La Settimana Cibernetica del 12 gennaio 2025
π Aggiornamenti di sicurezza per prodotti: π
πΉ Android
πΉ Apache
πΉ Juniper Networks
πΉ Palo Alto Networks
πΉ Ivanti
πΉ SonicWall
πΉ Google
πΉ Mozilla
πΉ LibreOffice
β Alert/Bollettini:
πΈ Phishing: campagna a tema βiCloudβ
π #EPSS: rilevate significative variazioni nei prodotti: π
πΉ WordPress (plugin): CVE-2023-3460
πΉ Mitel: CVE-2024-41713, CVE-2024-55550
π https://www.acn.gov.it/portale/w/la-settimana-cibernetica-del-12-gennaio-2025
π Aggiornamenti di sicurezza per prodotti: π
πΉ Android
πΉ Apache
πΉ Juniper Networks
πΉ Palo Alto Networks
πΉ Ivanti
πΉ SonicWall
πΉ Google
πΉ Mozilla
πΉ LibreOffice
β Alert/Bollettini:
πΈ Phishing: campagna a tema βiCloudβ
π #EPSS: rilevate significative variazioni nei prodotti: π
πΉ WordPress (plugin): CVE-2023-3460
πΉ Mitel: CVE-2024-41713, CVE-2024-55550
π https://www.acn.gov.it/portale/w/la-settimana-cibernetica-del-12-gennaio-2025
La Settimana Cibernetica del 19 gennaio 2025
π Aggiornamenti di sicurezza per prodotti: π
πΉ Adobe
πΉ BeyondTrust
πΉ Bitdefender
πΉ Django
πΉ Fortinet
πΉ Google
πΉ Ivanti
πΉ Microsoft
πΉ Rsync
πΉ SAP
πΉ Schneider
πΉ Siemens
πΉ Typo3
πΉ Veeam
πΉ Zyxel
β Alert/Bollettini:
πΈ Operation 99: nuova campagna prende di mira gli sviluppatori software
πΈ Botnet: dispositivi MikroTik utilizzati per distribuire malware tramite Spoofing
πΈ Rilevata nuova campagna di smishing a tema INPS
π #EPSS: rilevate significative variazioni nei prodotti: π
πΉ Progress: CVE-2024-5806
πΉ Fortra: CVE-2024-0204
πΉ Ivanti: CVE-2025-0282
πΉ Nextcloud: CVE-2023-31128
πΉ MagnusSolution: CVE-2023-30258
π https://www.acn.gov.it/portale/w/la-settimana-cibernetica-del-19-gennaio-2025
π Aggiornamenti di sicurezza per prodotti: π
πΉ Adobe
πΉ BeyondTrust
πΉ Bitdefender
πΉ Django
πΉ Fortinet
πΉ Google
πΉ Ivanti
πΉ Microsoft
πΉ Rsync
πΉ SAP
πΉ Schneider
πΉ Siemens
πΉ Typo3
πΉ Veeam
πΉ Zyxel
β Alert/Bollettini:
πΈ Operation 99: nuova campagna prende di mira gli sviluppatori software
πΈ Botnet: dispositivi MikroTik utilizzati per distribuire malware tramite Spoofing
πΈ Rilevata nuova campagna di smishing a tema INPS
π #EPSS: rilevate significative variazioni nei prodotti: π
πΉ Progress: CVE-2024-5806
πΉ Fortra: CVE-2024-0204
πΉ Ivanti: CVE-2025-0282
πΉ Nextcloud: CVE-2023-31128
πΉ MagnusSolution: CVE-2023-30258
π https://www.acn.gov.it/portale/w/la-settimana-cibernetica-del-19-gennaio-2025
La Settimana Cibernetica del 26 gennaio 2025
π Aggiornamenti di sicurezza per prodotti: π
πΉ 7-Zip
πΉ Cisco
πΉ Elastic NV
πΉ GitLab
πΉ Google
πΉ Mitel
πΉ Node.js
πΉ Oracle
πΉ SonicWall
β Alert/Bollettini:
πΈ UEFI: rilevata vulnerabilitΓ nel bootloader βHowyar Reloaderβ
π #EPSS: rilevate significative variazioni nei prodotti: π
πΉ Microsoft Exchange Server 2016: CVE-2023-36757
πΉ Apache OFBiz: CVE-2024-45507
πΉ XWiki Platform: CVE-2024-31982
π https://www.acn.gov.it/portale/w/la-settimana-cibernetica-del-26-gennaio-2025
π Aggiornamenti di sicurezza per prodotti: π
πΉ 7-Zip
πΉ Cisco
πΉ Elastic NV
πΉ GitLab
πΉ Google
πΉ Mitel
πΉ Node.js
πΉ Oracle
πΉ SonicWall
β Alert/Bollettini:
πΈ UEFI: rilevata vulnerabilitΓ nel bootloader βHowyar Reloaderβ
π #EPSS: rilevate significative variazioni nei prodotti: π
πΉ Microsoft Exchange Server 2016: CVE-2023-36757
πΉ Apache OFBiz: CVE-2024-45507
πΉ XWiki Platform: CVE-2024-31982
π https://www.acn.gov.it/portale/w/la-settimana-cibernetica-del-26-gennaio-2025
La Settimana Cibernetica del 2 febbraio 2025
π Aggiornamenti di sicurezza per prodotti: π
πΉ VMware
πΉ BIND
πΉ Zimbra
β Alert/Bollettini:
πΈ Botnet: nuova variante di Aquabot mira a sfruttare una vulnerabilitΓ in prodotti Mitel
πΈ SimpleHelp: rilevate vulnerabilitΓ con gravitΓ βcriticaβ e βaltaβ
π #EPSS: rilevate significative variazioni nei prodotti: π
πΉ BloofoxCMS: CVE-2023-34752
π https://www.acn.gov.it/portale/w/la-settimana-cibernetica-del-2-febbraio-2025
π Aggiornamenti di sicurezza per prodotti: π
πΉ VMware
πΉ BIND
πΉ Zimbra
β Alert/Bollettini:
πΈ Botnet: nuova variante di Aquabot mira a sfruttare una vulnerabilitΓ in prodotti Mitel
πΈ SimpleHelp: rilevate vulnerabilitΓ con gravitΓ βcriticaβ e βaltaβ
π #EPSS: rilevate significative variazioni nei prodotti: π
πΉ BloofoxCMS: CVE-2023-34752
π https://www.acn.gov.it/portale/w/la-settimana-cibernetica-del-2-febbraio-2025
La Settimana Cibernetica del 9 febbraio 2025
π Aggiornamenti di sicurezza per prodotti: π
πΉ Google
πΉ Cisco
πΉ IBM
πΉ cURL
πΉ Veeam
πΉ Mozilla
πΉ Netgear
β Alert/Bollettini:
πΈ Smishing: nuova campagna a tema Hype
πΈ Microsoft: rilevato sfruttamento in rete di una CVE relativa a .NET
πΈ Zyxel: rilevato sfruttamento in rete della CVE-2024-40891
π #EPSS: rilevate significative variazioni nei prodotti: π
πΉ Progress: CVE-2024-2389
π https://www.acn.gov.it/portale/w/la-settimana-cibernetica-del-9-febbraio-2025
π Aggiornamenti di sicurezza per prodotti: π
πΉ Google
πΉ Cisco
πΉ IBM
πΉ cURL
πΉ Veeam
πΉ Mozilla
πΉ Netgear
β Alert/Bollettini:
πΈ Smishing: nuova campagna a tema Hype
πΈ Microsoft: rilevato sfruttamento in rete di una CVE relativa a .NET
πΈ Zyxel: rilevato sfruttamento in rete della CVE-2024-40891
π #EPSS: rilevate significative variazioni nei prodotti: π
πΉ Progress: CVE-2024-2389
π https://www.acn.gov.it/portale/w/la-settimana-cibernetica-del-9-febbraio-2025
La Settimana Cibernetica del 16 febbraio 2025
π Aggiornamenti di sicurezza per prodotti: π
πΉ PostgreSQL
πΉ CrowdStrike:
πΉ Apache
πΉ Google
πΉ Palo Alto Networks
πΉ Ruby
πΉ OpenSSL
πΉ GitLab
πΉ Juniper Networks
πΉ Progress
πΉ Adobe
πΉ Fortinet
πΉ Microsoft
πΉ Schneider Electric
πΉ Siemens
πΉ Apple
πΉ SAP
β Alert/Bollettini:
πΈ LegionLoader: rilevata nuova campagna di distribuzione malware
π #EPSS: rilevate significative variazioni nei prodotti: π
πΉ JetBrains: CVE-2024-36412
πΉ Adobe: CVE-2023-26360
πΉ Apache: CVE-2024-39887
π https://www.acn.gov.it/portale/w/la-settimana-cibernetica-del-16-febbraio-2025
π Aggiornamenti di sicurezza per prodotti: π
πΉ PostgreSQL
πΉ CrowdStrike:
πΉ Apache
πΉ Google
πΉ Palo Alto Networks
πΉ Ruby
πΉ OpenSSL
πΉ GitLab
πΉ Juniper Networks
πΉ Progress
πΉ Adobe
πΉ Fortinet
πΉ Microsoft
πΉ Schneider Electric
πΉ Siemens
πΉ Apple
πΉ SAP
β Alert/Bollettini:
πΈ LegionLoader: rilevata nuova campagna di distribuzione malware
π #EPSS: rilevate significative variazioni nei prodotti: π
πΉ JetBrains: CVE-2024-36412
πΉ Adobe: CVE-2023-26360
πΉ Apache: CVE-2024-39887
π https://www.acn.gov.it/portale/w/la-settimana-cibernetica-del-16-febbraio-2025
La Settimana Cibernetica del 23 febbraio 2025
π Aggiornamenti di sicurezza per prodotti: π
πΉ Broadcom
πΉ Mozilla
πΉ Drupal
πΉ Google
πΉ Citrix
πΉ Moodle
β Alert/Bollettini:
πΈ Rilevate vulnerabilitΓ nelle stampanti multifunzione Xerox Versalink
πΈ XWiki: PoC pubblico per lo sfruttamento della CVE-2025-24893
πΈ Microsoft: rilevato sfruttamento attivo in rete della CVE-2025-24989 relativa a Power Pages
π #EPSS: rilevate significative variazioni nei prodotti: π
πΉ CasaOS: CVE-2023-37265
π https://www.acn.gov.it/portale/w/la-settimana-cibernetica-del-23-febbraio-2025
π Aggiornamenti di sicurezza per prodotti: π
πΉ Broadcom
πΉ Mozilla
πΉ Drupal
πΉ Google
πΉ Citrix
πΉ Moodle
β Alert/Bollettini:
πΈ Rilevate vulnerabilitΓ nelle stampanti multifunzione Xerox Versalink
πΈ XWiki: PoC pubblico per lo sfruttamento della CVE-2025-24893
πΈ Microsoft: rilevato sfruttamento attivo in rete della CVE-2025-24989 relativa a Power Pages
π #EPSS: rilevate significative variazioni nei prodotti: π
πΉ CasaOS: CVE-2023-37265
π https://www.acn.gov.it/portale/w/la-settimana-cibernetica-del-23-febbraio-2025
La Settimana Cibernetica del 02 marzo 2025
π Aggiornamenti di sicurezza per prodotti: π
πΉ MongoDB
πΉ Cisco
πΉ GitLab
πΉ LibreOffice
πΉ Ruby
πΉ Mattermost
πΉ Exim
β Alert/Bollettini:
πΈ MITRE: PoC pubblico per lo sfruttamento della CVE-2025-27364
πΈ NAKIVO: PoC pubblico per lo sfruttamento della CVE-2024-48248
πΈ Rilevate due vulnerabilitΓ 0-day in Parallels Desktop
πΈ Microsoft: rilevato sfruttamento in rete della CVE-2024-49035
π #EPSS: rilevate significative variazioni nei prodotti: π
πΉ Zimbra: CVE-2023-34192
π https://www.acn.gov.it/portale/w/la-settimana-cibernetica-del-2-marzo-2025
π Aggiornamenti di sicurezza per prodotti: π
πΉ MongoDB
πΉ Cisco
πΉ GitLab
πΉ LibreOffice
πΉ Ruby
πΉ Mattermost
πΉ Exim
β Alert/Bollettini:
πΈ MITRE: PoC pubblico per lo sfruttamento della CVE-2025-27364
πΈ NAKIVO: PoC pubblico per lo sfruttamento della CVE-2024-48248
πΈ Rilevate due vulnerabilitΓ 0-day in Parallels Desktop
πΈ Microsoft: rilevato sfruttamento in rete della CVE-2024-49035
π #EPSS: rilevate significative variazioni nei prodotti: π
πΉ Zimbra: CVE-2023-34192
π https://www.acn.gov.it/portale/w/la-settimana-cibernetica-del-2-marzo-2025
La Settimana Cibernetica del 09 marzo 2025
π Aggiornamenti di sicurezza per prodotti: π
πΉ Kibana
πΉ ServiceNow
πΉ Cisco
πΉ Django
πΉ Google
πΉ LibreOffice
πΉ Mozilla
πΉ VMware
πΉ ManageEngine
πΉ Synology
β Alert/Bollettini:
πΈ Paragon Partition Manager: rilevato sfruttamento in rete della CVE-2025-0289
πΈ Mautic: PoC pubblico per lo sfruttamento della CVE-2024-47051
π #EPSS: rilevate significative variazioni nei prodotti: π
πΉ Ivanti: CVE-2023-32560 (PoC)
πΉ Solara: CVE-2024-39903
π https://www.acn.gov.it/portale/w/la-settimana-cibernetica-del-9-marzo-2025
π Aggiornamenti di sicurezza per prodotti: π
πΉ Kibana
πΉ ServiceNow
πΉ Cisco
πΉ Django
πΉ Google
πΉ LibreOffice
πΉ Mozilla
πΉ VMware
πΉ ManageEngine
πΉ Synology
β Alert/Bollettini:
πΈ Paragon Partition Manager: rilevato sfruttamento in rete della CVE-2025-0289
πΈ Mautic: PoC pubblico per lo sfruttamento della CVE-2024-47051
π #EPSS: rilevate significative variazioni nei prodotti: π
πΉ Ivanti: CVE-2023-32560 (PoC)
πΉ Solara: CVE-2024-39903
π https://www.acn.gov.it/portale/w/la-settimana-cibernetica-del-9-marzo-2025
La Settimana Cibernetica del 16 marzo 2025
π Aggiornamenti di sicurezza per prodotti: π
πΉ QNAP
πΉ SAP
πΉ Apache
πΉ Schneider
πΉ Siemens
πΉ Ivanti
πΉ Google
πΉ Fortinet
πΉ Microsoft
πΉ Adobe
πΉ Joomla
πΉ Zoom
πΉ Cisco
πΉ Ruby
πΉ PHP
πΉ libexpat
β Alert/Bollettini:
πΈ Typosquatting: rilevata distribuizione di pacchetti NPM malevoli
πΈ FreeType: rilevato sfruttamento in rete della CVE-2025-27363
πΈ Tenda: PoC pubblico per lo sfruttamento di CVE nei router AC7
πΈ Project RedPenguin: rilevate attivitΓ malevole verso dispositivi Juniper Networks
πΈ Apple: rilevata 0-day nel motore di rendering WebKit
πΈ Rilevato sfruttamento in rete della CVE-2025-24016 relativa a Wazuh
πΈ Laravel: PoC pubblico per lo sfruttamento della CVE-2024-13919
π #EPSS: rilevate significative variazioni nei prodotti: π
πΉ Zoho: CVE-2023-29084 (PoC)
πΉ XWiki: CVE-2023-35162, CVE-2023-35161, CVE-2023-35160, CVE-2023-35159, CVE-2023-35158
π https://www.acn.gov.it/portale/w/la-settimana-cibernetica-del-16-marzo-2025
π Aggiornamenti di sicurezza per prodotti: π
πΉ QNAP
πΉ SAP
πΉ Apache
πΉ Schneider
πΉ Siemens
πΉ Ivanti
πΉ Google
πΉ Fortinet
πΉ Microsoft
πΉ Adobe
πΉ Joomla
πΉ Zoom
πΉ Cisco
πΉ Ruby
πΉ PHP
πΉ libexpat
β Alert/Bollettini:
πΈ Typosquatting: rilevata distribuizione di pacchetti NPM malevoli
πΈ FreeType: rilevato sfruttamento in rete della CVE-2025-27363
πΈ Tenda: PoC pubblico per lo sfruttamento di CVE nei router AC7
πΈ Project RedPenguin: rilevate attivitΓ malevole verso dispositivi Juniper Networks
πΈ Apple: rilevata 0-day nel motore di rendering WebKit
πΈ Rilevato sfruttamento in rete della CVE-2025-24016 relativa a Wazuh
πΈ Laravel: PoC pubblico per lo sfruttamento della CVE-2024-13919
π #EPSS: rilevate significative variazioni nei prodotti: π
πΉ Zoho: CVE-2023-29084 (PoC)
πΉ XWiki: CVE-2023-35162, CVE-2023-35161, CVE-2023-35160, CVE-2023-35159, CVE-2023-35158
π https://www.acn.gov.it/portale/w/la-settimana-cibernetica-del-16-marzo-2025
La Settimana Cibernetica del 23 marzo 2025
π Aggiornamenti di sicurezza per prodotti: π
πΉ Tenable
πΉ MongoDB
πΉ Drupal
πΉ VMware
πΉ Veeam
πΉ Google
πΉ Zoho
πΉ Camaleon CMS
β Pubblicazioni/Bollettini:
πΈ Operational Summary - febbraio 2025
πΈ ThunderKitty: campagna di phishing volta alla diffusione di Infostealer
π #EPSS: rilevate significative variazioni nei prodotti: π
πΉ Microsoft: CVE-2025-24071, CVE-2025-21385, CVE-2025-21293
πΉ XWiki: CVE-2025-24893
πΉ Apache: CVE-2024-34750
πΉ PostgreSQL: CVE-2025-1094
π https://www.acn.gov.it/portale/w/la-settimana-cibernetica-del-23-marzo-2025
π Aggiornamenti di sicurezza per prodotti: π
πΉ Tenable
πΉ MongoDB
πΉ Drupal
πΉ VMware
πΉ Veeam
πΉ Google
πΉ Zoho
πΉ Camaleon CMS
β Pubblicazioni/Bollettini:
πΈ Operational Summary - febbraio 2025
πΈ ThunderKitty: campagna di phishing volta alla diffusione di Infostealer
π #EPSS: rilevate significative variazioni nei prodotti: π
πΉ Microsoft: CVE-2025-24071, CVE-2025-21385, CVE-2025-21293
πΉ XWiki: CVE-2025-24893
πΉ Apache: CVE-2024-34750
πΉ PostgreSQL: CVE-2025-1094
π https://www.acn.gov.it/portale/w/la-settimana-cibernetica-del-23-marzo-2025
La Settimana Cibernetica del 30 marzo 2025
π Aggiornamenti di sicurezza per prodotti: π
πΉ Mozilla
πΉ GitLab
πΉ Exim
πΉ Moodle
πΉ Splunk
πΉ Artifex
πΉ Google
πΉ VMware
πΉ CrushFTP
πΉ Next.js
β Pubblicazioni/Bollettini:
πΈ IngressNightmare: rilevate 0-day nel controller Ingress NGINX per
Kubernetes
π #EPSS: rilevate significative variazioni nei prodotti: π
πΉ JetBrains: CVE-2024-36363, CVE-2024-36367, CVE-2024-36369, CVE-2024-36370, CVE-2024-36371, CVE-2024-36372, CVE-2024-36373, CVE-2024-36374, CVE-2024-24937, CVE-2024-31138, CVE-2024-43807, CVE-2024-43810, CVE-2024-41825
πΉ Microsoft: CVE-2025-21418, CVE-2025-21391
πΉ Sitecore: CVE-2025-27218
πΉ Netgear: CVE-2024-57046
πΉ TP-Link: CVE-2024-57050
π https://www.acn.gov.it/portale/w/la-settimana-cibernetica-del-30-marzo-2025
π Aggiornamenti di sicurezza per prodotti: π
πΉ Mozilla
πΉ GitLab
πΉ Exim
πΉ Moodle
πΉ Splunk
πΉ Artifex
πΉ Google
πΉ VMware
πΉ CrushFTP
πΉ Next.js
β Pubblicazioni/Bollettini:
πΈ IngressNightmare: rilevate 0-day nel controller Ingress NGINX per
Kubernetes
π #EPSS: rilevate significative variazioni nei prodotti: π
πΉ JetBrains: CVE-2024-36363, CVE-2024-36367, CVE-2024-36369, CVE-2024-36370, CVE-2024-36371, CVE-2024-36372, CVE-2024-36373, CVE-2024-36374, CVE-2024-24937, CVE-2024-31138, CVE-2024-43807, CVE-2024-43810, CVE-2024-41825
πΉ Microsoft: CVE-2025-21418, CVE-2025-21391
πΉ Sitecore: CVE-2025-27218
πΉ Netgear: CVE-2024-57046
πΉ TP-Link: CVE-2024-57050
π https://www.acn.gov.it/portale/w/la-settimana-cibernetica-del-30-marzo-2025
La Settimana Cibernetica del 6 aprile 2025
π Aggiornamenti di sicurezza per prodotti: π
πΉ Trend Micro
πΉ Apache
πΉ XZ Utils
πΉ Zabbix
πΉ OpenVPN
πΉ Cisco
πΉ Canon
πΉ Django
πΉ MongoDB
πΉ Autodesk
πΉ Google
πΉ Mozilla
πΉ VMware
πΉ Apple
β Alert/Bollettini:
πΈ Rilevata campagna che utilizza tecniche di βPhishing Adattivoβ
πΈ Lynx Ransomware: rilevata diffusione
πΈ Ivanti: rilevato sfruttamento attivo della CVE-2025-22457
π #EPSS: rilevate significative variazioni nei prodotti: π
πΉ SecurEnvoy MFA: CVE-2024-37393 (PoC)
πΉ XWiki: CVE-2024-55877
πΉ Django: CVE-2024-27351
πhttps://www.acn.gov.it/portale/w/la-settimana-cibernetica-del-6-aprile-2025
π Aggiornamenti di sicurezza per prodotti: π
πΉ Trend Micro
πΉ Apache
πΉ XZ Utils
πΉ Zabbix
πΉ OpenVPN
πΉ Cisco
πΉ Canon
πΉ Django
πΉ MongoDB
πΉ Autodesk
πΉ Google
πΉ Mozilla
πΉ VMware
πΉ Apple
β Alert/Bollettini:
πΈ Rilevata campagna che utilizza tecniche di βPhishing Adattivoβ
πΈ Lynx Ransomware: rilevata diffusione
πΈ Ivanti: rilevato sfruttamento attivo della CVE-2025-22457
π #EPSS: rilevate significative variazioni nei prodotti: π
πΉ SecurEnvoy MFA: CVE-2024-37393 (PoC)
πΉ XWiki: CVE-2024-55877
πΉ Django: CVE-2024-27351
πhttps://www.acn.gov.it/portale/w/la-settimana-cibernetica-del-6-aprile-2025
La Settimana Cibernetica del 13 aprile 2025
π Aggiornamenti di sicurezza per prodotti: π
πΉ SonicWall
πΉ Progress
πΉ Juniper Networks
πΉ Whatsapp
πΉ Google
πΉ Kibana
πΉ Adobe
πΉ Joomla
πΉ Microsoft
πΉ Fortinet
πΉ Ivanti
πΉ Siemens
πΉ Android
πΉ SAP
πΉ Schneider Electric
πΉ Bitdefender
πΉ pgAdmin
β Pubblicazioni/Bollettini:
πΈ Rilevato sfruttamento attivo di vulnerabilitΓ giΓ note in prodotti Fortinet
π #EPSS: rilevate significative variazioni nei prodotti: π
πΉ Apache: CVE-2024-34750
πΉ Django: CVE-2024-27351
πΉ Kubernetes: CVE-2025-24514, CVE-2025-1098
πΉ VMWare: CVE-2024-37079
πΉ Adobe: CVE-2023-44350
πΉ Exim: CVE-2025-26794
πΉ XWiki: CVE-2024-55877
πΉ OpenSSH: CVE-2025-26465
π https://www.acn.gov.it/portale/w/la-settimana-cibernetica-del-13-aprile-2025
π Aggiornamenti di sicurezza per prodotti: π
πΉ SonicWall
πΉ Progress
πΉ Juniper Networks
πΉ Whatsapp
πΉ Google
πΉ Kibana
πΉ Adobe
πΉ Joomla
πΉ Microsoft
πΉ Fortinet
πΉ Ivanti
πΉ Siemens
πΉ Android
πΉ SAP
πΉ Schneider Electric
πΉ Bitdefender
πΉ pgAdmin
β Pubblicazioni/Bollettini:
πΈ Rilevato sfruttamento attivo di vulnerabilitΓ giΓ note in prodotti Fortinet
π #EPSS: rilevate significative variazioni nei prodotti: π
πΉ Apache: CVE-2024-34750
πΉ Django: CVE-2024-27351
πΉ Kubernetes: CVE-2025-24514, CVE-2025-1098
πΉ VMWare: CVE-2024-37079
πΉ Adobe: CVE-2023-44350
πΉ Exim: CVE-2025-26794
πΉ XWiki: CVE-2024-55877
πΉ OpenSSH: CVE-2025-26465
π https://www.acn.gov.it/portale/w/la-settimana-cibernetica-del-13-aprile-2025
ACN
La Settimana Cibernetica del 13 aprile 2025
La Settimana Cibernetica del 20 aprile 2025
π Aggiornamenti di sicurezza per prodotti: π
πΉ Erlang
πΉ Jetbrains
πΉ Siemens
πΉ Cisco
πΉ Apple
πΉ Oracle
πΉ Google
πΉ Autodesk
πΉ Mozilla
πΉ GNU C
β Alert/Bollettini/Pubblicazioni:
πΈ Callback Phishing: campagna a tema Polizia di Stato
πΈ Operational Summary - marzo 2025
πΈ WhatsUp Gold: PoC pubblico per lo sfruttamento della CVE-2025-2572
πΈ SonicWall: rilevato sfruttamento di una vulnerabilitΓ nei prodotti della serie SMA 100
πΈ Gladinet CentreStack: rilevato sfruttamento in rete della CVE-2025-30406
πΈ INC Ransomware: rilevata diffusione
π #EPSS: rilevate significative variazioni nei prodotti: π
πΉ OpenSSH: CVE-2025-26466
πΉ Microsoft: CVE-2025-21293, CVE-2025-24054, CVE-2025-24071, CVE-2025-21380
πΉ mySCADA: CVE-2025-22896 (PoC)
π https://www.acn.gov.it/portale/w/la-settimana-cibernetica-del-20-aprile-2025
π Aggiornamenti di sicurezza per prodotti: π
πΉ Erlang
πΉ Jetbrains
πΉ Siemens
πΉ Cisco
πΉ Apple
πΉ Oracle
πΉ Google
πΉ Autodesk
πΉ Mozilla
πΉ GNU C
β Alert/Bollettini/Pubblicazioni:
πΈ Callback Phishing: campagna a tema Polizia di Stato
πΈ Operational Summary - marzo 2025
πΈ WhatsUp Gold: PoC pubblico per lo sfruttamento della CVE-2025-2572
πΈ SonicWall: rilevato sfruttamento di una vulnerabilitΓ nei prodotti della serie SMA 100
πΈ Gladinet CentreStack: rilevato sfruttamento in rete della CVE-2025-30406
πΈ INC Ransomware: rilevata diffusione
π #EPSS: rilevate significative variazioni nei prodotti: π
πΉ OpenSSH: CVE-2025-26466
πΉ Microsoft: CVE-2025-21293, CVE-2025-24054, CVE-2025-24071, CVE-2025-21380
πΉ mySCADA: CVE-2025-22896 (PoC)
π https://www.acn.gov.it/portale/w/la-settimana-cibernetica-del-20-aprile-2025
La Settimana Cibernetica del 27 aprile 2025
π Aggiornamenti di sicurezza per prodotti: π
πΉ SonicWall
πΉ XWiki
πΉ GitLab
πΉ Zyxel
πΉ Grafana
πΉ Tenable
πΉ Moodle
πΉ PgBouncer
β Alert/Bollettini:
πΈ Rilevato sfruttamento in rete di una vulnerabilitΓ critica in SAP NetWeaver
π #EPSS: rilevate significative variazioni nei prodotti: π
πΉ Citrix: CVE-2024-6235
πΉ PaperCut: CVE-2024-1884, CVE-2024-1883, CVE-2024-1222
πΉ JetBrains: CVE-2024-56355
π https://www.acn.gov.it/portale/w/la-settimana-cibernetica-del-27-aprile-2025
π Aggiornamenti di sicurezza per prodotti: π
πΉ SonicWall
πΉ XWiki
πΉ GitLab
πΉ Zyxel
πΉ Grafana
πΉ Tenable
πΉ Moodle
πΉ PgBouncer
β Alert/Bollettini:
πΈ Rilevato sfruttamento in rete di una vulnerabilitΓ critica in SAP NetWeaver
π #EPSS: rilevate significative variazioni nei prodotti: π
πΉ Citrix: CVE-2024-6235
πΉ PaperCut: CVE-2024-1884, CVE-2024-1883, CVE-2024-1222
πΉ JetBrains: CVE-2024-56355
π https://www.acn.gov.it/portale/w/la-settimana-cibernetica-del-27-aprile-2025
La Settimana Cibernetica del 4 maggio 2025
π Aggiornamenti di sicurezza per prodotti: π
πΉ Mozilla
πΉ Google
πΉ Apache
πΉ Broadcom
πΉ ConnectWise
β Pubblicazioni/Bollettini:
πΈ Malvertising: rilevata diffusione dei malware NodeStealer e Xworm
πΈ Craft CMS: rilevata catena di sfruttamento attivo delle CVE-2025-32432 e CVE-2024-58136
π #EPSS: rilevate significative variazioni nei prodotti: π
πΉ Erlang/OTP: CVE-2025-32433
πΉ Craft CMS: CVE-2025-32432
πΉ Next.js: CVE-2024-46982
π https://www.acn.gov.it/portale/w/la-settimana-cibernetica-del-4-maggio-2025
π Aggiornamenti di sicurezza per prodotti: π
πΉ Mozilla
πΉ Google
πΉ Apache
πΉ Broadcom
πΉ ConnectWise
β Pubblicazioni/Bollettini:
πΈ Malvertising: rilevata diffusione dei malware NodeStealer e Xworm
πΈ Craft CMS: rilevata catena di sfruttamento attivo delle CVE-2025-32432 e CVE-2024-58136
π #EPSS: rilevate significative variazioni nei prodotti: π
πΉ Erlang/OTP: CVE-2025-32433
πΉ Craft CMS: CVE-2025-32432
πΉ Next.js: CVE-2024-46982
π https://www.acn.gov.it/portale/w/la-settimana-cibernetica-del-4-maggio-2025
La Settimana Cibernetica - 11 maggio 2025
π Aggiornamenti di sicurezza per prodotti: π
πΉ F5
πΉ SonicWall
πΉ Cisco
πΉ Liferay
πΉ Kibana
πΉ OpenCTI
πΉ Google
β Alert/Bollettini:
πΈ Commvault: rilevato sfruttamento attivo della CVE-2025-34028
π #EPSS: rilevate significative variazioni nei prodotti: π
πΉ GeoVision: CVE-2024-6047
πΉ JetBrains: CVE-2024-31138
π https://www.acn.gov.it/portale/w/la-settimana-cibernetica-del-11-maggio-2025
π Aggiornamenti di sicurezza per prodotti: π
πΉ F5
πΉ SonicWall
πΉ Cisco
πΉ Liferay
πΉ Kibana
πΉ OpenCTI
πΉ Google
β Alert/Bollettini:
πΈ Commvault: rilevato sfruttamento attivo della CVE-2025-34028
π #EPSS: rilevate significative variazioni nei prodotti: π
πΉ GeoVision: CVE-2024-6047
πΉ JetBrains: CVE-2024-31138
π https://www.acn.gov.it/portale/w/la-settimana-cibernetica-del-11-maggio-2025
La Settimana Cibernetica del 18 maggio 2025
π Aggiornamenti di sicurezza per prodotti: π
πΉ Fortinet
πΉ SAP
πΉ Samsung
πΉ Mozilla
πΉ Node.js
πΉ Zimbra
πΉ SonicWall
πΉ Google
πΉ Zoom
πΉ Ivanti
πΉ Microsoft
πΉ Siemens
πΉ Schneider Electric
πΉ Apple
πΉ VMware
πΉ Drupal
πΉ Django
π #EPSS: rilevate significative variazioni nei prodotti: π
πΉ FreeType: CVE-2025-27363
πΉ NetScaler: CVE-2024-6235
π https://www.acn.gov.it/portale/w/la-settimana-cibernetica-del-18-maggio-2025
π Aggiornamenti di sicurezza per prodotti: π
πΉ Fortinet
πΉ SAP
πΉ Samsung
πΉ Mozilla
πΉ Node.js
πΉ Zimbra
πΉ SonicWall
πΉ Google
πΉ Zoom
πΉ Ivanti
πΉ Microsoft
πΉ Siemens
πΉ Schneider Electric
πΉ Apple
πΉ VMware
πΉ Drupal
πΉ Django
π #EPSS: rilevate significative variazioni nei prodotti: π
πΉ FreeType: CVE-2025-27363
πΉ NetScaler: CVE-2024-6235
π https://www.acn.gov.it/portale/w/la-settimana-cibernetica-del-18-maggio-2025
La Settimana Cibernetica del 25 maggio 2025
πAggiornamenti disicurezza per prodotti: π
πΉMozilla
πΉVMware
πΉAtlassian
πΉCisco
πΉTypo3
πΉMitel
πΉGitlab
πΉISC
πΉGrafana
πΉTenable
β Pubblicazioni/Bollettini:
πΈSmishing: campagna a tema promozioni TIM
π #EPSS: rilevate significative variazioni nei prodotti: π
πΉApache: CVE-2024-24549
πΉD-Link: CVE-2025-22968, CVE-2024-33344
πΉCitrix: CVE-2024-6235
πΉMySQL: CVE-2024-21508
π https://www.acn.gov.it/portale/w/la-settimana-cibernetica-del-25-maggio-2025
πAggiornamenti disicurezza per prodotti: π
πΉMozilla
πΉVMware
πΉAtlassian
πΉCisco
πΉTypo3
πΉMitel
πΉGitlab
πΉISC
πΉGrafana
πΉTenable
β Pubblicazioni/Bollettini:
πΈSmishing: campagna a tema promozioni TIM
π #EPSS: rilevate significative variazioni nei prodotti: π
πΉApache: CVE-2024-24549
πΉD-Link: CVE-2025-22968, CVE-2024-33344
πΉCitrix: CVE-2024-6235
πΉMySQL: CVE-2024-21508
π https://www.acn.gov.it/portale/w/la-settimana-cibernetica-del-25-maggio-2025