Vulnerabilità in PuTTY
(AL01/240416/CSIRT-ITA)
Rilevata una vulnerabilità in PuTTY, noto client open source per la gestione remota (SSH, Telnet e rlogin) di sistemi informatici. Tale vulnerabilità, dovuta ad un’errata implementazione del protocollo ECDSA (NIST P-521), comporta la generazione di chiavi di cifratura asimmetrica non conformi allo standard. Ne consegue che quanto cifrato con tali [...]
by CSIRT - https://r.zerozone.it/post/QeK4jXtvuMj1SdstV
(AL01/240416/CSIRT-ITA)
Rilevata una vulnerabilità in PuTTY, noto client open source per la gestione remota (SSH, Telnet e rlogin) di sistemi informatici. Tale vulnerabilità, dovuta ad un’errata implementazione del protocollo ECDSA (NIST P-521), comporta la generazione di chiavi di cifratura asimmetrica non conformi allo standard. Ne consegue che quanto cifrato con tali [...]
by CSIRT - https://r.zerozone.it/post/QeK4jXtvuMj1SdstV
Vulnerabilità in prodotti Netgear
(AL02/240416/CSIRT-ITA)
Rilevata nuova vulnerabilità di sicurezza con gravità “alta” che interessa alcune varianti di router WiFi RAX di Netgear. Tale vulnerabilità, potrebbe permettere il bypass dei meccanismi di autenticazione sui dispositivi interessati.
by CSIRT - https://r.zerozone.it/post/caaU9ssu94QYzgDPX
(AL02/240416/CSIRT-ITA)
Rilevata nuova vulnerabilità di sicurezza con gravità “alta” che interessa alcune varianti di router WiFi RAX di Netgear. Tale vulnerabilità, potrebbe permettere il bypass dei meccanismi di autenticazione sui dispositivi interessati.
by CSIRT - https://r.zerozone.it/post/caaU9ssu94QYzgDPX
Palo Alto Networks PAN-OS GlobalProtect 命令注入漏洞(CVE-2024-3400)
Palo Alto Networks PAN-OS GlobalProtect 命令注入漏洞(CVE-2024-3400)
by SeeBug - https://r.zerozone.it/post/kRk1JrrZdb4rfNY1P
Palo Alto Networks PAN-OS GlobalProtect 命令注入漏洞(CVE-2024-3400)
by SeeBug - https://r.zerozone.it/post/kRk1JrrZdb4rfNY1P
Critical Patch Update di Oracle
(AL01/240417/CSIRT-ITA)
Oracle ha rilasciato il Critical Patch Update di aprile che descrive molteplici vulnerabilità su più prodotti, di cui 18 con gravità “critica”. Tra queste, alcune potrebbero essere sfruttate per eseguire operazioni non autorizzate o compromettere la disponibilità del servizio sui sistemi target.
by CSIRT - https://r.zerozone.it/post/KCF07zwQen5Q2Xk8X
(AL01/240417/CSIRT-ITA)
Oracle ha rilasciato il Critical Patch Update di aprile che descrive molteplici vulnerabilità su più prodotti, di cui 18 con gravità “critica”. Tra queste, alcune potrebbero essere sfruttate per eseguire operazioni non autorizzate o compromettere la disponibilità del servizio sui sistemi target.
by CSIRT - https://r.zerozone.it/post/KCF07zwQen5Q2Xk8X
Aggiornamenti di sicurezza per prodotti Mozilla
(AL03/240417/CSIRT-ITA)
Mozilla ha rilasciato aggiornamenti di sicurezza per sanare alcune vulnerabilità, di cui 9 con gravità “alta”, nei prodotti Firefox e Firefox ESR.
by CSIRT - https://r.zerozone.it/post/bbaZnHHtydCfTKUg4
(AL03/240417/CSIRT-ITA)
Mozilla ha rilasciato aggiornamenti di sicurezza per sanare alcune vulnerabilità, di cui 9 con gravità “alta”, nei prodotti Firefox e Firefox ESR.
by CSIRT - https://r.zerozone.it/post/bbaZnHHtydCfTKUg4
Risolte vulnerabilità in Google Chrome
(AL02/240417/CSIRT-ITA)
Google ha rilasciato un aggiornamento per il browser Chrome al fine di correggere 22 vulnerabilità di sicurezza, di cui 4 con gravità “alta”.
by CSIRT - https://r.zerozone.it/post/r3kPH420V7JdKnxqs
(AL02/240417/CSIRT-ITA)
Google ha rilasciato un aggiornamento per il browser Chrome al fine di correggere 22 vulnerabilità di sicurezza, di cui 4 con gravità “alta”.
by CSIRT - https://r.zerozone.it/post/r3kPH420V7JdKnxqs
Ivanti: risolte vulnerabilità nel prodotto Avalanche
(AL03/240418/CSIRT-ITA)
Ivanti rilascia aggiornamenti di sicurezza che risolvono molteplici vulnerabilità, di cui 2 con gravità “critica” e 17 con gravità “alta”, relative al prodotto Avalanche, soluzione di Enterprise Mobility Management (EMM) e Mobile Device Management (MDM). Tali vulnerabilità, qualora sfruttate, potrebbero permettere, a un utente malintenzionato remoto, la compromissione della disponibilità [...]
by CSIRT - https://r.zerozone.it/post/u3BebXwvgGmNvRa44
(AL03/240418/CSIRT-ITA)
Ivanti rilascia aggiornamenti di sicurezza che risolvono molteplici vulnerabilità, di cui 2 con gravità “critica” e 17 con gravità “alta”, relative al prodotto Avalanche, soluzione di Enterprise Mobility Management (EMM) e Mobile Device Management (MDM). Tali vulnerabilità, qualora sfruttate, potrebbero permettere, a un utente malintenzionato remoto, la compromissione della disponibilità [...]
by CSIRT - https://r.zerozone.it/post/u3BebXwvgGmNvRa44
Rilevate vulnerabilità in prodotti Atlassian
(AL02/240418/CSIRT-ITA)
Aggiornamenti di sicurezza sanano 6 vulnerabilità con gravità “alta”, presenti nei propri prodotti.
by CSIRT - https://r.zerozone.it/post/Qasj1bkDaqbgzX3CM
(AL02/240418/CSIRT-ITA)
Aggiornamenti di sicurezza sanano 6 vulnerabilità con gravità “alta”, presenti nei propri prodotti.
by CSIRT - https://r.zerozone.it/post/Qasj1bkDaqbgzX3CM
Risolte vulnerabilità in prodotti Cisco
(AL04/240418/CSIRT-ITA)
Aggiornamenti di sicurezza Cisco sanano alcune vulnerabilità, di cui 2 con gravità “alta” presenti nell'interfaccia web e nell'interfaccia a linea di comando (CLI) del prodotto Integrated Management Controller (IMC). Tali vulnerabilità qualora sfruttate, potrebbero permettere l’esecuzione di codice arbitrario sui dispositivi interessati.
by CSIRT - https://r.zerozone.it/post/2SttZ6JPufz2vK0Xf
(AL04/240418/CSIRT-ITA)
Aggiornamenti di sicurezza Cisco sanano alcune vulnerabilità, di cui 2 con gravità “alta” presenti nell'interfaccia web e nell'interfaccia a linea di comando (CLI) del prodotto Integrated Management Controller (IMC). Tali vulnerabilità qualora sfruttate, potrebbero permettere l’esecuzione di codice arbitrario sui dispositivi interessati.
by CSIRT - https://r.zerozone.it/post/2SttZ6JPufz2vK0Xf
Vulnerabilità in prodotti Solarwinds
(AL01/240418/CSIRT-ITA)
Rilevata vulnerabilità di sicurezza in SolarWinds Serv-U, software per il trasferimento dati sicuro (Managed File Transfer - MFT). Tale vulnerabilità, qualora sfruttata da un utente remoto con privilegi elevati, potrebbe permettere l’esecuzione di codice arbitrario sui sistemi interessati, attraverso la manipolazione impropria dei percorsi delle directory (Directory Traversal)
by CSIRT - https://r.zerozone.it/post/fSpEnCR34ng4ZyFeM
(AL01/240418/CSIRT-ITA)
Rilevata vulnerabilità di sicurezza in SolarWinds Serv-U, software per il trasferimento dati sicuro (Managed File Transfer - MFT). Tale vulnerabilità, qualora sfruttata da un utente remoto con privilegi elevati, potrebbe permettere l’esecuzione di codice arbitrario sui sistemi interessati, attraverso la manipolazione impropria dei percorsi delle directory (Directory Traversal)
by CSIRT - https://r.zerozone.it/post/fSpEnCR34ng4ZyFeM
Oracle WebLogic Server 存在远程代码执行漏洞(CVE-2024-21006)
Oracle WebLogic Server 存在远程代码执行漏洞(CVE-2024-21006)
by SeeBug - https://r.zerozone.it/post/UxB2uF8JNzA6QyJhD
Oracle WebLogic Server 存在远程代码执行漏洞(CVE-2024-21006)
by SeeBug - https://r.zerozone.it/post/UxB2uF8JNzA6QyJhD
🏴☠️ Gookie has just published a new victim : Hey everyone! Some private keys here.
LS0tLS1CRUdJTiBSU0EgUFJJVkFURSBLRVktLS0tLQpNSUlFb3dJQkFBS0NBUUVBNENoODBXOTFVc09raE9jSDNxVjJ6eTZlUGxhTzVCeXNQOGpyVThMcVB0bVpiR3lXCmRNV3dkb2FyTDJZVituRDZ4dVYzLzd3L1UzMGhObVpiYXV1a0ZFYUhnbWNzTXhORXBuSklTUFNiNmhnU0dEeE8KUzQ0R0xYcXdCVkV5VHBoTDlwL1N1RmJXeTNwZFQw...
by Ransomware live - https://r.zerozone.it/post/CVpJcwdSabPvdzCVs
LS0tLS1CRUdJTiBSU0EgUFJJVkFURSBLRVktLS0tLQpNSUlFb3dJQkFBS0NBUUVBNENoODBXOTFVc09raE9jSDNxVjJ6eTZlUGxhTzVCeXNQOGpyVThMcVB0bVpiR3lXCmRNV3dkb2FyTDJZVituRDZ4dVYzLzd3L1UzMGhObVpiYXV1a0ZFYUhnbWNzTXhORXBuSklTUFNiNmhnU0dEeE8KUzQ0R0xYcXdCVkV5VHBoTDlwL1N1RmJXeTNwZFQw...
by Ransomware live - https://r.zerozone.it/post/CVpJcwdSabPvdzCVs
www.ransomware.live
Ransomware.live 👀
Ransomware.live tracks & monitors ransomware groups' victims and their activity. It was created by Julien Mousqueton, a security researcher. The website provides information on Ransomware groups, victims, negotiations, and payment demands. It also includes…
Aggiornamenti per ClamAV
(AL05/240418/CSIRT-ITA)
Sanata vulnerabilità di sicurezza con gravità “alta” in ClamAV, noto software antivirus multipiattaforma open source. Tale vulnerabilità, qualora sfruttata, potrebbe permettere la compromissione della disponibilità del servizio sui dispositivi interessati.
by CSIRT - https://r.zerozone.it/post/TXNNF5ZvQdRt7RdP6
(AL05/240418/CSIRT-ITA)
Sanata vulnerabilità di sicurezza con gravità “alta” in ClamAV, noto software antivirus multipiattaforma open source. Tale vulnerabilità, qualora sfruttata, potrebbe permettere la compromissione della disponibilità del servizio sui dispositivi interessati.
by CSIRT - https://r.zerozone.it/post/TXNNF5ZvQdRt7RdP6
🏴☠️ Dispossessor has just published a new victim : nationalflightacademy.com
The National Flight Academy, LLC is a subsidiary of the Naval Aviation Museum Foundation. The Academy is an educational activity authorized but not endorsed or financially supported by the United States Navy. In 1993, the Foundation began to focus on youth education programs including a Distinguished Lecturer Series, Kids [...]
by Ransomware live - https://r.zerozone.it/post/QA6SyNYwgqYNA1J0j
The National Flight Academy, LLC is a subsidiary of the Naval Aviation Museum Foundation. The Academy is an educational activity authorized but not endorsed or financially supported by the United States Navy. In 1993, the Foundation began to focus on youth education programs including a Distinguished Lecturer Series, Kids [...]
by Ransomware live - https://r.zerozone.it/post/QA6SyNYwgqYNA1J0j
www.ransomware.live
Ransomware.live 👀
Ransomware.live tracks & monitors ransomware groups' victims and their activity. It was created by Julien Mousqueton, a security researcher. The website provides information on Ransomware groups, victims, negotiations, and payment demands. It also includes…
Sintesi riepilogativa delle campagne malevole nella settimana del 13 – 19 Aprile 2024
In questa settimana, il CERT-AGID ha riscontrato ed analizzato, nello scenario italiano di suo riferimento un totale di 29 campagne malevole, di cui 22 con obiettivi italiani e 7 generiche che hanno comunque interessato l’Italia, mettendo a disposizione dei suoi enti accreditati i relativi 285 indicatori di compromissione (IOC) individuati.
by CERT-AgID - https://r.zerozone.it/post/jjxrFRmrdSP6bKPxq
In questa settimana, il CERT-AGID ha riscontrato ed analizzato, nello scenario italiano di suo riferimento un totale di 29 campagne malevole, di cui 22 con obiettivi italiani e 7 generiche che hanno comunque interessato l’Italia, mettendo a disposizione dei suoi enti accreditati i relativi 285 indicatori di compromissione (IOC) individuati.
by CERT-AgID - https://r.zerozone.it/post/jjxrFRmrdSP6bKPxq
CERT-AGID
Sintesi riepilogativa delle campagne malevole nella settimana del 13 – 19 Aprile 2024
In questa settimana, il CERT-AGID ha riscontrato ed analizzato, nello scenario italiano di suo riferimento un totale di 29 campagne malevole, di cui 22 con obiettivi italiani e 7 generiche che hanno comunque interessato l’Italia, mettendo a disposizione dei…
Oggi a #roma alla #redhotcyber #cybersecurity #conference, con #spot, il cane-robot della #bostondynamic
🏴☠️ Embargo has just published a new victim : mulfordconstruction.com
Heavy Civil Contracting, Earthwork and Utilities - 2 TB data will be disclosed soon
by Ransomware live - https://r.zerozone.it/post/ygWMwPeyyH7Zr9JsS
Heavy Civil Contracting, Earthwork and Utilities - 2 TB data will be disclosed soon
by Ransomware live - https://r.zerozone.it/post/ygWMwPeyyH7Zr9JsS
www.ransomware.live
Ransomware.live 👀
Ransomware.live tracks & monitors ransomware groups' victims and their activity. It was created by Julien Mousqueton, a security researcher. The website provides information on Ransomware groups, victims, negotiations, and payment demands. It also includes…
🏴☠️ Qiulong has just published a new victim : www.drlincoln.com.br
If you are a patient of Dr. Lincoln Graça Neto, you should know that he doesn’t care about your data and your privacy. O consultório fica localizado na cidade de Curitiba no Batel, bairro nobre da capital paranaense, de fácil acesso e com moderna e agradável estrutura física. Possui ampla [...]
by Ransomware live - https://r.zerozone.it/post/tQhz0ZcfMsrvdewFV
If you are a patient of Dr. Lincoln Graça Neto, you should know that he doesn’t care about your data and your privacy. O consultório fica localizado na cidade de Curitiba no Batel, bairro nobre da capital paranaense, de fácil acesso e com moderna e agradável estrutura física. Possui ampla [...]
by Ransomware live - https://r.zerozone.it/post/tQhz0ZcfMsrvdewFV
www.ransomware.live
Ransomware.live 👀
Ransomware.live tracks & monitors ransomware groups' victims and their activity. It was created by Julien Mousqueton, a security researcher. The website provides information on Ransomware groups, victims, negotiations, and payment demands. It also includes…
Forwarded from 📢 Etica Digitale
🇩🇪 La Germania mira alla sovranità digitale con soluzioni basate sul software libero
In Germania, lo stato federale dello Schleswig-Holstein si è distinto come regione all'avanguardia nella digitalizzazione con una delibera del governo per l'implementazione su larga scala del software libero LibreOffice.
Il piano prevede in futuro la sostituzione di Windows con una distribuzione desktop Linux ancora da definire, insieme ad altri programmi Microsoft con equivalenti liberi; per garantire, prima tra tutte, come riportato nel progetto di legge sulla protezione dei dati del 2021, l'implementazione adeguata della crittografia end-to-end non pienamente raggiungibile con software proprietario come quello di Microsoft.
La scienza ci dice che l'adozione di soluzioni come LibreOffice e Linux non solo migliora la sicurezza informatica, ma offre anche vantaggi in termini di costi e interoperabilità tra sistemi. Questo cambiamento rappresenta un passo significativo verso la protezione dei dati dellɜ cittadinɜ e l'indipendenza tecnologica della Germania.
https://www.zdnet.com/article/german-state-ditches-microsoft-for-linux-and-libreoffice/
#SoftwareLibero #Legge #Notizia
@EticaDigitale
In Germania, lo stato federale dello Schleswig-Holstein si è distinto come regione all'avanguardia nella digitalizzazione con una delibera del governo per l'implementazione su larga scala del software libero LibreOffice.
Il piano prevede in futuro la sostituzione di Windows con una distribuzione desktop Linux ancora da definire, insieme ad altri programmi Microsoft con equivalenti liberi; per garantire, prima tra tutte, come riportato nel progetto di legge sulla protezione dei dati del 2021, l'implementazione adeguata della crittografia end-to-end non pienamente raggiungibile con software proprietario come quello di Microsoft.
La scienza ci dice che l'adozione di soluzioni come LibreOffice e Linux non solo migliora la sicurezza informatica, ma offre anche vantaggi in termini di costi e interoperabilità tra sistemi. Questo cambiamento rappresenta un passo significativo verso la protezione dei dati dellɜ cittadinɜ e l'indipendenza tecnologica della Germania.
https://www.zdnet.com/article/german-state-ditches-microsoft-for-linux-and-libreoffice/
#SoftwareLibero #Legge #Notizia
@EticaDigitale
ZDNET
German state ditches Microsoft for Linux and LibreOffice
Why? Schleswig-Holstein cites cost, security, and digital sovereignty - though not necessarily in that order.
Vulnerabilità in prodotti Solarwinds
(AL01/240422/CSIRT-ITA)
Rilevate 2 vulnerabilità di sicurezza con gravità “alta” in SolarWinds Platform. Tali vulnerabilità, qualora sfruttate, potrebbero permettere l’accesso e la manipolazione di informazioni sensibili sui dispositivi interessati.
by CSIRT - https://r.zerozone.it/post/wNak1meaVMPYjXkNm
(AL01/240422/CSIRT-ITA)
Rilevate 2 vulnerabilità di sicurezza con gravità “alta” in SolarWinds Platform. Tali vulnerabilità, qualora sfruttate, potrebbero permettere l’accesso e la manipolazione di informazioni sensibili sui dispositivi interessati.
by CSIRT - https://r.zerozone.it/post/wNak1meaVMPYjXkNm