paloalto networks

ALLA FACCIA DELLA CYBER SICUREZZA - L'AZIENDA "PALOALTO NETWORKS", LEADER MONDIALE NEL SETTORE DELLA DIFESA DI COMPUTER, SERVER E RETI, HA AMMESSO UNA FALLA NELLA SUA PIATTAFORMA “CORTEX” CHE METTE NEI GUAI CHI L'AVEVA INSTALLATA - GLI HACKER POTREBBERO FARE DI TUTTO, ANCHE RUBARE INFORMAZIONI SUI PIANI D’AZIONE DI DIFESA INFORMATICA DEL SISTEMA PRESO A BERSAGLIO...

Umberto Rapetto per www.infosec.news

 

paloalto networks

C’è chi lo considera una specie di tallone d’Achille: un punto debole tanto inaspettato quanto letale mette in allarme chi aveva pensato di dormire sonni tranquilli grazie all’installazione della piattaforma “Cortex” che – mitologia a parte – era considerata “immortale”.

 

A mettere tutti in allerta è stata la stessa PaloAlto Networks, leader mondiale nel settore della cybersecurity, che ha provveduto a diramare un suo bollettino che spiega la dolorosa constatazione di vulnerabilità etichettando il problema con la sigla CVE-2021-3044.

 

cyber security 4

Il “problemino”, se lo si vuole considerare tale (e tale non è), si traduce in una significativa opportunità per i malintenzionati che possono ottenere indebitamente una autorizzazione all’accesso che permette loro di accedere al server su cui “gira” Cortex XSOAR, ovvero il presidio di sicurezza.

 

La sigla SOAR, non a caso, sta per “security orchestration, automation and response” e quindi racchiude l’intero ciclo biologico delle iniziative da porre in essere per garantire la protezione di un sistema informatico.

 

cyber security 3

Un’espressione non solo commerciale, ma la reale descrizione delle funzionalità che questa soluzione dovrebbe essere in grado di offrire con estrema affidabilità a chi la installa confidando nella centralizzazione delle attività di tutela.

 

Per avere contezza che non si tratta di una bazzecola è sufficiente sapere che la gravità è di 9,8 su 10 sulla “CVSS vulnerability scale”, quella che viene considerata la scala Mercalli o quella Richter per i “terremoti” informatici.

 

cyber security 2

Considerato che “Cortex XSOAR” è una piattaforma difensiva di cybersecurity utilizzata in una vasta gamma di situazioni, la circostanza non è affatto rassicurante. In pratica è come se fosse passata al nemico la “sentinella” preposta all’’automazione delle operazioni di sicurezza, al management per l’intelligence sulle minacce in arrivo o già incombenti, alle procedure di contrasto e ripristino per gli attacchi ransomware, al coordinamento della sicurezza delle risorse in cloud.

 

cyber security 1

Cortex è oggettivamente una soluzione molto ben integrata perché implementa anche flussi di lavoro automatizzati, schemi di intervento in risposta alle aggressioni, dinamiche di collaborazione tra i diversi team coinvolti, costituendo una sorta di scudo per aziende e grandi organizzazioni.

 

Cyber Security

Purtroppo se gli assalitori riescono a mettere virtualmente piede nella cosiddetta War Room (ovvero la stanza dei bottoni, la sala operativa di controllo), per loro diventa un gioco da ragazzi, eseguire indebitamente comandi e avviare procedure automatizzate dagli effetti deleteri.

 

cyber security

In parole povere possono potenzialmente fare di tutto, ad esempio andando a sovvertire il monitoraggio e ogni attività di indagine di sicurezza fino a quel momento in corso di esecuzione o avendo modo di rubare informazioni sui piani d’azione di difesa informatica del sistema preso a bersaglio.

 

cyber security

PaloAlto Networks asserisce di non aver notizia di eventuali intrusioni che abbiano sfruttato questa vulnerabilità. Può darsi, ma anche l’oste sostiene che il vino che sta mescendo sia genuino.

Ultimi Dagoreport

camille cheneaux mieli mario draghi

FLASH! - DALLO SPORT ALLA POLITICA, IL PASSO È BREVE. DOPO L’EX LANCIATRICE DI MARTELLO SILVIA SALIS, UN’ALTRA EX ATLETA SALE ALLA RIBALTA, L’ITALO-SVIZZERA CAMILLE CHENAUX - DOTATA DI UN DOTTORATO DI RICERCA IN RELAZIONI INTERNAZIONALI, LA NEO-POLITOLOGA HA STREGATO PAOLINO MIELI CHE A OTTOBRE HA PRESENTATO A ROMA IL SUO LIBRO: "CRISI DELLO STATO-NAZIONE E POPULISMI EUROPEI" - OGGI È STATA LA VOLTA DI MARIOPIO DRAGHI, PREMIATO ALLA FONDAZIONE PRIMOLI, DI CONOSCERE LA FATALE CAMILLE…

viktor orban donald trump volodymyr zelensky maria zakharova matteo salvini vladimir putin

DAGOREPORT - TRUMP E PUTIN HANNO UN OBIETTIVO IN COMUNE: DESTABILIZZARE L’UNIONE EUROPEA - SE IL TYCOON ESENTA ORBAN DALL’EMBARGO AL PETROLIO RUSSO, DANDO UN CEFFONE A BRUXELLES, LA RUSSIA FA GUERRA IBRIDA ALL'UE E PENETRA L'ITALIA, VERO VENTRE MOLLE DELL’UNIONE, APPROFITTANDO DEI PUTINIANI DI COMPLEMENTO (PER QUESTO QUELLA ZOCCOLOVA DI MARIA ZAKHAROVA PARLA SPESSO DI FACCENDE ITALIANE) - IL PRIMO DELLA LISTA È SALVINI, CHE ALL’ESTERO NON E' VISTO COME IL CAZZARO CHE E' MA, ESSENDO VICEPREMIER, VIENE PRESO SUL SERIO QUANDO SVELENA CONTRO BRUXELLES, CONTRO KIEV E FLIRTA CON MOSCA - IL CREMLINO PUÒ CONTARE SU TANTI SIMPATIZZANTI: DA GIUSEPPE CONTE AI SINISTRELLI DI AVS, FINO A PEZZI ANTI-AMERICANI DEL PD E AI PAPPAGALLI DA TALK - ANCHE FDI E MELONI, ORA SCHIERATI CON ZELENSKY, IN PASSATO EBBERO PIÙ DI UNA SBANDATA PUTINIANA...

2025marisela

CAFONAL! ERA UN MISTO DI CASALINGHE DI VOGHERA E "GRANDE BELLEZZA" ALL'AMATRICIANA IL “LUNCH” DA MARISELA FEDERICI A VILLA FURIBONDA SULL’APPIA ANTICA PER FESTEGGIARE  “STILE ALBERTO”, IL DOC DI MICHELE MASNERI DEDICATO AD ARBASINO, CHE ANDRÀ IN ONDA SABATO 15 NOVEMBRE SU RAI 3 – TRA CONTESSE (TRA CUI LA FIGLIA DELLA MITOLOGICA DOMIETTA DEL DRAGO CHE ERA LA MUSA DI ARBASINO), VANZINA, PAPPI CORSICATO, IRENE GHERGO, BARABARA PALOMBELLI, AVVISTATI MONSIGNORI GOLOSISSIMI CHE SI SONO LITIGATI LA BENEDIZIONE DEL PRANZO. PS: UNO DEI CAGNETTI DI ALDA FENDI HA AZZANNATO UNO DEI MONSIGNORI (CHE NON HA AVUTO PAROLE BENEDICENTI) _ IL DAGOREPORT

gender club degrado roma pina bausch matteo garrone

25 ANNI FA SPUNTÒ A ROMA UN CLUB IN MODALITÀ DARK-ROOM: AL "DEGRADO", IMMERSO NEL BUIO, SI FACEVA SESSO SENZA IL SENSO DEL PECCATO, IN MEZZO A TUTTI. UNO ‘’SBORRIFICIO” CHE NON HA AVUTO EGUALI E CHE DEMOLÌ I MURI DIVISORI TRA ETERO-BI-GAY-LESBO-TRANS-VATTELAPESCA - PER 9 ANNI, “CARNE ALLEGRA” PER TUTTI. OGNUNO VENIVA E SI FACEVA I CAZZI SUOI, E QUELLI DEGLI ALTRI. IL "DEGRADO'' POTEVA ESSERE RIASSUNTO IN UNA DOMANDA: CHI È NORMALE? - DAGO-INTERVISTA ALL’ARTEFICE DEL BORDELLO: “SCORTATA DA MATTEO GARRONE, UNA NOTTE È APPARSA PINA BAUSCH IMPEGNATA AL TEATRO ARGENTINA. SI ACCENDONO LE LUCI E UNA TRAVESTITA URLO': “AO' SPEGNETELE! IO STAVO A FA’ UN BOCCHINO. NUN ME NE FREGA ‘N CAZZO DE 'STA PINA!”

giorgia meloni alberto stefani luca zaia matteo salvini sondaggio

DAGOREPORT – VENETO DI PASSIONI PER IL CENTRODESTRA: LA VITTORIA DI ALBERTO STEFANI È SCONTATA, MA A CONTARE DAVVERO SARANNO I NUMERI! SECONDO IL SONDAGGIO DI PAGNONCELLI, IL GIOVANE LEGHISTA CON CIUFFO GIAMBRUNESCO È AL 62,8%, CONTRO UN MISERO 26,9% DEL CANDIDATO DI SINISTRA, GIOVANNI MANILDO. UN OTTIMO RISULTATO, MA SOLO SE NON SI RICORDA COSA AVVENNE CINQUE ANNI FA: ZAIA VINSE CON IL 76,79% DEI VOTI, E BASTÒ LA SUA LISTA, INSIEME A QUELLA DELLA LEGA, PER OTTENERE IL 61,5%. OGGI CI VUOLE TUTTO IL CENTRODESTRA UNITO PER RAGGIUNGERE LA STESSA CIFRA – LO SPETTRO DEL SORPASSO DI FDI SUL CARROCCIO: SE LE TRUPPE MELONIANE OTTENESSERO PIÙ VOTI, CHE FINE FAREBBE LA GIÀ FRAGILE LEADERSHIP DI SALVINI?