Il Blog di Michele Pinassi – Telegram
Il Blog di Michele Pinassi
305 subscribers
362 photos
16 videos
118 files
8.15K links
Tecnologia, politica, cybersecurity. Post automatici e rassegna personale.
Download Telegram
Digital Forensics and Incident for OT Operations.pdf
1.1 MB
NISTIR - Digital Forensics and Incident Response (DFIR) Framework for Operational Technology (OT)
La Settimana Cibernetica del 3 settembre 2023
Scarica il riepilogo delle notizie pubblicate dallo CSIRT Italia dal 28 agosto al 03 settembre 2023.

by CSIRT - https://www.csirt.gov.it/contenuti/la-settimana-cibernetica-del-3-settembre-2023
Campagna ScreenConnect per il controllo remoto
È in corso una campagna malevola volta ad installare il software ScreenConnect per il controllo remoto di postazioni Windows. La campagna si presenta come un'e-mail riguardante una fattura non pagata con allegato un PDF contenente un link ad un file malevolo e con la dicitura «Questo documento contiene file [...]

by CERT-AgID - https://cert-agid.gov.it/news/campagna-screenconnect-per-il-controllo-remoto/
👍1
amroot.tech is a set of advanced and detailed online available tools centered around admin, development and GUI/UI/UX tasks.

The need for this grew out of my day job as a fullstack developer and systems administrator. I needed a set of fast and reliable tools, with advanced options for me to tweak, clear and understandable results, and without having to deal with tons of ads and useless info added, just to make it look fancy.

https://iamroot.tech/
Sanata vulnerabilità in Django
(AL02/230906/CSIRT-ITA)

Disponibile aggiornamento di sicurezza che risolve una vulnerabilità in Django, noto framework open source per lo sviluppo di applicazioni web. Tale vulnerabilità, qualora sfruttata, potrebbe permettere la compromissione della disponibilità del servizio sulle istanze interessate.

by CSIRT - https://www.csirt.gov.it/contenuti/sanata-vulnerabilita-in-django-al02-230906-csirt-ita
Risolte vulnerabilità in Google Chrome
(AL01/230906/CSIRT-ITA)

Google ha rilasciato un aggiornamento per il browser Chrome al fine di correggere 4 vulnerabilità di sicurezza con gravità “alta”.

by CSIRT - https://www.csirt.gov.it/contenuti/risolte-vulnerabilita-in-google-chrome-al01-230906-csirt-ita
Aggiornamenti di sicurezza Android
(AL01/230907/CSIRT-ITA)

Google ha rilasciato gli aggiornamenti di sicurezza di settembre per sanare molteplici vulnerabilità che interessano il sistema operativo Android, di cui 4 con gravità “critica”.

by CSIRT - https://www.csirt.gov.it/contenuti/aggiornamenti-di-sicurezza-android-al01-230907-csirt-ita
Rilevate vulnerabilità in prodotti Cisco
(AL02/230907/CSIRT-ITA)

Aggiornamenti di sicurezza Cisco sanano alcune vulnerabilità, di cui una con gravità “critica”, presenti in vari prodotti.

by CSIRT - https://www.csirt.gov.it/contenuti/rilevate-vulnerabilita-in-prodotti-cisco-al02-230907-csirt-ita
Rilevato sfruttamento in rete della CVE-2023-33246 relativa ad Apache RocketMQ
(AL03/230907/CSIRT-ITA)

Rilevato lo sfruttamento attivo in rete della vulnerabilità CVE-2023-33246 – già sanata dal vendor in data 23 maggio 2023 – presente nel motore di messaggistica RocketMQ di Apache.

by CSIRT - https://www.csirt.gov.it/contenuti/rilevato-sfruttamento-in-rete-della-cve-2023-33246-relativa-ad-apache-rocketmq-al03-230907-csirt-ita
Aggiornamenti di sicurezza Apple
(AL01/230908/CSIRT-ITA)

Apple ha rilasciato aggiornamenti di sicurezza per sanare 2 vulnerabilità di tipo 0-day che interessano i propri prodotti.

by CSIRT - https://www.csirt.gov.it/contenuti/aggiornamenti-di-sicurezza-apple-al01-230908-csirt-ita
致远OA短信验证码绕过重置密码漏洞
致远OA短信验证码绕过重置密码漏洞

by SeeBug - http://www.seebug.org/vuldb/ssvid-99755
Vulnerabilità in prodotti QNAP
(AL02/230908/CSIRT-ITA)

Aggiornamenti di sicurezza QNAP risolvono alcune vulnerabilità, di cui una con gravità “alta”, che interessano QTS, QuTS hero e QuTScloud

by CSIRT - https://www.csirt.gov.it/contenuti/vulnerabilita-in-prodotti-qnap-al02-230908-csirt-ita