Il Blog di Michele Pinassi – Telegram
Il Blog di Michele Pinassi
304 subscribers
362 photos
16 videos
118 files
8.15K links
Tecnologia, politica, cybersecurity. Post automatici e rassegna personale.
Download Telegram
SolarView Compact未授权 命令注入漏洞(cve-2023-23333)
SolarView Compact未授权 命令注入漏洞(cve-2023-23333)

by SeeBug - http://www.seebug.org/vuldb/ssvid-99701
La Settimana Cibernetica del 18 giugno 2023
Scarica il riepilogo delle notizie pubblicate dallo CSIRT Italia dal 12 al 18 giugno 2023.

by CSIRT - https://www.csirt.gov.it/contenuti/la-settimana-cibernetica-del-18-giugno-2023
Aggiornamenti per prodotti Western Digital
(AL01/230619/CSIRT-ITA)

Western Digital rilascia aggiornamenti di sicurezza per risolvere 4 vulnerabilità, di cui una con gravità “critica”, in diversi prodotti della serie My Cloud. Tali vulnerabilità potrebbero permettere a un utente malintenzionato remoto l’esecuzione di codice arbitrario, la divulgazione di informazioni sensibili o l’interruzione del servizio sui dispositivi interessati.

by CSIRT - https://www.csirt.gov.it/contenuti/aggiornamenti-per-prodotti-western-digital-al01-230619-csirt-ita
"La media mondiale di persone “engaged” al lavoro nel mondo è del 23%: meno di una persona su quattro. E gli altri? Il 59% è un “quiet quitter”: si limita cioè a fare quanto richiesto lavorando solo in maniera passiva, facendo il minimo e senza cercare di migliorare le cose o sé stesso, mentre il 18% è così scontento da mostrare la sua frustrazione sul posto di lavoro e persino danneggiare quello dei colleghi."

https://www.huffingtonpost.it/blog/2023/06/15/news/la_gente_non_vuole_piu_lavorare_o_si_sta_stufando_di_far_finta-12391035/
Aggiornamenti per prodotti Zyxel
(AL01/230620/CSIRT-ITA)

Zyxel rilascia aggiornamenti di sicurezza per sanare una vulnerabilità presente in alcuni modelli NAS. Tale vulnerabilità potrebbe consentire a un utente malintenzionato remoto l’esecuzione di comandi arbitrari sui sistemi interessati.

by CSIRT - https://www.csirt.gov.it/contenuti/aggiornamenti-per-prodotti-zyxel-al01-230620-csirt-ita
Vulnerabilità in Moodle
(AL02/230620/CSIRT-ITA)

Rilevate vulnerabilità in Moodle, nota piattaforma open source tipicamente utilizzata per l'erogazione dei corsi in modalità e-learning.

by CSIRT - https://www.csirt.gov.it/contenuti/vulnerabilita-in-moodle-al02-230620-csirt-ita
PoC pubblico per lo sfruttamento della CVE-2023-33476 relativa a ReadyMedia
(AL04/230620/CSIRT-ITA)

Disponibile un Proof of Concept (PoC) per la vulnerabilità CVE-2023-33476 – già sanata dal vendor – presente in ReadyMedia - precedentemente conosciuto come MiniDLNA – software per la condivisione di contenuti multimediali. Tale vulnerabilità, qualora sfruttata, potrebbe permettere ad un utente malintenzionato di eseguire codice arbitrario sulle istanze interessate.

by CSIRT - https://www.csirt.gov.it/contenuti/poc-pubblico-per-lo-sfruttamento-della-cve-2023-33476-relativa-a-readymedia-al04-230620-csirt-ita
Sanata vulnerabilità presente in Siren Investigate
(AL03/230620/CSIRT-ITA)

Risolta vulnerabilità di sicurezza nella piattaforma di investigazione Siren Investigate. Tale vulnerabilità, qualora sfruttata, potrebbe permettere ad un utente malintenzionato l’elusione dei meccanismi di sicurezza sui dispositivi target.

by CSIRT - https://www.csirt.gov.it/contenuti/sanata-vulnerabilita-presente-in-siren-investigate-al03-230620-csirt-ita
Nuxt开发模式下未授权RCE漏洞(CVE-2023-3224)
Nuxt开发模式下未授权RCE漏洞(CVE-2023-3224)

by SeeBug - http://www.seebug.org/vuldb/ssvid-99702
Aggiornamenti di sicurezza per LibreOffice
(AL01/230621/CSIRT-ITA)

Sanata una vulnerabilità in LibreOffice, noto software di produttività multipiattaforma. Tale vulnerabilità, qualora sfruttata, potrebbe permettere ad un utente malevolo remoto di scrivere file arbitrari sui dispositivi target e compromettere i sistemi interessati.

by CSIRT - https://www.csirt.gov.it/contenuti/aggiornamenti-di-sicurezza-libreoffice-al01-230621-csirt-ita
PoC pubblico per lo sfruttamento della CVE-2023-27372 relativa a SPIP
(AL02/230621/CSIRT-ITA)

Disponibile un Proof of Concept (PoC) per la vulnerabilità CVE-2023-27372 – già sanata dal vendor – presente in SPIP, sistema di gestione dei contenuti sotto licenza GNU General Public License.

by CSIRT - https://www.csirt.gov.it/contenuti/poc-pubblico-per-lo-sfruttamento-della-cve-2023-27372-relativa-a-spip-al02-230621-csirt-ita
document.pdf
249.9 KB
PowerLogic ION7400 / PM8000 / ION9000 Power Meters

CVE-2022-46680
CVSS v3.1 Base Score 8.8 | High | CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Vulnerabilità in Apache Tomcat
(AL03/230621/CSIRT-ITA)

Rilevata una vulnerabilità di sicurezza – già sanata dal vendor - nel noto server web open source sviluppato da Apache Software Foundation.

by CSIRT - https://www.csirt.gov.it/contenuti/vulnerabilita-in-apache-tomcat-al03-230621-csirt-ita
Aggiornamenti di sicurezza Apple
(AL01/230622/CSIRT-ITA)

Apple ha rilasciato aggiornamenti di sicurezza per sanare 58 vulnerabilità che interessano i propri prodotti, di cui 3 di tipo 0-day.

by CSIRT - https://www.csirt.gov.it/contenuti/aggiornamenti-di-sicurezza-apple-al01-230622-csirt-ita
Aggiornamenti per ISC BIND
(AL02/230622/CSIRT-ITA)

Aggiornamenti di sicurezza ISC sanano 3 vulnerabilità con gravità “alta” nel prodotto BIND che potrebbero comportare la compromissione della disponibilità del servizio.

by CSIRT - https://www.csirt.gov.it/contenuti/aggiornamenti-per-isc-bind-al02-230622-csirt-ita
Aggiornamenti di sicurezza per prodotti Juniper Networks
(AL03/230622/CSIRT-ITA)

Juniper Networks rilascia aggiornamenti di sicurezza per sanare una vulnerabilità presente in Junos OS e Junos OS Evolved.

by CSIRT - https://www.csirt.gov.it/contenuti/aggiornamenti-di-sicurezza-per-prodotti-juniper-networks-al03-230622-csirt-ita
Aggiornamenti di sicurezza per Node.js
(AL04/230622/CSIRT-ITA)

Il Tuesday June 2023 Security Releases corregge alcune vulnerabilità, di cui 3 con gravità “alta”, nel noto framework di sviluppo Node.js.

by CSIRT - https://www.csirt.gov.it/contenuti/aggiornamenti-di-sicurezza-per-node-js-al04-230622-csirt-ita
Come difendere i dati sanitari, la strategia dell’Istituto Europeo di Oncologia
“La crescita degli attacchi informatici rende quanto mai urgente per il settore sanitario adottare strategie avanzate di cybersicurezza. I dati del Rapporto Clusit 2023 confermano la Sanità come il terzo settore più colpito a livello mondiale con il 12% degli attacchi (+16% rispetto al 2021). In questo contesto la cybersecurity [...]

by ForumPA - https://www.forumpa.it/pa-digitale/sicurezza-digitale/come-difendere-i-dati-sanitari-la-strategia-dellistituto-europeo-di-oncologia/