<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Comments on: Seeweb si unisce a Hosting Solutions e Aruba</title>
	<atom:link href="http://www.pcalsicuro.com/main/2007/10/seeweb-si-unisce-a-hosting-solutions-e-aruba/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.pcalsicuro.com/main/2007/10/seeweb-si-unisce-a-hosting-solutions-e-aruba/</link>
	<description></description>
	<lastBuildDate>Mon, 08 Aug 2011 15:02:32 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
	<item>
		<title>By: TNT</title>
		<link>https://www.pcalsicuro.com/main/2007/10/seeweb-si-unisce-a-hosting-solutions-e-aruba/comment-page-1/#comment-1839</link>
		<dc:creator>TNT</dc:creator>
		<pubDate>Tue, 16 Oct 2007 18:13:50 +0000</pubDate>
		<guid isPermaLink="false">http://www.pcalsicuro.com/main/2007/10/seeweb-si-unisce-a-hosting-solutions-e-aruba/#comment-1839</guid>
		<description>Ah eccolo, mi mancava. :D</description>
		<content:encoded><![CDATA[<p>Ah eccolo, mi mancava. <img src='https://www.pcalsicuro.com/main/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>By: suc</title>
		<link>https://www.pcalsicuro.com/main/2007/10/seeweb-si-unisce-a-hosting-solutions-e-aruba/comment-page-1/#comment-1838</link>
		<dc:creator>suc</dc:creator>
		<pubDate>Tue, 16 Oct 2007 17:13:10 +0000</pubDate>
		<guid isPermaLink="false">http://www.pcalsicuro.com/main/2007/10/seeweb-si-unisce-a-hosting-solutions-e-aruba/#comment-1838</guid>
		<description>&quot;i siti web compromessi siano basati su GNU/Linux Debian&quot;
alla faccia di chi dice che Linux è sicuro!</description>
		<content:encoded><![CDATA[<p>&#8220;i siti web compromessi siano basati su GNU/Linux Debian&#8221;<br />
alla faccia di chi dice che Linux è sicuro!</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Siti e server italiani di nuovo sotto attacco &#124; Networking - Reti, adsl, voip, wireless, firewalling</title>
		<link>https://www.pcalsicuro.com/main/2007/10/seeweb-si-unisce-a-hosting-solutions-e-aruba/comment-page-1/#comment-1837</link>
		<dc:creator>Siti e server italiani di nuovo sotto attacco &#124; Networking - Reti, adsl, voip, wireless, firewalling</dc:creator>
		<pubDate>Mon, 15 Oct 2007 13:27:08 +0000</pubDate>
		<guid isPermaLink="false">http://www.pcalsicuro.com/main/2007/10/seeweb-si-unisce-a-hosting-solutions-e-aruba/#comment-1837</guid>
		<description>[...] Marco scrive: &#8220;Come si è parlato già addietro, il 2007 è diventato di diritto l&#8217;anno delle compromissioni dei siti web da parte dei malware writer. Si è parlato di Hosting Solutions, si è parlato di Aruba, si è parlato di alcuni siti di rilevanza nazionale infettati da iframe nocivi. Continuando nelle indagini, anche il noto fornitore di connettività e hosting/housing Seeweb sembrerebbe essere stato preso di mira durante questa ondata di pirateria informatica. Un discreto numero di siti web ospitati su alcuni server della nota società italiana sono stati alterati, molti dei quali sembrerebbero inoltre essere stati modificati durante queste ultime settimane. Poco meno di 100 siti web, di cui circa 70 ultimi arrivati, contengono nel codice della propria homepage un iframe che reindirizza il browser dell&#8217;utente ignaro verso un terzo server contenente codice maligno&#8220;. [...]</description>
		<content:encoded><![CDATA[<p>[...] Marco scrive: &#8220;Come si è parlato già addietro, il 2007 è diventato di diritto l&#8217;anno delle compromissioni dei siti web da parte dei malware writer. Si è parlato di Hosting Solutions, si è parlato di Aruba, si è parlato di alcuni siti di rilevanza nazionale infettati da iframe nocivi. Continuando nelle indagini, anche il noto fornitore di connettività e hosting/housing Seeweb sembrerebbe essere stato preso di mira durante questa ondata di pirateria informatica. Un discreto numero di siti web ospitati su alcuni server della nota società italiana sono stati alterati, molti dei quali sembrerebbero inoltre essere stati modificati durante queste ultime settimane. Poco meno di 100 siti web, di cui circa 70 ultimi arrivati, contengono nel codice della propria homepage un iframe che reindirizza il browser dell&#8217;utente ignaro verso un terzo server contenente codice maligno&#8220;. [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: PC Al Sicuro &#187; Blog Archive &#187; Seeweb, riflessioni post-attacco</title>
		<link>https://www.pcalsicuro.com/main/2007/10/seeweb-si-unisce-a-hosting-solutions-e-aruba/comment-page-1/#comment-1840</link>
		<dc:creator>PC Al Sicuro &#187; Blog Archive &#187; Seeweb, riflessioni post-attacco</dc:creator>
		<pubDate>Sun, 14 Oct 2007 02:14:40 +0000</pubDate>
		<guid isPermaLink="false">http://www.pcalsicuro.com/main/2007/10/seeweb-si-unisce-a-hosting-solutions-e-aruba/#comment-1840</guid>
		<description>[...] Sono passati alcuni giorni dal mio primo articolo relativo alla compromissione dei siti web su alcuni server dell&#8217;hoster Seeweb ed è arrivata, per mezzo di Punto Informatico, una interessantissima risposta da parte della stessa società. A prescindere dai motivi tecnici e dall&#8217;analisi delle cause dell&#8217;attacco, è da apprezzare la veloce risposta pubblica che il CEO di Seeweb Antonio Baldassarra ha rilasciato per chiarire la situazione e mettere al corrente, indice di interessamento della società verso i propri clienti. [...]</description>
		<content:encoded><![CDATA[<p>[...] Sono passati alcuni giorni dal mio primo articolo relativo alla compromissione dei siti web su alcuni server dell&#8217;hoster Seeweb ed è arrivata, per mezzo di Punto Informatico, una interessantissima risposta da parte della stessa società. A prescindere dai motivi tecnici e dall&#8217;analisi delle cause dell&#8217;attacco, è da apprezzare la veloce risposta pubblica che il CEO di Seeweb Antonio Baldassarra ha rilasciato per chiarire la situazione e mettere al corrente, indice di interessamento della società verso i propri clienti. [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: TNT</title>
		<link>https://www.pcalsicuro.com/main/2007/10/seeweb-si-unisce-a-hosting-solutions-e-aruba/comment-page-1/#comment-1841</link>
		<dc:creator>TNT</dc:creator>
		<pubDate>Sat, 13 Oct 2007 20:24:56 +0000</pubDate>
		<guid isPermaLink="false">http://www.pcalsicuro.com/main/2007/10/seeweb-si-unisce-a-hosting-solutions-e-aruba/#comment-1841</guid>
		<description>Alpha, ok, quello che dici e&#039; ovvio... ma siamo sicuri che si tratti delle password di FTP? Ci credo poco... Ma e&#039; possibile, certo. La cosa piu&#039; probabile secondo me e&#039; che abbiano sfruttato delle falle nel server. Ma potrei sbagliarmi. Senza avere accesso ai server e&#039; possibile solo fare ipotesi.</description>
		<content:encoded><![CDATA[<p>Alpha, ok, quello che dici e&#8217; ovvio&#8230; ma siamo sicuri che si tratti delle password di FTP? Ci credo poco&#8230; Ma e&#8217; possibile, certo. La cosa piu&#8217; probabile secondo me e&#8217; che abbiano sfruttato delle falle nel server. Ma potrei sbagliarmi. Senza avere accesso ai server e&#8217; possibile solo fare ipotesi.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: juninho85</title>
		<link>https://www.pcalsicuro.com/main/2007/10/seeweb-si-unisce-a-hosting-solutions-e-aruba/comment-page-1/#comment-1842</link>
		<dc:creator>juninho85</dc:creator>
		<pubDate>Sat, 13 Oct 2007 18:06:59 +0000</pubDate>
		<guid isPermaLink="false">http://www.pcalsicuro.com/main/2007/10/seeweb-si-unisce-a-hosting-solutions-e-aruba/#comment-1842</guid>
		<description>per caso anche un ntsystem.exe collocato in :\windows è riconducibile a questa infezione?</description>
		<content:encoded><![CDATA[<p>per caso anche un ntsystem.exe collocato in :\windows è riconducibile a questa infezione?</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Alpha</title>
		<link>https://www.pcalsicuro.com/main/2007/10/seeweb-si-unisce-a-hosting-solutions-e-aruba/comment-page-1/#comment-1843</link>
		<dc:creator>Alpha</dc:creator>
		<pubDate>Sat, 13 Oct 2007 13:57:03 +0000</pubDate>
		<guid isPermaLink="false">http://www.pcalsicuro.com/main/2007/10/seeweb-si-unisce-a-hosting-solutions-e-aruba/#comment-1843</guid>
		<description>Attenti a non fare e creare confusione. Una volta che si possiedono le password ftp non c&#039;è alcun bisogno di vulnerabilità dei server o degli script. Oltre a modificare le pagine si può inserire una shell o altro script da richiamare attraverso l&#039;url e fare quindi ciò che si vuole, compreso ri-uploadare pagine rimosse. Come magari successo nel caso di Bank of India. Tutto ciò senza vulnerabilità di alcun tipo.
Il nodo da sciogliere è quello di dove e come sono state recuperate queste password. Lì sì potrebbe aver influito qualche vulnerabilità nascosta chissà dove.</description>
		<content:encoded><![CDATA[<p>Attenti a non fare e creare confusione. Una volta che si possiedono le password ftp non c&#8217;è alcun bisogno di vulnerabilità dei server o degli script. Oltre a modificare le pagine si può inserire una shell o altro script da richiamare attraverso l&#8217;url e fare quindi ciò che si vuole, compreso ri-uploadare pagine rimosse. Come magari successo nel caso di Bank of India. Tutto ciò senza vulnerabilità di alcun tipo.<br />
Il nodo da sciogliere è quello di dove e come sono state recuperate queste password. Lì sì potrebbe aver influito qualche vulnerabilità nascosta chissà dove.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Edgar</title>
		<link>https://www.pcalsicuro.com/main/2007/10/seeweb-si-unisce-a-hosting-solutions-e-aruba/comment-page-1/#comment-1836</link>
		<dc:creator>Edgar</dc:creator>
		<pubDate>Thu, 11 Oct 2007 07:45:37 +0000</pubDate>
		<guid isPermaLink="false">http://www.pcalsicuro.com/main/2007/10/seeweb-si-unisce-a-hosting-solutions-e-aruba/#comment-1836</guid>
		<description>Gia&#039; da qualche settimana avevo notato dei problemi su Seeweb con pagine che sembravano essere state compromesse di recente.

http://edetools.blogspot.com/2007/09/ancora-server-seeweb-con-seri-problemi.html

Se poi, adirittura, i siti hostati su  hosting solution a distanza di mesi!!! hanno ancora le pagime con all&#039;interno gli script offuscati, anche se non attivi,  c&#039;e&#039; poco da stare allegri.

http://edetools.blogspot.com/2007/09/cosa-e-successo-ai-siti-italiani.html

Sto rifacendo una scansione totale con il mio tool dei range ip di seeweb, vediamo cosa succede....

Edgar from Bangkok
http://edetools.blogspot.com/</description>
		<content:encoded><![CDATA[<p>Gia&#8217; da qualche settimana avevo notato dei problemi su Seeweb con pagine che sembravano essere state compromesse di recente.</p>
<p><a href="http://edetools.blogspot.com/2007/09/ancora-server-seeweb-con-seri-problemi.html" rel="nofollow">http://edetools.blogspot.com/2007/09/ancora-server-seeweb-con-seri-problemi.html</a></p>
<p>Se poi, adirittura, i siti hostati su  hosting solution a distanza di mesi!!! hanno ancora le pagime con all&#8217;interno gli script offuscati, anche se non attivi,  c&#8217;e&#8217; poco da stare allegri.</p>
<p><a href="http://edetools.blogspot.com/2007/09/cosa-e-successo-ai-siti-italiani.html" rel="nofollow">http://edetools.blogspot.com/2007/09/cosa-e-successo-ai-siti-italiani.html</a></p>
<p>Sto rifacendo una scansione totale con il mio tool dei range ip di seeweb, vediamo cosa succede&#8230;.</p>
<p>Edgar from Bangkok<br />
<a href="http://edetools.blogspot.com/" rel="nofollow">http://edetools.blogspot.com/</a></p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Siti Compromessi: Ora Anche su Seeweb &#171; Simply Security</title>
		<link>https://www.pcalsicuro.com/main/2007/10/seeweb-si-unisce-a-hosting-solutions-e-aruba/comment-page-1/#comment-1835</link>
		<dc:creator>Siti Compromessi: Ora Anche su Seeweb &#171; Simply Security</dc:creator>
		<pubDate>Thu, 11 Oct 2007 07:44:55 +0000</pubDate>
		<guid isPermaLink="false">http://www.pcalsicuro.com/main/2007/10/seeweb-si-unisce-a-hosting-solutions-e-aruba/#comment-1835</guid>
		<description>[...] Pubblicato da angeliquewi su 11 Ottobre 2007  Marco Giuliani, malware analyst dell&#8217;azienda di sicurezza PrevX, ha pubblicato sul suo blog PC al Sicuro un interessante articolo che riporta alla luce il problema della compromissione dei siti web italiani. Si tratta di una disgraziata &#8220;moda del momento&#8221; in campo malware, quella di attaccare i siti web, compromettendoli e iniettando un javascript offuscato o un iframe che possa re-indirizzare i browser verso risorse nocive. Abbiamo già parlato ampiamente in news precedenti dell&#8217;attacco massiccio via Mpack che aveva colpito migliaia di siti web italiani a fine Giugno, &#8220;secondo modalità ancora sconosciute&#8221;. [...]</description>
		<content:encoded><![CDATA[<p>[...] Pubblicato da angeliquewi su 11 Ottobre 2007  Marco Giuliani, malware analyst dell&#8217;azienda di sicurezza PrevX, ha pubblicato sul suo blog PC al Sicuro un interessante articolo che riporta alla luce il problema della compromissione dei siti web italiani. Si tratta di una disgraziata &#8220;moda del momento&#8221; in campo malware, quella di attaccare i siti web, compromettendoli e iniettando un javascript offuscato o un iframe che possa re-indirizzare i browser verso risorse nocive. Abbiamo già parlato ampiamente in news precedenti dell&#8217;attacco massiccio via Mpack che aveva colpito migliaia di siti web italiani a fine Giugno, &#8220;secondo modalità ancora sconosciute&#8221;. [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Marco</title>
		<link>https://www.pcalsicuro.com/main/2007/10/seeweb-si-unisce-a-hosting-solutions-e-aruba/comment-page-1/#comment-1845</link>
		<dc:creator>Marco</dc:creator>
		<pubDate>Wed, 10 Oct 2007 15:43:16 +0000</pubDate>
		<guid isPermaLink="false">http://www.pcalsicuro.com/main/2007/10/seeweb-si-unisce-a-hosting-solutions-e-aruba/#comment-1845</guid>
		<description>Vero :) È d&#039;obbligo usare sempre il condizionale, non avendo sotto mano server e potendo così trarre conclusioni certe.</description>
		<content:encoded><![CDATA[<p>Vero <img src='https://www.pcalsicuro.com/main/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' />  È d&#8217;obbligo usare sempre il condizionale, non avendo sotto mano server e potendo così trarre conclusioni certe.</p>
]]></content:encoded>
	</item>
</channel>
</rss>

