Redazione RHC : 18 Dicembre 2021 06:44
Martedì 14 dicembre ha avuto luogo il rilascio pianificato degli aggiornamenti mensili da parte di Microsoft. Sono state risolte un totale di 67 vulnerabilità, inclusa una vulnerabilità zero-day. 60 vulnerabilità sono contrassegnate come importanti, le altre come critiche.
La versione di dicembre risolve:
Vuoi diventare un esperto del Dark Web e della Cyber Threat Intelligence (CTI)?
Stiamo per avviare il corso intermedio in modalità "Live Class", previsto per febbraio.
A differenza dei corsi in e-learning, disponibili online sulla nostra piattaforma con lezioni pre-registrate, i corsi in Live Class offrono un’esperienza formativa interattiva e coinvolgente.
Condotti dal professor Pietro Melillo, le lezioni si svolgono online in tempo reale, permettendo ai partecipanti di interagire direttamente con il docente e approfondire i contenuti in modo personalizzato.
Questi corsi, ideali per aziende, consentono di sviluppare competenze mirate, affrontare casi pratici e personalizzare il percorso formativo in base alle esigenze specifiche del team, garantendo un apprendimento efficace e immediatamente applicabile.
Per ulteriori informazioni, scrivici ad [email protected] oppure scrivici su Whatsapp al 379 163 8765
Supporta RHC attraverso:
Ti piacciono gli articoli di Red Hot Cyber? Non aspettare oltre, iscriviti alla newsletter settimanale per non perdere nessun articolo.
Come riportato nel titolo, Microsoft ha anche rilasciato un fix per una vulnerabilità zero-day ( CVE-2021-43890 ) già sfruttata in attacchi informatici. Il problema interessa il programma di installazione di Windows AppX ed è stato utilizzato dai criminali informatici in varie campagne di distribuzione di malware, tra cui Emotet, TrickBot e BazaLoader.
La vulnerabilità potrebbe essere sfruttata da un utente malintenzionato remoto con privilegi ridotti, ma ciò richiederebbe l’interazione dell’utente.
“Stiamo esaminando le segnalazioni di una vulnerabilità di spoofing nel programma di installazione di AppX che interessa Microsoft Windows. Microsoft è a conoscenza di attacchi in cui gli aggressori cercano di sfruttare questa vulnerabilità utilizzando pacchetti appositamente configurati contenenti la famiglia di malware nota come Emotet/Trickbot/Bazaloader”
ha affermato Microsoft.
Per eseguire un attacco, un utente malintenzionato può creare un allegato e-mail di phishing dannoso e convincere l’utente attaccato ad aprirlo.
Il rischio di cadere vittima di malintenzionati è maggiore per gli utenti con privilegi di amministratore rispetto agli utenti con privilegi bassi.
Sullo sfondo della diffusa popolarità degli assistenti AI generativi che promettono di creare codice funzionante per tutti basato su una semplice descrizione in linguaggio naturale, il team ...
Da tempo circolano modelli di intelligenza artificiale pensati per accelerare le attività di hacking, sia nel mondo underground che in contesti più legittimi e visibili. Kali GPT, un modello...
GhostSec, noto collettivo di hacktivisti, ha recentemente rivelato dettagli su un’operazione controversa che coinvolge un’azienda italiana e obiettivi governativi macedoni. In un’...
Negli ultimi giorni, su due noti forum underground specializzati nella compravendita di dati trafugati e metodi fraudolenti, sono comparsi dei post separati (ma identici nel contenuto), riguardanti un...
E se le intelligenze artificiali producessero del codice vulnerabile oppure utilizzassero librerie e costrutti contenenti bug vecchi mai sanati? Si tratta di allucinazione o apprendimento errato? Una ...
Copyright @ REDHOTCYBER Srl
PIVA 17898011006