Red Hot Cyber
La cybersecurity è condivisione. Riconosci il rischio, combattilo, condividi le tue esperienze ed incentiva gli altri a fare meglio di te.
Cerca

La RCE su VMware Cloud Foundation è attenzionata dalla CISA. Inserita all’interno del KEV

Redazione RHC : 11 Marzo 2023 16:19

La CISA ha aggiunto una vulnerabilità critica su VMware Cloud Foundation al suo Known Exploited Vulnerabilities Catalog (KEV).

La vulnerabilità RCE CVE-2021-39144 (CVSS: 9.8 valutata da VMware) è stata scoperta nell’ottobre 2022 nella libreria open source XStream utilizzata da Cloud Foundation. 

Può essere utilizzato dai criminali informatici in attacchi semplici che non richiedono alcuna interazione da parte dell’utente per eseguire da remoto codice arbitrario con privilegi di root. VMware ha corretto questo difetto e, ma il giorno del rilascio degli aggiornamenti, è stato pubblicato un codice PoC di sfruttamento.


Scarica Gratuitamente Byte The Silence, il fumetto sul Cyberbullismo di Red Hot Cyber

«Il cyberbullismo è una delle minacce più insidiose e silenziose che colpiscono i nostri ragazzi. Non si tratta di semplici "bravate online", ma di veri e propri atti di violenza digitale, capaci di lasciare ferite profonde e spesso irreversibili nell’animo delle vittime. Non possiamo più permetterci di chiudere gli occhi». Così si apre la prefazione del fumetto di Massimiliano Brolli, fondatore di Red Hot Cyber, un’opera che affronta con sensibilità e realismo uno dei temi più urgenti della nostra epoca. Distribuito gratuitamente, questo fumetto nasce con l'obiettivo di sensibilizzare e informare. È uno strumento pensato per scuole, insegnanti, genitori e vittime, ma anche per chi, per qualsiasi ragione, si è ritrovato nel ruolo del bullo, affinché possa comprendere, riflettere e cambiare. Con la speranza che venga letto, condiviso e discusso, Red Hot Cyber è orgogliosa di offrire un contributo concreto per costruire una cultura digitale più consapevole, empatica e sicura.

Contattaci tramite WhatsApp al numero 375 593 1011 per richiedere ulteriori informazioni oppure alla casella di posta [email protected]


Supporta RHC attraverso:
  • L'acquisto del fumetto sul Cybersecurity Awareness
  • Ascoltando i nostri Podcast
  • Seguendo RHC su WhatsApp
  • Seguendo RHC su Telegram
  • Scarica gratuitamente "Dark Mirror", il report sul ransomware di Dark Lab


  • Ti piacciono gli articoli di Red Hot Cyber? Non aspettare oltre, iscriviti alla newsletter settimanale per non perdere nessun articolo.


    CISA ha incluso la vulnerabilità CVE-2021-39144 all’interno del KEV dopo che VMware ha confermato che il bug veniva sfruttato in attacchi reali.

    Il 6 marzo, la società di sicurezza informatica Wallarm ha riferito che il CVE-2021-39144 è entrato in produzione solo poche settimane dopo il rilascio degli aggiornamenti di sicurezza. Negli ultimi 2 mesi, la vulnerabilità è stata sfruttata oltre 40.000 volte. L’operazione malevola risulta attiva dall’8 dicembre 2022 e continua ancora oggi.

    Gli esperti di Wallarm hanno notato che se il difetto viene sfruttato con successo, le conseguenze possono essere catastrofiche: i criminali informatici possono eseguire codice arbitrario, rubare dati e ottenere il controllo dell’infrastruttura di rete. 

    CISA ha inoltre richiesto alle agenzie federali statunitensi di proteggere i propri sistemi dagli attacchi fino al 31 marzo.

    Redazione
    La redazione di Red Hot Cyber è composta da un insieme di persone fisiche e fonti anonime che collaborano attivamente fornendo informazioni in anteprima e news sulla sicurezza informatica e sull'informatica in generale.

    Lista degli articoli

    Articoli in evidenza

    Il progetto Dojo di Tesla è morto. Una scommessa tecnologica finita in clamoroso fiasco
    Di Redazione RHC - 18/08/2025

    Il 23 luglio 2025, Tesla tenne la sua conference call sui risultati del secondo trimestre. Elon Musk , come di consueto, trasmise a Wall Street il suo contagioso ottimismo. Parlando di Dojo, il superc...

    RIP Microsoft PowerShell 2.0! Tra Agosto e Settembre la fine di un’era
    Di Redazione RHC - 18/08/2025

    Microsoft rimuoverà PowerShell 2.0 da Windows a partire da agosto, anni dopo averne annunciato la dismissione e averlo mantenuto come funzionalità opzionale. Il processore dei comandi vecchi...

    SQLite, Nginx e Apache crollano in un giorno. Hacker e Agenti AI rivoluzioneranno il bug hunting?
    Di Redazione RHC - 17/08/2025

    Sviluppare agenti di intelligenza artificiale in grado di individuare vulnerabilità in sistemi complessi è ancora un compito impegnativo che richiede molto lavoro manuale. Tuttavia, tali age...

    Arriva il primo UTERO ROBOTICO al mondo: un androide partorirà bambini entro il 2026?
    Di Redazione RHC - 17/08/2025

    L’azienda cinese Kaiwa Technology, con sede a Guangzhou, ha annunciato l’intenzione di creare il primo “utero robotico” al mondo entro il 2026: una macchina umanoide con un...

    Una Vulnerabilità critica è stata rilevata in Microsoft Web Deploy
    Di Redazione RHC - 17/08/2025

    Uno strumento Microsoft Web Deploy presenta una falla critica di sicurezza, potenzialmente sfruttata da aggressori autenticati per eseguire codice sui sistemi coinvolti. Si tratta del bug monitorato c...