<?xml version="1.0" encoding="utf-8"?> <rss
version="2.0"
xmlns:content="http://purl.org/rss/1.0/modules/content/"
xmlns:wfw="http://wellformedweb.org/CommentAPI/"
xmlns:dc="http://purl.org/dc/elements/1.1/"
xmlns:atom="http://www.w3.org/2005/Atom"
xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
> <channel><title>Tiziano Fogliata &#187; Sicurezza</title> <atom:link href="http://www.fogliata.net/category/sicurezza/feed/" rel="self" type="application/rss+xml" /><link>http://www.fogliata.net</link> <description>web design, web marketing e ottimizzazione dei siti web</description> <lastBuildDate>Sat, 04 Feb 2012 11:49:24 +0000</lastBuildDate> <language>en</language> <sy:updatePeriod>hourly</sy:updatePeriod> <sy:updateFrequency>1</sy:updateFrequency> <generator>http://wordpress.org/?v=3.3.1</generator> <item><title>McAfee sta investigando sugli attacchi a Google</title><link>http://www.fogliata.net/2010/01/15/attacchi-a-google/</link> <comments>http://www.fogliata.net/2010/01/15/attacchi-a-google/#comments</comments> <pubDate>Fri, 15 Jan 2010 09:23:16 +0000</pubDate> <dc:creator>Tiziano Fogliata</dc:creator> <category><![CDATA[Sicurezza]]></category> <category><![CDATA[Google]]></category> <category><![CDATA[Internet Explorer]]></category> <category><![CDATA[McAfee]]></category> <guid
isPermaLink="false">http://www.fogliata.net/?p=3024</guid> <description><![CDATA[Si chiama operazione &#8220;Aurora&#8221; e si tratta di un attacco informatico che ha colpito diverse grandi società, tra le quali Google che ha rivelato la notizia alcuni giorni fa. Al [...]<p>Post pubblicato da Tiziano Fogliata: <a
href="http://www.fogliata.net/2010/01/15/attacchi-a-google/">McAfee sta investigando sugli attacchi a Google</a> <br
/> E' uscito il mio nuovo libro <a
href="http://www.creailtuoblog.net/?utm_source=FeedTF&utm_medium=RSS&utm_content=link&utm_campaign=LibroWP">Creare blog e siti web con WordPress</a>.</p> ]]></description> <content:encoded><![CDATA[<p></p><p><img
class="alignleft size-full wp-image-3025" title="attacco google" src="http://images.fogliata.net/wp-content/uploads/attacco-google.png" alt="attacco google" width="200" height="147" />Si chiama operazione &#8220;Aurora&#8221; e si tratta di un attacco informatico che ha colpito diverse grandi società, tra le quali Google che ha <a
target="_blank" href="http://www.motoricerca.net/2010/01/13/google-stop-censura-cina/">rivelato la notizia</a> alcuni giorni fa. Al momento i vari esperti di sicurezza, <a
target="_blank" href="http://siblog.mcafee.com/cto/operation-%E2%80%9Caurora%E2%80%9D-hit-google-others/">tra i quali McAfee</a>, stanno facendo le loro indagini.</p><p>Pare che il malware creato per l&#8217;occasione abbia sfruttato una vulnerabilità (non ancora nota) di Microsoft Internet Explorer. La società di Redmond ha <a
target="_blank" href="http://blogs.technet.com/msrc/archive/2010/01/14/security-advisory-979352.aspx">pubblicato un post</a> sulla vicenda.</p><p>Pare inoltre che non si sia trattato di un attacco di massa, ma di un&#8217;operazione mirata verso particolari persone che avevano accesso ad alcune informazioni ritenute molto interessanti. Stando alle analisi effettuate, pare che la minaccia sia stata recapitata al destinatario passando da una fonte ritenuta affidabile.<span
id="more-3024"></span></p><p>In seguito, una volta che il malware è stato scaricato ed installato, ha aperto una back door che ha permesso ai criminali di aver il controllo completo del sistema e iniziare a scaricare tutto il materiale desiderato.</p><p>McAfee ha rilevato la vulnerabilità di Internet Explorer su tutti i più recenti sistemi operativi Microsoft, compreso Windows 7. Tale vulnerabilità però rappresenta solo un anello di tutta la catena che ha permesso tale operazione.</p><p>Post pubblicato da Tiziano Fogliata: <a
href="http://www.fogliata.net/2010/01/15/attacchi-a-google/">McAfee sta investigando sugli attacchi a Google</a> <br
/> E' uscito il mio nuovo libro <a
target="_blank" href="http://www.creailtuoblog.net/?utm_source=FeedTF&utm_medium=RSS&utm_content=link&utm_campaign=LibroWP">Creare blog e siti web con WordPress</a>.</p> ]]></content:encoded> <wfw:commentRss>http://www.fogliata.net/2010/01/15/attacchi-a-google/feed/</wfw:commentRss> <slash:comments>0</slash:comments> </item> <item><title>Attenti a dove cliccate se non volete scaricare un virus sul pc</title><link>http://www.fogliata.net/2010/01/04/emule-malware/</link> <comments>http://www.fogliata.net/2010/01/04/emule-malware/#comments</comments> <pubDate>Mon, 04 Jan 2010 18:02:33 +0000</pubDate> <dc:creator>Tiziano Fogliata</dc:creator> <category><![CDATA[Sicurezza]]></category> <category><![CDATA[antivirus]]></category> <category><![CDATA[eMule]]></category> <category><![CDATA[malware]]></category> <category><![CDATA[virus]]></category> <guid
isPermaLink="false">http://www.fogliata.net/?p=2940</guid> <description><![CDATA[Scaricare file infetti sul proprio pc non è poi così difficile, soprattutto considerando il fatto che il Web è pieno di pagine Web come questa: Un esempio di articolo informativo [...]<p>Post pubblicato da Tiziano Fogliata: <a
href="http://www.fogliata.net/2010/01/04/emule-malware/">Attenti a dove cliccate se non volete scaricare un virus sul pc</a> <br
/> E' uscito il mio nuovo libro <a
href="http://www.creailtuoblog.net/?utm_source=FeedTF&utm_medium=RSS&utm_content=link&utm_campaign=LibroWP">Creare blog e siti web con WordPress</a>.</p> ]]></description> <content:encoded><![CDATA[<p></p><p>Scaricare file infetti sul proprio pc non è poi così difficile, soprattutto considerando il fatto che il Web è pieno di pagine Web come questa:</p><div
class="LessonStep top"><h3 class="StepTitle">Un esempio di articolo informativo contenente un link ingannevole e dannoso</h3><div
class="StepImage"><img
src="http://www.fogliata.net/wp-content/uploads/media_1262627490699.png" alt="media_1262627490699.png" width="486" height="439" /></div><div
class="StepInstructions"><p>Questo articolo (http://newslive24.blogspot.com/2010/01/lista-server-emule-2010-elenco.html), oltre ad essere interamente copiato da un altro blog contiene ben 3 link che rimandano al download di una presunta versione ufficiale del client P2P eMule. In realtà sono link che fanno riferimento ad un circuito di affiliazione.</p></div></div><p><span
id="more-2940"></span></p><div
class="LessonStep top"><h3 class="StepTitle">Cliccando su tali link viene automaticamente proposto il download del file eseguibile Official-eMule_setup.exe</h3><div
class="StepImage"><img
src="http://www.fogliata.net/wp-content/uploads/media_1262627813823.png" alt="media_1262627813823.png" width="462" height="220" /></div></div><div
class="LessonStep top"><h3 class="StepTitle">Analizzandolo però con vari motori antivirus, appare chiaro che si tratta di un file infetto</h3><div
class="StepImage"><img
src="http://www.fogliata.net/wp-content/uploads/media_1262627969165.png" alt="media_1262627969165.png" width="540" height="382" /></div><div
class="StepInstructions"><p>Sicuramente una simile trappola difficilmente potrà trarre in inganno gli utenti più esperti. Le persone che però hanno poca o nessuna dimestichezza col Web possono essere facilmente ingannate dalla dicitura &#8220;versione ufficiale&#8221; e scaricare senza timori il file infetto..</p><p>Per evitare sgradite sorprese utilizzate quindi un buon antivirus e mantenetelo aggiornato, ma soprattutto evitate di scaricare e installare software con eccessiva leggerezza, senza verificare prima la provenienza. Se poi volete essere ancora più sicuri passate a Mac o a Linux ;)</p><p>L&#8217;analisi dl file Official-eMule_setup.exe è stata condotta utilizzando il servizio messo a disposizione da <a
target="_blank" href="http://www.virustotal.com/">http://www.virustotal.com/</a>.</div></div><p>A proposito, la versione sicura di eMule può essere scaricata dal sito <a
target="_blank" href="http://www.emule-project.net/">http://www.emule-project.net/</a>.</p><p>Post pubblicato da Tiziano Fogliata: <a
href="http://www.fogliata.net/2010/01/04/emule-malware/">Attenti a dove cliccate se non volete scaricare un virus sul pc</a> <br
/> E' uscito il mio nuovo libro <a
target="_blank" href="http://www.creailtuoblog.net/?utm_source=FeedTF&utm_medium=RSS&utm_content=link&utm_campaign=LibroWP">Creare blog e siti web con WordPress</a>.</p> ]]></content:encoded> <wfw:commentRss>http://www.fogliata.net/2010/01/04/emule-malware/feed/</wfw:commentRss> <slash:comments>0</slash:comments> </item> <item><title>TypePad AntiSpam, la soluzione gratuita ed Open Source per combattere lo spam sui blog</title><link>http://www.fogliata.net/2008/05/30/typepad-antispam-la-soluzione-gratuita-ed-open-source-per-combattere-lo-spam-sui-blog/</link> <comments>http://www.fogliata.net/2008/05/30/typepad-antispam-la-soluzione-gratuita-ed-open-source-per-combattere-lo-spam-sui-blog/#comments</comments> <pubDate>Fri, 30 May 2008 07:48:29 +0000</pubDate> <dc:creator>Tiziano Fogliata</dc:creator> <category><![CDATA[CMS]]></category> <category><![CDATA[Sicurezza]]></category> <category><![CDATA[Akismet]]></category> <category><![CDATA[antispam]]></category> <category><![CDATA[MovableType]]></category> <category><![CDATA[SixApart]]></category> <category><![CDATA[Typepad]]></category> <category><![CDATA[WordPress]]></category> <guid
isPermaLink="false">http://www.fogliata.net/?p=1593</guid> <description><![CDATA[Six Apart ha lanciato un nuovo prodotto, attualmente in fase beta, chiamato TypePad AntiSpam. Il nome non lascia molti dubbi circa le funzionalità offerte da questo servizio: si tratta infatti [...]<p>Post pubblicato da Tiziano Fogliata: <a
href="http://www.fogliata.net/2008/05/30/typepad-antispam-la-soluzione-gratuita-ed-open-source-per-combattere-lo-spam-sui-blog/">TypePad AntiSpam, la soluzione gratuita ed Open Source per combattere lo spam sui blog</a> <br
/> E' uscito il mio nuovo libro <a
href="http://www.creailtuoblog.net/?utm_source=FeedTF&utm_medium=RSS&utm_content=link&utm_campaign=LibroWP">Creare blog e siti web con WordPress</a>.</p> ]]></description> <content:encoded><![CDATA[<p></p><p><img
class="alignleft size-full wp-image-1594" title="Lotta allo spam con Typepad Antispam" src="http://media.fogliata.net/2008/05/typepad-antispam.png" alt="logo Typepad Antispam" width="232" height="84" />Six Apart ha lanciato un nuovo prodotto, attualmente in fase beta, chiamato <strong>TypePad AntiSpam</strong>. Il nome non lascia molti dubbi circa le funzionalità offerte da questo servizio: si tratta infatti di uno strumento concepito per contrastare lo spam che affligge le vari piattaforme di blogging.</p><p>TypePad AntiSpam è usato da circa un anno sulla piattaforma TypePad e, visto i buoni risultati ottenuti, <a
target="_blank" href="http://www.sixapart.com/">Six Apart</a> ha deciso di renderlo disponibile a tutti in maniera gratuita.<br
/> <span
id="more-1593"></span><br
/> Viene abbastanza naturale paragonare questo servizio ad <a
target="_blank" href="http://akismet.com/">Akismet</a>, la soluzione antispam di <a
target="_blank" href="http://automattic.com/">Automattic</a> utilizzata di default su WordPress.com e disponibile per vari CMS, tra i quali ovviamente WordPress.</p><p>Il funzionamento dei due prodotti è fondamentalmente simile. <a
target="_blank" href="http://antispam.typepad.com/">TypePad Antispam</a> è però gratuito mentre  Akismet richiede un pagamento di almeno $5 al mese per l&#8217;utilizzo sui blog commerciali che guadagnano più di $500 mensili. La versione gratuita di Akismet ha inoltre delle limitazioni dal punto di vista delle performance.</p><p>TypePad AntiSpam è inoltre open source e permette a chiunque di scaricare il codice ed usarlo per i propri scopi.</p><p>TypePad AntiSpam al momento è <a
target="_blank" href="http://antispam.typepad.com/info/get-started.html">utilizzabile con WordPress e Movable Type</a> previa installazione di un plugin. Si prevede il rilascio di ulteriori estensioni per ampliare il supporto ad un maggior numero di piattaforme.</p><p>Post pubblicato da Tiziano Fogliata: <a
href="http://www.fogliata.net/2008/05/30/typepad-antispam-la-soluzione-gratuita-ed-open-source-per-combattere-lo-spam-sui-blog/">TypePad AntiSpam, la soluzione gratuita ed Open Source per combattere lo spam sui blog</a> <br
/> E' uscito il mio nuovo libro <a
target="_blank" href="http://www.creailtuoblog.net/?utm_source=FeedTF&utm_medium=RSS&utm_content=link&utm_campaign=LibroWP">Creare blog e siti web con WordPress</a>.</p> ]]></content:encoded> <wfw:commentRss>http://www.fogliata.net/2008/05/30/typepad-antispam-la-soluzione-gratuita-ed-open-source-per-combattere-lo-spam-sui-blog/feed/</wfw:commentRss> <slash:comments>0</slash:comments> </item> <item><title>Rendere WordPress più sicuro con AskApache</title><link>http://www.fogliata.net/2008/05/09/rendere-wordpress-piu-sicuro-con-askapache/</link> <comments>http://www.fogliata.net/2008/05/09/rendere-wordpress-piu-sicuro-con-askapache/#comments</comments> <pubDate>Fri, 09 May 2008 07:05:57 +0000</pubDate> <dc:creator>Tiziano Fogliata</dc:creator> <category><![CDATA[Sicurezza]]></category> <category><![CDATA[Apache]]></category> <category><![CDATA[autenticazione]]></category> <category><![CDATA[plugin]]></category> <category><![CDATA[Security]]></category> <category><![CDATA[WordPress]]></category> <guid
isPermaLink="false">http://www.fogliata.net/?p=1565</guid> <description><![CDATA[AskApache è un plugin molto facile da installare che permette di aumentare in maniera considerevole il livello di sicurezza di un blog basato su WordPress. AskApache non fa nient&#8217;altro che [...]<p>Post pubblicato da Tiziano Fogliata: <a
href="http://www.fogliata.net/2008/05/09/rendere-wordpress-piu-sicuro-con-askapache/">Rendere WordPress più sicuro con AskApache</a> <br
/> E' uscito il mio nuovo libro <a
href="http://www.creailtuoblog.net/?utm_source=FeedTF&utm_medium=RSS&utm_content=link&utm_campaign=LibroWP">Creare blog e siti web con WordPress</a>.</p> ]]></description> <content:encoded><![CDATA[<p></p><p><img
src="http://media.fogliata.net/2008/05/divieto-accesso.jpg" alt="" title="divieto-accesso" width="171" height="168" class="alignleft size-full wp-image-1566" /><a
target="_blank" href="http://wordpress.org/extend/plugins/askapache-password-protect/">AskApache</a> è un plugin molto facile da installare che permette di aumentare in maniera considerevole il livello di sicurezza di un blog basato su WordPress. AskApache non fa nient&#8217;altro che applicare l&#8217;autenticazione base di Apache ad alcuni file e cartelle di WordPress, quali wp-admin, wp-login.php ma anche wp-includes e wp-content.</p><p>Una volta installato AskApache, è possibile scegliere cosa proteggere, oltre ad impostare un nome utente ed una password necessari per poter accedere alle aree protette del vostro blog.<br
/> <span
id="more-1565"></span><br
/> AskApache scrive delle nuove regole all&#8217;interno del file <em>.htaccess</em> che si trova nella directory principale del blog. Può capitare però, che una volta attivato e configurato il plugin, accedendo alla cartella wp-admin o ad un&#8217;altra area protetta del blog si riceva un errore di tipo 404, generato da WordPress. Per ovviare a questo inserite due righe all&#8217;interno del file <em>.htaccess</em> principale:</p><pre><code>ErrorDocument 401 /pippo.html
ErrorDocument 403 /pippo.html</code></pre><p><code>pippo.html</code> (che potete ovviamente rinominare) deve essere un file realmente esistente nella directory principale del vostro sito.</p><p>Link: <a
target="_blank" href="http://www.askapache.com/wordpress/htaccess-password-protect.html">descrizione completa del plugin AskApache</a>.</p><p>Post pubblicato da Tiziano Fogliata: <a
href="http://www.fogliata.net/2008/05/09/rendere-wordpress-piu-sicuro-con-askapache/">Rendere WordPress più sicuro con AskApache</a> <br
/> E' uscito il mio nuovo libro <a
target="_blank" href="http://www.creailtuoblog.net/?utm_source=FeedTF&utm_medium=RSS&utm_content=link&utm_campaign=LibroWP">Creare blog e siti web con WordPress</a>.</p> ]]></content:encoded> <wfw:commentRss>http://www.fogliata.net/2008/05/09/rendere-wordpress-piu-sicuro-con-askapache/feed/</wfw:commentRss> <slash:comments>1</slash:comments> </item> <item><title>Mollom: il nuovo antispam per Drupal</title><link>http://www.fogliata.net/2008/04/01/mollom-il-nuovo-antispam-per-drupal/</link> <comments>http://www.fogliata.net/2008/04/01/mollom-il-nuovo-antispam-per-drupal/#comments</comments> <pubDate>Tue, 01 Apr 2008 11:49:08 +0000</pubDate> <dc:creator>Tiziano Fogliata</dc:creator> <category><![CDATA[CMS]]></category> <category><![CDATA[Sicurezza]]></category> <category><![CDATA[Akismet]]></category> <category><![CDATA[antispam]]></category> <category><![CDATA[Drupal]]></category> <category><![CDATA[spam]]></category> <guid
isPermaLink="false">http://www.fogliata.net/?p=1522</guid> <description><![CDATA[Dries Buytaert, il &#8220;padre&#8221; di Drupal, ha dato vita ad un nuovo progetto che consentirà a tutti i siti realizzati con questo potente CMS di avere una maggiore protezione nei [...]<p>Post pubblicato da Tiziano Fogliata: <a
href="http://www.fogliata.net/2008/04/01/mollom-il-nuovo-antispam-per-drupal/">Mollom: il nuovo antispam per Drupal</a> <br
/> E' uscito il mio nuovo libro <a
href="http://www.creailtuoblog.net/?utm_source=FeedTF&utm_medium=RSS&utm_content=link&utm_campaign=LibroWP">Creare blog e siti web con WordPress</a>.</p> ]]></description> <content:encoded><![CDATA[<p></p><p><a
target="_blank" href="http://media.fogliata.net/2008/04/mollom-antispam.png"><img
class="alignleft size-full wp-image-1523" title="mollom-antispam" src="http://media.fogliata.net/2008/04/mollom-antispam.png" alt="Mollom, un nuovo antispam per Drupal" width="229" height="178" /></a>Dries Buytaert, il &#8220;padre&#8221; di Drupal, ha dato vita ad un nuovo progetto che consentirà a tutti i siti realizzati con questo potente CMS di avere una maggiore protezione nei confronti dello spam.</p><p><a
target="_blank" href="http://mollom.com/">Mollom</a>, questo il nome della novità, è disponibile come <a
target="_blank" href="http://mollom.com/download">modulo per Drupal 5 e 6</a>, ma tramite le API sarà possibile utilizzare il servizio anche con altre applicazioni.</p><p>Il funzionamento di Mollom prevede l&#8217;uso di un filtro antispam e l&#8217;adozione di un <a
target="_blank" href="http://it.wikipedia.org/wiki/CAPTCHA">captcha</a> nei casi in cui il sistema non riesca a valutare in modo sicuro se si tratta di spam o di contenuto legittimo.<br
/> <span
id="more-1522"></span><br
/> Rispetto a soluzioni come <a
target="_blank" href="http://akismet.com/">Akismet</a>, Mollom si occupa di proteggere anche altri form normalmente utilizzati nei siti, come quelli per la registrazione di nuovi utenti o per le richieste di contatto.</p><p>Attualmente il servizio è in fase beta pubblica ed è utilizzabile gratuitamente. Anche in futuro Mollom resterà gratuito, sono previsti però dei piani a pagamento per tutte le realtà che generano un elevato traffico e che richiedono funzionalità aggiuntive.</p><p>Post pubblicato da Tiziano Fogliata: <a
href="http://www.fogliata.net/2008/04/01/mollom-il-nuovo-antispam-per-drupal/">Mollom: il nuovo antispam per Drupal</a> <br
/> E' uscito il mio nuovo libro <a
target="_blank" href="http://www.creailtuoblog.net/?utm_source=FeedTF&utm_medium=RSS&utm_content=link&utm_campaign=LibroWP">Creare blog e siti web con WordPress</a>.</p> ]]></content:encoded> <wfw:commentRss>http://www.fogliata.net/2008/04/01/mollom-il-nuovo-antispam-per-drupal/feed/</wfw:commentRss> <slash:comments>0</slash:comments> </item> <item><title>PC-Cillin Internet Security 2007 in omaggio ai clienti IWBank</title><link>http://www.fogliata.net/2007/06/22/antivirus-online-banking/</link> <comments>http://www.fogliata.net/2007/06/22/antivirus-online-banking/#comments</comments> <pubDate>Fri, 22 Jun 2007 12:10:12 +0000</pubDate> <dc:creator>Tiziano Fogliata</dc:creator> <category><![CDATA[Sicurezza]]></category> <category><![CDATA[antivirus]]></category> <category><![CDATA[IWBank]]></category> <category><![CDATA[online banking]]></category> <category><![CDATA[Security]]></category> <guid
isPermaLink="false">http://www.fogliata.net/2007/06/22/antivirus-online-banking/</guid> <description><![CDATA[Mi è arrivata oggi una mail dal servizio clienti di IWBank con la quale mi viene segnalato che per tutti i correntisti è disponibile gratuitamente un codice che permette di [...]<p>Post pubblicato da Tiziano Fogliata: <a
href="http://www.fogliata.net/2007/06/22/antivirus-online-banking/">PC-Cillin Internet Security 2007 in omaggio ai clienti IWBank</a> <br
/> E' uscito il mio nuovo libro <a
href="http://www.creailtuoblog.net/?utm_source=FeedTF&utm_medium=RSS&utm_content=link&utm_campaign=LibroWP">Creare blog e siti web con WordPress</a>.</p> ]]></description> <content:encoded><![CDATA[<p></p><p>Mi è arrivata oggi una mail dal servizio clienti di <strong>IWBank</strong> con la quale mi viene segnalato che per tutti i correntisti è disponibile gratuitamente un codice che permette di installare gratuitamente il software <a
target="_blank" href="http://it.trendmicro-europe.com/consumer/products/products.php?prodgroup=4&#038;family=7&#038;id=83">PC-Cillin Internet Security 2007</a> su un massimo di 3 computer. La licenza è valida un anno ma rinnovabile, sempre a costo zero, anche per gli anni successivi.</p><p>Personalmente mi pare un&#8217;ottima iniziativa e non so se è una strategia adottata da altri istituti di credito o meno. Se per caso siete al corrente di altre proposte simili fatemi sapere.</p><p>Nella stessa mail apprendo inoltre che IWBank &#8220;si propone come facilitatore del SecurityBarCamp&#8221;, un BarCamp che si terrà a Viareggio verso la fine di settembre (ne ho scritto nel <a
href="http://www.fogliata.net/2007/06/22/securitycamp-a-viareggio/">precedente post</a>).</p><p>Post pubblicato da Tiziano Fogliata: <a
href="http://www.fogliata.net/2007/06/22/antivirus-online-banking/">PC-Cillin Internet Security 2007 in omaggio ai clienti IWBank</a> <br
/> E' uscito il mio nuovo libro <a
target="_blank" href="http://www.creailtuoblog.net/?utm_source=FeedTF&utm_medium=RSS&utm_content=link&utm_campaign=LibroWP">Creare blog e siti web con WordPress</a>.</p> ]]></content:encoded> <wfw:commentRss>http://www.fogliata.net/2007/06/22/antivirus-online-banking/feed/</wfw:commentRss> <slash:comments>2</slash:comments> </item> <item><title>Attenti alle email di Prisco Mazzi</title><link>http://www.fogliata.net/2007/05/16/attenti-alle-email-di-prisco-mazzi/</link> <comments>http://www.fogliata.net/2007/05/16/attenti-alle-email-di-prisco-mazzi/#comments</comments> <pubDate>Wed, 16 May 2007 11:16:22 +0000</pubDate> <dc:creator>Tiziano Fogliata</dc:creator> <category><![CDATA[Sicurezza]]></category> <category><![CDATA[email]]></category> <category><![CDATA[spam]]></category> <category><![CDATA[virus]]></category> <guid
isPermaLink="false">http://www.fogliata.net/2007/05/16/attenti-alle-email-di-prisco-mazzi/</guid> <description><![CDATA[Oggi il buon SpamFighter ha intercettato una decina di messaggi di posta elettronica provenienti da un certo capitano di polizia Prisco Mazzi. Ecco il testo del messaggio: Avviso Sono capitano [...]<p>Post pubblicato da Tiziano Fogliata: <a
href="http://www.fogliata.net/2007/05/16/attenti-alle-email-di-prisco-mazzi/">Attenti alle email di Prisco Mazzi</a> <br
/> E' uscito il mio nuovo libro <a
href="http://www.creailtuoblog.net/?utm_source=FeedTF&utm_medium=RSS&utm_content=link&utm_campaign=LibroWP">Creare blog e siti web con WordPress</a>.</p> ]]></description> <content:encoded><![CDATA[<p></p><p>Oggi il buon <a
target="_blank" href="http://www.spamfighter.com/Lang_IT/">SpamFighter</a> ha intercettato una decina di messaggi di posta elettronica provenienti da un certo capitano di polizia Prisco Mazzi.</p><p>Ecco il testo del messaggio:<br
/> <span
id="more-1171"></span></p><blockquote><p>Avviso<br
/> Sono capitano della polizia Prisco Mazzi. I risultati dell&#8217;ultima verifica hanno rivelato che<br
/> dal Suo computer sono stati visitati i siti che trasgrediscono i diritti d&#8217;autore e sono stati<br
/> scaricati i file pirati nel formato mp3. Quindi Lei e un complice del reato e può avere la<br
/> responsabilità amministrativa.</p><p>Il suo numero nel nostro registro e 00098361420.</p><p>Non si può essere errore, abbiamo confrontato l&#8217;ora dell&#8217;entrata al sito nel registro del<br
/> server e l&#8217;ora del Suo collegamento al Suo provider. Come e l&#8217;unico fatto, puo sottrarsi<br
/> alla punizione se si impegna a non visitare più i siti illegali e non trasgredire i diritti<br
/> d&#8217;autore.</p><p>Per questo per favore conservate l&#8217;archivio (avviso_98361420.zip parola d&#8217;accesso: 1605)<br
/> allegato alla lettera al Suo computer, desarchiviatelo in una cartella e leggete l&#8217;accordo<br
/> che si trova dentro.</p><p>La vostra parola d&#8217;accesso personale per l&#8217;archivio: 1605</p><p>E obbligatorio.</p><p>Grazie per la collaborazione.</p></blockquote><p>L&#8217;email contiene anche un allegato in formato zip protetto da password. Questo accorgimento serve ad aggirare i controlli dei filtri antivirus dei vari server di posta, che normalmente bloccano i file zip contenenti eseguibili.</p><p>Il file zip infatti non contiene alcun messaggio ma un file eseguibile chiamato UFFICIALMENTE_ACCORDO.exe, riconosciuto come un virus del tipo Win32/TrojanDownloader.Nurech.NAT.</p><p>Post pubblicato da Tiziano Fogliata: <a
href="http://www.fogliata.net/2007/05/16/attenti-alle-email-di-prisco-mazzi/">Attenti alle email di Prisco Mazzi</a> <br
/> E' uscito il mio nuovo libro <a
target="_blank" href="http://www.creailtuoblog.net/?utm_source=FeedTF&utm_medium=RSS&utm_content=link&utm_campaign=LibroWP">Creare blog e siti web con WordPress</a>.</p> ]]></content:encoded> <wfw:commentRss>http://www.fogliata.net/2007/05/16/attenti-alle-email-di-prisco-mazzi/feed/</wfw:commentRss> <slash:comments>2</slash:comments> </item> <item><title>La sicurezza in Ruby On Rails</title><link>http://www.fogliata.net/2006/08/11/la-sicurezza-in-ruby-on-rails/</link> <comments>http://www.fogliata.net/2006/08/11/la-sicurezza-in-ruby-on-rails/#comments</comments> <pubDate>Fri, 11 Aug 2006 13:38:22 +0000</pubDate> <dc:creator>Tiziano Fogliata</dc:creator> <category><![CDATA[Sicurezza]]></category> <category><![CDATA[Sviluppo Web]]></category> <category><![CDATA[RubyOnRails]]></category> <category><![CDATA[Security]]></category> <guid
isPermaLink="false">http://www.fogliata.net/2006/08/11/la-sicurezza-in-ruby-on-rails/</guid> <description><![CDATA[Le recenti vulnerabilità riscontrate nel framework Ruby On Rails hanno spinto al rilascio della versione 1.1.6 e ad una maggiore attenzione nei confronti della sicurezza. E&#8217; stata colta l&#8217;occasione anche [...]<p>Post pubblicato da Tiziano Fogliata: <a
href="http://www.fogliata.net/2006/08/11/la-sicurezza-in-ruby-on-rails/">La sicurezza in Ruby On Rails</a> <br
/> E' uscito il mio nuovo libro <a
href="http://www.creailtuoblog.net/?utm_source=FeedTF&utm_medium=RSS&utm_content=link&utm_campaign=LibroWP">Creare blog e siti web con WordPress</a>.</p> ]]></description> <content:encoded><![CDATA[<p></p><p>Le recenti vulnerabilità riscontrate nel framework <strong>Ruby On Rails</strong> hanno spinto al rilascio della <a
target="_blank" title="Rails 1.1.6" href="http://weblog.rubyonrails.com/2006/8/10/rails-1-1-6-backports-and-full-disclosure">versione 1.1.6</a> e ad una maggiore attenzione nei confronti della sicurezza.</p><p>E&#8217; stata colta l&#8217;occasione anche per inaugurare una nuova mailing list dedicata al tema della sicurezza: la <a
target="_blank" href="http://lists.rubyonrails.org/mailman/listinfo/rails-security">rails-security mailing list</a>.</p><p>Post pubblicato da Tiziano Fogliata: <a
href="http://www.fogliata.net/2006/08/11/la-sicurezza-in-ruby-on-rails/">La sicurezza in Ruby On Rails</a> <br
/> E' uscito il mio nuovo libro <a
target="_blank" href="http://www.creailtuoblog.net/?utm_source=FeedTF&utm_medium=RSS&utm_content=link&utm_campaign=LibroWP">Creare blog e siti web con WordPress</a>.</p> ]]></content:encoded> <wfw:commentRss>http://www.fogliata.net/2006/08/11/la-sicurezza-in-ruby-on-rails/feed/</wfw:commentRss> <slash:comments>0</slash:comments> </item> <item><title>Phishing Banca Intesa</title><link>http://www.fogliata.net/2006/07/04/phishing-banca-intesa/</link> <comments>http://www.fogliata.net/2006/07/04/phishing-banca-intesa/#comments</comments> <pubDate>Tue, 04 Jul 2006 13:05:25 +0000</pubDate> <dc:creator>Tiziano Fogliata</dc:creator> <category><![CDATA[Segnalazioni]]></category> <category><![CDATA[Sicurezza]]></category> <category><![CDATA[email]]></category> <category><![CDATA[phishing]]></category> <guid
isPermaLink="false">http://www.fogliata.net/2006/07/04/phishing-banca-intesa/</guid> <description><![CDATA[Il phishing è una tecnica che mira ad ottenere dati ed informazioni personali mediante l&#8217;utilizzo di messaggi di posta elettronica fasulli (o tramite altri strumenti) oppurtunamente creati per apparire autentici. [...]<p>Post pubblicato da Tiziano Fogliata: <a
href="http://www.fogliata.net/2006/07/04/phishing-banca-intesa/">Phishing Banca Intesa</a> <br
/> E' uscito il mio nuovo libro <a
href="http://www.creailtuoblog.net/?utm_source=FeedTF&utm_medium=RSS&utm_content=link&utm_campaign=LibroWP">Creare blog e siti web con WordPress</a>.</p> ]]></description> <content:encoded><![CDATA[<p></p><p>Il <strong>phishing</strong> è una tecnica che mira ad ottenere dati ed informazioni personali mediante l&#8217;utilizzo di <strong>messaggi di posta elettronica fasulli</strong> (o tramite altri strumenti) oppurtunamente creati per apparire autentici. Spesso l&#8217;utente, allarmato dal tono del messaggio, si collega al sito segnalato nell&#8217;email ed inserisce i propri dati fornendoli così al malintenzionato.</p><p>Proprio oggi ne ho ricevuto uno camuffato da email proveniente da <strong>Banca Intesa</strong>.</p><p><span
id="more-800"></span><img
alt="Phishing Banca Intesa" id="image799" src="http://s3.amazonaws.com/TizianoFogliata/2006/07/phishing%20banca%20intesa.jpg" /></p><p>Il titolo della mail è &#8220;<strong>Abbiamo sospeso il vostro conto di operazioni bancarie in linea !</strong>&#8221; ed il testo recita quanto segue:</p><blockquote><p>Caro membro di Banca Intesa,<br
/> Per i motivi di sicurezza abbiamo sospeso il vostro conto di operazioni bancarie in linea a Banca Intesa. Dovete confermare che non siete una vittima del furto di identitа per ristabilire il vostro conto.</p><p>Dovete scattare il collegamento qui sotto e riempire la forma alla seguente pagina per realizzare il processo di verifica.</p><p>http://www.bancaintesa.it/verifica_profilo/index.htm</p><p>Li ringraziamo per la vostra attenzione rapida a questa materia. Capisca prego che questa и una misura di sicurezza progettata per contribuire a proteggere voi ed il vostro conto. Chiediamo scusa per eventuali inconvenienti.</p><p>Francamente, Reparto Di Rassegna Di Conti Di Banca Intesa</p><p>Non risponda prego a questo E-mail. La posta trasmessa a questo indirizzo non puт essere risposta a.</p></blockquote><p>Il link contenuto nel testo della mail non punta però all&#8217;indirizzo http://www.bancaintesa.it/verifica_profilo/index.htm, peraltro inesistente sul sito Banca Intesa, ma ad un&#8217;altra pagina opportunamente creata.</p><p>Post pubblicato da Tiziano Fogliata: <a
href="http://www.fogliata.net/2006/07/04/phishing-banca-intesa/">Phishing Banca Intesa</a> <br
/> E' uscito il mio nuovo libro <a
target="_blank" href="http://www.creailtuoblog.net/?utm_source=FeedTF&utm_medium=RSS&utm_content=link&utm_campaign=LibroWP">Creare blog e siti web con WordPress</a>.</p> ]]></content:encoded> <wfw:commentRss>http://www.fogliata.net/2006/07/04/phishing-banca-intesa/feed/</wfw:commentRss> <slash:comments>2</slash:comments> </item> <item><title>Security fix per Rails</title><link>http://www.fogliata.net/2006/06/30/security-fix-per-rails/</link> <comments>http://www.fogliata.net/2006/06/30/security-fix-per-rails/#comments</comments> <pubDate>Fri, 30 Jun 2006 09:15:27 +0000</pubDate> <dc:creator>Tiziano Fogliata</dc:creator> <category><![CDATA[Sicurezza]]></category> <category><![CDATA[Sviluppo Web]]></category> <category><![CDATA[RubyOnRails]]></category> <category><![CDATA[Security]]></category> <guid
isPermaLink="false">http://www.fogliata.net/2006/06/30/security-fix-per-rails/</guid> <description><![CDATA[Il rilascio di una nuova versione di Ruby On Rails ha corretto un problema che in alcune circostanze poteva portare ad un consumo eccessivo di risorse CPU. Questa nuova versione [...]<p>Post pubblicato da Tiziano Fogliata: <a
href="http://www.fogliata.net/2006/06/30/security-fix-per-rails/">Security fix per Rails</a> <br
/> E' uscito il mio nuovo libro <a
href="http://www.creailtuoblog.net/?utm_source=FeedTF&utm_medium=RSS&utm_content=link&utm_campaign=LibroWP">Creare blog e siti web con WordPress</a>.</p> ]]></description> <content:encoded><![CDATA[<p></p><p>Il rilascio di una nuova versione di Ruby On Rails ha corretto un problema  che in alcune circostanze poteva portare ad un consumo eccessivo di risorse CPU. Questa nuova versione (1.1.3) garantisce piena compatibilità con le precedenti.</p><p>Per l&#8217;aggiornamento è sufficiente dare il comando:</p><p><code>gem install rails --include-dependencies</code></p><p>E&#8217; stata già rilasciata una versione successiva (1.1.4) per ovviare ad alcuni piccoli incovenienti.</p><p>Post pubblicato da Tiziano Fogliata: <a
href="http://www.fogliata.net/2006/06/30/security-fix-per-rails/">Security fix per Rails</a> <br
/> E' uscito il mio nuovo libro <a
target="_blank" href="http://www.creailtuoblog.net/?utm_source=FeedTF&utm_medium=RSS&utm_content=link&utm_campaign=LibroWP">Creare blog e siti web con WordPress</a>.</p> ]]></content:encoded> <wfw:commentRss>http://www.fogliata.net/2006/06/30/security-fix-per-rails/feed/</wfw:commentRss> <slash:comments>0</slash:comments> </item> </channel> </rss>
