Redazione RHC : 26 Marzo 2021 07:43
Martedì abbiamo pubblicato la notizia del ricercatore che ha fornito in modo responsabile 2 gravi #vulnerabilità a Facebook (#SSRF) che avrebbero permesso di accedere alla rete interna di #facebook, ricevendo 55k$ come premio.
Ieri Facebook riporta che i suoi analisti del gruppo di #Threat #Intelligence hanno rilevato azioni #illecite da parte dei criminali informatici cinesi chiamati Earth #Empusa o Evil #Eye che stavano attaccando la loro infrastruttura impiantando #malware e eseguendo hack verso gli #account della piattaforma (attivisti, giornalisti e dissidenti prevalentemente uiguri dello #Xinjiang in #Cina).
Facebook ha un mondo sterminato di #API a contorno, molte di queste fatte veramente male o malfunzionanti, oltre al fatto che molto probabilmente non ne conosce nemmeno la quantità e l’esposizione reale su internet.
PARTE LA PROMO ESTATE -40%
RedHotCyber Academy lancia una promozione esclusiva e a tempo limitato per chi vuole investire nella propria crescita professionale nel mondo della tecnologia e della cybersecurity!
Approfitta del 40% di sconto sull’acquisto congiunto di 3 corsi da te scelti dalla nostra Academy. Ad esempio potresti fare un percorso formativo includendo Cyber Threat intelligence + NIS2 + Criptovalute con lo sconto del 40%. Tutto questo lo potrai fruire, dove e quando vuoi e con la massima flessibilità, grazie a lezioni di massimo 30 minuti ciascuna.
Contattaci tramite WhatsApp al 375 593 1011 per richiedere ulteriori informazioni oppure scriviti alla casella di posta [email protected]
Supporta RHC attraverso:
Ti piacciono gli articoli di Red Hot Cyber? Non aspettare oltre, iscriviti alla newsletter settimanale per non perdere nessun articolo.
Ma non sarebbe meglio iniziare ad incentivare più la ricerca (come ha fatto #Google di recente limitatamente a #GCP regalando ulteriori 313k dollari, oltre al bounty già pagato, a sei #ricercatori di #sicurezza), tanto per cominciare?
#redhotcyber #cybersecurity #technology #hacking #hacker
https://about.fb.com/news/2021/03/taking-action-against-hackers-in-china/amp/
Gli esperti di sicurezza di 0din hanno individuato una falla critica in Google Gemini for Workspace, la quale permette ai malintenzionati di inserire direttive malevole all’interno delle email....
Con l’emergere dei Large Language Models (LLM), come Grok 3, GPT-4, Claude e Gemini, l’attenzione della comunità scientifica si è spostata dalla semplice accuratezza delle risp...
Negli ultimi 3 anni, l’intelligenza artificiale generativa, in particolare i modelli linguistici di grandi dimensioni (LLM), hanno rivoluzionato il modo in cui interagiamo con le macchine, perm...
“Ora che il genio è uscito dalla lampada, è impossibile rimetterlo dentro!”. Quante volte abbiamo scritto queste parole riguarda l’intelligenza artificiale? Ora che il g...
I ricercatori di Huntress hanno rilevato lo sfruttamento attivo di una vulnerabilità critica in Wing FTP Server, appena un giorno dopo la sua divulgazione pubblica. La vulnerabilità CVE-2025...
Copyright @ REDHOTCYBER Srl
PIVA 17898011006