Redazione RHC : 4 Ottobre 2023 17:00
Questa settimana, Qualcomm ha risolto 17 problemi di sicurezza in vari componenti, comprese tre vulnerabilità 0-day nelle GPU Adreno e nei driver DSP, che gli hacker criminali hanno già utilizzato attivamente nei loro attacchi.
Quattro di queste pericolose vulnerabilità (CVE-2023-33106, CVE-2023-33107, CVE-2022-22071 e CVE-2023-33063) sono state trovate dagli esperti del Google Threat Analysis Group (TAG) e dal team Project Zero. Qualcomm afferma di aver già rilasciato patch per il problema dei driver e di aver anche notificato i bug agli OEM interessati.
Finora, tutto ciò che si sa è che la vulnerabilità CVE-2022-22071 (8,4 punti sulla scala CVSS) è stata scoperta nel maggio 2022 ed è associata ad un utilizzo locale assieme ad un bug che ha colpito i popolari SD855, SD865 5G e SD888 5G.
CORSO NIS2 : Network and Information system 2
La direttiva NIS2 rappresenta una delle novità più importanti per la sicurezza informatica in Europa, imponendo nuovi obblighi alle aziende e alle infrastrutture critiche per migliorare la resilienza contro le cyber minacce.
Con scadenze stringenti e penalità elevate per chi non si adegua, comprendere i requisiti della NIS2 è essenziale per garantire la compliance e proteggere la tua organizzazione.
Accedi All'Anteprima del Corso condotto dall'Avv. Andrea Capelli sulla nostra Academy e segui l'anteprima gratuita.
Per ulteriori informazioni, scrivici ad [email protected] oppure scrivici su Whatsapp al 379 163 8765
Supporta RHC attraverso:
Ti piacciono gli articoli di Red Hot Cyber? Non aspettare oltre, iscriviti alla newsletter settimanale per non perdere nessun articolo.
Tuttavia, i rappresentanti di Qualcomm non hanno ancora pubblicato alcun dettaglio sulle vulnerabilità utilizzate in maniera attiva quali la CVE-2023-33106, CVE-2022-22071 e CVE-2023-33063, promettendo di fornire ulteriori informazioni al riguardo solo nel bollettino di sicurezza di dicembre 2023.
Inoltre, le patch di ottobre di Qualcomm risolvono altri tre problemi critici, sebbene non vengano segnalati attacchi contro di essi:
L’azienda consiglia agli utenti di installare gli aggiornamenti OEM non appena diventano disponibili.
Cosa fare quando i sistemi informatici di un’azienda vengono paralizzati da un attacco ransomware, i dati risultano crittografati e compare una richiesta di riscatto? Questa scena non appartien...
Sullo sfondo della diffusa popolarità degli assistenti AI generativi che promettono di creare codice funzionante per tutti basato su una semplice descrizione in linguaggio naturale, il team ...
Da tempo circolano modelli di intelligenza artificiale pensati per accelerare le attività di hacking, sia nel mondo underground che in contesti più legittimi e visibili. Kali GPT, un modello...
GhostSec, noto collettivo di hacktivisti, ha recentemente rivelato dettagli su un’operazione controversa che coinvolge un’azienda italiana e obiettivi governativi macedoni. In un’...
Negli ultimi giorni, su due noti forum underground specializzati nella compravendita di dati trafugati e metodi fraudolenti, sono comparsi dei post separati (ma identici nel contenuto), riguardanti un...
Copyright @ REDHOTCYBER Srl
PIVA 17898011006