CSIRT Toscana

La Settimana Cibernetica del 5 maggio 2024

Data:
6 Maggio 2024 07:17

20240505_CSIRT_IT_LSC

Scarica il riepilogo delle notizie pubblicate dallo CSIRT Italia dal 29 aprile al 5 maggio 2024:

  • rilasciati aggiornamenti di sicurezza per prodotti AIOHTTP, , GitLab, Acronis, SonicWall, Cisco, R, QNAP;
  • Smishing: rilevata nuova campagna a tema “Richiesta di Accesso”;
  • rilevato sfruttamento di vulnerabilità in prodotti Qlik Sense e CrushFTP.

Nell’ambito del monitoraggio continuo delle vulnerabilità di maggior interesse, questo CSIRT ha rilevato un aumento del valore EPSS per CVE relative ai seguenti prodotti:

  • Visual Studio CodeCVE-2021-43891
  • HEVC Video ExtensionsCVE-2021-41360, CVE-2021-40453, CVE-2021-40452
  • Adobe IllustratorCVE-2023-47075

    Ove non provveduto, si raccomanda di mantenere costantemente aggiornati i prodotti interessati.

    Segui lo CSIRT Italia su Telegram https://t.me/CSIRT_Italia e su X https://x.com/csirt_it.

  • Il presente articolo è un prodotto originale di csirt.gov.it, riproposto qui a solo scopo di aumentarne la visibilità.