGITAL FORENSICS FIRST RESPONDERS
👍1
BMW exposes clients in Italy

In February, Cybernews researchers stumbled upon an unprotected environment (.env) and .git configuration files hosted on the official BMW Italy website. Environment files (.env), meant to be stored locally, included data on production and development environments.

https://cybernews.com/security/bmw-exposes-italy-clients/