Apache ActiveMQ jolokia 远程代码执行漏洞(CVE-2022-41678)
Apache ActiveMQ jolokia 远程代码执行漏洞(CVE-2022-41678)
by SeeBug - https://r.zerozone.it/post/8249gRGCU4pVx8sU3
Apache ActiveMQ jolokia 远程代码执行漏洞(CVE-2022-41678)
by SeeBug - https://r.zerozone.it/post/8249gRGCU4pVx8sU3
Disaster recovery: perché è importante e quando affidarlo a un Managed Services Provider
Il grande impegno che molte amministrazioni stanno mettendo nel potenziamento della sicurezza delle infrastrutture può portare a sottovalutare la necessaria definizione di un piano di disaster recovery. L’idea che un ambiente ben protetto da alte barricate (informatiche) divenga una fortezza inespugnabile è connaturata nell’uomo e nel suo spirito di sopravvivenza, [...]
by ForumPA - https://r.zerozone.it/post/K2z0d51XThXE8CpVx
Il grande impegno che molte amministrazioni stanno mettendo nel potenziamento della sicurezza delle infrastrutture può portare a sottovalutare la necessaria definizione di un piano di disaster recovery. L’idea che un ambiente ben protetto da alte barricate (informatiche) divenga una fortezza inespugnabile è connaturata nell’uomo e nel suo spirito di sopravvivenza, [...]
by ForumPA - https://r.zerozone.it/post/K2z0d51XThXE8CpVx
FPA
Disaster recovery, quando affidarlo a un managed services provider
Un Managed Services Provider può dare il giusto supporto all’amministrazione nella progettazione di un piano di Disaster recovery
Aggiornamenti per Joomla!
(AL01/231130/CSIRT-ITA)
Aggiornamenti di sicurezza risolvono una vulnerabilità, con gravità “alta”, nel noto CMS Joomla!
by CSIRT - https://r.zerozone.it/post/JdtsUbpQvB72ymFfb
(AL01/231130/CSIRT-ITA)
Aggiornamenti di sicurezza risolvono una vulnerabilità, con gravità “alta”, nel noto CMS Joomla!
by CSIRT - https://r.zerozone.it/post/JdtsUbpQvB72ymFfb
Aggiornamenti per NAS Zyxel
(AL02/231130/CSIRT-ITA)
Zyxel rilascia aggiornamenti di sicurezza per sanare molteplici vulnerabilità presenti in alcuni dispositivi NAS.
by CSIRT - https://r.zerozone.it/post/qwAdwSDsMACTCeKZz
(AL02/231130/CSIRT-ITA)
Zyxel rilascia aggiornamenti di sicurezza per sanare molteplici vulnerabilità presenti in alcuni dispositivi NAS.
by CSIRT - https://r.zerozone.it/post/qwAdwSDsMACTCeKZz
🏴☠️ Abyss has just published a new victim : aurobindousa.com
Aurobindo 3,7Tb uncompressed data
by Ransomware live - https://r.zerozone.it/post/Dm9a3zyt9kyyj7UnA
Aurobindo 3,7Tb uncompressed data
by Ransomware live - https://r.zerozone.it/post/Dm9a3zyt9kyyj7UnA
www.ransomware.live
Ransomware.live 👀
Ransomware.live tracks & monitors ransomware groups' victims and their activity. It was created by Julien Mousqueton, a security researcher. The website provides information on Ransomware groups, victims, negotiations, and payment demands. It also includes…
Sintesi riepilogativa delle campagne malevole nella settimana del 25 Novembre – 1 Dicembre 2023
In questa settimana, il CERT-AGID ha riscontrato ed analizzato, nello scenario italiano di suo riferimento un totale di 34 campagne malevole, di cui 29 con obiettivi italiani e 5 generiche che hanno comunque interessato l’Italia, mettendo a disposizione dei suoi enti accreditati i relativi 390 indicatori di compromissione (IOC) individuati.
by CERT-AgID - https://r.zerozone.it/post/tYvjBtDpp0SYqbtky
In questa settimana, il CERT-AGID ha riscontrato ed analizzato, nello scenario italiano di suo riferimento un totale di 34 campagne malevole, di cui 29 con obiettivi italiani e 5 generiche che hanno comunque interessato l’Italia, mettendo a disposizione dei suoi enti accreditati i relativi 390 indicatori di compromissione (IOC) individuati.
by CERT-AgID - https://r.zerozone.it/post/tYvjBtDpp0SYqbtky
CERT-AGID
Sintesi riepilogativa delle campagne malevole nella settimana del 25 Novembre – 1 Dicembre 2023
In questa settimana, il CERT-AGID ha riscontrato ed analizzato, nello scenario italiano di suo riferimento un totale di 34 campagne malevole, di cui 29 con obiettivi italiani e 5 generiche che hanno comunque interessato l’Italia, mettendo a disposizione dei…
🏴☠️ Cloak has just published a new victim : farwickgrote.de
Country: germany
by Ransomware live - https://r.zerozone.it/post/42MXgbhcPURYbUpUC
Country: germany
by Ransomware live - https://r.zerozone.it/post/42MXgbhcPURYbUpUC
www.ransomware.live
Ransomware.live 👀
Ransomware.live tracks & monitors ransomware groups' victims and their activity. It was created by Julien Mousqueton, a security researcher. The website provides information on Ransomware groups, victims, negotiations, and payment demands. It also includes…
Vulnerabilità in prodotti Solarwinds
(AL03/231201/CSIRT-ITA)
Rilevata vulnerabilità di sicurezza con gravità “alta” nel prodotto SolarWinds Platform. Tale vulnerabilità, qualora sfruttata, potrebbe permettere a un utente malintenzionato remoto l’esecuzione di codice arbitrario sui sistemi interessati.
by CSIRT - https://r.zerozone.it/post/yE4r70Uzq2nHVbQCc
(AL03/231201/CSIRT-ITA)
Rilevata vulnerabilità di sicurezza con gravità “alta” nel prodotto SolarWinds Platform. Tale vulnerabilità, qualora sfruttata, potrebbe permettere a un utente malintenzionato remoto l’esecuzione di codice arbitrario sui sistemi interessati.
by CSIRT - https://r.zerozone.it/post/yE4r70Uzq2nHVbQCc
Aggiornamenti di sicurezza Apple
(AL01/231201/CSIRT-ITA)
Apple ha rilasciato aggiornamenti di sicurezza per sanare 2 vulnerabilità che interessano Safari, iOS, iPadOS e macOS Sonoma.
by CSIRT - https://r.zerozone.it/post/3S0U1uPutY0uyEany
(AL01/231201/CSIRT-ITA)
Apple ha rilasciato aggiornamenti di sicurezza per sanare 2 vulnerabilità che interessano Safari, iOS, iPadOS e macOS Sonoma.
by CSIRT - https://r.zerozone.it/post/3S0U1uPutY0uyEany
Sanate vulnerabilità su GitLab CE/EE
(AL02/231201/CSIRT-ITA)
Rilasciati aggiornamenti di sicurezza che risolvono diverse vulnerabilità, di cui 2 con gravità “alta”, in GitLab Community Edition (CE) e Enterprise Edition (EE).
by CSIRT - https://r.zerozone.it/post/Xm23k7gsD8fQTFjxU
(AL02/231201/CSIRT-ITA)
Rilasciati aggiornamenti di sicurezza che risolvono diverse vulnerabilità, di cui 2 con gravità “alta”, in GitLab Community Edition (CE) e Enterprise Edition (EE).
by CSIRT - https://r.zerozone.it/post/Xm23k7gsD8fQTFjxU
NoName057 ancora all’attacco del portale di mobilità senese
TL;DR Il collettivo filorusso NoName057 nuovamente all'attacco del sito web sienamobilita.it, dedicato al trasporto pubblico locale di Siena. Source
by Zerozone.it - https://r.zerozone.it/post/9GQwVe9HR70rJ4mS3
TL;DR Il collettivo filorusso NoName057 nuovamente all'attacco del sito web sienamobilita.it, dedicato al trasporto pubblico locale di Siena. Source
by Zerozone.it - https://r.zerozone.it/post/9GQwVe9HR70rJ4mS3
zerozone.it
NoName057 ancora all’attacco del portale di mobilità senese • zerozone.it
TL;DR Il collettivo filorusso NoName057 nuovamente all’attacco del sito web sienamobilita.it, dedicato al trasporto pubblico locale di Siena.
ownCloud Graph API信息泄漏(CVE-2023-49103)
ownCloud Graph API信息泄漏(CVE-2023-49103)
by SeeBug - https://r.zerozone.it/post/Nzt5pSyHcfFVtcPRC
ownCloud Graph API信息泄漏(CVE-2023-49103)
by SeeBug - https://r.zerozone.it/post/Nzt5pSyHcfFVtcPRC
Aggiornamenti per IBM dB2
(AL01/231204/CSIRT-ITA)
Aggiornamenti di sicurezza risolvono vulnerabilità, di cui una con gravità “alta”, in dB2, noto relational database management system della IBM. Tale vulnerabilità, qualora sfruttata, potrebbe permettere a un utente malintenzionato di elevare i propri privilegi e di eseguire codice arbitrario sui sistemi interessati.
by CSIRT - https://r.zerozone.it/post/frheneWtqu7qnyVtu
(AL01/231204/CSIRT-ITA)
Aggiornamenti di sicurezza risolvono vulnerabilità, di cui una con gravità “alta”, in dB2, noto relational database management system della IBM. Tale vulnerabilità, qualora sfruttata, potrebbe permettere a un utente malintenzionato di elevare i propri privilegi e di eseguire codice arbitrario sui sistemi interessati.
by CSIRT - https://r.zerozone.it/post/frheneWtqu7qnyVtu
La Settimana Cibernetica del 3 dicembre 2023
Scarica il riepilogo delle notizie pubblicate dallo CSIRT Italia dal 27 novembre al 3 dicembre 2023.
by CSIRT - https://r.zerozone.it/post/qw65MpD5RwepWymYM
Scarica il riepilogo delle notizie pubblicate dallo CSIRT Italia dal 27 novembre al 3 dicembre 2023.
by CSIRT - https://r.zerozone.it/post/qw65MpD5RwepWymYM
🏴☠️ Everest has just published a new victim : Full access to the school network USA
On sale access to the all school network.USA,state TXPasswords to the admin,network admin,students,directory,teachers and much more. Admin microsoftAzure portalDomain adminBackup serverDomain hosting,network company tox:A0E79CBC8D18DDA358665BEB91360B79CFCFD54040EAD197147F1EBAB92DC64D71909CA9E64C jabber:everestgroup@exploit.im everestgroup@thesecure.biz
by Ransomware live - https://r.zerozone.it/post/44xzECVE2zBNYyzfk
On sale access to the all school network.USA,state TXPasswords to the admin,network admin,students,directory,teachers and much more. Admin microsoftAzure portalDomain adminBackup serverDomain hosting,network company tox:A0E79CBC8D18DDA358665BEB91360B79CFCFD54040EAD197147F1EBAB92DC64D71909CA9E64C jabber:everestgroup@exploit.im everestgroup@thesecure.biz
by Ransomware live - https://r.zerozone.it/post/44xzECVE2zBNYyzfk
www.ransomware.live
Ransomware.live 👀
Ransomware.live tracks & monitors ransomware groups' victims and their activity. It was created by Julien Mousqueton, a security researcher. The website provides information on Ransomware groups, victims, negotiations, and payment demands. It also includes…
🏴☠️ Dunghill_leak has just published a new victim : Go-Ahead Group
Go-Ahead Group plc is a passenger transport company based in Newcastle upon Tyne, England. The majority of its operations are within the United Kingdom, Ireland, Singapore, Norway, and Germany. Go-Ahead diversified into ground handling services at various British airports via the acquisition of Gatwick Handling International, British Midland, and Reed [...]
by Ransomware live - https://r.zerozone.it/post/ePVSXJMBCV8ZF6ckn
Go-Ahead Group plc is a passenger transport company based in Newcastle upon Tyne, England. The majority of its operations are within the United Kingdom, Ireland, Singapore, Norway, and Germany. Go-Ahead diversified into ground handling services at various British airports via the acquisition of Gatwick Handling International, British Midland, and Reed [...]
by Ransomware live - https://r.zerozone.it/post/ePVSXJMBCV8ZF6ckn
www.ransomware.live
Ransomware.live 👀
Ransomware.live tracks & monitors ransomware groups' victims and their activity. It was created by Julien Mousqueton, a security researcher. The website provides information on Ransomware groups, victims, negotiations, and payment demands. It also includes…
Aggiornamenti di sicurezza Android
(AL01/231205/CSIRT-ITA)
Google ha rilasciato gli aggiornamenti di sicurezza di dicembre per sanare molteplici vulnerabilità che interessano il sistema operativo Android, di cui 5 con gravità “critica”.
by CSIRT - https://r.zerozone.it/post/BXB1Zkf03xeHqUXK2
(AL01/231205/CSIRT-ITA)
Google ha rilasciato gli aggiornamenti di sicurezza di dicembre per sanare molteplici vulnerabilità che interessano il sistema operativo Android, di cui 5 con gravità “critica”.
by CSIRT - https://r.zerozone.it/post/BXB1Zkf03xeHqUXK2
🏴☠️ Dunghill has just published a new victim : Supply Technology
Supply Technologies, a subsidiary of ParkOhio(NASDAQ:PKOH), specializes in supplier selection and management, planning, implementing, managing the physical flow of product for world-class international manufacturing companies, and servicing customers in the various markets. Supply Technologies has expertise in global sourcing with more than 7,500 suppliers worldwide and ensures that you’ll get [...]
by Ransomware live - https://r.zerozone.it/post/5ZTGwt1Au4cp588zE
Supply Technologies, a subsidiary of ParkOhio(NASDAQ:PKOH), specializes in supplier selection and management, planning, implementing, managing the physical flow of product for world-class international manufacturing companies, and servicing customers in the various markets. Supply Technologies has expertise in global sourcing with more than 7,500 suppliers worldwide and ensures that you’ll get [...]
by Ransomware live - https://r.zerozone.it/post/5ZTGwt1Au4cp588zE
www.ransomware.live
Ransomware.live 👀
Ransomware.live tracks & monitors ransomware groups' victims and their activity. It was created by Julien Mousqueton, a security researcher. The website provides information on Ransomware groups, victims, negotiations, and payment demands. It also includes…
D-Link D-View8 coreservice_action_noscript 危险函数远程代码执行漏洞(CVE-2023-44414)
D-Link D-View8 coreservice_action_noscript 危险函数远程代码执行漏洞(CVE-2023-44414)
by SeeBug - https://r.zerozone.it/post/bQ6s5DJXmKn7PP0tQ
D-Link D-View8 coreservice_action_noscript 危险函数远程代码执行漏洞(CVE-2023-44414)
by SeeBug - https://r.zerozone.it/post/bQ6s5DJXmKn7PP0tQ
Risolte vulnerabilità in Google Chrome
(AL01/231206/CSIRT-ITA)
Google ha rilasciato un aggiornamento per il browser Chrome al fine di correggere 10 vulnerabilità di sicurezza con gravità “alta”.
by CSIRT - https://r.zerozone.it/post/x0k7mk5J3HczZJHNA
(AL01/231206/CSIRT-ITA)
Google ha rilasciato un aggiornamento per il browser Chrome al fine di correggere 10 vulnerabilità di sicurezza con gravità “alta”.
by CSIRT - https://r.zerozone.it/post/x0k7mk5J3HczZJHNA