Il Blog di Michele Pinassi – Telegram
Il Blog di Michele Pinassi
299 subscribers
362 photos
16 videos
118 files
8.12K links
Tecnologia, politica, cybersecurity. Post automatici e rassegna personale.
Download Telegram
Vulnerabilità in Moodle
(AL02/230321/CSIRT-ITA)

Rilevate vulnerabilità in Moodle, nota piattaforma open source tipicamente utilizzata per l'erogazione dei corsi in modalità e-learning.

by CSIRT - https://www.csirt.gov.it/contenuti/vulnerabilita-in-moodle-al02-230321-csirt-ita
Windows本地提权漏洞(CVE-2023-21768)
Windows本地提权漏洞(CVE-2023-21768)

by SeeBug - http://www.seebug.org/vuldb/ssvid-99662
phpStudy Linux 面板 SQL注入漏洞
phpStudy Linux 面板 SQL注入漏洞

by SeeBug - http://www.seebug.org/vuldb/ssvid-99661
Parallels Desktop Toolgate 权限提升漏洞(CVE-2023-27326)
Parallels Desktop Toolgate 权限提升漏洞(CVE-2023-27326)

by SeeBug - http://www.seebug.org/vuldb/ssvid-99663
Risolte vulnerabilità in Google Chrome
(AL01/230322/CSIRT-ITA)

Google ha rilasciato un aggiornamento per il browser Chrome al fine di correggere 8 vulnerabilità di sicurezza, di cui 7 con gravità “alta”.

by CSIRT - https://www.csirt.gov.it/contenuti/risolte-vulnerabilita-in-google-chrome-al01-230322-csirt-ita
Rilevate vulnerabilità nei router Orbi di Netgear
(AL02/230322/CSIRT-ITA)

Ricercatori di sicurezza hanno rilevato 4 vulnerabilità – già sanate dal vendor - nei router wireless Orbi di Netgear. Tali vulnerabilità, qualora sfruttate, potrebbero permettere l’esecuzione di comandi arbitrari e/o l’accesso a informazioni sensibili sui dispositivi interessati.

by CSIRT - https://www.csirt.gov.it/contenuti/rilevate-vulnerabilita-nei-router-orbi-di-netgear-al02-230322-csirt-ita
This tool will make your email header legible by parsing each record. Email headers are present on every email you receive via the Internet, the email header is generated by the client mail program that first sends it and by all the mail servers en route to the destination. Each node adds more text, including from/to addresses, subject, content type, time stamp and identification data. You can trace the path of the message from source to destination by reviewing the email header text.

https://mailheader.org/
Disponibili aggiornamenti per prodotti CISCO
(AL01/230323/CSIRT-ITA)

Aggiornamenti di sicurezza Cisco sanano molteplici vulnerabilità, di cui 8 con gravità “alta”, presenti in vari prodotti.

by CSIRT - https://www.csirt.gov.it/contenuti/disponibili-aggiornamenti-per-prodotti-cisco-al01-230323-csirt-ita
Vulnerabilità in Apache Tomcat
(AL02/230323/CSIRT-ITA)

Rilevata una vulnerabilità di sicurezza – già sanata dal vendor - nel noto server web open source sviluppato da Apache Software Foundation.

by CSIRT - https://www.csirt.gov.it/contenuti/vulnerabilita-in-apache-tomcat-al02-230323-csirt-ita
Gabriele Faggioli: “Cybersecurity: mettere a fattor comune le possibilità di investimento e puntare sulla formazione dei giovani”
A livello mondiale, negli ultimi quattro anni, si è registrato un innalzamento della numerosità degli attacchi cyber gravi: 2.489 è il numero degli incidenti rilevati nel 2022, un aumento del 60% rispetto al 2018 (a fronte di un valore assoluto pari a 1.554), con una media mensile di 207. Sono i dati [...]

by ForumPA - https://www.forumpa.it/pa-digitale/sicurezza-digitale/gabriele-faggioli-cybersecurity-mettere-a-fattor-comune-le-possibilita-di-investimento-e-puntare-sulla-formazione-dei-giovani/
MinIO 信息泄露漏洞(CVE-2023-28432)
MinIO 信息泄露漏洞(CVE-2023-28432)

by SeeBug - http://www.seebug.org/vuldb/ssvid-99664
Web Hackers vs. The Auto Industry: Critical Vulnerabilities in Ferrari, BMW, Rolls Royce, Porsche, and More

If an attacker were able to find vulnerabilities in the API endpoints that vehicle telematics systems used, they could honk the horn, flash the lights, remotely track, lock/unlock, and start/stop vehicles, completely remotely.

https://samcurry.net/web-hackers-vs-the-auto-industry/
Risolta vulnerabilità su Malwarebytes per Windows
(AL01/230324/CSIRT-ITA)

Malwarebytes ha pubblicato un bollettino di sicurezza contenente aggiornamenti volti a sanare una vulnerabilità presente nella versione Windows del suo software di sicurezza. Tale vulnerabilità, qualora sfruttata, potrebbe consentire a un attacante locale la cancellazione arbitraria di file o l’elevazione dei privilegi sui dispositivi interessati.

by CSIRT - https://www.csirt.gov.it/contenuti/risolta-vulnerabilita-su-malwarebytes-per-windows-al01-230324-csirt-ita
Sintesi riepilogativa delle campagne malevole nella settimana del 18 – 24 marzo 2023
In questa settimana, il CERT-AgID ha riscontrato ed analizzato, nello scenario italiano di suo riferimento, un totale di 26 campagne malevole di cui 24 con obiettivi italiani e due generiche che hanno comunque coinvolto l’Italia, mettendo a disposizione dei suoi enti accreditati i relativi 428 indicatori di compromissione (IOC) individuati.

by CERT-AgID - https://cert-agid.gov.it/news/sintesi-riepilogativa-delle-campagne-malevole-nella-settimana-del-18-24-marzo-2023/
The nonprofit Internet Archive is appealing a judgment that threatens the future of all libraries. Big publishers are suing to cut off libraries’ ownership and control of digital books, opening new paths for censorship.

Sign on to show your support for the Internet Archive, libraries’ digital rights, and an open internet with uncensored access to knowledge.

https://www.battleforlibraries.com/
GPT Prompt Defense

Goal of this game is to write the shortest (most cost effective) GPT system prompt that protects the secret key from the attackers input. As long as the key is not revealed in the Assistants response it is considered a successful defense.

https://gpd.43z.one/
Media is too big
VIEW IN TELEGRAM
Christine Lagarde, presidente della Banca centrale europea, viene ingannata da un comico/hacker russo che finge di essere Zelensky.

"L'euro digitale è sulla buona strada. E l'obiettivo è tracciare tutte le transazioni... Ci sarà il controllo, hai ragione,"
spiega, credendo di avere a che fare con Zelensky.

Alla fine il finto Zelenskyj che trolla l'ex presidente del FMI: "La prossima valuta, in Europa, sarà la legna da ardere".

(Fonte: Giorgio Bianchi, via LinkedIN).

Che sia vero o no, questo video è inquietante:

1) se è vero, le parole della Lagarde sono davvero preoccupanti;
2) se è finto, ci si chiede come un tale video possa comunque essere divulgato e rischiare di scatenare un bel guaio politico in Europa;

In ogni caso, deep fake o meno, siamo tutti potenziali vittime della contro-informazione, della manipolazione e del trolling.

Come ne usciamo?
La Settimana Cibernetica del 26 marzo 2023
Scarica il riepilogo delle notizie pubblicate dallo CSIRT Italia dal 20 al 26 marzo 2023.

by CSIRT - https://www.csirt.gov.it/contenuti/la-settimana-cibernetica-del-26-marzo-2023