Fai attenzione, la password wifi può essere rubata dalle lampadine intelligenti TP-Link
I #ricercatori dell’Università di #Catania in Italia e dell’Università di Londra hanno scoperto quattro #vulnerabilità nelle lampadine intelligenti #TPLink Tapo #L530E e nell’app TP-Link Tapo.
Questi difetti possono aprire la strada alle #credenziali #WiFi per qualsiasi utente #malintenzionato.
#redhotcyber #online #it #web #ai #hacking #privacy #cybersecurity #cybercrime #intelligence #intelligenzaartificiale #informationsecurity #ethicalhacking #dataprotection #cybersecurityawareness #cybersecuritytraining #cybersecuritynews #infosecurity
#ricercatori #catania #vulnerabilità #tplink #L530E #credenziali #wifi #malintenzionato #redhotcyber #online #it #web #ai #hacking #privacy #cybersecurity #cybercrime #intelligence #intelligenzaartificiale #informationsecurity #ethicalhacking #dataprotection #CyberSecurityAwareness #cybersecuritytraining #CyberSecurityNews #infosecurity
WordPress nel mirino del Cybercrime. Un milione di scansioni su siti che ospitano il popolare plugin WooCommerce
Nello specifico, il #bug consente a un utente #malintenzionato non autenticato di effettuare richieste come utente con privilegi elevati, ad esempio un amministratore. La #vulnerabilità del plugin WooCommerce Payments è stata risolta il 23 marzo nella versione 5.6.2.
Condividi questo post se hai trovato la news interessante.
#redhotcyber #online #it #web #ai #hacking #privacy #cybersecurity #cybercrime #intelligence #intelligenzaartificiale #informationsecurity #ethicalhacking #dataprotection #cybersecurityawareness #cybersecuritytraining #cybersecuritynews #infosecurity
#bug #malintenzionato #vulnerabilità #redhotcyber #online #it #web #ai #hacking #privacy #cybersecurity #cybercrime #intelligence #intelligenzaartificiale #informationsecurity #ethicalhacking #dataprotection #CyberSecurityAwareness #cybersecuritytraining #CyberSecurityNews #infosecurity
Scoperta la falla di sicurezza critica su Chrome: Milioni di utenti a rischio!
Sono state scoperte molteplici #vulnerabilità in #Google #Chrome, la più grave delle quali permette l’esecuzione di codice arbitrario attraverso una pagina #HTML preimpostata.
Lo sfruttamento riuscito di questa #vulnerabilità porta all’#esecuzione di #codice arbitrario quando l’utente è connesso in rete. A seconda dei #privilegi associati all’#utente, un #malintenzionato potrebbe quindi installare malware; visualizzare, modificare o eliminare i #dati; o creare nuovi account con diritti utente completi.
#redhotcyber #informationsecurity #ethicalhacking #dataprotection #hacking #cybersecurity #cybercrime #cybersecurityawareness #cybersecuritytraining #cybersecuritynews #privacy #infosecurity
https://www.redhotcyber.com/post/scoperta-la-falla-di-sicurezza-critica-su-chrome-milioni-di-utenti-a-rischio/
#vulnerabilità #google #chrome #html #esecuzione #codice #privilegi #Utente #malintenzionato #dati #redhotcyber #informationsecurity #ethicalhacking #dataprotection #hacking #cybersecurity #cybercrime #CyberSecurityAwareness #cybersecuritytraining #CyberSecurityNews #privacy #infosecurity
Cisco avverte di una RCE da 9,8 sugli adattatori SPA112. Ma il bug non verrà risolto
#Cisco avverte di una #vulnerabilità #critica nell’interfaccia #web degli adattatori #telefonici a doppia porta #SPA112. Il problema consente a un utente #malintenzionato remoto e non autenticato di eseguire codice arbitrario.
Poiché il periodo di supporto per Cisco SPA112 è già giunto al termine, non puoi attendere il rilascio degli #aggiornamenti.
#redhotcyber #informationsecurity #ethicalhacking #dataprotection #hacking #cybersecurity #cybercrime #cybersecurityawareness #cybersecuritytraining #cybersecuritynews #privacy #infosecurity
#cisco #vulnerabilità #critica #web #telefonici #SPA112 #malintenzionato #aggiornamenti #redhotcyber #informationsecurity #ethicalhacking #dataprotection #hacking #cybersecurity #cybercrime #CyberSecurityAwareness #cybersecuritytraining #CyberSecurityNews #privacy #infosecurity
Più di un mese ha impiegato Western Digital per ripristinare i suoi servizi cloud dopo l’attacco informatico
Il produttore di archiviazione #dati #Western #Digital ha dichiarato venerdì di aver ripristinato i suoi servizi #MyCloud e si aspetta che l’accesso al suo negozio online torni alla normalità entro la settimana del 15 maggio.
Ciò avviene più di un mese dopo che la società ha ammesso che i suoi #sistemi erano stati attaccati da un attore #malintenzionato non autorizzato che aveva accesso a nomi, numeri di telefono e #dati parziali della carta di credito dei clienti.
#redhotcyber #informationsecurity #ethicalhacking #dataprotection #hacking #cybersecurity #cybercrime #cybersecurityawareness #cybersecuritytraining #cybersecuritynews #privacy #infosecurity
#dati #western #digital #mycloud #sistemi #malintenzionato #redhotcyber #informationsecurity #ethicalhacking #dataprotection #hacking #cybersecurity #cybercrime #CyberSecurityAwareness #cybersecuritytraining #CyberSecurityNews #privacy #infosecurity
Un XSS critico su Microsoft Azure consente di assumere il controllo del sistema della vittima
Sono emersi dettagli su una #vulnerabilità risolta di recente in Azure Service Fabric Explorer (#SFX) che potrebbe consentire a un utente #malintenzionato non autorizzato di eseguire codice remoto.
Monitorata come CVE-2023-23383 (punteggio CVSS: 8.2), la #vulnerabilità è stata denominata “Super FabriXss” dopo una precedente #vulnerabilità #FabriXss (CVE-2022-35829, punteggio CVSS: 6.2) che è stata corretta da #Microsoft in ottobre 2022.
#redhotcyber #informationsecurity #ethicalhacking #dataprotection #hacking #cybersecurity #cybercrime #cybersecurityawareness #cybersecuritytraining #cybersecuritynews #privacy #infosecurity
#vulnerabilità #sfx #malintenzionato #FabriXss #microsoft #redhotcyber #informationsecurity #ethicalhacking #dataprotection #hacking #cybersecurity #cybercrime #CyberSecurityAwareness #cybersecuritytraining #CyberSecurityNews #privacy #infosecurity
Attacco ultrasonico: Come un malintenzionato può prendere il controllo dei tuoi dispositivi con un assistente vocale
Una nuova #ricerca mostra come un #utente #malintenzionato può utilizzare gli #ultrasuoni per assumere silenziosamente il controllo di smartphone, altoparlanti intelligenti o qualsiasi #dispositivo con un assistente digitale.
In uno studio, i #ricercatori hanno scoperto che è possibile utilizzare la #tecnica per impartire comandi vocali ai dispositivi per effettuare chiamate telefoniche, sbloccare porte nelle case intelligenti, disattivare allarmi, leggere messaggi di testo e altro ancora.
#redhotcyber #informationsecurity #ethicalhacking #dataprotection #hacking #cybersecurity #cybercrime #cybersecurityawareness #cybersecuritytraining #cybersecuritynews #privacy #infosecurity
#ricerca #Utente #malintenzionato #ultrasuoni #dispositivo #ricercatori #tecnica #redhotcyber #informationsecurity #ethicalhacking #dataprotection #hacking #cybersecurity #cybercrime #CyberSecurityAwareness #cybersecuritytraining #CyberSecurityNews #privacy #infosecurity
Gli exploit PoC per FortiNAC sono ora online. Aggiornare velocemente
Come abbiamo riportato recentemente, due #vulnerabilità critiche sono state rilevate su due famosi prodotti di #Fortinet: #FortiNac e #FortiWeb il 16 febbraio scorso.
I #ricercatori di #Horizon3 hanno rilasciato ieri un #exploit proof-of-concept (#PoC) per la #vulnerabilità di gravità critica di FortiNAC.
Il fornitore ha avvertito che potrebbe essere sfruttato da un utente #malintenzionato non #autenticato per scrivere file arbitrari sul #sistema e ottenere l’#esecuzione di codice in modalità remota con i privilegi elevati.
#redhotcyber #informationsecurity #ethicalhacking #dataprotection #hacking #cybersecurity #cybercrime #cybersecurityawareness #cybersecuritytraining #cybersecuritynews #privacy #infosecurity
#vulnerabilità #fortinet #FortiNAC #FortiWeb #ricercatori #Horizon3 #exploit #poc #malintenzionato #autenticato #sistema #esecuzione #redhotcyber #informationsecurity #ethicalhacking #dataprotection #hacking #cybersecurity #cybercrime #CyberSecurityAwareness #cybersecuritytraining #CyberSecurityNews #privacy #infosecurity
Una vulnerabilità sul client Signal consente di leggere i messaggi eliminati
Il ricercatore di sicurezza #informatica John Jackson ha scoperto che i difetti nell’app consentono a un utente #malintenzionato di visualizzare gli #allegati eliminati nei messaggi.
Durante l’esperimento, si è scoperto che il client #web del #Signal #messenger salva tutti gli allegati in una specifica directory.
Se l’utente elimina un allegato da una chat, viene automaticamente rimosso dalla #directory. Ma se qualcuno ha risposto a un messaggio con un allegato, l’immagine eliminata rimane nel catalogo in chiaro.
#redhotcyber #informationsecurity #ethicalhacking #dataprotection #hacking #cybersecurity #cybercrime #cybersecurityawareness #cybersecuritytraining #cybersecuritynews #privacy #infosecurity
#infosecurity #privacy #CyberSecurityNews #cybersecuritytraining #CyberSecurityAwareness #cybercrime #cybersecurity #hacking #dataprotection #ethicalhacking #informationsecurity #redhotcyber #directory #messenger #signal #web #allegati #malintenzionato #informatica
Fortinet pubblica nuovi alert per 5 vulnerabilità gravi rilevate sui suoi prodotti
Martedì #Fortinet ha informato i #clienti di 5 nuove #vulnerabilità scoperte nei #prodotti dell’#azienda, inclusi 2 difetti a cui è stato assegnato un livello di gravità “alto”.
Uno dei problemi più gravi interessa #FortiADC e consente a un utente #malintenzionato autenticato con accesso alla #GUI #Web di eseguire comandi tramite richieste HTTP #appositamente predisposte.
#redhotcyber #informationsecurity #ethicalhacking #dataprotection #hacking #cybersecurity #cybercrime #cybersecurityawareness #cybersecuritytraining #cybersecuritynews #privacy #infosecurity
#infosecurity #privacy #CyberSecurityNews #cybersecuritytraining #CyberSecurityAwareness #cybercrime #cybersecurity #hacking #dataprotection #ethicalhacking #informationsecurity #redhotcyber #appositamente #web #gui #malintenzionato #FortiADC #azienda #prodotti #vulnerabilità #clienti #fortinet
Un driver installato per errore sui laptop da Lenovo mette a rischio milioni di computer ad attacchi UEFI Secure Boot
#Lenovo ha corretto due #vulnerabilità ad alta gravità che hanno un impatto su vari modelli di laptop #ThinkBook, #IdeaPad e #Yoga che potrebbero consentire a un utente #malintenzionato di disattivare #UEFI Secure Boot.
UEFI Secure Boot è un #sistema di verifica che garantisce che nessun #codice dannoso possa essere caricato ed eseguito durante il processo di avvio del computer.
#redhotcyber #informationsecurity #ethicalhacking #dataprotection #hacking #cybersecurity #cybercrime #cybersecurityawareness #cybersecuritytraining #cybersecuritynews #privacy #infosecurity
#infosecurity #privacy #CyberSecurityNews #cybersecuritytraining #CyberSecurityAwareness #cybercrime #cybersecurity #hacking #dataprotection #ethicalhacking #informationsecurity #redhotcyber #codice #sistema #uefi #malintenzionato #yoga #ideapad #Thinkbook #vulnerabilità #lenovo