Categorie
Tech

CISA e partner avvisi di sicurezza su applicazioni e SCADA

Tempo di lettura: < 1 minuto. CISA, insieme all’ACSC e alla NSA, ha rilasciato un avviso di sicurezza congiunto per avvertire di vulnerabilità IDOR frequentemente sfruttate da attori malevoli

Tempo di lettura: < 1 minuto.

Il Centro australiano per la sicurezza informatica (ACSC), l’Agenzia per la sicurezza delle infrastrutture e della cybersecurity (CISA) e l’Agenzia per la sicurezza nazionale (NSA) hanno rilasciato un avviso di sicurezza congiunto per avvertire fornitori, progettisti, sviluppatori e organizzazioni utenti finali di applicazioni web riguardo alle vulnerabilità di riferimento diretto a oggetti non sicuri (IDOR). Queste vulnerabilità vengono frequentemente sfruttate da attori malevoli in incidenti di violazione dei dati e hanno portato al compromesso di informazioni personali, finanziarie e sanitarie di milioni di utenti e consumatori.

Prevenire l’abuso del controllo di accesso alle applicazioni web

ACSC, CISA e NSA incoraggiano fortemente fornitori, progettisti, sviluppatori e organizzazioni utenti finali a esaminare l’avviso di sicurezza per le migliori pratiche, raccomandazioni e mitigazioni per ridurre la prevalenza delle vulnerabilità IDOR e garantire che le applicazioni web siano sicure per progettazione e predefinite.

CISA rilascia cinque avvisi sui sistemi di controllo industriale

CISA ha rilasciato cinque avvisi sui sistemi di controllo industriale (ICS) il 27 luglio 2023. Questi avvisi forniscono informazioni tempestive su problemi di sicurezza attuali, vulnerabilità e exploit riguardanti gli ICS.

CISA incoraggia gli utenti e gli amministratori a esaminare i nuovi avvisi ICS per dettagli tecnici e mitigazioni.

Pronto a supportare l'informazione libera?

Iscriviti alla nostra newsletter // Seguici gratuitamente su Google News
Exit mobile version