Il Blog di Michele Pinassi – Telegram
Il Blog di Michele Pinassi
299 subscribers
362 photos
16 videos
118 files
8.12K links
Tecnologia, politica, cybersecurity. Post automatici e rassegna personale.
Download Telegram
Artifex Ghostnoscript 缓冲区溢出漏洞(CVE-2023-28879)
Artifex Ghostnoscript 缓冲区溢出漏洞(CVE-2023-28879)

by SeeBug - http://www.seebug.org/vuldb/ssvid-99667
Apache Ofbiz 任意文件读取漏洞(CVE-2022-47501)
Apache Ofbiz 任意文件读取漏洞(CVE-2022-47501)

by SeeBug - http://www.seebug.org/vuldb/ssvid-99668
Aggiornamenti Mensili Microsoft
(AL01/230412/CSIRT-ITA)

Microsoft ha rilasciato gli aggiornamenti di sicurezza mensili che risolvono un totale di 97 nuove vulnerabilità, 1 di tipo 0-day.

by CSIRT - https://www.csirt.gov.it/contenuti/aggiornamenti-mensili-microsoft-al01-230412-csirt-ita
Adobe rilascia aggiornamenti per sanare diverse vulnerabilità
(AL02/230412/CSIRT-ITA)

Adobe ha rilasciato aggiornamenti di sicurezza per risolvere vulnerabilità nei prodotti Digital Editions, InCopy, Acrobat, Substance 3D Stager, Reader, Substance 3D Designer e Dimension.

by CSIRT - https://www.csirt.gov.it/contenuti/adobe-rilascia-aggiornamenti-per-sanare-diverse-vulnerabilita-al02-230412-csirt-ita
Aggiornamenti di sicurezza per prodotti Mozilla
(AL03/230412/CSIRT-ITA)

Mozilla ha rilasciato aggiornamenti di sicurezza per sanare molteplici vulnerabilità, di cui 8 con gravità “alta”, nei prodotti Thunderbird, Firefox e Firefox ESR.

by CSIRT - https://www.csirt.gov.it/contenuti/aggiornamenti-di-sicurezza-per-prodotti-mozilla-al03-230412-csirt-ita
Rilevate vulnerabilità in prodotti Fortinet
(AL04/230412/CSIRT-ITA)

Rilevate 21 vulnerabilità in molteplici prodotti Fortinet, di cui 7 con gravità “alta” e 1 con gravità “critica”.

by CSIRT - https://www.csirt.gov.it/contenuti/rilevate-vulnerabilita-in-prodotti-fortinet-al04-230412-csirt-ita
Aggiornamenti di sicurezza per prodotti Juniper Networks
(AL01/230413/CSIRT-ITA)

Juniper Networks rilascia aggiornamenti di sicurezza per sanare molteplici vulnerabilità su più prodotti, tra i quali Junos OS, Junos OS Evolved e Paragon Active Assurance.

by CSIRT - https://www.csirt.gov.it/contenuti/aggiornamenti-di-sicurezza-per-prodotti-juniper-networks-al01-230413-csirt-ita
SAP Security Patch Day
(AL01/230414/CSIRT-ITA)

SAP rilascia il Security Patch Day di aprile che risolve nuove vulnerabilità nei propri prodotti, di cui 3 con gravità “critica”

by CSIRT - https://www.csirt.gov.it/contenuti/sap-security-patch-day-al01-230414-csirt-ita
Ransomware Control Matrix

RCX is a tool that maps the MITRE ATT&CK Initial Access phase to MITRE D3FEND cybersecurity countermeasures. It is divided into three levels: Foundational, Advanced, and Elite, with controls further grouped into detection (blue boxes) and mitigating controls (red boxes)

https://rcxmatrix.org/
007 si starà rivoltando nella tomba. Perché l’ultima storia di spionaggio – quella della pubblicazione di documenti top secret americani sui social – è un insulto al vecchio stile: niente sparatorie, niente belle donne, niente di spettacolare. Anzi, secondo la leadership statunitense il responsabile è già stato trovato. Un oscuro impiegato ventunenne, che avrebbe fotografato con il telefonino i documenti e li avrebbe messi in rete in una app usata in genere da appassionati di giochi.

https://ultimabozza.it/i-social-e-la-spia/
CISA - Zero Trust Maturity Model 2023.pdf
1.4 MB
Zero trust provides a collection of concepts and ideas designed to minimize
uncertainty in enforcing accurate, least privilege per-request access decisions in
information systems and services in the face of a network viewed as compromised.
ZTA is an enterprise’s cybersecurity plan that uses zero trust concepts and
encompasses component relationships, workflow planning, and access policies.
Therefore, a zero trust enterprise is the network infrastructure (physical and virtual)
and operational policies that are in place for an enterprise as a product of a ZTA plan.
Sintesi riepilogativa delle campagne malevole nella settimana del 8 – 14 aprile 2023
In questa settimana, il CERT-AgID ha riscontrato ed analizzato, nello scenario italiano di suo riferimento, un totale di 20 campagne di phishing (nessuna campagna malware con target Italia), mettendo a disposizione dei suoi enti accreditati i relativi 54 indicatori di compromissione (IOC) individuati.

by CERT-AgID - https://cert-agid.gov.it/news/sintesi-riepilogativa-delle-campagne-malevole-nella-settimana-del-8-14-aprile-2023/
vBulletin 未授权RCE漏洞(CVE-2023-25135)
vBulletin 未授权RCE漏洞(CVE-2023-25135)

by SeeBug - http://www.seebug.org/vuldb/ssvid-99669
Apache Solr RCE漏洞(CNVD-2023-27598)
Apache Solr RCE漏洞(CNVD-2023-27598)

by SeeBug - http://www.seebug.org/vuldb/ssvid-99670
ManageEngine ADManager Plus 授权RCE漏洞(CVE-2023-29084)
ManageEngine ADManager Plus 授权RCE漏洞(CVE-2023-29084)

by SeeBug - http://www.seebug.org/vuldb/ssvid-99671
La Settimana Cibernetica del 16 aprile 2023
Scarica il riepilogo delle notizie pubblicate dallo CSIRT Italia dal 10 al 16 aprile 2023.

by CSIRT - https://www.csirt.gov.it/contenuti/la-settimana-cibernetica-del-16-aprile-2023