La Settimana Cibernetica del 14 aprile 2024
20240414_CSIRT_IT_LSC Scarica il riepilogo delle notizie pubblicate dallo CSIRT Italia dal 8 al 14 aprile 2024: rilasciati aggiornamenti di sicurezza per prodotti Node.
20240414_CSIRT_IT_LSC Scarica il riepilogo delle notizie pubblicate dallo CSIRT Italia dal 8 al 14 aprile 2024: rilasciati aggiornamenti di sicurezza per prodotti Node.
20240407_CSIRT_IT_LSC Scarica il riepilogo delle notizie pubblicate dallo CSIRT Italia dal 1 al 7 aprile 2024: rilasciati aggiornamenti di sicurezza per prodotti Cisco, Ivanti, Hikvision, Android, VMware, Bitdefender; Google Pixel: rilevato sfruttamento in rete delle CVE-2024-29745 e CVE-2024-29748; Imperva SecureSphere: PoC pubblico per lo sfruttamento della CVE-2023-50969.
Scarica il riepilogo delle notizie pubblicate dallo CSIRT Italia dal 25 al 31 marzo 2024: rilasciati aggiornamenti di sicurezza per prodotti Synology, Splunk, GitLab, Cisco, Adobe, Apple, Google; rilevata backdoor in XZ Utils; campagna phishing a tema “liquidazione fatture”.
20240324_CSIRT_IT_LSC Scarica il riepilogo delle notizie pubblicate dallo CSIRT Italia dal 18 al 24 marzo 2024: rilasciati aggiornamenti di sicurezza per prodotti Mozilla, Python, Ivant, Ruby, Google, Atlassia, PaperCut, Autodesk, VMware; PoC pubblici per lo sfruttamento delle CVE-2024-25153, CVE-2024-23334 e CVE-2023-5528; campagna di phishing a tema “Sondaggio Trenitalia”.
20240317_CSIRT_IT_LSC Scarica il riepilogo delle notizie pubblicate dallo CSIRT Italia dal 11 al 17 marzo 2024: rilasciati aggiornamenti di sicurezza per prodotti Apache, VMware, Cisco, Adobe, SAP, Schneider Electric, Fortinet, Microsoft, Siemens, Zoom, Zoho e QNAP; PoC pubblici per lo sfruttamento di vulnerabilità in Arcserve UDP.
20240310_CSIRT_IT_LSC Scarica il riepilogo delle notizie pubblicate dallo CSIRT Italia dal 3 al 10 marzo 2024: rilasciati aggiornamenti di sicurezza per prodotti Canon, Netgear, GitLab, Cisco, VMware, Apple, Solarwinds, Mozilla, Android, Django; sfruttamento di vulnerabilità in JetBrains TeamCity; PoC pubblico per lo sfruttamento della CVE-2023-6895 relativa a prodotti Hikvision.
20240303_CSIRT_IT_LSC Scarica il riepilogo delle notizie pubblicate dallo CSIRT Italia dal 26 febbraio al 3 marzo 2024: rilasciati aggiornamenti di sicurezza per prodotti Apache, OpenEdge, Cisco.
20240225_CSIRT_IT_LSC Scarica il riepilogo delle notizie pubblicate dallo CSIRT Italia dal 19 al 25 febbraio 2024: rilasciati aggiornamenti di sicurezza per prodotti RedHat, ConnectWise, Netgear, PostgreSQL, GitLab, Mozilla, Liferay, Google, Atlassian, Zyxel, VMware, Moodle, Solarwinds, Autodesk; rilevata campagna di distribuzione del trojan PikaBot.
20240218_CSIRT_IT_LSC Scarica il riepilogo delle notizie pubblicate dallo CSIRT Italia dal 12 al 18 febbraio 2024: rilasciati aggiornamenti di sicurezza per prodotti Eset, CISCO, Microsoft, F5, ISC, SAP, Siemens, Schneider Electric, Adobe, Zoom, Solarwinds; rilevato sfruttamento in rete della CVE-2023-43770 relativa a Roundcube; campagna phishing a tema “Helpdesk Support”.
20240211_CSIRT_IT_LSC Scarica il riepilogo delle notizie pubblicate dallo CSIRT Italia dal 5 all’11 febbraio 2024: rilasciati aggiornamenti di sicurezza per prodotti Fortinet, PostgreSQL, Ivanti, Liferay, Cisco, Veeam, Django, SonicWall, Google, JetBrains, VMware, Android, Mastodon, QNAP; campagna phishing a tema “verifica account”.