Vulnerabilità in prodotti Solarwinds
(AL02/230419/CSIRT-ITA)
Rilevate 5 vulnerabilità di sicurezza, di cui 2 con gravità “alta”, in alcuni prodotti di Solarwinds. Tali vulnerabilità, qualora sfruttate, potrebbero permettere l’esecuzione di comandi arbitrari o l’elevazione dei privilegi utente sui sistemi interessati.
by CSIRT - https://www.csirt.gov.it/contenuti/vulnerabilita-in-prodotti-solarwinds-al02-230419-csirt-ita
(AL02/230419/CSIRT-ITA)
Rilevate 5 vulnerabilità di sicurezza, di cui 2 con gravità “alta”, in alcuni prodotti di Solarwinds. Tali vulnerabilità, qualora sfruttate, potrebbero permettere l’esecuzione di comandi arbitrari o l’elevazione dei privilegi utente sui sistemi interessati.
by CSIRT - https://www.csirt.gov.it/contenuti/vulnerabilita-in-prodotti-solarwinds-al02-230419-csirt-ita
STRAPI 存在多个漏洞(CVE-2023-22893 CVE-2023-22621 CVE-2023-22894)
STRAPI 存在多个漏洞(CVE-2023-22893 CVE-2023-22621 CVE-2023-22894)
by SeeBug - http://www.seebug.org/vuldb/ssvid-99673
STRAPI 存在多个漏洞(CVE-2023-22893 CVE-2023-22621 CVE-2023-22894)
by SeeBug - http://www.seebug.org/vuldb/ssvid-99673
Accordo quadro Cybersecurity 2, ecco quali soluzioni acquistare con ordine diretto
L’Italia è nel mirino degli hacker e il settore pubblico è al primo posto con il 20% degli attacchi totali. Sono i dati del Rapporto Clusit 2023, presentato lo scorso marzo nell’ambito del Security Summit. Nel corso dell’evento l’istituto ha rivelato le dimensioni complessive del fenomeno, a livello mondiale e [...]
by ForumPA - https://www.forumpa.it/pa-digitale/accordo-quadro-cybersecurity-2-ecco-quali-soluzioni-acquistare-con-ordine-diretto/
L’Italia è nel mirino degli hacker e il settore pubblico è al primo posto con il 20% degli attacchi totali. Sono i dati del Rapporto Clusit 2023, presentato lo scorso marzo nell’ambito del Security Summit. Nel corso dell’evento l’istituto ha rivelato le dimensioni complessive del fenomeno, a livello mondiale e [...]
by ForumPA - https://www.forumpa.it/pa-digitale/accordo-quadro-cybersecurity-2-ecco-quali-soluzioni-acquistare-con-ordine-diretto/
FPA
Accordo quadro Cybersecurity 2, ecco quali soluzioni acquistare
L’accordo quadro Cybersecurity 2 mette a disposizione delle PA soluzioni per la sicurezza perimetrale. Ecco come e cosa acquistare
protect_youd_personal_data.mp4
8.6 MB
Protect your personal data on social media!
Risolte vulnerabilità in Google Chrome
(AL03/230419/CSIRT-ITA)
Google ha rilasciato un aggiornamento per il browser Chrome al fine di correggere 8 vulnerabilità di sicurezza, di cui 5 con gravità “alta”.
by CSIRT - https://www.csirt.gov.it/contenuti/risolte-vulnerabilita-in-google-chrome-al03-230419-csirt-ita
(AL03/230419/CSIRT-ITA)
Google ha rilasciato un aggiornamento per il browser Chrome al fine di correggere 8 vulnerabilità di sicurezza, di cui 5 con gravità “alta”.
by CSIRT - https://www.csirt.gov.it/contenuti/risolte-vulnerabilita-in-google-chrome-al03-230419-csirt-ita
Disponibili aggiornamenti per prodotti CISCO
(AL01/230420/CSIRT-ITA)
Aggiornamenti di sicurezza Cisco sanano molteplici vulnerabilità, di cui 2 con gravità “critica”, presenti in vari prodotti.
by CSIRT - https://www.csirt.gov.it/contenuti/disponibili-aggiornamenti-per-prodotti-cisco-al01-230420-csirt-ita
(AL01/230420/CSIRT-ITA)
Aggiornamenti di sicurezza Cisco sanano molteplici vulnerabilità, di cui 2 con gravità “critica”, presenti in vari prodotti.
by CSIRT - https://www.csirt.gov.it/contenuti/disponibili-aggiornamenti-per-prodotti-cisco-al01-230420-csirt-ita
Vulnerabilità in Plesk
(AL02/230420/CSIRT-ITA)
Rilevata una vulnerabilità con gravità “alta” in Plesk, noto prodotto per la gestione di spazi di web hosting.
by CSIRT - https://www.csirt.gov.it/contenuti/vulnerabilita-in-plesk-al02-230420-csirt-ita
(AL02/230420/CSIRT-ITA)
Rilevata una vulnerabilità con gravità “alta” in Plesk, noto prodotto per la gestione di spazi di web hosting.
by CSIRT - https://www.csirt.gov.it/contenuti/vulnerabilita-in-plesk-al02-230420-csirt-ita
Aggiornamenti DRUPAL
(AL03/230420/CSIRT-ITA)
Aggiornamenti di sicurezza risolvono una vulnerabilità in Drupal Core.
by CSIRT - https://www.csirt.gov.it/contenuti/aggiornamenti-drupal-al03-230420-csirt-ita
(AL03/230420/CSIRT-ITA)
Aggiornamenti di sicurezza risolvono una vulnerabilità in Drupal Core.
by CSIRT - https://www.csirt.gov.it/contenuti/aggiornamenti-drupal-al03-230420-csirt-ita
Data governance, cybersecurity e sostenibilità: modelli e strumenti per l’innovazione del comparto Difesa
Oggi, nel contesto italiano, il settore della Difesa riveste un ruolo fondamentale nella trasformazione digitale della Pubblica Amministrazione e nell’adozione di tecnologie abilitanti. All’interno del PNRR, la ristrutturazione e la digitalizzazione dei processi interni e delle applicazioni della Difesa sono tra le azioni previste dall’Investimento 1.6 della Missione 1, Componente [...]
by ForumPA - https://www.forumpa.it/pa-digitale/data-governance-cybersecurity-e-sostenibilita-modelli-e-strumenti-per-linnovazione-del-comparto-difesa/
Oggi, nel contesto italiano, il settore della Difesa riveste un ruolo fondamentale nella trasformazione digitale della Pubblica Amministrazione e nell’adozione di tecnologie abilitanti. All’interno del PNRR, la ristrutturazione e la digitalizzazione dei processi interni e delle applicazioni della Difesa sono tra le azioni previste dall’Investimento 1.6 della Missione 1, Componente [...]
by ForumPA - https://www.forumpa.it/pa-digitale/data-governance-cybersecurity-e-sostenibilita-modelli-e-strumenti-per-linnovazione-del-comparto-difesa/
FPA
Data governance, Cybersecurity, Sostenibilità: modelli per comparto Difesa
Risolte vulnerabilità in prodotti VMware
(AL01/230421/CSIRT-ITA)
VMware ha rilasciato aggiornamenti di sicurezza per risolvere 2 vulnerabilità, di cui una con gravità “critica”, nel prodotto VMware Aria Operations for Logs.
by CSIRT - https://www.csirt.gov.it/contenuti/risolte-vulnerabilita-in-prodotti-vmware-al01-230421-csirt-ita
(AL01/230421/CSIRT-ITA)
VMware ha rilasciato aggiornamenti di sicurezza per risolvere 2 vulnerabilità, di cui una con gravità “critica”, nel prodotto VMware Aria Operations for Logs.
by CSIRT - https://www.csirt.gov.it/contenuti/risolte-vulnerabilita-in-prodotti-vmware-al01-230421-csirt-ita
Rilevato sfruttamento in rete di vulnerabilità in PaperCut
(AL02/230421/CSIRT-ITA)
Rilevato lo sfruttamento attivo in rete della vulnerabilità identificate tramite le CVE-2023-27350 e CVE-2023-27351 – già sanate dal vendor – presenti in PaperCut MF/NG, soluzione aziendale per la gestione delle stampe.
by CSIRT - https://www.csirt.gov.it/contenuti/rilevato-sfruttamento-in-rete-di-vulnerabilita-in-papercut-al02-230421-csirt-ita
(AL02/230421/CSIRT-ITA)
Rilevato lo sfruttamento attivo in rete della vulnerabilità identificate tramite le CVE-2023-27350 e CVE-2023-27351 – già sanate dal vendor – presenti in PaperCut MF/NG, soluzione aziendale per la gestione delle stampe.
by CSIRT - https://www.csirt.gov.it/contenuti/rilevato-sfruttamento-in-rete-di-vulnerabilita-in-papercut-al02-230421-csirt-ita
Sintesi riepilogativa delle campagne malevole nella settimana del 15 – 21 aprile 2023
In questa settimana, il CERT-AgID ha riscontrato ed analizzato, nello scenario italiano di suo riferimento, un totale di 59 campagne malevole di cui 58 con obiettivi italiani ed una generica che ha comunque interessato l'Italia, mettendo a disposizione dei suoi enti accreditati i relativi 470 indicatori di compromissione (IOC) individuati.
by CERT-AgID - https://cert-agid.gov.it/news/sintesi-riepilogativa-delle-campagne-malevole-nella-settimana-del-15-21-aprile-2023/
In questa settimana, il CERT-AgID ha riscontrato ed analizzato, nello scenario italiano di suo riferimento, un totale di 59 campagne malevole di cui 58 con obiettivi italiani ed una generica che ha comunque interessato l'Italia, mettendo a disposizione dei suoi enti accreditati i relativi 470 indicatori di compromissione (IOC) individuati.
by CERT-AgID - https://cert-agid.gov.it/news/sintesi-riepilogativa-delle-campagne-malevole-nella-settimana-del-15-21-aprile-2023/
CERT-AGID
Sintesi riepilogativa delle campagne malevole nella settimana del 15 – 21 aprile 2023
In questa settimana, il CERT-AgID ha riscontrato ed analizzato, nello scenario italiano di suo riferimento, un totale di 59 campagne malevole di cui 58 con obiettivi italiani ed una generica che ha comunque interessato l'Italia, mettendo a disposizione dei…
Sophos Web Appliance 未授权RCE(CVE-2023-1671)
Sophos Web Appliance 未授权RCE(CVE-2023-1671)
by SeeBug - http://www.seebug.org/vuldb/ssvid-99674
Sophos Web Appliance 未授权RCE(CVE-2023-1671)
by SeeBug - http://www.seebug.org/vuldb/ssvid-99674
La Settimana Cibernetica del 23 aprile 2023
Scarica il riepilogo delle notizie pubblicate dallo CSIRT Italia dal 17 al 23 aprile 2023.
by CSIRT - https://www.csirt.gov.it/contenuti/la-settimana-cibernetica-del-23-aprile-2023
Scarica il riepilogo delle notizie pubblicate dallo CSIRT Italia dal 17 al 23 aprile 2023.
by CSIRT - https://www.csirt.gov.it/contenuti/la-settimana-cibernetica-del-23-aprile-2023
PaperCut远程代码执行漏洞(CVE-2023-27350)
PaperCut远程代码执行漏洞(CVE-2023-27350)
by SeeBug - http://www.seebug.org/vuldb/ssvid-99678
PaperCut远程代码执行漏洞(CVE-2023-27350)
by SeeBug - http://www.seebug.org/vuldb/ssvid-99678
Sophos Web Appliance Pre-Auth RCE (CVE-2023-1671)
Sophos Web Appliance Pre-Auth RCE (CVE-2023-1671)
by SeeBug - http://www.seebug.org/vuldb/ssvid-99679
Sophos Web Appliance Pre-Auth RCE (CVE-2023-1671)
by SeeBug - http://www.seebug.org/vuldb/ssvid-99679
Comuni in cloud, l’esempio virtuoso della città di Clusone
Clusone, in provincia di Bergamo, è il principale Comune dell’Alta Val Seriana sia per numero di abitanti, sia per le sue caratteristiche storiche, artistiche e naturalistiche. L’amministrazione ha sempre dimostrato grande attenzione alla disponibilità dei servizi e ha sempre cercato di prevenire qualunque interruzione soprattutto per le scuole, la biblioteca [...]
by ForumPA - https://www.forumpa.it/pa-digitale/comuni-in-cloud-lesempio-virtuoso-della-citta-di-clusone/
Clusone, in provincia di Bergamo, è il principale Comune dell’Alta Val Seriana sia per numero di abitanti, sia per le sue caratteristiche storiche, artistiche e naturalistiche. L’amministrazione ha sempre dimostrato grande attenzione alla disponibilità dei servizi e ha sempre cercato di prevenire qualunque interruzione soprattutto per le scuole, la biblioteca [...]
by ForumPA - https://www.forumpa.it/pa-digitale/comuni-in-cloud-lesempio-virtuoso-della-citta-di-clusone/
FPA
Comuni in cloud, l’esempio della città di Clusone
Hanno collaborato Furaco IT, per la progettazione e la gestione dell’infrastruttura, e Aruba Enterprise per il cloud privato e backup
Analisi di un PythonRat individuato su un dominio italiano
Il CERT-AgID, su segnalazione di Malware Hunter Team (MHT) che ha recentemente pubblicato un Tweet riguardo un payload rintracciato su un sito italiano (ripreso anche dal ricercatore italiano JamesWT), ha analizzato il contenuto del codice malevolo.
by CERT-AgID - https://cert-agid.gov.it/news/malware/analisi-di-un-pythonrat-individuato-su-un-dominio-italiano/
Il CERT-AgID, su segnalazione di Malware Hunter Team (MHT) che ha recentemente pubblicato un Tweet riguardo un payload rintracciato su un sito italiano (ripreso anche dal ricercatore italiano JamesWT), ha analizzato il contenuto del codice malevolo.
by CERT-AgID - https://cert-agid.gov.it/news/malware/analisi-di-un-pythonrat-individuato-su-un-dominio-italiano/
CERT-AGID
Analisi di un PythonRat individuato su un dominio italiano
Il CERT-AgID, su segnalazione di Malware Hunter Team (MHT) che ha recentemente pubblicato un Tweet riguardo un payload rintracciato su un sito italiano (ripreso anche dal ricercatore italiano JamesWT), ha analizzato il contenuto del codice malevolo.
Nuova campagna sLoad diffusa via PEC
A distanza di 6 mesi è stata contrastata, per la prima volta nel 2023, una campagna massiva volta a veicolare tramite PEC il malware sLoad. L'e-mail, che dalle prime ore del mattino è stata recapitata a numerose caselle di posta elettronica certificata, invita i destinatari a cliccare sul link presente [...]
by CERT-AgID - https://cert-agid.gov.it/news/nuova-campagna-sload-diffusa-via-pec/
A distanza di 6 mesi è stata contrastata, per la prima volta nel 2023, una campagna massiva volta a veicolare tramite PEC il malware sLoad. L'e-mail, che dalle prime ore del mattino è stata recapitata a numerose caselle di posta elettronica certificata, invita i destinatari a cliccare sul link presente [...]
by CERT-AgID - https://cert-agid.gov.it/news/nuova-campagna-sload-diffusa-via-pec/
CERT-AGID
Nuova campagna sLoad diffusa via PEC
A distanza di 6 mesi è stata contrastata, per la prima volta nel 2023, una campagna massiva volta a veicolare tramite PEC il malware sLoad. L'e-mail, che dalle prime ore del mattino è stata recapitata a numerose caselle di posta elettronica certificata, invita…