Molto spesso, nei server, è meglio disporre di un nameserver locale per risolvere più velocemente le query dns. Quando il server è un mailserver, che utilizza in modo intensivo query dns ai server dns blacklist, è obbligatorio disporre di un “proprio” server dns (spesso i servizi DNSBL non accettano richieste dai dns pubblici). Da ultimo, una installazione standard di Ubuntu Server 20...
DataBreach Hellmann
Giunge notizia di un DataBreach generato da ransomware, che sembra abbia esfiltrato 70 GB di documenti e dati dai sistemi IT di Hellmann. Tra i tanti attacchi ransomware del periodo, potrebbe passare sottotraccia. Riteniamo che occorra sempre far tesoro di eventi accaduti, specialmente qualora si tratti di databreach, onde attivare persorsi di miglioramento e riduzione dei rischi e della...
Vulnerabilità di livello 10 al codice Log4j di Apache
Dal giorno 9 dicembre è stata resa pubblica la scoperta – da parte del Security Team di Alibaba – della gravissima vulnerabilità del tool di logging Apache Log4J. Questo componente software risulta molto usato in moltissimi strumenti applicativi, infrastrutture IT e cloud; risulterebbero vulnerabili servizi quali CloudFlare, Twitter, iCloud e perfino Minecraft (che come sappiamo è...
Commenti recenti