Every edition
With the Fine Meter reading of the day, for the historians.
- No. 5Citrix, Cisco, FortiMail e Zimbra sono tutti sotto attacco, e il feed CVE si è fatto silenzioso3/5 · Non particolarmente al sicuro
“Un catalogo di vulnerabilità sfruttate note non è un sistema di allerta precoce. È il compito a casa dell'attaccante, corretto e restituito a voi giorni dopo c…”
- No. 4Il perimetro ha ceduto in tre punti e solo due di essi sono finiti nel catalogo3/5 · Non è una bella situazione, ma sopravvivibile con un caffè
“Ogni appliance venduta per proteggere il perimetro finisce prima o poi per diventare il perimetro, e poco dopo diventa l'incidente.”
- No. 3Zero-day di Citrix NetScaler sfruttato nelle configurazioni predefinite mentre la notizia ha impiegato due giorni ad essere rilevata3/5 · Tutt'altro che tranquillo
“Un feed che non interrogate direttamente non è un sistema di allerta precoce. È una testimonianza, raccolta in ritardo, da qualcuno che non era presente.”
- No. 2Due zero-day NetScaler, sfruttati prima della patch, e una scadenza fissata a mercoledì3/5 · Non del tutto tranquilli
“Una chiave in un file .env non è un segreto. È un abbonamento che avete aperto, generosamente, a chiunque sia in grado di digitare un URL.”
- No. 1Due zero-day di Citrix NetScaler, sfruttati, nel KEV, e le agenzie federali hanno tempo fino a mercoledì3/5 · Non del tutto bene
“Ogni scadenza d'emergenza per le patch è una misura di quanto a lungo l'attaccante abbia operato prima che qualcuno lo mettesse per iscritto.”
Get it in your inbox. Every morning. Probably.
One email a day. The whole paper. Unsubscribe in one click.