La Settimana Cibernetica del 19 gennaio 2025

Effettua la tua ricerca

More results...

Generic selectors
Exact matches only
Search in title
Search in content
Post Type Selectors
Filter by Categories
#finsubito

Conto e carta

difficile da pignorare

 


18 gennaio 2025

Operation 99: nuova campagna prende di mira gli sviluppatori software

Ricercatori di sicurezza hanno recentemente rilevato una nuova campagna di attacchi informatici, battezzata Operation 99, indirizzata a sviluppatori software nel settore Web3 e criptovalute.

Richiedi prestito online

Procedura celere

 

Scopri di più su Operation 99: nuova campagna prende di mira gli sviluppatori software


16 gennaio 2025

Operational Summary – dicembre 2024

Torna l’appuntamento mensile di CSIRT Italia sull’analisi e l’andamento della minaccia cyber con l’elenco delle vulnerabilità informatiche più gravi.

Scopri di più su Operational Summary – dicembre 2024


16 gennaio 2025

Fortinet: rilevato sfruttamento in rete della CVE-2024-55591

Ricercatori di sicurezza hanno recentemente rilevato una campagna di sfruttamento della vulnerabilità CVE-2024-55591, con gravita “critica”, relativa a firewall Fortinet, che prende di mira le interfacce di gestione esposte pubblicamente su internet di FortiOS e FortiProxy.

Sconto crediti fiscali

Finanziamenti e contributi

 

Scopri di più su Fortinet: rilevato sfruttamento in rete della CVE-2024-55591


16 gennaio 2025

Risolte vulnerabilità in Rsync

Disponibile aggiornamento di sicurezza che risolve 6 vulnerabilità, di cui una con gravità “critica”, in Rsync, noto tool open source per la sincronizzazione e distribuzione di file. Tali vulnerabilità, qualora sfruttate, potrebbero permettere la compromissione dei dispositivi interessati.

Scopri di più su Risolte vulnerabilità in Rsync


16 gennaio 2025

Cessione crediti fiscali

procedure celeri

 

Ivanti January Security Update

Ivanti rilascia aggiornamenti di sicurezza che risolvono 20 vulnerabilità, di cui 4 con gravità “critica” e 16 con gravità “alta”, nei prodotti Ivanti EPM, Ivanti Avalanche, Ivanti Application Control, Ivanti Security Controls e Ivanti Neurons for App Control.

Scopri di più su Ivanti January Security Update


15 gennaio 2025

Aggiornamenti di sicurezza Fortinet

Rilevate nuove vulnerabilità in vari prodotti, di cui 6 con gravità “alta” e una con gravità “critica”. Tali vulnerabilità potrebbero permettere il bypass dei meccanismi di sicurezza, l’esecuzione di comandi arbitrari e la possibilità di elevare i privilegi utente sui sistemi interessati.

Scopri di più su Aggiornamenti di sicurezza Fortinet

Microcredito

per le aziende

 


15 gennaio 2025

Sanata vulnerabilità in Django

Disponibile aggiornamento di sicurezza che risolve una vulnerabilità in Django, noto framework open source per lo sviluppo di applicazioni web. Tale vulnerabilità, qualora sfruttata, potrebbe permettere a un utente malintenzionato di causare l’indisponibilità del servizio sui dispositivi target.

Scopri di più su Sanata vulnerabilità in Django


15 gennaio 2025

Aggiornamenti Mensili Microsoft

Microsoft ha rilasciato gli aggiornamenti di sicurezza mensili che risolvono un totale di 159 nuove vulnerabilità, di cui 8 di tipo 0-day.

Prestito condominio

per lavori di ristrutturazione

 

Scopri di più su Aggiornamenti Mensili Microsoft


15 gennaio 2025

Sanate vulnerabilità in Typo3 CMS

Sanate alcune vulnerabilità in Typo3, di cui due con gravità “alta”

Scopri di più su Sanate vulnerabilità in Typo3 CMS


15 gennaio 2025

Microcredito

per le aziende

 

Adobe rilascia aggiornamenti per sanare molteplici vulnerabilità

Adobe ha rilasciato aggiornamenti di sicurezza per risolvere 14 vulnerabilità con gravità “alta”, nei prodotti Photoshop, Substance3D Stager e Designer, Illustrator for iPad e Animate. Tali vulnerabilità, qualora sfruttate, potrebbero comportare l’esecuzione di codice arbitrario da remoto tramite i prodotti interessati.

Scopri di più su Adobe rilascia aggiornamenti per sanare molteplici vulnerabilità


15 gennaio 2025

Risolte vulnerabilità in Google Chrome

Google ha rilasciato un aggiornamento per il browser Chrome al fine di correggere 16 vulnerabilità di sicurezza, di cui cinque con gravità “alta”.

Scopri di più su Risolte vulnerabilità in Google Chrome


Contabilità

Buste paga

 

15 gennaio 2025

Rilevata nuova campagna di smishing a tema INPS

È stato rilevato il riacutizzarsi di una campagna di smishing che sfrutta nomi e loghi riferibili ai servizi erogati dall’Istituto Nazionale della Previdenza Sociale.

Scopri di più su Rilevata nuova campagna di smishing a tema INPS


14 gennaio 2025

Schneider Electric: rilevate vulnerabilità in vari prodotti

Rilevate nuove vulnerabilità presenti in alcuni prodotti – integrabili anche in soluzioni SCADA – di Schneider Electric, di cui sei con gravità “alta”.

Scopri di più su Schneider Electric: rilevate vulnerabilità in vari prodotti


14 gennaio 2025

Aggiornamenti per prodotti Siemens

Siemens ha rilasciato aggiornamenti di sicurezza, di cui 3 con gravità “alta”, per correggere molteplici vulnerabilità nei propri prodotti.

Scopri di più su Aggiornamenti per prodotti Siemens


14 gennaio 2025

Vulnerabilità in Veeam Backup for Microsoft Azure

Veeam ha reso nota, tramite un bollettino di sicurezza, la presenza di una vulnerabilità con gravità “alta”, in Veeam Backup for Microsoft Azure.

Scopri di più su Vulnerabilità in Veeam Backup for Microsoft Azure


14 gennaio 2025

SAP Security Patch Day

Nell’ambito del Security Patch Day di gennaio, SAP rilascia aggiornamenti di sicurezza per risolvere diverse vulnerabilità, di cui 2 con gravità “critica” e 3 con gravità “alta”.

Scopri di più su SAP Security Patch Day


14 gennaio 2025

BeyondTrust: rilevato sfruttamento in rete delle vulnerabilità CVE-2024-12686 e CVE-2024-12356

Rilevato lo sfruttamento attivo in rete della vulnerabilità CVE-2024-12686 con gravità “media” e della vulnerabilità CVE-2024-12356 con gravità “alta” – già sanate dal vendor a dicembre 2024 – relative ai prodotti BeyondTrust Remote Support (RS), progettato per fornire supporto remoto sicuro e immediato agli utenti finali e ai dispositivi, e Privileged Remote Access (PRA), utilizzato per gestire e monitorare gli accessi privilegiati ai sistemi critici in modo sicuro.

Scopri di più su BeyondTrust: rilevato sfruttamento in rete delle vulnerabilità CVE-2024-12686 e CVE-2024-12356


14 gennaio 2025

Aggiornamenti per prodotti Zyxel

Zyxel rilascia aggiornamenti di sicurezza per sanare una vulnerabilità con gravità “alta” presente nell’interfaccia web di gestione di vari modelli di Access Point (AP) e Security Router.

Scopri di più su Aggiornamenti per prodotti Zyxel


14 gennaio 2025

Risolta vulnerabilità in Bitdefender

Bitdefender rilascia aggiornamenti di sicurezza per sanare una vulnerabilità – con gravità “critica” – presente nel software antivirus Virus Scanner per macOS.

Scopri di più su Risolta vulnerabilità in Bitdefender


13 gennaio 2025

Google: aggiornamenti di sicurezza per dispositivi Pixel

Aggiornamenti di sicurezza Google di gennaio risolvono una vulnerabilità con gravità “critica” nei dispositivi Pixel. Tale vulnerabilità interessa la funzione cc_SendCcImsInfoIndMsg del componente cc_MmConManagement.c che, a causa della verifica non corretta dei dati sottoposti alle fasi di elaborazione, potrebbe comportare l’esecuzione di codice arbitrario sui dispositivi interessati.

Scopri di più su Google: aggiornamenti di sicurezza per dispositivi Pixel




Source link

***** l’articolo pubblicato è ritenuto affidabile e di qualità*****

Visita il sito e gli articoli pubblicati cliccando sul seguente link

Source link