Il Blog di Michele Pinassi – Telegram
Il Blog di Michele Pinassi
299 subscribers
362 photos
16 videos
118 files
8.12K links
Tecnologia, politica, cybersecurity. Post automatici e rassegna personale.
Download Telegram
Rilasciati aggiornamenti di sicurezza per Jenkins Core
(AL03/230309/CSIRT-ITA)

Rilasciato il Jenkins Security Advisory di marzo che risolve alcune vulnerabilità in Jenkins (Core) weekly e LTS.

by CSIRT - https://www.csirt.gov.it/contenuti/rilasciati-aggiornamenti-di-sicurezza-per-jenkins-core-al03-230309-csirt-ita
Sintesi riepilogativa delle campagne malevole nella settimana del 04 – 10 marzo 2023
In questa settimana, il CERT-AgID ha riscontrato ed analizzato, nello scenario italiano di suo riferimento, un totale di 18 campagne malevole di cui 16 con obiettivi italiani e e generiche che hanno comunque coinvolto l’Italia, mettendo a disposizione dei suoi enti accreditati i relativi 1111 indicatori di compromissione (IOC) individuati.

by CERT-AgID - https://cert-agid.gov.it/news/sintesi-riepilogativa-delle-campagne-malevole-nella-settimana-del-04-10-marzo-2023/
Previsioni meteo in ASCII?

curl https://wttr.in/[LOCATION]
Interpol - GUIDELINES FOR DIGITAL FORENSICS.pdf
3.1 MB
INTERPOL - GUIDELINES FOR DIGITAL FORENSICS FIRST RESPONDERS
👍1
BMW exposes clients in Italy

In February, Cybernews researchers stumbled upon an unprotected environment (.env) and .git configuration files hosted on the official BMW Italy website. Environment files (.env), meant to be stored locally, included data on production and development environments.

https://cybernews.com/security/bmw-exposes-italy-clients/
La Settimana Cibernetica del 12 marzo 2023
Scarica il riepilogo delle notizie pubblicate dallo CSIRT Italia dal 6 al 12 marzo 2023.

by CSIRT - https://www.csirt.gov.it/contenuti/la-settimana-cibernetica-del-12-marzo-2023
Vulnerabilità in Apache Log4j
(AL01/230313/CSIRT-ITA)

Rilevata una vulnerabilità in versioni non più supportate della nota libreria Apache log4j, che potrebbe permettere ad un utente malintenzionato la possibilità di compromettere la disponibilità del servizio sui sistemi interessati.

by CSIRT - https://www.csirt.gov.it/contenuti/vulnerabilita-in-apache-log4j-al01-230313-csirt-ita
SAP Security Patch Day
(AL01/230314/CSIRT-ITA)

SAP rilascia il Security Patch Day di marzo che risolve 19 nuove vulnerabilità nei propri prodotti, di cui 5 con gravità “critica”.

by CSIRT - https://www.csirt.gov.it/contenuti/sap-security-patch-day-al01-230314-csirt-ita
Vulnerabilità in prodotti Schneider Electric
(AL02/230314/CSIRT-ITA)

Sanate nuove vulnerabilità presenti in alcuni prodotti – anche SCADA – di Schneider Electric, di cui una con gravità “critica”

by CSIRT - https://www.csirt.gov.it/contenuti/vulnerabilita-in-prodotti-schneider-electric-al02-230314-csirt-ita
Aggiornamenti per prodotti Siemens
(AL03/230314/CSIRT-ITA)

Siemens ha rilasciato aggiornamenti di sicurezza per correggere molteplici vulnerabilità nei propri prodotti, di cui 4 con gravità "critica".

by CSIRT - https://www.csirt.gov.it/contenuti/aggiornamenti-per-prodotti-siemens-al03-230314-csirt-ita
TP-Link Archer AX21 AX1800 未授权RCE(CVE-2023-1389)
TP-Link Archer AX21 AX1800 未授权RCE(CVE-2023-1389)

by SeeBug - http://www.seebug.org/vuldb/ssvid-99657
Aggiornamenti Mensili Microsoft
(AL01/230315/CSIRT-ITA)

Microsoft ha rilasciato gli aggiornamenti di sicurezza mensili che risolvono un totale di 80 nuove vulnerabilità, 2 di tipo 0-day.

by CSIRT - https://www.csirt.gov.it/contenuti/aggiornamenti-mensili-microsoft-al01-230315-csirt-ita
Aggiornamenti di sicurezza per prodotti Mozilla
(AL03/230315/CSIRT-ITA)

Mozilla ha rilasciato aggiornamenti di sicurezza per sanare molteplici vulnerabilità, di cui 7 con gravità “alta”, nei prodotti Firefox e Firefox ESR.

by CSIRT - https://www.csirt.gov.it/contenuti/aggiornamenti-di-sicurezza-per-prodotti-mozilla-al03-230315-csirt-ita
Adobe rilascia aggiornamenti per sanare diverse vulnerabilità
(AL02/230315/CSIRT-ITA)

Adobe ha rilasciato aggiornamenti di sicurezza per risolvere vulnerabilità nei prodotti Commerce, Illustrator, Dimension, Creative Cloud, Substance 3D Stager, Photoshop e ColdFusion.

by CSIRT - https://www.csirt.gov.it/contenuti/adobe-rilascia-aggiornamenti-per-sanare-diverse-vulnerabilita-al02-230315-csirt-ita
Vulnerabilità Zoom
(AL04/230315/CSIRT-ITA)

Rilevate alcune vulnerabilità con gravità “alta” nel noto software di videoconferenza Zoom.

by CSIRT - https://www.csirt.gov.it/contenuti/vulnerabilita-zoom-al04-230315-csirt-ita
FortiOS SSL-VPN 缓冲区溢出漏洞(CVE-2022-42475)
FortiOS SSL-VPN 缓冲区溢出漏洞(CVE-2022-42475)

by SeeBug - http://www.seebug.org/vuldb/ssvid-99658
Aggiornamenti DRUPAL
(AL01/230316/CSIRT-ITA)

Aggiornamenti di sicurezza risolvono 3 vulnerabilità in Drupal Core.

by CSIRT - https://www.csirt.gov.it/contenuti/aggiornamenti-drupal-al01-230316-csirt-ita
Il fenomeno Ursnif in Italia: i numeri dell’ultima ondata di campagne
I dati analizzati contengono informazioni come indirizzo IP, stringa User-Agent, data, ora, geolocalizzazione e classificazione dei dispositivi che hanno visitato la pagina di smistamento. Queste visite non corrispondono esattamente al numero di infezioni poichè un certo numero di vittime si ferma prima di aprire l'archivio ZIP e anche perchè una [...]

by CERT-AgID - https://cert-agid.gov.it/news/malware/il-fenomeno-ursnif-in-italia-i-numeri-dellultima-ondata-di-campagne/