Il Blog di Michele Pinassi – Telegram
Il Blog di Michele Pinassi
308 subscribers
364 photos
16 videos
118 files
8.16K links
Parliamo di tecnologia, politica e cybersecurity.

Post automatici e rassegna personale.
Download Telegram
La Settimana Cibernetica del 3 aprile 2022
Scarica il riepilogo delle notizie pubblicate dallo CSIRT Italia dal 28 marzo al 3 aprile 2022

by CSIRT - http://csirt.gov.it/contenuti/la-settimana-cibernetica-del-3-aprile-2022
Nuova versione di Google Chrome
(AL01/220405/CSIRT-ITA)

Nuovo aggiornamento di Google Chrome per Windows, Mac e Linux corregge una vulnerabilità di sicurezza.

by CSIRT - http://csirt.gov.it/contenuti/nuova-versione-di-google-chrome-al01-220405-csirt-ita
Aggiornamenti per prodotti Citrix
(AL02/220405/CSIRT-ITA)

Risolta vulnerabilità presente in alcuni prodotti Citrix che, qualora sfruttata, potrebbe consentire a un utente malintenzionato la compromissione della disponibilità del servizio.

by CSIRT - http://csirt.gov.it/contenuti/aggiornamenti-per-prodotti-citrix-al02-220405-csirt-ita
Identità digitale nel mirino degli hacker: come affrontare l’emergenza
La sicurezza delle infrastrutture pubbliche e private è in pericolo; secondo gli esperti l’emergenza è globale. Il Clusit parla addirittura di “far west digitale” e registra, nell’ultimo rapporto, nel Government la prima vittima in assoluto del 2021, con il 15% degli attacchi totali e un più 36,4% rispetto al 2020. [...]

by ForumPA - https://www.forumpa.it/pa-digitale/identita-digitale-nel-mirino-degli-hacker-come-affrontare-lemergenza/
Aggiornamenti di sicurezza per prodotti Mozilla
(AL01/220406/CSIRT-ITA)

Mozilla ha rilasciato aggiornamenti di sicurezza per sanare vulnerabilità nei prodotti Firefox e Firefox ESR.

by CSIRT - http://csirt.gov.it/contenuti/aggiornamenti-di-sicurezza-per-prodotti-mozilla-al01-220406-csirt-ita
Aggiornamenti per prodotti Fortinet
(AL02/220406/CSIRT-ITA)

Rilasciati aggiornamenti di sicurezza Fortinet che risolvono vulnerabilità in vari prodotti, di cui una con gravità “critica”.

by CSIRT - http://csirt.gov.it/contenuti/aggiornamenti-per-prodotti-fortinet-al02-220406-csirt-ita
Risolte vulnerabilità in prodotti VMware
(AL01/220407/CSIRT-ITA)

VMware ha rilasciato aggiornamenti di sicurezza per sanare molteplici vulnerabilità – di cui 5 con gravità “critica” – in vari prodotti

by CSIRT - http://csirt.gov.it/contenuti/risolte-vulnerabilita-in-prodotti-vmware-al01-220407-csirt-ita
Sintesi riepilogativa delle campagne malevole nella settimana del 2 – 8 aprile 2022
In questa settimana, il CERT-AGID ha riscontrato ed analizzato, nello scenario italiano di suo riferimento, un totale di 28 campagne malevole, di cui 27 con obiettivi italiani e 1 generica che ha comunque interessato l’Italia, mettendo a disposizione dei suoi enti accreditati i relativi 638 indicatori di compromissione (IOC) individuati. Riportiamo in seguito il dettaglio delle tipologie illustrate [...]

by CERT-AgID - https://cert-agid.gov.it/news/sintesi-riepilogativa-delle-campagne-malevole-nella-settimana-del-2-8-aprile-2022/
Il ministero della Transizione ecologica ammette di aver subito un attacco informatico

Da “minacce esterne” ad “attacco informatico”. A due giorni dal blackout dei servizi informatici, il ministero della Transizione ecologica (Mite) parla in una nota ufficiale di attacco cibernetico. Un'incursione le cui prime avvisaglie sarebbero state rilevate il primo aprile. In risposta, il dicastero il 6 aprile ha messo offline le proprie reti “a titolo cautelativo” e da 48 ore il sito del Mite e i servizi a esso collegato risultano ancora irraggiungibili.

https://www.wired.it/article/ministero-transizione-ecologica-attacco-informatico-cingolani-offline/
La Settimana Cibernetica del 10 aprile 2022
Scarica il riepilogo delle notizie pubblicate dallo CSIRT Italia dal 4 al 10 aprile 2022

by CSIRT - http://csirt.gov.it/contenuti/la-settimana-cibernetica-del-10-aprile-2022
Spring4Shell: Analisi dello sfruttamento
(BL01/220411/CSIRT-ITA)

Ricercatori di sicurezza hanno recentemente rilevato attività malevole volte a sfruttare la vulnerabilità del framework Spring – CVE-2022-22965 denominata Spring4Shell – al fine di distribuire codice malevolo.

by CSIRT - http://csirt.gov.it/contenuti/spring4shell-analisi-dello-sfruttamento-bl01-220411-csirt-ita
Manuale d’uso del software libero nella PA: ecco perché è un freno all’adozione

Non raggiungeremo mai l’obiettivo di far adottare il software libero alla Pubblica Amministrazione fino a che i manuali saranno scritti da persone che non si sanno immedesimare nel loro lettore, che è quello che dovrebbe capire e soprattutto utilizzare i suggerimenti del manuale stesso.

https://www.agendadigitale.eu/cittadinanza-digitale/manuale-duso-del-software-libero-nella-pa-ecco-perche-e-un-freno-alladozione/
Sanata vulnerabilità nel prodotto Zoho ManageEngine ADSelfService Plus
(AL01/220411/CSIRT-ITA)

Zoho ha rilasciato un aggiornamento di sicurezza che risolve una vulnerabilità, identificata tramite la CVE-2022-28810, nel prodotto ManageEngine ADSelfService Plus.

by CSIRT - http://csirt.gov.it/contenuti/sanata-vulnerabilita-nel-prodotto-zoho-manageengine-adselfservice-plus-al01-220411-csirt-ita
Azioni di mitigazione per vulnerabilità nel prodotto NGINX
(BL01/220412/CSIRT-ITA)

NGINX ha recentemente pubblicato tre azioni di mitigazione relative a diverse vulnerabilità che interessano l’implementazione del modulo di integrazione LDAP

by CSIRT - http://csirt.gov.it/contenuti/azioni-di-mitigazione-per-vulnerabilita-nel-prodotto-nginx-bl01-220412-csirt-ita
👍1
Vulnerabilità in prodotti Schneider Electric
(AL02/220412/CSIRT-ITA)

Sanate 2 vulnerabilità in alcuni dispositivi - anche SCADA - di Schneider Electric, che potrebbero permettere a un utente malintenzionato remoto la compromissione della disponibilità del servizio e l’esecuzione di codice arbitrario sui dispositivi target.

by CSIRT - http://csirt.gov.it/contenuti/vulnerabilita-in-prodotti-schneider-electric-al02-220412-csirt-ita