journalctl -u micro
93 subscribers
2.19K photos
210 videos
287 files
1.45K links
Esperienze e consigli di uno sviluppatore tech−unenthusiast

creation — 2021-04-29
owner — @Microeinstein

networks
@sigma_hub Σ
@ageiroumena
Download Telegram
Forwarded from Kwaliteit
👍1😭1🗿1
Forwarded from Kwaliteit
Forwarded from Note di Matteo
Email di phishing Microsoft estremamente sofisticata.

Parla di un ordine di 862 $ per Microsoft 365 Business Premium. Tutti i link dell'email portano a domini Microsoft, per cui è facile pensare possa essere legittima.

Il mittente è microsoft-noreply@microsoft.com, l'email è firmata con una firma DKIM valida per il dominio microsoft.com (!), SPF passa. Apparentemente non è spoofing!

La sottilissima differenza rispetto a un'email legittima è che è in realtà stata inviata dal dominio ordermicrosoft.onmicrosoft.com, spoofando il From.

I sottodomini onmicrosoft.com sono forniti in automatico a tutti i tenant Microsoft 365, quindi ordermicrosoft è un nome scelto da chi ha organizzato la campagna di phishing. Bisogna conoscere Microsoft 365 e ricordarsi che il dominio onmicrosoft.com è quello assegnato ai clienti per capire perché questa email dalle sembianze così legittime in realtà non lo è.

[ 1 / 2 ]
Forwarded from Note di Matteo
Ci si accorge che qualcosa non va anche guardando l'allineamento DMARC, che fallisce per SPF perché ordermicrosoft.onmicrosoft.com != microsoft.com (envelope from != from).

La cosa strana è che invece l'allineamento c'è per DKIM. Il dominio della firma è microsoft.com, cosa che non dovrebbe essere possibile. Inviando un'email da ordermicrosoft.onmicrosoft.com la firma DKIM dovrebbe essere su quel dominio.

Comunque, dove sta il phishing? Nel numero di telefono indicato come "sales helpline".

[ 2 / 2 ]
🤯1😭1
Bello passare i weekend col caldo atroce, zanzare, e influenza
😭1
Tempo di fare pulizia
Tempo di incazzarsi
journalctl -u micro
Tempo di incazzarsi
Risolto cancellando ~/.local/share/Steam

Tempo fa avevo cancellato parti di steam perché pesavano troppo e non lo aprivo mai, supponendo che le avrebbe riscaricate alla prossimo avvio come fa di solito
Wtf Steam...
Giuro che se vedo l'ennesimo wineprefix nascosto in qualche cartella io... 😤
js hell.png
902 KB
Dal mio archivio di cose salvate
😭1
Celeste 64 — gioco FOSS in 3D dallз creatorз di Celeste
🥰2
Una superficie in cucina che se non la liberi entro un'ora, inizia a inclinarsi violentemente finché non ha buttato tutto per terra
😭1
Il comando mv ha un'opzione per scambiare due files e non l'ho mai saputo
--exchange
🤯5
journalctl -u micro
Il comando mv ha un'opzione per scambiare due files e non l'ho mai saputo --exchange
Sembra usare un flag speciale RENAME_EXCHANGE della syscall renameat2 senza usare nomi intermedi, immagino quindi che su altre piattaforme probabilmente non si potrà fare

Esiste almeno da maggio 2014
Qualcuno si è divertito a unire tutto in un unico pacchetto vedo