<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Annunci di sicurezza Archives - Media Control Panel</title>
	<atom:link href="https://www.mediacp.net/it/category/annunci-di-sicurezza/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.mediacp.net/it/category/annunci-di-sicurezza/</link>
	<description></description>
	<lastBuildDate>Fri, 02 Dec 2022 04:18:05 +0000</lastBuildDate>
	<language>it-IT</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.4</generator>

<image>
	<url>https://www.mediacp.net/wp-content/uploads/2025/07/IconSquare-Transparent-150x150.png</url>
	<title>Annunci di sicurezza Archives - Media Control Panel</title>
	<link>https://www.mediacp.net/it/category/annunci-di-sicurezza/</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Vulnerabilità di sicurezza di Wowza log4j2</title>
		<link>https://www.mediacp.net/it/annunci-di-sicurezza/vulnerabilita-di-sicurezza-di-wowza-log4j2/</link>
		
		<dc:creator><![CDATA[Matt]]></dc:creator>
		<pubDate>Thu, 16 Dec 2021 06:37:46 +0000</pubDate>
				<category><![CDATA[Annunci di sicurezza]]></category>
		<category><![CDATA[notizie]]></category>
		<guid isPermaLink="false">https://www.mediacp.net/non-categorizzato/vulnerabilita-di-sicurezza-di-wowza-log4j2/</guid>

					<description><![CDATA[<p>Gravità: criticoVersioni: Motore di streaming &#62;Wowza = 4.8.8.01Tipo di exploit: Vulnerabilità della sicurezza di Apache Log4j2 (CVE-2021-44228 e CVE-2021-45046) Il 9 dicembre 2021 è stato reso pubblico un exploit zero-day che interessa la popolare utility Apache Log4j (CVE-2021-44228) che si traduce nell&#8217;esecuzione di codice remoto (RCE). Questa vulnerabilità viene sfruttata attivamente e chiunque utilizzi Log4j [&#8230;]</p>
<p>The post <a href="https://www.mediacp.net/it/annunci-di-sicurezza/vulnerabilita-di-sicurezza-di-wowza-log4j2/">Vulnerabilità di sicurezza di Wowza log4j2</a> appeared first on <a href="https://www.mediacp.net/it/">Media Control Panel</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p class="has-white-color has-vivid-red-background-color has-text-color has-background"><strong>Gravità: </strong> critico<br/><strong>Versioni:</strong> Motore di streaming &gt;Wowza = 4.8.8.01<br/><strong>Tipo di exploit:</strong> Vulnerabilità della sicurezza di Apache Log4j2 (CVE-2021-44228 e CVE-2021-45046)</p>

<p>Il 9 dicembre 2021 è stato reso pubblico un exploit zero-day che interessa la popolare <a href="https://logging.apache.org/log4j/2.x/index.html" target="_blank" rel="noreferrer noopener">utility Apache Log4j</a> (<a href="https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-44228" target="_blank" rel="noreferrer noopener">CVE-2021-44228</a>) che si traduce nell&#8217;esecuzione di codice remoto (RCE). Questa vulnerabilità viene sfruttata attivamente e chiunque utilizzi Log4j deve eseguire l&#8217;aggiornamento alla versione 2.15.0 il prima possibile.</p>

<p>L&#8217;accesso a Wowza Streaming Engine 4.8.8.01 e versioni successive utilizza una versione di Apache Log4j2 con una vulnerabilità di sicurezza (CVE-2021-44228) che coinvolge la funzionalità JNDI non protetta da LDAP controllato da un utente malintenzionato e altri endpoint correlati a JNDI.</p>

<p>Se hai Wowza Streaming Engine installato sul tuo sistema, dovresti applicare immediatamente la patch di aggiornamento. Se non hai installato Wowza Streaming Engine, non è richiesta alcuna azione.</p>

<h2 class="wp-block-heading"><strong>Soluzione</strong></h2>

<p>È possibile applicare manualmente <a href="https://www.wowza.com/docs/update-for-apache-log4j2-security-vulnerability">l&#8217;aggiornamento Wowza per correggere la vulnerabilità di sicurezza Apache Log4j2</a> o eseguire il seguente comando per applicare automaticamente tutti i passaggi.</p>

<pre class="wp-block-preformatted">sh -c "$(curl -sSL https://mirror.mediacp.net/download/hotfix/WSE-log4j2-patch.txt)"</pre>
<p>The post <a href="https://www.mediacp.net/it/annunci-di-sicurezza/vulnerabilita-di-sicurezza-di-wowza-log4j2/">Vulnerabilità di sicurezza di Wowza log4j2</a> appeared first on <a href="https://www.mediacp.net/it/">Media Control Panel</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Scadenza della CA X3 radice dell&#8217;ora legale e Let&#8217;s Encrypt (settembre 2021)</title>
		<link>https://www.mediacp.net/it/notizie/scadenza-della-ca-x3-radice-dellora-legale-e-lets-encrypt-settembre-2021/</link>
		
		<dc:creator><![CDATA[Matt]]></dc:creator>
		<pubDate>Mon, 04 Oct 2021 00:43:56 +0000</pubDate>
				<category><![CDATA[notizie]]></category>
		<category><![CDATA[Annunci di sicurezza]]></category>
		<category><![CDATA[SSL]]></category>
		<category><![CDATA[CA radice]]></category>
		<category><![CDATA[SSL scaduto]]></category>
		<category><![CDATA[letsencrypt]]></category>
		<category><![CDATA[autossl]]></category>
		<category><![CDATA[certificato]]></category>
		<guid isPermaLink="false">https://www.mediacp.net/non-categorizzato/scadenza-della-ca-x3-radice-dellora-legale-e-lets-encrypt-settembre-2021/</guid>

					<description><![CDATA[<p>A partire dal 30 settembre 2021, il certificato DST Root CA X3 utilizzato nella catena di attendibilità per Let&#8217;s Encrypt scade causando ai client che non riconoscono ISRG Root X1 di non superare i controlli di sicurezza quando accedono a siti che utilizzano Let&#8217;s Encrypt per il proprio provider SSL. I dettagli su questo problema [&#8230;]</p>
<p>The post <a href="https://www.mediacp.net/it/notizie/scadenza-della-ca-x3-radice-dellora-legale-e-lets-encrypt-settembre-2021/">Scadenza della CA X3 radice dell&#8217;ora legale e Let&#8217;s Encrypt (settembre 2021)</a> appeared first on <a href="https://www.mediacp.net/it/">Media Control Panel</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p>A partire dal 30 settembre 2021, il certificato DST Root CA X3 utilizzato nella catena di attendibilità per Let&#8217;s Encrypt scade causando ai client che non riconoscono ISRG Root X1 di non superare i controlli di sicurezza quando accedono a siti che utilizzano Let&#8217;s Encrypt per il proprio provider SSL.</p>

<p>I dettagli su questo problema possono essere trovati <a href="https://letsencrypt.org/docs/dst-root-ca-x3-expiration-september-2021/" target="_blank" rel="noreferrer noopener">nel seguente post fatto da Let&#8217;s Encrypt su questo problema</a></p>

<p>Il problema non è specifico del software MediaCP e riguarda molti utenti che utilizzano i certificati LetsEncrypt. Molti <a href="https://support.cpanel.net/hc/en-us/articles/4409759316759-DST-Root-CA-X3-Expiration-and-Let-s-Encrypt" target="_blank" rel="noreferrer noopener">utenti di cPanel stanno anche riscontrando il problema stanno</a> riscontrando il problema.</p>

<p>Il nostro team tecnico ha fatto ulteriori ricerche e abbiamo scritto questa guida su come risolvere il problema su qualsiasi macchina CentOS o Debian.</p>

<h2 class="wp-block-heading">Come verificare se sei interessato?</h2>

<p>Verificare il problema è semplice, esegui quanto segue sul tuo sistema MediaCP <em>(sostituendo your-domain.com con il tuo nome di dominio effettivo).</em> </p>

<pre class="wp-block-preformatted">curl https://your-domain.com:2020 &gt; /dev/null</pre>

<p>Se c&#8217;è un problema, vedrai l&#8217;errore &#8221; <em>(60) problema con il certificato SSL:</em> il certificato è scaduto&#8221; ma non preoccuparti, il tuo certificato non è necessariamente scaduto e la soluzione è semplice.</p>

<h2 class="wp-block-heading">Soluzione alternativa</h2>

<p><strong>CentOS 7+</strong></p>

<p>Per i server che eseguono CentOS 7 o versioni successive, il problema è stato risolto nei recenti aggiornamenti del sistema operativo. Si consiglia di eseguire quanto segue sul sistema come utente root.</p>

<pre class="wp-block-preformatted">yum pulire tutto;
aggiornamento yum -y;
yum -y installa i certificati CA;
yum -y aggiornare i certificati ca;
update-ca-trust;
</pre>

<p><strong>Server Debian</strong></p>

<p>Per i server Debian, il problema può essere risolto semplicemente eseguendo quanto segue sul proprio sistema come root:</p>

<pre class="wp-block-preformatted">mv /usr/share/ca-certificates/mozilla/DST_Root_CA_X3.crt /usr/share/ca-certificates/mozilla/DST_Root_CA_X3.crt.backup;
sudo update-ca-certificates;</pre>
<p>The post <a href="https://www.mediacp.net/it/notizie/scadenza-della-ca-x3-radice-dellora-legale-e-lets-encrypt-settembre-2021/">Scadenza della CA X3 radice dell&#8217;ora legale e Let&#8217;s Encrypt (settembre 2021)</a> appeared first on <a href="https://www.mediacp.net/it/">Media Control Panel</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>CentOS 6 Non più disponibile</title>
		<link>https://www.mediacp.net/it/notizie/centos-6-non-piu-disponibile/</link>
		
		<dc:creator><![CDATA[Matthew Lear]]></dc:creator>
		<pubDate>Wed, 29 Apr 2020 05:10:40 +0000</pubDate>
				<category><![CDATA[notizie]]></category>
		<category><![CDATA[Annunci di sicurezza]]></category>
		<category><![CDATA[CentOS 6]]></category>
		<category><![CDATA[CentOS 8]]></category>
		<category><![CDATA[Centos]]></category>
		<category><![CDATA[Interrotto]]></category>
		<guid isPermaLink="false">https://www.mediacp.net/non-categorizzato/centos-6-non-piu-disponibile/</guid>

					<description><![CDATA[<p>È stato deciso che il supporto MediaCP per CentOS 6 terminerà il 10 maggio 2020. Dopo questa data non sarà possibile installare o aggiornare il MediaCP su CentOS 6. Attenzione Richiesta Se stai ancora utilizzando CentOS 6 attualmente, dovresti passare a CentOS 7 prima di questa data. Nota: CentOS 8 non è attualmente supportato. Perché [&#8230;]</p>
<p>The post <a href="https://www.mediacp.net/it/notizie/centos-6-non-piu-disponibile/">CentOS 6 Non più disponibile</a> appeared first on <a href="https://www.mediacp.net/it/">Media Control Panel</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p>È stato deciso che il supporto MediaCP per CentOS 6 terminerà il <strong>10 maggio 2020.</strong> Dopo questa data non sarà possibile installare o aggiornare il MediaCP su CentOS 6.</p>

<p><strong>Attenzione Richiesta</strong></p>

<p>Se stai ancora utilizzando CentOS 6 attualmente, dovresti passare a CentOS 7 prima di questa data. <em>Nota: CentOS 8 non è attualmente supportato.</em></p>

<p><strong>Perché CentOS 6 non sarà più supportato?</strong></p>

<p>CentOS 6 raggiungerà ufficialmente la fine del ciclo di vita nel mese di novembre di quest&#8217;anno, il che significa che le patch di sicurezza e le correzioni di bug non saranno più fornite da CentOS.</p>

<p>La nostra prossima versione, MediaCP 2.9, introdurrà il supporto per Liquidsoap versione 1.4 che non è compatibile con CentOS 6. Per questo motivo abbiamo deciso di rimuovere il supporto CentOS 6 contemporaneamente al lancio di MediaCP 2.9.</p>

<p><strong>Quando sarà supportato CentOS 8?</strong></p>

<p>CentOS 8 sarà supportato l&#8217;11 maggio 2020.</p>
<p>The post <a href="https://www.mediacp.net/it/notizie/centos-6-non-piu-disponibile/">CentOS 6 Non più disponibile</a> appeared first on <a href="https://www.mediacp.net/it/">Media Control Panel</a>.</p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
