Massimiliano Brolli : 1 Marzo 2022 12:08
Il laboratorio Red Team Research (RTR) di TIM, firma 2 nuovi CVE su VERITAS, un’azienda di Mountain View (in California), specializzata nella produzione di programmi per l’archiviazione dei dati.
Questo è quanto riportato nella pagina del produttore, relativamente al prodotto Veritas InfoScale Operations Manager (VIOM). Nel sito del fornitore viene riportato relativamente ad Operation manager quanto segue:
“La sfida per le organizzazioni IT ora è mantenere la visibilità e il controllo end-to-end di un ambiente sempre più eterogeneo, nonché ottimizzare le risorse del data center senza influire sulla disponibilità delle applicazioni mission-critical. Veritas InfoScale™ Operations Manager (precedentemente Veritas™ Operations Manager) è una piattaforma di gestione completa per ambienti Veritas InfoScale™ (e il precedente Storage Foundation High Availability o SFHA). Si prega di notare che vari prodotti SFHA stanno passando alla famiglia InfoScale di nuova generazione. InfoScale Operations Manager ti aiuta a ottimizzare le risorse del tuo data center”
Iscriviti GRATIS ai WorkShop Hands-On della RHC Conference 2025 (Giovedì 8 maggio 2025)
Il giorno giovedì 8 maggio 2025 presso il teatro Italia di Roma (a due passi dalla stazione termini e dalla metro B di Piazza Bologna), si terranno i workshop "hands-on", creati per far avvicinare i ragazzi (o persone di qualsiasi età) alla sicurezza informatica e alla tecnologia. Questo anno i workshop saranno:
Supporta RHC attraverso:
Ti piacciono gli articoli di Red Hot Cyber? Non aspettare oltre, iscriviti alla newsletter settimanale per non perdere nessun articolo.
Il Red Team Research ha isolato all’interno delle normali attività di ricerca, 2 vulnerabilità zeroday che sono state prontamente segnalate al vendor del prodotto in regime di Coordinated Vulnerability Disclosure (CVD).
All’interno del sito di veritas vengono ringraziati i ricercatori, riportando questo messaggio:“Veritas ringrazia Luca Carbone, Antonio Papa, Vincenzo Nigro e Massimiliano Brolli con TIM Security Red Team Research per averci segnalato queste vulnerabilità.”Le vulnerabilità non risultano ancora quotate dal NIST, ma si tratta di:
Si tratta di uno tra i pochi centri italiani di ricerca industriale in ambito bug di sicurezza, dove da diverso tempo vengono realizzate attività di “bug hunting” che mirano alla ricerca di vulnerabilità non documentate, portando ad una successiva emissione di una Common Vulnerabilities and Exposures (CVE) sul National Vulnerability Database degli Stati Uniti D’America, terminato il percorso di Coordinated Vulnerability Disclosure (CVD) con il vendor di prodotto.
Nel corso dei due anni di attività, abbiamo visto il laboratorio, rilevare moltissimi 0-day su prodotti molto diffusi di big vendor di valenza internazionale, come ad esempio Oracle, IBM, Ericsson, Nokia, Computer Associates, Siemens, QNAP, Johnson & Control, Schneider Electric, oltre ad altri fornitori su tipologie differenti di architetture software.
Nel corso di due anni sono stati emessi oltre 60 CVE, dei quali 4 con severity Critical (9,8 di score CVSSv3), 23 con severity High e 36 con severity Medium.
Relativamente ad una vulnerabilità rilevata dal gruppo di ricerca sul prodotto Metasys Reporting Engine (MRE) Web Services del fornitore Johnson & Control, la Cybersecurity and Infrastructure Security Agency (CISA) degli Stati Uniti D’America, ha emesso uno specifico bollettino di sicurezza riportando come Background i settori quali: “CRITICAL INFRASTRUCTURE SECTORS, COUNTRIES/AREAS DEPLOYED e COMPANY HEADQUARTERS LOCATION”.
Si tratta di una realtà tutta italiana che emette una CVE ogni 6 giorni lavorativi di media, contribuendo in maniera fattiva alla ricerca delle vulnerabilità non documentate a livello internazionale, contribuendo alla sicurezza dei prodotti utilizzati da organizzazione e singole persone.
Fonte
https://www.veritas.com/content/support/en_US/security/VTS22-002https://www.gruppotim.it/it/footer/red-team.html
L’imageboard di 4chan è praticamente inattivo da lunedì sera (14 aprile), apparentemente a causa di un attacco hacker. I membri dell’imageboard Soyjak party (noto anche semplic...
Apple ha rilasciato patch di emergenza per correggere due vulnerabilità zero-day. Secondo l’azienda, questi problemi sono stati sfruttati in attacchi mirati ed “estremamen...
Quanto accaduto in questi giorni deve rappresentare un campanello d’allarme per l’Europa.Mentre il programma CVE — pilastro della sicurezza informatica globale — rischiava ...
Il 16 aprile 2025, Spotify ha subito un’interruzione del servizio che ha colpito numerosi utenti in Italia e nel mondo. A partire dalle ore 14:00, migliaia di segnalazioni sono state re...
Fourlis Group, il gestore dei negozi IKEA in Grecia, Cipro, Romania e Bulgaria, ha dichiarato di aver subito un attacco ransomware prima del Black Friday del 27 novembre 2024, che ha causato...
Copyright @ REDHOTCYBER Srl
PIVA 17898011006