CISA - Zero Trust Maturity Model 2023.pdf
1.4 MB
Zero trust provides a collection of concepts and ideas designed to minimize
uncertainty in enforcing accurate, least privilege per-request access decisions in
information systems and services in the face of a network viewed as compromised.
ZTA is an enterprise’s cybersecurity plan that uses zero trust concepts and
encompasses component relationships, workflow planning, and access policies.
Therefore, a zero trust enterprise is the network infrastructure (physical and virtual)
and operational policies that are in place for an enterprise as a product of a ZTA plan.
uncertainty in enforcing accurate, least privilege per-request access decisions in
information systems and services in the face of a network viewed as compromised.
ZTA is an enterprise’s cybersecurity plan that uses zero trust concepts and
encompasses component relationships, workflow planning, and access policies.
Therefore, a zero trust enterprise is the network infrastructure (physical and virtual)
and operational policies that are in place for an enterprise as a product of a ZTA plan.
Sintesi riepilogativa delle campagne malevole nella settimana del 8 – 14 aprile 2023
In questa settimana, il CERT-AgID ha riscontrato ed analizzato, nello scenario italiano di suo riferimento, un totale di 20 campagne di phishing (nessuna campagna malware con target Italia), mettendo a disposizione dei suoi enti accreditati i relativi 54 indicatori di compromissione (IOC) individuati.
by CERT-AgID - https://cert-agid.gov.it/news/sintesi-riepilogativa-delle-campagne-malevole-nella-settimana-del-8-14-aprile-2023/
In questa settimana, il CERT-AgID ha riscontrato ed analizzato, nello scenario italiano di suo riferimento, un totale di 20 campagne di phishing (nessuna campagna malware con target Italia), mettendo a disposizione dei suoi enti accreditati i relativi 54 indicatori di compromissione (IOC) individuati.
by CERT-AgID - https://cert-agid.gov.it/news/sintesi-riepilogativa-delle-campagne-malevole-nella-settimana-del-8-14-aprile-2023/
CERT-AGID
Sintesi riepilogativa delle campagne malevole nella settimana del 8 – 14 aprile 2023
In questa settimana, il CERT-AgID ha riscontrato ed analizzato, nello scenario italiano di suo riferimento, un totale di 20 campagne di phishing (nessuna campagna malware con target Italia), mettendo a disposizione dei suoi enti accreditati i relativi 54…
Voleva la “poldina”? Ecco la “smartina”!
TL;DR Avete sicuramente visto una “poldina”, quelle lampadine da tavolo ricaricabili che vanno tanto di moda. A mia… Source
by Zerozone.it - https://www.zerozone.it/arduino-esp-e-iot/voleva-la-poldina-ecco-la-smartina/22934
TL;DR Avete sicuramente visto una “poldina”, quelle lampadine da tavolo ricaricabili che vanno tanto di moda. A mia… Source
by Zerozone.it - https://www.zerozone.it/arduino-esp-e-iot/voleva-la-poldina-ecco-la-smartina/22934
zerozone.it
zerozone.it • Voleva la “poldina”? Ecco la “smartina”!
Avete presente la "poldina", la lampadina ricaricabile da tavolo che accendi e spegni toccando un pulsante sul cappello, inventata da Federico de Majo, veneziano di 68 anni? Ormai sta spopolando…
vBulletin 未授权RCE漏洞(CVE-2023-25135)
vBulletin 未授权RCE漏洞(CVE-2023-25135)
by SeeBug - http://www.seebug.org/vuldb/ssvid-99669
vBulletin 未授权RCE漏洞(CVE-2023-25135)
by SeeBug - http://www.seebug.org/vuldb/ssvid-99669
Apache Solr RCE漏洞(CNVD-2023-27598)
Apache Solr RCE漏洞(CNVD-2023-27598)
by SeeBug - http://www.seebug.org/vuldb/ssvid-99670
Apache Solr RCE漏洞(CNVD-2023-27598)
by SeeBug - http://www.seebug.org/vuldb/ssvid-99670
ManageEngine ADManager Plus 授权RCE漏洞(CVE-2023-29084)
ManageEngine ADManager Plus 授权RCE漏洞(CVE-2023-29084)
by SeeBug - http://www.seebug.org/vuldb/ssvid-99671
ManageEngine ADManager Plus 授权RCE漏洞(CVE-2023-29084)
by SeeBug - http://www.seebug.org/vuldb/ssvid-99671
KeePassXC
Nei miei corsi consiglio sempre l'uso di un password manager. Quando mi chiedono un suggerimento nella scelta, punto sempre su KeePassXC...
https://www.ghacks.net/2023/04/16/keepassxc-security-audit-published-recommends-this-security-setting/
Nei miei corsi consiglio sempre l'uso di un password manager. Quando mi chiedono un suggerimento nella scelta, punto sempre su KeePassXC...
https://www.ghacks.net/2023/04/16/keepassxc-security-audit-published-recommends-this-security-setting/
ghacks.net
KeePassXC security audit published, recommends this security setting
KeePassXC users may verify the database file format that the password manager uses and upgrade it, if an older, less secure version is still used.
La Settimana Cibernetica del 16 aprile 2023
Scarica il riepilogo delle notizie pubblicate dallo CSIRT Italia dal 10 al 16 aprile 2023.
by CSIRT - https://www.csirt.gov.it/contenuti/la-settimana-cibernetica-del-16-aprile-2023
Scarica il riepilogo delle notizie pubblicate dallo CSIRT Italia dal 10 al 16 aprile 2023.
by CSIRT - https://www.csirt.gov.it/contenuti/la-settimana-cibernetica-del-16-aprile-2023
Risolta vulnerabilità 0-day in Google Chrome
(AL01/230417/CSIRT-ITA)
Google ha rilasciato un aggiornamento per il browser Chrome per correggere una vulnerabilità di sicurezza di tipo 0-day. Tale vulnerabilità, qualora sfruttata, potrebbe permettere ad un utente malintenzionato remoto l’esecuzione di codice arbitrario sui sistemi target tramite una pagina web opportunatamente predisposta.
by CSIRT - https://www.csirt.gov.it/contenuti/risolta-vulnerabilita-0-day-in-google-chrome-al01-230417-csirt-ita
(AL01/230417/CSIRT-ITA)
Google ha rilasciato un aggiornamento per il browser Chrome per correggere una vulnerabilità di sicurezza di tipo 0-day. Tale vulnerabilità, qualora sfruttata, potrebbe permettere ad un utente malintenzionato remoto l’esecuzione di codice arbitrario sui sistemi target tramite una pagina web opportunatamente predisposta.
by CSIRT - https://www.csirt.gov.it/contenuti/risolta-vulnerabilita-0-day-in-google-chrome-al01-230417-csirt-ita
BikiniOff, il generatore di nudi deepfake su Telegram
TL;DR 27 ragazzine romane sono state “spogliate” da due coetanei che hanno usato un servizio che genera deep… Source
by Zerozone.it - https://www.zerozone.it/tech-and-privacy/bikinioff-il-generatore-di-nudi-deepfake-su-telegram/22954
TL;DR 27 ragazzine romane sono state “spogliate” da due coetanei che hanno usato un servizio che genera deep… Source
by Zerozone.it - https://www.zerozone.it/tech-and-privacy/bikinioff-il-generatore-di-nudi-deepfake-su-telegram/22954
zerozone.it
BikiniOff, il generatore di nudi deepfake su Telegram • zerozone.it
Immaginate di avere un figlio/figlia in età adolescenziale. Come ogni ragazzo/a, l'uso dei social per postare selfie è all'ordine del giorno. Selfie innocenti, che ritraggono i ragazzi nella vita di…
Critical Patch Update di Oracle
(AL01/230419/CSIRT-ITA)
Oracle ha rilasciato il Critical Patch Update di aprile che descrive 433 vulnerabilità su più prodotti, di cui 86 con gravità “alta” e 32 con gravità “critica”. Tra queste, alcune potrebbero essere sfruttate per eseguire operazioni non autorizzate oppure compromettere la disponibilità del servizio sui sistemi target.
by CSIRT - https://www.csirt.gov.it/contenuti/critical-patch-update-di-oracle-al01-230419-csirt-ita
(AL01/230419/CSIRT-ITA)
Oracle ha rilasciato il Critical Patch Update di aprile che descrive 433 vulnerabilità su più prodotti, di cui 86 con gravità “alta” e 32 con gravità “critica”. Tra queste, alcune potrebbero essere sfruttate per eseguire operazioni non autorizzate oppure compromettere la disponibilità del servizio sui sistemi target.
by CSIRT - https://www.csirt.gov.it/contenuti/critical-patch-update-di-oracle-al01-230419-csirt-ita
Vulnerabilità in prodotti Solarwinds
(AL02/230419/CSIRT-ITA)
Rilevate 5 vulnerabilità di sicurezza, di cui 2 con gravità “alta”, in alcuni prodotti di Solarwinds. Tali vulnerabilità, qualora sfruttate, potrebbero permettere l’esecuzione di comandi arbitrari o l’elevazione dei privilegi utente sui sistemi interessati.
by CSIRT - https://www.csirt.gov.it/contenuti/vulnerabilita-in-prodotti-solarwinds-al02-230419-csirt-ita
(AL02/230419/CSIRT-ITA)
Rilevate 5 vulnerabilità di sicurezza, di cui 2 con gravità “alta”, in alcuni prodotti di Solarwinds. Tali vulnerabilità, qualora sfruttate, potrebbero permettere l’esecuzione di comandi arbitrari o l’elevazione dei privilegi utente sui sistemi interessati.
by CSIRT - https://www.csirt.gov.it/contenuti/vulnerabilita-in-prodotti-solarwinds-al02-230419-csirt-ita
STRAPI 存在多个漏洞(CVE-2023-22893 CVE-2023-22621 CVE-2023-22894)
STRAPI 存在多个漏洞(CVE-2023-22893 CVE-2023-22621 CVE-2023-22894)
by SeeBug - http://www.seebug.org/vuldb/ssvid-99673
STRAPI 存在多个漏洞(CVE-2023-22893 CVE-2023-22621 CVE-2023-22894)
by SeeBug - http://www.seebug.org/vuldb/ssvid-99673
Accordo quadro Cybersecurity 2, ecco quali soluzioni acquistare con ordine diretto
L’Italia è nel mirino degli hacker e il settore pubblico è al primo posto con il 20% degli attacchi totali. Sono i dati del Rapporto Clusit 2023, presentato lo scorso marzo nell’ambito del Security Summit. Nel corso dell’evento l’istituto ha rivelato le dimensioni complessive del fenomeno, a livello mondiale e [...]
by ForumPA - https://www.forumpa.it/pa-digitale/accordo-quadro-cybersecurity-2-ecco-quali-soluzioni-acquistare-con-ordine-diretto/
L’Italia è nel mirino degli hacker e il settore pubblico è al primo posto con il 20% degli attacchi totali. Sono i dati del Rapporto Clusit 2023, presentato lo scorso marzo nell’ambito del Security Summit. Nel corso dell’evento l’istituto ha rivelato le dimensioni complessive del fenomeno, a livello mondiale e [...]
by ForumPA - https://www.forumpa.it/pa-digitale/accordo-quadro-cybersecurity-2-ecco-quali-soluzioni-acquistare-con-ordine-diretto/
FPA
Accordo quadro Cybersecurity 2, ecco quali soluzioni acquistare
L’accordo quadro Cybersecurity 2 mette a disposizione delle PA soluzioni per la sicurezza perimetrale. Ecco come e cosa acquistare
protect_youd_personal_data.mp4
8.6 MB
Protect your personal data on social media!
Risolte vulnerabilità in Google Chrome
(AL03/230419/CSIRT-ITA)
Google ha rilasciato un aggiornamento per il browser Chrome al fine di correggere 8 vulnerabilità di sicurezza, di cui 5 con gravità “alta”.
by CSIRT - https://www.csirt.gov.it/contenuti/risolte-vulnerabilita-in-google-chrome-al03-230419-csirt-ita
(AL03/230419/CSIRT-ITA)
Google ha rilasciato un aggiornamento per il browser Chrome al fine di correggere 8 vulnerabilità di sicurezza, di cui 5 con gravità “alta”.
by CSIRT - https://www.csirt.gov.it/contenuti/risolte-vulnerabilita-in-google-chrome-al03-230419-csirt-ita
Disponibili aggiornamenti per prodotti CISCO
(AL01/230420/CSIRT-ITA)
Aggiornamenti di sicurezza Cisco sanano molteplici vulnerabilità, di cui 2 con gravità “critica”, presenti in vari prodotti.
by CSIRT - https://www.csirt.gov.it/contenuti/disponibili-aggiornamenti-per-prodotti-cisco-al01-230420-csirt-ita
(AL01/230420/CSIRT-ITA)
Aggiornamenti di sicurezza Cisco sanano molteplici vulnerabilità, di cui 2 con gravità “critica”, presenti in vari prodotti.
by CSIRT - https://www.csirt.gov.it/contenuti/disponibili-aggiornamenti-per-prodotti-cisco-al01-230420-csirt-ita
Vulnerabilità in Plesk
(AL02/230420/CSIRT-ITA)
Rilevata una vulnerabilità con gravità “alta” in Plesk, noto prodotto per la gestione di spazi di web hosting.
by CSIRT - https://www.csirt.gov.it/contenuti/vulnerabilita-in-plesk-al02-230420-csirt-ita
(AL02/230420/CSIRT-ITA)
Rilevata una vulnerabilità con gravità “alta” in Plesk, noto prodotto per la gestione di spazi di web hosting.
by CSIRT - https://www.csirt.gov.it/contenuti/vulnerabilita-in-plesk-al02-230420-csirt-ita