Salta al contenuto

Piero Bosio Social Web Site Personale Logo Fediverso

Social Forum federato con il resto del mondo. Non contano le istanze, contano le persone
  • 0 Votazioni
    1 Post
    0 Visualizzazioni
    Una vulnerabilità Critica in Dell RecoverPoint Semina il Caos. Il malware GRIMBOLT in azione📌 Link all'articolo : https://www.redhotcyber.com/post/una-vulnerabilita-critica-in-dell-recoverpoint-semina-il-caos-il-malware-grimbolt-in-azione/#redhotcyber #news #cybersecurity #hacking #malware #ransomware #vulnerabilita #zeroday #dellrecoverpoint #macchinevirtuali #accessoRoot
  • 0 Votazioni
    1 Post
    11 Visualizzazioni
    ⚠️ SmarterMail flaws rapidly weaponized on TelegramThreat actors are sharing exploits for newly disclosed #SmarterMail vulnerabilities across #Telegram channels, accelerating mass scanning and compromise attempts before patch adoption, highlighting the shrinking window between disclosure and active exploitation.#ransomNews #ZeroDay #ThreatIntel
  • 0 Votazioni
    1 Post
    9 Visualizzazioni
    https://krebsonsecurity.com/2026/02/patch-tuesday-february-2026-edition/Hey, so this is probably late news to the masto crowd, which runs tech savvy, but with the absolute firehose we face every day, some stuff can get missed. Nontechnical explanation - 60 windows exploits were documented, some #zeroday, allowing code execution. It means that a malicious actor can plant malware or gain access to a victim’s computer with minimal user interaction.Brian (@briankrebs) #Krebs has laid out all the technical details, including which versions are impacted. I’ve internet-known Brian for decades, he is an absolutely trustworthy source for #infosec.Patch your systems. Don’t click random links. Don’t open random files. Consider packing your important belongings, a copper pot, your menagerie and disappearing into the forest to become a Baba Yagga or moss covered forest witch. Or mountain man, if flannel makes you happy. I’m not here to judge. 🥰
  • 0 Votazioni
    1 Post
    16 Visualizzazioni
    Vulnerabilità zero-day in Google Chrome. Exploit rilasciato: aggiornare subito📌 Link all'articolo : https://www.redhotcyber.com/post/vulnerabilita-zero-day-in-google-chrome-aggiornare-subito-il-browser/#redhotcyber #news #cybersecurity #hacking #malware #googlechrome #vulnerabilita #zeroday #useafterfree
  • 0 Votazioni
    1 Post
    10 Visualizzazioni
    Apple risolve una vulnerabilità zero-day sfruttata in attacchi mirati📌 Link all'articolo : https://www.redhotcyber.com/post/apple-risolve-una-vulnerabilita-zero-day-sfruttata-in-attacchi-mirati/#redhotcyber #news #cybersecurity #hacking #vulnerabilita #zeroday #apple #sicurezzainformatica
  • 0 Votazioni
    1 Post
    14 Visualizzazioni
    Campagne zero-day e ransomware su larga scala: più attacchi ma meno riscatti📌 Link all'articolo : https://www.redhotcyber.com/post/campagne-zero-day-e-ransomware-su-larga-scala-piu-attacchi-ma-meno-riscatti/#redhotcyber #news #cybersecurity #hacking #malware #ransomware #vulnerabilita #zeroDay #estorsione #dati
  • 0 Votazioni
    1 Post
    14 Visualizzazioni
    E che il phishing abbia inizio! Microsoft corre ai ripari per una zero-day già sfruttata in Office📌 Link all'articolo : https://www.redhotcyber.com/post/e-che-il-phishing-abbia-inizio-microsoft-corre-ai-ripari-per-una-zero-day-gia-sfruttata-in-office/#redhotcyber #news #microsoft #office #vulnerabilita #zeroday #patch #aggiornamento #sicurezza #cybersecurity
  • 0 Votazioni
    1 Post
    9 Visualizzazioni
    Nuovo zero-day Cisco permette l’accesso root senza autenticazione📌 Link all'articolo : https://www.redhotcyber.com/post/nuovo-zero-day-cisco-permette-laccesso-root-senza-autenticazione/#redhotcyber #news #cybersecurity #hacking #vulnerabilita #zeroday #ciscounifiedcommunications #sicurezzainformatica #patchdisicurezza #rce
  • 0 Votazioni
    1 Post
    11 Visualizzazioni
    Allarme Cisco: falla CVSS 10 consente RCE come root, attacchi in corso📌 Link all'articolo : https://www.redhotcyber.com/post/allarme-cisco-falla-cvss-10-consente-rce-come-root-attacchi-in-corso/#redhotcyber #news #cybersecurity #hacking #vulnerabilita #zeroday #ciscosecurity #secureemail #patch
  • 0 Votazioni
    1 Post
    11 Visualizzazioni
    Si parla di:ToggleLa vulnerabilità CVE-2026-23550Il trucco con l’header OriginImpatto e rispostaI ricercatori hanno scoperto una vulnerabilità critica nel plugin Modular DS per WordPress che ha permesso a hacker di compromettere oltre 40.000 siti con un metodo sorprendentemente semplice.La vulnerabilità CVE-2026-23550Il plugin Modular DS, installato su decine di migliaia di siti WordPress, presentava una falla di privilege escalation classificata con un punteggio CVSS di 10.0, il massimo livello di severità. Questa debolezza, identificata come CVE-2026-23550 e catalogata nel database di Positive Technologies, riguardava le versioni 2.5.1 e 2.5.2 e derivava da una mancanza di autenticazione adeguata nell’endpoint API /apimodular-connector/login. Gli attaccanti potevano inviare una richiesta GET a questo endpoint senza credenziali, sfruttando parametri come login, server-information e manager per elevare i privilegi e ottenere accesso amministrativo completo, inclusi moduli per il login, la gestione del server e i backup.Patchstack ha rilevato le prime exploitation il 13 gennaio 2026 alle 02:00 UTC, con richieste anomale provenienti da IP come 45.11.89.19 e 185.196.0.11, che puntavano proprio a quell’endpoint vulnerabile. La tecnica non richiedeva payload complessi né exploit zero-day elaborati: bastava una semplice chiamata HTTP per bypassare i controlli e iniettare un account amministratore, permettendo l’esecuzione di comandi arbitrari sul server sottostante.Il trucco con l’header OriginGli hacker hanno affinato l’attacco aggiungendo un header HTTP "Origin: mo.", una stringa apparentemente innocua che il plugin Modular DS interpretava come indicatore di una richiesta legittima proveniente dal dominio “originmo”. Questo header, combinato con la mancanza di validazione sull’API apimodular-connector, convinceva il sistema a trattare la chiamata come interna, eludendo ulteriori verifiche di sicurezza. In pratica, l’attaccante simulava una richiesta dal pannello di controllo del plugin stesso, ottenendo accesso istantaneo a funzionalità sensibili come la gestione dei backup e le informazioni sul server.Tale approccio, definito il “metodo più pigro” dagli analisti, ha colpito siti vulnerabili in modo massivo perché non necessitava di scansioni personalizzate o tool avanzati: una semplice modifica all’header in una richiesta GET standard era sufficiente per compromettere l’intero ambiente WordPress. Positive Technologies ha dettagliato come questo meccanismo permettesse non solo l’elevazione di privilegi ma anche l’inserimento di backdoor persistenti, con potenziali ramificazioni su database e file system.Impatto e rispostaL’exploit ha interessato circa 40.000 installazioni attive del plugin, esponendo siti a rischi di defacement, furto dati e ulteriore propagazione di malware tramite i manager di backup integrati. Patchstack ha rilasciato una patch urgente nella versione 2.5.2, che introduce validazioni rigorose sugli header Origin e sull’autenticazione API, bloccando richieste non autorizzate attraverso controlli nonce e verifica IP whitelisting.Gli amministratori di WordPress devono verificare immediatamente la presenza del plugin Modular DS, aggiornarlo alla versione corretta e monitorare i log di accesso per endpoint sospetti come /apimodular-connector/.Questa discussione è aperta anche su Feddit in @informatica
  • 0 Votazioni
    1 Post
    10 Visualizzazioni
    Un bug 0Day per un plugin WordPress in vendita a 6000 euro nelle underground📌 Link all'articolo : https://www.redhotcyber.com/post/un-bug-0day-per-un-plugin-wordpress-in-vendita-a-6000-euro-nelle-underground/#redhotcyber #news #wordpress #cybersecurity #hacking #zeroday #emailspam #vulnerabilita #plugins #sitiweb #russia #forum #baiden #cyberattack
  • 0 Votazioni
    1 Post
    12 Visualizzazioni
    Due 0day, un solo attacco: il colpo perfetto contro Citrix e Cisco. La scoperta di Amazon📌 Link all'articolo : https://www.redhotcyber.com/post/due-0day-un-solo-attacco-il-colpo-perfetto-contro-citrix-e-cisco-la-scoperta-di-amazon/#redhotcyber #news #amazon #cybersecurity #hacking #malware #zeroday #citrix #cisco #vulnerabilita #netScaler #CVE20255777 #patch #sicurezzainformatica
  • 0 Votazioni
    1 Post
    9 Visualizzazioni
    Microsoft corregge 63 vulnerabilità, tra cui uno zero-day sfruttato attivamente📌 Link all'articolo : https://www.redhotcyber.com/post/microsoft-corregge-63-vulnerabilita-tra-cui-uno-zero-day-sfruttato-attivamente/#redhotcyber #news #microsoft #windows #vulnerabilità #cybersecurity #hacking #zeroday #kernel #privilegeescalation #patch #aggiornamento #sicurezzainformatica #bugfix
  • 0 Votazioni
    1 Post
    14 Visualizzazioni
    Synology risolve un bug zero-day in BeeStation OS. 40.000 dollari ai ricercatori📌 Link all'articolo : https://www.redhotcyber.com/post/synology-risolve-un-bug-zero-day-in-beestation-os-40-000-dollari-ai-ricercatori/#redhotcyber #news #synology #vulnerabilita #zeroday #pwn2own #cybersecurity #hacking #cve202512686 #beestation #aggiornamentosicurezza #sicurezzainformatica #vulnerabilitaZeroDay #cyberattack