Il Blog di Michele Pinassi – Telegram
Il Blog di Michele Pinassi
309 subscribers
364 photos
16 videos
118 files
8.16K links
Parliamo di tecnologia, politica e cybersecurity.

Post automatici e rassegna personale.
Download Telegram
Rilevate vulnerabilità in prodotti Fortinet
(AL03/240209/CSIRT-ITA)

Rilevate nuove vulnerabilità in alcuni prodotti Fortinet, di cui una con gravità “critica” e una con gravità “alta”.

by CSIRT - https://r.zerozone.it/post/YeRnhbxN2MJ2mh4Ys
Sintesi riepilogativa delle campagne malevole nella settimana del 3 – 9 Febbraio 2024
In questa settimana, il CERT-AGID ha riscontrato ed analizzato, nello scenario italiano di suo riferimento un totale di 23 campagne malevole, di cui 21 con obiettivi italiani e due generiche che hanno comunque interessato l’Italia, mettendo a disposizione dei suoi enti accreditati i relativi 175 indicatori di compromissione (IOC) individuati.

by CERT-AgID - https://r.zerozone.it/post/3KaegTxbjuAUqakZp
Ecco come rubano le auto con serratura elettronica, sfruttando un meccanismo di relay del segnale proveniente dalla legittima chiave dentro casa. E' importante mantenere le chiavi dell'auto sufficientemente lontane e protette (ottimo sarebbe una gabbia di Faraday) per evitare il furto dell'auto.
A causa dei furti d’auto, il Canada proibisce (anche) il FlipperZero
TL;DR Il Ministro dell'Innovazione canadese ha comunicato il ban sull'importazione, la vendita e l'uso di "consumer hacking devices", come il FlipperZero, a causa dell'aumento di furti d'auto. Ennesimo esempio di esiziale chiusura davanti a un problema di cybersicurezza che dovrebbe, invece, essere affrontato con strategie diverse. Source

by Zerozone.it - https://r.zerozone.it/post/JQnUUQKn1XcQkand7
Quanti di voi ancora vivono il flow nelle ore notturne? 😉
👍2
La Settimana Cibernetica del 11 febbraio 2024
Scarica il riepilogo delle notizie pubblicate dallo CSIRT Italia dal 5 all'11 febbraio 2024.

by CSIRT - https://r.zerozone.it/post/HHVrpn76C39byh8zn
Vulnerabilità in prodotti Solarwinds
(AL01/240212/CSIRT-ITA)

Rilevate 2 vulnerabilità di sicurezza con gravità “alta” nel prodotto SolarWinds Platform. Tali vulnerabilità, qualora sfruttate, potrebbero permettere a un utente malintenzionato remoto l’esecuzione di codice arbitrario sui sistemi interessati.

by CSIRT - https://r.zerozone.it/post/crnkbb2FQKg5kdabX
Campagna phishing a tema “Helpdesk Support”
(AL02/240212/CSIRT-ITA)

È stato rilevato il riacutizzarsi di una campagna di phishing - a tema “Helpdesk Support” - volta a carpire le credenziali utente delle potenziali vittime tramite form opportunamente predisposti che ripropongono loghi e riferimenti ai servizi Microsoft Outlook.

by CSIRT - https://r.zerozone.it/post/bxU7s0jQgrNCZbjJA