Redazione RHC : 10 Novembre 2023 16:06
Il Cybersecurity and Infrastructure Security Service (CISA) degli Stati Uniti ha segnalato che una vulnerabilità di alto livello nel Service Discovery Protocol (SLP) viene sfruttata attivamente.
La vulnerabilità, identificata come CVE-2023-29552 ha un livello di gravità CVSS pari a 7,5 , e può portare alla negazione del servizio. Può essere utilizzata per lanciare attacchi DDoS su larga scala. Il problema è stato scoperto dai team di ricerca BitSight e Curesec nell’aprile di quest’anno.
SLP è un protocollo che consente ai sistemi su una rete locale di rilevarsi e comunicare tra loro. Sebbene gli esatti dettagli sullo sfruttamento della vulnerabilità siano sconosciuti, BitSight ha avvertito che la falla potrebbe essere utilizzata per lanciare attacchi DDoS ad alto guadagno.
Iscriviti GRATIS alla RHC Conference 2025 (Venerdì 9 maggio 2025)
Il giorno Venerdì 9 maggio 2025 presso il teatro Italia di Roma (a due passi dalla stazione termini e dalla metro B di Piazza Bologna), si terrà
la RHC Conference 2025. Si tratta dell’appuntamento annuale gratuito, creato dalla community di RHC, per far accrescere l’interesse verso le tecnologie digitali, l’innovazione digitale e la consapevolezza del rischio informatico.
La giornata inizierà alle 9:30 (con accoglienza dalle 9:00) e sarà interamente dedicata alla RHC Conference, un evento di spicco nel campo della sicurezza informatica. Il programma prevede un panel con ospiti istituzionali che si terrà all’inizio della conferenza. Successivamente, numerosi interventi di esperti nazionali nel campo della sicurezza informatica si susseguiranno sul palco fino alle ore 19:00 circa, quando termineranno le sessioni. Prima del termine della conferenza, ci sarà la premiazione dei vincitori della Capture The Flag prevista per le ore 18:00.
Potete iscrivervi gratuitamente all'evento utilizzando questo link.
Per ulteriori informazioni, scrivi a [email protected] oppure su Whatsapp al 379 163 8765
Supporta RHC attraverso:
Ti piacciono gli articoli di Red Hot Cyber? Non aspettare oltre, iscriviti alla newsletter settimanale per non perdere nessun articolo.
“Questo fattore di amplificazione estremamente elevato consente a un utente malintenzionato con risorse limitate di avere un impatto significativo sulla rete e/o sul server target attraverso un attacco di amplificazione di riflessione DDoS”, ha affermato BitSight in un rapporto di aprile.
A causa degli attacchi effettivi che sfruttano questa vulnerabilità , le agenzie federali sono tenute a implementare precauzioni adeguate, inclusa la disabilitazione del servizio SLP sui sistemi in esecuzione su reti non affidabili, entro il 29 novembre per garantire che le loro reti siano protette da potenziali minacce.
Sabato 3 maggio, un post pubblicato su un canale Telegram legato al gruppo “Mr Hamza” ha rivendicato un cyberattacco ai danni del Ministero della Difesa italiano. Il messaggio, scritto i...
Microsoft ha confermato che il protocollo RDP (Remote Desktop Protocol) consente l’accesso ai sistemi Windows anche utilizzando password già modificate o revocate. L’azienda ha chia...
Una nuova campagna di phishing sta circolando in queste ore con un obiettivo ben preciso: spaventare le vittime con la minaccia di una multa stradale imminente e gonfiata, apparentemente proveniente d...
Negli ultimi giorni, NS Power, una delle principali aziende elettriche canadesi, ha confermato di essere stata vittima di un attacco informatico e ha pubblicato degli update all’interno della H...
1° Maggio, un giorno per onorare chi lavora, chi lotta per farlo in modo dignitoso e chi, troppo spesso, perde la vita mentre svolge la propria mansione. Nel 2025, l’Italia continua a pian...
Copyright @ REDHOTCYBER Srl
PIVA 17898011006