Redazione RHC : 21 Marzo 2024 19:41
Ivanti avverte di una vulnerabilità critica nel suo prodotto Standalone Sentry. Consente agli aggressori di eseguire comandi arbitrari da romoto. La vulnerabilità, monitorata con il CVE-2023-41724, ha un punteggio CVSS di 9,6 e colpisce tutte le versioni supportate del prodotto, incluse 9.17.0, 9.18.0 e 9.19.0, nonché le versioni precedenti.
L’azienda consiglia vivamente agli utenti di installare immediatamente le patch rilasciate (versioni 9.17.1, 9.18.1 e 9.19.1) disponibili tramite il portale di download standard per proteggersi da possibili minacce informatiche.
La società ha espresso gratitudine agli esperti del Centro per la sicurezza informatica della NATO per aver identificato la vulnerabilità.
Iscriviti GRATIS ai WorkShop Hands-On della RHC Conference 2025 (Giovedì 8 maggio 2025)
Il giorno giovedì 8 maggio 2025 presso il teatro Italia di Roma (a due passi dalla stazione termini e dalla metro B di Piazza Bologna), si terranno i workshop "hands-on", creati per far avvicinare i ragazzi (o persone di qualsiasi età) alla sicurezza informatica e alla tecnologia. Questo anno i workshop saranno:
Supporta RHC attraverso:
Ti piacciono gli articoli di Red Hot Cyber? Non aspettare oltre, iscriviti alla newsletter settimanale per non perdere nessun articolo.
Secondo Ivanti non ci sono informazioni sui clienti interessati a seguito dello sfruttamento di CVE-2023-41724. L’azienda ha inoltre chiarito che gli aggressori senza un certificato client TLS valido registrato tramite EPMM non possono sfruttare direttamente questa vulnerabilità su Internet. Ciò riduce il potenziale di sfruttamento, sebbene non lo elimini completamente.
Negli ultimi mesi, Ivanti è stata sotto i riflettori, poiché le vulnerabilità dei suoi prodotti vengono costantemente sfruttate dagli hacker in tutti i tipi di attacchi informatici. Nel mentre il il CISA emette un nuovo bollettino sul nuovo bug di Ivanti.
Ricordiamo che l’11 marzo , si è saputo che, grazie alla vulnerabilità Ivanti, gli aggressori sono riusciti a hackerare l’agenzia americana per la sicurezza informatica e le infrastrutture (CISA), il che è stato uno sviluppo degli eventi molto ironico.
Soprattutto se si considera che i rappresentanti della CISA avevano inserito la falla di sicurezza nel database KEV, le cui falle devono essere aggiornate dalle agenzie governative in un tempo brevissimo, cosa che la CISA non ha fatto.
Il collettivo di ricerca in sicurezza informatica HackerHood, parte dell’universo della community di Red Hot Cyber, ha recentemente scoperto due nuove vulnerabilità ...
La Cina introdurrà corsi di intelligenza artificiale per gli studenti delle scuole primarie e secondarie questo autunno. L’iniziativa prevede che i bambini a partire dai sei anni imparino ...
L’imageboard di 4chan è praticamente inattivo da lunedì sera (14 aprile), apparentemente a causa di un attacco hacker. I membri dell’imageboard Soyjak party (noto anche semplic...
Apple ha rilasciato patch di emergenza per correggere due vulnerabilità zero-day. Secondo l’azienda, questi problemi sono stati sfruttati in attacchi mirati ed “estremamen...
Quanto accaduto in questi giorni deve rappresentare un campanello d’allarme per l’Europa.Mentre il programma CVE — pilastro della sicurezza informatica globale — rischiava ...
Copyright @ REDHOTCYBER Srl
PIVA 17898011006