Il Blog di Michele Pinassi – Telegram
Il Blog di Michele Pinassi
312 subscribers
365 photos
16 videos
118 files
8.18K links
Parliamo di tecnologia, politica e cybersecurity.

Post automatici e rassegna personale.
Download Telegram
Direttiva NIS2 e sanità, come raggiungere la compliance normativa. La guida firmata da FPA e Gyala
La Direttiva NIS2 si pone come punto di riferimento per le aziende sanitarie che desiderano proteggere le proprie infrastrutture e garantire la resilienza IT e OT. Al contempo l’introduzione della Direttiva NIS2, che diventerà mandatoria il 18 ottobre 2024, richiede alle aziende sanitarie una strategia avanzata di cyber resilience.  [...]

by ForumPA - https://r.zerozone.it/post/zdcYSTZxgt6tWFmjD
Aggiornamenti per prodotti Autodesk
(AL03/240619/CSIRT-ITA)

Autodesk risolve alcune vulnerabilità di sicurezza con gravità “alta” che interessano il prodotto Autocad.

by CSIRT - https://r.zerozone.it/post/PYeuSxa6jQaTqY0hE
Rilevata vulnerabilità in Atlassian Jira Core Data Center
(AL04/240619/CSIRT-ITA)

Aggiornamenti di sicurezza sanano una vulnerabilità presente in Atlassian Jira Core Data Center. Tale vulnerabilità, qualora sfruttata, potrebbe consentire a un attaccante non autenticato di accedere informazioni riservate sui sistemi target.

by CSIRT - https://r.zerozone.it/post/0RYFdECZT9shb7Wam
Aggiornamenti per prodotti Trellix
(AL01/240620/CSIRT-ITA)

Sanate 2 vulnerabilità inerenti al prodotto Intrusion Prevention System (IPS) Manager di Trellix, componente di sicurezza progettato per rilevare e prevenire intrusioni nella rete.

by CSIRT - https://r.zerozone.it/post/3VmY9nGVMBVGeYqzy
Sintesi riepilogativa delle campagne malevole nella settimana del 15 – 21 Giugno 2024
In questa settimana, il CERT-AGID ha riscontrato ed analizzato, nello scenario italiano di suo riferimento un totale di 48 campagne malevole, di cui 36 con obiettivi italiani e 12 generiche che hanno comunque interessato l’Italia, mettendo a disposizione dei suoi enti accreditati i relativi 597 indicatori di compromissione (IOC) individuati.

by CERT-AgID - https://r.zerozone.it/post/Z9WuNWS5Ub0wmHCZc
La Settimana Cibernetica del 23 giugno 2024
Scarica il riepilogo delle notizie pubblicate dallo CSIRT Italia dal 17 al 23 giugno 2024.

by CSIRT - https://r.zerozone.it/post/t0tT1HcWMcDF7UbE9
Vulnerabilità in prodotti Netgear
(AL01/240624/CSIRT-ITA)

Rilevate nuove vulnerabilità di sicurezza con gravità “alta” che interessano il software di gestione di rete Prosafe Network Management System (NMS300) di Netgear. Tale vulnerabilità potrebbe consentire l’esecuzione di comandi arbitrari sui dispositivi target.

by CSIRT - https://r.zerozone.it/post/QMB4c9bnBSAAWY64j
Risolte vulnerabilità in Google Chrome
(AL01/240625/CSIRT-ITA)

Google ha rilasciato un aggiornamento per il browser Chrome al fine di correggere 5 vulnerabilità di sicurezza, di cui 4 con gravità “alta”.

by CSIRT - https://r.zerozone.it/post/q8156xsc0huZ1Hrww
Sono anche io colpevole. Colpevole di volere la verità e divulgare documenti che governi democratici hanno ritenuto di secretare. Documenti su azioni compiute usando soldi dei contribuenti ma di cui gli stessi contribuenti sono tenuti all'oscuro. Come si può costruire la Democrazia sul segreto? Si, signor Giudice, anche io sono complevole. Colpevole di sognare una società democratica fondata sulla verità.
1👍1🔥1
Julian Assange raggiunge un accordo di patteggiamento con gli Stati Uniti che gli consente di essere libero in cambio di dichiararsi colpevole.

📰 @ultimora
Rilevata compromissione di plugin per Wordpress
(AL02/240625/CSIRT-ITA)

È stata recentemente rilevata la compromissione di alcuni plugin per Wordpress, utilizzati dagli attaccanti per iniettare codice malevolo ed esfiltrare informazioni sensibili.

by CSIRT - https://r.zerozone.it/post/XVepS0GjWuSjymh0P
XWiki: PoC pubblico per lo sfruttamento della CVE-2024-31982
(AL03/240625/CSIRT-ITA)

Disponibile un Proof of Concept (PoC) per la CVE-2024-31982 – già sanata dal vendor – presente in XWiki, nota piattaforma collaborativa open source. Tale vulnerabilità interessa la funzione di ricerca nel database - accessibile di default a tutti gli utenti - che potrebbe permettere ad un utente malevolo l’esecuzione di [...]

by CSIRT - https://r.zerozone.it/post/18uhtcHvHatVvc2cK
Aggiornamenti di sicurezza LibreOffice
(AL01/240626/CSIRT-ITA)

Sanata una vulnerabilità in LibreOffice, noto software di produttività open source e multipiattaforma. Tale vulnerabilità interessa LibreOfficeKit - strumento che consente l’accesso alle funzionalità di LibreOffice tramite C/C++ - e potrebbe permettere l’accesso a informazioni sensibili durante le fasi di comunicazione con risorse remote.

by CSIRT - https://r.zerozone.it/post/grAJC2hsB8ZTj2Cyh
MOVEit Transfer: PoC pubblico per lo sfruttamento della CVE-2024-5806
(AL02/240626/CSIRT-ITA)

Disponibile un Proof of Concept (PoC) per la CVE-2024-5806 – già sanata dal vendor – presente nella soluzione per il trasferimento file MOVEit Transfer di Progress. Tale vulnerabilità, qualora sfruttata, potrebbe permettere, ad un utente malevolo remoto, il bypass dei meccanismi di autenticazione sui sistemi interessati.

by CSIRT - https://r.zerozone.it/post/uq3cHwNzum8kc7pdy
Data Governance e cybersicurezza: l’impatto dell’IA nella pubblica amministrazione
Mentre la tecnologia evolve e porta sulla scena la rivoluzione dell’intelligenza artificiale, la pubblica amministrazione italiana si trova – di nuovo – a dover mettere il turbo alla sua trasformazione digitale. Le classifiche internazionali non ci premiano: l’Italia si posiziona al 19° posto nell’edizione 2023 del Digital Government Index dell’Ocse, [...]

by ForumPA - https://r.zerozone.it/post/3j58eTRjkTHjjgFmM