Cyber ​​Notizie - IT

Casa > Notizie informatiche

Questa categoria contiene articoli informativi e notizie.
Cyber ​​Notizie su violazioni dei dati, privacy e la sicurezza online, minacce alla sicurezza informatica, i rapporti di sicurezza informatica, i rapporti delle vulnerabilità. Notizie sugli ultimi attacchi malware.
Hot news per la sicurezza di Microsoft (Patch Tuesday), Google, Androide, Mela, Linux, e altre grandi aziende e fornitori di software.

CYBER NEWS
May 2025 Patch Tuesday 78 Vulnerabilities

Patch Microsoft 78 Problemi di sicurezza, 5 Exploit Zero-Day attivi

Nel suo maggio 2025 l'aggiornamento della protezione, Microsoft ha rilasciato le patch per 78 vulnerabilità che interessano l'ecosistema dei suoi prodotti. In particolare, cinque di questi difetti (a.k.a. exploit zero-day) sono già stati sfruttati in natura. Maggio 2025 Patch Martedì: 78 Vulnerabilità…

CYBER NEWS
ASUS Fixes Severe Security Bugs in DriverHub (CVE-2025-3463)

ASUS risolve gravi bug di sicurezza in DriverHub (CVE-2025-3463)

ASUS ha rilasciato importanti aggiornamenti di sicurezza per il suo software DriverHub, affrontare due vulnerabilità critiche, CVE-2025-3462 e CVE-2025-3463, che potrebbe consentire agli aggressori di eseguire comandi remoti su sistemi vulnerabili. These flaws affected the mechanism responsible for driver detection and updates on

CYBER NEWS
Critical SysAid Vulnerabilities Allow Remote Code Execution Without Authentication

Le vulnerabilità critiche di SysAid consentono l'esecuzione di codice remoto senza autenticazione

Gli esperti di sicurezza informatica hanno scoperto una serie di vulnerabilità ad alto rischio che interessano l'edizione on-premise del software di supporto IT SysAid. Questi difetti potrebbero consentire ad aggressori non autenticati di eseguire in remoto codice con privilegi elevati, dando loro potenzialmente il pieno controllo dei sistemi presi di mira. Panoramica…

CYBER NEWS
Malicious Go Modules Discovered Wiping Linux Systems

Scoperti moduli Go dannosi che cancellano i sistemi Linux in un nuovo attacco alla supply chain

L'azienda di sicurezza informatica Socket ha recentemente scoperto una serie di moduli Go dannosi in grado di fornire un payload distruttivo che cancella il disco. La campagna prende di mira specificamente i sistemi Linux sfruttando il sistema di moduli decentralizzati di Go, mettendo a rischio innumerevoli ambienti di sviluppo. Come funziona il…

CYBER NEWS
Critical SAP NetWeaver Vulnerability (CVE-2025-31324) Actively Exploited

Difetto critico di SAP NetWeaver (CVE-2025-31324) Sfruttato attivamente

Una falla di sicurezza critica nel componente Visual Composer di SAP NetWeaver, identificato come CVE-2025-31324, è stato sfruttato attivamente dagli attori della minaccia. Questa vulnerabilità consente agli aggressori non autenticati di caricare file dannosi, portando a un potenziale compromesso completo del sistema. SAP has released a patch

CYBER NEWS
CVE-2025-31200 Apple Patches Two Actively Exploited Zero-Days

CVE-2025-31200: Apple corregge due vulnerabilità zero-day attivamente sfruttate

Apple ha implementato aggiornamenti di sicurezza critici per tutto il suo ecosistema, compresi gli obblighi di, iPadOS, macOS Sequoia, TVOS, e visionOS, per affrontare due vulnerabilità zero-day recentemente scoperte che vengono attualmente sfruttate in attacchi nel mondo reale. Two Actively Exploited Zero-Day Flaws Patched The

CYBER NEWS
UNC5174 Deploys SNOWLIGHT Malware in Linux and macOS Attacks

UNC5174 distribuisce il malware SNOWLIGHT negli attacchi Linux e macOS

Si ritiene che un gruppo di minaccia abbia legami con le operazioni informatiche sponsorizzate dallo Stato cinese, identificato come UNC5174, ha lanciato una campagna informatica furtiva e tecnicamente avanzata rivolta agli ambienti Linux e macOS. Secondo una nuova ricerca pubblicata da Sysdig, the group is

CYBER NEWS
Precision-Validated Phishing: A New Trend in Credential Theft

Phishing convalidato dalla precisione: Una nuova tendenza nel furto di credenziali

Gli attacchi di phishing stanno diventando sempre più sofisticati, ma una tattica emergente sta fissando un nuovo standard per la precisione e l’inganno. Noto come phishing con convalida di precisione, questo metodo utilizza la convalida delle credenziali in tempo reale per migliorare il tasso di successo delle campagne di phishing. Un recente rapporto…

CYBER NEWS
Chrome 136 Fixes 20-Year Privacy Bug That Exposed Your Browsing History

Dopo 20 Anni, Google corregge una grave vulnerabilità della privacy web

Dopo due decenni di persistente preoccupazione tra i sostenitori della privacy e i ricercatori sulla sicurezza web, Google sta finalmente implementando una correzione per una vulnerabilità di lunga data in Chrome che ha esposto silenziosamente la cronologia di navigazione degli utenti. The issue stems from how browsers have

CYBER NEWS
Scott Schober SensorsTechForum

Scott Schober sulla lotta alla nuova era delle frodi sulle carte di credito

Nella mia prima intervista con l'esperto di sicurezza informatica e autore Scott Schober, abbiamo esplorato le sue esperienze personali di hackeraggio e le intuizioni illuminanti del suo libro Hacked Again. Ora, ci stiamo ricollegando con Scott per approfondire. Because the threat landscape

CYBER NEWS
Impact of CVE-2025-22457

CVE-2025-22457: Nuovo difetto critico di Ivanti potrebbe esporre intere reti

Panoramica della vulnerabilità Ivanti ha recentemente rivelato una significativa vulnerabilità di sicurezza, identificato come CVE-2025-22457, che influenzano il suo Connect Secure, Politica Sicura, e prodotti ZTA Gateway. Mentre i dettagli specifici sono in attesa, Tali vulnerabilità in genere comportano problemi come l'esecuzione di codice remoto,…

CYBER NEWS
Google Quick Share vulnerability

Difetto critico in Google Quick Share consente agli hacker di bypassare l'approvazione del trasferimento file

I ricercatori di sicurezza informatica hanno scoperto una nuova vulnerabilità nello strumento di trasferimento dati Quick Share di Google per Windows, consentendo potenzialmente agli aggressori di bloccare l'applicazione o di inviare file al dispositivo di un utente senza il suo consenso. La vulnerabilità, tracked as CVE-2024-10668 with a

CYBER NEWS
Outlaw Linux Malware

Senza fronzoli, Grande impatto: Come il malware Outlaw dirotta silenziosamente i server Linux

I ricercatori di sicurezza di Elastic Security Labs hanno pubblicato un'analisi approfondita di una campagna malware Linux di lunga data nota come Outlaw. Nonostante il suo codice poco sofisticato e i metodi di attacco rudimentali, Outlaw rimane notevolmente persistente. This malware is a great example of how

CYBER NEWS
smb statistics by cybercatch

CyberCatch lancia CAT: Formazione sulla sicurezza informatica per le PMI

Piccole e medie imprese (piccole e medie imprese) stanno diventando sempre più obiettivi primari per i criminali informatici. Le statistiche recenti rivelano che 61% delle PMI sono state prese di mira da attacchi informatici, con 46% di tutte le violazioni informatiche che colpiscono le aziende con meno di 1,000 dipendenti. The consequences of such

CYBER NEWS
Summary of CVE-2025-26633 MSC EvilTwin Vulnerability

CVE-2025-26633: MSC EvilTwin Zero-Day sfruttato da Water Gamayun

Presto 2025, I ricercatori di sicurezza informatica hanno scoperto una vulnerabilità zero-day nella Management Console di Microsoft (MMC), tracciato come CVE-2025-26633 e soprannominato MSC EvilTwin. This critical flaw is being actively exploited by a threat group dubbed Water Gamayun and represents a dangerous vector

CYBER NEWS
New SUNDOWN Vulnerabilities Threaten Grid Security

Sistemi di energia solare a rischio: Nuovo SOLE:Le vulnerabilità DOWN minacciano la sicurezza della griglia

Un nuovo rapporto di Vedere Labs di Forescout rivela allarmanti vulnerabilità della sicurezza informatica nei sistemi di energia solare prodotti da alcuni dei più grandi nomi del settore – Soleggiato, Crescita, e SMA. Questi difetti, collettivamente denominati SUN:GIÙ, could potentially open the door for cyberattacks

CYBER NEWS
Dr. Mansur Hasib presentation

Dr. Mansur Hasib sulla leadership nella sicurezza informatica e il ruolo dell'intelligenza artificiale in 2025

Nella nostra precedente conversazione con il Dott.. Mansur Hasib, abbiamo esplorato la sua potente visione della sicurezza informatica come “innovazione perpetua alimentata dalle persone” – un approccio incentrato sulla leadership che continua a ispirare i professionisti di tutto il settore. Leggi la parte 1 qui: Dr. Mansur Hasib: Cybersecurity…

CYBER NEWS
CVE-2025-2783: Chrome Zero-Day Targets Russian Organizations

CVE-2025-2783: Chrome Zero-Day prende di mira le organizzazioni russe

Google rilascia una patch di emergenza per l'exploit zero-day di Chrome Google ha rilasciato un aggiornamento di sicurezza urgente per il suo browser Chrome su Windows dopo aver scoperto una vulnerabilità critica che è già stata sfruttata in natura. Il difetto, tracciato come CVE-2025-2783, involves

Questo sito utilizza i cookie per migliorare l'esperienza dell'utente. Utilizzando il nostro sito web acconsenti a tutti i cookie in conformità con la ns politica sulla riservatezza.
Sono d'accordo