
Redazione RHC : 13 Aprile 2022 08:33
È di nuovo il Patch Tuesday.
E Microsoft lo sta rendendo memorabile con un numero di correzioni mai viste come volume da ottobre 2020.
Per citarne alcune, abbiamo correzioni per privilege escalation, Heap Buffer Overflow, Use-after-free nel carrello, Use-after-free in Tab Strip e User-after-free nelle estensioni.
Scarica Gratuitamente Byte The Silence, il fumetto sul Cyberbullismo di Red Hot Cyber"Il cyberbullismo è una delle minacce più insidiose e silenziose che colpiscono i nostri ragazzi. Non si tratta di semplici "bravate online", ma di veri e propri atti di violenza digitale, capaci di lasciare ferite profonde e spesso irreversibili nell’animo delle vittime. Non possiamo più permetterci di chiudere gli occhi". Così si apre la prefazione del fumetto di Massimiliano Brolli, fondatore di Red Hot Cyber, un’opera che affronta con sensibilità e realismo uno dei temi più urgenti della nostra epoca. Distribuito gratuitamente, questo fumetto nasce con l'obiettivo di sensibilizzare e informare. È uno strumento pensato per scuole, insegnanti, genitori e vittime, ma anche per chi, per qualsiasi ragione, si è ritrovato nel ruolo del bullo, affinché possa comprendere, riflettere e cambiare. Con la speranza che venga letto, condiviso e discusso, Red Hot Cyber è orgogliosa di offrire un contributo concreto per costruire una cultura digitale più consapevole, empatica e sicura. Contattaci tramite WhatsApp al numero 375 593 1011 per richiedere ulteriori informazioni oppure alla casella di posta [email protected]
Se ti piacciono le novità e gli articoli riportati su di Red Hot Cyber, iscriviti immediatamente alla newsletter settimanale per non perdere nessun articolo. La newsletter generalmente viene inviata ai nostri lettori ad inizio settimana, indicativamente di lunedì. |
Microsoft ha rilasciato 128 correzioni per vulnerabilità comuni e meno comuni e sono state affrontate cinque vulnerabilità che sono state etichettate come importanti.
La buona notizia è che, nonostante il numero elevato di aprile, solo due sono 0day. Le correzioni dovrebbe dare priorità a queste falle, poiché una delle due è attualmente sfruttata attivamente.
Il difetto sfruttato attivamente e relativo ad un driver del file system di registro di Windows. Influendo su tutte le versioni supportate del sistema operativo Windows e Windows Server, questo difetto può portare ad un attacco di elevazione dei privilegi se non affrontato. Il difetto è stato scoperto e divulgato a Microsoft dalla National Security Agency e dagli esperti di sicurezza di Cloudflare.
Non è attualmente sfruttata, ma è solo questione di tempo. Il difetto interessa il servizio dei profili utente di Windows, è pubblicamente noto e può portare a un attacco di elevazione dei privilegi se lasciato senza patch. Fortunatamente, Microsoft valuta questo difetto come “basso” quando si tratta di rischio reale, a causa della sua portata limitata. Per avere successo, gli aggressori avrebbero già bisogno di un livello di privilegio su una macchina mirata e dovrebbero accoppiare questo bug con codice dannoso aggiuntivo per trarne vantaggio.
Un difetto non rivelato nell’Edge basato su Chromium di Microsoft potrebbe consentire a un attore di minacce di ottenere privilegi più elevati da remoto. Il CVE, che ha ricevuto un punteggio di gravità critical, è stato corretto. LA CVE-2022-24475 interessa i device che eseguono Chromium versione 100.0.4896.60 o precedente.
Un componente di Microsoft Edge difettoso potrebbe consentire a un attore di minacce di eseguire codice arbitrario o ottenere privilegi più elevati passando all’utente finale dei pacchetti contraffatti.
Un componente può essere sfruttato da un attore di minacce per ottenere privilegi più elevati all’interno della macchina locale.
La patch di aprile include anche altri nove bollettini, classificati come “critici”:
Redazione
Per tre giorni consecutivi, dal 19 al 22 ottobre, il Comune di Caponago è rimasto isolato dal web a causa di un insolito incidente: una volpe è finita in un pozzetto della rete telefonica, danneggia...

Un’allerta globale è stata lanciata dalla Cybersecurity and Infrastructure Security Agency (CISA) degli Stati Uniti, riguardante lo sfruttamento attivo di una falla critica di esecuzione di codice ...

Lunedì 20 ottobre, Channel 4 ha trasmesso un documentario completo condotto da un presentatore televisivo creativo integralmente dall’intelligenza artificiale. “Non sono reale. Per la prima volta...

L’ecosistema del cybercrimine russo è entrato in una fase di profonda mutazione, innescata da una combinazione di fattori: una pressione internazionale senza precedenti da parte delle forze dell’...

I ricercatori della sicurezza hanno scoperto delle vulnerabilità in un sito web della FIA che conteneva informazioni personali sensibili e documenti relativi ai piloti, tra cui il campione del mondo ...