Il Blog di Michele Pinassi – Telegram
Il Blog di Michele Pinassi
299 subscribers
362 photos
16 videos
118 files
8.12K links
Tecnologia, politica, cybersecurity. Post automatici e rassegna personale.
Download Telegram
https://unblockchatgpt.com
Con UnblockChatGPT puoi sbloccare ChatGPT in Italia!
1
La Settimana Cibernetica del 2 aprile 2023
Scarica il riepilogo delle notizie pubblicate dallo CSIRT Italia dal 27 marzo al 2 aprile 2023.

by CSIRT - https://www.csirt.gov.it/contenuti/la-settimana-cibernetica-del-2-aprile-2023
Risolte vulnerabilità in Sophos Web Appliance
(AL01/230404/CSIRT-ITA)

Rilasciati aggiornamenti di sicurezza che sanano nuove vulnerabilità, di cui una con gravità “critica”, presenti in Sophos Web Appliance (SWA).

by CSIRT - https://www.csirt.gov.it/contenuti/risolte-vulnerabilita-in-sophos-web-appliance-al01-230404-csirt-ita
Vulnerabilità in stampanti HP
(AL02/230404/CSIRT-ITA)

È stata individuata una vulnerabilità con gravità “critica” in alcune stampanti Enterprise LaserJet e HP LaserJet Managed, con firmware FutureSmart 5.6 e IPsec abilitato.

by CSIRT - https://www.csirt.gov.it/contenuti/vulnerabilita-in-stampanti-hp-al01-230404-csirt-ita
Risolte vulnerabilità in Google Chrome
(AL01/230405/CSIRT-ITA)

Google ha rilasciato un aggiornamento per il browser Chrome al fine di correggere 16 vulnerabilità di sicurezza, di cui 2 con gravità “alta”.

by CSIRT - https://www.csirt.gov.it/contenuti/risolte-vulnerabilita-in-google-chrome-al01-230405-csirt-ita
Rilevato sfruttamento in rete della CVE-2022-27926 in Zimbra
(AL02/230405/CSIRT-ITA)

Rilevato lo sfruttamento attivo in rete della vulnerabilità CVE-2022-27926 – già sanata dal vendor – presente in Zimbra Collaboration Kepler.

by CSIRT - https://www.csirt.gov.it/contenuti/rilevato-sfruttamento-in-rete-della-cve-2022-27926-in-zimbra-al02-230405-csirt-ita
Le soluzioni Trend Micro ora disponibili con l’accordo quadro Cybersecurity 2
Trend Micro, leader globale di cybersecurity, comunica di essere ufficialmente presente nel catalogo dell’Accordo Quadro Consip ID2367 “Cybersecurity 2 – Sicurezza ‘on premise’ – Protezione perimetrale, endpoint e anti APT”. Trend Micro supporta, da sempre, le Pubbliche Amministrazioni italiane nel percorso di cybersecurity e di contrasto alle minacce [...]

by ForumPA - https://www.forumpa.it/pa-digitale/sicurezza-digitale/le-soluzioni-trend-micro-ora-disponibili-con-laccordo-quadro-cybersecurity-2/
Aggiornamenti per prodotti CISCO
(AL01/230406/CSIRT-ITA)

Aggiornamenti di sicurezza Cisco sanano molteplici vulnerabilità, di cui 3 con gravità “alta”, presenti in vari prodotti.

by CSIRT - https://www.csirt.gov.it/contenuti/aggiornamenti-per-prodotti-cisco-al01-230406-csirt-ita
Pentaho Business Analytics Server多个漏洞(CVE-2022-43769 CVE-2022-43939 CVE-2022-43773 CVE-2022-43938 )
Pentaho Business Analytics Server多个漏洞(CVE-2022-43769 CVE-2022-43939 CVE-2022-43773 CVE-2022-43938 )

by SeeBug - http://www.seebug.org/vuldb/ssvid-99666
Risolta vulnerabilità in G Data Total Security
(AL01/230407/CSIRT-ITA)

Rilasciati aggiornamenti di sicurezza che sanano una vulnerabilità con gravità “alta” in G Data Total Security. Tale vulnerabilità, qualora sfruttata, potrebbe consentire ad un utente malintenzionato la creazione di file arbitrari, l’elevazione di privilegi e l’esecuzione di codice arbitrario.

by CSIRT - https://www.csirt.gov.it/contenuti/risolta-vulnerabilita-in-g-data-total-security-al01-230407-csirt-ita
Sintesi riepilogativa delle campagne malevole nella settimana del 1 – 7 aprile 2023
In questa settimana, il CERT-AgID ha riscontrato ed analizzato, nello scenario italiano di suo riferimento, un totale di 50 campagne malevole di cui 46 con obiettivi italiani e 4 generiche mettendo a disposizione dei suoi enti accreditati i relativi 320 indicatori di compromissione (IOC) individuati.

by CERT-AgID - https://cert-agid.gov.it/news/sintesi-riepilogativa-delle-campagne-malevole-nella-settimana-del-1-7-aprile-2023/
echo base64_decode('QnVvbmEgcGFzcXVhIQ==');
La Settimana Cibernetica del 10 aprile 2023
Scarica il riepilogo delle notizie pubblicate dallo CSIRT Italia dal 3 aprile al 10 aprile 2023.

by CSIRT - https://www.csirt.gov.it/contenuti/la-settimana-cibernetica-del-10-aprile-2023
Aggiornamenti di sicurezza Apple
(AL01/230411/CSIRT-ITA)

Apple ha rilasciato aggiornamenti di sicurezza per sanare due vulnerabilità con gravità “alta” che interessano i propri prodotti.

by CSIRT - https://www.csirt.gov.it/contenuti/aggiornamenti-di-sicurezza-apple-al01-230411-csirt-ita
Vulnerabilità in prodotti Schneider Electric
(AL02/230411/CSIRT-ITA)

Sanate nuove vulnerabilità presenti in alcuni prodotti – anche SCADA - di Schneider Electric, di cui due con gravità “critica”.

by CSIRT - https://www.csirt.gov.it/contenuti/vulnerabilita-in-prodotti-schneider-electric-al02-230411-csirt-ita
Aggiornamenti per prodotti Siemens
(AL03/230411/CSIRT-ITA)

Siemens ha rilasciato aggiornamenti di sicurezza per correggere molteplici vulnerabilità nei propri prodotti, di cui 4 con gravità "critica".

by CSIRT - https://www.csirt.gov.it/contenuti/aggiornamenti-per-prodotti-siemens-al03-230411-csirt-ita
Vulnerabilità in Apache Linkis
(AL04/230411/CSIRT-ITA)

Risolte 5 vulnerabilità con gravità “alta” nel prodotto Apache Linkis. Tali vulnerabilità, qualora sfruttate, potrebbero consentire ad utente malintenzionato remoto, l’aggiramento dei meccanismi di sicurezza e l’esecuzione di codice arbitrario sul sistema target.

by CSIRT - https://www.csirt.gov.it/contenuti/vulnerabilita-in-apache-linkis-al04-230411-csirt-ita