Il Blog di Michele Pinassi – Telegram
Il Blog di Michele Pinassi
309 subscribers
364 photos
16 videos
118 files
8.16K links
Parliamo di tecnologia, politica e cybersecurity.

Post automatici e rassegna personale.
Download Telegram
A causa dei furti d’auto, il Canada proibisce (anche) il FlipperZero
TL;DR Il Ministro dell'Innovazione canadese ha comunicato il ban sull'importazione, la vendita e l'uso di "consumer hacking devices", come il FlipperZero, a causa dell'aumento di furti d'auto. Ennesimo esempio di esiziale chiusura davanti a un problema di cybersicurezza che dovrebbe, invece, essere affrontato con strategie diverse. Source

by Zerozone.it - https://r.zerozone.it/post/JQnUUQKn1XcQkand7
Quanti di voi ancora vivono il flow nelle ore notturne? 😉
👍2
La Settimana Cibernetica del 11 febbraio 2024
Scarica il riepilogo delle notizie pubblicate dallo CSIRT Italia dal 5 all'11 febbraio 2024.

by CSIRT - https://r.zerozone.it/post/HHVrpn76C39byh8zn
Vulnerabilità in prodotti Solarwinds
(AL01/240212/CSIRT-ITA)

Rilevate 2 vulnerabilità di sicurezza con gravità “alta” nel prodotto SolarWinds Platform. Tali vulnerabilità, qualora sfruttate, potrebbero permettere a un utente malintenzionato remoto l’esecuzione di codice arbitrario sui sistemi interessati.

by CSIRT - https://r.zerozone.it/post/crnkbb2FQKg5kdabX
Campagna phishing a tema “Helpdesk Support”
(AL02/240212/CSIRT-ITA)

È stato rilevato il riacutizzarsi di una campagna di phishing - a tema “Helpdesk Support” - volta a carpire le credenziali utente delle potenziali vittime tramite form opportunamente predisposti che ripropongono loghi e riferimenti ai servizi Microsoft Outlook.

by CSIRT - https://r.zerozone.it/post/bxU7s0jQgrNCZbjJA
Rilevato sfruttamento in rete della CVE-2023-43770 relativa a Roundcube
(AL01/240213/CSIRT-ITA

Rilevato lo sfruttamento attivo in rete della vulnerabilità CVE-2023-43770 – già sanata dal vendor – che interessa il prodotto Roundcube Webmail, noto gestore di posta elettronica open source.

by CSIRT - https://r.zerozone.it/post/M3NATPMpeMktsGhm6
Aggiornamenti per prodotti Siemens
(AL02/240213/CSIRT-ITA)

Siemens ha rilasciato aggiornamenti di sicurezza per correggere molteplici vulnerabilità nei propri prodotti, di cui 5 con gravità "critica".

by CSIRT - https://r.zerozone.it/post/BARtNuw1UUvCRBZkD
Vulnerabilità Zoom
(AL04/240213/CSIRT-ITA)

Rilevate nuove vulnerabilità, di cui una con gravità “critica” e una con gravità “alta”, in alcuni relativi alla suite di videoconferenza Zoom.

by CSIRT - https://r.zerozone.it/post/h9qCXXV6gnYQUswz4