Red Hot Cyber
Sicurezza Informatica, Notizie su Cybercrime e Analisi Vulnerabilità
Hai corretto le prime 10 vulnerabilità maggiormente sfruttate?

Hai corretto le prime 10 vulnerabilità maggiormente sfruttate?

18 Maggio 2020 09:28

La US Cybersecurity and Infrastructure Security Agency (#CISA) degli Stati Uniti d’America, sta esortando le #organizzazioni a #correggere una serie di #bug #software nuovi ed onsoleti che vengono ampiamente sfruttati dai #cyber criminali.

L’agenzia riporta che “i cyber attori stranieri continuano a sfruttare queste #vulnerabilità pubbliche… questo richiede meno sforzo rispetto agli exploit #zeroday per i quali non sono disponibili delle #patch”.

Advertising

Ma quali sono i bug più noti e sfruttati che ha riportato la CISA?

Si parte da #Microsoft con #Office, #Windows, SharePoint, .NET Framework, per arrivare (ovviamente) ad Apache Struts, Adobe Flash Player e Drupal.

I CVE sono i seguenti:

CVE-2.017-11.882

CVE-2017-0199

CVE-2017-5638

CVE-2012-0158

CVE-2019-0604

CVE-2017-0143

CVE-2018-4878

CVE-2017-8759

CVE-2015-1641

CVE-2018-7600

Application Management ed Ingegnerie, avviate il processo di Patch Management, è una cosa seria.

#redhotcyber #cybersecurity #patchmanagenent #devsecops

Have you patched these top 10 routinely exploited vulnerabilities?



Ti è piaciuto questo articolo? Ne stiamo discutendo nella nostra Community su LinkedIn, Facebook e Instagram. Seguici anche su Google News, per ricevere aggiornamenti quotidiani sulla sicurezza informatica o Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.

Cropped RHC 3d Transp2 1766828557 300x300
La Redazione di Red Hot Cyber fornisce aggiornamenti quotidiani su bug, data breach e minacce globali. Ogni contenuto è validato dalla nostra community di esperti come Pietro Melillo, Massimiliano Brolli, Sandro Sana, Olivia Terragni e Stefano Gazzella. Grazie alla sinergia con i nostri Partner leader nel settore (tra cui Accenture, CrowdStrike, Trend Micro e Fortinet), trasformiamo la complessità tecnica in consapevolezza collettiva, garantendo un'informazione accurata basata sull'analisi di fonti primarie e su una rigorosa peer-review tecnica.