Logo
Hamburger Menu Icon
Yoroi Background

Yoroi Blog

ブログ

Vulnerabilità 0Day su Cisco Security Manager

Proto: N051120. Con la presente Yoroi intende informarla riguardo la scoperta di due vulnerabilità su Cisco Security Manager (CSM), appliance utilizzato in ambienti Enterprise per applicare le policy di accesso, gestire e configurare firewall e sistemi di IDS. Le vulnerabilità sono note con gli identificativi CVE-2020-27130, CVE-2020-27131. La prima vulnerabilità è dovuta ad una impropria […]

Read More

Grave Vulnerabilità in Servizi di rete NFS (Microsoft)

Proto: N041120. Con la presente Yoroi intende informarla riguardo la scoperta di una vulnerabilità sul NFSv3 (Network File System) di Microsoft Windows, sistema utilizzato anche in ambito Enterprise per la condivisione di file in ambienti eterogenei Windows/Linux. La vulnerabilità è nota con l’identificativo CVE-2020-17061. A causa di lacune nella gestione della memoria all’interno del driver […]

Read More

Grave Vulnerabilità in Solaris

Proto: N031120. Con la presente Yoroi intende informarla riguardo una importante vulnerabilità scoperta su Oracle Solaris, sistema operativo molto diffuso in ambito Enterprise. La vulnerabilità è nota con identificativo CVE-2020-14871. La vulnerabilità risiede nella libreria Pluggable Authentication Modules (PAM), sistema di autenticazione centralizzato per la gestione dell’accesso nelle applicazioni Solaris; in particolare, nella funzionalità di […]

Read More

Falla Critica in Oracle WebLogic

Proto: N021120. Con la presente Yoroi intende informarla riguardo ad una nuova vulnerabilità sulla tecnologia Oracle WebLogic, application server alla base di numerose applicazioni e portali Enterprise fondati su Java. La criticità è nota con l’identificativo CVE-2020-14750. A causa di lacune nella validazione degli input esterni all’interno delle funzioni di gestioni del componente Console di […]

Read More

Attacchi verso MDM MobileIron

Proto: N011120. Con la presente Yoroi intende informarla riguardo la recente scoperta operazioni di attacco ai danni di alcune gravi vulnerabilità su MobileIron Core, elemento centrale della soluzione MobileIron di endpoint and enterprise mobility management (EMM). Le criticità sono note con gli identificativi CVE-2020-15505, CVE-2020-15506 e CVE-2020-15507. A causa di alcune lacune nell'architettura del nodo […]

Read More

Vulnerabilità ZeroLogon in QNAP

Proto: N051020. Con la presente Yoroi desidera informarla riguardo alla diffusione della vulnerabilità ZeroLogon nelle soluzioni NAS di QNAP, spesso utilizzate in ambito SMB per gestire storage e backup di dati.  La vulnerabilità ZeroLogon (CVE-2020-1472) affligge anche questi dispositivi proprio perché causata da debolezze intrinseche negli schemi crittografici utilizzati nelle implementazioni dei protocolli di rete […]

Read More

Grave Vulnerabilità in SharePoint

Proto: N041020. Con la presente Yoroi intende informarla riguardo una grave vulnerabilità scoperta in Microsoft SharePoint, soluzione di gestione documentale utilizzata in numerosi ambienti Enterprise. La criticità è nota con l’identificativo CVE-2020-16952. A causa di lacune nella di validazione degli input utente durante la gestione degli SharePoint application package, un attaccante in possesso di una […]

Read More

Vulnerabilità Critica in Appliance SonicWall

Proto: N031020. Con la presente Yoroi desidera informarla riguardo ad una grave vulnerabilità all'interno degli appliance di sicurezza SonicWall, compresi i portali SSL VPN diffusi utilizzati da numerose organizzazioni. La criticità è nota con l’identificativo CVE-2020-5135. La problematica è causata da lacune nella gestione della memoria durante il processamento di richieste HTTP/HTTPS all’interno dei sistemi […]

Read More

Criticità nel Cuore dello Stack TCP/IP Microsoft

Proto: N021020. Con la presente Yoroi desidera informarla riguardo ad una importante vulnerabilità all’interno del cuore dei sistemi operativi Microsoft Windows. La criticità è nota con l’identificativo CVE-2020-16898 e referenziata come "Bad Neighbor". La problematica nasce da lacune nella gestione della memoria durante il processamento di alcuni pacchetti di rete nello stack TCP/IP di sistema. […]

Read More

Ondate di Attacchi Combinati “ZeroLogon”

Proto: N011020. Con la presente Yoroi desidera informarla riguardo il crescente sfruttamento della vulnerabilità ZeroLogon, grave falla nel protocollo di comunicazione MSRPC utilizzato dai Domain Controller Microsoft in ambiente Enterprise ed oggetto del bollettino Early Warning N020920. Data la particolare incisività di questa falla che permette di acquisire privilegi di amministrazione di dominio in Active […]

Read More

Criticità in Tecnologie SSL-VPN Fortigate

 Proto: N040920. Con la presente Yoroi desidera informarla riguardo ad una importante criticità che interessa i moduli SSL VPN degli appliance Fortigate, apparati di sicurezza particolarmente diffusi in ambienti SMB ed Enterprise.   La problematica è causata dalle lacune nella validazione dei certificati SSL utilizzati per l’instaurazione delle connessioni VPN. Infatti, qualora venga utilizzato un certificato […]

Read More

Nuove Campagne di Attacco Quakbot

Proto: N030920. Con la presente Yoroi desidera informarla riguardo ad una nuova campagna di attacco diretta ad utenze e aziende italiane. Gli attacchi si manifestano tramite messaggi di posta fraudolenti che simulano risposte a comunicazioni reali, ingannando l’utente vittima.  Le email contengono un allegato in formato archivio ZIP contenente un file Excel di tipo binario […]

Read More
linkedin facebook pinterest youtube rss twitter instagram facebook-blank rss-blank linkedin-blank pinterest youtube twitter instagram