Il Blog di Michele Pinassi – Telegram
Il Blog di Michele Pinassi
312 subscribers
365 photos
16 videos
118 files
8.18K links
Parliamo di tecnologia, politica e cybersecurity.

Post automatici e rassegna personale.
Download Telegram
Vulnerabilità in prodotti Citrix
(AL01/240712/CSIRT-ITA)

Rilevata nuova vulnerabilità di sicurezza con gravità “alta” che interessa il software Citrix uberAgent impiegato per il monitoraggio di desktop, infrastrutture desktop virtuali (VDI) e ambienti informatici server-based. Tale vulnerabilità potrebbe permettere ad un utente malevolo la possibilità di elevare i propri privilegi sui dispositivi target.

by CSIRT - https://r.zerozone.it/post/VNq5sRwW3v3dX6ES6
NIS2, tecnologie e processi per adeguarsi: rivedi il webinar di FPA e Veeam
Si svolto il 4 luglio ed è da subito disponibile gratuitamente on demand, il webinar “Come adeguarsi alla Direttiva NIS2, linee guida e check-list per le pubbliche amministrazioni“, organizzato da FPA in collaborazione con Veeam. Il webinar ha l’obiettivo di fornire alle pubbliche amministrazioni, grazie anche al supporto di case [...]

by ForumPA - https://r.zerozone.it/post/e3CgcdcfqEy0XzMRm
Sintesi riepilogativa delle campagne malevole nella settimana del 06 – 12 luglio 2024
In questa settimana, il CERT-AGID ha riscontrato ed analizzato, nello scenario italiano di suo riferimento un totale di 43 campagne malevole, di cui 25 con obiettivi italiani e 18 generiche che hanno comunque interessato l’Italia, mettendo a disposizione dei suoi enti accreditati i relativi 523 indicatori di compromissione (IOC) individuati.

by CERT-AgID - https://r.zerozone.it/post/8xcQ4wtq0EpP6DNtC
🏴‍☠️ Ransomexx has just published a new victim : Wagner-Meinert
Wagner-Meinert is a company that specializes in industrial refrigeration, food process systems, and mechanical contracting. They provide services such as design, installation, maintenance, and compliance support for industrial and commercial refrigeration systems. Their expertise often spans areas including ammonia refrigeration systems, food processing equipment, HVAC systems, and related industrial solutions. [...]

by Ransomware live - https://r.zerozone.it/post/5JAavRNqyYGc7E3u3
La Settimana Cibernetica del 14 luglio 2024
Scarica il riepilogo delle notizie pubblicate dallo CSIRT Italia dal 8 al 14 luglio 2024

by CSIRT - https://r.zerozone.it/post/rgeUMUKqpdCf3RDb8
Exim: PoC pubblico per lo sfruttamento della CVE-2024-39929
(AL01/240715/CSIRT-ITA)

Disponibile un Proof of Concept (PoC) per la vulnerabilità CVE-2024-39929 presente in Exim, Mail Transfer Agent (MTA) utilizzato su sistemi Unix-like. Tale vulnerabilità, dovuta ad un’errata analisi dell’intestazione RFC 2231, potrebbe permettere - ad un utente malintenzionato remoto - il bypass dei meccanismi di sicurezza al fine di distribuire eseguibili [...]

by CSIRT - https://r.zerozone.it/post/PhQQ2BJfByXjb5uuE
🏴‍☠️ Madliberator has just published a new victim : VITALDENT
Vitaldent is a dental company founded in 1989. Today, it has more than 400 clinics in Spain , has treated more than 8 million patients and has a large team of 3,500 professionals and 2,000 collaborating dentists. Its turnover is around 300 million euros. Advent International one of the most [...]

by Ransomware live - https://r.zerozone.it/post/S09FcKf7nTEQQb129
Appena messo in vendita un lungo elenco di oltre 7 milioni di account @libero.it compromessi.
Critical Patch Update di Oracle
(AL01/240717/CSIRT-ITA)

Oracle ha rilasciato il Critical Patch Update di luglio che descrive 386 vulnerabilità su più prodotti, di cui 14 con gravità “critica”. Tra queste, alcune potrebbero essere sfruttate per eseguire operazioni non autorizzate oppure compromettere la disponibilità del servizio sui sistemi target.

by CSIRT - https://r.zerozone.it/post/rMFvQ23v64cypu8PG
Risolte vulnerabilità in Google Chrome
(AL02/240717/CSIRT-ITA)

Google ha rilasciato un aggiornamento per il browser Chrome al fine di correggere 10 vulnerabilità di sicurezza, di cui 8 con gravità “alta”.

by CSIRT - https://r.zerozone.it/post/M5kVmp2Bq7kwUvVWE
Rilevato sfruttamento in rete della vulnerabilità CVE-2024-27348 relativa ad Apache HugeGraph-Server
(AL03/240717/CSIRT-ITA)

Rilevato lo sfruttamento attivo in rete della vulnerabilità CVE-2024-27348 con gravità “critica” - già sanata dal vendor ad aprile 2024 - relativa ad Apache HugeGraph-Server, componente chiave del database grafico distribuito Apache HugeGraph. Tale vulnerabilità potrebbe consentire a un utente non autenticato l'esecuzione da remoto di codice arbitrario sui [...]

by CSIRT - https://r.zerozone.it/post/qkaJ5yZ728p8NcrWq
Aggiornamenti per prodotti Autodesk
(AL04/240717/CSIRT-ITA)

Autodesk, Inc. risolve alcune vulnerabilità di sicurezza, di cui 3 con gravità “critica”, che interessano il prodotto Autodesk InfraWorks. Tali vulnerabilità, qualora sfruttate, potrebbero consentire l’esecuzione di codice arbitrario sui sistemi interessati e/o causare l’indisponibilità del software e dispositivi dell'utente.

by CSIRT - https://r.zerozone.it/post/36UEY9ABweeBXPmxk
Risolte vulnerabilità in prodotti Ivanti
(AL05/240717/CSIRT-ITA)

Ivanti rilascia aggiornamenti di sicurezza che risolvono 6 vulnerabilità, di cui 4 con gravità “alta”, nei prodotti Endpoint Manager, Endpoint Manager for Mobile e Docs@Work for Android.

by CSIRT - https://r.zerozone.it/post/N7BhHCA27erxR3mHS