Mar 06, 2024 Marina Londei Attacchi, Hacking, In evidenza, News, Phishing 0 I ricercatori di Proofpoint hanno individuato una nuova campagna di phishing che mira a sottrarre gli hash NTLM di Windows e usarli per ottenere le password degli utenti in chiaro. Dietro gli attacchi ci sarebbe TA577, un gruppo attivo da metà del 2020 ..
Tag : NTLM
Microsoft is pushing for more secure Windows authentication with new features for Kerberos that would eventually eliminate the use of the NTLM protocol. A challenge-response authentication protocol, NTLM (New Technology LAN Manager) is meant to provide authentication, integrity, and confidentiality, but NTLM is prone to relay attacks and passwords can be brute-forced easily using modern ..
Set 15, 2023 Marina Londei News, RSS, Tecnologia, Vulnerabilità 0 Microsoft ha annunciato una nuova funzionalità per Windows 11 che consente al client SMB (Server Message Block) di bloccare il protocollo NTLM (NT Lan Manager) per le connessioni remote in uscita. Ciò, spiega la compagnia in un post sul blog, impedisce a un attaccante di ..
Gen 14, 2022 Marco Schiaffino In evidenza, News, RSS, Vulnerabilità 0 Nessun intervento da parte degli sviluppatori per correggere la vulnerabilità zero-day emersa ad aprile. Spunta una patch “non ufficiale”. La vulnerabilità è stata battezzata con il nome di Remote Potato0 dai ricercatori che l’hanno individuata, ed è stata resa pubblica lo scorso aprile. A ..
Lug 27, 2021 Marco Schiaffino In evidenza, News, Vulnerabilità 0 La tecnica di attacco sfrutta le debolezze del sistema di autenticazione NTLM e permetterebbe a un pirata informatico di compromettere un intero dominio. I problemi per i sistemi Windows arrivano ancora una volta da NTLM. Il protocollo NT LAN Manager, ancora utilizzato per autenticare gli ..
Gen 25, 2019 Marco Schiaffino News, RSS, Vulnerabilità 0 Una nuova tecnica di attacco consente di ottenere i massimi privilegi nel dominio. Nessuna patch disponibile, ma è possibile mitigare il rischio. Non si tratta di una nuova vulnerabilità ma, potremmo dire, di un cambio di prospettiva che consente di sfruttare delle falle conosciute per portare ..