Archivi autore: guelfoweb

DLL Vulnerability 2269637 – Individuare le Applicazioni Vulnerabili

Sulla vulnerabilità ho accennato qualcosa su questo post, se vi interessano i dettagli tecnici, oltre al Security Advisory di Microsoft, vi consiglio di dare un’occhiata al post di Roberto Scaccia. Il numero delle applicazioni affette da questa vulnerabilità (KB 2269639) … Continua a leggere

Pubblicato in tool, vulnerability | Contrassegnato | 1 commento

Questa volta Tophost l’ha combinata grossa

Per tutta la giornata di ieri anche il mio blog è stato giu’ a causa dei casini di Tophost (che preferisco non commentare). L’impaziente attesa, nella speranza del ripristino totale del mio db, termina poco dopo le 19:00 quando sul … Continua a leggere

Pubblicato in blog | Contrassegnato | 7 commenti

DLL, vecchie vulnerabilita’ nuovi 0-day, prime mitigazioni

In questi giorni HD Moore ha accennato qualcosa su una interessante vulnerabilità che coinvolge diverse applicazioni Windows, e apparentemente quasi tutti i sistemi operativi Microsoft. In realtà la vulnerabilità oggetto di discussione è stata messa in luce circa dieci anni … Continua a leggere

Pubblicato in security, tool | Contrassegnato | Lascia un commento

Stuxnet e i sistemi SCADA

Claudio Telmon ha appena pubblicato un interessante post con ottimi spunti di riflessione sulla situazione attuale delle PMI in relazione al recente malware Stuxnet, il cui bersaglio sono le reti SCADA, e al valore delle informazioni nei sistemi industriali. Un … Continua a leggere

Pubblicato in malware | Contrassegnato , , | 1 commento

Squalo nel Tevere

Aggiornamento: su malainformazione.it è disponibile un approfondimento di Marco Reis. Un turista irlandese, William McGill, afferma di aver visto nel Tevere la pinna di uno squalo e ha mandato via e-mail la foto scattata con il cellulare. [Fonte Corriere] Ne … Continua a leggere

Pubblicato in forensics, foto | 5 commenti

ÜberTwitter….

…e ancora una volta la privacy va a farsi benedire. Francisco Amato (non fatevi illudere dal cognome, non è un mio parente ma un amico argentino), CEO di Infobyte Security Research, ha pubblicato una breve analisi sul comportamento alquanto anomalo … Continua a leggere

Pubblicato in privacy | Contrassegnato | Lascia un commento

knock 1.4.2b

Giorno 5 di questo mese ho rilasciato la versione 1.4.2b di knock. Rispetto alle versioni precedenti, tralasciando l’ottimizzazione del codice necessaria per migliorarne le prestazioni, sono state implementate nuove feature utili per discovery e testing ed è stata integrata una … Continua a leggere

Pubblicato in code, tool | Contrassegnato | 3 commenti

Knock e Twitter

Ecco un report della versione 1.4.2 di knock, ancora in sviluppo, testato su Twitter. Interessante questo start.twitter.com e questo vpn.twitter.com

Pubblicato in code | Contrassegnato | Commenti disabilitati

Alla ricerca di un tool per l’analisi forense dei Web Server Log

Robert Hansen, meglio noto come RSnake, è alla ricerca di una applicazione per uso forense in grado di analizzare tipologie diverse di log estratti da web server. Per esigenze lavorative piu’ volte mi è passato per la mente di scrivere … Continua a leggere

Pubblicato in forensics | Contrassegnato | 2 commenti

Chi ha caricato questa foto su Facebook?

Si fa tanto parlare di foto pubblicate su Facebook senza autorizzazione delle persone immortalate. Se è vostra intenzione sporgere denuncia sarebbe utile prendere opportune precauzioni prima che la foto venga rimossa dall’album di chi l’ha caricata. Per (nostra) fortuna, conoscendo … Continua a leggere

Pubblicato in forensics, foto | Contrassegnato , | 3 commenti