Redazione RHC : 1 Aprile 2024 16:44
L’applicazione AI ChatRTX (precedentemente Chat with RTX) di Nvidia è stata lanciata poco più di un mese fa, ma ha già ricevuto correzioni per due gravi vulnerabilità che consentivano l’escalation dei privilegi e l’esecuzione di codice remoto.
ChatRTX offre ai possessori di GPU Nvidia un chatbot AI che può essere eseguito localmente su hardware delle serie RTX 30 e 40 (richiede almeno 8 GB di VRAM).
ChatRTX ha rilevato due problemi contemporaneamente, che hanno ricevuto gli identificatori CVE-2024-0082 (6,5 punti sulla scala CVSS) e CVE-2024-0083 (8,2 punti sulla scala CVSS).
Vuoi diventare un esperto del Dark Web e della Cyber Threat Intelligence (CTI)?
Stiamo per avviare il corso intermedio in modalità "Live Class", previsto per febbraio.
A differenza dei corsi in e-learning, disponibili online sulla nostra piattaforma con lezioni pre-registrate, i corsi in Live Class offrono un’esperienza formativa interattiva e coinvolgente.
Condotti dal professor Pietro Melillo, le lezioni si svolgono online in tempo reale, permettendo ai partecipanti di interagire direttamente con il docente e approfondire i contenuti in modo personalizzato.
Questi corsi, ideali per aziende, consentono di sviluppare competenze mirate, affrontare casi pratici e personalizzare il percorso formativo in base alle esigenze specifiche del team, garantendo un apprendimento efficace e immediatamente applicabile.
Per ulteriori informazioni, scrivici ad [email protected] oppure scrivici su Whatsapp al 379 163 8765
Supporta RHC attraverso:
Ti piacciono gli articoli di Red Hot Cyber? Non aspettare oltre, iscriviti alla newsletter settimanale per non perdere nessun articolo.
La prima vulnerabilità, CVE-2024-0083, consente agli aggressori di condurre attacchi di negazione del servizio, rubare dati e persino eseguire l’esecuzione di codice in modalità remota (RCE). Anche la seconda vulnerabilità, CVE-2024-0082, consente il furto e la sostituzione dei dati, nonché l’escalation dei privilegi.
L’RCE combinato con l’escalation dei privilegi può essere una combinazione potente, ma Nvidia non entra nei dettagli, notando solo che i problemi erano legati alle richieste di file aperti e XSS, che consentono l’esecuzione degli script del browser.
La società non ha detto se qualcuno degli utenti è stato attaccato o compromesso “grazie” ai bug in ChatRTX.
Secondo una analisi degli specialisti del Positive Technologies Expert Security Center, è stata rilevata una nuova vulnerabilità in Google Chrome monitorata con l’identificatore CVE-2...
Come abbiamo visto, è guerra informatica tra Israele ed Iran. Dopo gli attacchi di Predatory Sparrow alla Bank Sepah, ora un gruppo che si fa chiamare APTiran, colpisce le infrastrutture di Israe...
Autori: Simone D’Agostino e Antonio Piovesan Abbiamo spesso parlato di casi di vettori di attacco come e-mail/sms di phishing, siti abbeveratoio (watering hole) o altro riconducibile in general...
Un nuovo caso di Initial Access italiano è emerso nelle ultime ore sul dark web, confermando la continua pressione cybercriminale sul tessuto industriale del Paese. Il venditore, identi...
Roma 16/06/2025 – Red Hot Cyber annuncia con orgoglio l’uscita del quarto episodio del fumetto BETTI-RHC, dal titolo “Byte the Silence”, un’opera che ha un obiettivo...
Copyright @ REDHOTCYBER Srl
PIVA 17898011006