Vulnerabilità Veeam

Nuova vulnerabilità Veeam Backup & Replication Se la tua organizzazione utilizza il software di backup e ripristino dati di Veeam, la vulnerabilità CVE-2023-27532 potrebbe compromettere la sicurezza dei dati e la privacy degli utenti. Per garantire la massima protezione dei dati, è importante che la tua organizzazione applichi le patch di sicurezza tempestivamente e monitori […]
Microsoft Teams: GifShell

GIFShell la nuova minaccia viaggia su Microsoft Teams È stata rilevata una nuova tecnica di attacco, denominata GIFShell, che consente a un utente malintenzionato di prendere di mira Microsoft Teams, uno degli strumenti più importanti utilizzato in tutto il mondo da diverse aziende e organizzazioni per consentire le comunicazioni tra individui e gruppi che lavorano insieme […]
Vulnerabilità sui prodotti Veeam

Vulnerabilità sui prodotti Veeam Veeam Software ha corretto con una patch due vulnerabilità critiche (CVE-2022-26500, CVE-2022-26501) che interessano la soluzione Veeam Backup & Replication, che potrebbe essere sfruttata da aggressori non autenticati per eseguire in remoto codice dannoso. Entrambe le vulnerabilità possono consentire agli aggressori di ottenere il potere di eseguire un RCE (Remote code […]
Vulnerabilità sui prodotti VMware

Vulnerabilità sui prodotti VMware A fine Settembre i ricercatori sulla sicurezza di Randori hanno analizzato alcune vulnerabilità presenti sulle piattaforme di Vmware. Questi exploits potevano essere sfruttati singolarmente o in congiunzione per eseguire codici arbitrari su i sistemi vulnerabili. La ricerca mostra che le vulnerabilità affrontate nel VMSA-2021-0020 (uno degli exploits) sono da prendere in […]
Vulnerabilità ProxyShell in Microsoft Exchange

Vulnerabilità ProxyShell in Microsoft Exchange Questa estate sembra sia stata particolarmente attiva per l’attività dei cyber criminali, infatti questi stanno attivamente analizzando e sfruttando i server Microsoft Exchange vulnerabili che non hanno applicato le patch di sicurezza rilasciate. Il baco da loro utilizzato porta il nome di ProxyShell che è in realtà un insieme di […]