Red Hot Cyber
Condividi la tua difesa. Incoraggia l'eccellenza. La vera forza della cybersecurity risiede nell'effetto moltiplicatore della conoscenza.
Cerca
2nd Edition GlitchZone RHC 970x120 2
2nd Edition GlitchZone RHC 320x100 2

Giorno: Gennaio 26, 2022

L’hacker che è riuscito a controllare 25 Tesla da remoto, informa via mail gli utenti dei bug.

Ricordi la storia che abbiamo pubblicato la scorsa settimana sul diciannovenne che è stato in grado di hackerare a distanza dozzine di veicoli Tesla in tutto il mondo? Bene, l’hacker ha fatto un ulteriore passo avanti inviando un’e-mail ai proprietari, informandoli che sono a rischio. Si tratta di David Colombo, che si è definito “IT Security Specialist & Hacker”, il quale ha affermato di aver avuto accesso da remoto a oltre 25 Tesla ed è stato in grado di suonare il clacson, riprodurre musica a tutto volume e altre cose come aprire finestre o chiudere porte. E nel tentativo di avvisare i

Un attacco DDoS ai giocatori di Minecraft Squid Game, porta Andorra offline.

Come riportato da Rock Paper Shotgun, un recente torneo Minecraft Twitch Rivals basato su Squid Game, ha portato la maggior parte di Andorra a rimanere senza internet. Chiamata SquidCraft Games, la competizione ha utilizzato una mod di Minecraft per ricreare le attività mortali di Squid Games per una base di giocatori internazionale. Tuttavia, un attacco DDoS che ha preso di mira dei giocatori di Andorra, sperando di portarli fuori dal gioco, ha portato il piccolo principato europeo ad un collasso della rete Internet nell’intera nazione. Gli streamer andorrani Auron e Rubius hanno ora offerto una taglia sostanziosa per trovare i responsabili. Non

Il malware DeadBolt cifra i NAS QNAP e attiva un bug bounty privato con il vendor.

Il ransomware si evolve sempre di più. Oltre ad aggredire le aziende, ora stiamo assistendo ad un cambio di rotta negli attacchi ransomware che utilizzano vulnerabilità zeroday per accedere agli asset, come nel caso di DeadBolt. Nello specifico, la gang oltre a cifrare i NAS degli utenti e avere introiti dal riscatto dei dati, si rivolge alla stessa QNAP dicendo che se è disposta a pagare 5 Bitcoin del valore di 184.000 dollari, verrà fornito l’exploit dello zeroday utilizzato. Inoltre, hanno riportato che pagando 50 bitcoin del valore di circa 1,9 milioni di dollari al wallet bc1qnju697uc83w5u3ykw7luujzupfyf82t6trlnd8, verrà fornita la chiave di

PwnKit: il bug universale su Linux di privilege escalation, vecchio di 12 anni.

Una vulnerabilità nel componente pkexec di Polkit identificato come CVE-2021-4034 (PwnKit) è stata scoperta dal team di ricerca di Qualys, ed è presente nella configurazione predefinita di tutte le principali distribuzioni Linux e può essere sfruttata per ottenere privilegi di root completi sul sistema, avvertono oggi i ricercatori. Parte del framework dell’applicazione open source Polkit che negozia l’interazione tra processi privilegiati e non privilegiati, pkexec consente a un utente autorizzato di eseguire comandi come un altro utente. Il corretto sfruttamento di questa vulnerabilità consente a qualsiasi utente senza privilegi di ottenere i privilegi di root sull’host vulnerabile. I ricercatori sulla sicurezza di

Categorie