Aggiornamenti recenti Giugno 9th, 2026 12:26 PM
Apr 28, 2022 Redazione news News, RSS, Vulnerabilità 0
I Cinque Occhi (o FVEY da Five Eyes in inglese) è un’alleanza internazionale di intelligence e sorveglianza che comprende Australia, Canada, Nuova Zelanda, Regno Unito e Stati Uniti.
Come riporta The Register, le agenzie legate alla sicurezza informatica dei paesi coinvolti hanno pubblicato un avviso congiunto con i dettagli delle 15 vulnerabilità che l’anno scorso sono state più sfruttate, oltre ad altre di grande diffusione.

L’elenco si apre con la vulnerabilità Log4Shell (CVE-2021-44228) scoperta lo scorso dicembre e presente nella diffusissima libreria Apache Log4j. Questa falla è stata definita dalla direttrice della CISA (agenzia per la sicurezza informatica e delle infrastrutture statunitense) la vulnerabilità più seria che abbia visto nella sua carriera.
La vulnerabilità, di tipo Remote Code Execution (RCE), consente ai cyber criminali di eseguire codice arbitrario sulla macchina della vittima e prenderne il controllo. Possono quindi rubare dati, fare attacchi ransomware o svolgere altre attività malevole.
Secondo l’azienda di cyber sicurezza Qualys, è stato fatto quasi un milione di attacchi nelle 72 ore successive alla scoperta del bug e ancora oggi è attivamente sfruttato e presente in decine di migliaia di applicazioni.
Al secondo posto nella lista ci sono le vulnerabilità dei server di posta elettronica con Microsoft Exchange, collettivamente note con il nome di ProxyLogon (CVE-2021-26855, CVE-2021-26858, CVE-2021-26857 e CVE-2021-27065) e ProxyShell (CVE-2021-34523, CVE-2021-34473 e CVE-2021-31207). Quando combinati, questi bug permettono ai pirati di ottenere accesso persistente a credenziali, file e account di email sui server.
Anche se Microsoft ha pubblicato patch per queste vulnerabilità un anno fa, non tutte le aziende hanno aggiornato i loro server quindi sono ancora attivamente sfruttate, anche per attacchi di ransomware. Nella lista c’è anche un’altra vulnerabilità RCE di Microsoft Exchange Server (CVE-2020-0688) scoperta nel 2020 e slegata da ProxyLogon e ProxyShell.
Un altro dei bug più sfruttati, CVE-2021-26084, riguarda la piattaforma Confluence di Atlassian e permette a utenti non autenticati di eseguire codice malevolo sui sistemi vulnerabili.
Sulle altre vulnerabilità dell’elenco non vengono forniti molti dettagli, ma includono dei bug di esecuzione di codice remoto in VMware vSphere (CVE-2021-21972) e Zoho ManageEngine ADSelfService Plus (CVE-2021-40539).
C’è poi una serie di bug di vulnerabilità già sfruttate nel 2020 relative a Microsoft Netlogon Remote Protocol (CVE2020-1472), Fortinet FortiOS e FortiProxy (CVE-2018-13379) e Pulse Secure (CVE-2019-11510).
Le autorità che hanno stilato l’avviso sottolineano l’importanza di applicare tempestivamente le patch per le vulnerabilità note.
Feb 16, 2026 0
Dic 19, 2025 0
Set 24, 2025 0
Mag 22, 2025 0
Giu 09, 2026 0
Giu 04, 2026 0
Mag 28, 2026 0
Mag 27, 2026 0
Giu 09, 2026 0
Il nuovo assetto geopolitico mondiale ha messo a nudo una...
Mag 28, 2026 0
A leggere il nuovo “2026 Cloud Security Report”...
Mag 25, 2026 0
Un volto reale può essere modificato dall’intelligenza...
Mag 22, 2026 0
Gli agenti di intelligenza artificiale sono ormai entrati...
Mag 07, 2026 0
Il problema del dipendente “infedele” è vecchio quanto...
Gen 29, 2025 0
Con l’avvento dell’IA generativa...
Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...
Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...
Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...
Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...
Giu 09, 2026 0
Il nuovo assetto geopolitico mondiale ha messo a nudo
Giu 04, 2026 0
Un gruppo cybercriminale di lingua cinese fino a poco...
Mag 28, 2026 0
A leggere il nuovo “2026 Cloud Security Report”...
Mag 27, 2026 0
Le campagne di SEO poisoning non sono certo una novità...
Mag 21, 2026 0
L’epoca d’oro dei bug bounty potrebbe stare entrando in...
