La US Cybersecurity and Infrastructure Security Agency (#CISA) degli Stati Uniti d’America, sta esortando le #organizzazioni a #correggere una serie di #bug #software nuovi ed onsoleti che vengono ampiamente sfruttati dai #cyber criminali.
L’agenzia riporta che “i cyber attori stranieri continuano a sfruttare queste #vulnerabilità pubbliche… questo richiede meno sforzo rispetto agli exploit #zeroday per i quali non sono disponibili delle #patch”.
Ma quali sono i bug più noti e sfruttati che ha riportato la CISA?
Si parte da #Microsoft con #Office, #Windows, SharePoint, .NET Framework, per arrivare (ovviamente) ad Apache Struts, Adobe Flash Player e Drupal.
I CVE sono i seguenti:
CVE-2.017-11.882
CVE-2017-0199
CVE-2017-5638
CVE-2012-0158
CVE-2019-0604
CVE-2017-0143
CVE-2018-4878
CVE-2017-8759
CVE-2015-1641
CVE-2018-7600
Application Management ed Ingegnerie, avviate il processo di Patch Management, è una cosa seria.
#redhotcyber #cybersecurity #patchmanagenent #devsecops
Have you patched these top 10 routinely exploited vulnerabilities?
Ti è piaciuto questo articolo? Ne stiamo discutendo nella nostra Community su
LinkedIn,
Facebook e
Instagram. Seguici anche su
Google News, per ricevere aggiornamenti quotidiani sulla sicurezza informatica o
Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.
La Redazione di Red Hot Cyber fornisce aggiornamenti quotidiani su
bug,
data breach e
minacce globali. Ogni contenuto è validato dalla nostra community di esperti come
Pietro Melillo,
Massimiliano Brolli,
Sandro Sana,
Olivia Terragni e
Stefano Gazzella.
Grazie alla sinergia con i nostri
Partner leader nel settore (tra cui
Accenture,
CrowdStrike,
Trend Micro e
Fortinet), trasformiamo la complessità tecnica in consapevolezza collettiva, garantendo un'informazione accurata basata sull'analisi di fonti primarie e su una rigorosa
peer-review tecnica.