La patch è uscita il 14 luglio, ma il 24 sono stati pubblicati dettagli tecnici e codice d'attacco funzionante. Riguarda i server con Active Directory Certificate Services: chi non ha ancora aggiornato ha una finestra che si sta chiudendo.
Gli affiliati di Cl0p stanno attaccando le installazioni di PTC Windchill e FlexPLM esposte in rete: entrano senza credenziali e portano via progetti e distinte base. La patch esiste da giugno. Come capire in mezz'ora se il problema ti riguarda.
Fastjson è un software che non hai mai scelto ma può stare dentro il tuo gestionale o il tuo portale. Gli attacchi sono in corso e Alibaba non ha ancora pubblicato una versione corretta. Cosa chiedere al fornitore e come metterlo per iscritto.
· 6 min
La tua privacy conta
Usiamo cookie tecnici necessari al funzionamento del sito e, solo con il tuo consenso, cookie di analisi
(Google Analytics) per capire come viene letto il sito. Niente profilazione pubblicitaria, niente cessione
a terzi. Puoi accettare, rifiutare o scegliere nel dettaglio. Maggiori informazioni nella
cookie policy e nella privacy policy.
Preferenze cookie
NecessariSempre attivi
Indispensabili al funzionamento del sito (es. memorizzare la tua scelta sui cookie). Non richiedono consenso e non possono essere disattivati.
Google Analytics 4 con IP anonimizzato. Ci aiutano a capire, in forma aggregata, quali contenuti funzionano. Attivi solo con il tuo consenso.
Cookie pubblicitari e di profilazione. Al momento non ne usiamo nessuno: la categoria è qui per trasparenza e resta disattivata salvo tua scelta.