Il Blog di Michele Pinassi – Telegram
Il Blog di Michele Pinassi
311 subscribers
364 photos
16 videos
118 files
8.16K links
Parliamo di tecnologia, politica e cybersecurity.

Post automatici e rassegna personale.
Download Telegram
Aggiornamenti per prodotti Zyxel
(AL01/240604/CSIRT-ITA)

Zyxel rilascia aggiornamenti di sicurezza per sanare 5 vulnerabilità presenti in alcuni dispositivi NAS che hanno raggiunto il periodo di fine supporto (EOL).

by CSIRT - https://r.zerozone.it/post/RdxatWq1fP4fzkGYb
Operation Endgame

Welcome to The Endgame.
International law enforcement and partners have joined forces. We have been investigating you and your criminal undertakings for a long time and we will not stop here.


https://www.operation-endgame.com/
Rilevata criticità in Azure Nework Service Tags
(AL03/240604/CSIRT-ITA)

È stata recentemente rilevata una criticità nel prodotto Microsoft Azure relativa ad un utilizzo errato dei Service Tag, che potrebbe consentire a un attaccante di aggirare le regole del firewall basate su Service Tag, attraverso l'invio di richieste opportunamente predisposte provenienti da servizi trusted.

by CSIRT - https://r.zerozone.it/post/Z9T5t1KFBA34mFxbG
🏴‍☠️ Everest has just published a new victim : Voorhees Family Office Services
Company has the last 24 hours to contact us using the instructions left.In case of silence, all data will be publishedTotal amount of stolen data : 600 GBhttps://www.vfos.com/

by Ransomware live - https://r.zerozone.it/post/pdHEDBhQ0XjttM1SW
Linux: PoC pubblico per lo sfruttamento della CVE-2023-3390
(AL01/240605/CSIRT-ITA)

Disponibile un Proof of Concept (PoC) per la CVE-2023-3390 – già sanata dalla – già sanata dalla comunità di sviluppatori – presente nel sottosistema netfilter e in particolare nella componente net/netfilter/nf_tables_api.c del Kernel Linux.

by CSIRT - https://r.zerozone.it/post/V8Vwap3gYfmGdPV6U
Aggiornamenti di sicurezza Android
(AL02/240605/CSIRT-ITA)

Google ha rilasciato gli aggiornamenti di sicurezza di giugno per sanare molteplici vulnerabilità che interessano il sistema operativo Android.

by CSIRT - https://r.zerozone.it/post/heDhuvYJt4088reYG
🏴‍☠️ Daixin has just published a new victim : Dubai Municipality (UAE)
Dubai Municipality is the Government of Dubai municipal body with jurisdiction over city services and the upkeep of facilities in the Emirate of Dubai, United Arab Emirates and reports directly to the Dubai Executive Council.

by Ransomware live - https://r.zerozone.it/post/xjtafMavJHrmZvpS7
Aggiornamenti per prodotti Trend Micro
(AL02/240607/CSIRT-ITA

Sanate 7 vulnerabilità, di cui sicurezza 5 con gravità “alta”, inerenti al prodotto Apex One, soluzione di sicurezza degli endpoint sviluppata da Trend Micro.

by CSIRT - https://r.zerozone.it/post/vS1zspdMDeqnU0eSM
Risolte vulnerabilità in Bitdefender
(AL01/240607/CSIRT-ITA)

Bitdefender rilascia aggiornamenti di sicurezza per sanare una vulnerabilità - con gravità “alta” - presenti nella soluzione GravityZone Console On-Premise, console per gestione della sicurezza dei dispositivi aziendali.

by CSIRT - https://r.zerozone.it/post/W8Nc0zfnXrq8Tm40m
Vulnerabilità in PHP
(AL03/240607/CSIRT-ITA)

Rilevate alcune vulnerabilità in PHP, noto interprete del linguaggio di noscripting. Tali vulnerabilità, qualora sfruttate, potrebbero consentire l’elusione dei meccanismi di sicurezza e l’esecuzione di codice arbitrario sui sistemi target.

by CSIRT - https://r.zerozone.it/post/PpJ6BYMy0WJ3EPfCq
Risolta vulnerabilità in Cisco Finesse
(AL04/240607/CSIRT-ITA)

Aggiornamenti di sicurezza Cisco sanano 2 vulnerabilità, di cui una con gravità “alta”, presenti nel prodotto Finesse.

by CSIRT - https://r.zerozone.it/post/h61D5UbDjkbQP9jTz
Sintesi riepilogativa delle campagne malevole nella settimana del 01 – 07 Giugno 2024
In questa settimana, il CERT-AGID ha riscontrato ed analizzato, nello scenario italiano di suo riferimento un totale di 31 campagne malevole, di cui 18 con obiettivi italiani e 13 generiche che hanno comunque interessato l’Italia, mettendo a disposizione dei suoi enti accreditati i relativi 202 indicatori di compromissione (IOC) individuati.

by CERT-AgID - https://r.zerozone.it/post/SHF7BAJzbF3NGJb7e