Redazione RHC : 31 Dicembre 2024 15:56
Gli specialisti di VulnCheck hanno segnalato lo sfruttamento attivo di una pericolosa vulnerabilità nei router del marchio Four-Faith. La vulnerabilità, identificata come CVE-2024-12856 (CVSS: 7.2), è un errore di command injection del sistema operativo. Interessa i modelli F3x24 e F3x36.
Il problema diventa serio nei casi in cui gli utenti non hanno modificato le credenziali predefinite per accedere al pannello web del dispositivo. Ciò consente agli aggressori non autenticati di eseguire comandi arbitrari. Se l’attacco ha successo, gli hacker ottengono l’accesso remoto tramite una shell inversa.
Gli attacchi sono stati registrati dall’indirizzo IP 178.215.238[.]91, precedentemente utilizzato per sfruttare la vulnerabilità CVE-2019-12168.
CORSO NIS2 : Network and Information system 2
La direttiva NIS2 rappresenta una delle novità più importanti per la sicurezza informatica in Europa, imponendo nuovi obblighi alle aziende e alle infrastrutture critiche per migliorare la resilienza contro le cyber minacce.
Con scadenze stringenti e penalità elevate per chi non si adegua, comprendere i requisiti della NIS2 è essenziale per garantire la compliance e proteggere la tua organizzazione.
Accedi All'Anteprima del Corso condotto dall'Avv. Andrea Capelli sulla nostra Academy e segui l'anteprima gratuita.
Per ulteriori informazioni, scrivici ad [email protected] oppure scrivici su Whatsapp al 379 163 8765
Supporta RHC attraverso:
Ti piacciono gli articoli di Red Hot Cyber? Non aspettare oltre, iscriviti alla newsletter settimanale per non perdere nessun articolo.
Gli esperti di GreyNoise hanno confermato che i tentativi di attacchi sfruttando questa vulnerabilità sono continuati fino a metà dicembre 2024.
Secondo VulnCheck, la vulnerabilità CVE-2024-12856 è correlata al parametro adj_time_year utilizzato per modificare l’ora di sistema del dispositivo tramite richieste HTTP /apply.cgi. Ciò rende possibile lo sfruttamento durante la trasmissione dei dati tramite il parametro send_type=adjust_sys_time.
Gli analisti di Censys hanno identificato più di 15.000 dispositivi Four-Faith vulnerabili disponibili su Internet, aumentando la portata della minaccia.
Si ritiene che gli attacchi siano iniziati all’inizio di novembre 2024. VulnCheck ha segnalato il problema allo sviluppatore il 20 dicembre 2024, ma non ci sono ancora informazioni sul rilascio di una correzione.
GhostSec, noto collettivo di hacktivisti, ha recentemente rivelato dettagli su un’operazione controversa che coinvolge un’azienda italiana e obiettivi governativi macedoni. In un’...
Negli ultimi giorni, su due noti forum underground specializzati nella compravendita di dati trafugati e metodi fraudolenti, sono comparsi dei post separati (ma identici nel contenuto), riguardanti un...
E se le intelligenze artificiali producessero del codice vulnerabile oppure utilizzassero librerie e costrutti contenenti bug vecchi mai sanati? Si tratta di allucinazione o apprendimento errato? Una ...
Anche questa mattina, gli hacker di NoName057(16) procedono a sferrare attacchi DDoS contro diversi obiettivi italiani. Nell’ultimo periodo, Telegram ha intensificato la sua azione co...
Secondo diverse indiscrezioni, il proprietario di Pornhub, Redtube e YouPorn ha intenzione di interrompere il servizio agli utenti francesi già mercoledì pomeriggio per protestare contro le ...
Copyright @ REDHOTCYBER Srl
PIVA 17898011006