<?xml version="1.0" encoding="UTF-8"?>
<?xml-stylesheet type="text/xsl" media="screen" href="/~d/styles/rss2full.xsl"?><?xml-stylesheet type="text/css" media="screen" href="http://feeds.feedburner.com/~d/styles/itemcontent.css"?><rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:wfw="http://wellformedweb.org/CommentAPI/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:sy="http://purl.org/rss/1.0/modules/syndication/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/" xmlns:feedburner="http://rssnamespace.org/feedburner/ext/1.0" version="2.0">

<channel>
	<title>Over Security</title>
	
	<link>http://www.oversecurity.net</link>
	<description>Il Blog Italiano di Sicurezza Informatica</description>
	<lastBuildDate>Tue, 18 Jun 2013 20:17:17 +0000</lastBuildDate>
	<language>it-IT</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="self" type="application/rss+xml" href="http://feeds.feedburner.com/OverSecurity" /><feedburner:info uri="oversecurity" /><atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="hub" href="http://pubsubhubbub.appspot.com/" /><item>
		<title>BlackBerry Z10 – Privilege Escalation Vulnerability</title>
		<link>http://feedproxy.google.com/~r/OverSecurity/~3/i7svB0piI0k/</link>
		<comments>http://www.oversecurity.net/2013/06/18/blackberry-z10-privilege-escalation-vulnerability/#comments</comments>
		<pubDate>Tue, 18 Jun 2013 20:17:17 +0000</pubDate>
		<dc:creator>Andrea Draghetti</dc:creator>
				<category><![CDATA[Cronaca Informatica]]></category>
		<category><![CDATA[Blackberry Z10]]></category>
		<category><![CDATA[Privilege Escalation Vulnerability]]></category>

		<guid isPermaLink="false">http://www.oversecurity.net/?p=4713</guid>
		<description><![CDATA[<p>Il nuovo prodotto di casa RIM è soggetto ad una grave vulnerabilità che permette di effettuare una escalation dei permessi, la vulnerabilità identificata con il codice CVE-2013-3692 sfrutta una debolezza dell&#8217;applicativo &#8220;BlackBerry Protect&#8221; per garantire ad un malintenzionato i permessi di root sul dispositivo. Per evitare questa vulnerabilità vi basterà effettuare un aggiornamento software all&#8217;ultima [...]</p><p>L'articolo <a href="http://www.oversecurity.net/2013/06/18/blackberry-z10-privilege-escalation-vulnerability/">BlackBerry Z10 &#8211; Privilege Escalation Vulnerability</a> sembra essere il primo su <a href="http://www.oversecurity.net">Over Security</a>.</p>]]></description>
				<content:encoded><![CDATA[<p><a href="http://www.oversecurity.net/wp-content/uploads/2013/06/BlackBerry_Z10.jpg" rel="lightbox[4713]" title="BlackBerry Z10 - Privilege Escalation Vulnerability"><img src='http://www.oversecurity.net/wp-content/uploads/2013/06/BlackBerry_Z10.jpg' class='aligncenter size-full wp-image-4714' width='600' height='399.677419355'/></a></p>
<p>Il nuovo prodotto di casa RIM è soggetto ad una grave vulnerabilità che permette di effettuare una <strong>escalation dei permessi</strong>, la vulnerabilità identificata con il codice CVE-2013-3692 sfrutta una debolezza dell&#8217;applicativo &#8220;BlackBerry Protect&#8221; per garantire ad un malintenzionato i <strong>permessi di root</strong> sul dispositivo.</p>
<p>Per evitare questa vulnerabilità vi basterà effettuare un <strong>aggiornamento</strong> software all&#8217;ultima versione 10.1.</p>
<p style="text-align: right;">Via | <a href="http://thehackernews.com/2013/06/blackberry-z10-privilege-escalation.html" target="_blank">THN</a></p>
<p>L'articolo <a href="http://www.oversecurity.net/2013/06/18/blackberry-z10-privilege-escalation-vulnerability/">BlackBerry Z10 &#8211; Privilege Escalation Vulnerability</a> sembra essere il primo su <a href="http://www.oversecurity.net">Over Security</a>.</p><img src="http://feeds.feedburner.com/~r/OverSecurity/~4/i7svB0piI0k" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://www.oversecurity.net/2013/06/18/blackberry-z10-privilege-escalation-vulnerability/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<feedburner:origLink>http://www.oversecurity.net/2013/06/18/blackberry-z10-privilege-escalation-vulnerability/?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=blackberry-z10-privilege-escalation-vulnerability</feedburner:origLink></item>
		<item>
		<title>AircrackGUI per Android</title>
		<link>http://feedproxy.google.com/~r/OverSecurity/~3/_fa8TKzykAw/</link>
		<comments>http://www.oversecurity.net/2013/06/10/aircrackgui-per-android/#comments</comments>
		<pubDate>Mon, 10 Jun 2013 08:35:31 +0000</pubDate>
		<dc:creator>Andrea Draghetti</dc:creator>
				<category><![CDATA[Cronaca Informatica]]></category>
		<category><![CDATA[AirCrack]]></category>
		<category><![CDATA[AirCrack Android]]></category>
		<category><![CDATA[AircrackGUI Android]]></category>
		<category><![CDATA[Android]]></category>

		<guid isPermaLink="false">http://www.oversecurity.net/?p=4707</guid>
		<description><![CDATA[<p>Marco Deviato, ha intrapreso lo scorso Aprile un importante iniziativa che lo vede impegnato nel porting della famosissima suite AirCrack nel mondo Android. AirCrackGUI è infatti un software installabile su alcuni dispositivi Android in grado di effettuare test di sicurezza delle reti WiFi, come l&#8217;omonima suite per computer sarà possibile catturare pacchetti IVS e calcolare la [...]</p><p>L'articolo <a href="http://www.oversecurity.net/2013/06/10/aircrackgui-per-android/">AircrackGUI per Android</a> sembra essere il primo su <a href="http://www.oversecurity.net">Over Security</a>.</p>]]></description>
				<content:encoded><![CDATA[<p><a href="http://www.oversecurity.net/wp-content/uploads/2013/06/AircrackGUI_Android.png" rel="lightbox[4707]" title="AircrackGUI per Android"><img src='http://www.oversecurity.net/wp-content/uploads/2013/06/AircrackGUI_Android.png' class='aligncenter size-full wp-image-4708' width='600' height='448.392036753'/></a></p>
<p>Marco Deviato, ha intrapreso lo scorso Aprile un importante iniziativa che lo vede impegnato nel porting della famosissima suite AirCrack nel mondo Android. <strong>AirCrackGUI</strong> è infatti un software installabile su alcuni dispositivi Android in grado di effettuare test di sicurezza delle reti WiFi, come l&#8217;omonima suite per computer sarà possibile catturare pacchetti IVS e calcolare la chiave di protezione delle reti protette con il protocollo WEP oppure catturare l&#8217;Handshake delle reti WPA/WPA2.</p>
<p>Attualmente il software s<strong>upporta due chipse</strong>t Wireles:</p>
<ul>
<li><strong>BCM4329</strong>, presente negli smartphone: Nexus One, Evo 4G, Desire, Desire Z, Wildfire S;</li>
<li><strong>BCM4330</strong>, non supporta il packet injection ed è presente nel Galaxy S II.</li>
</ul>
<p>Per chi volesse provare AirCrackGUI per il proprio dispositivo Android trova sul <a href="http://forum.xda-developers.com/showthread.php?t=2233282" target="_blank">blog XDA</a> le <strong>istruzioni per l&#8217;installazione</strong> e i link all&#8217;APK.</p>
<p>L'articolo <a href="http://www.oversecurity.net/2013/06/10/aircrackgui-per-android/">AircrackGUI per Android</a> sembra essere il primo su <a href="http://www.oversecurity.net">Over Security</a>.</p><img src="http://feeds.feedburner.com/~r/OverSecurity/~4/_fa8TKzykAw" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://www.oversecurity.net/2013/06/10/aircrackgui-per-android/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<feedburner:origLink>http://www.oversecurity.net/2013/06/10/aircrackgui-per-android/?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=aircrackgui-per-android</feedburner:origLink></item>
		<item>
		<title>WP WAF si aggiorna alla versione 2.0</title>
		<link>http://feedproxy.google.com/~r/OverSecurity/~3/vNms62VvJaQ/</link>
		<comments>http://www.oversecurity.net/2013/06/06/wp-waf-si-aggiorna-alla-versione-2-0/#comments</comments>
		<pubDate>Thu, 06 Jun 2013 19:37:14 +0000</pubDate>
		<dc:creator>Andrea Draghetti</dc:creator>
				<category><![CDATA[Cronaca Informatica]]></category>
		<category><![CDATA[Gianni Amato]]></category>
		<category><![CDATA[htaccess]]></category>
		<category><![CDATA[Web Application Firewall]]></category>
		<category><![CDATA[wordpress]]></category>
		<category><![CDATA[Wordpress Firewall]]></category>

		<guid isPermaLink="false">http://www.oversecurity.net/?p=4703</guid>
		<description><![CDATA[<p>Gianni Amato ha recentemente rilasciato la seconda versione di WP WAF, un Web Application Firewall per WordPress semplicemente installabile come plugin esterno. La nuova release mantiene interamente le feature presenti nella precedente versione e introduce un ulteriore layer di sicurezza agendo direttamente sulle direttive del file .htaccess al fine di risolvere il noto problema del [...]</p><p>L'articolo <a href="http://www.oversecurity.net/2013/06/06/wp-waf-si-aggiorna-alla-versione-2-0/">WP WAF si aggiorna alla versione 2.0</a> sembra essere il primo su <a href="http://www.oversecurity.net">Over Security</a>.</p>]]></description>
				<content:encoded><![CDATA[<p><a href="http://www.oversecurity.net/wp-content/uploads/2013/06/wp_waf.png" rel="lightbox[4703]" title="wp_waf"><img class="aligncenter size-full wp-image-4704" alt="wp_waf" src="http://www.oversecurity.net/wp-content/uploads/2013/06/wp_waf.png" width="256" height="256" /></a></p>
<p><strong>Gianni Amato</strong> ha recentemente rilasciato la seconda versione di WP WAF, un <strong>Web Application Firewall</strong> per WordPress semplicemente installabile come plugin esterno.</p>
<p>La nuova release mantiene interamente le feature presenti nella precedente versione e introduce un ulteriore<strong> layer di sicurezza</strong> agendo direttamente sulle direttive del file <em>.htaccess</em> al fine di risolvere il noto problema del <a href="https://wiki.apache.org/httpd/DirectoryListings" target="_blank">directory listing</a> e mitigare gli attacchi ai plugin vulnerabili.</p>
<p>La configurazione iniziale del file .htaccess verrà salvata nella root con nome <em>original.htaccess</em> e ripristinata automaticamente quando il plugin verrà rimosso.</p>
<p>Per il momento potete <strong>installare</strong> la nuova versione <a href="https://github.com/guelfoweb/wp-waf/archive/master.zip" target="_blank">scaricando il file zip</a> da Github, nei prossimi giorni l’aggiornamento sarà disponibile anche sul <a href="http://wordpress.org/plugins/wp-waf/" target="_blank">repository WordPress</a>.</p>
<p>Eventuali bug potete segnalarli attraverso il sito ufficiale di <a href="http://www.gianniamato.it/2013/05/wp-waf-2-0-su-github.html" target="_blank">Gianni Amato</a>.</p>
<p>L'articolo <a href="http://www.oversecurity.net/2013/06/06/wp-waf-si-aggiorna-alla-versione-2-0/">WP WAF si aggiorna alla versione 2.0</a> sembra essere il primo su <a href="http://www.oversecurity.net">Over Security</a>.</p><img src="http://feeds.feedburner.com/~r/OverSecurity/~4/vNms62VvJaQ" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://www.oversecurity.net/2013/06/06/wp-waf-si-aggiorna-alla-versione-2-0/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<feedburner:origLink>http://www.oversecurity.net/2013/06/06/wp-waf-si-aggiorna-alla-versione-2-0/?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=wp-waf-si-aggiorna-alla-versione-2-0</feedburner:origLink></item>
		<item>
		<title>Security Summit a Roma il 5 e 6 Giugno 2013</title>
		<link>http://feedproxy.google.com/~r/OverSecurity/~3/afPs4N4IkcY/</link>
		<comments>http://www.oversecurity.net/2013/05/31/security-summit-a-roma-il-5-e-6-giugno-2013/#comments</comments>
		<pubDate>Fri, 31 May 2013 16:44:43 +0000</pubDate>
		<dc:creator>Andrea Draghetti</dc:creator>
				<category><![CDATA[Cronaca Informatica]]></category>
		<category><![CDATA[Hacking Film Festival]]></category>
		<category><![CDATA[Roma Sicurezza Informatica]]></category>
		<category><![CDATA[Secuirty Summit]]></category>
		<category><![CDATA[Sicurezza Informatica]]></category>

		<guid isPermaLink="false">http://www.oversecurity.net/?p=4698</guid>
		<description><![CDATA[<p>A Roma si parla di cybercrime e incidenti informatici con Security Summit. Si svolge il 5 e 6 giugno presso SGM Conference Center l&#8217;edizione romana del Security Summit, la manifestazione dedicata alla sicurezza delle informazioni, delle reti e dei sistemi informatici, promossa da Clusit, la principale associazione italiana del settore. Due giorni densi di seminari, [...]</p><p>L'articolo <a href="http://www.oversecurity.net/2013/05/31/security-summit-a-roma-il-5-e-6-giugno-2013/">Security Summit a Roma il 5 e 6 Giugno 2013</a> sembra essere il primo su <a href="http://www.oversecurity.net">Over Security</a>.</p>]]></description>
				<content:encoded><![CDATA[<p><a href="http://www.oversecurity.net/wp-content/uploads/2011/03/Security_Summit.jpg" rel="lightbox[4698]" title="Security_Summit"><img class="aligncenter size-full wp-image-2147" alt="Security_Summit" src="http://www.oversecurity.net/wp-content/uploads/2011/03/Security_Summit.jpg" width="300" height="247" /></a><strong>A Roma si parla di cybercrime e incidenti informatici con Security Summit.</strong></p>
<p>Si svolge il <strong>5 e 6 giugno</strong> presso SGM Conference Center l&#8217;edizione romana del Security Summit, la manifestazione dedicata alla <strong>sicurezza delle informazioni, delle reti e dei sistemi informatici</strong>, promossa da Clusit, la principale associazione italiana del settore. Due giorni densi di seminari, atelier tecnologici, tavole rotonde per affrontare i temi di più stretta attualità della Information Security con relatori di primo piano: docenti universitari, consulenti e uomini di impresa.</p>
<p>La giornata di apertura prevede una <strong>Tavola Rotonda</strong> dal titolo «La sicurezza ICT e le proposte per l’Agenda Digitale e l’innovazione in Italia ». Il tema sarà quello della sicurezza ICT in Italia partendo dal Rapporto Clusit 2013, prodotto da Clusit e Security Summit sulla situazione della sicurezza ICT nel nostro Paese, e passando alle iniziative dell&#8217;Agenda Digitale e alle priorità per 2013 e 2014.<br />
La Tavola Rotonda vedrà la partecipazione, oltre che di alcuni esperti del settore, dei vertici delle Istituzioni italiane di riferimento su Agenda Digitale, Contrasto al Cyber Crime, Protezione dei Dati Personali. Sarà analizzato il tema della protezione delle informazioni e della sicurezza della rete, con particolare rilevanza per le principali minacce e le iniziative atte a proteggere aziende e utenti finali.<br />
Come di consueto, l’appuntamento prevede momenti di approfondimento di elevata qualità e occasioni di aggiornamento professionale su tecnologie e soluzioni attraverso sessioni formative e percorsi professionali. <strong>Numerose le tematiche affrontate</strong>: la sicurezza ICT e le proposte per l&#8217;Agenda Digitale e l&#8217;innovazione in Italia, Agenda Digitale e sicurezza delle informazioni per le Pubbliche Amministrazioni Centrali, Cybercrime, Cyber Intelligence, Cyber Warfare, Access Governance, Fraud Management, Sicurezza dei Datacenter nel Cloud, Sicurezza &amp; Big Data, Data Security Analitycs, Security &amp; Compliance Governance Process Outourcing, Computer Forensics, Infrastrutture Critiche, Social Media, Mobile Security, sicurezza delle applicazioni nel Cloud, Security Operations Center, la gestione dei dati di traffico telefonico e telematico da parte delle Telco, la sicurezza delle informazioni nel settore Difesa, la strategia europea per la cybersecurity, il nuovo Regolamento Europeo sulla Privacy.</p>
<p>Al termine della prima giornata, si terrà l&#8217;<strong>Hacking Film Festival</strong>, rassegna dedicata a lungometraggi e filmati indipendenti sul tema dell&#8217;hacking e della (in)sicurezza, commentati e analizzati da esperti del settore.</p>
<p>Tutti gli appuntamenti del Security Summit sono a partecipazione gratuita previa registrazione sul sito <a href="http://www.securitysummit.it" target="_blank">www.securitysummit.it</a></p>
<p>L'articolo <a href="http://www.oversecurity.net/2013/05/31/security-summit-a-roma-il-5-e-6-giugno-2013/">Security Summit a Roma il 5 e 6 Giugno 2013</a> sembra essere il primo su <a href="http://www.oversecurity.net">Over Security</a>.</p><img src="http://feeds.feedburner.com/~r/OverSecurity/~4/afPs4N4IkcY" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://www.oversecurity.net/2013/05/31/security-summit-a-roma-il-5-e-6-giugno-2013/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<feedburner:origLink>http://www.oversecurity.net/2013/05/31/security-summit-a-roma-il-5-e-6-giugno-2013/?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=security-summit-a-roma-il-5-e-6-giugno-2013</feedburner:origLink></item>
		<item>
		<title>[GUIDA] Aggiorniamo BackBox</title>
		<link>http://feedproxy.google.com/~r/OverSecurity/~3/MIedZXYNKS8/</link>
		<comments>http://www.oversecurity.net/2013/05/29/guida-aggiorniamo-backbox/#comments</comments>
		<pubDate>Wed, 29 May 2013 19:52:59 +0000</pubDate>
		<dc:creator>Andrea Draghetti</dc:creator>
				<category><![CDATA[Guide]]></category>
		<category><![CDATA[Aggiornare BackBox]]></category>
		<category><![CDATA[BackBox]]></category>
		<category><![CDATA[Guida BackBox]]></category>

		<guid isPermaLink="false">http://www.oversecurity.net/?p=4694</guid>
		<description><![CDATA[<p>Una domanda comune che ci viene proposta quando viene rilasciata una nuova versione di BackBox è come eseguire l&#8217;aggiornamento della versione attualmente installata, ho quindi pensato di realizzare una breve guida con le indicazioni principali per aiutarvi al meglio. Major Update (Es. da BackBox 2 a BackBox 3.0) Non è possibile eseguire l&#8217;aggiornamento diretto ad [...]</p><p>L'articolo <a href="http://www.oversecurity.net/2013/05/29/guida-aggiorniamo-backbox/">[GUIDA] Aggiorniamo BackBox</a> sembra essere il primo su <a href="http://www.oversecurity.net">Over Security</a>.</p>]]></description>
				<content:encoded><![CDATA[<p><a href="http://www.oversecurity.net/wp-content/uploads/2012/01/backbox_2_logo.png" rel="lightbox[4694]" title="backbox_2_logo"><img class="aligncenter size-full wp-image-3285" alt="backbox_2_logo" src="http://www.oversecurity.net/wp-content/uploads/2012/01/backbox_2_logo.png" width="595" height="260" /></a></p>
<p>Una domanda comune che ci viene proposta quando viene rilasciata una nuova versione di BackBox è <strong>come eseguire l&#8217;aggiornamento</strong> della versione attualmente installata, ho quindi pensato di realizzare una <strong>breve guida</strong> con le indicazioni principali per aiutarvi al meglio.</p>
<h2>Major Update</h2>
<p><em>(Es. da BackBox 2 a BackBox 3.0)</em></p>
<p><strong>Non è possibile</strong> eseguire l&#8217;aggiornamento diretto ad una versione maggiore in quanto le novità introdotte sono notevoli (Migrazione ad un nuovo Kernel, Nuova versione di ubuntu, ecc ecc) e pertanto vi consigliamo di effettuare un backup dei vostri documenti personali e di procedere ad una <strong>installazione pulita</strong> della nuova versione di BackBox. Ricordatevi che il rilascio di un Major Update prevede l&#8217;abbandono del supporto delle versioni precedenti.</p>
<h2>Mirror Update</h2>
<p><em>(Es. da BackBox 3.01 a BackBox 3.05)</em></p>
<p><strong>È possibile</strong> effettuare l&#8217;aggiornamento eseguendo da terminale i seguenti <strong>comandi</strong>:</p>
<blockquote><p>$ sudo apt-get update &amp;&amp; sudo apt-get upgrade</p></blockquote>
<p>È consigliato attraverso il precedente comando aggiornare le dipendenze della vostra attuale versione per evitare eventuali conflitti futuri.</p>
<blockquote><p><br id=".reactRoot[90].[1][4][1]{comment536903309689196_536916986354495}.0.[1].0.[1].0.[0].[0][2].0.[6]" />$ sudo apt-get dist-upgrade</p></blockquote>
<p>Il comando precedente vi permette di eseguire l&#8217;avanzamento di versione.</p>
<blockquote><p><br id=".reactRoot[90].[1][4][1]{comment536903309689196_536916986354495}.0.[1].0.[1].0.[0].[0][2].0.[8]" />$ sudo apt-get install backbox-desktop &#8211;reinstall</p></blockquote>
<p>Quest&#8217;ultimo comando invece vi permette di aggiornare il set di strumenti contenuti in BackBox.</p>
<p>Al termine dei comandi è <strong>consigliato un riavvio</strong>, al termine potrete verificare la versione versione di BackBox con il seguente comando:</p>
<blockquote><p>$ more /etc/issue</p></blockquote>
<p>L'articolo <a href="http://www.oversecurity.net/2013/05/29/guida-aggiorniamo-backbox/">[GUIDA] Aggiorniamo BackBox</a> sembra essere il primo su <a href="http://www.oversecurity.net">Over Security</a>.</p><img src="http://feeds.feedburner.com/~r/OverSecurity/~4/MIedZXYNKS8" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://www.oversecurity.net/2013/05/29/guida-aggiorniamo-backbox/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<feedburner:origLink>http://www.oversecurity.net/2013/05/29/guida-aggiorniamo-backbox/?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=guida-aggiorniamo-backbox</feedburner:origLink></item>
	</channel>
</rss>
