Sfruttamento di Vulnerabilità Zero-Day

3 articoli
Sfruttamento di Vulnerabilità Zero-Day indica un sfruttamento di una vulnerabilità non ancora corretta o non nota al pubblico nel contesto di Tecniche di Cyberattacco e Tipologie di Minaccia.

Tra gli aspetti distintivi figurano finestra di rischio prima della disponibilità di una patch e uso in attacchi mirati malware e operazioni di spionaggio, che ne chiariscono funzione e collocazione tecnica. Negli articoli è pertinente soprattutto quando il tema riguarda rilevazione spesso basata su comportamento anziché firme e rischio per confidenzialità integrità o disponibilità dei sistemi.

La collocazione è chiarita anche da mitigazione con segmentazione EDR hardening e virtual patching, un elemento stabile dell’identità della voce.

TrueConf compromesso: installer infetti distribuiti da server violati

Un gruppo hacktivista ha sfruttato vulnerabilità nei server TrueConf non aggiornati per sostituire i file di installazione con versioni trojanizzate, colpendo aziende russe e aumentando i rischi anche per chi si collega a server di terzi

Leggi di più

CISA: ransomware sfruttano falle critiche in SonicWall SMA1000

CISA conferma che gruppi ransomware stanno sfruttando due vulnerabilità appena corrette nei gateway SonicWall SMA1000, tra cui una SSRF di gravità massima. L’agenzia invita a installare subito le patch per ridurre i rischi.

Leggi di più
Grave vulnerabilità SQLi in Metabase: dati clienti a rischio QWERTYmag

Grave vulnerabilità SQLi in Metabase: dati clienti a rischio

Una falla critica di tipo SQL injection in Metabase è stata sfruttata in attacchi zero-day, compromettendo dati sensibili di clienti come Framework e Tally. Anche le installazioni self-hosted sono vulnerabili

Leggi di più