Red Hot Cyber
Condividi la tua difesa. Incoraggia l'eccellenza. La vera forza della cybersecurity risiede nell'effetto moltiplicatore della conoscenza.
Cerca
Enterprise BusinessLog 970x120 1
TM RedHotCyber 320x100 042514

Giorno: Gennaio 5, 2023

Una multa di 390 milioni di euro colpisce il modello di pubblicitario di Meta

Sta andando male per Meta. Ancora scossa da un calo delle entrate, licenziamenti di massa e un costoso passaggio al metaverso, il gigante della tecnologia deve ora affrontare un’altra minaccia esistenziale: il suo modello di business.  Nelle decisioni riguardanti le sue piattaforme Facebook e Instagram, Meta non solo è alle prese con multe per un totale di quasi 400 milioni di euro, ma deve anche – rapidamente – trovare una nuova base legale per il suo vasto impero pubblicitario. Secondo l’autorità di regolamentazione in Irlanda, Meta ha tre mesi per legalizzare il suo modello di targeting dei dati dopo che le autorità

Un anno di ransomware Data Room – L’osservatorio di Dicembre 2022

Autore: Dott. Luca Mella, Cyber Security Expert (founder doubleextortion.com) Negli ultimi anni, il fenomeno del ransomware è stato tanto dirompente da influire pesantemente nelle agende di sicurezza di moltissime organizzazioni, e non solo. La brutalità delle pratiche cyber criminali della doppia estorsione ha persino influito nelle politiche di Stati Uniti e Unione Europea: questi attacchi si sono sempre più rivelati strumento di pressione geopolitica nelle dialettiche tra le nazioni del Patto Atlantico e gli stati sotto l’influenza Russa, sino a divenire strumento di cyber-rappresaglia contestuali alle  operazioni militari in Ucraina.  Monitorare gli attacchi ransomware moderni, le doppie estorsioni, uno dei “game-changer” che più sta

Fortinet pubblica nuovi alert per 5 vulnerabilità gravi rilevate sui suoi prodotti

Martedì Fortinet ha informato i clienti di 5 nuove vulnerabilità scoperte nei prodotti dell’azienda, inclusi 2 difetti a cui è stato assegnato un livello di gravità “alto”. Uno dei problemi più gravi interessa FortiADC e consente a un utente malintenzionato autenticato con accesso alla GUI Web di eseguire comandi tramite richieste HTTP appositamente predisposte.  Tracciato come CVE-2022-39947 (punteggio CVSS di 8,6), il difetto consente a un utente malintenzionato autenticato remoto di eseguire codice arbitrario sul sistema, causato da una vulnerabilità di iniezione di comandi del sistema operativo. “Una improper neutralization di elementi speciali del sistema operativo di FortiADC può consentire a un

Netgear hacked

Netgear risolve un grave bug di sicurezza su diversi dispositivi wireless

Gli sviluppatori di Netgear hanno risolto una grave vulnerabilità che interessava contemporaneamente diversi modelli di router Wi-Fi dell’azienda. Si consiglia ai proprietari dei dispositivi di aggiornare il firmware all’ultima versione il prima possibile. È noto che la vulnerabilità interessa vari modelli di router delle serie  Allo stesso tempo, Netgear non ha ancora rivelato alcuna informazione sul componente vulnerabile, né sul potenziale impatto della vulnerabilità scoperta.  Sappiamo solo che il problema è legato ad un buffer overflow, che si verifica anche prima dell’autenticazione. In genere, le conseguenze di uno sfruttamento riuscito di tali bug possono variare da una negazione del servizio all’esecuzione di codice arbitrario. In un

Microsoft ritorna nel segmento russo. Scopriamo come e i limiti

Microsoft ha concesso agli utenti russi l’accesso per scaricare il sistema operativo Windows, ha riferito Izvestia . Secondo la pubblicazione, la pagina del software sul sito Web ufficiale dell’azienda viene caricata nuovamente senza VPN. Puoi installare sia l’ultima versione del sistema operativo – Windows 11 22H2, sia le versioni precedenti – Windows 10, Windows 8.1. e Windows 7, nonché immagini per il sistema operativo da masterizzare su DVD o USB. Molto probabilmente, si tratta di un adeguamento della politica dell’azienda nei confronti degli utenti russi che hanno già acquistato Windows, ha osservato l’esperto IT Dmitry Bevza. Qualsiasi utente può scaricare il software, ma non sarà possibile attivarlo

Categorie