VoIP & Hack

Sicurezza

Asterisk Dialstring Injection

by admin on Mar.06, 2010, under Asterisk, Sicurezza, Telefonia, VoIP

Qualche giorno fa il ricercatore Hans Petter Selasky ha messo in all’erta la comunità degli sviluppatori, implementatori ed utenti di Asterisk, circa il rischio di una possibile string injection nel dialplan del PBX, molto simile nel principio di funzionamento alla ben nota SQL injection. (continue reading…)

Send post as PDF to PDF | PDF Creator | PDF Converter
Leave a Comment :, , , , more...

Il secondo lavoro del signor Max Rodkin

by admin on Mar.02, 2010, under Sicurezza, Società

Mi sono occupato in passato di phishing, una insidia che dovrebbe essere ormai ben nota, specialmente nelle sue forme più rozze, alla stragrande maggioranza degli utenti di Internet.

Ricapitolando brevemente, il phishing è una attività illegale, praticata con l’ausilio di tecniche sempre più sofisticate di ingegneria sociale, allo scopo di ottenere l’accesso a informazioni personali o riservate, e con l’obiettivo di attuare un qualche tipo di sostituzione di identità. (continue reading…)

Send post as PDF to PDF | PDF Creator | PDF Converter
1 Comment :, , , , more...

Difendersi con rkhunter

by admin on Feb.14, 2010, under Hacking, Linux, Sicurezza

Rkhunter opera in maniera abbastanza simile a chkrootkit in quanto analizza un sistema alla ricerca di rootkits, tuttavia esso controlla anche altri tipi di exploits. (continue reading…)

Send post as PDF to PDF | PDF Creator | PDF Converter
Leave a Comment :, , , , , more...

Difendersi con chkrootkit

by admin on Feb.10, 2010, under Hacking, Linux, Sicurezza

Chkrootkit è un ottimo strumento open source progettato per aiutare gli amministratori di sistema nel compito di controllare periodicamente l’integrità e la sicurezza della proprie macchine UNIX/linux. (continue reading…)

Send post as PDF to PDF | PDF Creator | PDF Converter
Leave a Comment :, , , , , more...

A volte ritornano!

by admin on Feb.10, 2010, under Hacking, Linux, Sicurezza

Ho scoperto che il falso exploit open-ssh “0day” apparso magicamente pochi giorni fa, e di cui ho già parlato qui, aveva già fatto la sua apparizione a metà luglio 2009 col nome di OpenOwn.c. (continue reading…)

Send post as PDF to PDF | PDF Creator | PDF Converter
1 Comment :, , , , more...

Exploit OpenSSH per tonni

by admin on Feb.08, 2010, under Hacking, Linux, Sicurezza

Bella “gaffe”, per non parlare di figura di m…, quella commessa dal sedicente “Security Blog” (?) PenTestIT (www.pentestit.com), che ieri pubblicava in prima pagina la notizia di un exploit “0day” a carico di OpenSSH, rendendone contemporaneamente disponibile il sorgente, col nome di “openssh-53p1-remote-root.c” , senza preventivamente averne verificato il comportamento (voglio credere). (continue reading…)

Send post as PDF to PDF | PDF Creator | PDF Converter
Leave a Comment :, , , more...

DNS proxying

by admin on Feb.07, 2010, under Hacking, Linux, Sicurezza

Ho accennato in un post precedente ad un semplice metodo che utilizza un proxy socks locale ed un tunnel ssh per criptare la navigazione web in ambiente estraneo o ostile.

Un problema non indifferente che si verifica coi proxies SOCKS è che alcune applicazioni, che pure ne supportano l’uso, potrebbero non utilizzarlo per tutte le loro comunicazioni di rete.
Il caso più comune riguarda le richieste di tipo DNS, che normalmente non passano attraverso il proxy. (continue reading…)

Send post as PDF to PDF | PDF Creator | PDF Converter
Leave a Comment :, , , , , , , more...

Scansione UDP migliorata in Nmap 5.2x

by admin on Feb.04, 2010, under Hacking, Linux, Sicurezza

Le particolari caratteristiche protocollari fanno sì che la scansione UDP risulti più problematica della corrispondente TCP, ed inoltre pesantemente dipendente da ICMP. (continue reading…)

Send post as PDF to PDF | PDF Creator | PDF Converter
Leave a Comment :, , , , , , , more...

Wepawet: un servizio per la analisi del malware

by admin on Feb.03, 2010, under Sicurezza

Wepawet (che sta per Web Engine to Protect from and Analyze Widespread and Emerging Threats) è un servizio progettato e sviluppato dal Computer Security Group del Dipartimento di Computer Science alla University of California di Santa Barbara (UCSB), e destinato alla rilevazione e alla analisi di malware distribuito attraverso il web. (continue reading…)

Send post as PDF to PDF | PDF Creator | PDF Converter
Leave a Comment :, , , , , , , more...

Ancora lui

by admin on Feb.02, 2010, under Sicurezza, Società

É un po’ che non ne parlo, ma il famigerato Conficker, la cui stima numerica sfiora oramai i 15 milioni di computers infetti, continua a mietere vittime, anche istituzionali.

È quello che è capitato ai computers del sistema informatico della polizia del distretto di Manchester, che è stato precauzionalmente isolato (da più di tre giorni) dal sistema centralizzato dei database in uso alla polizia inglese. (continue reading…)

Send post as PDF to PDF | PDF Creator | PDF Converter
Leave a Comment :, , more...

Cerchi qualcosa in particolare?

Usa il form qui sotto per cercare nel sito:

Visitateli pure!

Alcuni links...

Archives

Tutte le entries, in ordine cronologio...