Il Blog di Michele Pinassi – Telegram
Il Blog di Michele Pinassi
299 subscribers
361 photos
16 videos
118 files
8.12K links
Tecnologia, politica, cybersecurity. Post automatici e rassegna personale.
Download Telegram
Aggiornamento di sicurezza per prodotti Synology
(AL01/230104/CSIRT-ITA)

Aggiornamenti di sicurezza sanano una vulnerabilità con gravità “critica” nei prodotti Synology VPN Plus Server for SRM

by CSIRT - https://www.csirt.gov.it/contenuti/aggiornamento-di-sicurezza-per-prodotti-synology-al01-230104-csirt-ita
Rilasciati aggiornamenti per prodotti Fortinet
(AL02/230104/CSIRT-ITA)

Rilasciati aggiornamenti di sicurezza Fortinet che risolvono molteplici vulnerabilità, di cui due con gravità “alta”, nei propri prodotti.

by CSIRT - https://www.csirt.gov.it/contenuti/rilasciati-aggiornamenti-per-prodotti-fortinet-al02-230104-csirt-ita
Vulnerabilità in Apache Tomcat
(AL03/230104/CSIRT-ITA)

Rilasciati aggiornamenti di sicurezza che sanano una vulnerabilità con gravità “alta” nel prodotto Apache Tomcat.

by CSIRT - https://www.csirt.gov.it/contenuti/vulnerabilita-in-apache-tomcat-al03-230104-csirt-ita
Sanata vulnerabilità nel prodotto ManageEngine OpManager
(AL04/230104/CSIRT-ITA)

Zoho ha rilasciato un aggiornamento di sicurezza che risolve una vulnerabilità, identificata tramite la CVE-2022-43473, presente nel prodotto ManageEngine OpManager.

by CSIRT - https://www.csirt.gov.it/contenuti/sanata-vulnerabilita-nel-prodotto-manageengine-opmanager-al04-230104-csirt-ita
Non so come, mi classifico in 10° posizione degli Oscar 2022 di Matrice Digitale 😊

https://www.matricedigitale.it/notizie/oscar-2022-la-cultura-della-privacy-esce-sconfitta-dal-dibattito-social/
Aggiornamenti per prodotti ManageEngine
(AL01/230105/CSIRT-ITA)

Zoho ha rilasciato un aggiornamento di sicurezza che risolve una vulnerabilità presente nei prodotti ManageEngine Password Manager Pro, PAM360 e Access Manager Plus.

by CSIRT - https://www.csirt.gov.it/contenuti/aggiornamenti-per-prodotti-manageengine-al01-230105-csirt-ita
Rocket TRUfusion Enterprise 权限绕过&SSRF漏洞(CVE-2022-25026 CVE-2022-25027)
Rocket TRUfusion Enterprise 权限绕过&SSRF漏洞(CVE-2022-25026 CVE-2022-25027)

by SeeBug - http://www.seebug.org/vuldb/ssvid-99624
Report annuale delle campagne malevole che hanno interessato l’Italia nel 2022
Analizzando i dati definitivi nell'anno 2022, il CERT-AGID ha rilevato e contrastato 1763 campagne malevole, per una media di quasi 5 al giorno, ed ha condiviso con le proprie organizzazioni accreditate un totale di 31978 indicatori di compromissione (IoC).

by CERT-AgID - https://cert-agid.gov.it/news/malware/report-annuale-delle-campagne-malevole-che-hanno-interessato-litalia-nel-2022/
Campagna di defacing di siti web tramite furto di credenziali per mezzo di infostealer
(AL01/230105/CSIRT-ITA)

È stata recentemente rilevata una campagna di defacing verso siti web italiani perpetrata tramite l’utilizzo di credenziali precedentemente compromesse per mezzo di malware di tipo infostealer.

by CSIRT - https://www.csirt.gov.it/contenuti/campagna-di-defacing-di-siti-web-tramite-furto-di-credenziali-per-mezzo-di-infostealer
Centos Web Panel 7 未授权RCE(CVE-2022-44877)
Centos Web Panel 7 未授权RCE(CVE-2022-44877)

by SeeBug - http://www.seebug.org/vuldb/ssvid-99625
通达OA 11.9 RCE漏洞
通达OA 11.9 RCE漏洞

by SeeBug - http://www.seebug.org/vuldb/ssvid-99626
Tesla tackles CORS misconfigurations that left internal networks vulnerable

Tesla is one of several organizations to remedy cross-origin resource sharing (CORS) misconfigurations after security researchers proved they could exfiltrate data from the carmaker’s internal network.

That’s according to Truffle Security, which said its researchers earned a “few thousand dollars” from CORS vulnerabilities submitted through various bug bounty programs.


https://portswigger.net/daily-swig/tesla-tackles-cors-misconfigurations-that-left-internal-networks-vulnerable
Ongoing Flipper Zero phishing attacks target infosec community

Flipper Zero is a portable multi-functional cybersecurity tool for pen-testers and hacking enthusiasts. The tool allows researchers to tinker with a wide range of hardware by supporting RFID emulation, digital access key cloning, radio communications, NFC, infrared, Bluetooth, and more.

https://www.bleepingcomputer.com/news/security/ongoing-flipper-zero-phishing-attacks-target-infosec-community/
PowerShell 远程代码执行漏洞(CVE-2022-41076)
PowerShell 远程代码执行漏洞(CVE-2022-41076)

by SeeBug - http://www.seebug.org/vuldb/ssvid-99627
👍1
Microsoft Exchange Server 权限提升漏洞(CVE-2022-41080)
Microsoft Exchange Server 权限提升漏洞(CVE-2022-41080)

by SeeBug - http://www.seebug.org/vuldb/ssvid-99628
La Settimana Cibernetica del 8 gennaio 2023
Scarica il riepilogo delle notizie pubblicate dallo CSIRT Italia dal 2 all'8 gennaio 2023.

by CSIRT - https://www.csirt.gov.it/contenuti/la-settimana-cibernetica-del-8-gennaio-2023
Vulnerabilità Zoom
(AL01/230109/CSIRT-ITA)

Rilevate vulnerabilità, di cui 4 con gravità “alta”, nel noto software di videoconferenza Zoom Rooms.

by CSIRT - https://www.csirt.gov.it/contenuti/vulnerabilita-zoom-al01-230109-csirt-ita
Tenda W15Ev2 AC1200 未授权RCE等多个漏洞(CVE-2022-40843 CVE-2022-40845 CVE-2022-40847 CVE-2022-41396 CVE-2022-41395 CVE-2022-42053 CVE-2022-42058 CVE-2022-42060 CVE-2022-40844 CVE-2022-40846)
Tenda W15Ev2 AC1200 未授权RCE等多个漏洞(CVE-2022-40843 CVE-2022-40845 CVE-2022-40847 CVE-2022-41396 CVE-2022-41395 CVE-2022-42053 CVE-2022-42058 CVE-2022-42060 CVE-2022-40844 CVE-2022-40846)

by SeeBug - http://www.seebug.org/vuldb/ssvid-99629