Red Hot Cyber
Condividi la tua difesa. Incoraggia l'eccellenza. La vera forza della cybersecurity risiede nell'effetto moltiplicatore della conoscenza.
Cerca
Crowdstriker 970×120
Crowdstrike 320×100

Giorno: Ottobre 30, 2020

Red Team Research di TIM firma 2 nuovi zeroday su Oracle Business Intelligence.

Il laboratorio Red Team Research (#RTR) di Telecom Italia, guidato da Massimiliano Brolli, firma due nuovi #CVE con Severity High nel nuovo Critical Patch Update di Ottobre 2020, sul prodotto Oracle Business Intelligence (#BI) monitorati con i codici CVE-2020-14842 e CVE-2020-14843. I Ricercatori Alessandro Bosco e Luca Di Giuseppe, Francesco Russo ed Edoardo Predieri, durante un test in #laboratorio hanno isolato uleriori due zeroday di “Unrestricted Upload of File with Dangerous Type” e “Neutralization of Input During Web Page Generation (Cross-Site Scripting Stored)” prontamente segnalati da TIM ad Oracle in regime di #CVD. Un attacco riuscito, sfruttando tali vulnerabilità, potrebbe consentire l’accesso

Un Hacker pubblica dei file sulle elezioni della contea della Georgia.

Martedì gli #hacker hanno rilasciato un campione di documenti relativi alle #elezioni presidenziali trafugati dalle reti della contea di #Hall, in #Georgia, come parte dei suoi sforzi per fare pressione sui funzionari della contea affinché paghino un riscatto per il controllo dei file. Secondo quanto riferito, i file sono apparsi su un sito #Web gestito da un #gruppo di hacker noto per l’uso del #ransomware #DoppelPaymer, che #crittografa i file con la promessa di restituire il controllo al proprietario originale, una volta soddisfatte le richieste di #riscatto. “Si è verificato un attacco ransomware che ha coinvolto sistemi critici all’interno delle reti del

Categorie