Salta al contenuto principale




Vulnerabilità critiche in Veeam Backup! Un rischio di compromissione totale dei sistemi


Una vulnerabilità estremamente grave è stata recentemente scoperta in Veeam Backup & Replication, una delle soluzioni di backup più utilizzate in ambienti enterprise e non.. Se sfruttata, consente a un utente autenticato su Active Directory di eseguire codice arbitrario da remoto con privilegi SYSTEM, mettendo potenzialmente a rischio l’intera infrastruttura IT.

La vulnerabilità è tracciata come CVE-2025-23121, ha ricevuto un punteggio CVSS 9.9 (quasi massimo) ed è stata emessa diverso tempo fa, la quale colpisce tutte le versioni precedenti alla 12.3.1. Tale vulnerabilità è stata risolta con la versione 12.3.2, rilasciata da Veeam ma ancora molti apparati risultano privi di patch esponendoli a potenziali compromissioni.

Dettagli tecnici della vulnerabilità (CVE-2025-23121)

  • Componente vulnerabile: backend RPC/API interne di Veeam
  • Condizione necessaria: autenticazione su Active Directory con un account standard di dominio
  • Vettore di attacco: invio di richieste appositamente costruite ai servizi interni di Veeam, sfruttando autorizzazioni mal configurate (es. tramite pipe nominate, API locali, gRPC)
  • Impatto potenziale: Esecuzione di comandi arbitrari con privilegi SYSTEM, manipolazione dei job di backup, accesso non autorizzato a repository e snapshot, movimentazione laterale in ambienti AD


Scoperta e contesto


La vulnerabilità è stata identificata dai ricercatori di CodeWhite e watchTowr, già noti per le loro analisi avanzate sui prodotti enterprise. Secondo il report, il bug è strettamente collegato — o addirittura derivato — da una falla precedente, la CVE-2025-23120, chiusa a marzo 2025 ma aggirabile da un attaccante esperto.

Sebbene al momento non esistano PoC pubblici, la probabilità di un exploit in-the-wild è concreta. Le vulnerabilità Veeam sono storicamente molto ambite, come dimostrato dalla CVE-2023-27532, poi inclusa in tool offensivi privati usati da gruppi ransomware.

Altre vulnerabilità risolte nella versione 12.3.2


CVE-2025-23120 — Privilege Escalation da Backup Operator (CVSS 6.1)
Consente a un utente con ruolo “Backup Operator” di modificare job esistenti, impostare script post-job o destinazioni alterate, inducendo il server a eseguire codice arbitrario con privilegi elevati.

Scenario d’attacco:
1. L’attaccante crea o modifica un job inserendo un payload.
2. Il job viene eseguito da un servizio Veeam che gira come SYSTEM.
3. Il codice viene eseguito con privilegi amministrativi → escalation locale.

CVE-2025-2428 — Scrittura arbitraria su directory Veeam
A causa di permessi NTFS errati, un utente locale non admin può scrivere su directory monitorate da processi elevati, abilitando tecniche come DLL hijacking.

Tecnica sfruttabile:
– Un attaccante piazza una DLL malevola in una directory Veeam.
– Il processo SYSTEM carica la DLL all’avvio.
– L’attaccante ottiene esecuzione privilegiata e persistenza.

Implicazioni per la sicurezza aziendale


I server Veeam rappresentano obiettivi ad alto valore per gli attaccanti, poiché:
– Operano con privilegi SYSTEM
– Accedono a volumi di rete, NAS, repository cloud e host VM
– Gestiscono credenziali critiche per workload e backup
– Sono fondamentali nei piani di continuità operativa

Una compromissione di Veeam può:
– Rendere invisibile l’attacco usando snapshot o backup alterati
– Distruggere copie di backup o disattivarne l’esecuzione
– Abilitare ransomware su larga scala
– Consentire persistence anche dopo la rimozione del malware

Raccomandazioni operative


Aggiornamento urgente
– Installare Veeam Backup & Replication 12.3.2 su tutti i server e agent
– Testare l’update in ambiente di staging prima della distribuzione in produzione

Controllo degli accessi
– Rivedere i ruoli assegnati (in particolare “Backup Operator”)
– Limitare l’accesso al server Veeam a utenti e amministratori autorizzati
– Rimuovere o disabilitare account inutilizzati o obsoleti

Audit e hardening
– Analizzare i permessi NTFS delle directory Veeam
– Isolare il server backup in una VLAN dedicata
– Monitorare le richieste RPC e i processi Veeam con strumenti EDR

Protezione dei backup
– Verificare che esistano copie replicate offsite o in cloud
– Usare repository con WORM (Write Once Read Many)
– Validare che le credenziali nei job siano aggiornate e cifrate

Conclusioni


La CVE-2025-23121 rappresenta una minaccia critica per qualsiasi organizzazione che utilizzi Veeam in produzione. La sua combinazione di RCE, escalation e accesso privilegiato ai dati la rende un vettore ideale per attacchi mirati, ransomware e compromissioni su larga scala. L’aggiornamento a Veeam 12.3.2 è pertanto urgente e deve essere affiancato da una revisione completa della postura di sicurezza legata al backup.

L'articolo Vulnerabilità critiche in Veeam Backup! Un rischio di compromissione totale dei sistemi proviene da il blog della sicurezza informatica.



MV含めかなり好きです。

サカキナオ - 神退治 (Official Music Video) youtu.be/iqPxxmkL_fk?si=gKmDe_…

in reply to へびとかげ

厳密には最初に刺さったのはこちらの曲の方です。声も歌い方も良い意味で引っかかりのある癖があり、良いです。

サカキナオ - 来世 (Official Music Video) youtu.be/fqHuQHjlm94?si=svoBA8…



Mosca conferma, oggi in Malesia incontro tra Lavrov e Rubio - Asia - Ansa.it
https://www.ansa.it/sito/notizie/mondo/asia/2025/07/10/mosca-conferma-oggi-in-malesia-incontro-tra-lavrov-e-rubio_8593e199-d069-4bf7-9878-c7a1208574c1.html?utm_source=flipboard&utm_medium=activitypub

Pubblicato su ESTERI @esteri-AgenziaAnsa



Panama celebra la rimozione dalla lista nera dell'Ue - America Latina - Ansa.it
https://www.ansa.it/sito/notizie/mondo/americalatina/2025/07/10/panama-celebra-la-rimozione-dalla-lista-nera-dellue_68f22c70-6fd3-4395-9489-cf38fea8dd22.html?utm_source=flipboard&utm_medium=activitypub

Pubblicato su ESTERI @esteri-AgenziaAnsa



Ja, es gibt einen Klimawandel – das wissen alle. Aber dass sich dieser Klimawandel gerade beschleunigt und die Experten nicht genau wissen, warum?

Das wissen viel zu wenige.

Sieben Grafiken, die zeigen, dass ein besonderer klimatischer Moment begonnen hat. 🧵

in reply to Rico Grimm

Wenn sich der Trend hin zu immer wärmeren Meeren nicht dreht, sind wir die Generation, die das fantastische, prächtige Great Barrier Reef auf dem Gewissen hat.

(Und all die anderen Riffe, die die Menschheit ernähren, begeistern und schützen.)

in reply to Rico Grimm

Aber diese krassen Klimajahre beschleunigen auch Trends, die noch viel weitreichendere Folgen haben könnten:

* Die Antarktis schmilzt
* eine sehr wichtige atlantische Meeresströmung schwächt sich ab.

in reply to Rico Grimm

Auf dieser Grafik siehst du, wie weit sich die antarktische Eisbildung jedes Jahr vom gemittelten Schnitt entfernt.

Hier wird also gemessen, ob die Antarktis gerade ein besonders eisreiches oder eisarmes Jahr im Vergleich zu den Vorjahren erlebt.

in reply to Rico Grimm

Wir sind knapp 10% unter dem Schnitt. Die Antarktis verliert Eis.

Daran denken: Wir reden hier über einen ganzen Kontinent!

in reply to Rico Grimm

Besonders gefährdet ist der sogenannte westantarktische Eisschild. Der schmilzt im hohen Tempo, wie diese Grafik der NASA zeigt. Je röter und dunkler eine Fläche, desto mehr Eis hat sie in den vergangenen 20 Jahren verloren.

Und die Westantarktis ist fast schwarz

in reply to Rico Grimm

Das Problem daran: An der Antarktis beginnen mächtige Meeresströmungen, die das Wetter und das Ökosystem der gesamten Südhalbkugel prägen.

Verändern sich diese Strömungen, sind davon die Nahrungsketten von einer Milliarde Menschen direkt betroffen.

in reply to Rico Grimm

Würde das komplette westantantarktische Eis abtauen – wonach es gerade aussieht (wann, nicht ob) – würde das den Meeresspiegel um mehrere Meter heben.

Hamburg stünde unter Wasser, genauso wie Shanghai, Miami, Singapur, Hongkong, Lagos, und Jakarta.

in reply to Rico Grimm

Es ist noch nicht angekommen bei allen: Aus dem Was-Wäre-Wenn-Katastrophen-Szenario des Klimawandels wird langsam Realität.

Die krassen letzten Klimajahre haben die Wahrscheinlichkeiten noch weiter zu unseren Ungunsten verschoben.

Die Zeit läuft ab.

in reply to Rico Grimm

Und wir wissen nun auch mit größerer Gewissheit, dass der für uns Europäer überlebenswichtige Nordatlantikstrom/Golfstrom immer schwächer wird.

Neue Forschung konnte dieses Szenario erhärten.

in reply to Rico Grimm

Die Ozeane sind warm, aber der Nordatlantik ist ein Problem für sich. Wieder ist orange das Jahr 2024 und rotdas aktuelle Jahr.

Der Nordatlantik hat sich eindeutig aus seinem historischen Gleichgewicht gelöst.

in reply to Rico Grimm

Wenn der Golfstrom versiegt, wäre das das Ende Europas, wie wir es kennen.

Noch einmal: Das ist kein Hirngespinst. Wer das liest und junge Kinder hat und auf Enkel hofft – deine Enkel könnten es erleben. Wir wissen es einfach nicht.

Aber sollen wir es riskieren?

in reply to Rico Grimm

Nur eine Sache noch, ein letzter Chart. Der vielleicht, je nach Sichtweise, etwas Hoffnung gibt.

Der Temperaturanstieg, den wir gerade erleben, befindet sich noch im Rahmen dessen, was die gängigsten Klimamodelle hervorgesagt haben.

in reply to Rico Grimm

Die rote Linie zeigt die gemessenen Temperaturen. Allerdings zeigt das blaue Band den Möglichkeitsraum der Modelle: Das ist, statistisch gesehen, drin für die nächsten Jahre.
in reply to Rico Grimm

fyi, ich verfolge die Klimawissenschaft aktiv und fasse für dich immer wieder wichtige Erkenntnise in meinem Newsletter zusammen. Ich zeige dir auch, wie die Politik reagiert

Hier kannst du den NL abonnieren: krautreporter.de/9-rico-grimm

in reply to Rico Grimm

Und falls du nicht noch einen NL abonnieren willst (verstehe ich), folge mir einfach hier. Ich schreibe jede Woche Threads zu Klimakrise und Energiewende ✌️
in reply to Rico Grimm

PS hier mein ganzer Text, darin habe ich auch die Quellen verlinkt:
krautreporter.de/klimakrise-un…
in reply to Rico Grimm

Wenn du vom SMOC redest, dann hat sich die Strömung nicht abgeschwächt, sondern komplett umgekehrt und treibt jetzt das Abschmelzen des Meereises um die Antarktis mit an.

EDIT: Ok, der SMOC hat sich doch noch nicht komplett umgekehrt, aber der Salztransport im Südpolarmeer ist völlig aus den Fugen, und das sieht alles gar nicht gut aus. Das Meereseis rund um den Südpol scheint gekippt zu sein, das um den Nordpol ist schon Ende der Nulljahre gekippt. Das bedeutet, die Polarmeere werden in absehbarer Zeit im jeweiligen Sommer eisfrei sein, was die Erwärmung der Pole beschleunigt.

Questa voce è stata modificata (2 mesi fa)


Seconda ristampa della settimana: torna nuovamente disponibile "Contro la cultura di massa" di Christopher Lasch.

La straordinaria lucidità di Lasch deriva dalla sua capacità di mettere insieme un'assoluta impermeabilità ai miti modernisti e un'indiscussa adesione al punto di vista della gente semplice, ovvero di coloro che per forza di cose hanno l'abitudine di decifrare la società osservandola dall'unica prospettiva appropriata, cioè dal basso verso l'alto.

scheda del libro:
eleuthera.it/scheda_libro.php?…

leggi un estratto:
eleuthera.it/files/materiali/L…



Borsa: Europa a due velocità, attesa per la lettera di Trump - Notizie - Ansa.it
https://www.ansa.it/sito/notizie/economia/2025/07/10/borsa-europa-a-due-velocita-attesa-per-la-lettera-di-trump_7fe07001-43dc-4140-ace7-e3e4fa251b47.html?utm_source=flipboard&utm_medium=activitypub

Pubblicato su Economia @economia-AgenziaAnsa

Economia reshared this.




Crescono ecomafie, nel 2024 40mila reati contro l'ambiente - Notizie - Ansa.it
https://www.ansa.it/sito/notizie/economia/2025/07/10/crescono-ecomafie-nel-2024-40mila-reati-contro-lambiente_367c5426-1925-4507-8f82-e7a40b3abfd8.html?utm_source=flipboard&utm_medium=activitypub

Pubblicato su Economia @economia-AgenziaAnsa

Economia reshared this.



Panama celebra la rimozione dalla lista nera dell'Ue - Notizie - Ansa.it
https://www.ansa.it/sito/notizie/economia/2025/07/10/panama-celebra-la-rimozione-dalla-lista-nera-dellue_50793831-7c1c-4d9b-aecc-f41e7dc973f8.html?utm_source=flipboard&utm_medium=activitypub

Pubblicato su Economia @economia-AgenziaAnsa

Economia reshared this.



'De VVD won jarenlang verkiezingen met het imago van daadkracht, maar de werkelijke strategie was vaak: niets doen. Problemen niet oplossen om ze politiek te kunnen blijven uitspelen.'

#DeGroeneAmsterdammerPodcast De verantwoordelijkheidsvakantie van de VVD

open.spotify.com/episode/5cdND…

in reply to Blogfeedser

The image features a bold, capitalized text in a bright green color against a dark blue background. The text reads "DE GRAMST." The font is sans-serif, with thick, blocky letters that are easy to read. The text is centered and occupies most of the image space, with a thin green border at the top and bottom of the image. The contrast between the green text and the blue background makes the text stand out prominently.

Provided by @altbot, generated privately and locally using Ovis2-8B

🌱 Energy used: 0.108 Wh



L’aeroporto “Pio La Torre" di #Comiso verso la riconversione a scalo di #guerra USA/#NATO?
Mercoledì 9 luglio sono stati monitorati alcuni atterraggi di velivoli militari nell’aeroporto “civile” di Comiso (#Ragusa) stampalibera.it/2025/07/10/lae…





wenn angeblich "Moralische bessere" Menschen Urteilen.. .😥
–-----------

Radiowissen: Hedwig Porschütz – Verachtete Heldin

Webseite der Episode: br.de/mediathek/podcast/radiow…
Hedwig Porschütz riskierte im Nationalsozialismus ihr Leben: Sie versteckte in ihrer Wohnung in Berlin vier Jüdinnen und nutzte ihr Händchen für Schwarzmarkt-Geschäfte, um jüdischen Verfolgten zu helfen. Statt Anerkennung bekam die Ex-Prostituierte nach dem Krieg Verachtung zu spüren.Autorin: Karin Becker (BR 2025)





:: Ma basta, siete malelingue. Se Giorgia ha detto che è finito l'amichettismo, è finito.
Il merito fun-zio-ne-rà!


A próxima sessão do ciclo de conversas "Confrontar o Legado Colonial no Museu", no Museu Municipal Santos Rocha, está agendada para o dia 26 de Julho.

Vão participar Inês Ponte (ICS), Jorge Rivera e Paulo Simões Rodrigues (CHAIA), Paulo Catrica (IHC) e Ruy Llera Blanes (CRIA).

O ciclo tem como objectivo reflectir criticamente sobre o legado colonial nos museus portugueses.

ℹ️ ihc.fcsh.unl.pt/events/confron…

#Histodons #Museums #Museus #Colonialism #Colonialismo #ColonialColections #ColecçõesColoniais

IHC reshared this.






Sticky weather
Questa voce è stata modificata (2 mesi fa)


Ebook: in offerta oltre 60 libri vincitori di grandi premi
@libri
illibraio.it/news/ebook-e-digi…
Fino al 20 luglio, in offerta oltre 60 grandi libri in versione ebook: opere letterarie italiane e internazionali che hanno ricevuto premi importanti, dal Nobel allo Strega - I particolari sulla promozione
Leggi l'articolo completo Ebook: in offerta oltre 60 libri vincitori di grandi premi.

L’angolo del lettore reshared this.



È stata eletta la più grande frase pronunciata da Clint Eastwood in un film: folgorante
https://www.esquire.com/it/cultura/film/a65360676/eastwood-frase-migliore/?utm_source=flipboard&utm_medium=activitypub

Pubblicato su Cultura @cultura-Esquireitalia2



Una ricerca dell'Alma Mater di Bologna rivela come anche una sola settimana in una spiaggia adatta a persone con disabilità gravi favorisca il benessere psicologico, loro e dei caregiver #solidarietà #sostenibilità #greenplanner

greenplanner.it/2025/07/09/sos…



EU delegation ejected from Libya after diplomatic 'trap' - source
https://www.euronews.com/my-europe/2025/07/10/eu-delegation-ejected-from-libya-after-diplomatic-trap-source?utm_source=flipboard&utm_medium=activitypub

Posted into Europe News @europe-news-euronews



Comet, il browser di Perplexity per l'era dell'AI
https://www.wired.it/article/perplexity-comet-browser-ai/?utm_source=flipboard&utm_medium=activitypub

Pubblicato su Business @business-WiredItalia






streetartutopia.com/2025/07/10…


Vinie’s Stunning Murals (25 Photos)


Vinie grew up in Toulouse and loved drawing and painting from a young age. In high school, she started doing street art when she joined the “AH Crew” in 2001.


Back then, she mostly worked on graffiti lettering. Over time, she joined art events and worked on themed murals, which inspired her to create colorful characters and detailed scenes.

In 2007, Vinie moved to Paris for a job as an Artistic Director. This move helped her focus on her own style of art. She began painting her now-famous female character on Paris walls. These characters are easy to spot with their big, bold hairstyles made of graffiti tags and designs. Vinie also likes to use things around her, like plants, to make her art blend into its surroundings.

With help from her art partner Anti, she started making sculptures in 2016 and again in 2019. Today, Vinie’s art is known all over the world. She takes part in urban art festivals and shares her creations across different countries. Her work mixes her love for painting and traveling, bringing bright and creative designs to city streets everywhere.

LINKS: www.viniegraffiti.com // Instagram / Facebook

More amazing murals: 9 Martín Ron Murals That Redefine Urban Art



























More like this: Fabian Bane’s Murals: Stunning Street Art Transforming Walls Around the World


What do you think about the murals by Vinie?


Gif Animale reshared this.

in reply to Street Art Utopia

Here’s another one from Vinie’s that I shot in a school yard in Paris. 🙂
Questa voce è stata modificata (2 mesi fa)




Amazon supera Amazon e lancia la guerra delle consegne in 10 minuti
https://www.repubblica.it/economia/2025/07/10/news/amazon_consegne_10_minuti_india-424722463/?utm_source=flipboard&utm_medium=activitypub

Pubblicato su Economia - La Repubblica @economia-la-repubblica-repubblica



globalist.it/world/2025/07/10/…

Vergogna a stelle e strisce



L’ultimo numero del periodico comunale

E’ possibile ritirare una copia cartacea del periodico comunale presso l’Urp [.....]

sassuolonotizie.it/comune-di-s…



Musetti lascia il centro. E apre in Borgo Giannotti “Una sfida in continuità“
Mario e Maria Rosa puntano sulla sartorialità mantenendo gli esclusivi brand “Raccogliamo il testimone dai genitori in una location a tutta lucchesità“.

lanazione.it/lucca/cronaca/mus…