Archivi categoria: security

DLL, vecchie vulnerabilita’ nuovi 0-day, prime mitigazioni

In questi giorni HD Moore ha accennato qualcosa su una interessante vulnerabilità che coinvolge diverse applicazioni Windows, e apparentemente quasi tutti i sistemi operativi Microsoft. In realtà la vulnerabilità oggetto di discussione è stata messa in luce circa dieci anni … Continua a leggere

Pubblicato in security, tool | Contrassegnato | Lascia un commento

A&S Italy – Sicurezza dei dispositivi CCTV IP

Ringrazio la redazione di A&S Italy per avermi concesso la ripubblicazione integrale dell’articolo sulla sicurezza dei dispositivi CCTV IP che ho scritto il mese scorso per la loro rivista. Colgo l’occasione per segnalare a chi fosse interessato l’evento CCTV & … Continua a leggere

Pubblicato in security | Contrassegnato | Commenti disabilitati

Corso e Laboratorio di Sicurezza Informatica e Computer Forensics a Bari

Per chi fosse interessato alle tematiche di sicurezza informatica e computer forensics segnalo che tra meno di un mese, nei giorni 4-5-6-7 maggio 2010, la società di consulenza e formazione informatica Ugolopez.it ripropone in quel di Bari, il medesimo corso … Continua a leggere

Pubblicato in eventi, forensics, security | Contrassegnato | Commenti disabilitati

981374 – HLP ad hoc

Si sta chiacchierando abbastanza in questi giorni sul recente security advisory (981374) di Microsoft relativo allo zero day che circola in rete e che sfrutta una vulnerabilità di IE per eseguire codice arbitrario da remoto. Naturalmente è già possibile testare … Continua a leggere

Pubblicato in code, security, tool | Commenti disabilitati

Nmap 5 + Hping 3 Cheat Sheet

E’ periodo di Cheat Sheet! In questo documento Alejandro “dab” Ramos si è preso cura di elencare i parametri standard di  scansione con nmap e qualche comando specifico di questa versione. Aggiornamento: non potevo non segnalarvi il cheat sheet per … Continua a leggere

Pubblicato in security | Contrassegnato , | 3 commenti

OWASP Top 10 2010 – Cheat Sheet

Andrew van der Stock ha svolto un ottimo lavoro. Cari sviluppatori web questi sono i 10 comandamenti, fatene buon uso. Link: OWASP Top 10 2010 Cheat Sheet (pdf)

Pubblicato in security | Contrassegnato , | Commenti disabilitati

Corso e Laboratorio di Sicurezza Informatica e Computer Forensics

Ricordo a coloro i quali hanno già fatto richiesta e a chi intende iscriversi al corso che si terrà a Catania dal 2 al 5 marzo 2010 che la frequenza al suddetto corso verrà confermata esclusivamente in seguito al versamento … Continua a leggere

Pubblicato in eventi, forensics, security | Contrassegnato , , , | Commenti disabilitati

Distruggidocumenti

Se dovreste aver bisogno di un apparecchio per distruggere definitivamente i vostri documenti (carta, cd/dvd, tessere magnetiche) potete tranquillamente affidarvi a questo gioiellino.

Pubblicato in security | Contrassegnato | Commenti disabilitati

Crimini Informatici: Corso e Laboratorio di Sicurezza Informatica e Computer Forensics

Nei giorni 2, 3, 4 e 5 marzo 2010 Security Side con il patrocinio dell’associazione World Wilde Crime e CFI organizza a Catania, presso l’aula attrezzata dell’Hotel Agatae, un corso sulla sicurezza informatica e computer forensics tenuto dal sottoscritto insieme … Continua a leggere

Pubblicato in eventi, forensics, security | Contrassegnato , , , | Commenti disabilitati

Sicurezza e reputazione online

Curare la sicurezza di una azienda vuol dire migliorare notevolmente la reputazione della stessa. Per fortuna anche in Italia molte aziende (visto che sono tutte esposte online in particolar modo chi eroga servizi web) cominciano a comprendere e far proprio … Continua a leggere

Pubblicato in howto, security | Contrassegnato , | 3 commenti