Il Blog di Michele Pinassi – Telegram
Il Blog di Michele Pinassi
305 subscribers
362 photos
16 videos
118 files
8.15K links
Tecnologia, politica, cybersecurity. Post automatici e rassegna personale.
Download Telegram
Sintesi riepilogativa delle campagne malevole nella settimana del 17 – 23 giugno 2023
In questa settimana, il CERT-AgID ha riscontrato ed analizzato, nello scenario italiano di suo riferimento, un totale di 27 campagne malevole, di cui 46 con obiettivi italiani ed una generica che ha comunque interessato l’Italia, mettendo a disposizione dei suoi enti accreditati i relativi 549 indicatori di compromissione (IOC) individuati.

by CERT-AgID - https://cert-agid.gov.it/news/sintesi-riepilogativa-delle-campagne-malevole-nella-settimana-del-17-23-giugno-2023/
Smartbi远程代码执行漏洞
Smartbi远程代码执行漏洞

by SeeBug - http://www.seebug.org/vuldb/ssvid-99704
Che piaccia o meno, la questione è proprio questa. Si può far soldi con video "sopra le righe"? Si può permettere guadagni anche importanti a chi promuove comportamenti pericolosi? La vicenda ha avuto uno sfortunato esito tragico ma, fino ad allora, com'è che nessuno si è fatto due domande? Com'è che le FFOO non sono intervenute? Com'è che, in questo Paese, si piange solo a tragedia avvenuta?
La Settimana Cibernetica del 25 giugno 2023
Scarica il riepilogo delle notizie pubblicate dallo CSIRT Italia dal 19 al 25 giugno 2023.

by CSIRT - https://www.csirt.gov.it/contenuti/la-settimana-cibernetica-del-25-giugno-2023
Per chi se lo fosse perso, il video promozionale dell'autonoleggio SkyLimit, di Roma, che ha noleggiato la Lamborghini agli youtuber TheBorderline. Personalmente sono rimasto esterrefatto di come si possano sdoganare atteggiamenti e comportamenti simili, addirittura per farsi pubblicità.

Cos'è successo alla società? Mi son perso qualcosa?

https://twitter.com/CostabravaToday/status/1671192055027052545
Risolte vulnerabilità in Grafana
(AL01/230626/CSIRT-ITA)

Rilasciati aggiornamenti di sicurezza per risolvere una vulnerabilità con gravità “critica” presente in Grafana, nota applicazione web per la visualizzazione e l’analisi interattiva di dati.

by CSIRT - https://www.csirt.gov.it/contenuti/risolte-vulnerabilita-in-grafana-al01-230626-csirt-ita
Un comodo riepilogo su SPF, DKIM e DMARC
Risolte vulnerabilità in Google Chrome
(AL01/230627/CSIRT-ITA)

Google ha rilasciato un aggiornamento per il browser Chrome al fine di correggere 4 vulnerabilità di sicurezza, di cui 3 con gravità “alta”.

by CSIRT - https://www.csirt.gov.it/contenuti/risolte-vulnerabilita-in-google-chrome-al01-230627-csirt-ita
Sanate vulnerabilità in Apache AirFlow
(AL02/230627/CSIRT-ITA)

Sanate vulnerabilità in Apache Airflow, di cui 2 con gravità “alta”. Tali vulnerabilità, qualora sfruttate, potrebbero permettere a un utente malintenzionato remoto l’esecuzione di codice arbitrario e l’ottenimento di privilegi elevati sui dispositivi interessati.

by CSIRT - https://www.csirt.gov.it/contenuti/sanate-vulnerabilita-in-apache-airflow-al02-230627-csirt-ita
itAlert sfrutta il canale broadcast già implementato nel protocollo GSM su cui funzionano, da anni, i nostri cellulari e smartphone.
Il futuro dei Comuni è in cloud: la sicurezza non è solo un adempimento normativo
Investita dal Piano Nazionale di Ripresa e Resilienza (PNRR) di un ruolo centrale per il rilancio della competitività del Paese, negli ultimi due anni la Pubblica Amministrazione locale ha intrapreso un percorso di digitalizzazione scandito da un ritmo incalzante e ambiziosi traguardi da raggiungere. Un percorso che ha come fine [...]

by ForumPA - https://www.forumpa.it/pa-digitale/sicurezza-digitale/il-futuro-dei-comuni-e-in-cloud-la-sicurezza-non-e-solo-un-adempimento-normativo/
"i comuni possono fare scelte consapevoli" con quali professionalità, di grazia?
PoC pubblico per lo sfruttamento delle CVE-2023-33299 e CVE-2023-33300 in FortiNAC
(AL03/230627/CSIRT-ITA)

Disponibile un Proof of Concept (PoC) per le vulnerabilità CVE-2023-33299 e CVE-2023-33300 – già sanate dal vendor – presenti in FortiNAC. Tali vulnerabilità possono essere sfruttate tramite richieste TCP opportunamente predisposte verso le porte 1050 e/o 5555.

by CSIRT - https://www.csirt.gov.it/contenuti/poc-pubblico-per-lo-sfruttamento-delle-cve-2023-33299-e-cve-2023-33300-in-fortinac-al03-230627-csirt-ita
Campagna sLoad veicolata tramite PEC
A distanza di 2 mesi dall'ultima campagna, sLoad torna a colpire l'Italia con una campagna veicolata, come di consueto, tramite PEC. La campagna ha avuto inizio poco dopo la mezzanotte del 28 giugno e ha diffuso a numerose caselle di posta elettronica certificata email che invitano i destinatari a cliccare [...]

by CERT-AgID - https://cert-agid.gov.it/news/malware/campagna-sload-veicolata-tramite-pec/
Aggiornamenti per prodotti Netgear
(AL01/230628/CSIRT-ITA)

Netgear rilascia aggiornamenti di sicurezza per risolvere una vulnerabilità nei router delle serie RAX30 e RAX50. Tali vulnerabilità potrebbero permettere il bypass dei meccanismi di sicurezza e l’esecuzione di codice arbitrario sui dispositivi interessati.

by CSIRT - https://www.csirt.gov.it/contenuti/aggiornamenti-per-prodotti-netgear-al01-230628-csirt-ita
金蝶云星空ERP远程代码执行漏洞
金蝶云星空ERP远程代码执行漏洞

by SeeBug - http://www.seebug.org/vuldb/ssvid-99706
Lightdash文件读取漏洞(cve-2023-35844)
Lightdash文件读取漏洞(cve-2023-35844)

by SeeBug - http://www.seebug.org/vuldb/ssvid-99705
traggo server 目录穿越漏洞(CVE-2023-34843)
traggo server 目录穿越漏洞(CVE-2023-34843)

by SeeBug - http://www.seebug.org/vuldb/ssvid-99707
nginxWebUI runCmd远程命令执行漏洞
nginxWebUI runCmd远程命令执行漏洞

by SeeBug - http://www.seebug.org/vuldb/ssvid-99708