
Massimiliano Brolli : 30 Novembre 2020 10:50
Sei nuovi CVE firmati dal laboratorio di #TIM #RTR emessi di recente sui sistemi #HMI per #Scada, rispettivamente sui software WebReports V1.9 – V3.1, Enterprise Server installer V1.9/2.0.
Di seguito le vulnerabilità rilevate: 1) CVE-2020-7569: Upload of File with Dangerous Type (Severity 8.8) 2) CVE-2020-7572: Improper Restriction of XML External Entity Reference (Severity 8.8) 3) CVE-2020-28209: Windows Unquoted Search Path (Severity 7.0) 4) CVE-2020-7570: Cross-Site Scripting Stored (Severity 5.4) 5) CVE-2020-7571: Cross-Site Scripting Reflected (Severity 5.4) 6) CVE-2020-7573: Improper Access Control (Severity 6.5)
I Ricercatori Alessandro Bosco, Luca Di Giuseppe e Alessandro Sabetta, guidati da Massimiliano Brolli, durante un test in #laboratorio hanno isolato queste vulnerabilità non documentate (c.d. zeroday), prontamente segnalate da TIM a Schnider Electric in regime di #CVD la quale di recente ha pubblicato le patch di sicurezza.
https://www.gruppotim.it/it/innovazione/servizi-digitali/cybersecurity/red-team.html
#cybersecurity #redhotcyber #research #zeroday #nvd #cvd #ntt #cve #scada
Seguici su Google News, LinkedIn, Facebook e Instagram per ricevere aggiornamenti quotidiani sulla sicurezza informatica. Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.
Massimiliano Brolli
Il MITRE ha reso pubblica la classifica delle 25 più pericolose debolezze software previste per il 2025, secondo i dati raccolti attraverso le vulnerabilità del national Vulnerability Database. Tali...

Un recente resoconto del gruppo Google Threat Intelligence (GTIG) illustra gli esiti disordinati della diffusione di informazioni, mettendo in luce come gli avversari più esperti abbiano già preso p...

All’interno del noto Dark Forum, l’utente identificato come “espansive” ha messo in vendita quello che descrive come l’accesso al pannello di amministrazione dell’Agenzia delle Entrate. Tu...

In seguito alla scoperta di due vulnerabilità zero-day estremamente critiche nel motore del browser WebKit, Apple ha pubblicato urgentemente degli aggiornamenti di sicurezza per gli utenti di iPhone ...

La recente edizione 2025.4 di Kali Linux è stata messa a disposizione del pubblico, introducendo significative migliorie per quanto riguarda gli ambienti desktop GNOME, KDE e Xfce. D’ora in poi, Wa...