CISA e partner avvisi di sicurezza su applicazioni e SCADA

da Redazione
0 commenti 1 minuti leggi
cisa nsa

Il Centro australiano per la sicurezza informatica (ACSC), l’Agenzia per la sicurezza delle infrastrutture e della cybersecurity (CISA) e l’Agenzia per la sicurezza nazionale (NSA) hanno rilasciato un avviso di sicurezza congiunto per avvertire fornitori, progettisti, sviluppatori e organizzazioni utenti finali di applicazioni web riguardo alle vulnerabilità di riferimento diretto a oggetti non sicuri (IDOR). Queste vulnerabilità vengono frequentemente sfruttate da attori malevoli in incidenti di violazione dei dati e hanno portato al compromesso di informazioni personali, finanziarie e sanitarie di milioni di utenti e consumatori.

Annunci

Prevenire l’abuso del controllo di accesso alle applicazioni web

ACSC, CISA e NSA incoraggiano fortemente fornitori, progettisti, sviluppatori e organizzazioni utenti finali a esaminare l’avviso di sicurezza per le migliori pratiche, raccomandazioni e mitigazioni per ridurre la prevalenza delle vulnerabilità IDOR e garantire che le applicazioni web siano sicure per progettazione e predefinite.

CISA rilascia cinque avvisi sui sistemi di controllo industriale

CISA ha rilasciato cinque avvisi sui sistemi di controllo industriale (ICS) il 27 luglio 2023. Questi avvisi forniscono informazioni tempestive su problemi di sicurezza attuali, vulnerabilità e exploit riguardanti gli ICS.

CISA incoraggia gli utenti e gli amministratori a esaminare i nuovi avvisi ICS per dettagli tecnici e mitigazioni.

Si può anche come

MatriceDigitale.it – Copyright © 2024, Livio Varriale – Registrazione Tribunale di Napoli n° 60 del 18/11/2021. – P.IVA IT10498911212 Privacy Policy e Cookies

Developed with love by Giuseppe Ferrara