Archivio di Aprile 2008

Linux: 5 tool di sicurezza

Utilizzando Linux potrebbero essere utili alcuni tool disponibili in rete per prevenire attacchi o studiare il traffico e la rete.

Vediamo quindi, molto rapidamente, cinque programmi di sicurezza. Questi software sono ben noti agli addetti ai lavori e quindi consolidati e maturi.

Continua »

CNN.com sotto attacco, tre ore di buio

Cnn.com logo

Era stato preannunciato, il sito CNN.com è stato buttato giù per un periodo di tempo pari a tre ore, a causa di un attacco denial of service.

Nello specifico non molto tempo fa un gruppo di hacker cinese aveva dichiarato la predisposizione di un attacco DOS con il quale avrebbe impedito l’uso del sito in virtù di una protesta contro i media del mondo occidentale che in qualche modo sarebbero stati irriverenti nei confronti della Cina.

La vicenda è stata confermata da NetCraft che afferma anche la presenza di qualche problema anche successivamente all’incidente.

Continua »

sponsor

SQL injection: scoperto un tool realizzato da hacker cinesi

cyber-crime

Alcuni ricercatori dell’Internet Storm Center dell’istituto SANS hanno recentemente identificato un eseguibile che nelle ultime settimane ha infettato migliaia di siti Web, sui quali è stato inserito del codice malevolo che poi viene installato sul PC del visitatore del sito stesso.

Dalla ricerca, sembra che l’eseguibile sia stato studiato in modo tale da effettuare in modo automatico attacchi di tipo SQL Injection ai danni di siti vulnerabili ad alcune ricerche.

Inoltre, sembra che il tool sia stato scritto in origine da un gruppo di hacker cinesi e dia la possibilità all’attaccante di scegliere quali tag HTML inserire nella pagina del sito attaccato.

Continua »

Antivirus per Mac, se ce ne fosse bisogno

clamXav antivirus freeware per Mac

La storia degli antivirus nasce e trova la stragrande maggioranza di spunti di discussione nei sistemi Windows.

I pareri sui virus e sui sistemi antivirus sono contrastanti e passano dalla classica contrapposizione del bene contro il male, fino ad arrivare ad accordi storici tra le case sviluppatrici di software antivirus e sistemi operativi.

Al di là del filone di pensiero di appartenenza, sicuramente la diffusione di virus e antivirus è stata determinata e rafforzata dalla percentuale di utenti che utilizzano questo o quel sistema operativo.

Continua »

WordPress rilascia la versione 2.5.1

wordpress-logo

Come ipotizzavamo qualche giorno fa, Wordpress corre ai ripari e rilascia la versione 2.5.1.

Questa versione corregge innanzitutto il baco che avevamo segnalato anche noi, che permetteva ad un utente senza i permessi necessari di creare un nuovo utente. La vulnerabilità riguardava comunque solo quei blog che hanno attiva la registrazione di un utente.

Continua »

CNIPA: la sicurezza tra le linee d’azione del piano strategico 2009-2011

CNIPA

Il Centro Nazionale per l’Informatica nella Pubblica Amministrazione (CNIPA) ha reso note le proprie “Linee strategiche” per il piano triennale per l’ICT 2009-2011 (disponibile in pdf).

Il documento individua le azioni prioritarie per migliorare la performance della PA, innovare i servizi offerti a cittadini ed imprese, utilizzare in modo più efficace le tecnologie ICT. La sicurezza ICT è indicata come una delle 14 linee di azione che la P.A. dovrà intraprendere nei prossimi tre anni.

Continua »