Il Blog di Michele Pinassi – Telegram
Il Blog di Michele Pinassi
312 subscribers
365 photos
16 videos
118 files
8.18K links
Parliamo di tecnologia, politica e cybersecurity.

Post automatici e rassegna personale.
Download Telegram
Sintesi riepilogativa delle campagne malevole nella settimana del 01 – 07 Giugno 2024
In questa settimana, il CERT-AGID ha riscontrato ed analizzato, nello scenario italiano di suo riferimento un totale di 31 campagne malevole, di cui 18 con obiettivi italiani e 13 generiche che hanno comunque interessato l’Italia, mettendo a disposizione dei suoi enti accreditati i relativi 202 indicatori di compromissione (IOC) individuati.

by CERT-AgID - https://r.zerozone.it/post/SHF7BAJzbF3NGJb7e
La Settimana Cibernetica del 9 giugno 2024
Scarica il riepilogo delle notizie pubblicate dallo CSIRT Italia dal 3 al 9 giugno 2024.

by CSIRT - https://r.zerozone.it/post/wpsTYHmAVpC4q84Ns
Vulnerabilità in prodotti Netgear
(AL01/240610/CSIRT-ITA)

Rilevata nuova vulnerabilità di sicurezza con gravità “alta” che interessa il router di fascia alta R8000 di Netgear. Tale vulnerabilità potrebbe consentire l’esecuzione di comandi arbitrari sui dispositivi target.

by CSIRT - https://r.zerozone.it/post/8XcnPzCkwRwNHZSTA
5G e cybersecurity, a cosa fare attenzione e perché adottare un approccio integrato
La PA moderna che ruota intorno alla capacità di erogare servizi efficienti e inclusivi trova un’ulteriore occasione di sviluppo nel 5G – in parallelo, ovviamente, con il digitale. La quinta generazione mobile rappresenta infatti, uno standard senza precedenti per la capacità di veicolare dati in modo veloce e quasi senza [...]

by ForumPA - https://r.zerozone.it/post/ZHBR81dnx5jZ3Yfjr
SAP Security Patch Day
(AL01/240611/CSIRT-ITA)

SAP rilascia il Security Patch Day di giugno che risolve 10 nuove vulnerabilità nei suoi prodotti, di cui 2 con gravità “alta”.

by CSIRT - https://r.zerozone.it/post/4P7c3mmZmJHh4euUq
Sanate vulnerabilità in prodotti Schneider Electric
(AL02/240611/CSIRT-ITA)

Sanate nuove vulnerabilità presenti in alcuni prodotti – anche SCADA – di Schneider Electric, ci cui una con gravità “critica” e 2 con gravità “alta” in alcuni prodotti della serie SAGE RTU (Remote Terminal Unit).

by CSIRT - https://r.zerozone.it/post/d91SU6JbEgUhYgRr3
Aggiornamenti per prodotti Siemens
(AL03/240611/CSIRT-ITA)

Siemens ha rilasciato aggiornamenti di sicurezza per correggere molteplici vulnerabilità nei propri prodotti – anche SCADA.

by CSIRT - https://r.zerozone.it/post/Z0HUMUEBYJBWu0Cc4
Campagne Adwind / jRAT attive contro obiettivi italiani
Il file HTML contiene un codice JavaScript che verifica la lingua del browser in cui viene aperto. Se la lingua del browser è impostata su italiano, viene mostrato il contenuto; altrimenti, viene visualizzata una pagina vuota.

by CERT-AgID - https://r.zerozone.it/post/zaff6vMzspnVtWJMj
Risolte vulnerabilità in Google Chrome
(AL08/231213/CSIRT-ITA) - Aggiornamento

Google ha rilasciato un aggiornamento per il browser Chrome al fine di correggere 9 vulnerabilità di sicurezza, di cui 5 con gravità “alta”.

by CSIRT - https://r.zerozone.it/post/uC42H1AdzQKcpjw75
Aggiornamenti Mensili Microsoft
(AL01/240612/CSIRT-ITA)

Microsoft ha rilasciato gli aggiornamenti di sicurezza mensili che risolvono un totale di 51 nuove vulnerabilità, di cui una di tipo 0-day.

by CSIRT - https://r.zerozone.it/post/WzYEKcsw9Djp7s0Dh
Rilevate vulnerabilità in prodotti Fortinet
(AL02/240612/CSIRT-ITA)

Rilevate nuove vulnerabilità in alcuni prodotti Fortinet, di cui una con gravità “alta”, in FortiOS. Tale vulnerabilità, qualora sfruttata, potrebbe permettere ad un utente malintenzionato l’esecuzione di codice arbitrario sui dispositivi target tramite comandi CLI opportunamente predisposti.

by CSIRT - https://r.zerozone.it/post/X8WhxCgSBpz4TDUX3
Aggiornamenti di sicurezza per prodotti Mozilla
(AL05/240612/CSIRT-ITA)

Mozilla ha rilasciato aggiornamenti di sicurezza per sanare alcune vulnerabilità, di cui 5 con gravità “alta”, nei prodotti Firefox e Firefox ESR.

by CSIRT - https://r.zerozone.it/post/zH9n7fX02USEWZ0MF
Vulnerabilità in prodotti Solarwinds
(AL06/240612/CSIRT-ITA)

Rilevata una vulnerabilità di sicurezza con gravità “alta” in SolarWinds Serv-U, piattaforma software utilizzata per il monitoraggio e la gestione centralizzata in reti di grandi dimensioni. Tale vulnerabilità, qualora sfruttata, potrebbe permettere a un utente malintenzionato la lettura di file arbitrari sui dispositivi target.

by CSIRT - https://r.zerozone.it/post/956wdGt5NRRvHGHXX