<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0" xml:base="http://www.ziobudda.net" xmlns:dc="http://purl.org/dc/elements/1.1/">
<channel>
 <title>security</title>
 <link>http://www.ziobudda.net/tag_aggiuntivi/security</link>
 <description>The taxonomy view with a depth of 0.</description>
 <language>it</language>
<item>
 <title>Nascondere file e directory su Apache disabilitando il browsing</title>
 <link>http://www.ziobudda.net/notizie/nascondere-file-e-directory-su-apache-disabilitando-il-browsing</link>
 <description>Oggi mi è capitato di dover impedire l&#039;indicizzazione di una directory
presente sul mio server web che invece mostrava tutto il suo contenuto.
Brevemente, per impedire che ogni utente possa visionare il contenuto
di una directory (qualora manchi l&#039;index.php/index.html) occorre
apportare una piccola modifica al file di configurazione di apache
oppure inserire una direttiva nell&#039;.htaccess.</description>
 <comments>http://www.ziobudda.net/notizie/nascondere-file-e-directory-su-apache-disabilitando-il-browsing#comments</comments>
 <category domain="http://www.ziobudda.net/categoria_notizia/sicurezza">Sicurezza</category>
 <category domain="http://www.ziobudda.net/tags/apache">apache</category>
 <category domain="http://www.ziobudda.net/tags/matteomattei">matteomattei</category>
 <category domain="http://www.ziobudda.net/tag_aggiuntivi/security">security</category>
 <category domain="http://www.ziobudda.net/tags/spaghettilinux">spaghettilinux</category>
 <pubDate>Wed, 14 May 2008 22:21:58 +0200</pubDate>
 <dc:creator>furibondox</dc:creator>
 <guid isPermaLink="false">68073 at http://www.ziobudda.net</guid>
</item>
<item>
 <title>Problema di sicurezza con OpenSSL</title>
 <link>http://www.ziobudda.net/notizie/problema-di-sicurezza-con-openssl</link>
 <description>In un messaggio inviato alla mailing list di Debian sulla sicurezza, &lt;b&gt;Florian Weimer&lt;/b&gt; ha fatto notare la presenza di un bug nel pacchetto &lt;b&gt;OpenSSL&lt;/b&gt;: il generatore di numeri casuali presente nel pacchetto, in realtà, non sarebbe efficace e le chiavi sarebbero prevedibili.</description>
 <comments>http://www.ziobudda.net/notizie/problema-di-sicurezza-con-openssl#comments</comments>
 <category domain="http://www.ziobudda.net/categoria_notizia/sicurezza">Sicurezza</category>
 <category domain="http://www.ziobudda.net/tags/based">based</category>
 <category domain="http://www.ziobudda.net/tag_aggiuntivi/debian">debian</category>
 <category domain="http://www.ziobudda.net/tags/debianbased">debian-based</category>
 <category domain="http://www.ziobudda.net/tags/florian">Florian</category>
 <category domain="http://www.ziobudda.net/tag_aggiuntivi/linux">linux</category>
 <category domain="http://www.ziobudda.net/tags/open">open</category>
 <category domain="http://www.ziobudda.net/tags/openssl">OpenSSL</category>
 <category domain="http://www.ziobudda.net/tags/problem">problem</category>
 <category domain="http://www.ziobudda.net/tags/problema">problema</category>
 <category domain="http://www.ziobudda.net/tags/problemadisicurezzaconopenssl">Problema di sicurezza con OpenSSL</category>
 <category domain="http://www.ziobudda.net/tag_aggiuntivi/security">security</category>
 <category domain="http://www.ziobudda.net/tag_aggiuntivi/sicurezza">sicurezza</category>
 <category domain="http://www.ziobudda.net/tags/ssl">ssl</category>
 <category domain="http://www.ziobudda.net/tag_aggiuntivi/ubuntu">ubuntu</category>
 <category domain="http://www.ziobudda.net/tags/weimer098c1">Weimer 0.9.8c-1</category>
 <pubDate>Wed, 14 May 2008 15:57:10 +0200</pubDate>
 <dc:creator>minopausa</dc:creator>
 <guid isPermaLink="false">67932 at http://www.ziobudda.net</guid>
</item>
<item>
 <title>[OT] HACKER SENZA COSCIENZA</title>
 <link>http://www.ziobudda.net/notizie/ot-hacker-senza-coscienza</link>
 <description>Stavolta un manipolo di hacker ha davvero superato tutti i limiti dell’immaginazione e del buon gusto. Le motivazioni che contraddistinguono gli scaltri smanettoni della rete hanno avuto sempre trovato una spiegazione – non sempre giustificabile, ma quanto meno comprensibile -. Tra loro troviamo gli hacker etici - spinti da obiettivi degni di ogni rispetto – che si occupano di individuare falle nei sistemi, a comunicarle agli interessati e non di rado a collaborare per eliminare queste imperfezioni. La stessa Microsoft ha addirittura affermato come questi “cervelli” debbano essere tutelati. Nessuno di questi però è stato mai in grado di infliggere sofferenze fisiche ai destinatari delle loro attenzioni se non esclusivamente forti preoccupazioni per il danno economico subito. Quello che è accaduto in questo caso, invece, non trova davvero alcuna scusante. A cura di Davide Mancini, ispettore della Guardia di Finanza, responsabile dell’Unità Computer Forensic del GAT Nucleo Speciale Frodi Telematiche</description>
 <comments>http://www.ziobudda.net/notizie/ot-hacker-senza-coscienza#comments</comments>
 <category domain="http://www.ziobudda.net/categoria_notizia/datamanagerit">DataManager.it</category>
 <category domain="http://www.ziobudda.net/tags/hacker">hacker</category>
 <category domain="http://www.ziobudda.net/tags/hacking">hacking</category>
 <category domain="http://www.ziobudda.net/tag_aggiuntivi/security">security</category>
 <category domain="http://www.ziobudda.net/tag_aggiuntivi/sicurezza">sicurezza</category>
 <pubDate>Mon, 12 May 2008 14:25:55 +0200</pubDate>
 <dc:creator />
 <guid isPermaLink="false">67364 at http://www.ziobudda.net</guid>
</item>
<item>
 <title>[OT SECURITY]Chung, Shen, Kang…Boeing! </title>
 <link>http://www.ziobudda.net/notizie/ot-securitychung-shen-kang%E2%80%A6boeing</link>
 <description>Per proteggersi dal 
furto di informazioni non è sufficiente “blindare” i sistemi informativi, ma è 
anche necessario selezionare con attenzione le persone che si servono di 
computer e reti. A cura del Colonnello Umberto Rapetto</description>
 <comments>http://www.ziobudda.net/notizie/ot-securitychung-shen-kang%E2%80%A6boeing#comments</comments>
 <category domain="http://www.ziobudda.net/categoria_notizia/datamanagerit">DataManager.it</category>
 <category domain="http://www.ziobudda.net/tag_aggiuntivi/security">security</category>
 <category domain="http://www.ziobudda.net/tags/sicurezzainformatica">sicurezza informatica</category>
 <pubDate>Wed, 16 Apr 2008 14:33:58 +0200</pubDate>
 <dc:creator />
 <guid isPermaLink="false">60675 at http://www.ziobudda.net</guid>
</item>
<item>
 <title>Tentativi di phishing ai danni di utenti Gmail</title>
 <link>http://www.ziobudda.net/notizie/tentativi-di-phishing-ai-danni-di-utenti-gmail</link>
 <description>Da un pò di giorni circolano nei forum e nei blog italiani un pò di commenti e richieste di aiuto, di post e di allarmi generali su Gmail. Motivo: una serie di attacchi agli utenti del più famoso servizio di posta elettronica. Google Italia ha rilasciato poche informazioni e in un post ufficiale ha solo tentato di smorzare l’allarme. Il problema, ancora una volta, è l’alto tasso di successo (almeno così pare, nonostante dati ufficiali non sono stati nè pubblicati nè discussi) di questi attacchi. Allora, ecco un ragionamento e un pò di consigli per non cadere nella trappola.</description>
 <comments>http://www.ziobudda.net/notizie/tentativi-di-phishing-ai-danni-di-utenti-gmail#comments</comments>
 <category domain="http://www.ziobudda.net/categoria_notizia/articoliit">Articoli IT</category>
 <category domain="http://www.ziobudda.net/tag_aggiuntivi/gmail">gmail</category>
 <category domain="http://www.ziobudda.net/tags/phishing">phishing</category>
 <category domain="http://www.ziobudda.net/tag_aggiuntivi/security">security</category>
 <pubDate>Mon, 14 Apr 2008 11:00:18 +0200</pubDate>
 <dc:creator>KikoWeb</dc:creator>
 <guid isPermaLink="false">60022 at http://www.ziobudda.net</guid>
</item>
<item>
 <title>Backup incrementale con rsync tramite ssh</title>
 <link>http://www.ziobudda.net/notizie/backup-incrementale-con-rsync-tramite-ssh</link>
 <description>E&#039; da un po&#039; di tempo che la stavo preparando ma solo oggi sono riuscito a terminare la guida per creare un potente e funzionante sistema di backup con solo un paio di script bash e l&#039;utilizzo di rsync e ssh. Lo script proposto lo stiamo utilizzando ormai da un paio di anni per spaghettilinux.org (seppur con qualche modifica ogni tanto) e devo dire che funziona egregiamente. Inoltre lo abbiamo proposto gia&#039; ad alcuni nostri clienti. Che dire... provatelo ;-)</description>
 <comments>http://www.ziobudda.net/notizie/backup-incrementale-con-rsync-tramite-ssh#comments</comments>
 <category domain="http://www.ziobudda.net/categoria_notizia/annunciit">Annunci-IT</category>
 <category domain="http://www.ziobudda.net/tag_aggiuntivi/backup">backup</category>
 <category domain="http://www.ziobudda.net/tags/incrementale">incrementale</category>
 <category domain="http://www.ziobudda.net/tags/openssh">openssh</category>
 <category domain="http://www.ziobudda.net/tags/recovery">recovery</category>
 <category domain="http://www.ziobudda.net/tags/rsync">rsync</category>
 <category domain="http://www.ziobudda.net/tag_aggiuntivi/security">security</category>
 <category domain="http://www.ziobudda.net/tags/ssh">ssh</category>
 <category domain="http://www.ziobudda.net/tags/storage">storage</category>
 <pubDate>Wed, 09 Apr 2008 23:35:12 +0200</pubDate>
 <dc:creator>furibondox</dc:creator>
 <guid isPermaLink="false">58970 at http://www.ziobudda.net</guid>
</item>
<item>
 <title>CyberStorm, simulazione di guerra cibernetica (Parte 2/2)</title>
 <link>http://www.ziobudda.net/notizie/cyberstorm-simulazione-di-guerra-cibernetica-parte-22</link>
 <description>Nella seconda parte dell’articolo l’attenzione è posta a quel che può significare CyberStorm circa gli standard di cybersecurity, quindi quali possibili conseguenze per la ricerca in ambito di sicurezza informatica. Pur mancando di feedback ufficiali (poichè evidentemente le relazioni sono segrete) si avanzano alcune ipotesi, non troppo lontane dalla realtà.</description>
 <comments>http://www.ziobudda.net/notizie/cyberstorm-simulazione-di-guerra-cibernetica-parte-22#comments</comments>
 <category domain="http://www.ziobudda.net/categoria_notizia/articoliit">Articoli IT</category>
 <category domain="http://www.ziobudda.net/tags/article">article</category>
 <category domain="http://www.ziobudda.net/tags/cybersecurity">cybersecurity</category>
 <category domain="http://www.ziobudda.net/tag_aggiuntivi/internet">internet</category>
 <category domain="http://www.ziobudda.net/tag_aggiuntivi/security">security</category>
 <pubDate>Thu, 27 Mar 2008 15:04:04 +0100</pubDate>
 <dc:creator>KikoWeb</dc:creator>
 <guid isPermaLink="false">55466 at http://www.ziobudda.net</guid>
</item>
<item>
 <title>CyberStorm, simulazione di guerra cibernetica (Parte 1/2)</title>
 <link>http://www.ziobudda.net/notizie/cyberstorm-simulazione-di-guerra-cibernetica-parte-12</link>
 <description>Il bene contro il male, i cattivi contro i buoni, sistemisti contro cracker, polizia contro criminalità. Attacco ai sistemi più delicati, worm lanciati contro i computer delle agenzie e dei governi più importanti al mondo. Ma è soltanto un gioco, solamente una delle più grandi simulazioni di guerra in rete.</description>
 <comments>http://www.ziobudda.net/notizie/cyberstorm-simulazione-di-guerra-cibernetica-parte-12#comments</comments>
 <category domain="http://www.ziobudda.net/categoria_notizia/articoliit">Articoli IT</category>
 <category domain="http://www.ziobudda.net/tags/cybersecurity">cybersecurity</category>
 <category domain="http://www.ziobudda.net/tag_aggiuntivi/internet">internet</category>
 <category domain="http://www.ziobudda.net/tag_aggiuntivi/security">security</category>
 <pubDate>Tue, 25 Mar 2008 13:41:28 +0100</pubDate>
 <dc:creator>KikoWeb</dc:creator>
 <guid isPermaLink="false">54752 at http://www.ziobudda.net</guid>
</item>
<item>
 <title>The Laws of Full Disclosure</title>
 <link>http://www.ziobudda.net/notizie/laws-full-disclosure</link>
 <description>Full disclosure has a long tradition in the security community worldwide, yet different European countries have different views on the legality of vulnerability research. SecurityFocus contributor Federico Biancuzzi investigates the subject of full disclosure and the law by interviewing lawyers from twelve EU countries: Belgium, Denmark, Finland, France, Germany,Greece, Hungary, Ireland, Italy, Poland, Romania, and the UK.</description>
 <comments>http://www.ziobudda.net/notizie/laws-full-disclosure#comments</comments>
 <category domain="http://www.ziobudda.net/categoria_notizia/sicurezza">Sicurezza</category>
 <category domain="http://www.ziobudda.net/tags/disclosure">disclosure</category>
 <category domain="http://www.ziobudda.net/tags/europe">europe</category>
 <category domain="http://www.ziobudda.net/tags/exploits">exploits</category>
 <category domain="http://www.ziobudda.net/tags/federicobiancuzzi">Federico Biancuzzi</category>
 <category domain="http://www.ziobudda.net/tags/law">law</category>
 <category domain="http://www.ziobudda.net/tag_aggiuntivi/security">security</category>
 <category domain="http://www.ziobudda.net/tags/vulnerabilities">vulnerabilities</category>
 <pubDate>Wed, 05 Mar 2008 16:16:59 +0100</pubDate>
 <dc:creator />
 <guid isPermaLink="false">49043 at http://www.ziobudda.net</guid>
</item>
<item>
 <title>SECURITY BROKER? PERCHE’ NO? </title>
 <link>http://www.ziobudda.net/notizie/security-broker-perche%E2%80%99-no</link>
 <description>L’individuazione di un’azienda cui affidare la protezione dell’impresa, e in questa la tutela del patrimonio informativo, deve presupporre adeguata capacità di committenza... A cura del Colonnello Umberto Rapetto.</description>
 <comments>http://www.ziobudda.net/notizie/security-broker-perche%E2%80%99-no#comments</comments>
 <category domain="http://www.ziobudda.net/categoria_notizia/datamanagerit">DataManager.it</category>
 <category domain="http://www.ziobudda.net/tags/gat">GAT</category>
 <category domain="http://www.ziobudda.net/tags/rapetto">rapetto</category>
 <category domain="http://www.ziobudda.net/tag_aggiuntivi/security">security</category>
 <category domain="http://www.ziobudda.net/tag_aggiuntivi/sicurezza">sicurezza</category>
 <pubDate>Mon, 18 Feb 2008 15:12:34 +0100</pubDate>
 <dc:creator />
 <guid isPermaLink="false">44354 at http://www.ziobudda.net</guid>
</item>
</channel>
</rss>
