<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Comments on: Possibile intrusione nei sistemi Aruba</title>
	<atom:link href="http://www.pcalsicuro.com/main/2007/06/possibile-intrusione-nei-sistemi-aruba/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.pcalsicuro.com/main/2007/06/possibile-intrusione-nei-sistemi-aruba/</link>
	<description></description>
	<lastBuildDate>Mon, 08 Aug 2011 15:02:32 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
	<item>
		<title>By: LaspSpoosse</title>
		<link>https://www.pcalsicuro.com/main/2007/06/possibile-intrusione-nei-sistemi-aruba/comment-page-2/#comment-1720</link>
		<dc:creator>LaspSpoosse</dc:creator>
		<pubDate>Fri, 28 Nov 2008 16:04:05 +0000</pubDate>
		<guid isPermaLink="false">http://www.pcalsicuro.com/main/2007/06/possibile-intrusione-nei-sistemi-aruba/#comment-1720</guid>
		<description>Hello Id Like to get somewhere you this far-out tab !

How ration out the go-by a  by we try something a teeny-weeny buddy this anon a punctually ?

perfortune something like this ?

http://www.sexytime93.com</description>
		<content:encoded><![CDATA[<p>Hello Id Like to get somewhere you this far-out tab !</p>
<p>How ration out the go-by a  by we try something a teeny-weeny buddy this anon a punctually ?</p>
<p>perfortune something like this ?</p>
<p><a href="http://www.sexytime93.com" rel="nofollow">http://www.sexytime93.com</a></p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Neffscape &#62;&#62; &#187; Utenti windows in allarme, 10&#8242;000 siti italiani infetti da supervirus.</title>
		<link>https://www.pcalsicuro.com/main/2007/06/possibile-intrusione-nei-sistemi-aruba/comment-page-2/#comment-1718</link>
		<dc:creator>Neffscape &#62;&#62; &#187; Utenti windows in allarme, 10&#8242;000 siti italiani infetti da supervirus.</dc:creator>
		<pubDate>Mon, 11 Feb 2008 18:14:37 +0000</pubDate>
		<guid isPermaLink="false">http://www.pcalsicuro.com/main/2007/06/possibile-intrusione-nei-sistemi-aruba/#comment-1718</guid>
		<description>[...] Ne parlano PC al sicuro, Punto informatico, Il Disinformatico, Slashdot, The Register, Websense, Trend Micro e ZDNet: L&#8217;Italia è da sabato sotto un massiccio attacco informatico. L&#8217;attacco è rivolto ai server prevalentemente italiani che utilizzano Microsoft Information Server i quali infettano i siti web ospitati sui propri hard disk per poi colpire i navigatori Windows che navigano (con qualunque browser) sulle pagine infette senza le opportune difese. Utenti UNIX, Mac OSX e Linux sono invece al sicuro. [...]</description>
		<content:encoded><![CDATA[<p>[...] Ne parlano PC al sicuro, Punto informatico, Il Disinformatico, Slashdot, The Register, Websense, Trend Micro e ZDNet: L&#8217;Italia è da sabato sotto un massiccio attacco informatico. L&#8217;attacco è rivolto ai server prevalentemente italiani che utilizzano Microsoft Information Server i quali infettano i siti web ospitati sui propri hard disk per poi colpire i navigatori Windows che navigano (con qualunque browser) sulle pagine infette senza le opportune difese. Utenti UNIX, Mac OSX e Linux sono invece al sicuro. [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Silvio</title>
		<link>https://www.pcalsicuro.com/main/2007/06/possibile-intrusione-nei-sistemi-aruba/comment-page-2/#comment-1719</link>
		<dc:creator>Silvio</dc:creator>
		<pubDate>Thu, 13 Sep 2007 15:26:52 +0000</pubDate>
		<guid isPermaLink="false">http://www.pcalsicuro.com/main/2007/06/possibile-intrusione-nei-sistemi-aruba/#comment-1719</guid>
		<description>Salve, Un sito di un mio cliente in hosting su Seeweb ha subito lo stesso attacco. Ecco il codice: &quot;&lt;i&gt;&lt;/i&gt;  &quot;
La modifica dell&#039;index è stata fatta il 14 agosto.
Ho comunicato a Seeweb il fatto e la loro risposta è stata (come ho visto già data ad altri) che il problema non dipendeva da loro ma da password rubate. Dunque la colpa era mia...!
Incredribile però che continuino con questa tesi quando come ho letto riferito da Valeria a lei hanno ammesso di avere qualche problema sui loro server interni. Con me e il mio cliente ora a settembre se ne lavano le mani...
Considerando poi il costo dell&#039;hosting in oggetto non propriamente a buon mercato è veramente da pensare di andarsene.
Consigli?
Grazie a tutti per l&#039;ottimo lavoro</description>
		<content:encoded><![CDATA[<p>Salve, Un sito di un mio cliente in hosting su Seeweb ha subito lo stesso attacco. Ecco il codice: &#8220;<i></i>  &#8221;<br />
La modifica dell&#8217;index è stata fatta il 14 agosto.<br />
Ho comunicato a Seeweb il fatto e la loro risposta è stata (come ho visto già data ad altri) che il problema non dipendeva da loro ma da password rubate. Dunque la colpa era mia&#8230;!<br />
Incredribile però che continuino con questa tesi quando come ho letto riferito da Valeria a lei hanno ammesso di avere qualche problema sui loro server interni. Con me e il mio cliente ora a settembre se ne lavano le mani&#8230;<br />
Considerando poi il costo dell&#8217;hosting in oggetto non propriamente a buon mercato è veramente da pensare di andarsene.<br />
Consigli?<br />
Grazie a tutti per l&#8217;ottimo lavoro</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Siete sicuri che il vostro sito web non sia infetto? &#171; The Alexsandra Spaces</title>
		<link>https://www.pcalsicuro.com/main/2007/06/possibile-intrusione-nei-sistemi-aruba/comment-page-2/#comment-1716</link>
		<dc:creator>Siete sicuri che il vostro sito web non sia infetto? &#171; The Alexsandra Spaces</dc:creator>
		<pubDate>Mon, 30 Jul 2007 07:52:20 +0000</pubDate>
		<guid isPermaLink="false">http://www.pcalsicuro.com/main/2007/06/possibile-intrusione-nei-sistemi-aruba/#comment-1716</guid>
		<description>[...] Abbiamo parlato tempo addietro di Mpack e di come migliaia di siti web italiani siano rimasti vittima di un attacco sferrato secondo modalità ancora sconosciute. Ciò che è interessante è che, come già visto su queste pagine, l’attacco ad Aruba non è stato il primo ma almeno altri due hosting provider sono caduti vittima di attacker, i quali hanno iniettato codice malevolo all’interno dei siti ivi ospitati. Il trend degli ultimi mesi sembra sia questo: compromettere i siti web iniettando codice malevolo. Cosa, dunque, riguardo una delle regole più vecchie riguardo la sicurezza online: “non navigare in siti sconosciuti, solo se navighi su pagine conosciute e sicure sei salvo“? Ok, diciamo che questa regola al momento può essere oggetto di alcune critiche. [...]</description>
		<content:encoded><![CDATA[<p>[...] Abbiamo parlato tempo addietro di Mpack e di come migliaia di siti web italiani siano rimasti vittima di un attacco sferrato secondo modalità ancora sconosciute. Ciò che è interessante è che, come già visto su queste pagine, l’attacco ad Aruba non è stato il primo ma almeno altri due hosting provider sono caduti vittima di attacker, i quali hanno iniettato codice malevolo all’interno dei siti ivi ospitati. Il trend degli ultimi mesi sembra sia questo: compromettere i siti web iniettando codice malevolo. Cosa, dunque, riguardo una delle regole più vecchie riguardo la sicurezza online: “non navigare in siti sconosciuti, solo se navighi su pagine conosciute e sicure sei salvo“? Ok, diciamo che questa regola al momento può essere oggetto di alcune critiche. [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: PC Al Sicuro &#187; Blog Archive &#187; Siete sicuri che il vostro sito web non sia infetto?</title>
		<link>https://www.pcalsicuro.com/main/2007/06/possibile-intrusione-nei-sistemi-aruba/comment-page-2/#comment-1715</link>
		<dc:creator>PC Al Sicuro &#187; Blog Archive &#187; Siete sicuri che il vostro sito web non sia infetto?</dc:creator>
		<pubDate>Sun, 29 Jul 2007 01:04:39 +0000</pubDate>
		<guid isPermaLink="false">http://www.pcalsicuro.com/main/2007/06/possibile-intrusione-nei-sistemi-aruba/#comment-1715</guid>
		<description>[...] Abbiamo parlato tempo addietro di Mpack e di come migliaia di siti web italiani siano rimasti vittima di un attacco sferrato secondo modalità ancora sconosciute. Ciò che è interessante è che, come già visto su queste pagine, l&#8217;attacco ad Aruba non è stato il primo ma almeno altri due hosting provider sono caduti vittima di attacker, i quali hanno iniettato codice malevolo all&#8217;interno dei siti ivi ospitati. [...]</description>
		<content:encoded><![CDATA[<p>[...] Abbiamo parlato tempo addietro di Mpack e di come migliaia di siti web italiani siano rimasti vittima di un attacco sferrato secondo modalità ancora sconosciute. Ciò che è interessante è che, come già visto su queste pagine, l&#8217;attacco ad Aruba non è stato il primo ma almeno altri due hosting provider sono caduti vittima di attacker, i quali hanno iniettato codice malevolo all&#8217;interno dei siti ivi ospitati. [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: N3m3s1s</title>
		<link>https://www.pcalsicuro.com/main/2007/06/possibile-intrusione-nei-sistemi-aruba/comment-page-2/#comment-1717</link>
		<dc:creator>N3m3s1s</dc:creator>
		<pubDate>Wed, 18 Jul 2007 08:50:28 +0000</pubDate>
		<guid isPermaLink="false">http://www.pcalsicuro.com/main/2007/06/possibile-intrusione-nei-sistemi-aruba/#comment-1717</guid>
		<description>ANche TOPHOST...venne beccata da dei DEFACER turchi. Ricordo che un collega....sulla home page..si trovò un DEFACEMENT di un sito turco che innegiava GUerra... C......ni.</description>
		<content:encoded><![CDATA[<p>ANche TOPHOST&#8230;venne beccata da dei DEFACER turchi. Ricordo che un collega&#8230;.sulla home page..si trovò un DEFACEMENT di un sito turco che innegiava GUerra&#8230; C&#8230;&#8230;ni.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: gnutello</title>
		<link>https://www.pcalsicuro.com/main/2007/06/possibile-intrusione-nei-sistemi-aruba/comment-page-2/#comment-1713</link>
		<dc:creator>gnutello</dc:creator>
		<pubDate>Tue, 10 Jul 2007 23:29:51 +0000</pubDate>
		<guid isPermaLink="false">http://www.pcalsicuro.com/main/2007/06/possibile-intrusione-nei-sistemi-aruba/#comment-1713</guid>
		<description>Svariati mesi fa, su un forum dedicato a Joomla (forse il più diffuso tra i CMS) un tizio postava una richiesta di aiuto circa la continua e ripetuta l&#039;intrusione sul suo sito che comportava proprio la comparsa di questo maledetto IFRAME nella pagina index. Indovinate un po&#039; chi era il provider che ospitava il suo sito?
Di seguio riporto il suo topic datato 16 settembre 2006:

&quot;Ogni tanto mi viene modificato il file index con questa riga:

Si verifica ogni 2-3 giorni, non riesco ad impedirlo
versione in uso 1.0.12
esiste un metodo per blindare il file index?
grazie a tutti i collaboratori, competenti ed efficienti&quot;.

Mi piacerebbe avere una statistica della tipologia di siti maggiormente colpiti. Non sarà che sti CMS sono particolarmente vulnerabili?</description>
		<content:encoded><![CDATA[<p>Svariati mesi fa, su un forum dedicato a Joomla (forse il più diffuso tra i CMS) un tizio postava una richiesta di aiuto circa la continua e ripetuta l&#8217;intrusione sul suo sito che comportava proprio la comparsa di questo maledetto IFRAME nella pagina index. Indovinate un po&#8217; chi era il provider che ospitava il suo sito?<br />
Di seguio riporto il suo topic datato 16 settembre 2006:</p>
<p>&#8220;Ogni tanto mi viene modificato il file index con questa riga:</p>
<p>Si verifica ogni 2-3 giorni, non riesco ad impedirlo<br />
versione in uso 1.0.12<br />
esiste un metodo per blindare il file index?<br />
grazie a tutti i collaboratori, competenti ed efficienti&#8221;.</p>
<p>Mi piacerebbe avere una statistica della tipologia di siti maggiormente colpiti. Non sarà che sti CMS sono particolarmente vulnerabili?</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Fabio</title>
		<link>https://www.pcalsicuro.com/main/2007/06/possibile-intrusione-nei-sistemi-aruba/comment-page-2/#comment-1714</link>
		<dc:creator>Fabio</dc:creator>
		<pubDate>Tue, 10 Jul 2007 22:00:11 +0000</pubDate>
		<guid isPermaLink="false">http://www.pcalsicuro.com/main/2007/06/possibile-intrusione-nei-sistemi-aruba/#comment-1714</guid>
		<description>Per quanto mi riguarda non ho avuto problemi di &quot;intrusione da IFRAME&quot; (anche perchè il mio hosting è Linux) ma tutte le pagine index, main e default con estensione .htm,html,php risultano modificate in data 19/06/2007 ore 21.05 ed hanno in aggiunta all&#039;inizio due tag () sebbene successivamente ci siano di nuovo quelli previsti. Che sia qualche tool automatico di aruba che ripulisce le pagine (infette o meno).

Inoltre nell&#039;area apertura ticket, c&#039;è il seguente annuncio (è un caso?):

Inserito il: 14/06/07 09:37 &#124; Autore:
Manutenzione straordinaria servizio statistiche
E&#039; in corso un intervento di manutenzione straordinaria sul server che gestisce il servizio statistiche dei domini attivati su Hosting Windows sulle macchine da webs160 a webs219 compresi.

Seguirà conferma del termine dei lavori.
------------------------------------------------------------------------------------Aggiornamento: l&#039;intervento è terminato in data di lunedì 25/06/07. Le successive verifiche di stabilità non hanno rilevato problematiche, pertanto confermiamo la corretta funzionalità del servizio.

Aruba S.p.A. - Servizio Aruba.it</description>
		<content:encoded><![CDATA[<p>Per quanto mi riguarda non ho avuto problemi di &#8220;intrusione da IFRAME&#8221; (anche perchè il mio hosting è Linux) ma tutte le pagine index, main e default con estensione .htm,html,php risultano modificate in data 19/06/2007 ore 21.05 ed hanno in aggiunta all&#8217;inizio due tag () sebbene successivamente ci siano di nuovo quelli previsti. Che sia qualche tool automatico di aruba che ripulisce le pagine (infette o meno).</p>
<p>Inoltre nell&#8217;area apertura ticket, c&#8217;è il seguente annuncio (è un caso?):</p>
<p>Inserito il: 14/06/07 09:37 | Autore:<br />
Manutenzione straordinaria servizio statistiche<br />
E&#8217; in corso un intervento di manutenzione straordinaria sul server che gestisce il servizio statistiche dei domini attivati su Hosting Windows sulle macchine da webs160 a webs219 compresi.</p>
<p>Seguirà conferma del termine dei lavori.<br />
&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;Aggiornamento: l&#8217;intervento è terminato in data di lunedì 25/06/07. Le successive verifiche di stabilità non hanno rilevato problematiche, pertanto confermiamo la corretta funzionalità del servizio.</p>
<p>Aruba S.p.A. &#8211; Servizio Aruba.it</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: marco</title>
		<link>https://www.pcalsicuro.com/main/2007/06/possibile-intrusione-nei-sistemi-aruba/comment-page-2/#comment-1627</link>
		<dc:creator>marco</dc:creator>
		<pubDate>Thu, 28 Jun 2007 05:11:21 +0000</pubDate>
		<guid isPermaLink="false">http://www.pcalsicuro.com/main/2007/06/possibile-intrusione-nei-sistemi-aruba/#comment-1627</guid>
		<description>Altre due domande in questo mondo di bugie ed omertà istituzionale:
- qualcuno saprebbe dirmi se il sito dell&#039;università di Napoli

                         www.unina.it

nelle opzioni &quot;mail&quot; è compromesso?
- possibile che symantec abbia già fatto uscire sul mercato un prodotto anti MPack pamacea di ogni male da voi così ampiamente individuato e descritto?
Ciao e buon lavoro.</description>
		<content:encoded><![CDATA[<p>Altre due domande in questo mondo di bugie ed omertà istituzionale:<br />
- qualcuno saprebbe dirmi se il sito dell&#8217;università di Napoli</p>
<p>                         <a href="http://www.unina.it" rel="nofollow">http://www.unina.it</a></p>
<p>nelle opzioni &#8220;mail&#8221; è compromesso?<br />
- possibile che symantec abbia già fatto uscire sul mercato un prodotto anti MPack pamacea di ogni male da voi così ampiamente individuato e descritto?<br />
Ciao e buon lavoro.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: m4v3rick</title>
		<link>https://www.pcalsicuro.com/main/2007/06/possibile-intrusione-nei-sistemi-aruba/comment-page-2/#comment-1628</link>
		<dc:creator>m4v3rick</dc:creator>
		<pubDate>Wed, 27 Jun 2007 22:25:12 +0000</pubDate>
		<guid isPermaLink="false">http://www.pcalsicuro.com/main/2007/06/possibile-intrusione-nei-sistemi-aruba/#comment-1628</guid>
		<description>ti scrivo con una mail diversa</description>
		<content:encoded><![CDATA[<p>ti scrivo con una mail diversa</p>
]]></content:encoded>
	</item>
</channel>
</rss>

