La vulnerabilità consente attacchi SQL injection

Notizie brevi sulla sicurezza informatica B2B
Anzeige

Condividi post

Broadcom avverte in un avviso di sicurezza che VMware HCX è affetto da una vulnerabilità SQL injection. Gli utenti autenticati con diritti bassi possono utilizzare query SQL manipolate per inserire codice in HCX Manager.

Broadcom fornisce software aggiornato che corregge il bug che consente l'iniezione SQL. I responsabili IT dovrebbero aggiornarsi immediatamente. Sono interessati i rami della versione VMware HCX 4.8.x, 4.9.x e 4.10.x. Gli aggiornamenti a VMware HCX 4.8.3, 4.9.2 e 4.10.1 risolvono i bug relativi alla sicurezza nel software. La falla di sicurezza CVE-2024-38814 è appena al di sotto del livello di rischio critico con un punteggio CVSS di 8.8.

Anzeige

VMware HCX è una piattaforma che consente la migrazione delle applicazioni per distribuire i carichi di lavoro tra data center e cloud. I prodotti dell'ambiente VMware sono un bersaglio popolare per i criminali informatici. Alla fine di luglio gli hacker hanno sfruttato attivamente una falla nella sicurezza di VMware ESXi.

Maggiori informazioni su Broadcom.com

Articoli relativi all'argomento

L'hacker cripta 12.000 cartelle cliniche dei pazienti

Molte settimane fa si è verificato un attacco hacker alla MVZ Herz-Lungen-Praxis Hamburg-Bergedorf, una filiale che controlla il sistema informativo della clinica LungenClinic Grosshansdorf. ➡ Leggi di più

Un programmatore decifra il ransomware Akira!

Il ransomware Akira ha attaccato numerose aziende in tutto il mondo, crittografando i loro dati ed estorcendo ingenti somme di denaro. Ora un programmatore indonesiano ha ➡ Leggi di più

60 fondi pensione colpiti dall'hacking

Un partner tecnico di Swiss Life è stato recentemente vittima di un attacco hacker. Secondo Watson.ch, ciò significa che altri 60 fondi pensione svizzeri ➡ Leggi di più

Malware-as-a-Service: responsabile della maggior parte degli attacchi

Secondo i risultati di un recente rapporto sulle minacce, più della metà di tutti gli attacchi informatici nel 2024 sono stati causati da malware-as-a-service (MaaS). In ➡ Leggi di più

DeceptiveDevelopment: Attacco agli sviluppatori di software

Con la campagna "DeceptiveDevelopment", i criminali informatici prendono di mira specificamente gli sviluppatori di software in cerca di lavoro. Insieme a un test per dimostrare la loro ➡ Leggi di più

Le minacce informatiche stanno diventando più veloci e devastanti

Secondo i risultati di un recente rapporto, nel 2024 le minacce informatiche non solo sono aumentate, ma sono anche diventate più complesse e il loro impatto è notevolmente peggiorato. ➡ Leggi di più

Gli attacchi via e-mail sono aumentati vertiginosamente

Le aziende di tutto il mondo si trovano ad affrontare minacce informatiche sempre più pericolose. Lo scorso anno gli attacchi sono aumentati del 21 percento. Soprattutto ➡ Leggi di più

Record negativo: picco dei ransomware a febbraio

Secondo gli esperti di Bitdefender Labs, lo scorso febbraio 2025 è stato un mese con un record negativo. Gli attacchi ransomware sono aumentati rispetto a febbraio ➡ Leggi di più