Vulnerabilità Zoom
(AL04/240213/CSIRT-ITA)
Rilevate nuove vulnerabilità, di cui una con gravità “critica” e una con gravità “alta”, in alcuni relativi alla suite di videoconferenza Zoom.
by CSIRT - https://r.zerozone.it/post/h9qCXXV6gnYQUswz4
(AL04/240213/CSIRT-ITA)
Rilevate nuove vulnerabilità, di cui una con gravità “critica” e una con gravità “alta”, in alcuni relativi alla suite di videoconferenza Zoom.
by CSIRT - https://r.zerozone.it/post/h9qCXXV6gnYQUswz4
Vulnerabilità in prodotti Schneider Electric
(AL03/240213/CSIRT-ITA)
Sanate nuove vulnerabilità presenti in alcuni prodotti – anche SCADA – di Schneider Electric.
by CSIRT - https://r.zerozone.it/post/Wr7m2vXwHfp83v14p
(AL03/240213/CSIRT-ITA)
Sanate nuove vulnerabilità presenti in alcuni prodotti – anche SCADA – di Schneider Electric.
by CSIRT - https://r.zerozone.it/post/Wr7m2vXwHfp83v14p
How to add Freeradius logs in Wazuh SIEM
TL;DR A quick and dirty tutorial how to configure Wazuh SIEM to collect Freeradius event logs Source
by Zerozone.it - https://r.zerozone.it/post/MEXpj0XSBSfpKCUrb
TL;DR A quick and dirty tutorial how to configure Wazuh SIEM to collect Freeradius event logs Source
by Zerozone.it - https://r.zerozone.it/post/MEXpj0XSBSfpKCUrb
zerozone.it
How to add Freeradius logs in Wazuh SIEM • zerozone.it
TL;DR A quick and dirty tutorial how to configure Wazuh SIEM to collect Freeradius event logs…
Aggiornamenti Mensili Microsoft
(AL01/240214/CSIRT-ITA)
Microsoft ha rilasciato gli aggiornamenti di sicurezza mensili che risolvono un totale di 73 nuove vulnerabilità, di cui 2 di tipo 0-day.
by CSIRT - https://r.zerozone.it/post/aQNjJbRPyH2drb7NX
(AL01/240214/CSIRT-ITA)
Microsoft ha rilasciato gli aggiornamenti di sicurezza mensili che risolvono un totale di 73 nuove vulnerabilità, di cui 2 di tipo 0-day.
by CSIRT - https://r.zerozone.it/post/aQNjJbRPyH2drb7NX
Adobe rilascia aggiornamenti per sanare molteplici vulnerabilità
(AL02/240214/CSIRT-ITA)
Adobe ha rilasciato aggiornamenti di sicurezza per risolvere molteplici vulnerabilità, di cui 3 con gravità “critica” e 14 con gravità “alta”, in vari prodotti.
by CSIRT - https://r.zerozone.it/post/9kZckXsHEJDJGXW3Q
(AL02/240214/CSIRT-ITA)
Adobe ha rilasciato aggiornamenti di sicurezza per risolvere molteplici vulnerabilità, di cui 3 con gravità “critica” e 14 con gravità “alta”, in vari prodotti.
by CSIRT - https://r.zerozone.it/post/9kZckXsHEJDJGXW3Q
Aggiornamenti per ISC BIND
(AL02/240215/CSIRT-ITA)
Aggiornamenti di sicurezza ISC sanano 7 vulnerabilità, di cui 6 con gravità “alta”, nel prodotto BIND, che potrebbero comportare la compromissione della disponibilità del servizio.
by CSIRT - https://r.zerozone.it/post/2WFtuuzERny7fVQVt
(AL02/240215/CSIRT-ITA)
Aggiornamenti di sicurezza ISC sanano 7 vulnerabilità, di cui 6 con gravità “alta”, nel prodotto BIND, che potrebbero comportare la compromissione della disponibilità del servizio.
by CSIRT - https://r.zerozone.it/post/2WFtuuzERny7fVQVt
SAP Security Patch Day
(AL01/240215/CSIRT-ITA)
SAP rilascia il Security Patch Day di febbraio che risolve 13 nuove vulnerabilità nei suoi prodotti, di cui una con gravità “critica” e 5 con gravità “alta”.
by CSIRT - https://r.zerozone.it/post/3faaueRMDxwTANXvM
(AL01/240215/CSIRT-ITA)
SAP rilascia il Security Patch Day di febbraio che risolve 13 nuove vulnerabilità nei suoi prodotti, di cui una con gravità “critica” e 5 con gravità “alta”.
by CSIRT - https://r.zerozone.it/post/3faaueRMDxwTANXvM
Aggiornamenti di sicurezza per Node.js
(AL04/240215/CSIRT-ITA)
Rilasciati aggiornamenti di sicurezza che risolvono diverse vulnerabilità, di cui 2 con gravità “critica”, in Node.js, noto software open source per l’esecuzione di codice Javanoscript.
by CSIRT - https://r.zerozone.it/post/R5Y6UTsCTXAv9bjta
(AL04/240215/CSIRT-ITA)
Rilasciati aggiornamenti di sicurezza che risolvono diverse vulnerabilità, di cui 2 con gravità “critica”, in Node.js, noto software open source per l’esecuzione di codice Javanoscript.
by CSIRT - https://r.zerozone.it/post/R5Y6UTsCTXAv9bjta
Rilevate vulnerabilità F5 Big-IP
(AL03/240215/CSIRT-ITA)
F5 rilascia aggiornamenti di sicurezza di febbraio volti a sanare molteplici vulnerabilità, di cui 14 con gravità “alta” nei prodotti BIG-IP e NGINX.
by CSIRT - https://r.zerozone.it/post/uvFyE4BdNtgzPsMUq
(AL03/240215/CSIRT-ITA)
F5 rilascia aggiornamenti di sicurezza di febbraio volti a sanare molteplici vulnerabilità, di cui 14 con gravità “alta” nei prodotti BIG-IP e NGINX.
by CSIRT - https://r.zerozone.it/post/uvFyE4BdNtgzPsMUq
Il gruppo TA544 cambia ancora strategia sfruttando il malware Danabot
La lista individuata comprende gli URL di 20 banche italiane. Si tratta di un modulo in grado di modificare dinamicamente il contenuto delle pagine, iniettando codice JavaScript al fine di alterare la form di autenticazione quando la vittima visita, con il proprio browser, uno degli URL presenti nell'elenco.
by CERT-AgID - https://r.zerozone.it/post/94gS36GgkN1zf5khY
La lista individuata comprende gli URL di 20 banche italiane. Si tratta di un modulo in grado di modificare dinamicamente il contenuto delle pagine, iniettando codice JavaScript al fine di alterare la form di autenticazione quando la vittima visita, con il proprio browser, uno degli URL presenti nell'elenco.
by CERT-AgID - https://r.zerozone.it/post/94gS36GgkN1zf5khY
CERT-AGID
Il gruppo TA544 cambia ancora strategia sfruttando il malware Danabot
La lista individuata comprende gli URL di 20 banche italiane. Si tratta di un modulo in grado di modificare dinamicamente il contenuto delle pagine, iniettando codice JavaScript al fine di alterare la form di autenticazione quando la vittima visita, con il…
Aggiornamenti per prodotti Eset
(AL01/240216/CSIRT-ITA)
Eset corregge una vulnerabilità di sicurezza con gravità “alta” che interessa i propri prodotti di sicurezza. Tale vulnerabilità, qualora sfruttata, potrebbe consentire a un attaccante locale la possibilità di elevare i propri privilegi sui sistemi interessati.
by CSIRT - https://r.zerozone.it/post/UZQaGaNcTsQPA1PCf
(AL01/240216/CSIRT-ITA)
Eset corregge una vulnerabilità di sicurezza con gravità “alta” che interessa i propri prodotti di sicurezza. Tale vulnerabilità, qualora sfruttata, potrebbe consentire a un attaccante locale la possibilità di elevare i propri privilegi sui sistemi interessati.
by CSIRT - https://r.zerozone.it/post/UZQaGaNcTsQPA1PCf
Vulnerabilità ad alta criticità su Cisco Firepower Threat Defense
(AL01/200511/CSIRT-ITA)
Cisco ha rilasciato un aggiornamento che corregge diverse vulnerabilità critiche sui prodotti Firepower Threat Defense e Adaptive Security Appliance.
by CSIRT - https://r.zerozone.it/post/2y7ZpKAqpPsRVV8vZ
(AL01/200511/CSIRT-ITA)
Cisco ha rilasciato un aggiornamento che corregge diverse vulnerabilità critiche sui prodotti Firepower Threat Defense e Adaptive Security Appliance.
by CSIRT - https://r.zerozone.it/post/2y7ZpKAqpPsRVV8vZ
Sintesi riepilogativa delle campagne malevole nella settimana del 10 – 16 Febbraio 2024
In questa settimana, il CERT-AGID ha riscontrato ed analizzato, nello scenario italiano di suo riferimento un totale di 35 campagne malevole, di cui 34 con obiettivi italiani ed una generica che ha comunque interessato l’Italia, mettendo a disposizione dei suoi enti accreditati i relativi 276 indicatori di compromissione (IOC) individuati.
by CERT-AgID - https://r.zerozone.it/post/E633xemb3SMM8m3jT
In questa settimana, il CERT-AGID ha riscontrato ed analizzato, nello scenario italiano di suo riferimento un totale di 35 campagne malevole, di cui 34 con obiettivi italiani ed una generica che ha comunque interessato l’Italia, mettendo a disposizione dei suoi enti accreditati i relativi 276 indicatori di compromissione (IOC) individuati.
by CERT-AgID - https://r.zerozone.it/post/E633xemb3SMM8m3jT
CERT-AGID
Sintesi riepilogativa delle campagne malevole nella settimana del 10 – 16 Febbraio 2024
In questa settimana, il CERT-AGID ha riscontrato ed analizzato, nello scenario italiano di suo riferimento un totale di 35 campagne malevole, di cui 34 con obiettivi italiani ed una generica che ha comunque interessato l’Italia, mettendo a disposizione dei…
🏴☠️ Trisec has just published a new victim : www.cogans.ie
by Ransomware live - https://r.zerozone.it/post/VuW3zGRFHJn6HcJtC
by Ransomware live - https://r.zerozone.it/post/VuW3zGRFHJn6HcJtC
www.ransomware.live
Ransomware.live 👀
Ransomware.live tracks & monitors ransomware groups' victims and their activity. It was created by Julien Mousqueton, a security researcher. The website provides information on Ransomware groups, victims, negotiations, and payment demands. It also includes…
I dati di ASP Basilicata in vendita per 715.000€
TL;DR Rivendicato dalla ransomware gang Rysida l'attacco ai sistemi informatici della sanità lucana, che hanno subito pesanti disservizi per oltre 12 giorni I dati esfiltrati dai cybercriminali sono stati messi in vendita per circa 715.000€ e se nessun compratore sarà interessato, tra pochi giorni verranno pubblicati online. Source
by Zerozone.it - https://r.zerozone.it/post/JCkRJMkuQRFXkybUF
TL;DR Rivendicato dalla ransomware gang Rysida l'attacco ai sistemi informatici della sanità lucana, che hanno subito pesanti disservizi per oltre 12 giorni I dati esfiltrati dai cybercriminali sono stati messi in vendita per circa 715.000€ e se nessun compratore sarà interessato, tra pochi giorni verranno pubblicati online. Source
by Zerozone.it - https://r.zerozone.it/post/JCkRJMkuQRFXkybUF
zerozone.it
I dati di ASP Basilicata in vendita per 715.000€ • zerozone.it
TL;DR Rivendicato dalla ransomware gang Rysida l’attacco ai sistemi informatici della sanità lucana, che hanno subito pesanti disservizi per oltre 12 giorni I dati esfiltrati dai cybercriminali sono…
LLM Agents can Autonomously Hack Websites.pdf
1.3 MB
LLM Agents can Autonomously Hack Websites