Aggiornamenti recenti Luglio 10th, 2025 2:02 PM
Apr 14, 2022 Redazione news News, RSS, Vulnerabilità 0
La vulnerabilità è presente nel framework per applicazioni Java Struts nelle versioni dalla 2.0.0 alla 2.5.29 e, come riporta The Register, un cyber criminale potrebbe sfruttarla per prendere il controllo di un sistema vulnerabile.
La CISA (Agenzia per la sicurezza informatica e delle infrastrutture statunitense) incita le aziende a passare a una versione patchata, come per esempio la 2.5.30, il più presto possibile.
Struts è ampiamente utilizzato e questo bug di sicurezza è simile alla vulnerabilità di OGNL injection che ha portato all’enorme data breach di Equifax del 2017.
In quello storico caso, su ritiene che i cyber criminali abbiano avuto accesso a dati personali di 143 milioni di cittadini statunitensi e di un numero imprecisato di cittadini di Regno Unito e Australia e abbiano sottratto i dati delle carte di credito di centinaia di migliaia di persone.
OGNL (Object-Graph Navigation Language) è un linguaggio per Java che consente ai programmatori, tra le altre cose, di impostare le proprietà degli oggetti Java. La società per la sicurezza Qualys aveva già sottolineato l’anno scorso che la possibilità di creare proprietà e modificare l’esecuzione del codice avrebbe potuto esporre a rischi per la sicurezza.
A dicembre 2020, i ricercatori Alvaro Munoz di GitHub e Masato Anzai di Aeye Security Lab avevano scoperto una vulnerabilità di OGNL injection Struts 2, CVE-2020-17530, a cui è stato assegnato un grado di gravità di 9,8 su un massimo di 10.
Recentemente è risultato che era possibile aggirare la patch pubblicata per quel problema per sfruttare la vulnerabilità e prendere il controllo del sistema della vittima, il che ha portato Apache a dover intervenire nuovamente.
Feb 15, 2023 0
Mag 09, 2022 0
Apr 28, 2022 0
Apr 26, 2022 0
Lug 10, 2025 0
Lug 09, 2025 0
Lug 08, 2025 0
Lug 07, 2025 0
Lug 08, 2025 0
In una recente analisi, Group-IB ha approfondito il ruolo...Lug 03, 2025 0
Recentemente il team Satori Threat Intelligence di HUMAN ha...Giu 09, 2025 0
La cybersecurity sta acquisendo sempre più importanza tra...Mag 30, 2025 0
Nel 2024, le piccole e medie imprese, spesso considerate il...Mag 27, 2025 0
MATLAB ha smesso di funzionare per quasi una settimana e...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Lug 10, 2025 0
Un nuovo gruppo APT entra nei radar dei ricercatori di...Lug 09, 2025 0
Un gruppo di cybercriminali ha rubato circa 140 milioni...Lug 08, 2025 0
In una recente analisi, Group-IB ha approfondito il ruolo...Lug 07, 2025 0
Da giovedì scorso Ingram Micro sta soffrendo per via di...Lug 07, 2025 0
Nella settimana appena trascorsa, il CERT-AGID ha...