Luca Donetti Dontin Il sito di un pazzo sistemista! - page 135

Meinberg LTOS: “syslog-ng” and the Observed Implementation Pitfalls

Meinberg, with the great help of Mr Weber, has implemented “syslog over TLS” in the LTOS version 7.06. The following report describes the general advantages of “syslog over TLS” and the implementation of it in the LTOS. Why “Syslog over TLS” is a Good Idea…

Continue reading →

Rilevato sfruttamento in rete della CVE-2023-2868 in Barracuda Email Security Gateway (AL01/230601/CSIRT-ITA) – Aggiornamento

Rilevato lo sfruttamento attivo in rete della vulnerabilità CVE-2023-2368 – già sanata dal vendor in data 20 maggio 2023 – presente in Barracuda Networks Email Security Gateway Appliance (ESG) Source link Author: csirt@pec.acn.gov.it Article used for cyber security disclosure.

Continue reading →

Aggiornamenti di sicurezza Android (AL02/230607/CSIRT-ITA)

Google ha rilasciato gli aggiornamenti di sicurezza di giugno per sanare molteplici vulnerabilità che interessano il sistema operativo Android, di cui 5 con gravità “critica”. Source link Author: csirt@pec.acn.gov.it Article used for cyber security disclosure.

Continue reading →

Rilevate vulnerabilità in prodotti Splunk (AL01/230605/CSIRT-ITA)

Con il Quarterly Security Patch Updates, Splunk ha rilasciato aggiornamenti di sicurezza per correggere molteplici vulnerabilità, di cui 5 con gravità “alta”, nei noti prodotti per l’analisi del traffico di rete Splunk Enterprise e Splunk Cloud Platform. Source link Author: csirt@pec.acn.gov.it Article used for cyber…

Continue reading →

Vulnerabilità in Progress MOVEit Transfer (AL02/230601/CSIRT-ITA)

Rilevata una vulnerabilità di sicurezza, con gravità “critica”, nel software MOVEit Transfer di Progress. Tale vulnerabilità, qualora sfruttata, potrebbe consentire a un utente malintenzionato remoto l’escalation dei privilegi e l’accesso non autorizzato sui sistemi interessati. Source link Author: csirt@pec.acn.gov.it Article used for cyber security disclosure.

Continue reading →

Meinberg Syslog via TLS

More and more security-related devices are capable of sending syslog messages via an encrypted TLS channel. So does the well-known Meinberg LANTIME NTP server with its “LTOS” operating system. (And all the other LTOS-based NTP servers like the IMS or SyncFire series.) Here’s how you…

Continue reading →

Aggiornamenti per Joomla! (AL03/230217/CSIRT-ITA)

Aggiornamenti di sicurezza risolvono 2 vulnerabilità, di cui una con gravità “alta”, nel noto CMS Joomla! Tale vulnerabilità, qualora sfruttata, potrebbe permettere attacchi di tipo brute-force sui metodi di autenticazione MFA. Source link Author: csirt@pec.acn.gov.it Article used for cyber security disclosure.

Continue reading →

Risolte vulnerabilità su Zimbra Collaboration (AL01/230530/CSIRT-ITA)

Rilasciati aggiornamenti per sanare alcune vulnerabilità riscontrate nel software Zimbra Collaboration. Source link Author: csirt@pec.acn.gov.it Article used for cyber security disclosure.

Continue reading →

Page 135 of 189 ← First ... 133 134 135 136 137 ... Last →