CISA rilascia nuovi avvisi e aggiornamenti critici

da Redazione
0 commenti 2 minuti leggi
CISA

La Cybersecurity and Infrastructure Security Agency (CISA) ha recentemente intensificato i suoi sforzi per contrastare le minacce informatiche, rilasciando importanti aggiornamenti e avvisi di sicurezza. Queste azioni mirano a rafforzare la protezione contro vulnerabilità note e emergenti, sottolineando l’importanza di una gestione efficace delle minacce nel panorama digitale odierno.

Aggiunta di Vulnerabilità Note al Catalogo CISA

CISA ha aggiunto tre nuove vulnerabilità al suo Catalogo delle Vulnerabilità Note Sfruttate, basandosi su prove di sfruttamento attivo. Queste includono:

  • CVE-2023-36584 Microsoft Windows Mark of the Web (MOTW) Security Feature Bypass Vulnerability
  • CVE-2023-1671 Sophos Web Appliance Command Injection Vulnerability
  • CVE-2023-2551 Oracle Fusion Middleware Unspecified Vulnerability

Queste vulnerabilità rappresentano vettori di attacco frequenti per gli attori cyber malintenzionati e costituiscono rischi significativi per l’ambiente federale. CISA sottolinea l’importanza di una rapida mitigazione di queste vulnerabilità come parte della pratica di gestione delle vulnerabilità.

Annunci

Rilascio di Avvisi sui Sistemi di Controllo Industriale

In aggiunta, CISA ha rilasciato quattordici avvisi sui Sistemi di Controllo Industriale (ICS) il 16 novembre 2023.

Questi avvisi forniscono informazioni tempestive su problemi di sicurezza attuali, vulnerabilità e exploit relativi agli ICS. CISA incoraggia gli utenti e gli amministratori a esaminare gli avvisi ICS rilasciati per dettagli tecnici e misure di mitigazione, usufruendo degli aggiornamenti di sicurezza.

Si può anche come

MatriceDigitale.it – Copyright © 2024, Livio Varriale – Registrazione Tribunale di Napoli n° 60 del 18/11/2021. – P.IVA IT10498911212 Privacy Policy e Cookies

Developed with love by Giuseppe Ferrara