Luca Donetti Dontin Il sito di un pazzo sistemista! - page 25

Rilevata criticità nel prodotto ServiceNow (AL02/231023/CSIRT-ITA)

È stata recentemente rilevata una criticità nel prodotto ServiceNow, piattaforma per la gestione dei flussi di lavoro digitali per le operazioni aziendali. Tale criticità deriva da una particolare configurazione delle Access Control List (ACL) che potrebbe permettere l’accesso a informazioni sensibili presenti sui sistemi target….

Continue reading →

CISA Releases Guidance for Addressing Cisco IOS XE Web UI Vulnerabilities

Today, CISA, in response to active, widespread exploitation, released guidance addressing two vulnerabilities, CVE-2023-20198 and CVE-2023-20273, affecting Cisco’s Internetworking Operating System (IOS) XE Software Web User Interface (UI). An unauthenticated remote actor could exploit these vulnerabilities to take control of an affected system. Specifically, these…

Continue reading →

Risolte vulnerabilità su Zimbra Collaboration (AL01/231019/CSIRT-ITA)

Rilasciati aggiornamenti per sanare alcune vulnerabilità riscontrate nel software Zimbra Collaboration Joule, Kepler e Daffodil. Source link Author: csirt@pec.acn.gov.it Article used for cyber security disclosure.

Continue reading →

CISA Adds Two Known Exploited Vulnerabilities to Catalog

CISA has added two new vulnerabilities to its Known Exploited Vulnerabilities Catalog, based on evidence of active exploitation. CVE-2023-4966 Citrix NetScaler ADC and NetScaler Gateway Buffer Overflow Vulnerability  CVE-2021-1435 Cisco IOS XE Web UI Command Injection Vulnerability These types of vulnerabilities are frequent attack vectors for malicious cyber…

Continue reading →

Risolte vulnerabilità in prodotti VMware (AL01/231020/CSIRT-ITA)

VMware ha rilasciato aggiornamenti di sicurezza per risolvere vulnerabilità, di cui 3 con gravità “alta”, negli hypervisor Fusion e Workstation e nel prodotto Aria Operations for Lo Source link Author: csirt@pec.acn.gov.it Article used for cyber security disclosure.

Continue reading →

CISA Releases Two Industrial Control Systems Advisories

CISA released two Industrial Control Systems (ICS) advisories on October 17, 2023. These advisories provide timely information about current security issues, vulnerabilities, and exploits surrounding ICS. ICSA-23-290-01 Schneider Electric EcoStruxure Power Monitoring Expert and Power Operation Products ICSA-23-290-02 Rockwell Automation FactoryTalk Linx CISA encourages users…

Continue reading →

Aggiornamenti per prodotti Citrix (AL02/231011/CSIRT-ITA) – Aggiornamento

Aggiornamenti Citrix risolvono alcune vulnerabilità, di cui una con gravità “critica”, nei prodotti Hypervisor e NetScaler. Source link Author: csirt@pec.acn.gov.it Article used for cyber security disclosure.

Continue reading →

Anche gli hackers si uniscono alla guerra tra Israele e Hamas

Anche gli hackers si uniscono alla guerra tra Israele e Hamas

Hamas ha lanciato un attacco senza precedenti contro Israele, dai migliaia di tunnels e bunker presenti a Gaza, lanciando migliaia di razzi e inviando i suoi combattenti nella parte meridionale del Paese. In risposta, Israele ha dichiarato guerra ad Hamas e ha iniziato la rappresaglia….

Continue reading →

Page 25 of 85 ← First ... 23 24 25 26 27 ... Last →