Redazione RHC : 23 Maggio 2022 00:19
Gli esperti hanno avvertito che presunti hacker governativi stanno sfruttando attivamente due vulnerabilità, entrambe valutate 9,8 su 10 sulla scala CVSS, nella speranza di infettare le reti aziendali con backdoor e altri malware.
Nell’aprile di quest’anno, gli esperti VMware hanno scoperto e risolto le vulnerabilità RCE CVE-2022-22954, nonché la vulnerabilità dell’escalation dei privilegi CVE-2022-22960.
Secondo un bollettino sulla sicurezza pubblicato questa settimana dalla US Infrastructure and Cyber Security Agency (CISA), i black hacker sono stati in grado di bypassare entrambe le patch e creare exploit in meno di 48 ore, quindi hanno provveduto ad attaccare con queste nuove vulnerabilità molti sistemi.
Vorresti toccare con mano la Cybersecurity e la tecnologia? Iscriviti GRATIS ai WorkShop Hands-On della RHC Conference 2025 (Giovedì 8 maggio 2025)
Se sei un ragazzo delle scuole medie, superiori o frequenti l'università, oppure banalmente un curioso di qualsiasi età, il giorno giovedì 8 maggio 2025 presso il teatro Italia di Roma (a due passi dalla stazione termini e dalla metro B di Piazza Bologna), si terranno i workshop "hands-on", creati per far avvicinare i ragazzi alla sicurezza informatica e alla tecnologia. Questo anno i workshop saranno:
Supporta RHC attraverso:
Ti piacciono gli articoli di Red Hot Cyber? Non aspettare oltre, iscriviti alla newsletter settimanale per non perdere nessun articolo.
Dopo aver compromesso un dispositivo vulnerabile, gli aggressori utilizzano l’accesso root ottenuto per installare la shell web Dingo J-spy. È noto che almeno tre organizzazioni senza nome hanno già subito tali attacchi.
Anche questa settimana, VMware ha avvertito i clienti di correggere immediatamente un’altra vulnerabilità critica di bypass dell’autenticazione che “colpisce gli utenti del dominio locale” che può essere utilizzata per ottenere privilegi amministrativi. La vulnerabilità ha ricevuto l’identificatore CVE-2022-22972.
Un altro bug che è stato corretto questa settimana è CVE-2022-22973 può essere utilizzato per l’escalation dei privilegi locali. Utilizzando questo problema, gli aggressori possono elevare i propri diritti sul sistema.
L’elenco completo dei prodotti VMware interessati dalle ultime vulnerabilità include:
Lo sviluppo di supercomputer per l’intelligenza artificiale sta entrando in una nuova orbita: in termini di scala, costi e consumi energetici e infrastrutture e megaprogetti. Uno studio condott...
Il 25 Aprile, data simbolo della Liberazione italiana dal fascismo, ci ricorda il valore della libertà, conquistata con il sacrificio di partigiani e combattenti. In un’era dominata dal di...
In un mondo dove ogni giorno si registrano migliaia di attacchi informatici, molte aziende continuano a sottovalutare l’importanza della cybersecurity, affidandosi a “sedicenti esperti&#...
AI, AI e ancora AI. E sembra che l’intelligenza artificiale giorno dopo giorno ci porti innovazioni sia come difesa ma soprattutto, come attacco. L’intelligenza artificiale è gi...
Il collettivo di ricerca in sicurezza informatica HackerHood, parte dell’universo della community di Red Hot Cyber, ha recentemente scoperto due nuove vulnerabilità ...
Copyright @ REDHOTCYBER Srl
PIVA 17898011006