Allarme Microsoft: un exploit zero-day di Privilege Escalation sfruttato per rilasciare Ransomware
Microsoft Threat Intelligence ha rivelato lo sfruttamento attivo di una vulnerabilità zero-day nel Common Log File System (CLFS) di Windows, identificata come CVE-2025-29824. L’exploit, utilizzato in modo diffuso, ha permesso agli aggressori di aumentare i privilegi sui computer compromessi e di diffondere payload ransomware.
L’attività di sfruttamento è stata attribuita a Storm-2460, un gruppo di autori di minacce motivati da interessi finanziari, collegato anche alle operazioni del backdoor PipeMagic e del ransomware RansomEXX.
Gli attacchi hanno preso di mira un numero limitato di organizzazioni operanti in vari settori, tra cui:
- Tecnologia dell’informazione (IT) e settore immobiliare negli Stati Uniti
- Il settore finanziario in Venezuela
- Un’azienda di software in Spagna
- Il settore della vendita al dettaglio in Arabia Saudita
La vulnerabilità, identificata come CVE-2025-29824, è localizzata nel driver del kernel Common Log File System (CLFS). Lo sfruttamento di questa falla zero-day consente a un aggressore con un account utente standard di aumentare i propri privilegi. Microsoft ha rilasciato aggiornamenti di sicurezza l’8 aprile 2025 per risolvere questa vulnerabilità.
L’indagine di Microsoft ha rivelato che l’exploit zero-day CLFS è stato distribuito dal malware PipeMagic. L’attività di sfruttamento è attribuita a Storm-2460, un autore di minacce noto anche per utilizzare PipeMagic per diffondere ransomware.
Il report di Microsoft sottolinea il valore degli exploit di elevazione dei privilegi per gli autori di ransomware, affermando : ” Gli autori di minacce ransomware apprezzano gli exploit di elevazione dei privilegi post-compromissione perché questi potrebbero consentire loro di intensificare l’accesso iniziale“. Questo accesso consente agli aggressori di ottenere “una distribuzione del ransomware all’interno di un ambiente di produzione”.
Dopo aver sfruttato la vulnerabilità con successo, gli aggressori iniettano un payload in winlogon.exe. Questo payload, a sua volta, ha iniettato lo strumento procdump.exe di Sysinternals per svuotare la memoria del processo LSASS e ottenere le credenziali dell’utente.
Il rapporto afferma che ” Microsoft ha osservato attività ransomware sui sistemi presi di mira. I file sono stati crittografati e gli è stata aggiunta un’estensione casuale, ed è stata rilasciata una richiesta di riscatto con il nome !READ_ME_REXX2!.txt “.
Microsoft consiglia vivamente alle organizzazioni di “dare priorità all’applicazione degli aggiornamenti di sicurezza per le vulnerabilità di elevazione dei privilegi, per aggiungere un livello di difesa contro gli attacchi ransomware nel caso in cui gli autori della minaccia riescano a mettere piede per la prima voltasecurityonline.info/hostedscan… nelle loro infrastrutture”.
In particolare, si invitano i clienti ad applicare gli aggiornamenti di sicurezza rilasciati l’8 aprile 2025 per risolvere la vulnerabilità CVE-2025-29824 il prima possibile. In particolare, “I clienti che utilizzano Windows 11, versione 24H2, non sono interessati dallo sfruttamento osservato, anche se la vulnerabilità fosse presente “.
L'articolo Allarme Microsoft: un exploit zero-day di Privilege Escalation sfruttato per rilasciare Ransomware proviene da il blog della sicurezza informatica.
Gazzetta del Cadavere reshared this.
Allarme sicurezza Fortinet: falla critica su FortiSwitch consente cambio password da remoto
Fortinet ha rilasciato un avviso di sicurezza per risolvere una vulnerabilità critica nei prodotti FortiSwitch. La vulnerabilità, identificata come CVE-2024-48887 (CVSS 9.3), potrebbe consentire agli aggressori di ottenere accesso non autorizzato ai sistemi interessati.
L’avviso evidenzia una “vulnerabilità di modifica della password [CWE-620] nell’interfaccia utente di FortiSwitchsecurityonline.info/nordpass-r…securityonline.info/pentest-to… “. Questa falla potrebbe consentire a “un utente malintenzionato remoto non autenticato di modificare le password di amministratore tramite una richiesta appositamente creata “.
Sono interessate le seguenti versioni di FortiSwitch:
- FortiSwitch 7.6: 7.6.0
- FortiSwitch 7.4: da 7.4.0 a 7.4.4
- FortiSwitch 7.2: da 7.2.0 a 7.2.8
- FortiSwitch 7.0: da 7.0.0 a 7.0.10
- FortiSwitch 6.4: da 6.4.0 a 6.4.14
Fortinet ha fornito soluzioni per ciascuna versione interessata. Si consiglia vivamente agli utenti di aggiornare alla rispettiva versione corretta il prima possibile:
- FortiSwitch 7.6: aggiorna alla versione 7.6.1 o superiore
- FortiSwitch 7.4: aggiorna alla versione 7.4.5 o superiore
- FortiSwitch 7.2: aggiorna alla versione 7.2.9 o successiva
- FortiSwitch 7.0: aggiorna alla versione 7.0.11 o successiva
- FortiSwitch 6.4: aggiorna alla versione 6.4.15 o successiva
Oltre all’aggiornamento, Fortinet consiglia le seguenti soluzioni alternative per contribuire a mitigare il rischio:
- Disabilitare l’accesso HTTP/HTTPS dalle interfacce amministrative.
- Configurare gli host attendibili per limitare gli host che possono connettersi al sistema.
config system admin
edit
set {trusthost1 | trusthost2 | trusthost3 | trusthost4 |
trusthost5 | trusthost6 | trusthost7 | trusthost8 | trusthost9
| trusthost10}
next
end
Daniel Rozeboom, membro del team di sviluppo dell’interfaccia utente Web di FortiSwitch, ha scoperto e segnalato internamente la vulnerabilità. Ciò evidenzia l’approccio proattivo di Fortinet nell’identificare e risolvere i problemi di sicurezza nei suoi prodotti.
L'articolo Allarme sicurezza Fortinet: falla critica su FortiSwitch consente cambio password da remoto proviene da il blog della sicurezza informatica.
Dozens of Solenoids Turn Vintage Typewriter into a Printer
An electric typewriter is a rare and wonderful thrift store find, and even better if it still works. Unfortunately, there’s not as much use for these electromechanical beauties, so if you find one, why not follow [Konstantin Schauwecker]’s lead and turn it into a printer?
The portable typewriter [Konstantin] found, a Silver Reed 2200 CR, looks like a model from the early 1980s, just before PCs and word processing software would sound the death knell for typewriters. This machine has short-throw mechanical keys, meaning that a physical press of each key would be needed rather than electrically shorting contacts. Cue the order for 50 low-voltage solenoids, which are arranged in rows using 3D printed holders and aluminum brackets, which serve as heat sinks to keep the coils cool. The solenoids are organized into a matrix with MOSFET drivers for the rows and columns, with snubber diodes to prevent voltage spikes across the coils, of course. A Raspberry Pi takes care of translating an input PDF file into text and sending the right combination of GPIO signals to press each key.
The action of the space bar is a little unreliable, so page formatting can be a bit off, but other than that, the results are pretty good. [Konstantin] even managed to hook the printer up to his typewriter keyboard, which is pretty cool, too.
youtube.com/embed/S7u7vYrCcSE?…
ASCII to Mainframe
IBM mainframes are known for very unusual terminals. But IBM made many different things, including the IBM 3151 ASCII terminal, which uses a cartridge to emulate a VT220 terminal. [Norbert Keher] has one and explains in great detail how to connect it to a mainframe.
It had the 3151 personality cartridge for emulating multiple IBM and DEC terminals. However, the terminal would not start until he unplugged it. The old CRT was burned in with messages from an IBM 3745, which helped him work out some of the configuration.
If you’ve only used modern ASCII terminals, you might not realize that many terminals from IBM and other vendors used to use a block mode where the computer would dump a screen to the terminal. You could “edit” the screen (that is, fill in forms or enter lines). Then you’d send the whole screen back in one swoop. This is “block” mode, and some of the terminals the 3151 can emulate are character mode, and others are block mode, which explains its odd keyboard and commands.
[Norbert] gets the terminal running with a virtual mainframe, but along the way, he explains a lot about what’s going on. The video is about an hour long, but it is an hour well spent if you are interested in mainframe history.
Of course, you can always get the real deal to connect. If you don’t have your own virtual mainframe, you are missing out.
youtube.com/embed/V14ac9cRi9Q?…
freezonemagazine.com/rubriche/…
Questo concerto è a mio parere un documento preziosissimo di due musicisti che hanno dato vita a collaborazioni live di grande pregio. Me ne accorsi il 13 novembre 2018 quando questo duo si esibì all’Officina della Musica di Como sorprendendomi per l’abilità, l’affiatamento e la magia musicale che seppero creare, ho dovuto aspettare qualche tempo […]
Designing A Tone Control Properly
Many years ago, audio equipment came with a tone control, a simple RC filter that would cut or boost the bass to taste. As time passed, this was split into two controls for bass and treble, and then finally into three for bass, mid, and treble. When audiophile fashion shifted towards graphic equalisers, these tone controls were rebranded as “3-band graphic equalisers”, a misleading term if ever we heard one. [Gabriel Dantas] designed one of these circuits, and unlike the simple passive networks found on cheap music centres of old, he’s doing a proper job with active filters.
The write-up is worth a read even if you are not in the market for a fancy tone control, for the basic primer it gives on designing an audio filter. The design contains, as you might expect, a low-pass, a bandpass, and a high-pass filter. These are built around TL072 FET-input op-amps, and an LM386 output stage is added to drive headphones.
The final project is built on a home-made PCB, complete with mains power supply. Audiophiles might demand more exotic parts, but we’re guessing that even with these proletarian components it will still sound pretty good. Probably better than the headphone amplifier featured in a recent project from a Hackaday writer, at least. There’s a build video, below the break.
youtube.com/embed/bzCQj5K0yOU?…
#Trump e #Iran, trappola o diplomazia?
Trump e Iran, trappola o diplomazia?
Senza la minima preoccupazione per il mandato d’arresto internazionale per genocidio e crimini di guerra che pesa sulla sua testa, il primo ministro israeliano Netanyahu ha incontrato lunedì alla Casa Bianca il presidente americano Trump in un vertic…www.altrenotizie.org
Scambi UE-USA: fatti e cifre (dati del 2023)
Per chi volesse saperne di più su quanto e cosa scambiano UE e USA nei loro rapporti commerciali.
In sintesi, l'UE importa in prevalenza servizi ed esporta in prevalenza prodotti. Gli scambi tra UE e USA rappresentano da soli il 30% degli scambi mondiali. L'UE ha un "utile" di 48 miliardi di euro (ovvero, esportazioni - importazioni = 48 mld)
Rendere più solida la cooperazione Nato-Ue è una priorità per l’Occidente
@Notizie dall'Italia e dal mondo
Partiamo da un presupposto. Essere parte della Nato è un privilegio che – come tutti i privilegi – comporta anche delle responsabilità. Dopo la brutale aggressione della Russia all’Ucraina, dopo quanto accaduto il 7 ottobre in Israele, è divenuto urgente parlare di
Notizie dall'Italia e dal mondo reshared this.
Fili di guerra. Dopo quelli aerei, Kyiv sperimenta la fibra ottica nei droni terrestri
@Notizie dall'Italia e dal mondo
Nel conflitto ucraino sia le forze russe che quelle ucraine stanno facendo sempre più spesso ricorso a fibre ottiche cablate per i collegamenti di controllo dei droni aerei First-person-view (Fpv). Tali collegamenti non possono infati essere disturbati dalle apparecchiature di guerra elettronica, e non
Notizie dall'Italia e dal mondo reshared this.
Un trilione di dollari per la Difesa Usa. Ecco il piano di Trump per il 2026
@Notizie dall'Italia e dal mondo
Il più grande stanziamento per la Difesa statunitense dalla Seconda guerra mondiale, questa l’idea di Donald Trump per potenziare le Forze armate e rilanciare la dottrina Peace through strength. “Abbiamo approvato un bilancio, vi piacerà sentirlo, che si aggira
Notizie dall'Italia e dal mondo reshared this.
Another Masterful Gambit: DOGE Moves From Secure, Reliable Tape Archives to Hackable Digital Records
DOGE claimed it saved "$1M per year" by converting 14,000 magnetic tapes to digital storage.Samantha Cole (404 Media)
Radio MIR. Sinistra, nuovi scenari di guerra e difesa dei diritti
I mutati scenari di guerra stanno travolgendo l'ordine mondiale creato dopo la fine dell'Unione Sovietica. La globalizzazione sia dei diritti che dell'economiaRifondazione Comunista
Rapporto Amnesty. Pena di morte nel 2024: record di esecuzioni dal 2015
@Notizie dall'Italia e dal mondo
Iran, Iraq e Arabia Saudita responsabili del 91 per cento delle esecuzioni. La pena capitale è usata come strumento di repressione contro manifestanti e gruppi etnici. Aumento delle esecuzioni per reati legati alla droga
L'articolo Rapporto Amnesty. Pena di morte nel
Notizie dall'Italia e dal mondo reshared this.
A Gaza il “perimetro” della morte. E un attacco choc alla tenda dei giornalisti
@Notizie dall'Italia e dal mondo
"Zona cuscinetto", così la chiamano a Tel Aviv. Ma per l'esercito israeliano è una nuova «Hiroshima». Ieri almeno 42 morti, tra cui un reporter di Palestine Today Tv Immagini strazianti
L'articolo A Gaza il “perimetro” della morte. E un attacco choc
Notizie dall'Italia e dal mondo reshared this.
Vennero anche Laura e Inti, due attori che fecero una toccante performance per Julian.
Ieri mattina con serenità e a casa, Laura ha lasciato il Corpo dopo la tremenda malattia.
Le funzioni si terranno a mercoledì 9 aprile alle 15 a Roma, alla chiesa degli Artisti Santa Maria in Montesanto. Chiunque voglia venire a dare un saluto a Laura ed eventualmente partecipare con una breve testimonianza artistica dopo la funzione nel piazzale antistante alla chiesa può segnalarlo qui.
Riposa in Pace Laura, nel paradiso di coloro che non si arrendono mai.
FREE ASSANGE Italia
L' 11 febbraio 2023 facemmo un sit-in per la liberazione di Assange davanti all'ambasciata australiana a Roma. Vennero anche Laura e Inti, due attori che fecero una toccante performance per Julian.Telegram
Kinmen Rising Project-金門最後才子🇺🇦 reshared this.
ARGENTINA. Le lotte si uniscono e la società civile scende in piazza contro Milei
@Notizie dall'Italia e dal mondo
Il 9 aprile comincerà uno sciopero di 36 ore appoggiato da movimenti sociali, organizzazioni dei diritti umani, partiti di opposizione, che si unirà alla protesta di pensionate e pensionati
L'articolo ARGENTINA. Le lotte si uniscono e la
Notizie dall'Italia e dal mondo reshared this.
freezonemagazine.com/articoli/…
Jennà Romano e la sua creatura, i Letti Sfatti (uno dei più azzeccati nomi del rock italiano) da oltre trent’anni spargono musica e poesia di bellezza e protesta dalla provincia napoletana ottenendo prestigiosi premi e alta considerazione dalla critica. Jennà, in carriera, ha nel suo book una ricca collaborazione con artisti di
"L'artrite è una malattia che colpisce i vecchi."
Niente di più sbagliato.
Mi trovo nel corridoio della reumatologia e già così, a occhio, si vede quanto sia sbagliata questa convinzione, che pure è difficilissima da sradicare.
Il fatto è che, nella nostra testa, spesso scatta un meccanismo che dice "non ti riguarda, riguarda solo la persona che è [caratteristica a caso]".
Ci piace pensare di essere al sicuro, che le sfortune riguardino solo gli altri.
Ma l'artrite non è così, come molte altre cose. E forse si dovrebbe conoscerla meglio, per aiutare e comprendere le tante persone che ne soffrono. Si dovrebbe cercare di mettersi nei panni dell'altro, se non altro perché il concetto di 'altro' non esiste; siamo tutti soggetti alle stesse difficoltà nella vita.
Comprenderlo che sarebbe già un grande aiuto.
#artrite #artritepsoriasica #fibromialgia #malatiinvisibili #podcastitaliano #malattiereumatiche #reumatologia #reumatologo #reumatologiapediatrica #reumatologia #reumatismi #psoriasi
Emanuele reshared this.
freezonemagazine.com/rubriche/…
Il comportamento disinvolto della protagonista di Bocca di rosa di Fabrizio De André, il parroco che non disprezza fra un miserere e un’estrema unzione il bene effimero della bellezza, il sindaco che l’accompagna alla stazione con la banda perché lei l’amore non lo fa per noia o professione ma per passione, tutti fanno da sfondo […]
L'articolo Carlos, Josè e Josefina proviene da FREE ZONE MAGAZINE
Il
Giornalisti, un appello da #Gaza
Giornalisti, un appello da Gaza
Abbiamo ricevuto questo appello che riportiamo fedelmente. Altrenotizie.org si associa alle richieste dei giornalisti palestinesi e chiede l'immediato stop alla loro persecuzione come a quella di tutto il popolo palestinese.www.altrenotizie.org
USA-Yemen, disastro annunciato
USA-Yemen, disastro annunciato
Le fantasie trumpiane di dominio e distruzione dei nemici degli Stati Uniti – e di Israele – si sono schiantate precocemente con la guerra di aggressione contro lo Yemen, il cui fallimento è stato certificato proprio in questi giorni anche da due ind…www.altrenotizie.org
Dal digitale alla sicurezza, come cambia il venture capital nell’era della competizione geopolitica
@Notizie dall'Italia e dal mondo
Negli ultimi anni, i fondi d’investimento (i cosiddetti venture capital) hanno alimentato l’ecosistema dell’innovazione con un focus quasi esclusivo sul digitale. Tuttavia, oggi l’attenzione si sta spostando verso settori tradizionalmente dominati dagli apparati pubblici,
Notizie dall'Italia e dal mondo reshared this.
Divano letto - Questo è un post automatico da FediMercatino.it
Prezzo: 1 $
Regalo divano letto, ancora in buono stato tranne che per una rotella (che va aggiustata) e le doghe (anch'esse vanno sistemate)
Price: 1 $ :: Questo è un articolo disponibile su FediMercatino.it
Si prega di rispondere con un messaggio diretto/privato al promotore dell'annuncio.
Per informazioni su: Fedimercatino: Chi siamo
Il Mercatino del Fediverso 💵♻️ reshared this.
Capirei se lo facesse un poveraccio ma qui parliamo di uno che ha già molti più soldi di quanti se ne possano spendere in una vita intera.
Forse no, forse è davvero un poveraccio, non economicamente ma moralmente.
Africa e Difesa, la visita di Crosetto ad Ankara e i rapporti Italia-Turchia
@Notizie dall'Italia e dal mondo
Medio Oriente, Africa e Siria sono stati i tre temi affrontati dal ministro della difesa Guido Crosetto, incontrando ad Ankara l’omologo turco Yasar Guler, in un momento complicatissimo caratterizzato dal dossier dazi, dalla crisi a Gaza e dal tavolo diplomatico sull’Ucraina. Tra Italia e Turchia
Notizie dall'Italia e dal mondo reshared this.
Il gatto di Schrödinger è stato finalmente scongelato
Creato un gatto di Schrödinger "caldo", a temperatura (leggermente) più lontana dallo zero assoluto rispetto a quanto possibile finoraSandro Iannaccone (Wired Italia)
Tutti occupati a parlare di dazi, ci stiamo dimenticando che sta succedendo qualcosa di molto grave, che mette in pericolo la ns libertà.
Il famigerato DDL 1660 è diventato un DL e perciò IMMEDIATAMENTE ESECUTIVO.
L’OSCE aveva già ritenuto potenzialmente lesivi dei principi del diritto penale e dello Stato di diritto, e il Presidente Mattarella aveva sollevato obiezioni.
Leggere questo articolo e poi, rabbrividire 😱
Stiamo zitti anche adesso?
like this
reshared this
reshared this
ECUADOR. Rivadeneira: “Queste elezioni potrebbero rappresentare l’ultima possibilità per il Paese”
@Notizie dall'Italia e dal mondo
Il 13 aprile si voterà per il secondo turno delle elezioni presidenziali. Un appuntamento cruciale per il destino del paese ma anche per quello del continente. Intervista a Gabriela Rivadeneira, direttrice
Notizie dall'Italia e dal mondo reshared this.
freezonemagazine.com/news/maur…
In libreria dall’11 aprile 2025 Un saggio narrativo, impertinente, sulla storia politica italiana: tra ideali, contraddizioni e trasformazioni sulla soglia del riassetto globale. Mauro Orletti delinea con ironia e spirito critico, un ritratto articolato e stratificato del nostro Paese che aiuta a comprendere le radici dell’attuale scenario politico. Con uno sguardo attento alle
MEDIO ORIENTE. Altro che “disimpegno” americano, Trump riempie la regione di forze Usa
@Notizie dall'Italia e dal mondo
Le forze schierate tra il Mar Rosso e l’Oceano Indiano indicano
l’intenzione di Washington di scatenare offensive militari ovunque, a cominciare dall’Iran
L'articolo MEDIO ORIENTE. Altro che “disimpegno” americano, Trump riempie la
Notizie dall'Italia e dal mondo reshared this.
freezonemagazine.com/articoli/…
C’è una scena musicale italiana che, da tempo, continua a lasciare tracce di se sempre più evidenti e non certo trascurabili. Edoardo Buccheri (basso), Domenico Failla (voce), Walter Leotta (chitarra), Sebastiano Musco (chitarra), Salvo Vasta (batteria), sono i quattro ragazzi che dalla provincia catanese sono destinati a farsi conoscere sempre di più, in particolare da […]
L'articolo Helen Burns
L'insicurezza per decreto
L’insicurezza per decreto
La decisione del governo Meloni di procedere con Decreto-legge all’approvazione delle norme intitolate alla cosiddetta di sicurezza segnano un nuovo inquietante traguardo nella corsa delle destre verso quella che possiamo cominciare a tranquillamente…www.altrenotizie.org
ho partecipato alla petizione per chiedere a Mattarella di non firmare il decreto "sicurezza".
chi lo desidera può fare altrettanto al link actionnetwork.org/forms/mattar…
Poliversity - Università ricerca e giornalismo reshared this.
suoko
in reply to Pëtr Arkad'evič Stolypin • • •