Ieri abbiamo avuto notizia della grave vulnerabilità 0-DAY (CVE 2023 23397) riscontrata in OutLook, varie versioni compreso purtroppo anche quelle recenti. Si tratta di una privilege esclation, livello CVSS 9.8 su 10, per la quale con la sola ricezione (senza apertura) di uno speciale messaggio e-mail, il sistema invia l’hash di autenticazione dell’utente al server malevolo remoto...
RansomWare EFS
Dai trend di “settore”, questo sarà l’anno dei RansomWare. Un laboratorio di security, SafeBreach, ha scoperto che recenti codici ransomware adottano EFS, una componente degli OS Windows, per fare il loro sporco lavoro. EFS, Encrypting File System è una funzione del sistema operativo, introdotta sin da Windows 2000, che consente di cifrare files e cartelle semplicemente ed in...
Windows 7, ecco la vulnerabilità critica
Arriva, a pochi giorni dal termine del periodo di aggiornamento di Windows 7, la prima falla critica che riguarda Internet Explorer 11, vecchio browser presente peraltro in tutti i sistemi operativi recenti di Microsoft, ivi compresi Windows 10 e Windows Server 2019. Della insicurezza derivante dall’utilizzo di Explorer 11 avevamo già parlato; la falla è talmente grave che è sufficiente...
Windows 7, R.I.P.
Lo avevamo già annunciato; oggi termina il supporto a Windows 7, da parte di Microsoft. Questo determina la impossibilità di aggiornare ulteriormente il sistema operativo, con la conseguenza che non potrà più essere ritenuto adeguato al trattamento di dati personali; occorrerà pertanto passare a Windows 10. Windows 7 è stato uno dei migliori sistemi operativi mai rilasciati da Microsoft;...
Firefox protezione antitracciamento
Il browser Firefox si dimostra sempre più votato alla privacy dei propri utilizzatori. Da poco è stata implementata una nuova feature, chiamata protezione antitracciamento avanzata, che svolge egregiamente il suo sporco lavoro. Anche per gli smartphones è stata – da tempo – rilasciata una app, Firefox Focus, che adotta, come impostazione predefinita, una serie di impostazioni a tutela...
Ubuntu Server IP address al log-in
Spesso, specialmente nelle macchine virtuali con OS Ubuntu Server, occorre conoscere quale indirizzo IP sia stato assegnato dal dhcp server.
Questa comoda impostazione può essere fatta in modo semplice, editando il file /etc/issue (con privilegi di root).
Modificare come segue (in rosso le modifiche):
Ubuntu 18.04.5 LTS \n \lIPv4: \4IPv6: \6
Installare NMAP dai sorgenti
Chiunque si occupa di IT security conosce NMAP, il security scanner open-source. Lo scanner è disponibile per vari sistemi operativi, Windows incluso; è però in ambito Unix-Like che si ottiene la sua maggiore efficacia. Esso è disponibile sia nella versione rogente che nei binari precompilati, i quali sono quasi sempre disponibili nei repository ufficiali della varie distribuzioni Linux...
Fine del supporto a Windows 7
Gli utenti di Windows 7 stanno ricevendo un messaggio da Microsoft che avverte del termine del supporto tecnico e degli aggiornamenti di sicurezza. Dopo 10 anni, come già previsto ed annunciato, il sistema operativo raggiunge il suo termine di vita. Esso continuerà a funzionare, ma non riceverà più supporto ne – specialmente – gli aggiornamenti; sarà quindi un sistema operativo molto...
Installare qemu-kvm in Ubuntu 19.10
A seguito di “attività sul campo” presso piccoli datacenter di alcuni clienti, abbiamo deciso di adottare e proporre una guida semplificata alla installazione e configurazione iniziale del virtualizzatore qemu-kvm nel sistema operativo Ubuntu 19.10, a beneficio dei vari sysadmin collegati ai task operativi che impazzivano nella relativa configurazione, specialmente della rete...
WhatsApp vulnerabile
Avrete ormai saputo della nuova, gravissima, vulnerabilità scoperta (dopo che è stata usata) di WhatsApp.
In una circostanza come questa, l’utente non ha nessuna possibilità di proteggersi; unica soluzione: rimozione della app.
Esistono alcune valide alternative a WhatsApp.
Commenti recenti