Redazione RHC : 12 Luglio 2023 11:54
Nel Patch Tuesday di luglio, Microsoft ha rilasciato aggiornamenti per correggere 132 nuove vulnerabilità di sicurezza nei suoi prodotti, incluse sei vulnerabilità zero-day che la società ha dichiarato essere sfruttate attivamente.
Delle 130 vulnerabilità, 9 sono classificate come critiche e 121 come importanti. Gli hacker hanno sfruttato attivamente le seguenti falle:
Microsoft ha dichiarato di essere a conoscenza di attacchi mirati alle agenzie governative in Europa e Nord America in cui gli aggressori tentano di sfruttare CVE-2023-36884 utilizzando honeypot appositamente predisposte per documenti Microsoft Office associati al Congresso mondiale ucraino.
Scarica Gratuitamente Byte The Silence, il fumetto sul Cyberbullismo di Red Hot Cyber
«Il cyberbullismo è una delle minacce più insidiose e silenziose che colpiscono i nostri ragazzi. Non si tratta di semplici "bravate online", ma di veri e propri atti di violenza digitale, capaci di lasciare ferite profonde e spesso irreversibili nell’animo delle vittime. Non possiamo più permetterci di chiudere gli occhi».
Così si apre la prefazione del fumetto di Massimiliano Brolli, fondatore di Red Hot Cyber, un’opera che affronta con sensibilità e realismo uno dei temi più urgenti della nostra epoca.
Distribuito gratuitamente, questo fumetto nasce con l'obiettivo di sensibilizzare e informare. È uno strumento pensato per scuole, insegnanti, genitori e vittime, ma anche per chi, per qualsiasi ragione, si è ritrovato nel ruolo del bullo, affinché possa comprendere, riflettere e cambiare.
Con la speranza che venga letto, condiviso e discusso, Red Hot Cyber è orgogliosa di offrire un contributo concreto per costruire una cultura digitale più consapevole, empatica e sicura.
Contattaci tramite WhatsApp al numero 375 593 1011 per richiedere ulteriori informazioni oppure alla casella di posta [email protected]
A causa della mancanza di una correzione del CVE-2023-36884, la società incoraggia gli utenti a impedire a tutte le applicazioni di Office di creare processi figlio (regola “Blocca tutte le applicazioni di Office dalla creazione di processi figli” ) per ridurre la superficie di attacco.
Microsoft ha inoltre revocato i certificati di firma del codice utilizzati per firmare e installare driver dannosi in modalità kernel su sistemi compromessi. Nel corso degli attacchi, i criminali informatici hanno sfruttato una scappatoia della politica di Windows per modificare la data di firma del driver al 29 luglio 2015 utilizzando gli strumenti open source “HookSignTool” e “FuckCertVerifyTimeValidity”.
I risultati suggeriscono che l’uso di driver non autorizzati in modalità kernel sta guadagnando terreno tra gli aggressori poiché vengono eseguiti con il livello di privilegi più elevato su Windows, consentendo la persistenza per lunghi periodi di tempo mentre interferiscono con il software di sicurezza per eludere il rilevamento.
Al momento non è chiaro come vengano sfruttati altri punti deboli e quanto siano diffusi gli attacchi. Tuttavia, alla luce dell’abuso attivo, si consiglia agli utenti di applicare rapidamente gli aggiornamenti per mitigare le potenziali minacce.
Le aziende italiane che utilizzano piattaforme di telefonia online (VoIP) basate su software open-source come Asterisk e Vicidial, si affidano a questi sistemi per contattare quotidianamente i cittadi...
Manuel Roccon, leader del team etico HackerHood di Red Hot Cyber, ha realizzato una dettagliata dimostrazione video su YouTube che espone in modo pratico come funziona CVE-2025-8088 di WinRAR. Il vide...
I macro movimenti politici post-covid, comprendendo i conflitti in essere, hanno smosso una parte predominante di stati verso cambi di obbiettivi politici sul medio/lungo termine. Chiaramente è stato...
Come abbiamo riportato questa mattina, diversi cavi sottomarini nel Mar Rosso sono stati recisi, provocando ritardi nell’accesso a Internet e interruzioni dei servizi in Asia e Medio Oriente. Micros...
La Commissione Europea ha inflitto a Google una multa di 2,95 miliardi di euro, per abuso di posizione dominante nel mercato della pubblicità digitale. L’autorità di regolamentazione ha affermato ...