Aggiornamenti di sicurezza Fortinet (AL02/250212/CSIRT-ITA)
Rilevate nuove vulnerabilità in vari prodotti, di cui quattro con gravità “alta” .
Rilevate nuove vulnerabilità in vari prodotti, di cui quattro con gravità “alta” .
Impatto Sistemico Medio (64.35) Sintesi Rilevate molteplici vulnerabilità, di cui 3 con gravità “alta”, nel firmware SonicOS di diversi prodotti SonicWall.
Sintesi Microsoft ha rilasciato gli aggiornamenti di sicurezza mensili che risolvono un totale di 66 nuove vulnerabilità, 4 di tipo 0-day.
Impatto Sistemico Alto (66.53) Sintesi Ivanti rilascia aggiornamenti di sicurezza che risolvono 11 vulnerabilità, di cui 4 con gravità “critica” e 1 con gravità “alta”, nei prodotti Ivanti Cloud Services Application, Ivanti Connect Secure, Ivanti Policy Secure, Ivanti Secure Access Client e Ivanti Neurons for MDM.
Impatto Sistemico Alto (69.83) Sintesi Rilevate nuove vulnerabilità presenti in alcuni prodotti – integrabili anche in soluzioni SCADA – di Schneider Electric, di cui cinque con gravità “alta”.
Impatto Sistemico Alto (67.91) Sintesi Siemens ha rilasciato aggiornamenti di sicurezza per correggere molteplici vulnerabilità nei propri prodotti, di cui 29 con gravità “alta” e 4 con gravità “critica”.
Impatto Sistemico Medio (63.46) Sintesi Apple ha rilasciato un aggiornamento di sicurezza per sanare una vulnerabilità nei propri prodotti.
Impatto Sistemico Alto (65.0) Sintesi Nell’ambito del Security Patch Day di febbraio, SAP rilascia aggiornamenti di sicurezza per risolvere diverse vulnerabilità, di cui 4 con gravità “alta”.
Impatto Sistemico Alto (69.48) Sintesi Mozilla ha rilasciato aggiornamenti di sicurezza per sanare varie vulnerabilità, di cui 3 con gravità “alta” e 2 con gravità “critica”, nei prodotti Firefox, Firefox ESR, Thunderbird e Thunderbird ESR.
Impatto Sistemico Critico (77.05) Sintesi Microsoft ha rilasciato gli aggiornamenti di sicurezza mensili che risolvono un totale di 73 nuove vulnerabilità, di cui 3 di tipo 0-day .
Impatto Sistemico Critico (75.64) Sintesi Sanata vulnerabilità presente nel noto software di compressione e archiviazione file open source 7-Zip.
Sintesi Questo CSIRT ha recentemente rilevato un riacutizzarsi di una campagna di phishing a tema Hype, perpetrata via SMS (smishing), volta a carpire le credenziali d’accesso ai servizi bancari delle potenziali vittime.