[ml] INOG

2013-06-13 Per discussione Davide Davini
Siccome ho letto per la prima volta di NANOG su questa lista mi permetto di fare questa domanda sciocca. Non esiste qualcosa di simile per l'Internet Italiana, vero? Thanks. http://www.sikurezza.org - Italian Security Mailing List

[ml] Spamassassin e BL

2013-09-16 Per discussione Davide Davini
. In particolare di quali BL list fidarsi, tenendo presente che preferisco ricevere una mail di spam in piu' piuttosto che rifiutare la mail legittima di un cliente. Saluti, Davide Davini http://www.sikurezza.org - Italian Security Mailing List

Re: [ml] Spamassassin e BL

2013-09-19 Per discussione Davide Davini
listing. Chiaro, ma come filosofia personale proferisco far passare dello spam piuttosto che fermare qualche mail legittima [in piu']. 2) Grey list Non mi piace per nulla, la trovo un'aberrazione. E' veramente utile? Saluti, Davide Davini

Re: [ml] bug openssl orrendo... (CVE-2014-0160)

2014-04-10 Per discussione Davide Davini
Igor Falcomata' wrote: Btw, rispondendo nel merito, ora sto in treno e mi fa fati..ehm..non riesco a controllare al volo, ma mi sembrava che su FD o su android-security si parlasse di una ben specifica versione di android vulnerabile, e sostanzialmente solo quella (4.1.x?)

Re: [ml] Re: Digest di ml, Volume 120, Numero 14

2014-04-17 Per discussione Davide Davini
-BEGIN PGP SIGNED MESSAGE- Hash: SHA1 Fabio Natalucci wrote: Vorrei rettificare, la vulnerabilità era conosciuta da molto tempo prima del 21 Marzo 2014. Qualcuno ci ha giocato per diverso tempo. https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-0160 Ma ti riferisci a questa

Re: [ml] Re: Digest di ml, Volume 120, Numero 14

2014-04-18 Per discussione Davide Davini
Gabrielli Emiliano wrote: 2013-12-03 C'? scritto per? che quella ? la data di allocazione del record e che potrebbe non aver nulla a che vedere con la data di discovery .. per quello che tale affermazione possa voler dire https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-0161 Anche

[ml] adobes.us

2014-05-09 Per discussione Davide Davini
Volevo segnalare questo scam che in due giorni mi è capitato di incrociare già due volte. http://*[adobes.us]*/download/Player/IT/auload.html?installer=Flash_Video_Player_for_Other_Browsersbrowser_type=KHTMLdualoffer=false L'ultima volta stavo visitando questa pagina

[ml] WAP-AES

2014-07-07 Per discussione Davide Davini
Probabilmente se ne è già parlato, ma vedo che gli archivi della lista sono off-line, quindi mi perdonerete se è un doppione, e in ogni caso i moderatori possono segare il messaggio. Causa acquisto, incauto? :), di una stampante multifunzione che non supporta WPA2 ma solo WPA sto tentando di

Re: [ml] sicurezza powerline

2014-07-11 Per discussione Davide Davini
On 10/07/2014 15:24, jack tiger wrote: ciao, rieccomi ;-P volevo sistemare la mia LAN personale. Pensavo di usare i powerline. Ho un po' di dati sensibili Qual'è la sicurezza che non possono essere rilevati dagli appartamenti adiacenti? Lo standard HomePlug AV prevede criptazione AES a

Re: [ml] SSID multipli senza VLAN

2014-10-24 Per discussione Davide Davini
On Oct 23, 2014 10:54 AM, Piero Cavina p.cav...@gmail.com wrote: No, direi che non ha proprio senso Io usava questa 'feature' per aver un SSID locale e uno roaming. Mi rendo conto sia una esigenza piuttosto particolare ma pur sempre un possibile utilizzo.

Re: [ml] Certificati Self Signed

2015-01-08 Per discussione Davide Davini
On 08/01/2015 16:08, krav...@inwind.it wrote: La connessione che ci connette al fornitore è una MPLS criptata protetta dai firewall nostri e del fornitore in questione. Avreste qualche altra idea per contenere il rischio di un attacco Man in the middle? Noi in situazione simile utilizziamo

[ml] Spamhaus e RBL

2016-10-17 Per discussione Davide Davini
Mi rendo conto che sebbene la differenza tra spam e mailware by mail sia sempre più sottile questa questione non riguarda strettamente la sicurezza. Se la memoria mi serve correttamente mi pare che sulla lista argomenti similari fossero già stati tratti. If that wasn't the case I'm ready to kick

[ml] pfBlockerNG

2017-06-19 Per discussione Davide Davini
Buongiorno, Sto "giocando" con pfBlockerNG e mi chiedevo se qualcuno avesse dei consigli su quali feed usare e quali non. Grazie e buon lavoro, Davide http://www.sikurezza.org - Italian Security Mailing List

Re: [ml] base64 password

2017-11-16 Per discussione Davide Davini
On 25/10/2017 23:16, Marco Peretti wrote: > un sito utilizzato da diverse (centinaia?) di migliaia automobilisti > invia la password (base64) ad ogni richiesta, come parte dell'url.  > Questo significa che nei log del server web ci sono le password di > tutti gli utenti, alla faccia della