Redazione RHC : 5 Luglio 2022 07:00
Microsoft ha corretto un bug di FabricScape nel framework dell’applicazione aziendale Service Fabric (SF) che consente a un utente malintenzionato di elevare i privilegi di root, assumere il controllo di un host e compromettere un intero cluster di Service Fabric.
Azure Service Fabric è una piattaforma di sistemi distribuiti che semplifica la creazione di pacchetti, la distribuzione e la gestione di microservizi e contenitori scalabili e affidabili. Service Fabric affronta anche le sfide significative nello sviluppo e nella gestione di applicazioni cloud native.
Un elemento chiave di differenziazione di Service Fabric è la sua forte attenzione alla creazione di servizi con stato. È possibile utilizzare il modello di programmazione di Service Fabric o eseguire servizi con stato in contenitori scritti in qualsiasi linguaggio o codice. Puoi creare cluster di Service Fabric ovunque, inclusi Windows Server e Linux in locale e altri cloud pubblici, oltre ad Azure.
Iscriviti GRATIS alla RHC Conference 2025 (Venerdì 9 maggio 2025)
Il giorno Venerdì 9 maggio 2025 presso il teatro Italia di Roma (a due passi dalla stazione termini e dalla metro B di Piazza Bologna), si terrà
la RHC Conference 2025. Si tratta dell’appuntamento annuale gratuito, creato dalla community di RHC, per far accrescere l’interesse verso le tecnologie digitali, l’innovazione digitale e la consapevolezza del rischio informatico.
La giornata inizierà alle 9:30 (con accoglienza dalle 9:00) e sarà interamente dedicata alla RHC Conference, un evento di spicco nel campo della sicurezza informatica. Il programma prevede un panel con ospiti istituzionali che si terrà all’inizio della conferenza. Successivamente, numerosi interventi di esperti nazionali nel campo della sicurezza informatica si susseguiranno sul palco fino alle ore 19:00 circa, quando termineranno le sessioni. Prima del termine della conferenza, ci sarà la premiazione dei vincitori della Capture The Flag prevista per le ore 18:00.
Potete iscrivervi gratuitamente all'evento utilizzando questo link.
Per ulteriori informazioni, scrivi a [email protected] oppure su Whatsapp al 379 163 8765
Supporta RHC attraverso:
Ti piacciono gli articoli di Red Hot Cyber? Non aspettare oltre, iscriviti alla newsletter settimanale per non perdere nessun articolo.
La vulnerabilità FabricScape CVE-2022-30137 è stata scoperta dai ricercatori dell’Unità 42 di Palo Alto Networks.
Il bug consente a un utente malintenzionato di sovrascrivere i file nel file system del dispositivo con contenuti dannosi creando collegamenti simbolici per eseguire il codice.
“Microsoft incoraggia i clienti a continuare a esaminare tutti i carichi di lavoro containerizzati a cui è consentito accedere ai propri cluster“
ha affermato Microsoft .
Redmond ha risolto la vulnerabilità rilasciando l’aggiornamento cumulativo di Microsoft Azure Service Fabric 9.0 il 14 giugno.
I clienti che hanno abilitato gli aggiornamenti automatici sui propri cluster Linux non devono intraprendere ulteriori azioni.
Tuttavia, gli utenti di Azure Service Fabric senza aggiornamenti automatici sono incoraggiati ad aggiornare urgentemente i propri cluster Linux all’ultima versione di Service Fabric.
“Anche se non siamo a conoscenza di alcun attacco che utilizzi questa vulnerabilità, vorremmo esortare le organizzazioni a intraprendere azioni correttive immediate“
ha affermato Palo Alto Networks.
X, la piattaforma di social media precedentemente nota come Twitter, nella giornata di oggi è rimasta offline per diverso tempo. Secondo Downdetector.com, X ha riscontrato per la prima volta...
Nelle ricognizioni nel mondo dell’underground e dei gruppi criminali svolte dal laboratorio di intelligence delle minacce DarkLab di Red Hot Cyber, ci siamo imbattuti all’interno di un D...
Mancano solo due mesi alla quarta edizione della Red Hot Cyber Conference 2025, l’evento annuale gratuito organizzato dalla community di Red Hot Cyber. La conferenza si terrà a Roma, come ...
Negli ultimi giorni, diversi siti web italiani sono stati presi di mira da un attacco di defacement, una tecnica utilizzata per modificare il contenuto di una pagina web senza il consenso del propriet...
Negli ultimi giorni, il panorama della cybersecurity italiana è stato scosso da una serie di massicci data leak che hanno esposto centinaia di migliaia di informazioni sensibili di cittadini e az...
Copyright @ REDHOTCYBER Srl
PIVA 17898011006