Logo
Hamburger Menu Icon
Yoroi Background

Tag: server

Vulnerabilità Critica su CMS Drupal

Proto: N120318.   Con la presente Yoroi desidera informarLa riguardo al rilevamento di una grave vulnerabilità in molteplici sottosistemi all'interno di Drupal, tra i principali Content Management System (CMS) utilizzati per la realizzazione di portali web di svariata natura con oltre 3500 installazioni nel panorama italiano. La criticità è nota con l’identificativo CVE-2018-7600.Il Produttore ha […]

Read More

Vulnerabilità Total-Meltdown su Sistemi Windows

  Proto: N110318. Con la presente Yoroi desidera informarLa riguardo al rilevamento di una vulnerabilità degna di nota all'interno dei sistemi operativi Microsoft Windows 7 e Windows 2008 R2. La criticità è nota con lo pseudonimo “Total Meltdown” e può permettere ad un attaccante locale di estrarre la totalità della memoria privilegiata della macchina vittima.Ricercatori […]

Read More

Importante Vulnerabilità su Servizi Email Exim 

  Proto: N030318.   Con la presente Yoroi desidera informarLa riguardo al recente rilevamento di una grave vulnerabilità all'interno di Exim, noto mail transfer agent open-source utilizzato in vari ambiti come legati a provider di servizio ed organizzazioni. La criticità è nota con l’identificativo CVE-2018-6789.La problematica è causata da lacune nella gestione della decodifica all’interno […]

Read More

Vulnerablità Critica su Spring Data REST

  Proto: N020318. Con la presente Yoroi desidera informarLa riguardo al recente rilascio di dettagli tecnici relativamente ad una importante vulnerabilità all’interno del componente “Spring Data REST”  del noto Framework Spring, una tra le principali tecnologie utilizzate per lo sviluppo di applicazioni web basate su piattaforma Java/JavaEE.  La criticità è nota con l’identificativo CVE-2017-8046.La problematica […]

Read More

Vulnerabilità in protocollo SAML su tecnologie Single Sign On (SSO) 

  Proto: N100218. Con la presente Yoroi desidera informarLa riguardo al recente rilevamento di vulnerabilità nel protocollo di autenticazione SAML all’interno di molteplici tecnologie di Single Sign On,  protocollo utilizzato in ambiti Enterprise per la gestione degli accessi  a servizi di terze parti. Le criticità hanno origine da discrepanze nella gestione dei commenti xml all’interno degli […]

Read More

Importanti Vulnerabilità WordPress

  Proto: N040218. Con la presente Yoroi desidera informarLa riguardo alla recente pubblicazione di una significativa vulnerabilità all'interno di WordPress, noto motore CMS che alimenta circa un quarto dei top one-million websites. La criticità è nota con l’identificativo CVE-2018-6389.La problematica è originata dalla particolare gestione del caricamento delle risorse nelle componenti “load-*.php”  in uso presso […]

Read More

Vulnerabilità su Servizio DNS “BIND” 

  Proto: N030118.   Con la presente Yoroi desidera informarLa riguardo alla recente pubblicazione di una rilevante vulnerabilità all'interno del noto servizio DNS “BIND”, estremamente diffuso in ambienti operativi basati su Linux. La criticità è nota con l’identificativo CVE-2017-3145.La problematica risiede nella fallace gestione del ciclo di vita di alcune risorse interne a seguito della […]

Read More

Stato Patch di Sicurezza per Vulnerabilità Spectre e Meltdown

  Proto: N010118.   Con la presente Yoroi desidera informarLa riguardo ai recenti sviluppi relativi alle vulnerabilità Spectre e Meltdown pubblicate ad inizio 2018 le quali affliggono in maniera pervasiva varie generazioni di CPU moderne: Meltdown: principalmente CPU Intel (ogni cpu dal 1995 eccetto Intel Itanium e Atom prima del 2013) La problematica è relativa a […]

Read More

Gravi Vulnerabilità Su Mail Transport Agent “Exim” 

  Proto: N071117. Con la presente Yoroi desidera informarLa riguardo al recente rilevamento di importanti vulnerabilità all’interno della suite di servizi “Exim”, noto applicativo open-source per la realizzazione di MTA (Mail Transfer Agent) trasversalmente utilizzato sia da provider di servizi email e organizzazioni, che ne all'interno di soluzione software come Sophos Antispam. Le criticità sono […]

Read More

Importante Vulnerabilità su Servizi Samba 

  Proto: N051117. Con la presente Yoroi desidera informarLa riguardo al rilevamento di importanti vulnerabilità presenti all’interno di Samba, nota suite applicativa SMB per sistemi Linux largamente utilizzata per la realizzazioni di condivisioni di rete compatibili con servizi Microsoft. La criticità è stata confermata dal Manutentore ed è nota con l’identificativo CVE-2017-14746.A causa di lacune […]

Read More

Vulnerabilità Optionsbleed in Apache Httpd

  Proto: N060917. Con la presente Yoroi desidera informarLa riguardo alla recente scoperta di una importante vulnerabilità all’interno del software Apache “httpd”, server HTTP tra i più diffusi per la gestione di servizi e portali web. La criticità è nota con l’identificativo CVE-2017-9798 ed è conosciuta con l’alias Optionsbleed.A causa di lacune nella gestione della […]

Read More

Vulnerabilità su Tecnologia Apache Struts2 (REST/XML)  

  Proto: N020917. Con la presente Yoroi desidera informarLa riguardo alla pubblicazione di una  importante vulnerabilità all'interno di tecnologie Apache Struts2, framework largamente utilizzato per lo sviluppo di applicazioni web basate su Java EE all'interno di molteplici soluzioni software enterprise. La criticità rilevata è nota con l’identificativo CVE-2017-9805.A causa di lacune di validazione degli input […]

Read More
linkedin facebook pinterest youtube rss twitter instagram facebook-blank rss-blank linkedin-blank pinterest youtube twitter instagram