Aggiornamenti recenti Dicembre 9th, 2025 10:15 AM
Lug 11, 2017 Marco Schiaffino News, RSS, Vulnerabilità 0
La vulnerabilità riguardante i componenti Samba simile a quella sfruttata dal ransomware WannaCry continua a creare qualche problema soprattutto in ambito aziendale. A doversi preoccupare di SambaCry, ora, sono gli amministratori IT che utilizzano i Server NonStop HPE (Hewlett Packard Enterprise).
A preoccupare sono due vulnerabilità (CVE-2017-7494 e CVE-2017-2619) che consentirebbero, se sfruttate, di avviare l’esecuzione di codice in remoto e di bypassare le restrizioni in accesso remoto. Insomma: qualcosa che può togliere il sonno ai responsabili della sicurezza per qualche giorno.

I NonSTop Server HPE sono normalmente dedicati a quelle funzioni critiche per cui è fondamentale la continuità operativa.
A peggiorare le cose c’è il fatto che HPE non ha ancora rilasciato la (prevista) patch che risolve il problema e il Security Center si trova quindi a consigliare alcuni accorgimenti che consentono di mitigare il rischio di intrusioni.
Nel dettaglio, i tecnici di HPE consigliano di modificare i parametri di sistema come illustrato nella comunicazione e riavviare Samba.
Le due vulnerabilità sono già state usate in passato per portare avanti una campagna di diffusione di un malware che sfruttava la potenza di calcolo dei server compromessi per “minare” cripto-valuta all’insaputa dei legittimi proprietari.
Lug 27, 2017 0
Dic 09, 2025 0
Dic 08, 2025 0
Dic 05, 2025 0
Dic 04, 2025 0
Dic 05, 2025 0
Lakera, società di Check Point, ha pubblicato una ricerca...
Nov 27, 2025 0
Dopo l’esplosione di ChatGPT e degli LLM, nel mondo...
Nov 26, 2025 0
I ricercatori di watchTowr Labs hanno individuato migliaia...
Nov 24, 2025 0
Analizzando DeepSeek R1, un potente LLM dell’omonima...
Nov 21, 2025 0
Lo scorso marzo Skybox Security, società israeliana di...
Gen 29, 2025 0
Con l’avvento dell’IA generativa...
Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...
Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...
Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...
Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...
Dic 09, 2025 0
React2Shell, una vulnerabilità di React che consente...
Dic 08, 2025 0
Nel periodo compreso tra il 29 novembre e il 5...
Dic 04, 2025 0
Dark Telegram, il regno dei canali clandestini, non sembra...
Dic 03, 2025 0
I ricercatori di JFrog Security Research hanno...
Dic 02, 2025 0
Una campagna durata sette anni che ha infettato 4.3...
