BOLLETTINO GIORNALIERO
Microsoft introduce il tema classico di Outlook per i nuovi utenti di Outlook.
Il briefing odierno tratterà lo sfruttamento attivo di una vulnerabilità di massima gravità nell'ID Entra, le direttive CISA sul server TrueConf e la nuova modalità di diffusione di malware tramite banner FTP.
5 notizie2 min di lettura

Lo sfruttamento attivo delle infrastrutture di identità e comunicazione è oggi una delle principali priorità in materia di sicurezza. Microsoft ha risolto una vulnerabilità critica nella sua piattaforma Entra ID, mentre la CISA ha ordinato alle agenzie federali di correggere con urgenza le falle sfruttate attivamente nel server TrueConf.
I team di sicurezza che gestiscono i provider di identità e le piattaforme di comunicazione self-hosted dovrebbero dare priorità immediata alla risoluzione delle vulnerabilità per prevenire accessi non autorizzati e potenziali movimenti laterali tra le reti.
Microsoft avverte che una vulnerabilità di massima gravità dell'ID Entra è stata sfruttata negli attacchi
Microsoft ha corretto una vulnerabilità di massima gravità nella sua piattaforma di gestione delle identità e degli accessi Entra ID, già oggetto di attacchi in corso.
- Perché è importante
- Entra ID costituisce il livello di identità centrale per i servizi cloud di Microsoft; una sua eventuale violazione potrebbe consentire agli aggressori di aggirare i controlli di accesso e compromettere gli ambienti aziendali.
La CISA ordina alle autorità federali di correggere le vulnerabilità del server TrueConf attivamente sfruttate.
Gli Stati Uniti
- Perché è importante
- Le organizzazioni che implementano un'infrastruttura di videoconferenza TrueConf Server self-hosted rischiano di subire compromissioni da remoto se queste vulnerabilità non vengono corrette.
Gli hacker sfruttano i banner dei server FTP per diffondere nuovi malware per Windows.
Gli autori delle minacce stanno abusando dei banner FTP per nascondere comandi che distribuiscono due trojan di accesso remoto precedentemente sconosciuti, denominati E4del e PINHOLE.
Microsoft introduce il tema classico di Outlook per i nuovi utenti di Outlook.
Microsoft ha iniziato a implementare un tema Outlook classico per gli utenti che accedono a Outlook sul web e al nuovo Outlook per Windows, con l'obiettivo di fornire un'interfaccia visiva familiare.
Wazuh e l'intelligenza artificiale per flussi di lavoro SOC ottimizzati
Un articolo di settore illustra come i centri operativi di sicurezza (SOC) stiano utilizzando integrazioni di intelligenza artificiale con piattaforme come Wazuh per supportare gli analisti nella correlazione degli avvisi, nella fornitura di spiegazioni contestuali e nella risposta agli incidenti.
- Perché è importante
- I team SOC che gestiscono elevati volumi di avvisi possono utilizzare flussi di lavoro assistiti dall'intelligenza artificiale, insieme a strumenti SIEM e XDR, per accelerare l'analisi delle minacce e la gestione degli incidenti.
Punti chiave
- Le agenzie federali e gli amministratori aziendali devono correggere immediatamente le vulnerabilità di TrueConf Server attualmente sfruttate.