Presentazione e invito alla lettura

Gentili Lettori,

abbiamo il piacere di annunciare la pubblicazione dell’edizione italiana di «Probably Fine Daily», quotidiano dedicato all’intelligence sulle minacce informatiche.

Ogni giorno il nostro giornale esamina con cura i feed pubblici di tutto il mondo: la redazione è affidata alla macchina e ogni fatto è verificato dal codice, per offrire un’intelligence fondata su fonti verificabili. Nessun allarmismo: soltanto fatti, esposti con sobrietà.

Ogni articolo riporta le fonti su cui si fonda, e ogni previsione viene in seguito valutata alla luce degli stessi feed. Il lettore può così verificare in qualsiasi momento l’accuratezza di quanto pubblicato.

Rivolgiamo pertanto un cordiale invito a tutti i professionisti della sicurezza informatica e a quanti seguono la materia, affinché vogliano leggere il nostro quotidiano.

Con i più cordiali saluti,

The Institute of Things That Are Probably Fine
Il Direttore — ScottG

§1

Every edition

With the Fine Meter reading of the day, for the historians.

  1. No. 5
    Citrix, Cisco, FortiMail e Zimbra sono tutti sotto attacco, e il feed CVE si è fatto silenzioso

    “Un catalogo di vulnerabilità sfruttate note non è un sistema di allerta precoce. È il compito a casa dell'attaccante, corretto e restituito a voi giorni dopo c…”

    3/5 · Non particolarmente al sicuro
  2. No. 4
    Il perimetro ha ceduto in tre punti e solo due di essi sono finiti nel catalogo

    “Ogni appliance venduta per proteggere il perimetro finisce prima o poi per diventare il perimetro, e poco dopo diventa l'incidente.”

    3/5 · Non è una bella situazione, ma sopravvivibile con un caffè
  3. No. 3
    Zero-day di Citrix NetScaler sfruttato nelle configurazioni predefinite mentre la notizia ha impiegato due giorni ad essere rilevata

    “Un feed che non interrogate direttamente non è un sistema di allerta precoce. È una testimonianza, raccolta in ritardo, da qualcuno che non era presente.”

    3/5 · Tutt'altro che tranquillo
  4. No. 2
    Due zero-day NetScaler, sfruttati prima della patch, e una scadenza fissata a mercoledì

    “Una chiave in un file .env non è un segreto. È un abbonamento che avete aperto, generosamente, a chiunque sia in grado di digitare un URL.”

    3/5 · Non del tutto tranquilli
  5. No. 1
    Due zero-day di Citrix NetScaler, sfruttati, nel KEV, e le agenzie federali hanno tempo fino a mercoledì

    “Ogni scadenza d'emergenza per le patch è una misura di quanto a lungo l'attaccante abbia operato prima che qualcuno lo mettesse per iscritto.”

    3/5 · Non del tutto bene

Read the latest: No. 5 →