Il Blog di Michele Pinassi – Telegram
Il Blog di Michele Pinassi
308 subscribers
364 photos
16 videos
118 files
8.16K links
Parliamo di tecnologia, politica e cybersecurity.

Post automatici e rassegna personale.
Download Telegram
Honeywell PM43 命令注入漏洞(CVE-2023-3710)
Honeywell PM43 命令注入漏洞(CVE-2023-3710)

by SeeBug - http://www.seebug.org/vuldb/ssvid-99768
Vulnerabilità in Moodle
(AL02/231017/CSIRT-ITA)

Rilevate nuove vulnerabilità in Moodle, nota piattaforma open source tipicamente utilizzata per l'erogazione dei corsi in modalità e-learning.

by CSIRT - https://www.csirt.gov.it/contenuti/vulnerabilita-in-moodle-al02-231017-csirt-ita
Risolta vulnerabilità in Firewall Sophos
(AL01/231018/CSIRT-ITA)

Rilasciati aggiornamenti di sicurezza che sanano una vulnerabilità con gravità “alta”, nella componente Secure PDF eXchange (SPX) dei Firewall di Sophos.

by CSIRT - https://www.csirt.gov.it/contenuti/risolta-vulnerabilita-in-firewall-sophos-al01-231018-csirt-ita
Password management should be simple and follow Unix philosophy. With pass, each password lives inside of a gpg encrypted file whose filename is the noscript of the website or resource that requires the password. These encrypted files may be organized into meaningful folder hierarchies, copied from computer to computer, and, in general, manipulated using standard command line file management utilities.

https://www.passwordstore.org/
The threat actor claimed to have stolen 3 million lines of individual information and the source code for D-Link’s D-View network management software. The threat actor is offering an archive of 1.2 GB. The stolen data includes information for many Taiwanese government officials, as well as the CEOs and employees of the company.

The stolen data includes names, emails, addresses, companies, phone numbers, registration dates, and the last sign-in dates of the users.

https://securityaffairs.com/152631/hacking/d-link-confirmed-data-breach.html
Aggiornamenti per prodotti Citrix
(AL02/231011/CSIRT-ITA) - Aggiornamento

Aggiornamenti Citrix risolvono alcune vulnerabilità, di cui una con gravità “critica”, nei prodotti Hypervisor e NetScaler.

by CSIRT - https://www.csirt.gov.it/contenuti/aggiornamenti-per-prodotti-citrix-al02-231011-csirt-ita
In crescita la diffusione di spyware per Android: il caso di SpyNote
Grazie alla modularità delle funzioni fornite attraverso il builder e al suo continuo sviluppo (stando alle indiscrezioni di Palo Alto era già presente nel 2016) SpyNote è uno dei malware per Android che si distingue per l'elevata capacità di raccogliere informazioni e per la flessibilità che offre agli attori malevoli [...]

by CERT-AgID - https://cert-agid.gov.it/news/in-crescita-la-diffusione-di-spyware-per-android-il-caso-di-spynote/
致远OA XML外部实体注入漏洞
致远OA XML外部实体注入漏洞

by SeeBug - http://www.seebug.org/vuldb/ssvid-99769
Oracle Weblogic t3/iiop 远程代码执行漏洞(CVE-2023-22089)
Oracle Weblogic t3/iiop 远程代码执行漏洞(CVE-2023-22089)

by SeeBug - http://www.seebug.org/vuldb/ssvid-99770
Risolte vulnerabilità su Zimbra Collaboration
(AL01/231019/CSIRT-ITA)

Rilasciati aggiornamenti per sanare alcune vulnerabilità riscontrate nel software Zimbra Collaboration Joule, Kepler e Daffodil.

by CSIRT - https://www.csirt.gov.it/contenuti/risolte-vulnerabilita-su-zimbra-collaboration-al01-231019-csirt-ita
Sempre più preoccupante il fenomeno delle campagne RAT
Una simile organizzazione è comune nei gruppi APT, dove gli operatori sono dipendenti e coprono orari e turni di lavoro come qualunque altro lavoratore. Infine, il processo di monetizzazione basato sull'accesso ai computer delle vittime è diverso dalla monetizzazione di credenziali e carte di credito rubate. Le connessioni (umane) necessarie [...]

by CERT-AgID - https://cert-agid.gov.it/news/sempre-piu-preoccupante-il-fenomeno-delle-campagne-rat/
金山终端安全系统 SQL 注入漏洞
金山终端安全系统 SQL 注入漏洞

by SeeBug - http://www.seebug.org/vuldb/ssvid-99771
Risolte vulnerabilità in prodotti VMware
(AL01/231020/CSIRT-ITA)

VMware ha rilasciato aggiornamenti di sicurezza per risolvere vulnerabilità, di cui 3 con gravità “alta”, negli hypervisor Fusion e Workstation e nel prodotto Aria Operations for Lo

by CSIRT - https://www.csirt.gov.it/contenuti/risolte-vulnerabilita-in-prodotti-vmware-al01-231020-csirt-ita
👍1
Sintesi riepilogativa delle campagne malevole nella settimana del 14 – 20 Ottobre 2023
In questa settimana, il CERT-AgID ha riscontrato ed analizzato, nello scenario italiano di suo riferimento un totale di 27 campagne malevole che hanno interessato l’Italia, mettendo a disposizione dei suoi enti accreditati i relativi 363 indicatori di compromissione (IOC) individuati.

by CERT-AgID - https://cert-agid.gov.it/news/sintesi-riepilogativa-delle-campagne-malevole-nella-settimana-del-14-20-ottobre-2023/
Data Room - TikTok, come i social ci leggono nel pensiero.pdf
11.6 MB
Data Room, di Milena Gabbanelli, in un articolo che spiega con parole semplici come mai i social "ci leggono nel pensiero".
La Settimana Cibernetica del 22 ottobre 2023
Scarica il riepilogo delle notizie pubblicate dallo CSIRT Italia dal 16 al 22 ottobre 2023.

by CSIRT - https://www.csirt.gov.it/contenuti/la-settimana-cibernetica-del-22-ottobre-2023