Tag: Vulnerability

CVE-2023-22518 Detection: Exploitation of a New Critical Vulnerability in Atlassian Confluence Leads to Cerber Ransomware Deployment 
CVE-2023-22518 Detection: Exploitation of a New Critical Vulnerability in Atlassian Confluence Leads to Cerber Ransomware Deployment 

Poco piĂą di un mese dopo la divulgazione di una zero-day critica di Confluence tracciata come CVE-2023-22515, una nuova vulnerabilitĂ  emerge nell’arena delle minacce informatiche, influenzando i prodotti Atlassian. Gli avversari puntano gli occhi su una vulnerabilitĂ  recentemente corretta e di massima gravitĂ  conosciuta come CVE-2023-22518 in tutte le versioni di Confluence Data Center e […]

Read More
Rilevamento CVE-2023-46604: Gli sviluppatori del ransomware HelloKitty sfruttano la vulnerabilitĂ  RCE in Apache ActiveMQ
Rilevamento CVE-2023-46604: Gli sviluppatori del ransomware HelloKitty sfruttano la vulnerabilitĂ  RCE in Apache ActiveMQ

All’inizio di novembre, subito dopo aver rivelato CVE-2023-43208, la vulnerabilitĂ  di Mirth Connect, un altro bug di sicurezza entra in scena. I difensori avvertono la comunitĂ  globale di un nuovo bug RCE di massima gravitĂ  che colpisce i prodotti Apache ActiveMQ. Rileva CVE-2023-46604 Con le vulnerabilitĂ  emergenti che diventano un bersaglio allettante per gli avversari […]

Read More
Rilevamento CVE-2023-43208: La VulnerabilitĂ  RCE di Mirth Connect di NextGen Espone i Dati Sanitari a Rischi
Rilevamento CVE-2023-43208: La VulnerabilitĂ  RCE di Mirth Connect di NextGen Espone i Dati Sanitari a Rischi

Le vulnerabilitĂ  che colpiscono software popolari espongono migliaia di organizzazioni in diversi settori industriali a minacce gravi. Questo ottobre è stato ricco di scoperte di falle critiche di sicurezza in prodotti software ampiamente utilizzati, come CVE-2023-4966, una pericolosa vulnerabilitĂ  di Citrix NetScaler, e CVE-2023-20198 zero-day che colpisce Cisco IOS XE. Nell’ultima decade di ottobre 2023, […]

Read More
Rilevamento CVE-2023-4966: VulnerabilitĂ  Critica di Citrix NetScaler Attivamente Sfruttata in natura
Rilevamento CVE-2023-4966: VulnerabilitĂ  Critica di Citrix NetScaler Attivamente Sfruttata in natura

Aggiungendo alla lista di zero-day critici di Citrix NetScaler, i ricercatori di sicurezza avvertono di una nuova pericolosa vulnerabilitĂ  (CVE-2023-4966) sfruttata continuamente in natura nonostante una patch emessa in ottobre. Segnalata come una falla di divulgazione di informazioni, CVE-2023-4966 consente agli attori malintenzionati di dirottare sessioni autenticate esistenti e potenzialmente risultare in un bypass dell’autenticazione […]

Read More
Rilevamento CVE-2023-20198: VulnerabilitĂ  Zero-Day di Cisco IOS XE Attivamente Sfruttata per Installare Impianti
Rilevamento CVE-2023-20198: VulnerabilitĂ  Zero-Day di Cisco IOS XE Attivamente Sfruttata per Installare Impianti

Subito dopo una nuova ondata nella lunga campagna Balada Injector sfruttando CVE-2023-3169, un altro grave bug di sicurezza nei popolari prodotti software viene messo in evidenza. Una nuova vulnerabilitĂ  di escalation dei privilegi che colpisce il software Cisco IOS XE è attivamente sfruttata in natura per aiutare a installare impianti sui dispositivi colpiti. La zero-day […]

Read More
Rilevamento della Campagna Malware Balada Injector: Hacker sfruttano una VulnerabilitĂ  del tagDiv Composer Infettando Migliaia di Siti WordPress
Rilevamento della Campagna Malware Balada Injector: Hacker sfruttano una VulnerabilitĂ  del tagDiv Composer Infettando Migliaia di Siti WordPress

Oltre un mese fa, i difensori hanno avvertito la comunitĂ  di CVE-2023-4634, una vulnerabilitĂ  critica di WordPress attivamente sfruttata in natura e che colpisce un numero schiacciante di siti WordPress in tutto il mondo. In seguito a quella campagna, un’altra operazione malevola arriva in prima linea. Una nuova ondata della lunga campagna di malware Balada […]

Read More
Rilevamento CVE-2023-22515: Una Zero-Day Critica in Confluence Data Center & Server Sotto Sfruttamento Attivo
Rilevamento CVE-2023-22515: Una Zero-Day Critica in Confluence Data Center & Server Sotto Sfruttamento Attivo

Atlassian ha recentemente notificato ai difensori una vulnerabilitĂ  critica di escalation dei privilegi nel suo software Confluence. Il problema identificato come CVE-2023-22515 comporta seri rischi per le installazioni Confluence interessate in quanto è attivamente sfruttato dagli aggressori. Rileva gli exploit CVE-2023-22515 Con il numero sempre crescente di CVE sfruttati in attacchi reali, il rilevamento proattivo […]

Read More
Rilevamento CVE-2023-42793: Una VulnerabilitĂ  di Bypass dell’Autenticazione che Porta a RCE su JetBrains TeamCity Server
Rilevamento CVE-2023-42793: Una VulnerabilitĂ  di Bypass dell’Autenticazione che Porta a RCE su JetBrains TeamCity Server

Sulla scia delle campagne degli avversari che sfruttano la CVE-2023-29357 vulnerabilitĂ  in Microsoft SharePoint Server, causando una catena RCE pre-autenticazione, un’altra falla di sicurezza che può permettere agli attaccanti di eseguire RCE suscita scalpore nel panorama delle minacce informatiche. Una vulnerabilitĂ  critica nel server JetBrains TeamCity CI/CD, tracciata come CVE-2023-42793 consente agli avversari di ottenere RCE […]

Read More
Rilevazione CVE-2023-29357: sfruttamento della vulnerabilità di elevazione dei privilegi di Microsoft SharePoint Server può portare a catena RCE pre-autenticazione
Rilevazione CVE-2023-29357: sfruttamento della vulnerabilità di elevazione dei privilegi di Microsoft SharePoint Server può portare a catena RCE pre-autenticazione

I threat actor spesso prendono di mira i prodotti Microsoft SharePoint Server sfruttando un insieme di vulnerabilitĂ  RCE, come CVE-2022-29108 and CVE-2022-26923. All’inizio dell’estate del 2023, Microsoft ha rilasciato una patch per la vulnerabilitĂ  di elevazione dei privilegi di SharePoint Server recentemente scoperta e conosciuta come CVE-2023-29357, considerata critica. Con il rilascio recente del PoC […]

Read More
Rilevamento CVE-2023-38146: Il bug RCE “ThemeBleed” di Windows comporta rischi crescenti con il rilascio dell’exploit PoC
Rilevamento CVE-2023-38146: Il bug RCE “ThemeBleed” di Windows comporta rischi crescenti con il rilascio dell’exploit PoC

La nuova vulnerabilitĂ  di sicurezza dei Temi di Microsoft Windows, tracciata come CVE-2023-38146, che consente agli attaccanti di eseguire RCE, emerge nell’arena delle minacce informatiche. Il proof-of-concept (PoC) disponibile per questa vulnerabilitĂ , noto anche come “ThemeBleed”, è stato recentemente rilasciato su GitHub, ponendo una minaccia alle potenzialmente infette istanze di Windows e catturando l’attenzione dei […]

Read More