7.5 CVE-2023-28540
Problema crittografico nel modem dati dovuto a un'autenticazione impropria durante l'handshake TLS.

2023-10-04 17:50:00

7.8 CVE-2023-44218
Una falla nella funzionalità di pre-logon di SonicWall NetExtender consente a un utente non...

2023-10-04 17:49:00

7.8 CVE-2023-44217
Una vulnerabilità di escalation dei privilegi locali nel client MSI SonicWall Net Extender per...

2023-10-04 17:49:00

9.8 CVE-2023-3656
cashIT! - soluzioni di servizio. I dispositivi da "PoS/ Dienstleistung, Entwicklung & Vertrieb...

2023-10-04 17:49:00

7.5 CVE-2023-3655
cashIT! - soluzioni di servizio. I dispositivi da "PoS/ Dienstleistung, Entwicklung & Vertrieb...

2023-10-04 17:49:00

9.8 CVE-2023-3654
cashIT! - soluzioni di servizio. I dispositivi da "PoS/ Dienstleistung, Entwicklung & Vertrieb...

2023-10-04 17:42:00

9.8 CVE-2020-36062
Dairy Farm Shop Management System v1.0 è stato scoperto a contenere credenziali hardcoded nel...

2023-10-04 17:36:00

9.8 CVE-2022-29009
Le vulnerabilità multiple di SQL injection attraverso i parametri username e password nel pannello...

2023-10-04 17:36:00

9.8 CVE-2022-29007
Le vulnerabilità multiple di SQL injection attraverso i parametri di nome utente e password nel...

2023-10-04 17:36:00

9.8 CVE-2022-29006
Le vulnerabilità multiple di SQL injection attraverso i parametri username e password nel pannello...

2023-10-04 17:36:00

8.8 CVE-2022-28992
Una Cross-Site Request Forgery (CSRF) nel sistema di prenotazione di banchetti online v1.0 consente...

2023-10-04 17:36:00

9.8 CVE-2022-31384
È stato scoperto che Directory Management System v1.0 contiene una vulnerabilità SQL injection...

2023-10-04 17:36:00

Che cos'è il progetto Sherlock® KB?

Prima di tutto KB sta per "Knowledge Base". La società ProHacktive sta rendendo il suo database di vulnerabilità conosciute disponibile gratuitamente fino ad oggi. Questo database combina il database CVE del Nist (https://nvd.nist.gov/), il database CWE (https://cwe.mitre.org/) e il database CAPEC (https://capec.mitre.org/).

A che scopo?

La promessa di ProHacktive è la democratizzazione della verifica della sicurezza informatica. Per questo, ci è sembrato rilevante offrire la nostra "Knowledge Base" in diverse lingue. Associato a questo database multilingue, un'interfaccia chiara e concisa permette di consultare tutti i CVE ("Common Vulnerabilities and Exposures") presenti sulla vostra rete. Il database del servizio Sherlock® viene aggiornato ogni ora dalle varie fonti che arricchiscono la nostra Sherlock® KB e immediatamente testato sui dispositivi interessati dalla nuova vulnerabilità.

Ricerca di vulnerabilità

Offriamo anche un semplice modulo di ricerca nella descrizione di ogni CVE. Per i più curiosi, una ricerca avanzata permette di puntare precisamente a una applicazione, un OS o un hardware. Questa ricerca avanzata si basa sulla meccanica utilizzata nella nostra soluzione Sherlock®: l'audit permanente di Cybersecurity accessibile finanziariamente e tecnicamente a tutti.

Le evoluzioni?

Aggiungeremo nuove lingue regolarmente. Sarà implementato un modulo di monitoraggio: sarete in grado di monitorare un'applicazione, un sistema operativo o un hardware per essere avvisati di nuove vulnerabilità che lo riguardano. Iscriviti alla nostra mailing list per essere avvisato quando questa funzione sarà rilasciata (disponibile sui risultati di ricerca).