Il Blog di Michele Pinassi – Telegram
Il Blog di Michele Pinassi
309 subscribers
364 photos
16 videos
118 files
8.16K links
Parliamo di tecnologia, politica e cybersecurity.

Post automatici e rassegna personale.
Download Telegram
SMTP smuggling: facciamo luce su un problema sottovalutato
La vulnerabilità non è nelle specifiche dei protocolli SMTP, Internet Message Format, estensione Pipelining, che sono estremamente chiari, anche in questi elementi, ma nelle loro implementazioni, che, come visto, vuoi per ragioni di interoperabilità verso mailer non conformi, vuoi per interpretazione non conformi allo standard, hanno portato a questa vulnerabilità [...]

by CERT-AgID - https://r.zerozone.it/post/X4pUPDRPdJVqhPywk
OpenSSH 命令注入漏洞(CVE-2023-51385)
OpenSSH 命令注入漏洞(CVE-2023-51385)

by SeeBug - https://r.zerozone.it/post/es1CbH0y6x0syT8jG
🏴‍☠️ Ciphbit has just published a new victim : MPM Medical Supply
MPM Medical Supply is a state of the art medical distributor. Recognized for Superior service, low prices and innovative value-added solutions – MPM Medical Supply is dedicated to helping our customers practice high-quality healthcare. From hospitals and surgery centers to physician offices we are dedicated to serving your needs. As [...]

by Ransomware live - https://r.zerozone.it/post/YZeAsxrmDueBNHND4
Il malware Vidar attacca ancora una volta le PEC in Italia
È stata contrastata una nuova ondata di malspam volta a diffondere massivamente il malware Vidar attraverso messaggi di Posta Elettronica Certificata. La campagna è durata 20 minuti, dalle ore 00:07 alle 00:27, questo breve arco di tempo è stato comunque sufficiente a raggiunte migliaia di caselle PEC.

by CERT-AgID - https://r.zerozone.it/post/cbBdp4Znp4ta6FsCB
🏴‍☠️ Werewolves has just published a new victim : auditexpertnn.ru
Центр бухгалтерских услуг «АУДИТ-ЭКСПЕРТ» принимает желание заказчика работать эффективно как профессиональный ориентир.Оказывая бухгалтерские услуги удаленно в Нижнем Новгороде и Нижегородской области, специалисты компании «АУДИТ-ЭКСПЕРТ» работают в ваших интересах.Интересно,что базы данных клиентов,находящиеся на серверах компании абсолютно не защищены.Равно как ключи доступа к онлайн банкингам,например.Так или иначе-мы все опубликуем,почему бы клиентам компании [...]

by Ransomware live - https://r.zerozone.it/post/radF016DfcUHsvv1k
Windows通用日志文件系统驱动程序特权提升漏洞(CVE-2023-36424)
Windows通用日志文件系统驱动程序特权提升漏洞(CVE-2023-36424)

by SeeBug - https://r.zerozone.it/post/0K9s4Dx3Cw7DPqvcq
La Settimana Cibernetica del 24 dicembre 2023
Scarica il riepilogo delle notizie pubblicate dallo CSIRT Italia dal 18 al 24 dicembre 2023.

by CSIRT - https://r.zerozone.it/post/2d2j51hMMrgVU3D5N
Vulnerabilità in Ivanti Avalanche
(AL02/231220/CSIRT-ITA)

Ivanti rilascia aggiornamenti di sicurezza che risolvono diverse vulnerabilità, di cui 13 con gravità “critica”, nel prodotto Avalanche, software per la gestione della mobilità aziendale (EMM). Tali vulnerabilità, qualora sfruttate, potrebbero consentire a un utente malintenzionato remoto non autenticato, l’esecuzione di codice arbitrario, l’accesso a informazioni sensibili o la compromissione [...]

by CSIRT - https://r.zerozone.it/post/8nMdeD8gZqZqwjEh4
Vulnerabilità in Ivanti EPM
(AL01/240105/CSIRT-ITA)

Ivanti rilascia aggiornamenti di sicurezza che risolvono una vulnerabilità nel prodotto Endpoint Management (EPM). Tale vulnerabilità, qualora sfruttata, potrebbe consentire a un utente malintenzionato remoto l’esecuzione di codice arbitrario sulle istanze core configurate per utilizzare SQL Express.

by CSIRT - https://r.zerozone.it/post/XkqBBRGVKytNmPjUz
Report riepilogativo sull’andamento delle campagne malevole che hanno interessato l’Italia nel 2023
Questo report offre un quadro sintetico sui numeri delle principali campagne malevole che hanno interessato l'Italia nel corso del 2023. Le informazioni qui presentate sono state raccolte dal CERT-AGID attraverso diverse fonti e metodologie, comprese le segnalazioni provenienti da enti privati o pubbliche amministrazioni, rilevazioni tramite sistemi automatizzati del CERT, [...]

by CERT-AgID - https://r.zerozone.it/post/1HvCeR6sXYRZUkmsY
Aggiornamenti Mensili Microsoft
(AL09/230613/CSIRT-ITA) - Aggiornamento

Microsoft ha rilasciato gli aggiornamenti di sicurezza mensili che risolvono un totale di 78 nuove vulnerabilità, di cui 4 con gravità "critica".

by CSIRT - https://r.zerozone.it/post/ybwC1UFrCcneP7ajq
Aggiornamenti di sicurezza per prodotti Mozilla
(AL01/231219/CSIRT-ITA)

Mozilla ha rilasciato aggiornamenti di sicurezza per sanare alcune vulnerabilità, di cui 14 con gravità “alta” nei prodotti Firefox, Firefox ESR, e Thunderbird.

by CSIRT - https://r.zerozone.it/post/XvJHn3jc9v2kg63xC
Risolta vulnerabilità 0-day in Google Chrome
(AL01/231221/CSIRT-ITA)

Google ha rilasciato un aggiornamento per il browser Chrome per correggere una vulnerabilità di sicurezza di tipo 0-day. Tale vulnerabilità, qualora sfruttata, potrebbe permettere a un utente malintenzionato remoto l’esecuzione di codice arbitrario o l’indisponibilità del servizio sui sistemi target.

by CSIRT - https://r.zerozone.it/post/w1gj66gHzdBmpZeDh
Vulnerabilità in prodotti Netgear
(AL01/231220/CSIRT-ITA)

Rilevata una vulnerabilità di sicurezza con gravità “alta” nel prodotto ProSAFE Network Management System (NMS300) di Netgear.

by CSIRT - https://r.zerozone.it/post/M3QfewrVjsJHTfDGW
🏴‍☠️ Stormous has just published a new victim : zonesoft.pt
Zone Soft is present in more than 30 thousand customers in Portugal, Brazil, Spain, South Africa, Cape Verde, Angola and Mozambique, with one mission: to offer the best experience for everyone involved in a buying and selling process, whether in restaurants, hotels, shops, bars, clubs, taxis, beauty salons, with easy-to-use, [...]

by Ransomware live - https://r.zerozone.it/post/7cA7dnUCfpS7a7j76
1
Mirrorare Wikileaks? Beh, perché no? https://file.wikileaks.org/
👍1
La Settimana Cibernetica del 7 gennaio 2024
Scarica il riepilogo delle notizie pubblicate dallo CSIRT Italia dal 1° al 7 gennaio 2024.

by CSIRT - https://r.zerozone.it/post/jZqBq9J85gqnTxFTx
SAP Security Patch Day
(AL02/240109/CSIRT-ITA)

SAP rilascia il Security Patch Day di gennaio che risolve 10 nuove vulnerabilità nei suoi prodotti, di cui 2 con gravità “critica” e 4 con gravità “alta”.

by CSIRT - https://r.zerozone.it/post/uEK3TjxaAT4HGcmTz
Vulnerabilità in prodotti QNAP
(AL01/240109/CSIRT-ITA)

Aggiornamenti di sicurezza QNAP risolvono 12 vulnerabilità, di cui 3 con gravità “alta”, in vari prodotti.

by CSIRT - https://r.zerozone.it/post/8RER6kpCSNw1am66Z