Risolte vulnerabilità in PaperCut
(AL04/240319/CSIRT-ITA)
Rilasciati aggiornamenti di sicurezza per correggere alcune vulnerabilità, di cui 3 con gravità “alta”, in PaperCut NG/MF.
by CSIRT - https://r.zerozone.it/post/nwpGJmUXrvSz6SXdc
(AL04/240319/CSIRT-ITA)
Rilasciati aggiornamenti di sicurezza per correggere alcune vulnerabilità, di cui 3 con gravità “alta”, in PaperCut NG/MF.
by CSIRT - https://r.zerozone.it/post/nwpGJmUXrvSz6SXdc
Aggiornamenti di sicurezza per prodotti Mozilla
(AL05/240319/CSIRT-ITA)
Mozilla ha rilasciato aggiornamenti di sicurezza per sanare alcune vulnerabilità, di cui una con gravità “critica”, nei prodotti Firefox, Firefox ESR e Thunderbird.
by CSIRT - https://r.zerozone.it/post/Q4DVzbWa66qc08jVR
(AL05/240319/CSIRT-ITA)
Mozilla ha rilasciato aggiornamenti di sicurezza per sanare alcune vulnerabilità, di cui una con gravità “critica”, nei prodotti Firefox, Firefox ESR e Thunderbird.
by CSIRT - https://r.zerozone.it/post/Q4DVzbWa66qc08jVR
Rilevate vulnerabilità in prodotti Atlassian
(AL01/240320/CSIRT-ITA)
Aggiornamenti di sicurezza sanano alcune vulnerabilità, di cui una nuova e con gravità “alta” presenti nel prodotto Confluence Data Center and Server.
by CSIRT - https://r.zerozone.it/post/NgfZCvBpCGaSSFDUu
(AL01/240320/CSIRT-ITA)
Aggiornamenti di sicurezza sanano alcune vulnerabilità, di cui una nuova e con gravità “alta” presenti nel prodotto Confluence Data Center and Server.
by CSIRT - https://r.zerozone.it/post/NgfZCvBpCGaSSFDUu
Risolte vulnerabilità in Google Chrome
(AL02/240320/CSIRT-ITA)
Google ha rilasciato un aggiornamento per il browser Chrome al fine di correggere 12 vulnerabilità di sicurezza, di cui una con gravità “alta”.
by CSIRT - https://r.zerozone.it/post/B4ptHZzRy1R74Rkdj
(AL02/240320/CSIRT-ITA)
Google ha rilasciato un aggiornamento per il browser Chrome al fine di correggere 12 vulnerabilità di sicurezza, di cui una con gravità “alta”.
by CSIRT - https://r.zerozone.it/post/B4ptHZzRy1R74Rkdj
🏴☠️ Raworld has just published a new victim : Bisco Industries
by Ransomware live - https://r.zerozone.it/post/X9gAECS4BzxjrqGq1
by Ransomware live - https://r.zerozone.it/post/X9gAECS4BzxjrqGq1
www.ransomware.live
Ransomware.live 👀
Ransomware.live tracks & monitors ransomware groups' victims and their activity. It was created by Julien Mousqueton, a security researcher. The website provides information on Ransomware groups, victims, negotiations, and payment demands. It also includes…
Vulnerabilità in Ivanti Sentry
(AL01/240321/CSIRT-ITA)
Rilevata una vulnerabilità di sicurezza con gravità “critica” nel prodotto Sentry di Ivanti, gateway in-line per la gestione e protezione del traffico tra dispositivi mobili e i sistemi back-end.
by CSIRT - https://r.zerozone.it/post/6PANJMwcxXXR638Kt
(AL01/240321/CSIRT-ITA)
Rilevata una vulnerabilità di sicurezza con gravità “critica” nel prodotto Sentry di Ivanti, gateway in-line per la gestione e protezione del traffico tra dispositivi mobili e i sistemi back-end.
by CSIRT - https://r.zerozone.it/post/6PANJMwcxXXR638Kt
Aggiornamenti per Ruby
(AL02/240321/CSIRT-ITA)
Rilevate 2 vulnerabilità nelle componenti Rdoc e StringIO del linguaggio di programmazione Ruby.
by CSIRT - https://r.zerozone.it/post/GcWcpKkKNGMXZgRNp
(AL02/240321/CSIRT-ITA)
Rilevate 2 vulnerabilità nelle componenti Rdoc e StringIO del linguaggio di programmazione Ruby.
by CSIRT - https://r.zerozone.it/post/GcWcpKkKNGMXZgRNp
🏴☠️ Killsec has just published a new victim : politiaromana.ro
We managed to gain access to a server belonging to the Romanian police and discovered over 200,000 records. To completely delete this data, we ask [...]
by Ransomware live - https://r.zerozone.it/post/QpT4Hyf24C5x4PQVS
We managed to gain access to a server belonging to the Romanian police and discovered over 200,000 records. To completely delete this data, we ask [...]
by Ransomware live - https://r.zerozone.it/post/QpT4Hyf24C5x4PQVS
www.ransomware.live
Ransomware.live 👀
Ransomware.live tracks & monitors ransomware groups' victims and their activity. It was created by Julien Mousqueton, a security researcher. The website provides information on Ransomware groups, victims, negotiations, and payment demands. It also includes…
Aggiornamenti per Python
(AL02/240322/CSIRT-ITA)
La Python Software Foundation ha rilasciato aggiornamenti di sicurezza per Python, il noto linguaggio di programmazione ad alto livello e orientato agli oggetti, volti a sanare nuove vulnerabilità con gravità “alta”.
by CSIRT - https://r.zerozone.it/post/rKShSWxZrWSWB6rdu
(AL02/240322/CSIRT-ITA)
La Python Software Foundation ha rilasciato aggiornamenti di sicurezza per Python, il noto linguaggio di programmazione ad alto livello e orientato agli oggetti, volti a sanare nuove vulnerabilità con gravità “alta”.
by CSIRT - https://r.zerozone.it/post/rKShSWxZrWSWB6rdu
Vulnerabilità in Ivanti Neurons for ITSM
(AL01/240322/CSIRT-ITA)
Rilevata una vulnerabilità di sicurezza con gravità “critica” nel prodotto Neurons for ITSM di Ivanti, software per la gestione dei servizi IT (ITSM). Tale vulnerabiltà, qualora sfruttata, potrebbe permettere la scrittura di file arbitrari in directory contenenti dati sensibili e l’esecuzione di codice da remoto sulle istanze interessate.
by CSIRT - https://r.zerozone.it/post/a34zP26uPBFSqtj53
(AL01/240322/CSIRT-ITA)
Rilevata una vulnerabilità di sicurezza con gravità “critica” nel prodotto Neurons for ITSM di Ivanti, software per la gestione dei servizi IT (ITSM). Tale vulnerabiltà, qualora sfruttata, potrebbe permettere la scrittura di file arbitrari in directory contenenti dati sensibili e l’esecuzione di codice da remoto sulle istanze interessate.
by CSIRT - https://r.zerozone.it/post/a34zP26uPBFSqtj53
Campagna phishing a tema “Sondaggio Trenitalia”
(AL03/240322/CSIRT-ITA)
È stata rilevata una nuova campagna di phishing che sfrutta loghi e riferimenti riconducibili a Trenitalia, al fine di carpire le informazioni personali delle potenziali vittime, compresi gli estremi delle carte di credito.
by CSIRT - https://r.zerozone.it/post/hVs0WpNK06cxWdzSa
(AL03/240322/CSIRT-ITA)
È stata rilevata una nuova campagna di phishing che sfrutta loghi e riferimenti riconducibili a Trenitalia, al fine di carpire le informazioni personali delle potenziali vittime, compresi gli estremi delle carte di credito.
by CSIRT - https://r.zerozone.it/post/hVs0WpNK06cxWdzSa
Sintesi riepilogativa delle campagne malevole nella settimana del 16 – 22 Marzo 2024
In questa settimana, il CERT-AGID ha riscontrato ed analizzato, nello scenario italiano di suo riferimento un totale di 31 campagne malevole, di cui 22 con obiettivi italiani e 9 generiche che hanno comunque interessato l’Italia, mettendo a disposizione dei suoi enti accreditati i relativi 251 indicatori di compromissione (IOC) individuati.
by CERT-AgID - https://r.zerozone.it/post/PypdNNWdfNQU7PS9t
In questa settimana, il CERT-AGID ha riscontrato ed analizzato, nello scenario italiano di suo riferimento un totale di 31 campagne malevole, di cui 22 con obiettivi italiani e 9 generiche che hanno comunque interessato l’Italia, mettendo a disposizione dei suoi enti accreditati i relativi 251 indicatori di compromissione (IOC) individuati.
by CERT-AgID - https://r.zerozone.it/post/PypdNNWdfNQU7PS9t
CERT-AGID
Sintesi riepilogativa delle campagne malevole nella settimana del 16 – 22 Marzo 2024
In questa settimana, il CERT-AGID ha riscontrato ed analizzato, nello scenario italiano di suo riferimento un totale di 31 campagne malevole, di cui 22 con obiettivi italiani e 9 generiche che hanno comunque interessato l’Italia, mettendo a disposizione dei…
Aggiornamenti di sicurezza per prodotti Mozilla
(AL04/240322/CSIRT-ITA)
Mozilla ha rilasciato aggiornamenti di sicurezza per sanare 2 vulnerabilità nei prodotti Firefox e Firefox ESR.
by CSIRT - https://r.zerozone.it/post/ecKNCP2z1rRpEzknB
(AL04/240322/CSIRT-ITA)
Mozilla ha rilasciato aggiornamenti di sicurezza per sanare 2 vulnerabilità nei prodotti Firefox e Firefox ESR.
by CSIRT - https://r.zerozone.it/post/ecKNCP2z1rRpEzknB
Fortinet FortiClient EMS SQL 注入漏洞(CVE-2023-48788)
Fortinet FortiClient EMS SQL 注入漏洞(CVE-2023-48788)
by SeeBug - https://r.zerozone.it/post/FbZpFmCSQzCwAkhZF
Fortinet FortiClient EMS SQL 注入漏洞(CVE-2023-48788)
by SeeBug - https://r.zerozone.it/post/FbZpFmCSQzCwAkhZF
Confluence Data Center and server Path Traversal漏洞(CVE-2024-21677)
Confluence Data Center and server Path Traversal漏洞(CVE-2024-21677)
by SeeBug - https://r.zerozone.it/post/Vbc43dcqzyCgsG1EU
Confluence Data Center and server Path Traversal漏洞(CVE-2024-21677)
by SeeBug - https://r.zerozone.it/post/Vbc43dcqzyCgsG1EU
Adobe ColdFusion任意文件读取漏洞(CVE-2024-20767)
Adobe ColdFusion任意文件读取漏洞(CVE-2024-20767)
by SeeBug - https://r.zerozone.it/post/wkj9q7JVbU4P8gtH4
Adobe ColdFusion任意文件读取漏洞(CVE-2024-20767)
by SeeBug - https://r.zerozone.it/post/wkj9q7JVbU4P8gtH4
La Settimana Cibernetica del 24 marzo 2024
Scarica il riepilogo delle notizie pubblicate dallo CSIRT Italia dal 18 al 24 marzo 2024.
by CSIRT - https://r.zerozone.it/post/Axkc2dW7tbbEjGTxD
Scarica il riepilogo delle notizie pubblicate dallo CSIRT Italia dal 18 al 24 marzo 2024.
by CSIRT - https://r.zerozone.it/post/Axkc2dW7tbbEjGTxD
Agenzia delle Entrate – Punto Fisico: Campagna di Phishing mirata al furto di credenziali e Matrici di sicurezza
Il CERT-AGID ha rilevato l'esistenza di una pagina di phishing mirata agli utenti di Siatel v2.0 - PuntoFisico dell'Agenzia delle Entrate, attiva online dal primo pomeriggio del 21 marzo 2024.
by CERT-AgID - https://r.zerozone.it/post/1dQ5xT2Enyq0JHPdp
Il CERT-AGID ha rilevato l'esistenza di una pagina di phishing mirata agli utenti di Siatel v2.0 - PuntoFisico dell'Agenzia delle Entrate, attiva online dal primo pomeriggio del 21 marzo 2024.
by CERT-AgID - https://r.zerozone.it/post/1dQ5xT2Enyq0JHPdp
CERT-AGID
Agenzia delle Entrate – Punto Fisico: Campagna di Phishing mirata al furto di credenziali e Matrici di sicurezza
Il CERT-AGID ha rilevato l'esistenza di una pagina di phishing mirata agli utenti di Siatel v2.0 - PuntoFisico dell'Agenzia delle Entrate, attiva online dal primo pomeriggio del 21 marzo 2024.
Campagna di Phishing Outlook rivolta alle PA
Gli aggressori, camuffandosi da dipartimenti HR o contabilità aziendali, stanno inviando email fraudolente che promettono aggiustamenti salariali o accessi a buste paga elettroniche, nel tentativo di sottrarre credenziali di accesso e altre informazioni sensibili.
by CERT-AgID - https://r.zerozone.it/post/d5W5uCrsBWym77BaX
Gli aggressori, camuffandosi da dipartimenti HR o contabilità aziendali, stanno inviando email fraudolente che promettono aggiustamenti salariali o accessi a buste paga elettroniche, nel tentativo di sottrarre credenziali di accesso e altre informazioni sensibili.
by CERT-AgID - https://r.zerozone.it/post/d5W5uCrsBWym77BaX
CERT-AGID
Campagna di Phishing Outlook rivolta alle PA
Gli aggressori, camuffandosi da dipartimenti HR o contabilità aziendali, stanno inviando email fraudolente che promettono aggiustamenti salariali o accessi a buste paga elettroniche, nel tentativo di sottrarre credenziali di accesso e altre informazioni sensibili.
Aggiornamenti Mensili Microsoft
(AL01/230510/CSIRT-ITA) - Aggiornamento
Microsoft ha rilasciato gli aggiornamenti di sicurezza mensili che risolvono un totale di 38 nuove vulnerabilità, 3 di tipo 0-day.
by CSIRT - https://r.zerozone.it/post/Tq0D3ZgJnqbCMPGj0
(AL01/230510/CSIRT-ITA) - Aggiornamento
Microsoft ha rilasciato gli aggiornamenti di sicurezza mensili che risolvono un totale di 38 nuove vulnerabilità, 3 di tipo 0-day.
by CSIRT - https://r.zerozone.it/post/Tq0D3ZgJnqbCMPGj0