Verrà aggiunto il supporto a SELinux in OpenSUSE 11.1

Il team di OpenSUSE lancia un’ottima notizia per tutti quegli utenti fanatici di sicurezza. La squadra che si occupa dei lavori di sviluppo della distribuzione da noi utilizzata, annuncia che a partire dalla versione 11.1 gli utenti avranno la possibilità di sfruttare un’opzione in più nelle strutture di sicurezza. In aggiunta a AppArmor, infatti, troveremo anche [...]
Invia questo articolo via email Invia questo articolo via email

Come eliminare un virus che si trasmette via chiavetta usb

Dopo aver prestato la mia chiavetta usb ad un conoscente per copiare dei files dal suo portatile ad un altra macchina ho avuto la bella sorpresa di trovarci dentro un file autorun.inf che ero certo non ci fosse.

Per fortuna che tengo sempre l’autorun disattivato e la visualizzazione dei files nascosti e di sistema attiva.

Il file autorun.inf contiene questo:

[autorun]
shellexecute=Recycled\ctfmon.exe
shell\Open(&0)\command=Recycled\ctfmon.exe
shell=Open(&0)

che vuol dire mi hanno lasciato una sorpresina nascosta nel cestino della chiavetta, e che aprendo il cestino da esplora risorse non avrei visto nulla.

Invia questo articolo via email Invia questo articolo via email

Hide My Ass: come superare il firewall aziendale e navigare anonimi

Ecco un ottimo proxy online che puo esservi utile in diverse situazioni. Siete in ufficio e la vostra connessione è filtrata dal vostro proxy aziendale? Avete necessità di navigare in modo anonimo nascondendo il vostro IP reale? Dovete andare su thepiratebay ma il vostro isp lo censura? Il servizio HideMyAss (letteralmente: nascondi le mie chiappe) serve proprio a questo. L’utilizzo [...]

...

Leggi il seguito »

Invia questo articolo via email Invia questo articolo via email

Dopo debian anche red hat cade nel baratro delle chiavi ssh

Tempo fa ha fatto molto scalpore la vicenda legata ad una patch che chiudendo un buco ha creato una voragine sul meccanismo di creazione casuale delle chiavi ssh in debian.

Ed oggi anche red hat è caduta in una situazione simile come si può leggere sul comunicato pubblicato oggi sulla mailing list...

flikr</q></font></u></strong></b><a href='http://feedproxy.google.com/~r/IlPortalinux/~3/Ijiv6p1RgJM/dopo-debian-anche-red-hat-cade-nel-baratro-delle-chiavi-ssh' target='_new'>...</a><br><br><a href='http://feedproxy.google.com/~r/IlPortalinux/~3/Ijiv6p1RgJM/dopo-debian-anche-red-hat-cade-nel-baratro-delle-chiavi-ssh' target='_new'>Leggi il seguito »</a></p><!-- < d i v id= -->

Invia questo articolo via email Invia questo articolo via email

Il “trusted computing” for dummies, spiegare in parole semplice perchè il vostro computer non è realmente vostro

Come la prendereste se la vostra auto / moto / scooter si comportasse in modo indipendente dalla vostra volonta ma secondo i voleri del costruttore ?

E se lo facesse il vostro computer ?

Un sentito ringraziamento agli attori del GLUG di Catania per la realizzazione del filmato rialsciato con licenza Creative Commons…

Invia questo articolo via email Invia questo articolo via email

Come filtrare a livello 7 con iptables

Uno dei problemi maggiori che i sysadmin si trovano ad affrontare è quello di instaurare un ottimo filtraggio per la rete aziendale che hanno per le mani; il più grande nemico delle aziende si sa è il P2P, e ad oggi non basta chiudere le sole porte "standard", dobbiamo effettuare un filtraggio di livello più alto, a livello applicazione o tecnicamente parlando di livello 7, bloccando quindi l'intero protocollo ftp, edonkey, torrent, ecc...in base ai flag che vengono imposti sull'header dei pacchetti

Flikr image by Peters_view

...

Leggi il seguito »

Invia questo articolo via email Invia questo articolo via email

BUG: Joomla 1.5.5 Remote Admin Change Password Vulnerability


Cari lettori che utilizzate il famoso CMS Joomla, mettetevi in guardia dall’ultimo pericolosissimo bug.

Gli sviluppatori del noto CMS Joomla hanno fatto sapere che è già in circolazione un pericoloso exploit che sfrutta una vulnerabilità presente nelle versioni del software dalla 1.5.x alla 1.5.5.

Il bug riguarda la funzionalità di password reset, può consentire ad un utente di ottenere l’accesso amministrativo al CMS.

L’exploit è stato reso noto il 12/08/08, il giorno successivo il team Jommla ha pubblicato...

Leggi il seguito »

Invia questo articolo via email Invia questo articolo via email

Come rendere un disco fisso illeggibile in modo DEFINITIVO

Paolo Attivissimo, come ho già detto QUI usa il trapano -)

Però c’è gente che arriva a cose anche piu’ estreme per essere CERTI che i dati su un disco fisso, siano irrecuperabili.

L’articolo e’ in inglese, ma credo che le foto bastino -)


...

Leggi il seguito »

Invia questo articolo via email Invia questo articolo via email

Comprare virus su ebay (senza accorgersene)

Ultimamente mi sono messo a giocare con un Nokia 9300i che ho avuto in regalo da un caro amico, e volevo sostituire la memoria da 128 mb di serie, un po’ miserina, con qualcosa di piu’ corposo. Quindi ho comprato su ebay una memoria da 2 GB per avere un po’ di spazio per le applicazioni che volevo installare nel telefono.

Nell’attesa che arrivasse la memoria mi sono scaricato un po’ di programmi da installarci sopra, piuttosto qualcuno conosce un client di posta (possibilemnte gratis) per symban che gestisca a modo le caselle imap ? Quello di serie fa’ abbastanza schifo.

Appena arrivata la infilo nel lettore del pc e l’antivirus...

Leggi il seguito »

Invia questo articolo via email Invia questo articolo via email

Piratebay oscurato ed irraggiungibile (ma anche no)

Prima erano solo voci, adesso si inizia a toccare con mano: dall’Italia è stato inibito l’accesso al famoso sito di scambio di torrent PirateBay.org su ingiunzione di qualche organismo competente (finanza, polpost o roba cosi), dopo colombo-bt adesso tocca alla baia.

E dopo a chi tocca ? A google ?

Le informazioni sono ancora frammentarie, l’oscuramento vale solo, per adesso, per alcuni provider, ma io credo che sia solo questione di repliche dei nomi sui dns e sarà tutto bloccato.

Io sono a casa ed uso l’adsl di alice ed in questo momento (domenica 10 agosto ore 9.30) lo vedo ancora, mentre leggo in rete che altri navigatori hanno già problemi.

Il...

Leggi il seguito »

Invia questo articolo via email Invia questo articolo via email

Pagina precedente »