Redazione RHC : 13 Luglio 2023 09:31
SonicWall ha riportato recentemente di correggere molteplici vulnerabilità critiche che incidono sulla gestione del Global Management System (GMS) e nell’Analytics dell’azienda.
SonicWall ha affermato: “Questa suite di vulnerabilità, divulgate responsabilmente, include quattro vulnerabilità con una classificazione CVSSv3 di tipo CRITICAL, che consentono ad un utente malintenzionato di aggirare l’autenticazione e potrebbero potenzialmente comportare l’esposizione di informazioni sensibili a un attore non autorizzato… SonicWall PSIRT consiglia vivamente alle organizzazioni che utilizzano la versione GMS/Analytics On-Prem di eseguire immediatamente l’upgrade alla rispettiva versione con patch”.
In totale, la società ha risolto ben 15 falle di sicurezza, comprese quelle che possono consentire agli autori delle minacce di accedere a sistemi on-prem vulnerabili che eseguono GMS 9.3.2-SP1 o versioni precedenti e Analytics 2.5.0.4-R7 o versioni precedenti.
Iscriviti GRATIS alla RHC Conference 2025 (Venerdì 9 maggio 2025)
Il giorno Venerdì 9 maggio 2025 presso il teatro Italia di Roma (a due passi dalla stazione termini e dalla metro B di Piazza Bologna), si terrà
la RHC Conference 2025. Si tratta dell’appuntamento annuale gratuito, creato dalla community di RHC, per far accrescere l’interesse verso le tecnologie digitali, l’innovazione digitale e la consapevolezza del rischio informatico.
La giornata inizierà alle 9:30 (con accoglienza dalle 9:00) e sarà interamente dedicata alla RHC Conference, un evento di spicco nel campo della sicurezza informatica. Il programma prevede un panel con ospiti istituzionali che si terrà all’inizio della conferenza. Successivamente, numerosi interventi di esperti nazionali nel campo della sicurezza informatica si susseguiranno sul palco fino alle ore 19:00 circa, quando termineranno le sessioni. Prima del termine della conferenza, ci sarà la premiazione dei vincitori della Capture The Flag prevista per le ore 18:00.
Potete iscrivervi gratuitamente all'evento utilizzando questo link.
Per ulteriori informazioni, scrivi a [email protected] oppure su Whatsapp al 379 163 8765
Supporta RHC attraverso:
Ti piacciono gli articoli di Red Hot Cyber? Non aspettare oltre, iscriviti alla newsletter settimanale per non perdere nessun articolo.
L’elenco delle vulnerabilità critiche che gli amministratori devono correggere immediatamente eseguendo l’upgrade a GMS 9.3.3 e Analytics 2.5.2 include:
Tali bug possono essere sfruttati da remoto da attori di minacce non autenticati in attacchi a bassa complessità che non richiedono l’interazione dell’utente. Lo sfruttamento riuscito consente l’accesso non autorizzato a dati che normalmente sarebbero inaccessibili a un utente malintenzionato, secondo un avviso di sicurezza pubblicato mercoledì.
Tali dati possono includere informazioni appartenenti ad altri utenti o qualsiasi dato alla portata dell’applicazione compromessa. SonicWall PSIRT non è a conoscenza di segnalazioni pubbliche di codice di exploit Proof of Concept (PoC) o di sfruttamento attivo di questa vulnerabilità.
.
Sabato 3 maggio, un post pubblicato su un canale Telegram legato al gruppo “Mr Hamza” ha rivendicato un cyberattacco ai danni del Ministero della Difesa italiano. Il messaggio, scritto i...
Microsoft ha confermato che il protocollo RDP (Remote Desktop Protocol) consente l’accesso ai sistemi Windows anche utilizzando password già modificate o revocate. L’azienda ha chia...
Una nuova campagna di phishing sta circolando in queste ore con un obiettivo ben preciso: spaventare le vittime con la minaccia di una multa stradale imminente e gonfiata, apparentemente proveniente d...
Negli ultimi giorni, NS Power, una delle principali aziende elettriche canadesi, ha confermato di essere stata vittima di un attacco informatico e ha pubblicato degli update all’interno della H...
1° Maggio, un giorno per onorare chi lavora, chi lotta per farlo in modo dignitoso e chi, troppo spesso, perde la vita mentre svolge la propria mansione. Nel 2025, l’Italia continua a pian...
Copyright @ REDHOTCYBER Srl
PIVA 17898011006