Secure Online Desktop

Prova gratuita servizi online Giacomo Lanzi

Prova gratuita dei servizi internet con le Demo

Tempo di lettura: 5 min I servizi forniti da Secure Online Desktop sono molti e coprono una grande varieta’ di esigenze. Ci rendiamo conto che per i non addetti ai lavori e i meno esperi, questo potrebbe intimidire. In mezzo a cosi’ tanta scelta, come si puo’ essere sicuri che il servizio che ci serve sia proprio quello che stiamo…

cloud per piccole imprese Giacomo Lanzi

Servizi cloud per le piccole imprese locali

Tempo di lettura: 4 min Piccole e medie imprese hanno poco spazio di manovra quando si parla di investimenti. Proprio per questo, ogni passo che comporta una spesa viene soppesato e valutato sotto ogni aspetto prima di essere effettuato. Conosciamo i timori che stanno alla base di un ragionamento di quel tipo, e per questo abbiamo pensato di dedicare un…

cloud computing Giacomo Lanzi

Servizi in cloud computing a Reggio Emilia

Tempo di lettura: 4 min Il cloud computing consente alle aziende di accedere a server, archivi, database e servizi aggiuntivi (applicativi), tramite piani di abbonamento flessibili. Ad oggi il cloud e’ onnipresente. Gia’ dal 2009, piu’ del 90% delle aziende utilizza almeno una applicazione basata sul cloud computing per gestire dati aziendali in modo sicuro. Inoltre, un numero sempre maggiore…

Managed service provider - gestione IT Giacomo Lanzi

Managed Service Provider

Tempo di lettura: 4 min Quando ci si affaccia al mondo della rete in modo professionale, che si tratti di un sito, un app online, un sistema di archiviazione o un VPS, è abbastanza chiaro che la gestione dei sistemi informatici richiede competenze specifiche che non sempre sono a disposizione. Come fare, dunque, per rendere la propria azienda concorrenziale sulla rete…

Secure Online Desktop - Cloud Computing Giacomo Lanzi

La storia di Secure Online Desktop

Tempo di lettura: 4 min Dal 2011 ad oggi, Secure Online Desktop e’ un’azienda di servizi Cloud Computing con sede a Reggio Emilia. Fondata da un gruppo di ingegneri esperti in data center distribuiti, il primo prodotto e’ stato un desktop virtuale sicuro, da cui il nome scelto per l’azienda. L’expertise che ha contraddistinto la fondazione del progetto include anche…

Cloud milano Piergiorgio Venuti

Cloud Milano

Cloud Milano Il Datacenter in Italia della Secure Online Desktop risiedere in via Caldera 21 a Milano presso il MIX (Milan Internet eXchange). Il nostro Datacenter è un Tier 3 con le seguenti caratteristiche tecniche: Cloud Milano – Sicurezza fisica: Il servizio che acquisti include elementi strutturali e procedure per prevenire/dissuadere l’accesso fisico di personale non autorizzato al Datacenter. La sicurezza fisica…

public cloud Piergiorgio Venuti

Public Cloud

Il Public Cloud o Cloud pubblico prevede la fornitura di servizi cloud in un ambiente virtualizzato, realizzato mediante risorse fisiche condivise e accessibili tramite una rete pubblica come Internet. Si contrappone al cloud privato, che delimita il bacino di risorse di computing sottostanti, creando una piattaforma cloud distinta cui può accedere solo un’unica organizzazione. I coud pubblici invece forniscono servizi…

server cloud Piergiorgio Venuti

Server Cloud

Un server cloud o VPS (Virtual Private Server) è un server a tutti gli effetti con un proprio sistema operativo e caratteristiche hardware ben definite solo che a differenza di un server classico condivide le risorse fisiche con altre macchine virtuali in questo modo più VPS possono essere eseguiti contemporaneamente sullo stesso server (hypervisor). Questa tecnica di virtualizzazione consente un…

server virtuale Piergiorgio Venuti

Server virtuale

Un server virtuale o VPS (Virtual Private Server) è un server a tutti gli effetti con un proprio sistema operativo e caratteristiche hardware ben definite solo che a differenza di un server classico condivide le risorse fisiche con altre macchine virtuali in questo modo più VPS possono essere eseguiti contemporaneamente sullo stesso server (hypervisor). Questa tecnica di virtualizzazione consente un…

servizi cloud Piergiorgio Venuti

Servizi Cloud

L’erogazione di Servizi Cloud è il core business della Secure Online Desktop, mediante questi servizi siamo in grado di fornire ai nostri clienti il supporto a tutti i processi ICT aziendali. Grazie all’adozione dei servizi Cloud i nostri clienti possono avvalersi di un Cloud Provider affidabile che mediante i suoi Datacenter è in grado di implementare e manutenere il parco…

autoscaling Piergiorgio Venuti

Autoscaling

Autoscaling https://cloud.secure-od.com/cart/iaas-public-cloud—load-balancer/&step=0&languagechange=Italian 7 BUONI MOTIVI PER SCEGLIERE L’OPZIONE AUTOSCALING   1. Il disco fisso o uno dei dischi fissi del server è pieno    ◊ SENZA Autoscaling: I servizi vanno in crash e gli utenti delle applicazioni che correvano sul disco ricevono un disserviziodanno di immagine per la società e rischio che gli utenti non tornano.    ◊ CON Autoscaling: I…

Public Cloud Reggio Emilia Piergiorgio Venuti

Public Cloud Reggio Emilia

Public cloud Reggio Emilia, l’offerta del Public Cloud a Reggio Emilia della Secure Online Desktop. Il Public Cloud o Cloud Pubblico è uno tra i modelli del cloud computing, dove un Service Provider (o Cloud Provider in questo caso) rende disponibili pubblicamente su Internet risorse come applicazioni e storage. Public Cloud Reggio Emilia Alcuni dei vantaggi principali nell’utilizzare un servizio…

Datacenter Piergiorgio Venuti

Datacenter in Italia

Datacenter in Italia (Milano/Reggio Emilia) Il Datacenter in Italia della Secure Online Desktop risiedere in via Caldera 21 a Milano presso il MIX (Milan Internet eXchange). Il nostro Datacenter è un Tier 3 con le seguenti caratteristiche tecniche: Sicurezza fisica: Il servizio che acquisti include elementi strutturali e procedure per prevenire/dissuadere l’accesso fisico di personale non autorizzato al Datacenter. Specificatamente la sicurezza…

Cloud Provider Reggio Emilia Alessandro Stesi

Cloud Provider Reggio Emilia

cloud provider reggio emilia Secure Online Desktop è un Cloud Provider di Reggio Emilia, ossia un Service Provider in grado di offrire servizi applicativi e/o spazio disco mediante reti private (private cloud) o pubbliche (publico cloud o cloud) a aziende o privati. Questo vuol dire che i software e i dati dei clienti sono usufruibili mediante Internet e vengono messi a…

Condividi


RSS

Piu’ articoli…

Categorie …

Tags

RSS CSIRT

  • Aggiornamenti per ClamAV (AL05/240418/CSIRT-ITA) Aprile 18, 2024
    Sanata vulnerabilità di sicurezza con gravità “alta” in ClamAV, noto software antivirus multipiattaforma open source. Tale vulnerabilità, qualora sfruttata, potrebbe permettere la compromissione della disponibilità del servizio sui dispositivi interessati.
  • Risolte vulnerabilità in prodotti Cisco (AL04/240418/CSIRT-ITA) Aprile 18, 2024
    Aggiornamenti di sicurezza Cisco sanano alcune vulnerabilità, di cui 2 con gravità “alta” presenti nell'interfaccia web e nell'interfaccia a linea di comando (CLI) del prodotto Integrated Management Controller (IMC). Tali vulnerabilità qualora sfruttate, potrebbero permettere l’esecuzione di codice arbitrario sui dispositivi interessati.
  • Ivanti: risolte vulnerabilità nel prodotto Avalanche (AL03/240418/CSIRT-ITA) Aprile 18, 2024
    Ivanti rilascia aggiornamenti di sicurezza che risolvono molteplici vulnerabilità, di cui 2 con gravità “critica” e 17 con gravità “alta”, relative al prodotto Avalanche, soluzione di Enterprise Mobility Management (EMM) e Mobile Device Management (MDM). Tali vulnerabilità, qualora sfruttate, potrebbero permettere, a un utente malintenzionato remoto, la compromissione della disponibilità del servizio, l’esecuzione di codice […]
  • Rilevate vulnerabilità in prodotti Atlassian (AL02/240418/CSIRT-ITA) Aprile 18, 2024
    Aggiornamenti di sicurezza sanano 6 vulnerabilità con gravità “alta”, presenti nei propri prodotti.
  • Vulnerabilità in prodotti Solarwinds (AL01/240418/CSIRT-ITA) Aprile 18, 2024
    Rilevata vulnerabilità di sicurezza in SolarWinds Serv-U, software per il trasferimento dati sicuro (Managed File Transfer - MFT). Tale vulnerabilità, qualora sfruttata da un utente remoto con privilegi elevati, potrebbe permettere l’esecuzione di codice arbitrario sui sistemi interessati, attraverso la manipolazione impropria dei percorsi delle directory (Directory Traversal)
  • Aggiornamenti di sicurezza per prodotti Mozilla (AL03/240417/CSIRT-ITA) Aprile 17, 2024
    Mozilla ha rilasciato aggiornamenti di sicurezza per sanare alcune vulnerabilità, di cui 9 con gravità “alta”, nei prodotti Firefox e Firefox ESR.
  • Risolte vulnerabilità in Google Chrome (AL02/240417/CSIRT-ITA) Aprile 17, 2024
    Google ha rilasciato un aggiornamento per il browser Chrome al fine di correggere 22 vulnerabilità di sicurezza, di cui 4 con gravità “alta”.
  • Palo Alto Networks risolve vulnerabilità in PAN-OS (AL03/240412/CSIRT-ITA) - Aggiornamento Aprile 17, 2024
    Aggiornamenti di sicurezza sanano 5 vulnerabilità, di cui una con gravità “critica”, nel software PAN-OS. Tali vulnerabilità, qualora sfruttate, potrebbero consentire a un utente remoto non autenticato di eseguire codice arbitrario, accedere a informazioni sensibili o compromettere la disponibilità del servizio sui sistemi target.
  • Critical Patch Update di Oracle (AL01/240417/CSIRT-ITA) Aprile 17, 2024
    Oracle ha rilasciato il Critical Patch Update di aprile che descrive molteplici vulnerabilità su più prodotti, di cui 18 con gravità “critica”. Tra queste, alcune potrebbero essere sfruttate per eseguire operazioni non autorizzate o compromettere la disponibilità del servizio sui sistemi target.
  • Vulnerabilità in prodotti Netgear (AL02/240416/CSIRT-ITA) Aprile 16, 2024
    Rilevata nuova vulnerabilità di sicurezza con gravità “alta” che interessa alcune varianti di router WiFi RAX di Netgear. Tale vulnerabilità, potrebbe permettere il bypass dei meccanismi di autenticazione sui dispositivi interessati.

RSS darkreading

RSS Full Disclosure

  • CVE-2024-31705 Aprile 14, 2024
    Posted by V3locidad on Apr 14CVE ID: CVE-2024-31705 Title : RCE to Shell Commands" Plugin / GLPI Shell Command Management Interface Affected Product : GLPI - 10.X.X and last version Description: An issue in Infotel Conseil GLPI v.10.X.X and after allows a remote attacker to execute arbitrary code via the insufficient validation of user-supplied input. […]
  • SEC Consult SA-20240411-0 :: Database Passwords in Server Response in Amazon AWS Glue Aprile 14, 2024
    Posted by SEC Consult Vulnerability Lab via Fulldisclosure on Apr 14SEC Consult Vulnerability Lab Security Advisory < 20240411-0 > ======================================================================= title: Database Passwords in Server Response product: Amazon AWS Glue vulnerable version: until 2024-02-23 fixed version: as of 2024-02-23 CVE number: - impact: medium homepage: https://aws.amazon.com/glue/ found:...
  • [KIS-2024-03] Invision Community <= 4.7.16 (toolbar.php) Remote Code Execution Vulnerability Aprile 11, 2024
    Posted by Egidio Romano on Apr 10------------------------------------------------------------------------------ Invision Community
  • [KIS-2024-02] Invision Community <= 4.7.15 (store.php) SQL Injection Vulnerability Aprile 11, 2024
    Posted by Egidio Romano on Apr 10-------------------------------------------------------------------- Invision Community
  • Multiple Issues in concretecmsv9.2.7 Aprile 11, 2024
    Posted by Andrey Stoykov on Apr 10# Exploit Title: Multiple Web Flaws in concretecmsv9.2.7 # Date: 4/2024 # Exploit Author: Andrey Stoykov # Version: 9.2.7 # Tested on: Ubuntu 22.04 # Blog: http://msecureltd.blogspot.com Verbose Error Message - Stack Trace: 1. Directly browse to edit profile page 2. Error should come up with verbose stack trace […]
  • OXAS-ADV-2024-0001: OX App Suite Security Advisory Aprile 11, 2024
    Posted by Martin Heiland via Fulldisclosure on Apr 10Dear subscribers, We&apos;re sharing our latest advisory with you and like to thank everyone who contributed in finding and solving those vulnerabilities. Feel free to join our bug bounty programs for OX App Suite, Dovecot and PowerDNS at YesWeHack. This advisory has also been published at https://documentation.open-xchange.com/appsuite/security/advisories/html/2024/oxas-adv-2024-0001.html. […]
  • Trojan.Win32.Razy.abc / Insecure Permissions (In memory IPC) Aprile 11, 2024
    Posted by malvuln on Apr 10Discovery / credits: Malvuln (John Page aka hyp3rlinx) (c) 2024 Original source: https://malvuln.com/advisory/0eb4a9089d3f7cf431d6547db3b9484d.txt Contact: malvuln13 () gmail com Media: twitter.com/malvuln Threat: Trojan.Win32.Razy.abc Vulnerability: Insecure Permissions (In memory IPC) Family: Razy Type: PE32 MD5: 0eb4a9089d3f7cf431d6547db3b9484d SHA256: 3d82fee314e7febb8307ccf8a7396b6dd53c7d979a74aa56f3c4a6d0702fd098 Vuln ID: MVID-2024-0678...
  • CVE-2023-27195: Broken Access Control - Registration Code in TM4Web v22.2.0 Aprile 11, 2024
    Posted by Clément Cruchet on Apr 10CVE ID: CVE-2023-27195 Description: An access control issue in Trimble TM4Web v22.2.0 allows unauthenticated attackers to access a specific crafted URL path to retrieve the last registration access code and use this access code to register a valid account. If the access code was used to create an Administrator […]
  • [CFP] IEEE CSR Workshop on Cyber Forensics& Advanced Threat Investigations in Emerging Technologies 2024 Aprile 5, 2024
    Posted by Andrew Zayine on Apr 05Dear Colleagues, IEEE CSR Workshop on Cyber Forensics and Advanced Threat Investigations in Emerging Technologies organizing committee is inviting you to submit your research papers. The workshop will be held in Hybrid mode. The in-person mode will held at Hilton London Tower Bridge, London from 2 to 4 September […]
  • Backdoor.Win32.Agent.ju (PSYRAT) / Authentication Bypass RCE Aprile 5, 2024
    Posted by malvuln on Apr 05Discovery / credits: Malvuln (John Page aka hyp3rlinx) (c) 2024 Original source: https://malvuln.com/advisory/0e6e40aad3e8d46e3c0c26ccc6ab94b3.txt Contact: malvuln13 () gmail com Media: twitter.com/malvuln Threat: Backdoor.Win32.Agent.ju (PSYRAT) Vulnerability: Authentication Bypass RCE Family: PSYRAT Type: PE32 MD5: 0e6e40aad3e8d46e3c0c26ccc6ab94b3 Vuln ID: MVID-2024-0677 Disclosure: 04/01/2024 Description: The PsyRAT 0.01 malware listens on...

Customers

Newsletter

{subscription_form_2}