
Microsoft prevede di revocare il divieto di eseguire automaticamente le macro in un documento di Office scaricato da Internet per impostazione predefinita. Nel febbraio 2022, l’azienda aveva spiegato quanto siano pericolose le macro scritte con Visual Basic for Applications.

Infatti, le macro consentono a un utente malintenzionato di inserire payload dannosi su un dispositivo.
Nel febbraio di quest’anno, Microsoft ha deciso di bloccare le macro per impostazione predefinita in Access, Excel, PowerPoint, Visio e Word, spiegando che la modifica ha reso Office
Avvio delle iscrizioni al corso Cyber Offensive FundamentalsVuoi smettere di guardare tutorial e iniziare a capire davvero come funziona la sicurezza informatica?
La base della sicurezza informatica, al di là di norme e tecnologie, ha sempre un unico obiettivo: fermare gli attacchi dei criminali informatici. Pertanto "Pensa come un attaccante, agisci come un difensore". Ti porteremo nel mondo dell'ethical hacking e del penetration test come nessuno ha mai fatto prima. Per informazioni potete accedere alla pagina del corso oppure contattarci tramite WhatsApp al numero 379 163 8765 oppure scrivendoci alla casella di posta [email protected].
Supporta Red Hot Cyber attraverso:
- L'acquisto del fumetto sul Cybersecurity Awareness
- Ascoltando i nostri Podcast
- Seguendo RHC su WhatsApp
- Seguendo RHC su Telegram
- Scarica gratuitamente “Byte The Silence”, il fumetto sul Cyberbullismo di Red Hot Cyber
Se ti piacciono le novità e gli articoli riportati su di Red Hot Cyber, iscriviti immediatamente alla newsletter settimanale per non perdere nessun articolo. La newsletter generalmente viene inviata ai nostri lettori ad inizio settimana, indicativamente di lunedì.“più sicuro e dovrebbe mantenere più sicuri utenti e organizzazioni”
Ma la società ha recentemente ha annullato tale decisione.
Un utente di nome vincehardwick ha notato che il blocco macro predefinito è stato probabilmente rimosso in Current Channel for Office.
“Sulla base del feedback ricevuto, è iniziato un rollback. Le informazioni sul rollback sono attualmente in fase di aggiornamento. Mi scuso per gli eventuali disagi causati dall’avvio del rollback senza preavviso“
ha affermato Angela Robertson, dipendente di Microsoft.

“Il rollback di una modifica implementata di recente è una gestione del prodotto molto scarsa”
ha aggiunto l’utente vincehardwick. Soprattutto quando si tratta di uno tra i vettori di phishing più utilizzati.
Ti è piaciuto questo articolo? Ne stiamo discutendo nella nostra Community su LinkedIn, Facebook e Instagram. Seguici anche su Google News, per ricevere aggiornamenti quotidiani sulla sicurezza informatica o Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.

Cybercrimen8n, la piattaforma di automazione del flusso di lavoro “fair-code” apprezzata dai team tecnici per la sua combinazione di velocità low-code e flessibilità di programmazione, ha emesso un avviso di sicurezza critico. Pochi dettagli sono…
VulnerabilitàWhatsApp, l’app di messaggistica di Meta con oltre 3 miliardi di utenti attivi mensili, ha iniziato a introdurre modifiche tecniche per mitigare alcune vulnerabilità legate alla privacy dei dispositivi degli utenti. Le correzioni, individuate tramite…
Cyber ItaliaIl CERT-AGID ha individuato una nuova campagna di smishing che utilizza il nome dell’INPS come esca per sottrarre informazioni personali e documenti sensibili ai cittadini. L’operazione fraudolenta è stata rilevata nei primi giorni di gennaio…
HackingUn recente evento ha visto un hacker anonimo rendere pubblica una chiave di sicurezza cruciale, impiegata da Sony per salvaguardare l’integrità della catena di trust nella console PlayStation 5. Questa chiave di sicurezza, conosciuta con…
InnovazionePentestAgent è un altro nuovo progetto open source sviluppato dal gruppo GH05TCREW che mira a supportare le attività di penetration testing attraverso l’uso di agenti basati su modelli linguistici. Il tool è progettato per funzionare…