CISA Aggiunge Tre Vulnerabilità Sfruttate al Catalogo KEV di Citrix e Git

CISA Aggiunge Tre Vulnerabilità Sfruttate al Catalogo KEV di Citrix e Git

La Cybersecurity and Infrastructure Security Agency (CISA) degli Stati Uniti ha recentemente aggiornato il suo catalogo delle vulnerabilità note sfruttate (KEV), aggiungendo tre importanti falle di sicurezza che colpiscono Citrix Session Recording e Git. Questa decisione è stata presa in seguito a prove di sfruttamento attivo delle vulnerabilità, sottolineando l’urgenza per le organizzazioni di intervenire. … Leggi tutto

Pickle: la vulnerabilità insidiosa che minaccia la sicurezza dei sistemi

Il modulo pickle di Python

Introduzione alle vulnerabilità nascoste A volte, le vulnerabilità più critiche non si manifestano in modo evidente, ma si celano nel codice apparentemente innocuo. Questa situazione può trasformarsi in una vera e propria bomba ad orologeria per la sicurezza dei sistemi. Vulnerabilità 1: Deserializzazione insicura Il modulo pickle di Python, sebbene potente, presenta un pericolo significativo. … Leggi tutto