Flavius Florin Harabor || 2088.it
337 subscribers
482 photos
14 videos
2 files
460 links
Questo è il canale del progetto 2088.it. Esso rappresenta il sito personale di Flavius Florin Harabor (aka @ErBoss88).

Tutti i post pubblicati all'interno del blog e non solo verranno pubblicati all'interno di questo canale Telegram.
Download Telegram
🐦 Cosa ci svela l’hacking di Twitter?

Diciamo che in queste ore ho letto un sacco di riflessioni e solo una l’ho trovata molto in linea con quella che deve essere l’analisi da fare. Infatti, l’hacking di Twitter ci ha dimostrato che l’amministrazione del social network può pubblicare post per conto di qualsiasi utente.

ℹ️ Continua a leggere qui:
https://2088.it/2020/07/cosa-ci-svela-lhacking-di-twitter/

Tag: #Twitter #Haking #Sicurezza #HakingTwitter
🔥 Vulnerabilità critica nel plugin UpdraftPlus

Attualmente il plugin UpdraftPlus è installato e utilizzato su oltre 3 milioni di siti a livello mondiale.
Come sapete questo plugin ha lo scopo di creare delle copie di backuop del vostro sito, in modo tale che se subite degli attacchi informatici oppure fatte delle modifiche non proprio ortodosse potete riportare il sito al momento del suo funzionamento.

Il problema riguarda tutte le versioni di UpdraftPlus dalla 1.16.7 alla 1.22.2. Insomma non c'è una che si salvi

Vi consiglio di aggiornare UpdraftPlus di alla versione 1.22.3 per chi usa il plugin nella formula Free o alla versione 2.22.3 per chi usa il plugin nella formula Premium.

Stando alle rilevazioni e testa fatti, l'ultima versione disponibile dal 17 febbraio è la 1.22.4, risolve i bug relativi alla stampa delle opzioni di backup automatico su PHP 8.

Nota:
Tutti coloro che mi hanno lasciato in gestione il loro sito e hanno questo plugin attivo, possono dormire sogni tranquilli, perché non solo il plugin è stato aggiornato all'ultima versione, ma controllato molto prima che non succedesse nulla.

🇬🇧 Info:
https://thehackernews.com/2022/02/critical-flaw-uncovered-in-wordpress.html

Tag: #sicurezza #update #cms #wordpress #pluginwordpress
🔥 WordPress 5.9.1 update

Nelle scorse ore è stato rilasciato un aggiornamento di manutenzione per il CMS WordPress.

La versione 5.9.1 corregge ben 82 bug. Questi bug risolti sono così divisi:
» 33 bug fixes sono dedicati al Core di WordPress
» 52 bug fixes sono dedicati all'editor Gutenberg

🇬🇧 Per ulteriori informazioni consulta le note di versione:
https://wordpress.org/support/wordpress-version/version-5-9-1/

È inutile dirvi che dovete aggiornare WordPress a questa versione, considerando che alcuni bug fix sono molto importanti per la sicurezza del vostro progetto web.

Tag: #WordPress #Sicurezza #WordPressUpdate #CMS #News
🔥 WordPress 5.9.2 update

Nelle scorse ore è stato rilasciato un aggiornamento di manutenzione per il CMS WordPress.

La versione 5.9.2 corregge alcuni problemi di sicurezza e 1 bug.

🇬🇧 Per ulteriori informazioni consulta le note di versione:
https://wordpress.org/support/wordpress-version/version-5-9-2/

È inutile dirvi che dovete aggiornare WordPress a questa versione, considerando che alcuni bug fix sono molto importanti per la sicurezza del vostro progetto web.

Tag: #WordPress #Sicurezza #WordPressUpdate #CMS #News
🔥 WordPress 5.9.2 Security Update Fixes XSS and Prototype Pollution Vulnerabilities

Perché è importante aggiornare il proprio sito basato su WordPress alla versione 5.9.2?
Semplicemente perché all'interno della versione 5.9.0 e nella 5.9.1 sono stati scoperti due bug di sicurezza che mettono in pericolo la sicurezza del tuo progetto web bastato su WordPress.

🇬🇧 Per ulteriori informazioni, leggere qui:
https://www.wordfence.com/blog/2022/03/wordpress-5-9-2-security-update-fixes-xss-and-prototype-pollution-vulnerabilities/

Tag: #Sicurezza #Security #CMS #WordPress
🔥 WordPress 5.9.3 update

Nelle scorse ore è stato rilasciato un aggiornamento di manutenzione per il CMS WordPress.

La versione 5.9.3 corregge alcuni problemi di sicurezza: 9 features bug fix nel Core e 10 bug fix nel block editor .

🇬🇧 Per ulteriori informazioni consulta le note di versione:
https://wordpress.org/support/wordpress-version/version-5-9-3/

È inutile dirvi che dovete aggiornare WordPress a questa versione, considerando che alcuni bug fix sono molto importanti per la sicurezza del vostro progetto web.

Tag: #WordPress #Sicurezza #WordPressUpdate #CMS #News
Bug nel plugin Elementor di WordPress

La vulnerabilità è apparsa in Elementor 3.6.0 rilasciato il 22 marzo 2022.

Il problema è che manca il controllo di accesso richiesto nel file module.php del plugin caricato ad ogni richiesta durante l’azione admin_init, anche per utenti non autorizzati.

Gli sviluppatori del plug-in Elementor per WordPress hanno rilasciato una nuova versione 3.6.4 che risolve la vulnerabilità critica.


🇬🇧 Info del produttore:
https://elementor.com/help/known-bugs-and-user-experience-issues/

Tag: #Sicurezza #Security #CMS #WordPress #Elementor #PluginWordPress
🧑‍💻Pwn2Own Vancouver 2023: Windows 11, Tesla, Ubuntu e macOS cadono male

Che cos'è Pwn2Own?
Il Pwn2Own è una competizione tra hacker che ha come scopo quello di riuscire a trovare delle falle in specifici software, in particolare browser (Internet Explorer, Mozilla Firefox, Google Chrome e Safari) e smartphone di ultima generazione (BlackBerry, iPhone e dispositivi con sistemi operativi Android e Windows Phone), che in precedenza erano ritenuti o erano stati dichiarati privi di vulnerabilità.
🇮🇹 Altre info sull'evento qui

🔥 Che cosa è successo durante il Pwn2Own Vancouver 2023?
Nulla di che, anzi nulla di diverso da quello che ci si aspetta da questo evento, cioè che sistemi operativi, software e tutto quello che ha dietro delle righe di codice venisse bucato.

Bene, nei primi due sono caduti male sistemi operativi come Windows 11, macOS, Ubuntu, ma anche software blasonati come VirtualBox, Microsoft Teams, Adobe Reader e persino una Tesla Model 3.

Queste competizioni sono il bene assoluto per le società e le software house. Perché in questo modo possono andare a sistemare le vulnerabilità che colpiscono i loro prodotti. Infatti, tutti gli exploit vengono comunicati solo ai rispettivi produttori per provvedere al più presto alla sistemazione delle vulnerabilità.
🇬🇧 Announcing Pwn2Own Vancouver for 2023
🇬🇧 Pwn2Own Vancouver 2023 - The full schedule

Tag: #Sicurezza #EthicalHacker #Pwn2Own #Windows11 #Tesla #Ubuntu #macOS #Tesla #TeslaModel3 #Adobe #VirtualBox
Forwarded from InsideCMS
Scoperta vulnerabilità critica per plug-in WooCommerce Payments [RISOLTA]

Il difetto, se lasciato irrisolto, potrebbe consentire a un malintenzionato di ottenere l'accesso amministrativo non autorizzato ai negozi interessati. Il bug ha un impatto su tutte le versioni dalla 4.8.0 alla 5.6.1 di WooCommerce Payments.

🇬🇧 Per ulteriori informazioni, leggere qui:
https://thehackernews.com/2023/03/critical-woocommerce-payments-plugin.html

Tag: #Sicurezza #Security #CMS #WordPress #WooCommercePayments #WooCommerce #Payments
Forwarded from InsiDevCode
🔥 WordPress 6.3.1

È stata rilasciata la versione 6.3.1 di WordPress. Questa versione corregge 10 bug tra minori e maggiori.

Per ulteriori informazioni consulta le note di versione:
https://wordpress.org/documentation/wordpress-version/version-6-3-1/

Vi ricordo che la versione di WordPress 6.3 è stata rilasciata tra il 10 e l'11 agosto di quest'anno!

Ecco tutte le novità introdotte:
https://wp.me/p8b9Kz-1ka

Tag: #WordPress #WordPressUpdate #WordPressNews #CMS #Update #Sicurezza #Security
Forwarded from Dummy-X 🇮🇹
🤯 URLCheck per Android analizza gli URL prima di aprirli
Analizzare i link prima di aprirli per evitare brutte sorprese...

👉 https://www.selectallfromdual.com/blog/1331

#️⃣ #android #phishing #sicurezza #tool #toolperandroid
Forwarded from InsideCMS
🔥 WordPress 6.4.3:

Nelle scorse ore è stata rilasciata la versione 6.4.3 corregge alcuni problemi di sicurezza e 21 bug. Quindi è molto importante aggiornare il vostro progetto web basato su WordPress all'ultimissima versione disponibile.

⚠️ Per ulteriori informazioni consulta le note di versione.

Tag: #WordPress #WordPressUpdate #WordPressNews #CMS #Update #Sicurezza #Security