Tag: Vulnerability

Rilevamento CVE-2023-4634: VulnerabilitĂ  RCE non autenticata nel plugin WordPress Media Library Assistant
Rilevamento CVE-2023-4634: VulnerabilitĂ  RCE non autenticata nel plugin WordPress Media Library Assistant

I ricercatori di sicurezza hanno lanciato un severo avvertimento riguardo a una vulnerabilitĂ  critica, designata come CVE-2023-4634, che sta colpendo un numero allarmante di oltre 70.000 siti WordPress a livello globale. Questa vulnerabilitĂ  ha origine da un difetto di sicurezza nel plugin WordPress Media Library Assistant, un plugin estremamente popolare e largamente utilizzato all’interno della […]

Read More
Rafforzare la Sicurezza Informatica nel Settore Finanziario con le Soluzioni di SOC Prime
Rafforzare la Sicurezza Informatica nel Settore Finanziario con le Soluzioni di SOC Prime

Il settore finanziario, pietra angolare dell’economia globale, è diventato sempre piĂą digitalizzato negli ultimi anni. Sebbene questa trasformazione porti efficienza e comoditĂ , espone anche le istituzioni finanziarie a molte sfide di cybersecurity. Gli attori delle minacce, che vanno da gruppi di hacker sofisticati a individui opportunisti, prendono costantemente di mira il settore finanziario, cercando di […]

Read More
Rilevamento CVE-2023-38831: Il Gruppo UAC-0057 Sfrutta una VulnerabilitĂ  Zero-Day in WinRAR per Diffondere una Variante di PicassoLoader e CobaltStrike Beacon tramite l’Algoritmo Rabbit
Rilevamento CVE-2023-38831: Il Gruppo UAC-0057 Sfrutta una VulnerabilitĂ  Zero-Day in WinRAR per Diffondere una Variante di PicassoLoader e CobaltStrike Beacon tramite l’Algoritmo Rabbit

The Collettivo di hacking UAC-0057, alias GhostWriter, riemerge nell’arena delle minacce informatiche sfruttando una vulnerabilitĂ  zero-day di WinRAR tracciata come CVE-2023-38831, che è stata sfruttata attivamente da aprile ad agosto 2023. Lo sfruttamento riuscito della CVE-2023-38831 consente agli aggressori di infettare i sistemi mirati con una varianti di PicassoLoader e Cobalt Strike Beacon malware. Notevolmente, […]

Read More
Rilevamento di Exploit delle VulnerabilitĂ  di Junos OS: Gli Hacker Sfruttano la Catena di Bug RCE CVE-2023-36844 Abusando dei Dispositivi Juniper Dopo il Rilascio del PoC
Rilevamento di Exploit delle VulnerabilitĂ  di Junos OS: Gli Hacker Sfruttano la Catena di Bug RCE CVE-2023-36844 Abusando dei Dispositivi Juniper Dopo il Rilascio del PoC

Gli avversari sfruttano quattro nuove vulnerabilitĂ  di sicurezza RCE scoperte nel componente J-Web di Junos OS, tracciate come CVE-2023-36844, CVE-2023-36845, CVE-2023-36846 e CVE-2023-36847. Le vulnerabilitĂ  identificate possono essere concatenate, consentendo agli attaccanti di eseguire codice arbitrario sulle istanze compromesse. Dopo la divulgazione di un exploit PoC per concatenare i difetti di Juniper JunOS, i difensori […]

Read More
Rilevamento CVE-2023-3519: RCE Zero-Day in Citrix NetScaler ADC e NetScaler Gateway sfruttato in natura
Rilevamento CVE-2023-3519: RCE Zero-Day in Citrix NetScaler ADC e NetScaler Gateway sfruttato in natura

Attenzione! Esperti di cybersicurezza avvisano i difensori di una vulnerabilitĂ  zero-day che compromette Citrix NetScaler Application Delivery Controller (ADC) e NetScaler Gateway Appliances. La vulnerabilitĂ  tracciata come CVE-2023-3519 può portare a RCE ed è osservata essere attivamente sfruttata da avversari nel campo con l’exploit PoC rilasciato su GitHub. Rileva tentativi di sfruttamento CVE-2023-3519 Il crescente […]

Read More
Rileva lo sfruttamento di CVE-2023-35078: vulnerabilitĂ  critica di bypass di autenticazione Zero-Day in Ivanti Endpoint Manager Mobile (EPMM)
Rileva lo sfruttamento di CVE-2023-35078: vulnerabilitĂ  critica di bypass di autenticazione Zero-Day in Ivanti Endpoint Manager Mobile (EPMM)

Avviso di Cybersecurity! Dopo una serie di vulnerabilitĂ  di sicurezza nel dispositivo Pulse Connect Secure SSL VPN che ha colpito molte organizzazioni nel 2021, di recente è stata rivelata una nuova zero-day critica nei prodotti Ivanti. Il problema di sicurezza inedito che colpisce Ivanti Endpoint Manager Mobile (EPMM) consente l’accesso API remoto non autenticato a […]

Read More
Sfide della Sicurezza Cloud per le Imprese
Sfide della Sicurezza Cloud per le Imprese

I servizi cloud sono una parte irrinunciabile dell’infrastruttura aziendale moderna, oltre il 70% delle organizzazioni mondiali opera totalmente o parzialmente nel cloud come riportato dalla Cloud Security Alliance. I fornitori di servizi cloud offrono anche misure di sicurezza aggiuntive, come il rilevamento automatico delle minacce. Ma secondo le statistiche, fino al 90% di tutti i […]

Read More