
Redazione RHC : 10 Giugno 2020 20:52
I ricercatori di cybersecurity hanno scoperto oggi una nuova vulnerabilità critica che influenza il protocollo Server Message Block (#SMB) che potrebbe consentire agli aggressori per carpire la memoria del #kernel da remoto e, se combinato con un bug “wormable” precedentemente rivelato, il difetto può essere sfruttato per ottenere attacchi di esecuzione di codice in modalità remota.
Soprannominato “SMBleed” (CVE-2020-1206) dalla società di sicurezza informatica #ZecOps, il difetto risiede nella funzione di decompressione di SMB – la stessa funzione di SMBGhost o bug EternalDarkness (CVE-2020-0796), che è venuto alla luce tre mesi fa, potenzialmente consente attacchi attraverso #malware che possono propagarsi in rete.
La vulnerabilità appena scoperta ha ripercussioni sulle versioni di #Windows 10 1903 e 1909, per le quali Microsoft ha rilasciato la patch di sicurezza come parte degli aggiornamenti mensile del Patch Tuesday di giugno.
Sponsorizza la prossima Red Hot Cyber Conference!Il giorno Lunedì 18 maggio e martedì 19 maggio 2026 9 maggio 2026, presso il teatro Italia di Roma (a due passi dalla stazione termini e dalla metro B di Piazza Bologna), si terrà la V edizione della la RHC Conference. Si tratta dell’appuntamento annuale gratuito, creato dalla community di RHC, per far accrescere l’interesse verso le tecnologie digitali, l’innovazione digitale e la consapevolezza del rischio informatico. Se sei interessato a sponsorizzare l'evento e a rendere la tua azienda protagonista del più grande evento della Cybersecurity Italiana, non perdere questa opportunità. E ricorda che assieme alla sponsorizzazione della conferenza, incluso nel prezzo, avrai un pacchetto di Branding sul sito di Red Hot Cyber composto da Banner più un numero di articoli che saranno ospitati all'interno del nostro portale. Quindi cosa stai aspettando? Scrivici subito a [email protected] per maggiori informazioni e per accedere al programma sponsor e al media Kit di Red Hot Cyber.
Se ti piacciono le novità e gli articoli riportati su di Red Hot Cyber, iscriviti immediatamente alla newsletter settimanale per non perdere nessun articolo. La newsletter generalmente viene inviata ai nostri lettori ad inizio settimana, indicativamente di lunedì. |
#redhotcyber #cybersecurity #smb #SMBleed
https://thehackernews.com/2020/06/SMBleed-smb-vulnerability.html
Redazione
I ricercatori di NeuralTrust hanno scoperto una vulnerabilità nel browser di ChatGPT Atlas di OpenAI. Questa volta, il vettore di attacco è collegato alla omnibox, la barra in cui gli utenti inseris...

Wordfence lancia l’allarme su una campagna malware su larga scala in cui gli aggressori stanno sfruttando vulnerabilità critiche nei popolari plugin di WordPress GutenKit e Hunk Companion. L’azie...

Un nuovo post sul dark web mette in vendita l’accesso amministrativo a un negozio online italiano basato su Magento. Prezzo: 200 dollari. Clienti e ordini in chiaro, e un rischio enorme per la sicur...

Microsoft Teams riceverà un aggiornamento a dicembre 2025 che consentirà di monitorare la posizione dei dipendenti tramite la rete Wi-Fi dell’ufficio. Secondo la roadmap di Microsoft 365 , “quan...

Un’indagine condotta dall’Unione Europea di Radiodiffusione (EBU), con il supporto della BBC, ha messo in luce che i chatbot più popolari tendono a distorcere le notizie, modificandone il senso, ...