Archive for Cybersecurity - page 161

CISA Adds Two Known Exploited Vulnerabilities to Catalog

Original release date: December 29, 2022 CISA has added two new vulnerabilities to its Known Exploited Vulnerabilities Catalog, based on evidence of active exploitation. These types of vulnerabilities are frequent attack vectors for malicious cyber actors and pose significant risks to the federal enterprise. Note: To…

Continue reading →

Rilevato nuovo exploit OWASSRF in grado di aggirare le mitigazioni per ProxyNotShell (AL01/221227/CSIRT-ITA)

Rilevato un nuovo metodo di exploitation, denominato “OWASSRF”, in grado di aggirare le contromisure proposte da Microsoft come mitigazione alla vulnerabilità di Exchange denominata ProxyNotShell. Source link Author: [email protected] Article used for cyber security disclosure.

Continue reading →

CISA Consolidates Twitter Accounts

Original release date: December 15, 2022 CISA has consolidated its social media presence on Twitter. Three accounts — @ICSCERT, @Cyber, and @CISAInfraSec — are no longer active. Additionally, the @USCERT_gov Twitter account is now renamed @CISACyber. The following current active Twitter accounts will include posts…

Continue reading →

Disponibili aggiornamenti per Samba (AL01/221216/CSIRT-ITA

Disponibili aggiornamenti di sicurezza per Samba che sanano 4 vulnerabilità con gravità “alta”. Source link Author: [email protected] Article used for cyber security disclosure.

Continue reading →

Drupal Releases Security Updates to Address Vulnerabilities in H5P and File (Field) Paths

Original release date: December 15, 2022 Drupal has released security updates to address vulnerabilities affecting H5P and the File (Field) Paths modules for Drupal 7.x. An attacker could exploit these vulnerabilities to access sensitive information and remotely execute code. CISA encourages users and administrators to…

Continue reading →

Risolte multiple vulnerabilità nel kernel Linux (AL01/221223/CSIRT-ITA)

Risolte 5 vulnerabilità che impattano il kernel Linux. Tali vulnerabilità risiedono in ksmbd, un file server CIFS/SMB3 che è stato integrato nel Kernel a partire dalla versione 5.15. Source link Author: [email protected] Article used for cyber security disclosure.

Continue reading →

CISA Releases Four Industrial Control Systems Advisories

Original release date: December 22, 2022 CISA released four Industrial Control Systems (ICS) advisories on December 22, 2022. These advisories provide timely information about current security issues, vulnerabilities, and exploits surrounding ICS. CISA encourages users and administrators to review the newly released ICS advisories for…

Continue reading →

Sanata vulnerabilità in cURL (AL01/221222/CSIRT-ITA)

Rilasciati aggiornamenti di sicurezza che risolvono 2 vulnerabilità in cURL, noto tool a linea di comando e libreria per il trasferimento dati via URL. Source link Author: [email protected] Article used for cyber security disclosure.

Continue reading →

Page 161 of 198 ← First ... ← 159 160 161 162 163 → ... Last →