[ai_feedback] Sicurezza [resolved] classe=tor_exit_node: Attacco vecchio, IP già bloccato su lista di controllo, zero attività recente.... IP=45.9.168.192. Contesto: - id: 12440 | - titolo: Attacco da 45.9.168.192: ET TOR Known Tor Exit Node Traffic group 122 | - ip: 45.9.168.192 | - creato: 2026-08-02 13:03:24.786902 | - fail2ban_jail_attivo: no | - blocklist_consolidata: presente | - crowdsec_decision: nessuna | - hit_apache_ultimo_giorno: 0 | - altri_incidenti_stesso_ip_30gg: 10 | | CONTESTO THREAT INTEL (frasi apprese): | - Sicurezza [resolved] classe=tor_exit_node: Attacco ve
[ai_feedback] Sicurezza [resolved] classe=scanner: Attacco vecchio, IP già contenuto e zero attività recente.. IP=106.52.168.177. Contesto: - id: 12438 | - titolo: Attacco da 106.52.168.177: ET SCAN Potential SSH Scan | - ip: 106.52.168.177 | - creato: 2026-08-02 12:55:40.604410 | - fail2ban_jail_attivo: no | - blocklist_consolidata: presente | - crowdsec_decision: nessuna | - hit_apache_ultimo_giorno: 0 | - altri_incidenti_stesso_ip_30gg: 9 | | CONTESTO THREAT INTEL (frasi apprese): | - Sicurezza [resolved] classe=scanner: Attacco vecchio, IP già contenu
[ai_feedback] Sicurezza [resolved] classe=waf_attack: Attacco WAF rilevato e bloccato dalla fail2ban, zero attività recente da parte dell'IP.. IP=152.44.37.165. Contesto: - id: 12436 | - titolo: Attacco da 152.44.37.165: WAF_ATTACK | - ip: 152.44.37.165 | - creato: 2026-08-02 12:09:00.731500 | - fail2ban_jail_attivo: apache-modsecurity | - blocklist_consolidata: assente | - crowdsec_decision: nessuna | - hit_apache_ultimo_giorno: 0 | - altri_incidenti_stesso_ip_30gg: 0 | | CONTESTO THREAT INTEL (frasi apprese): | - Sicurezza [resolved] classe=waf_attack: Attacco WAF rilevato e bloccato
[ai_feedback] Sicurezza [resolved] classe=waf_attack: Attacco WAF rilevato e bloccato dalla fail2ban, zero attività recente da parte dell'IP.. IP=34.156.13.220. Contesto: - id: 12435 | - titolo: Attacco da 34.156.13.220: WAF_ATTACK | - ip: 34.156.13.220 | - creato: 2026-08-02 12:01:46.059420 | - fail2ban_jail_attivo: apache-modsecurity | - blocklist_consolidata: assente | - crowdsec_decision: crowdsecurity/http-crawl-non_statics | - hit_apache_ultimo_giorno: 0 | - altri_incidenti_stesso_ip_30gg: 0 | | CONTESTO THREAT INTEL (frasi apprese): | - Sicurezza [resolved] classe=waf_attack: At
[ai_feedback] Sicurezza [resolved] classe=exploit: Attacco vecchio, IP già bloccato da threat intel, zero attività recente e solo un altro incidente recente.. IP=185.147.157.235. Contesto: - id: 12434 | - titolo: Attacco da 185.147.157.235: Correlazione log + threat intel | - ip: 185.147.157.235 | - creato: 2026-08-02 12:00:30.896850 | - fail2ban_jail_attivo: no | - blocklist_consolidata: presente | - crowdsec_decision: crowdsecurity/CVE-2017-9841 | - hit_apache_ultimo_giorno: 0 | - altri_incidenti_stesso_ip_30gg: 2 | | CONTESTO THREAT INTEL (frasi apprese): | - Sicurezza [resolved] classe=exploit: Atta
[ai_feedback] Sicurezza [resolved] classe=exploit: Attacco vecchio, IP già bloccato da threat intel, zero attività recente e solo un altro incidente recente.. IP=34.178.47.95. Contesto: - id: 12433 | - titolo: Attacco da 34.178.47.95: Correlazione log + threat intel | - ip: 34.178.47.95 | - creato: 2026-08-02 12:00:30.886153 | - fail2ban_jail_attivo: apache-modsecurity | - blocklist_consolidata: presente | - crowdsec_decision: crowdsecurity/http-crawl-non_statics | - hit_apache_ultimo_giorno: 0 | - altri_incidenti_stesso_ip_30gg: 2 | | CONTESTO THREAT INTEL (frasi apprese): | - Antonino Battaglia - 3
[ai_feedback] Sicurezza [resolved] classe=exploit: Attacco vecchio, IP già bloccato, zero attività recente e correlazione con threat intel.. IP=34.140.203.94. Contesto: - id: 12432 | - titolo: Attacco da 34.140.203.94: Correlazione log + threat intel | - ip: 34.140.203.94 | - creato: 2026-08-02 12:00:30.811297 | - fail2ban_jail_attivo: no | - blocklist_consolidata: presente | - crowdsec_decision: crowdsecurity/http-crawl-non_statics | - hit_apache_ultimo_giorno: 0 | - altri_incidenti_stesso_ip_30gg: 2 | | CONTESTO THREAT INTEL (frasi apprese): | - Antonino Battaglia - 30 Luglio 2026
[ai_feedback] Sicurezza [resolved] classe=exploit: Attacco vecchio, IP già bloccato da threat intel, zero attività recente e solo un altro incidente recente... IP=34.76.141.16. Contesto: - id: 12431 | - titolo: Attacco da 34.76.141.16: Correlazione log + threat intel | - ip: 34.76.141.16 | - creato: 2026-08-02 12:00:30.796620 | - fail2ban_jail_attivo: no | - blocklist_consolidata: assente | - crowdsec_decision: crowdsecurity/http-crawl-non_statics | - hit_apache_ultimo_giorno: 0 | - altri_incidenti_stesso_ip_30gg: 1 | | CONTESTO THREAT INTEL (frasi apprese): | - Sicurezza [resolved] classe=exploit: At
[ai_feedback] Sicurezza [resolved] classe=exploit: Attacco vecchio, IP già bloccato da threat intel, zero attività recente e solo un altro incidente recente.. IP=152.89.170.226. Contesto: - id: 12430 | - titolo: Attacco da 152.89.170.226: Correlazione log + threat intel | - ip: 152.89.170.226 | - creato: 2026-08-02 12:00:30.585104 | - fail2ban_jail_attivo: apache-modsecurity | - blocklist_consolidata: assente | - crowdsec_decision: nessuna | - hit_apache_ultimo_giorno: 0 | - altri_incidenti_stesso_ip_30gg: 1 | | CONTESTO THREAT INTEL (frasi apprese): | - Antonino Battaglia - 30 Luglio 2026 Successivo »
[ai_feedback] Sicurezza [resolved] classe=exploit: Attacco vecchio, IP già bloccato da threat intel, zero attività recente e solo un altro incidente recente.. IP=34.75.218.145. Contesto: - id: 12429 | - titolo: Attacco da 34.75.218.145: Correlazione log + threat intel | - ip: 34.75.218.145 | - creato: 2026-08-02 12:00:30.408243 | - fail2ban_jail_attivo: no | - blocklist_consolidata: assente | - crowdsec_decision: crowdsecurity/http-path-traversal-probing | - hit_apache_ultimo_giorno: 0 | - altri_incidenti_stesso_ip_30gg: 1 | | CONTESTO THREAT INTEL (frasi apprese): | - Antonino Battaglia - 30 Luglio 2
[ai_feedback] Sicurezza [resolved] classe=exploit: Attacco vecchio, IP già bloccato da threat intel, zero attività recente e solo un altro incidente recente.. IP=85.121.126.143. Contesto: - id: 12428 | - titolo: Attacco da 85.121.126.143: Correlazione log + threat intel | - ip: 85.121.126.143 | - creato: 2026-08-02 12:00:30.385787 | - fail2ban_jail_attivo: no | - blocklist_consolidata: assente | - crowdsec_decision: nessuna | - hit_apache_ultimo_giorno: 0 | - altri_incidenti_stesso_ip_30gg: 1 | | CONTESTO THREAT INTEL (frasi apprese): | - Antonino Battaglia - 30 Luglio 2026 Successivo » Scopri le ultim
[ai_feedback] Sicurezza [resolved] classe=exploit: Attacco vecchio, IP già bloccato, zero attività recente.. IP=62.182.80.112. Contesto: - id: 12427 | - titolo: Attacco da 62.182.80.112: IOC auto-bloccato | - ip: 62.182.80.112 | - creato: 2026-08-02 12:00:12.689916 | - fail2ban_jail_attivo: no | - blocklist_consolidata: assente | - crowdsec_decision: nessuna | - hit_apache_ultimo_giorno: 0 | - altri_incidenti_stesso_ip_30gg: 3 | | CONTESTO THREAT INTEL (frasi apprese): | - L’errata configurazione dei privilegi di accesso, secondo il need-to-know, può t
[ai_feedback] Sicurezza [resolved] classe=scanner: Attacco vecchio, IP già bloccato, zero attività recente. IP=192.42.116.65. Contesto: - id: 12426 | - titolo: Attacco da 192.42.116.65: IOC auto-bloccato | - ip: 192.42.116.65 | - creato: 2026-08-02 12:00:12.602029 | - fail2ban_jail_attivo: no | - blocklist_consolidata: presente | - crowdsec_decision: nessuna | - hit_apache_ultimo_giorno: 0 | - altri_incidenti_stesso_ip_30gg: 4 | | CONTESTO THREAT INTEL (frasi apprese): | - Fail2ban jail apache-modsecurity ha bannato 53 IP per tentativi di attacco rile
[ai_feedback] Sicurezza [resolved] classe=scanner: Attacco SSH Scan recente, IP già contenuto e zero attività recente.. IP=172.191.178.196. Contesto: - id: 12425 | - titolo: Attacco da 172.191.178.196: ET SCAN Potential SSH Scan | - ip: 172.191.178.196 | - creato: 2026-08-02 11:51:22.433967 | - fail2ban_jail_attivo: no | - blocklist_consolidata: assente | - crowdsec_decision: nessuna | - hit_apache_ultimo_giorno: 0 | - altri_incidenti_stesso_ip_30gg: 0 | | CONTESTO THREAT INTEL (frasi apprese): | - 212:80", "ip:port", "payload_delivery", "elf | - 50 command injection
[ai_feedback] Sicurezza [resolved] classe=waf_attack: Attacco WAF rilevato e bloccato dalla fail2ban, zero attività recente da parte dell'IP.. IP=85.121.54.130. Contesto: - id: 12424 | - titolo: Attacco da 85.121.54.130: WAF_ATTACK | - ip: 85.121.54.130 | - creato: 2026-08-02 11:45:27.407975 | - fail2ban_jail_attivo: apache-modsecurity | - blocklist_consolidata: assente | - crowdsec_decision: nessuna | - hit_apache_ultimo_giorno: 0 | - altri_incidenti_stesso_ip_30gg: 0 | | CONTESTO THREAT INTEL (frasi apprese): | - Sicurezza [resolved] classe=waf_attack: Attacco WAF rilevato e bloccato
[ai_feedback] Sicurezza [resolved] classe=tor_exit_node: Attacco vecchio, IP già bloccato su lista di controllo, zero attività recente.... IP=185.220.101.173. Contesto: - id: 12423 | - titolo: Attacco da 185.220.101.173: ET TOR Known Tor Exit Node Traffic group 43 | - ip: 185.220.101.173 | - creato: 2026-08-02 11:44:26.572006 | - fail2ban_jail_attivo: no | - blocklist_consolidata: assente | - crowdsec_decision: nessuna | - hit_apache_ultimo_giorno: 0 | - altri_incidenti_stesso_ip_30gg: 1 | | CONTESTO THREAT INTEL (frasi apprese): | - Sicurezza [resolved] classe=tor_exit_node: Attacco
[ai_feedback] Sicurezza [resolved] classe=tor_exit_node: Attacco vecchio, IP già bloccato su lista di controllo, zero attività recente.... IP=192.42.116.15. Contesto: - id: 12422 | - titolo: Attacco da 192.42.116.15: ET TOR Known Tor Exit Node Traffic group 60 | - ip: 192.42.116.15 | - creato: 2026-08-02 11:44:21.547294 | - fail2ban_jail_attivo: no | - blocklist_consolidata: presente | - crowdsec_decision: nessuna | - hit_apache_ultimo_giorno: 0 | - altri_incidenti_stesso_ip_30gg: 9 | | CONTESTO THREAT INTEL (frasi apprese): | - Sicurezza [resolved] classe=tor_exit_node: Attacco ve
[ai_feedback] Sicurezza [resolved] classe=scanner: Attacco SSH Scan recente, IP già bloccato, zero attività recente e nessun altro incidente.. IP=150.5.141.198. Contesto: - id: 12421 | - titolo: Attacco da 150.5.141.198: ET SCAN Potential SSH Scan | - ip: 150.5.141.198 | - creato: 2026-08-02 11:16:17.563446 | - fail2ban_jail_attivo: no | - blocklist_consolidata: assente | - crowdsec_decision: nessuna | - hit_apache_ultimo_giorno: 0 | - altri_incidenti_stesso_ip_30gg: 0 | | CONTESTO THREAT INTEL (frasi apprese): | - Sicurezza [resolved] classe=scanner: Attacco SSH Scan recente, IP gia'
[local-logs] Fail2ban jail apache-modsecurity ha bannato 35 IP per tentativi di attacco rilevati tramite pattern matching su log di sicurezza
[https://bodhi.fedoraproject.org/rss/updates/?type=security] fc44 /li /ul h2 Update description: /h2 p new upstream release including a security fix for ACL processing /p suricata-7
[https://bodhi.fedoraproject.org/rss/updates/?type=security] fc44 /li /ul h2 Update description: /h2 p Update to upstream - CVE-2024-42353
[https://bodhi.fedoraproject.org/rss/updates/?type=security] fc43 /li /ul h2 Update description: /h2 p Backport fix for CVE-2026-5056
[https://bodhi.fedoraproject.org/rss/updates/?type=security] com/mar10/wsgidav/security/advisories/GHSA-wm65-64rq-rh8r" CVE-2026-55560 /a /li /ul pgadmin4-9
[https://bodhi.fedoraproject.org/rss/updates/?type=security] fc44 /li /ul h2 Update description: /h2 ul li Fix trailing dot domain super cookie (CVE-2026-8924) /li li Fix SSH improper host validation (CVE-2026-9547) /li li Fix password leak with netrc and user in URL (CVE-2026-8926) /li li Fix cross-origin Digest auth state leak (CVE-2026-11856) /li li Fix cross-proxy Digest auth state leak (CVE-2026-7168) /li li Fix OCSP stapling bypass with Apple SecTrust (CVE-2026-7009) /li /ul
[https://www.darknet.org.uk/feed/] Dark Web Search Engines for Security Research: Monitoring, APIs and IOC Hunting
[https://www.debian.org/security/dsa.rdf] DSA-6410-1 libssh - security update
[https://vuldb.com/?rss.recent] ]]> CVE-2026-18571 | Red Hat Keycloak User Creation privileges management
[https://vuldb.com/?rss.recent] ]]> CVE-2026-12231 | timstrifler Exclusive Addons for Elementor Plugin up to 2
[https://vuldb.com/?rss.recent] CVE-2026-14920 | AcyMailing Plugin up to 10
[https://vuldb.com/?rss.recent] This vulnerability is documented as CVE-2026-12231