Il Blog di Michele Pinassi – Telegram
Il Blog di Michele Pinassi
305 subscribers
362 photos
16 videos
118 files
8.15K links
Tecnologia, politica, cybersecurity. Post automatici e rassegna personale.
Download Telegram
Vulnerabilità in Plesk
(AL02/220223/CSIRT-ITA)

Rilevata una vulnerabilità con gravità “alta” in Plesk, noto prodotto per la gestione di spazi di web hosting.

by CSIRT - https://csirt.gov.it/contenuti/vulnerabilita-in-plesk-al02-220223-csirt-ita
Rilevata vulnerabilità in Magento
(AL01/220214/CSIRT-ITA)

Rilevata una vulnerabilità di tipo 0-day - con gravità “critica” - nel noto prodotto di e-commerce Magento che, qualora sfruttata, potrebbe permettere l’esecuzione di codice arbitrario sui dispositivi interessati.

by CSIRT - https://csirt.gov.it/contenuti/rilevata-vulnerabilita-in-magento-al01-220214-csirt-ita
Aggiornamenti di sicurezza per prodotti Mozilla
(AL01/220307/CSIRT-ITA)

Mozilla ha rilasciato aggiornamenti di sicurezza per sanare vulnerabilità nei prodotti Firefox, Firefox ESR, Firefox for Android, Focus, Thunderbird.

by CSIRT - https://csirt.gov.it/contenuti/aggiornamenti-di-sicurezza-per-prodotti-mozilla-al01-220307-csirt-ita
Attività malevole verso dispositivi QNAP
(AL02/220127/CSIRT-ITA)

Rilevate attività malevole volte a distribuire il ransomware DeadBolt verso dispositivi NAS QNAP esposti su Internet.

by CSIRT - https://csirt.gov.it/contenuti/attivita-malevole-verso-dispositivi-qnap-al02-220127-csirt-ita
Risolte vulnerabilità in prodotti VMware
(AL01/220216/CSIRT-ITA)

VMware ha rilasciato aggiornamenti di sicurezza in vari prodotti per sanare 6 vulnerabilità, di cui 5 con gravità “alta”.

by CSIRT - https://csirt.gov.it/contenuti/risolte-vulnerabilita-in-prodotti-vmware-al01-220216-csirt-ita
Campagna EmailThief sfrutta vulnerabilità 0-day in Zimbra
(AL01/220702/CSIRT-ITA)

Recentemente è stata osservata una campagna di spear-phishing, veicolata verso media e organizzazioni governative europee, volta allo sfruttamento di una vulnerabilità 0-day di tipo Cross-Site Scripting presente nella piattaforma di posta elettronica Zimbra per la sottrazione di informazioni sensibili.

by CSIRT - https://csirt.gov.it/contenuti/campagna-emailthief-sfrutta-vulnerabilita-0-day-in-zimbra-al01-220702-csirt-ita
👉 Questa sera, dalle 21:15, sarò in diretta sul canale Social Reporter per parlare della cyber-war e della sicurezza informatica in generale.


https://www.youtube.com/channel/UCZVN9Cjs0TaXQUlpJuM2yuQ
Palo Alto Networks rilascia aggiornamenti per alcuni prodotti
(AL01/220210/CSIRT-ITA)

Aggiornamenti di sicurezza sanano 7 vulnerabilità, di cui 2 con gravità “alta”, in diversi prodotti Palo Alto Networks.

by CSIRT - https://csirt.gov.it/contenuti/palo-alto-networks-rilascia-aggiornamenti-per-alcuni-prodotti-al01-220210-csirt-ita
Aggiornamenti Mensili Microsoft
(AL01/220209/CSIRT-ITA)

Microsoft ha rilasciato gli aggiornamenti di sicurezza mensili che risolvono un totale di 48 nuove vulnerabilità, di cui una di tipo 0-day.

by CSIRT - https://csirt.gov.it/contenuti/aggiornamenti-mensili-microsoft-al01-220209-csirt-ita
Aggiornamenti per Cisco NX-OS
(AL02/220225/CSIRT-ITA)

Aggiornamenti di sicurezza Cisco sanano 2 vulnerabilità con gravità “alta” su NX-OS.

by CSIRT - https://csirt.gov.it/contenuti/aggiornamenti-per-cisco-nx-os-al02-220225-csirt-ita
Sanate vulnerabilità in Django
(AL02/220202/CSIRT-ITA)

Disponibili aggiornamenti per Django, framework open source per lo sviluppo di applicazioni web.

by CSIRT - https://csirt.gov.it/contenuti/sanate-vulnerabilita-in-django-al02-220202-csirt-ita
Aggiornamenti per Mozilla Thunderbird
(AL02/220216/CSIRT-ITA)

Mozilla ha rilasciato aggiornamenti di sicurezza per sanare una vulnerabilità con gravità “alta” in Thunderbird.

by CSIRT - https://csirt.gov.it/contenuti/aggiornamenti-per-mozilla-thunderbird-al02-220216-csirt-ita
La Settimana Cibernetica del 6 marzo 2022
Scarica il riepilogo delle notizie pubblicate dallo CSIRT Italia dal 28 febbraio al 6 marzo 2022

by CSIRT - https://csirt.gov.it/contenuti/la-settimana-cibernetica-del-6-marzo-2022
Rilevate vulnerabilità in Axeda
(AL01/220308/CSIRT-ITA)

Rilevate vulnerabilità - denominate “Access:7” – nel prodotto Axeda di PTC, soluzione utilizzata dai produttori per il monitoraggio e la gestione remota dei propri dispositivi.

by CSIRT - https://csirt.gov.it/contenuti/rilevate-vulnerabilita-in-axeda-al01-220308-csirt-ita
Dirty Pipe: PoC pubblico per lo sfruttamento della CVE-2022-0847
(AL02/220308/CSIRT-ITA)

Rilasciato un Proof of Concept (PoC) per la vulnerabilità CVE-2022-0847 – denominata Dirty Pipe – presente nel kernel Linux, versione 5.8 e successive. Tale vulnerabilità, qualora sfruttata, potrebbe permettere ad un utente locale l’elevazione dei privilegi sui sistemi interessati.

by CSIRT - https://csirt.gov.it/contenuti/dirty-pipe-poc-pubblico-per-lo-sfruttamento-della-cve-2022-0847-al02-220308-csirt-ita
Aggiornamenti Mensili Microsoft
(AL01/220309/CSIRT-ITA)

Microsoft ha rilasciato gli aggiornamenti di sicurezza mensili che risolvono un totale di 71 nuove vulnerabilità, di cui 3 di tipo 0-day.

by CSIRT - https://csirt.gov.it/contenuti/aggiornamenti-mensili-microsoft-al01-220309-csirt-ita
SAP Security Patch Day
(AL02/220309/CSIRT-ITA)

SAP rilascia il Security Patch Day di marzo che risolve molteplici vulnerabilità nei propri prodotti.

by CSIRT - https://csirt.gov.it/contenuti/sap-security-patch-day-al02-220309-csirt-ita
Forza informatica

“Combattenti di terra, di mare, dell'aria!”: esordiva così il discorso con cui Mussolini annunciava l’entrata dell’Italia in guerra il 10 Giugno 1940.

Una decisione insensata, tragica, devastante. Però in quelle parole erano descritte le tre forze con cui si misurava una potenza militare nel XX secolo: fanteria, marina, aviazione. Nel XXI secolo ne va aggiunta una quarta: la forza informatica. Intangibile, a prima vista di scarsa rilevanza; eppure determinante al giorno d’oggi. Un esempio su tutti pochi settimane fa: all’alba dell’invasione dell’Ucraina, i russi hanno lanciato una campagna di attacchi informatici contro banche, centri militari, siti governativi e di comunicazione ucraini.


https://www.repubblica.it/tecnologia/blog/hackers-notes/2022/03/09/news/forza_informatica-340687726/
👍1