Luca Donetti Dontin Il sito di un pazzo sistemista! - page 131

PoC pubblico per lo sfruttamento della CVE-2023-4911 (AL02/231006/CSIRT-ITA)

Disponibile un Proof of Concept (PoC) per la vulnerabilità CVE-2023-4911 – già sanata dal vendor – presente nel caricatore dinamico ld.so della libreria GNU C (comunemente nota come glibc) utilizzata in diversi sistemi operativi Linux. Tale vulnerabilità, qualora sfruttata, potrebbe consentire a un attaccante locale…

Continue reading →

[Control systems] Avviso di sicurezza Omron (AV23-564)

[Control systems] Avviso di sicurezza Omron (AV23-564)

Numero di serie: AV23-564Data: 19 settembre 2023 Il 19 settembre 2023, CISA ha pubblicato avvisi di sicurezza ICS per affrontare le vulnerabilità nei seguenti prodotti: PLC serie Sysmac CJ/CS/CP: diverse versioni e modelli Sysmac Studio – versione 1.54 e precedenti Configuratore NX-IO – versione 1.22…

Continue reading →

CISA Adds One Known Exploited Vulnerability to Catalog

CISA has added one new vulnerability to its Known Exploited Vulnerabilities Catalog, based on evidence of active exploitation. CVE-2023-4211 Arm Mali GPU Kernel Driver Use-After-Free Vulnerability These types of vulnerabilities are frequent attack vectors for malicious cyber actors and pose significant risks to the federal enterprise. Note: To view…

Continue reading →

Risolta vulnerabilità in Google Chrome (AL01/231004/CSIRT-ITA)

Google ha rilasciato un aggiornamento per il browser Chrome al fine di correggere una vulnerabilità di sicurezza con gravità “alta”. Source link Author: csirt@pec.acn.gov.it Article used for cyber security disclosure.

Continue reading →

CISA Adds One Known Exploited Vulnerability to Catalog

CISA has added one new vulnerability to its Known Exploited Vulnerabilities Catalog, based on evidence of active exploitation. CVE-2018-14667 Red Hat JBoss RichFaces Framework Expression Language Injection Vulnerability These types of vulnerabilities are frequent attack vectors for malicious cyber actors and pose significant risks to the federal…

Continue reading →

Rilevate vulnerabilità in Progress WS_FTP Server (AL01/230929/CSIRT-ITA) – Aggiornamento

Aggiornamenti di sicurezza Progress sanano alcune vulnerabilità, di cui due con gravità “critica” e 3 con gravità “alta”, presenti in WS_FTP Server, software server FTP per il trasferimento di file in modo sicuro e affidabile. Tali vulnerabilità, qualora sfruttate, potrebbero consentire a un utente malintenzionato…

Continue reading →

Mozilla Releases Security Updates for Multiple Products

Mozilla has released security updates to address a vulnerability affecting Firefox, Firefox ESR, Firefox Focus for Android, and Firefox for Android. A cyber threat actor can exploit this vulnerability to take control of an affected system. CISA encourages users and administrators to review Mozilla’s security…

Continue reading →

Rilevate vulnerabilità zero-day in Exim (AL01/230930/CSIRT-ITA)

Sono stata rilevate diverse vulnerabilità zero-day impattanti il server di posta Exim, di cui una con gravità “critica” e due con gravità “alta”. Source link Author: csirt@pec.acn.gov.it Article used for cyber security disclosure.

Continue reading →

Page 131 of 189 ← First ... 129 130 131 132 133 ... Last →