Cyber ​​Notizie - IT

Casa > Notizie informatiche

Questa categoria contiene articoli informativi e notizie.
Cyber ​​Notizie su violazioni dei dati, privacy e la sicurezza online, minacce alla sicurezza informatica, i rapporti di sicurezza informatica, i rapporti delle vulnerabilità. Notizie sugli ultimi attacchi malware.
Hot news per la sicurezza di Microsoft (Patch Tuesday), Google, Androide, Mela, Linux, e altre grandi aziende e fornitori di software.

CYBER NEWS
Auto-Color Linux Backdoor

Auto-Color Backdoor prende di mira gli Stati Uniti. Azienda chimica tramite CVE-2025-31324

In un attacco informatico durato tre giorni questo aprile, Gli hacker hanno sfruttato una vulnerabilità SAP recentemente scoperta per infiltrarsi in un'azienda chimica con sede negli Stati Uniti, distribuzione di un malware Linux stealth noto come backdoor Auto-Color. Cybersecurity firm Darktrace says the attackers gained access through a critical flaw

CYBER NEWS
UNC3944 Ransomware Attacks Target U.S. Infrastructure via VMware Exploits

Gli attacchi ransomware UNC3944 prendono di mira gli Stati Uniti. Infrastruttura tramite exploit VMware

Un gruppo di criminali informatici guidato da interessi finanziari noto come UNC3944 ha lanciato una campagna di hacking coordinata e altamente mirata che si conclude con un ransomware contro le principali società statunitensi.. industrie, secondo un rapporto congiunto del Threat Intelligence Group di Google (Buono) and cybersecurity firm Mandiant.

CYBER NEWS
CVE-2025-53770 Critical SharePoint Flaws Actively Exploited in the Wild

CVE-2025-53770: Difetti critici di SharePoint sfruttati attivamente

Microsoft ha rilasciato aggiornamenti di sicurezza di emergenza per risolvere una vulnerabilità critica nel suo SharePoint Server locale, avvertendo che il difetto è attualmente sfruttato in natura. La società tecnologica ha anche rivelato un secondo, vulnerabilità correlata. CVE-2025-53770 Critical Flaw Enables

CYBER NEWS
July 2025 Patch Tuesday: 130 Vulnerabilities Addressed

Luglio 2025 Patch Martedì: 130 Vulnerabilità affrontate

L'ultima versione del Patch Tuesday di Microsoft contiene le correzioni per 130 le vulnerabilità non includevano alcun aggiornamento per i difetti zero-day attualmente sfruttati. Ancora, the company acknowledged that one of the patched issues had already been made public before the

CYBER NEWS
Microsoft Patches 67 Security Flaws, Including CVE-2025-33053

Patch Microsoft 67 falle di sicurezza, Incluso CVE-2025-33053

Microsoft ha rilasciato un aggiornamento di sicurezza completo che affronta 67 vulnerabilità nel suo ecosistema software. Ciò include una vulnerabilità critica zero-day in Web Distributed Authoring and Versioning (WebDAV) che viene attualmente sfruttato in attacchi nel mondo reale. Ripartizione di giugno 2025 Toppa…

CYBER NEWS
May 2025 Patch Tuesday 78 Vulnerabilities

Patch Microsoft 78 Problemi di sicurezza, 5 Exploit Zero-Day attivi

Nel suo maggio 2025 l'aggiornamento della protezione, Microsoft ha rilasciato le patch per 78 vulnerabilità che interessano l'ecosistema dei suoi prodotti. In particolare, cinque di questi difetti (a.k.a. exploit zero-day) sono già stati sfruttati in natura. Maggio 2025 Patch Martedì: 78 Vulnerabilità…

CYBER NEWS
ASUS Fixes Severe Security Bugs in DriverHub (CVE-2025-3463)

ASUS risolve gravi bug di sicurezza in DriverHub (CVE-2025-3463)

ASUS ha rilasciato importanti aggiornamenti di sicurezza per il suo software DriverHub, affrontare due vulnerabilità critiche, CVE-2025-3462 e CVE-2025-3463, che potrebbe consentire agli aggressori di eseguire comandi remoti su sistemi vulnerabili. These flaws affected the mechanism responsible for driver detection and updates on

CYBER NEWS
Critical SysAid Vulnerabilities Allow Remote Code Execution Without Authentication

Le vulnerabilità critiche di SysAid consentono l'esecuzione di codice remoto senza autenticazione

Gli esperti di sicurezza informatica hanno scoperto una serie di vulnerabilità ad alto rischio che interessano l'edizione on-premise del software di supporto IT SysAid. Questi difetti potrebbero consentire ad aggressori non autenticati di eseguire in remoto codice con privilegi elevati, dando loro potenzialmente il pieno controllo dei sistemi presi di mira. Panoramica…

CYBER NEWS
Malicious Go Modules Discovered Wiping Linux Systems

Scoperti moduli Go dannosi che cancellano i sistemi Linux in un nuovo attacco alla supply chain

L'azienda di sicurezza informatica Socket ha recentemente scoperto una serie di moduli Go dannosi in grado di fornire un payload distruttivo che cancella il disco. La campagna prende di mira specificamente i sistemi Linux sfruttando il sistema di moduli decentralizzati di Go, mettendo a rischio innumerevoli ambienti di sviluppo. Come funziona il…

CYBER NEWS
Critical SAP NetWeaver Vulnerability (CVE-2025-31324) Actively Exploited

Difetto critico di SAP NetWeaver (CVE-2025-31324) Sfruttato attivamente

Una falla di sicurezza critica nel componente Visual Composer di SAP NetWeaver, identificato come CVE-2025-31324, è stato sfruttato attivamente dagli attori della minaccia. Questa vulnerabilità consente agli aggressori non autenticati di caricare file dannosi, portando a un potenziale compromesso completo del sistema. SAP has released a patch

CYBER NEWS
CVE-2025-31200 Apple Patches Two Actively Exploited Zero-Days

CVE-2025-31200: Apple corregge due vulnerabilità zero-day attivamente sfruttate

Apple ha implementato aggiornamenti di sicurezza critici per tutto il suo ecosistema, compresi gli obblighi di, iPadOS, macOS Sequoia, TVOS, e visionOS, per affrontare due vulnerabilità zero-day recentemente scoperte che vengono attualmente sfruttate in attacchi nel mondo reale. Two Actively Exploited Zero-Day Flaws Patched The

CYBER NEWS
UNC5174 Deploys SNOWLIGHT Malware in Linux and macOS Attacks

UNC5174 distribuisce il malware SNOWLIGHT negli attacchi Linux e macOS

Si ritiene che un gruppo di minaccia abbia legami con le operazioni informatiche sponsorizzate dallo Stato cinese, identificato come UNC5174, ha lanciato una campagna informatica furtiva e tecnicamente avanzata rivolta agli ambienti Linux e macOS. Secondo una nuova ricerca pubblicata da Sysdig, the group is

CYBER NEWS
Precision-Validated Phishing: A New Trend in Credential Theft

Phishing convalidato dalla precisione: Una nuova tendenza nel furto di credenziali

Gli attacchi di phishing stanno diventando sempre più sofisticati, ma una tattica emergente sta fissando un nuovo standard per la precisione e l’inganno. Noto come phishing con convalida di precisione, questo metodo utilizza la convalida delle credenziali in tempo reale per migliorare il tasso di successo delle campagne di phishing. Un recente rapporto…

CYBER NEWS
Chrome 136 Fixes 20-Year Privacy Bug That Exposed Your Browsing History

Dopo 20 Anni, Google corregge una grave vulnerabilità della privacy web

Dopo due decenni di persistente preoccupazione tra i sostenitori della privacy e i ricercatori sulla sicurezza web, Google sta finalmente implementando una correzione per una vulnerabilità di lunga data in Chrome che ha esposto silenziosamente la cronologia di navigazione degli utenti. The issue stems from how browsers have

CYBER NEWS
Scott Schober SensorsTechForum

Scott Schober sulla lotta alla nuova era delle frodi sulle carte di credito

Nella mia prima intervista con l'esperto di sicurezza informatica e autore Scott Schober, abbiamo esplorato le sue esperienze personali di hackeraggio e le intuizioni illuminanti del suo libro Hacked Again. Ora, ci stiamo ricollegando con Scott per approfondire. Because the threat landscape

CYBER NEWS
Impact of CVE-2025-22457

CVE-2025-22457: Nuovo difetto critico di Ivanti potrebbe esporre intere reti

Panoramica della vulnerabilità Ivanti ha recentemente rivelato una significativa vulnerabilità di sicurezza, identificato come CVE-2025-22457, che influenzano il suo Connect Secure, Politica Sicura, e prodotti ZTA Gateway. Mentre i dettagli specifici sono in attesa, Tali vulnerabilità in genere comportano problemi come l'esecuzione di codice remoto,…

CYBER NEWS
Google Quick Share vulnerability

Difetto critico in Google Quick Share consente agli hacker di bypassare l'approvazione del trasferimento file

I ricercatori di sicurezza informatica hanno scoperto una nuova vulnerabilità nello strumento di trasferimento dati Quick Share di Google per Windows, consentendo potenzialmente agli aggressori di bloccare l'applicazione o di inviare file al dispositivo di un utente senza il suo consenso. La vulnerabilità, tracked as CVE-2024-10668 with a

CYBER NEWS
Outlaw Linux Malware

Senza fronzoli, Grande impatto: Come il malware Outlaw dirotta silenziosamente i server Linux

I ricercatori di sicurezza di Elastic Security Labs hanno pubblicato un'analisi approfondita di una campagna malware Linux di lunga data nota come Outlaw. Nonostante il suo codice poco sofisticato e i metodi di attacco rudimentali, Outlaw rimane notevolmente persistente. This malware is a great example of how

Questo sito utilizza i cookie per migliorare l'esperienza dell'utente. Utilizzando il nostro sito web acconsenti a tutti i cookie in conformità con la ns politica sulla riservatezza.
Sono d'accordo