CSIRT Italia
βœ”
9.02K subscribers
2.19K photos
2.38K links
Canale ufficiale del CSIRT Italia.
Sito web: https://csirt.gov.it
Twitter: @csirt_it
Download Telegram
La Settimana Cibernetica del 12 gennaio 2025

πŸ”„ Aggiornamenti di sicurezza per prodotti: πŸ‘‡
πŸ”Ή Android
πŸ”Ή Apache
πŸ”Ή Juniper Networks
πŸ”Ή Palo Alto Networks
πŸ”Ή Ivanti
πŸ”Ή SonicWall
πŸ”Ή Google
πŸ”Ή Mozilla
πŸ”Ή LibreOffice

⚠ Alert/Bollettini:
πŸ”Έ Phishing: campagna a tema β€œiCloud”

πŸ“ˆ #EPSS: rilevate significative variazioni nei prodotti: πŸ‘‡
πŸ”Ή WordPress (plugin): CVE-2023-3460
πŸ”Ή Mitel: CVE-2024-41713, CVE-2024-55550

πŸ”— https://www.acn.gov.it/portale/w/la-settimana-cibernetica-del-12-gennaio-2025
La Settimana Cibernetica del 19 gennaio 2025

πŸ”„ Aggiornamenti di sicurezza per prodotti: πŸ‘‡
πŸ”Ή Adobe
πŸ”Ή BeyondTrust
πŸ”Ή Bitdefender
πŸ”Ή Django
πŸ”Ή Fortinet
πŸ”Ή Google
πŸ”Ή Ivanti
πŸ”Ή Microsoft
πŸ”Ή Rsync
πŸ”Ή SAP
πŸ”Ή Schneider
πŸ”Ή Siemens
πŸ”Ή Typo3
πŸ”Ή Veeam
πŸ”Ή Zyxel

⚠ Alert/Bollettini:
πŸ”Έ Operation 99: nuova campagna prende di mira gli sviluppatori software
πŸ”Έ Botnet: dispositivi MikroTik utilizzati per distribuire malware tramite Spoofing
πŸ”Έ Rilevata nuova campagna di smishing a tema INPS

πŸ“ˆ #EPSS: rilevate significative variazioni nei prodotti: πŸ‘‡
πŸ”Ή Progress: CVE-2024-5806
πŸ”Ή Fortra: CVE-2024-0204
πŸ”Ή Ivanti: CVE-2025-0282
πŸ”Ή Nextcloud: CVE-2023-31128
πŸ”Ή MagnusSolution: CVE-2023-30258

πŸ”— https://www.acn.gov.it/portale/w/la-settimana-cibernetica-del-19-gennaio-2025
La Settimana Cibernetica del 26 gennaio 2025

πŸ”„ Aggiornamenti di sicurezza per prodotti: πŸ‘‡
πŸ”Ή 7-Zip
πŸ”Ή Cisco
πŸ”Ή Elastic NV
πŸ”Ή GitLab
πŸ”Ή Google
πŸ”Ή Mitel
πŸ”Ή Node.js
πŸ”Ή Oracle
πŸ”Ή SonicWall

⚠ Alert/Bollettini:
πŸ”Έ UEFI: rilevata vulnerabilitΓ  nel bootloader β€œHowyar Reloader”

πŸ“ˆ #EPSS: rilevate significative variazioni nei prodotti: πŸ‘‡
πŸ”Ή Microsoft Exchange Server 2016: CVE-2023-36757
πŸ”Ή Apache OFBiz: CVE-2024-45507
πŸ”Ή XWiki Platform: CVE-2024-31982

πŸ”— https://www.acn.gov.it/portale/w/la-settimana-cibernetica-del-26-gennaio-2025
La Settimana Cibernetica del 2 febbraio 2025

πŸ”„ Aggiornamenti di sicurezza per prodotti: πŸ‘‡

πŸ”Ή VMware
πŸ”Ή BIND
πŸ”Ή Zimbra

⚠ Alert/Bollettini:
πŸ”Έ Botnet: nuova variante di Aquabot mira a sfruttare una vulnerabilitΓ  in prodotti Mitel
πŸ”Έ SimpleHelp: rilevate vulnerabilitΓ  con gravitΓ  β€œcritica” e β€œalta”

πŸ“ˆ #EPSS: rilevate significative variazioni nei prodotti: πŸ‘‡
πŸ”Ή BloofoxCMS: CVE-2023-34752

πŸ”— https://www.acn.gov.it/portale/w/la-settimana-cibernetica-del-2-febbraio-2025
La Settimana Cibernetica del 9 febbraio 2025

πŸ”„ Aggiornamenti di sicurezza per prodotti: πŸ‘‡

πŸ”Ή Google
πŸ”Ή Cisco
πŸ”Ή IBM
πŸ”Ή cURL
πŸ”Ή Veeam
πŸ”Ή Mozilla
πŸ”Ή Netgear

⚠ Alert/Bollettini:
πŸ”Έ Smishing: nuova campagna a tema Hype
πŸ”Έ Microsoft: rilevato sfruttamento in rete di una CVE relativa a .NET
πŸ”Έ Zyxel: rilevato sfruttamento in rete della CVE-2024-40891

πŸ“ˆ #EPSS: rilevate significative variazioni nei prodotti: πŸ‘‡
πŸ”Ή Progress: CVE-2024-2389

πŸ”— https://www.acn.gov.it/portale/w/la-settimana-cibernetica-del-9-febbraio-2025
La Settimana Cibernetica del 16 febbraio 2025

πŸ”„ Aggiornamenti di sicurezza per prodotti: πŸ‘‡

πŸ”Ή PostgreSQL
πŸ”Ή CrowdStrike:
πŸ”Ή Apache
πŸ”Ή Google
πŸ”Ή Palo Alto Networks
πŸ”Ή Ruby
πŸ”Ή OpenSSL
πŸ”Ή GitLab
πŸ”Ή Juniper Networks
πŸ”Ή Progress
πŸ”Ή Adobe
πŸ”Ή Fortinet
πŸ”Ή Microsoft
πŸ”Ή Schneider Electric
πŸ”Ή Siemens
πŸ”Ή Apple
πŸ”Ή SAP

⚠ Alert/Bollettini:
πŸ”Έ LegionLoader: rilevata nuova campagna di distribuzione malware

πŸ“ˆ #EPSS: rilevate significative variazioni nei prodotti: πŸ‘‡
πŸ”Ή JetBrains: CVE-2024-36412
πŸ”Ή Adobe: CVE-2023-26360
πŸ”Ή Apache: CVE-2024-39887

πŸ”— https://www.acn.gov.it/portale/w/la-settimana-cibernetica-del-16-febbraio-2025
La Settimana Cibernetica del 23 febbraio 2025

πŸ”„ Aggiornamenti di sicurezza per prodotti: πŸ‘‡
πŸ”Ή Broadcom
πŸ”Ή Mozilla
πŸ”Ή Drupal
πŸ”Ή Google
πŸ”Ή Citrix
πŸ”Ή Moodle

⚠ Alert/Bollettini:
πŸ”Έ Rilevate vulnerabilitΓ  nelle stampanti multifunzione Xerox Versalink
πŸ”Έ XWiki: PoC pubblico per lo sfruttamento della CVE-2025-24893
πŸ”Έ Microsoft: rilevato sfruttamento attivo in rete della CVE-2025-24989 relativa a Power Pages

πŸ“ˆ #EPSS: rilevate significative variazioni nei prodotti: πŸ‘‡
πŸ”Ή CasaOS: CVE-2023-37265

πŸ”— https://www.acn.gov.it/portale/w/la-settimana-cibernetica-del-23-febbraio-2025
La Settimana Cibernetica del 02 marzo 2025

πŸ”„ Aggiornamenti di sicurezza per prodotti: πŸ‘‡

πŸ”Ή MongoDB
πŸ”Ή Cisco
πŸ”Ή GitLab
πŸ”Ή LibreOffice
πŸ”Ή Ruby
πŸ”Ή Mattermost
πŸ”Ή Exim

⚠ Alert/Bollettini:
πŸ”Έ MITRE: PoC pubblico per lo sfruttamento della CVE-2025-27364
πŸ”Έ NAKIVO: PoC pubblico per lo sfruttamento della CVE-2024-48248
πŸ”Έ Rilevate due vulnerabilitΓ  0-day in Parallels Desktop
πŸ”Έ Microsoft: rilevato sfruttamento in rete della CVE-2024-49035

πŸ“ˆ #EPSS: rilevate significative variazioni nei prodotti: πŸ‘‡
πŸ”Ή Zimbra: CVE-2023-34192

πŸ”— https://www.acn.gov.it/portale/w/la-settimana-cibernetica-del-2-marzo-2025
La Settimana Cibernetica del 09 marzo 2025

πŸ”„ Aggiornamenti di sicurezza per prodotti: πŸ‘‡

πŸ”Ή Kibana
πŸ”Ή ServiceNow
πŸ”Ή Cisco
πŸ”Ή Django
πŸ”Ή Google
πŸ”Ή LibreOffice
πŸ”Ή Mozilla
πŸ”Ή VMware
πŸ”Ή ManageEngine
πŸ”Ή Synology

⚠ Alert/Bollettini:
πŸ”Έ Paragon Partition Manager: rilevato sfruttamento in rete della CVE-2025-0289
πŸ”Έ Mautic: PoC pubblico per lo sfruttamento della CVE-2024-47051

πŸ“ˆ #EPSS: rilevate significative variazioni nei prodotti: πŸ‘‡
πŸ”Ή Ivanti: CVE-2023-32560 (PoC)
πŸ”Ή Solara: CVE-2024-39903

πŸ”— https://www.acn.gov.it/portale/w/la-settimana-cibernetica-del-9-marzo-2025
La Settimana Cibernetica del 16 marzo 2025

πŸ”„ Aggiornamenti di sicurezza per prodotti: πŸ‘‡

πŸ”Ή QNAP
πŸ”Ή SAP
πŸ”Ή Apache
πŸ”Ή Schneider
πŸ”Ή Siemens
πŸ”Ή Ivanti
πŸ”Ή Google
πŸ”Ή Fortinet
πŸ”Ή Microsoft
πŸ”Ή Adobe
πŸ”Ή Joomla
πŸ”Ή Zoom
πŸ”Ή Cisco
πŸ”Ή Ruby
πŸ”Ή PHP
πŸ”Ή libexpat

⚠ Alert/Bollettini:
πŸ”Έ Typosquatting: rilevata distribuizione di pacchetti NPM malevoli
πŸ”Έ FreeType: rilevato sfruttamento in rete della CVE-2025-27363
πŸ”Έ Tenda: PoC pubblico per lo sfruttamento di CVE nei router AC7
πŸ”Έ Project RedPenguin: rilevate attivitΓ  malevole verso dispositivi Juniper Networks
πŸ”Έ Apple: rilevata 0-day nel motore di rendering WebKit
πŸ”Έ Rilevato sfruttamento in rete della CVE-2025-24016 relativa a Wazuh
πŸ”Έ Laravel: PoC pubblico per lo sfruttamento della CVE-2024-13919

πŸ“ˆ #EPSS: rilevate significative variazioni nei prodotti: πŸ‘‡
πŸ”Ή Zoho: CVE-2023-29084 (PoC)
πŸ”Ή XWiki: CVE-2023-35162, CVE-2023-35161, CVE-2023-35160, CVE-2023-35159, CVE-2023-35158

πŸ”— https://www.acn.gov.it/portale/w/la-settimana-cibernetica-del-16-marzo-2025
La Settimana Cibernetica del 23 marzo 2025

πŸ”„ Aggiornamenti di sicurezza per prodotti: πŸ‘‡
πŸ”Ή Tenable
πŸ”Ή MongoDB
πŸ”Ή Drupal
πŸ”Ή VMware
πŸ”Ή Veeam
πŸ”Ή Google
πŸ”Ή Zoho
πŸ”Ή Camaleon CMS

⚠ Pubblicazioni/Bollettini:
πŸ”Έ Operational Summary - febbraio 2025
πŸ”Έ ThunderKitty: campagna di phishing volta alla diffusione di Infostealer

πŸ“ˆ #EPSS: rilevate significative variazioni nei prodotti: πŸ‘‡
πŸ”Ή Microsoft: CVE-2025-24071, CVE-2025-21385, CVE-2025-21293
πŸ”Ή XWiki: CVE-2025-24893
πŸ”Ή Apache: CVE-2024-34750
πŸ”Ή PostgreSQL: CVE-2025-1094

πŸ”— https://www.acn.gov.it/portale/w/la-settimana-cibernetica-del-23-marzo-2025
La Settimana Cibernetica del 30 marzo 2025

πŸ”„ Aggiornamenti di sicurezza per prodotti: πŸ‘‡
πŸ”Ή Mozilla
πŸ”Ή GitLab
πŸ”Ή Exim
πŸ”Ή Moodle
πŸ”Ή Splunk
πŸ”Ή Artifex
πŸ”Ή Google
πŸ”Ή VMware
πŸ”Ή CrushFTP
πŸ”Ή Next.js

⚠ Pubblicazioni/Bollettini:
πŸ”Έ IngressNightmare: rilevate 0-day nel controller Ingress NGINX per
Kubernetes

πŸ“ˆ #EPSS: rilevate significative variazioni nei prodotti: πŸ‘‡
πŸ”Ή JetBrains: CVE-2024-36363, CVE-2024-36367, CVE-2024-36369, CVE-2024-36370, CVE-2024-36371, CVE-2024-36372, CVE-2024-36373, CVE-2024-36374, CVE-2024-24937, CVE-2024-31138, CVE-2024-43807, CVE-2024-43810, CVE-2024-41825
πŸ”Ή Microsoft: CVE-2025-21418, CVE-2025-21391
πŸ”Ή Sitecore: CVE-2025-27218
πŸ”Ή Netgear: CVE-2024-57046
πŸ”Ή TP-Link: CVE-2024-57050

πŸ”— https://www.acn.gov.it/portale/w/la-settimana-cibernetica-del-30-marzo-2025
La Settimana Cibernetica del 6 aprile 2025

πŸ”„ Aggiornamenti di sicurezza per prodotti: πŸ‘‡

πŸ”Ή Trend Micro
πŸ”Ή Apache
πŸ”Ή XZ Utils
πŸ”Ή Zabbix
πŸ”Ή OpenVPN
πŸ”Ή Cisco
πŸ”Ή Canon
πŸ”Ή Django
πŸ”Ή MongoDB
πŸ”Ή Autodesk
πŸ”Ή Google
πŸ”Ή Mozilla
πŸ”Ή VMware
πŸ”Ή Apple

⚠ Alert/Bollettini:
πŸ”Έ Rilevata campagna che utilizza tecniche di β€œPhishing Adattivo”
πŸ”Έ Lynx Ransomware: rilevata diffusione
πŸ”Έ Ivanti: rilevato sfruttamento attivo della CVE-2025-22457

πŸ“ˆ #EPSS: rilevate significative variazioni nei prodotti: πŸ‘‡
πŸ”Ή SecurEnvoy MFA: CVE-2024-37393 (PoC)
πŸ”Ή XWiki: CVE-2024-55877
πŸ”Ή Django: CVE-2024-27351

πŸ”—https://www.acn.gov.it/portale/w/la-settimana-cibernetica-del-6-aprile-2025
La Settimana Cibernetica del 13 aprile 2025

πŸ”„ Aggiornamenti di sicurezza per prodotti: πŸ‘‡
πŸ”Ή SonicWall
πŸ”Ή Progress
πŸ”Ή Juniper Networks
πŸ”Ή Whatsapp
πŸ”Ή Google
πŸ”Ή Kibana
πŸ”Ή Adobe
πŸ”Ή Joomla
πŸ”Ή Microsoft
πŸ”Ή Fortinet
πŸ”Ή Ivanti
πŸ”Ή Siemens
πŸ”Ή Android
πŸ”Ή SAP
πŸ”Ή Schneider Electric
πŸ”Ή Bitdefender
πŸ”Ή pgAdmin

⚠ Pubblicazioni/Bollettini:
πŸ”Έ Rilevato sfruttamento attivo di vulnerabilitΓ  giΓ  note in prodotti Fortinet

πŸ“ˆ #EPSS: rilevate significative variazioni nei prodotti: πŸ‘‡
πŸ”Ή Apache: CVE-2024-34750
πŸ”Ή Django: CVE-2024-27351
πŸ”Ή Kubernetes: CVE-2025-24514, CVE-2025-1098
πŸ”Ή VMWare: CVE-2024-37079
πŸ”Ή Adobe: CVE-2023-44350
πŸ”Ή Exim: CVE-2025-26794
πŸ”Ή XWiki: CVE-2024-55877
πŸ”Ή OpenSSH: CVE-2025-26465

πŸ”— https://www.acn.gov.it/portale/w/la-settimana-cibernetica-del-13-aprile-2025
La Settimana Cibernetica del 20 aprile 2025

πŸ”„ Aggiornamenti di sicurezza per prodotti: πŸ‘‡

πŸ”Ή Erlang
πŸ”Ή Jetbrains
πŸ”Ή Siemens
πŸ”Ή Cisco
πŸ”Ή Apple
πŸ”Ή Oracle
πŸ”Ή Google
πŸ”Ή Autodesk
πŸ”Ή Mozilla
πŸ”Ή GNU C

⚠ Alert/Bollettini/Pubblicazioni:
πŸ”Έ Callback Phishing: campagna a tema Polizia di Stato
πŸ”Έ Operational Summary - marzo 2025
πŸ”Έ WhatsUp Gold: PoC pubblico per lo sfruttamento della CVE-2025-2572
πŸ”Έ SonicWall: rilevato sfruttamento di una vulnerabilitΓ  nei prodotti della serie SMA 100
πŸ”Έ Gladinet CentreStack: rilevato sfruttamento in rete della CVE-2025-30406
πŸ”Έ INC Ransomware: rilevata diffusione

πŸ“ˆ #EPSS: rilevate significative variazioni nei prodotti: πŸ‘‡
πŸ”Ή OpenSSH: CVE-2025-26466
πŸ”Ή Microsoft: CVE-2025-21293, CVE-2025-24054, CVE-2025-24071, CVE-2025-21380
πŸ”Ή mySCADA: CVE-2025-22896 (PoC)

πŸ”— https://www.acn.gov.it/portale/w/la-settimana-cibernetica-del-20-aprile-2025
La Settimana Cibernetica del 27 aprile 2025

πŸ”„ Aggiornamenti di sicurezza per prodotti: πŸ‘‡

πŸ”Ή SonicWall
πŸ”Ή XWiki
πŸ”Ή GitLab
πŸ”Ή Zyxel
πŸ”Ή Grafana
πŸ”Ή Tenable
πŸ”Ή Moodle
πŸ”Ή PgBouncer

⚠ Alert/Bollettini:
πŸ”Έ Rilevato sfruttamento in rete di una vulnerabilitΓ  critica in SAP NetWeaver

πŸ“ˆ #EPSS: rilevate significative variazioni nei prodotti: πŸ‘‡
πŸ”Ή Citrix: CVE-2024-6235
πŸ”Ή PaperCut: CVE-2024-1884, CVE-2024-1883, CVE-2024-1222
πŸ”Ή JetBrains: CVE-2024-56355

πŸ”— https://www.acn.gov.it/portale/w/la-settimana-cibernetica-del-27-aprile-2025
La Settimana Cibernetica del 4 maggio 2025

πŸ”„ Aggiornamenti di sicurezza per prodotti: πŸ‘‡
πŸ”Ή Mozilla
πŸ”Ή Google
πŸ”Ή Apache
πŸ”Ή Broadcom
πŸ”Ή ConnectWise

⚠ Pubblicazioni/Bollettini:
πŸ”Έ Malvertising: rilevata diffusione dei malware NodeStealer e Xworm
πŸ”Έ Craft CMS: rilevata catena di sfruttamento attivo delle CVE-2025-32432 e CVE-2024-58136

πŸ“ˆ #EPSS: rilevate significative variazioni nei prodotti: πŸ‘‡
πŸ”Ή Erlang/OTP: CVE-2025-32433
πŸ”Ή Craft CMS: CVE-2025-32432
πŸ”Ή Next.js: CVE-2024-46982

πŸ”— https://www.acn.gov.it/portale/w/la-settimana-cibernetica-del-4-maggio-2025
La Settimana Cibernetica - 11 maggio 2025

πŸ”„ Aggiornamenti di sicurezza per prodotti: πŸ‘‡
πŸ”Ή F5
πŸ”Ή SonicWall
πŸ”Ή Cisco
πŸ”Ή Liferay
πŸ”Ή Kibana
πŸ”Ή OpenCTI
πŸ”Ή Google

⚠ Alert/Bollettini:
πŸ”Έ Commvault: rilevato sfruttamento attivo della CVE-2025-34028

πŸ“ˆ #EPSS: rilevate significative variazioni nei prodotti: πŸ‘‡
πŸ”Ή GeoVision: CVE-2024-6047
πŸ”Ή JetBrains: CVE-2024-31138

πŸ”— https://www.acn.gov.it/portale/w/la-settimana-cibernetica-del-11-maggio-2025
La Settimana Cibernetica del 18 maggio 2025

πŸ”„ Aggiornamenti di sicurezza per prodotti: πŸ‘‡
πŸ”Ή Fortinet
πŸ”Ή SAP
πŸ”Ή Samsung
πŸ”Ή Mozilla
πŸ”Ή Node.js
πŸ”Ή Zimbra
πŸ”Ή SonicWall
πŸ”Ή Google
πŸ”Ή Zoom
πŸ”Ή Ivanti
πŸ”Ή Microsoft
πŸ”Ή Siemens
πŸ”Ή Schneider Electric
πŸ”Ή Apple
πŸ”Ή VMware
πŸ”Ή Drupal
πŸ”Ή Django

πŸ“ˆ #EPSS: rilevate significative variazioni nei prodotti: πŸ‘‡
πŸ”Ή FreeType: CVE-2025-27363
πŸ”Ή NetScaler: CVE-2024-6235

πŸ”— https://www.acn.gov.it/portale/w/la-settimana-cibernetica-del-18-maggio-2025
La Settimana Cibernetica del 25 maggio 2025

πŸ”„Aggiornamenti disicurezza per prodotti: πŸ‘‡
πŸ”ΉMozilla
πŸ”ΉVMware
πŸ”ΉAtlassian
πŸ”ΉCisco
πŸ”ΉTypo3
πŸ”ΉMitel
πŸ”ΉGitlab
πŸ”ΉISC
πŸ”ΉGrafana
πŸ”ΉTenable

⚠ Pubblicazioni/Bollettini:
πŸ”ΈSmishing: campagna a tema promozioni TIM

πŸ“ˆ #EPSS: rilevate significative variazioni nei prodotti: πŸ‘‡
πŸ”ΉApache: CVE-2024-24549
πŸ”ΉD-Link: CVE-2025-22968, CVE-2024-33344
πŸ”ΉCitrix: CVE-2024-6235
πŸ”ΉMySQL: CVE-2024-21508

πŸ”— https://www.acn.gov.it/portale/w/la-settimana-cibernetica-del-25-maggio-2025