Comunicati Stampa

Cyber ​​​​attack: o le a, pe faʻapefea ona galue, faʻamoemoe ma pe faʻafefea ona puipuia: XSS bugs e mafai ona mafua ai le tapunia atoa

O aso nei tatou te vaʻai i nisi faʻafitauli o le Cross Site Scripting (XSS) o loʻo maua i nisi o punaoa tatala, ma e mafai ona mafua ai le faʻatinoina o code code.

Ua tufatufaina atu e le au atamamai o Cybersecurity faʻamatalaga i luga o faʻamaʻi faʻamaufaʻailoga e tolu (XSS) i faʻasalalauga faʻalauiloa taʻutaʻua e mafai ona mafua ai le faʻatinoina o tulafono mamao (RCE).

O se osofa'iga muamua a le XSS e mafai ai ona fa'atinoina le code JavaScript a le tagata fa'amata'u i totonu o le upegatafa'ilagi a le tagata na afaina, lea e tatala ai le faitoto'a i le gaoi kuki, toe fa'afo'i atu i se nofoaga phishing, ma sili atu.

Se'i o tatou va'ai nei i ni fa'aletonu ua maua

Cross-Site Scripting (XSS) o se tasi o osofaʻiga sili ona salalau i luga o upega tafaʻilagi. Afai e faʻaogaina e se tagata faʻamataʻu le code javascript i le gaioiga a le app, e le gata ina gaoia kuki, ae o nisi taimi e taʻitaʻia ai le faʻaogaina atoatoa o faiga.

Evolution CMS V3.1.8

O le pusa muamua, Evolution CMS V3.1.8, e mafai ai e se tagata taʻavale ona faʻalauiloa se osofaʻiga a le XSS i nofoaga eseese i le vaega o le pulega. Fai mai Aleksey Solovev e faapea, i le tulaga o se osofaʻiga manuia i se pule faʻatagaina i totonu o le polokalama, o le faila index.php o le a faʻapipiʻiina i le code na tuʻuina e le tagata osofaʻi i le uta.

FUD Forum v3.1.1

O le faʻafitauli lona lua, na maua i le FUDForum v3.1.1, e mafai ona faʻatagaina se tagata taʻavale e faʻalauiloa se osofaʻiga XSS teuina. Fai mai Aleksey Solovev o le FUDforum o se faʻatalanoaga sili ona vave ma faʻalauteleina. E sili ona fa'apitoa ma lagolagoina le fa'atapula'aina o sui auai, fono, pou, autu, palota, ma fa'apipi'i.

O le FUDforum administration panel e iai le faila faila e mafai ai ona e tuʻuina atu faila i le 'auʻaunaga, e aofia ai faila ma le PHP faʻaopoopoga. E mafai e se tagata osofaʻi ona faʻaogaina le XSS faʻamaumauga e faʻapipiʻi ai se faila PHP e mafai ona faʻatino soʻo se poloaiga i luga o le server.

Bitbucket v4.37.1

I le faʻafitauli sili ona lata mai, Bitbucket v4.37.1, na maua ai se pusa puipui e mafai ai e se tagata osofaʻi ona faʻalauiloa se osofaʻiga XSS o loʻo teuina i nofoaga eseese. Fai mai Aleksey Solovev o le i ai o se osofaʻiga XSS faʻamaumauga e mafai ona taumafai e faʻaaogaina e faʻatino ai le code i luga o le server. O lo'o iai meafaigaluega a le pulega e fa'atautaia ai fesili SQL.

GitBucket fa'aogaina le H2 Database Engine e ala i le fa'aletonudefinita. Mo lenei fa'amaumauga, o lo'o i ai se fa'aoga avanoa fa'alaua'itele e ausia ai le fa'atinoina o code mamao. O lea la, o mea uma e manaʻomia e le tagata osofaʻi ona fai o le fatuina lea o se code PoC e faʻavae i luga o lenei faʻaoga, faʻapipiʻi i le fale teu oloa, ma faʻaaoga i le taimi o se osofaʻiga:

Auala e puipuia ai le i ai o faʻafitauli

Faʻafouina i taimi uma le Open Source platform, faʻapipiʻi vave soʻo se faʻaoga faʻasaʻo.

Fesili mo se fautuaga, se iloiloga, se faʻatatau ile auala e faʻamautinoa ai lau masini.

Talafou fou
Aua nei misia le tala sili ona taua e uiga i mea fou. Saini e maua i latou ile imeli.
ILOILOGA O LE SAULOIGA

O le faiga fa'avae mo le fuaina o le tulaga saogalemu o lau kamupani i le taimi nei.

Ina ia faia lenei mea, e tatau ona aofia ai se Cyber ​​​​Team ua saunia lelei, e mafai ona faia se auiliiliga o le setete o le kamupani e tusa ai ma le saogalemu IT.

O le auiliiliga e mafai ona faia faʻatasi, e ala i se faʻatalanoaga na faia e le Cyber ​​​​Team poʻo

fa'apea fo'i asynchronous, e ala i le fa'atumuina o se fesili i luga ole laiga.

E mafai ona matou fesoasoani ia te oe, faʻafesoʻotaʻi tagata faʻapitoa o ilwebcreativo.e tusi atu i info@ilwebcreativo.it poʻo le talatalanoa i luga o whatsapp saʻo e faʻaaoga ai le faʻailoga i le pito i lalo taumatau.

MATA'ITA'IGA O LE SA'OGA: su'esu'ega ole WEB POLI

O le upega tafailagi pogisa e faasino i mea o loʻo i totonu o le Upega Tafaʻilagi a le Lalolagi i upega pogisa e mafai ona oʻo i luga ole Initaneti e ala i polokalama faʻapitoa, faʻasalalauga ma avanoa.
Faatasi ai ma la matou Puipuiga i luga o le Upega Tafaʻilagi e mafai ona matou puipuia ma aofia ai osofaʻiga i luga o le initaneti, e amata mai i le auiliiliga o le kamupani (eg: ilwebcreativo.it ) ma tuatusi imeli ta'itasi.

Fa'afeso'ota'i i matou e ala i le vhatsapp, e mafai ona matou saunia se fuafuaga fa'aleleia e fa'aesea ai le fa'amata'u, puipuia lona sosolo ma defimatou te faia galuega fa'aleleia talafeagai. O le tautua e tu'uina atu 24/XNUMX mai Italia

CYBERDRIVE: faʻaoga saogalemu mo le faʻasoa ma faʻasaʻo faila

CyberDrive o se pule faila ao ma tulaga maualuga saogalemu faʻafetai i le faʻailoga tutoʻatasi o faila uma. Faʻamautinoa le saogalemu o faʻamaumauga a le kamupani aʻo galue i le ao ma faʻasoa ma faʻasaʻo pepa ma isi tagata faʻaoga. Afai e leiloa le fesoʻotaʻiga, e leai se faʻamatalaga e teuina i luga o le PC a le tagata faʻaoga. CyberDrive e taofia faila mai le leiloa ona o le faʻaleagaina faʻafuaseʻi poʻo le aveesea mo le gaoi, pe faaletino pe numera.

"LE CUBE": o le fofo fou

Le pito sili ona la'ititi ma sili ona malosi i totonu o le pusa fa'amaumauga o lo'o ofoina atu le mana fa'akomepiuta ma le puipuiga mai fa'aleagaina fa'aletino ma fa'atatau. Fuafuaina mo le puleaina o faʻamatalaga i le pito ma le robo siosiomaga, siosiomaga faʻatau, ofisa faʻapolofesa, ofisa mamao ma pisinisi laiti e manaʻomia ai avanoa, tau ma le faʻaaogaina o le malosi. E le manaʻomia ni faʻamaumauga autu ma fata fata. E mafai ona fa'atulagaina i so'o se ituaiga si'osi'omaga fa'afetai i le a'afiaga o mea fa'alelei e ogatasi ma avanoa faigaluega. O le "The Cube" e tu'uina atu tekinolosi fa'akomepiuta atina'e i le tautua a pisinisi laiti ma feololo.

O ai e fo'ia:

Ina ia suʻesuʻeina mataupu tau le saogalemu, e foia ai faʻafitauli, faʻamautinoa lau faiga faʻamatalaga, faʻalagolago i taimi uma i tagata tomai faapitoa i le vaega:

  • Valaau HRC srl + 39 011 8190569
  • pe lafo se imeli i Rocco D'Agostino rda@rhrcsrl.it
  • pe lafo se imeli i Ercole Palmeri ercolep@ilwebcreativo.it

I vaiaso ua tuanaʻi na matou feagai ai ma mataupu nei e uiga i Cyber ​​​​Security:

  1. Autu i le Middle attack
  2. Malware
  3. Phishing ma Spear phishing
  4. Osofaiga ma Fa'alavelave
  5. Tulia-e
  6. Fa'amaufa'ailoga i luga ole laiga (XSS)
  7. SQL Injection osofaʻiga
  8. Fa'ata'ita'iga fa'asalalau Malware
  9. Google Drive & Dropbox: Fa'amoemoe o le APT29, fa'atasi a le au Hackers a Rusia
  10. Osofaiga i upu fa'amaonia
  11. Cyber ​​​​Attack Trends: Lipoti o le afa Muamua 2022 - Polokalama Siaki Point

Ercole Palmeri: O mea fou ua fai ma vaisu

Le  

Talafou fou
Aua nei misia le tala sili ona taua e uiga i mea fou. Saini e maua i latou ile imeli.

Talu ai nei tala

O le atamai fou a Google e mafai ona faʻataʻitaʻiina DNA, RNA ma "moli uma o le ola"

Google DeepMind o loʻo faʻalauiloaina se faʻaleleia atili o lana faʻataʻitaʻiga atamai. O le faʻataʻitaʻiga fou faʻaleleia e le gata ina maua ai ...

9 Me 2024

Su'esu'eina le Fa'ata'ita'iga a Laravel's Modular Architecture

Laravel, ta'uta'ua mo ana fa'asologa fa'alelei ma foliga mamana, e maua ai fo'i se fa'avae mautu mo le fausaga fa'apitoa. O iina…

9 Me 2024

Cisco Hypershield ma le mauaina o Splunk O le vaitau fou o le saogalemu e amata

Cisco ma Splunk o loʻo fesoasoani i tagata faʻatau e faʻavave la latou malaga i le Nofoaga Puipuiga Puipuiga (SOC) o le lumanaʻi ma ...

8 Me 2024

I tua atu o le itu tau tamaoaiga: le tau le iloa o ransomware

Ua pulea e Ransomware le tala fou mo le lua tausaga talu ai. O le toʻatele o tagata latou te iloa lelei o osofaʻiga ...

6 Me 2024

Fa'afouga fou i le Augmented Reality, fa'atasi ai ma se tagata matamata Apple ile Catania Polyclinic

O se taotoga ophthalmoplasty e faʻaaoga ai le Apple Vision Pro faʻatau pisinisi sa faia i le Catania Polyclinic…

3 Me 2024

O Fa'amanuiaga o Pepa Valivali mo Tamaiti - o se lalolagi fa'ataulāitu mo vaitausaga uma

O le atina'eina o tomai tau afi lelei e ala i valivali e saunia ai tamaiti mo tomai sili atu ona lavelave e pei o le tusitusi. E valivali…

2 Me 2024

Le Lumana'i Ua I'inei: Fa'afefea ona Fa'afouina e le Alamanuia Va'a le Tamaoaiga o le Lalolagi

O le vaega o le sami o se malosiaga moni o le tamaoaiga o le lalolagi, lea na agai atu i le 150 piliona maketi ...

1 Me 2024

Fa'asalalau ma OpenAI sainia maliliega e fa'atonutonu le fa'agasolo o fa'amatalaga fa'agasolo e le Artificial Intelligence

O le Aso Gafua talu ai, na faʻasalalau ai e le Financial Times se fefaʻatauaiga ma OpenAI. Ua laiseneina e le FT lana talatala o le lalolagi…

30 Aperila 2024