domenica, 14 Dicembre 2025
HomeInformaticaCyber SecurityDue vulnerabilità di sicurezza attivamente sfruttate nei prodotti Adobe e Oracle segnalate...

Due vulnerabilità di sicurezza attivamente sfruttate nei prodotti Adobe e Oracle segnalate da CISA

Nuove vulnerabilità di sicurezza aggiunte al catalogo KEV di CISA

La Cybersecurity and Infrastructure Security Agency (CISA) degli Stati Uniti ha recentemente aggiornato il suo catalogo delle vulnerabilità note sfruttate (KEV) includendo due nuove falle di sicurezza. Queste vulnerabilità riguardano Adobe ColdFusion e Oracle Agile Product Lifecycle Management (PLM), e sono state aggiunte in seguito a prove di sfruttamento attivo.

Dettagli delle vulnerabilità

Le vulnerabilità identificate sono le seguenti:

  • CVE-2017-3066 (punteggio CVSS: 9.8) – Una vulnerabilità di deserializzazione che impatta Adobe ColdFusion.

Queste falle rappresentano un rischio significativo per la sicurezza, poiché possono essere sfruttate da attori malintenzionati per compromettere i sistemi vulnerabili. È essenziale che le organizzazioni che utilizzano questi software prendano misure immediate per mitigare i rischi associati.

Importanza della sicurezza informatica

La continua evoluzione delle minacce informatiche sottolinea l’importanza di mantenere aggiornati i sistemi e di monitorare costantemente le nuove vulnerabilità. L’inclusione di queste falle nel catalogo KEV di CISA evidenzia la necessità di una vigilanza costante e di una risposta rapida per proteggere le infrastrutture critiche.

In sintesi, le organizzazioni devono essere proattive nel gestire la sicurezza informatica, adottando le migliori pratiche e aggiornando regolarmente i loro sistemi per prevenire potenziali attacchi.

 

Fonte: The Hackers News

Per saperne di più

Julie Maddaloni
Julie Maddaloni
Ciao! Sono una blogger appassionata di tecnologia e delle news dei mondi Apple e Android. Amo scoprire le ultime novità del settore e condividere storie e consigli utili con chi, come me, è sempre alla ricerca delle ultime novità. Quando non sono immersa tra recensioni e aggiornamenti tech, mi rilasso con una buona pizza e una maratona di serie TV! 🍕📱💙
ARTICOLI CORRELATI

ARTICOLI CONSIGLIATI

Shai-hulud v2 si diffonde da npm a maven, mentre...

La seconda ondata dell'attacco alla supply chain di Shai-Hulud colpisce l'ecosistema MavenLa seconda ondata dell'attacco alla supply chain di Shai-Hulud ha travolto l'ecosistema Maven...

CISA segnala una grave vulnerabilità in WatchGuard Fireware che...

Vulnerabilità critica in WatchGuard Fireware: un rischio per la sicurezzaLa Cybersecurity and Infrastructure Security Agency (CISA) degli Stati Uniti ha recentemente aggiunto una vulnerabilità...

Oltre 67,000 pacchetti npm falsi inondano il registro in...

Allarme per una campagna di spam su larga scala nel registro npmI ricercatori di sicurezza informatica hanno recentemente acceso i riflettori su una massiccia...

Hacker russi creano 4.300 siti di viaggio falsi per...

Una minaccia di lingua russa dietro una campagna di phishing di massaUna campagna di phishing di origine russa ha registrato un numero impressionante di...