Redazione RHC : 9 Gennaio 2024 14:11
SonicWall ha registrato migliaia di tentativi giornalieri di sfruttare le vulnerabilità zero-day di Apache OFBiz per quasi due settimane. La falla è stata resa pubblica per la prima volta il 26 dicembre, dopodiché il numero dei tentativi di sfruttamento è aumentato notevolmente.
Gli esperti hanno confermato che il numero degli attacchi è rimasto stabile dall’inizio del 2024. Si consiglia agli utenti del framework Apache Software Foundation, che include applicazioni di automazione dei processi aziendali e altre funzionalità aziendali, di eseguire immediatamente l’aggiornamento a OFBiz 18.12.11. L’aggiornamento elimina sia la vulnerabilità specificata sia un secondo problema, non meno pericoloso.
Il CVE-2023-51467 (punteggio CVSS: 9,8), scoperta a fine dicembre, è una vulnerabilità di bypass dell’autenticazione che consente a un utente malintenzionato di aggirare i processi di autenticazione ed eseguire codice arbitrario su un dispositivo remoto, il che potrebbe portare all’accesso a informazioni sensibili .
PARTE LA PROMO ESTATE -40%
RedHotCyber Academy lancia una promozione esclusiva e a tempo limitato per chi vuole investire nella propria crescita professionale nel mondo della tecnologia e della cybersecurity!
Approfitta del 40% di sconto sull’acquisto congiunto di 3 corsi da te scelti dalla nostra Academy. Ad esempio potresti fare un percorso formativo includendo Cyber Threat intelligence + NIS2 + Criptovalute con lo sconto del 40%. Tutto questo lo potrai fruire, dove e quando vuoi e con la massima flessibilità, grazie a lezioni di massimo 30 minuti ciascuna.
Contattaci tramite WhatsApp al 375 593 1011 per richiedere ulteriori informazioni oppure scriviti alla casella di posta [email protected]
Supporta RHC attraverso:
Ti piacciono gli articoli di Red Hot Cyber? Non aspettare oltre, iscriviti alla newsletter settimanale per non perdere nessun articolo.
I ricercatori hanno scoperto il problema analizzando la causa principale di un’altra vulnerabilità separata di bypass dell’autenticazione Remote Code Execution (RCE), identificata come CVE-2023-49070 (punteggio CVSS: 9,8).
La soluzione di Apache per la seconda vulnerabilità consisteva nel rimuovere il codice per l’API XML-RPC, che non è più supportata. Tuttavia, ulteriori analisi di SonicWall hanno dimostrato che la causa principale risiede nella funzione di login. La mancata risoluzione della causa principale del CVE-2023-49070 ha provocato una vulnerabilità di bypass dell’autenticazione che ora è ampiamente utilizzata per rimanere ancorati in OFBiz.
I ricercatori di SonicWall hanno sviluppato due exploit Proof-of-Concept (PoC) che dimostrano la possibilità di sfruttare la vulnerabilità. La causa principale dell’exploit è che il bypass dell’autenticazione è causato da un comportamento imprevisto quando si imposta il parametro requirePasswordChange della funzione di accesso su “Y” nell’URI. Il team Apache OFBiz ha prontamente risolto il problema e gli exploit SonicWall PoC applicati alla versione con patch (18/12/11) non funzionavano più.
L’11 luglio, ora locale, è stato rivelato che Google DeepMind aveva “reclutato” con successo il team principale della startup di intelligenza artificiale Windsurf. Non molto ...
A cura del Cyber Defence Center Maticmind (Andrea Mariucci, Riccardo Michetti, Federico Savastano, Ada Spinelli) Il threat actor SCATTERED SPIDER, UNC9344 fa la sua comparsa nel 2022, con due attacchi...
In seguito alla conferenza per la ricostruzione dell’Ucraina gli hacktivisti del gruppo russofono di NoName(057)16 hanno avviato una nuova campagna di attacchi DDoS con obiettivo diversi target...
Questa mattina, gli hacker di NoName057(16) hanno sferrato attacchi DDoS contro diversi obiettivi italiani. Name057(16) è un gruppo di hacker che si è dichiarato a m...
Questo strumento è destinato esclusivamente a scopi didattici e di penetration testing autorizzati. L’autore non si assume alcuna responsabilità per eventuali usi impropri o dann...
Copyright @ REDHOTCYBER Srl
PIVA 17898011006