|  |
|
Security E' nato Sentinel Italian Support
|
|
Avevamo intenzione di preparare un articolo che fosse più di un tutorial su
Sentinel. L'idea era quella di fornire un insieme di informazioni non solo sulla
installazione, configurazione ed uso di questo addon ma che illustrasse tutto il
meccanismo che ruota su un attacco e come la protezione agisce. Ci siamo però
resi conto che la mole di lavoro è molto grande per cui abbiamo pensato di
rilasciare, man mano che lo produciamo tutto il materiale. Iniziamo con la
traduzione in italiano
Sentinel-lang-italian . A breve rilasceremo il blocco modificato per uso
centrale che vedete sul sito. Se volete collaborare inviando notizie, articoli,
traduzioni, e tutto ciò che volete contattate l'webmaster. ( - Lunedì, 07 giugno ore 20,06)
|
|
Security Admin Secure v1.7: un'altra valida release dedicata alla sicurezza!
|
|
Admin Secure è uno script add-on (non è un modulo ne un blocco) per PHP-Nuke.
Questo add-on offre una protezione addizionale agli accounts degli
amministratori dagli attacchi hacker e performa il filtraggio per bloccare
possibili attacchi.Questo addon non è in grado di prevenire altri metodi di
attacchi come per es. DoS (rifiuto di servizio), hammering, sessione spoofing, backdoors, port
scanning, system exploit, root access, etc. Admin Secure monitorizza le
attività sospete di SQL Injection come pure gli accessi illegali in
amministrazione.
Admin Secure 1.7 offre molte nuove caratteristiche: la funzione Modo
Richiesta Sicura forzerà qualsiasi stringa di richiesta contenente firme di
stringhe pericolose ( union, join, exec, select, insert, grant, etc ) traslate
come entità HTML; Stringhe HTML sicure convertiranno i caratteri "" nelle entità
< and >. Questo impedirà agli utenti di inviare un qualunque testo HTML
formattato. Entrambe sono caratteristiche estreme destinate ad amministratori
paranoici :) Altre caratteristiche sono la risposta a richieste pervenute dagli
utenti: Opzione Sito Chiuso/Aperto, Cancellazione di Amministratori non
approvati (anche se SuperAdmins) nella pagina Approvazione Admins, SQL injection
e tags HTML proibiti con scannerizzazione approfondita, sistema di tracking del
visitatore, numero massimo di visitatori ammessi contemporaneamente e ancora
molto altro. La versione 1.7 presenta un aspetto migliorato e layouts più
comodo.
Caratteristiche:
- Bloccaggio degli exploit PHP-Nuke conosciuti
- Previene l'accesso di amministratori falsi tramite richieste di ingresso
- Blocca il cross-site memorizzando i tentativi in modules.php e in index.php
- Assicurato l'account admin basandosi sui cookies
- Evita la creazione di accounts non autorizzati, la cancellazione e modifica
dell'account dell'admin
- Verifica la validità dell'account dell'admin confrontandolo con quello
presente nella tabella del database
- I cambiamenti all'account dell'admin (creare, editare, cancellare) richiedono
approvazione del SuperAdmin
- Ad ogni tentativo di attacco viene informato l'admin con una email contenente
informazioni aggiuntive
- Bloccato l' accesso al sito ed ai moduli PHP-Nuke
- Ed altro ancora...
Cambiamenti in questa versione:
- aggiunto: Modo Richiesta Sicura
- aggiunto: Stringhe Sicure HTML
- aggiunto: Controllo Automatico Database (grazie ad Anonimo)
- aggiunto: Ottimizzazione automatica del database (grazie ad Anonimo)
- aggiunto: Opzione Sito Aperto/Chiuso nel Pannello di Amministrazione
- aggiunto: Cancellazione di Admin non approvato dal Pannello di Amministrazione
- aggiunto: Prompt di Conferma
- aggiunto: Pagina di blocco selezionabile (pagina html o codice del server)
- aggiunto: Modo di esame profondo dell'iniezione SQL (grazie ad Anonimo)
- aggiunto: Esame approfondito dei tags HTML illegali (grazie ad Anonimo)
- aggiunto: Sistema di tracking (grazie a John1000)
- aggiunto: Visitatori massimi del sito (grazie a John1000)
- aggiunto: Invio email di notificazione come MIME mail
- aggiunto: Invio di email usando IMAP (se supportato dal server)
- Upd: Rinforzate le variabili globali sicure di Admin
- Upd: Migliorata la sicurezza del pannello gestione Admin
- Upd: Migliorata la procedura di controllo dell'iniezione SQL
- Upd: La protezione Flood auto disinstallata in admin/user login
- Fix: Controllo tags HTML non permessi nel Forum phpbb/bb2nuke
- Fix: Controllo tags HTML non permessi nei Messaggi Privati
- Fix: Download corrotti bannati e loggati se sul server è abilitata la modalità
gz
Formati compressi disponibili:
- ZIP Packed File 315,234 Bytes (MD5 File: DBF87AF247C4DF80394A9011C667370A)
- TGZ Packed File 259,624 Bytes (MD5 File: 2F1CD7E519B0BD2C0753C6CDDD9589C2)
Download Link:
-
SourceForge (entrambi i tipi)
-
Author's Homepage (solo zip, non è richiesta la
registrazione)
( - Lunedì, 31 maggio ore 10,05)
|
|
Security La risposta definitiva agli attacchi a PHPNuke?
|
|
E' stato appena rilasciato
NSN Sentinel&trade, il
sistema di protezione universale per PHPNuke.
Da sottolineare il fatto importante che l'installazione non causa rallentamenti
al caricamento del sito. Ma ecco alcune delle caratteristiche più importanti:
-Pannello Admin ampliato
-Lavora su tutte le versioni Nuke dalla 6.5 alla 7.3
-Possibilità di bannare un IP manualmente via amministrazione
-Possibilità di scrivere gli IP bannati in una cartella .HTACCESS
-Codice riveduto e corretto al fine di non rallentare il caricamento delle
pagine
-Protezione accresciuta e parametrabile: +CLICK. UNION. Nefastes.
-Protezione attiva contro qualsiasi alterazione della tabella nuke_authors
parametrabile
-Blocco che mostra gli ultimi 10 IP Bloccati
Trovi tutte le features e il download sul sito ufficiale www.nukescripts.net
( - Domenica, 30 maggio ore 17,05)
|
Postato da in Domenica, 30 maggio ore 17,05 (731 letture)
( | Security)
|
|
Il tuo sito è vulnerabile? Come difenderlo? Un piccolo tutorial passo passo ti
insegna a verificare se sei protetto da attacchi SQL Injection inviati
via URL e ti guida alla installazione della nuova
patch rilasciata da Nukecops. Vai a leggere anzi corri, prima che sia troppo
tardi,
UNION TAP Beta 4
( - Sabato, 08 maggio ore 10,05)
|
Postato da in Sabato, 08 maggio ore 10,05 (1179 letture)
( | Sicurezza)
|
|
|
Security W32.Sasser.B.Worm ADVISORIES - Rilasciato l'articolo
|
|
(GxWare.org) Come promesso abbiamo scritto per voi un articolo riguardante la nuova minaccia virale che affligge i sistemi di casa Microsoft. Per poter visionare il documento (rilasciato solo in versione PDF) vi basta cliccare qui.
BUONA LETTURA!!! ( - Lunedì, 03 maggio ore 19,05)
|
Postato da in Lunedì, 03 maggio ore 19,05 (464 letture)
( | Security)
|
|

Rilasciata la guida alla difesa contro la "nuova" Backdoor che gira in rete e che attacca i mIRC (qualunque versione), portando ovviamente problemi a chi è infettato. Un lamer infatti potrebbe facilmente prendere possesso del vostro mIRC e conseguentemente del vostro PC attraverso semplicissimi attacchi CTCP. La guida è stata rilasciata in due formati:
- On-Line su GxWare.org
- PDF (quindi scaricabile e leggibile Off-Line)
Buona lettura! ( - Giovedì, 29 aprile ore 11,04)
|
|
Hackers Vulnerabilità in PHP-NUKE 7.1.0
|
|
Nuova vulnerabilità riscontrata
per PHP-Nuke versione 7.1.0 dovuta ad un problema di Input Validation.
I moduli incriminati sono Feedback, Downloads, Journal e altri che permettono
attacchi Cross-Site Scripting (XSS) .
Tutti i dettagli li trovate su
SecurityTracker.com.
NB Non sono state rilasciate patch ufficiali ma attraverso la descrizione
dovrebbe essere possibile risalire alle parti di codice da correggere, comunque
non appena ci saranno le patch aggiorneremo la news.
( - Mercoledì, 28 aprile ore 05,04)
|
Postato da in Mercoledì, 28 aprile ore 05,04 (699 letture)
( | Hackers)
|
|
|
News Il virus Netsky torna all’attacco
|
|
Attenti
alle varianti X e Z
Il pericoloso virus informatico Netsky è tornato a colpire la Rete. Secondo
quanto riportato sui siti Web delle principali case sviluppatrici di antivirus,
il codicillo sarebbe giunto alla variante “Z”. Contraddistinto dalle medesime
caratteristiche dei suoi predecessori, il virus, appartenente alla famiglia
degli Worm, colpisce tutti i computer gestiti da sistema operativo Microsoft
Windows. Ma se l’allarme di quest’ultima variante preoccupa... gli esperti di
tutto il mondo quella che più sembra mettere in pericolo gli utenti è la
precedente versione “X”.
Si tratta infatti di un codicillo particolarmente infido che arriva con un’email
avente un oggetto e il corpo del messaggio scritto nella lingua madre
dell’utente. Proprio così, il worm ha infatti la peculiarità di presentarsi in
diverse lingue, con una conseguente maggiore attrattiva verso quel click
sull'allegato in grado di scatenarne l'infezione. Inglese, svedese, finnico,
polacco, norvegese, portoghese, francese, tedesco e, non poteva mancare,
italiano.
Il nuovo NetSky sceglie la lingua da usare in base al dominio di posta
elettronica usato dall’utente. Gli utenti che possiedono un account di posta con
estensione .it, ad esempio, ricevono una e-mail con soggetto "Re: Documento" e
un corpo che recita “Legga prego il documento”.
Il virus non colpisce però automaticamente. Per contagiare il Pc è
indispensabile che l’utente esegua l’allegato. Solo a quel punto la macchina
viene trasformata in un dispositivo alla mercé dei pirati informatici che, a
propria discrezione, potranno servirsene per sferrare un attacco di tipo DDoS.
Le vittime designate sono stavolta i siti Educa.ch, Nibis.de, e Medino.ufl.edu.
Link: http://www.symantec.com/
http://www.kaspersky.com/
http://www.mcafee.it/ ( - Domenica, 25 aprile ore 17,04)
|
Postato da in Domenica, 25 aprile ore 17,04 (570 letture)
( | News)
|
|
E' nato un nuovo portale in php-nuke: www.securitypeople.org
Se avete problemi con il vostro computer, o con internet, entrate su SecurityPeople e sicuramente troverete la soluzione ai vostri problemi...
Presenti tool di rimozione virus, giochi, firewall, anti-dialer, manuali, guide, forum, chat, sms gratuiti e tante altre cose utili alla sana navigazione in internet...
SecurityPeople è affiliato di Bitdefender, distributore ufficiale di antivirus per microsoft.
SecurityPeople è un servizio gratuito e professionale, registrati gratuitamente e potrai usufruire di tutti i nostri servizi. ( - Domenica, 18 aprile ore 10,04)
|
Postato da in Domenica, 18 aprile ore 10,04 (688 letture)
( | Nuovi siti)
|
|
Postato da in Sabato, 10 aprile ore 02,04 (851 letture)
(Leggi Tutto... | )
|
|
91 Articoli (10 pagine, 10 per pagina)
[ 1 | 2 | 3 | 4 | 5 | 6 | 7 | 8 | 9 | 10 ] |
|
|