18 gennaio 2025
Operation 99: nuova campagna prende di mira gli sviluppatori software
Ricercatori di sicurezza hanno recentemente rilevato una nuova campagna di attacchi informatici, battezzata Operation 99, indirizzata a sviluppatori software nel settore Web3 e criptovalute.
Scopri di più su Operation 99: nuova campagna prende di mira gli sviluppatori software
16 gennaio 2025
Operational Summary – dicembre 2024
Torna l’appuntamento mensile di CSIRT Italia sull’analisi e l’andamento della minaccia cyber con l’elenco delle vulnerabilità informatiche più gravi.
Scopri di più su Operational Summary – dicembre 2024
16 gennaio 2025
Fortinet: rilevato sfruttamento in rete della CVE-2024-55591
Ricercatori di sicurezza hanno recentemente rilevato una campagna di sfruttamento della vulnerabilità CVE-2024-55591, con gravita “critica”, relativa a firewall Fortinet, che prende di mira le interfacce di gestione esposte pubblicamente su internet di FortiOS e FortiProxy.
Scopri di più su Fortinet: rilevato sfruttamento in rete della CVE-2024-55591
16 gennaio 2025
Risolte vulnerabilità in Rsync
Disponibile aggiornamento di sicurezza che risolve 6 vulnerabilità, di cui una con gravità “critica”, in Rsync, noto tool open source per la sincronizzazione e distribuzione di file. Tali vulnerabilità, qualora sfruttate, potrebbero permettere la compromissione dei dispositivi interessati.
Scopri di più su Risolte vulnerabilità in Rsync
16 gennaio 2025
Ivanti January Security Update
Ivanti rilascia aggiornamenti di sicurezza che risolvono 20 vulnerabilità, di cui 4 con gravità “critica” e 16 con gravità “alta”, nei prodotti Ivanti EPM, Ivanti Avalanche, Ivanti Application Control, Ivanti Security Controls e Ivanti Neurons for App Control.
Scopri di più su Ivanti January Security Update
15 gennaio 2025
Aggiornamenti di sicurezza Fortinet
Rilevate nuove vulnerabilità in vari prodotti, di cui 6 con gravità “alta” e una con gravità “critica”. Tali vulnerabilità potrebbero permettere il bypass dei meccanismi di sicurezza, l’esecuzione di comandi arbitrari e la possibilità di elevare i privilegi utente sui sistemi interessati.
Scopri di più su Aggiornamenti di sicurezza Fortinet
15 gennaio 2025
Sanata vulnerabilità in Django
Disponibile aggiornamento di sicurezza che risolve una vulnerabilità in Django, noto framework open source per lo sviluppo di applicazioni web. Tale vulnerabilità, qualora sfruttata, potrebbe permettere a un utente malintenzionato di causare l’indisponibilità del servizio sui dispositivi target.
Scopri di più su Sanata vulnerabilità in Django
15 gennaio 2025
Aggiornamenti Mensili Microsoft
Microsoft ha rilasciato gli aggiornamenti di sicurezza mensili che risolvono un totale di 159 nuove vulnerabilità, di cui 8 di tipo 0-day.
Scopri di più su Aggiornamenti Mensili Microsoft
15 gennaio 2025
Sanate vulnerabilità in Typo3 CMS
Sanate alcune vulnerabilità in Typo3, di cui due con gravità “alta”
Scopri di più su Sanate vulnerabilità in Typo3 CMS
15 gennaio 2025
Adobe rilascia aggiornamenti per sanare molteplici vulnerabilità
Adobe ha rilasciato aggiornamenti di sicurezza per risolvere 14 vulnerabilità con gravità “alta”, nei prodotti Photoshop, Substance3D Stager e Designer, Illustrator for iPad e Animate. Tali vulnerabilità, qualora sfruttate, potrebbero comportare l’esecuzione di codice arbitrario da remoto tramite i prodotti interessati.
Scopri di più su Adobe rilascia aggiornamenti per sanare molteplici vulnerabilità
15 gennaio 2025
Risolte vulnerabilità in Google Chrome
Google ha rilasciato un aggiornamento per il browser Chrome al fine di correggere 16 vulnerabilità di sicurezza, di cui cinque con gravità “alta”.
Scopri di più su Risolte vulnerabilità in Google Chrome
15 gennaio 2025
Rilevata nuova campagna di smishing a tema INPS
È stato rilevato il riacutizzarsi di una campagna di smishing che sfrutta nomi e loghi riferibili ai servizi erogati dall’Istituto Nazionale della Previdenza Sociale.
Scopri di più su Rilevata nuova campagna di smishing a tema INPS
14 gennaio 2025
Schneider Electric: rilevate vulnerabilità in vari prodotti
Rilevate nuove vulnerabilità presenti in alcuni prodotti – integrabili anche in soluzioni SCADA – di Schneider Electric, di cui sei con gravità “alta”.
Scopri di più su Schneider Electric: rilevate vulnerabilità in vari prodotti
14 gennaio 2025
Aggiornamenti per prodotti Siemens
Siemens ha rilasciato aggiornamenti di sicurezza, di cui 3 con gravità “alta”, per correggere molteplici vulnerabilità nei propri prodotti.
Scopri di più su Aggiornamenti per prodotti Siemens
14 gennaio 2025
Vulnerabilità in Veeam Backup for Microsoft Azure
Veeam ha reso nota, tramite un bollettino di sicurezza, la presenza di una vulnerabilità con gravità “alta”, in Veeam Backup for Microsoft Azure.
Scopri di più su Vulnerabilità in Veeam Backup for Microsoft Azure
14 gennaio 2025
SAP Security Patch Day
Nell’ambito del Security Patch Day di gennaio, SAP rilascia aggiornamenti di sicurezza per risolvere diverse vulnerabilità, di cui 2 con gravità “critica” e 3 con gravità “alta”.
Scopri di più su SAP Security Patch Day
14 gennaio 2025
BeyondTrust: rilevato sfruttamento in rete delle vulnerabilità CVE-2024-12686 e CVE-2024-12356
Rilevato lo sfruttamento attivo in rete della vulnerabilità CVE-2024-12686 con gravità “media” e della vulnerabilità CVE-2024-12356 con gravità “alta” – già sanate dal vendor a dicembre 2024 – relative ai prodotti BeyondTrust Remote Support (RS), progettato per fornire supporto remoto sicuro e immediato agli utenti finali e ai dispositivi, e Privileged Remote Access (PRA), utilizzato per gestire e monitorare gli accessi privilegiati ai sistemi critici in modo sicuro.
Scopri di più su BeyondTrust: rilevato sfruttamento in rete delle vulnerabilità CVE-2024-12686 e CVE-2024-12356
14 gennaio 2025
Aggiornamenti per prodotti Zyxel
Zyxel rilascia aggiornamenti di sicurezza per sanare una vulnerabilità con gravità “alta” presente nell’interfaccia web di gestione di vari modelli di Access Point (AP) e Security Router.
Scopri di più su Aggiornamenti per prodotti Zyxel
14 gennaio 2025
Risolta vulnerabilità in Bitdefender
Bitdefender rilascia aggiornamenti di sicurezza per sanare una vulnerabilità – con gravità “critica” – presente nel software antivirus Virus Scanner per macOS.
Scopri di più su Risolta vulnerabilità in Bitdefender
13 gennaio 2025
Google: aggiornamenti di sicurezza per dispositivi Pixel
Aggiornamenti di sicurezza Google di gennaio risolvono una vulnerabilità con gravità “critica” nei dispositivi Pixel. Tale vulnerabilità interessa la funzione cc_SendCcImsInfoIndMsg del componente cc_MmConManagement.c che, a causa della verifica non corretta dei dati sottoposti alle fasi di elaborazione, potrebbe comportare l’esecuzione di codice arbitrario sui dispositivi interessati.
Scopri di più su Google: aggiornamenti di sicurezza per dispositivi Pixel
***** l’articolo pubblicato è ritenuto affidabile e di qualità*****
Visita il sito e gli articoli pubblicati cliccando sul seguente link