vulnerabilità software

Multiple vulnerabilità ClamAV di Cisco: come gli attaccanti remoti possono causare un blocco del servizio antivirus

Multiple vulnerabilità ClamAV di Cisco: come gli attaccanti remoti possono causare un blocco del servizio antivirus

Cisco ha identificato diverse vulnerabilità critiche nel motore antivirus ClamAV che permettono ad attaccanti remoti di interrompere il processo di scansione, causando un blocco del servizio (DoS) sui connettori di Cisco Secure Endpoint. Scopri subito come proteggerti aggiornando immediatamente i tuoi sistemi.

Multiple vulnerabilità ClamAV di Cisco: come gli attaccanti remoti possono causare un blocco del servizio antivirus Leggi tutto »

Una vulnerabilità critica in Gemini CLI di Google permette l'esecuzione di codice malevolo su piattaforme CI senza testa

Una vulnerabilità critica in Gemini CLI di Google permette l’esecuzione di codice malevolo su piattaforme CI senza testa

Google ha scoperto una vulnerabilità di sicurezza estremamente grave in Gemini CLI e nell’azione GitHub run-gemini-cli, che consente agli attaccanti di eseguire codice malevolo a livello di host su piattaforme CI/CD senza testa, bypassando le protezioni del sandbox prima che si inizializzino. La soluzione immediata è aggiornare alle versioni 0.39.1 o 0.40.0-preview.3 per il CLI e 0.1.22 per l’azione GitHub.

Una vulnerabilità critica in Gemini CLI di Google permette l’esecuzione di codice malevolo su piattaforme CI senza testa Leggi tutto »

Apple's MacOS Security Gap Lets Users Disable Security Tools - Dark Reading

macOS: una nuova vulnerabilità permette di disattivare gli strumenti di sicurezza senza privilegi amministrativi

Gli attaccanti possono sfruttare una falla in macOS per annullare la protezione di strumenti enterprise come EDR e MDM, senza bisogno di privilegi di amministratore o exploit del kernel. Scopri come proteggersi.

macOS: una nuova vulnerabilità permette di disattivare gli strumenti di sicurezza senza privilegi amministrativi Leggi tutto »

Torna in alto