Redazione RHC : 31 Dicembre 2024 15:56
Gli specialisti di VulnCheck hanno segnalato lo sfruttamento attivo di una pericolosa vulnerabilità nei router del marchio Four-Faith. La vulnerabilità, identificata come CVE-2024-12856 (CVSS: 7.2), è un errore di command injection del sistema operativo. Interessa i modelli F3x24 e F3x36.
Il problema diventa serio nei casi in cui gli utenti non hanno modificato le credenziali predefinite per accedere al pannello web del dispositivo. Ciò consente agli aggressori non autenticati di eseguire comandi arbitrari. Se l’attacco ha successo, gli hacker ottengono l’accesso remoto tramite una shell inversa.
Gli attacchi sono stati registrati dall’indirizzo IP 178.215.238[.]91, precedentemente utilizzato per sfruttare la vulnerabilità CVE-2019-12168.
CORSO NIS2 : Network and Information system 2
La direttiva NIS2 rappresenta una delle novità più importanti per la sicurezza informatica in Europa, imponendo nuovi obblighi alle aziende e alle infrastrutture critiche per migliorare la resilienza contro le cyber minacce.
Con scadenze stringenti e penalità elevate per chi non si adegua, comprendere i requisiti della NIS2 è essenziale per garantire la compliance e proteggere la tua organizzazione.
Accedi All'Anteprima del Corso condotto dall'Avv. Andrea Capelli sulla nostra Academy e segui l'anteprima gratuita.
Per ulteriori informazioni, scrivici ad [email protected] oppure scrivici su Whatsapp al 379 163 8765
Supporta RHC attraverso:
Ti piacciono gli articoli di Red Hot Cyber? Non aspettare oltre, iscriviti alla newsletter settimanale per non perdere nessun articolo.
Gli esperti di GreyNoise hanno confermato che i tentativi di attacchi sfruttando questa vulnerabilità sono continuati fino a metà dicembre 2024.
Secondo VulnCheck, la vulnerabilità CVE-2024-12856 è correlata al parametro adj_time_year utilizzato per modificare l’ora di sistema del dispositivo tramite richieste HTTP /apply.cgi. Ciò rende possibile lo sfruttamento durante la trasmissione dei dati tramite il parametro send_type=adjust_sys_time.
Gli analisti di Censys hanno identificato più di 15.000 dispositivi Four-Faith vulnerabili disponibili su Internet, aumentando la portata della minaccia.
Si ritiene che gli attacchi siano iniziati all’inizio di novembre 2024. VulnCheck ha segnalato il problema allo sviluppatore il 20 dicembre 2024, ma non ci sono ancora informazioni sul rilascio di una correzione.
La banda di criminali informatici di NOVA rivendica all’interno del proprio Data Leak Site (DLS) un attacco informatico al Comune di Pisa. Disclaimer: Questo rapporto include screenshot e/o tes...
Un grave attacco informatico ha colpito l’infrastruttura digitale dell’Università nella notte tra l’8 e il 9 maggio, causando l’interruzione improvvisa dei servizi onl...
Per anni, Reddit è rimasto uno dei pochi angoli di Internet in cui era possibile discutere in tutta sicurezza di qualsiasi argomento, dai videogiochi alle criptovalute, dalla politica alle teorie...
Le autorità statunitensi continuano a cercare soluzioni per fermare la fuga di chip avanzati verso la Cina, nonostante le rigide restrizioni all’esportazione in vigore. Il senatore Tom Cot...
Il gruppo Qilin, da noi intervistato qualche tempo fa, è in cima alla lista degli operatori di ransomware più attivi nell’aprile 2025, pubblicando i dettagli di 72 vittime sul suo sit...
Copyright @ REDHOTCYBER Srl
PIVA 17898011006