Archivio mensile:Agosto, 2018

Vulnerabilità 0-day in Windows 10/Windows Server 2016 – Advanced Local Procedure Call (ALPC) Local Privilege Escalation

Il 27 agosto 2018 il ricercatore di sicurezza noto su twitter con account @SandboxEscaper ha rpubblicato i dettagli di una vulnerabilità di tipo zero day sfruttabile in ambienti Windows che consentirebbe ad un utente locale o ad una applicazione malevola fare Privilege Escalation da locale fino a privilegi system. @SandboxEscaper ha reso pubblico anche un Proof-of-Concept che…



Configurare un sistema Windows come NTP Relay

Come riportato nel seguente How the Windows Time Service Works i client ora Windows ottengono automaticamente l’ora esatta sincronizzandosi con un controller di dominio nello stesso dominio, mentre in una foresta, i controller di dominio di un dominio figlio sincronizzano l’ora con i controller di dominio nei domini padre. In alcuni scenari Active Directory può…



Windows 10 Errore 59 SideBySide

Talvolta può capitare che dopo l’installazione di cumulative updates di Windows 10 possano verificarsi problemi legati al fatto che per le più disparate ragioni hardware o software il setup dell’aggiornamento non vada a buon fine e qualche file risulti mancate o corrotto. Un caso del genere può essere alla base del seguente errore che genere…



Creare un report CSV dei file presenti in path tramite PowerShell

Talvolta può essere necessario creare un report CSV contenete le informazioni dei file che ci sono in un determinato path come Nome, Owner, Data ultima modifica e Dimesioni per eseguire poi agevoli analisi tramite Excel o altri strumenti. Anche in questo caso l’approccio ad oggetti di PowerShell rende questo tipo di attività particolarmente agevole mediante…



Publicazione articolo sulla gestione della privacy e cookie policy in WordPress tramite Iubenda

Nei giorni scorsi ho pubblicato su ICTPower.it l’articolo Gestione della privacy e cookie policy in WordPress tramite Iubenda che analizza come gestire in un sito o un blog WordPress la Privacy Policy, la Cookie Policy e la raccolta del consenso all’utilizzo dei cookie tramite i servizi cloud messi a disposizione da Iubenda, un’azienda italiana nata nel 2012 con lo scopo…



Approvato dal Garante per la protezione dei dati personali il piano ispettivo per il secondo semestre di quest’anno 2018

Con la Deliberazione del 26 luglio 2018 (Attività ispettiva di iniziativa curata dall´Ufficio del Garante, anche per mezzo della Guardia di finanza, limitatamente al periodo luglio-dicembre 2018) il Garante per la protezione dei dati personali ha approvato il piano ispettivo per il periodo luglio-dicembre 2018. L’attività ispettiva sarà curata dall’Ufficio del Garante che potrà essere condotta anche…



Pubblicazione articolo Classifica delle soluzioni Firewall e UTM secondo Gartner nel triennio 2015-2017

Io e Roberto Massa abbiamo pubblicato su ICTPower.it l’articolo Classifica delle soluzioni Firewall e UTM secondo Gartner nel triennio 2015-2017 in cui proponiamo un approccio basato sulla comparazione dei report di Gartner dell’ultimo triennio per analizzare l’evoluzione del posizionamento dei Vendor di soluzioni Enterprise Network Firewalls e Unified Threat Management (UTM) nel quadrante magico (QM) di Gartner. Ovviamente prima di trarre conclusioni…