Cyber ​​Notizie - Pagina 10 - IT

Casa > Notizie informatiche

Questa categoria contiene articoli informativi e notizie.
Cyber ​​Notizie su violazioni dei dati, privacy e la sicurezza online, minacce alla sicurezza informatica, i rapporti di sicurezza informatica, i rapporti delle vulnerabilità. Notizie sugli ultimi attacchi malware.
Hot news per la sicurezza di Microsoft (Patch Tuesday), Google, Androide, Mela, Linux, e altre grandi aziende e fornitori di software.

CYBER NEWS
CVE-2022-27518- Citrix ADC and Gateway Zero-Day Detected-sensorstechforum-com

CVE-2022-27518: Citrix ADC e Gateway Zero-Day rilevati

CVE-2022-27518 è una vulnerabilità Citrix appena rilevata, attualmente sfruttato negli attacchi. Lo zero-day si trova in Citrix ADC e Gateway, e potrebbe consentire a un attore remoto non autenticato di assumere il controllo di un dispositivo esposto. Cosa si sa su CVE-2022-27518? Secondo…

CYBER NEWS
CVE-2022-42475 Severe Zero-Day in FortiOS SSL-VPN-sensorstechforum-com

CVE-2022-42475: Grave zero-day in FortiOS SSL-VPN

CVE-2022-42475 è una vulnerabilità zero-day recentemente segnalata e molto grave in FortiOS che potrebbe attivare l'esecuzione di codice in modalità remota. La vulnerabilità è stata sfruttata in natura, e le organizzazioni interessate dovrebbero applicare immediatamente la patch. CVE-2022-42475: Ciò che è noto così…

CYBER NEWS
New Royal Ransomware Is Targeting U.S. Healthcare Organizations-sensorstechforum

Il nuovo Royal Ransomware prende di mira gli Stati Uniti. Organizzazioni Sanitarie

Gli Stati Uniti. Dipartimento della salute e dei servizi umani (HHS) ha rilasciato un avviso sugli attacchi ransomware Royal in corso che prendono di mira le organizzazioni sanitarie nel paese. Cosa si sa degli attacchi Royal Ransomware? Royal ransomware è un ransomware meno conosciuto…

CYBER NEWS
CVE-2022-20968- Flaw in Cisco IP Phone 7800, 8800 Series Firmware-sensorstechforum

CVE-2022-20968: Difetto nel telefono IP di Cisco 7800, 8800 Firmware di serie

CVE-2022-20968 è una nuova vulnerabilità di sicurezza ad alta gravità in Cisco IP Phone 7800 e 8800 Firmware di serie. CVE-2022-20968 in dettaglio La vulnerabilità CVE-2022-20968 potrebbe essere sfruttata da attori di minacce non autenticati nell'esecuzione di codice in modalità remota e attacchi denial-of-service. Il difetto è attivato…

CYBER NEWS
ermac-android-trojan-header-sensorstechforum

La piattaforma Zombinder collega il malware alle app Android legittime

Zombinder è un nuovo servizio di offuscamento e piattaforma criminale che consente agli attori delle minacce di associare malware ad applicazioni Android legittime. Il servizio è multipiattaforma e si rivolge sia agli utenti Windows che Android. The platform was discovered by ThreatFabric researchers while analyzing

CYBER NEWS

CVE-2022-40259: BMC&C Le vulnerabilità creano un rischio per la catena di approvvigionamento

Sono state scoperte tre nuove vulnerabilità di sicurezza che creano un rischio significativo per la catena di approvvigionamento. le vulnerabilità, che sono stati scoperti e segnalati dai ricercatori di Eclypsium, influenzare i megatrend americani – Controller di gestione della basetta MegaRAC (BMC) software: CVE-2022-40259 – Esecuzione di codice arbitrario tramite Scorfano…

CYBER NEWS
CVE-2022-4135 - Critical Vulnerability in Google Chrome 🕷

CVE-2022-4135 – Vulnerabilità critica in Google Chrome 🕷

Google ha effettivamente aggiornato il suo browser a una versione più recente, risolvere una vulnerabilità critica, chiamato CVE-2022-4135. Secondo informazioni recenti, questa vulnerabilità riguarda il tuo hardware e più specificamente la tua GPU. CVE-2022-4135 Vulnerabilità risolta nella versione di Google Chrome 107.0.5304.121 Più…

CYBER NEWS
ViperSoftX Stealer Drops Malicious Chrome Extension to Steal Crypto Funds-sensorstechforum

ViperSoftX Stealer rilascia l'estensione dannosa di Chrome per rubare fondi crittografici

Da allora, una campagna dannosa incentrata sul furto di criptovalute è stata analizzata dai ricercatori di sicurezza in diversi rapporti conseguenti 2020. ViperSoftX Ladro di informazioni sulle criptovalute: Panoramica tecnica Il malware, conosciuto come ViperSoftX, è stato descritto inizialmente da Fortinet, Colin Cowie, e ora di più…

CYBER NEWS
data leak

Gli hacker del team Daixin perdono i dati di 5 Milioni di passeggeri e dipendenti AirAsia

All'inizio di questo mese, novembre 11 e 12, AirAsia Group è stato vittima di un attacco ransomware effettuato da un gruppo criminale informatico noto come Daixin Team. Story correlati: Statistiche sui malware 2022: Il ransomware continua a essere la principale minaccia del team Daixin…

CYBER NEWS
Vulnerability in Spotify's Backstage

Il backstage di Spotify è vulnerabile all'esecuzione di codice remoto critico

Una grave vulnerabilità di sicurezza in Backstage, un CNCF-incubato, progetto open-source di Spotify, è stato divulgato di recente. La vulnerabilità potrebbe consentire attacchi di esecuzione di codice in modalità remota grazie a un altro problema in un modulo di terze parti. Questa edizione, noto come CVE-2022-36067, è un critico…

CYBER NEWS
blackhat-seo-sensorstechforum-com

15,000 Siti WordPress interessati da una campagna SEO Blackhat

È stata rilevata una nuova campagna dannosa contro i siti Web WordPress. Campagna di malware contro i siti WordPress: 15,000 I ricercatori di Sites Affected Security hanno rilevato "un aumento del malware di WordPress che reindirizza i visitatori del sito Web a falsi Q&A siti.” La campagna ne è un esempio…

CYBER NEWS
patch tuesday keyboard

Novembre 2022 Correzioni del martedì delle patch 6 Zero-Day sfruttati (CVE-2022-41128)

Novembre 2022 Patch Martedì: Cosa è stato risolto? Novembre 2022 Patch Tuesday è un dato di fatto, affrontando un totale di 68 vulnerabilità di sicurezza. La versione contiene correzioni per un gran numero di prodotti Microsoft, Compreso: .NET Framework AMD CPU Branch Azure…

CYBER NEWS
Severe ConnectWise Vulnerability Creates Supply Chain Risks

Una grave vulnerabilità di ConnectWise crea rischi nella catena di approvvigionamento

È stata segnalata una nuova grave vulnerabilità di sicurezza nella piattaforma software di gestione dei servizi IT ConnectWise. La vulnerabilità interessa Recover e R1Soft Server Backup Manager dell'azienda (SBM). La vulnerabilità è stata descritta come "neutralizzazione impropria di elementi speciali in output…

CYBER NEWS
CVE-2022-3723: Severe Vulnerability in Google Chrome

CVE-2022-3723: Grave vulnerabilità in Google Chrome

Che cos'è CVE-2022-3723? Google ha implementato una correzione di sicurezza per una vulnerabilità di gravità elevata nel suo browser Chrome. CVE-2022-3723 è un problema di confusione di tipo nel motore JavaScript V8 segnalato da Jan Vojtěšek, Milanek, e Przemek Gmerek di Avast.…

CYBER NEWS
Alert CVE-2021-39144: Critical Flaw in VMware Cloud Foundation

CVE-2021-39144: Difetto critico in VMware Cloud Foundation

VMware ha appena risolto una vulnerabilità legata all'esecuzione di codice in modalità remota segnalata privatamente nel suo prodotto Cloud Foundation. Conosciuto con l'identificatore CVE-2021-39144, la vulnerabilità ha un punteggio di gravità critica di 9.8 su 10. Per fortuna, gli aggiornamenti sono già disponibili per gli interessati…

CYBER NEWS
CVE-2022-42827 iOS Zero-Day Exploited in the Wild Alert Sign

CVE-2022-42827: iOS Zero-Day sfruttato in natura

Apple ha recentemente rilasciato aggiornamenti per correggere uno zero-day, noto come CVE-2022-42827, in iOS e iPadOS. Secondo la società, la vulnerabilità, che è stato segnalato in forma anonima, è stato sfruttato in natura. CVE-2022-42827 in dettaglio La vulnerabilità è una scrittura fuori limite…

CYBER NEWS
ALCHIMIST Attack Framework-sensorstechforum

Il nuovo framework di attacco Alchimist prende di mira macOS, Windows, e Linux

È stato scoperto un nuovo framework dannoso, dotato di un server di comando e controllo e un nuovo malware noto come Insekt. Quadro Alchimista Panoramica Tecnica Chiamato Alchimista, il framework ha un'interfaccia web scritta in cinese semplificato e implementata in GoLang,…

CYBER NEWS
Modified YoWhatsApp Drops Triada Trojan on Android Devices-sensorstechforum

YoWhatsApp modificato rilascia Triada Trojan sui dispositivi Android

I ricercatori di sicurezza hanno scoperto una build WhatsApp modificata, Versione YoWhatsApp 2.22.11.75 che nasconde un modulo dannoso rilevato come Trojan.AndroidOS.Triada.eq (Troiano Triada). YoWhatsApp nasconde un modulo dannoso secondo l'elenco di sicurezza di Kaspersky, il modulo ha decrittografato e lanciato il payload principale del trojan. Il…

CYBER NEWS
hand holding a zero sign

Microsoft risolve il pericoloso Zero-Day (CVE-2022-41033)

Cosa è stato corretto in ottobre 2022 Patch Martedì? Microsoft ha rilasciato patch per 85 vulnerabilità, compreso uno zero-day. Sfortunatamente, i cosiddetti difetti di ProxyNotShell (CVE-2022-41040 e CVE-2022-41082), non sono stati ancora patchati, e le parti interessate dovrebbero seguire le raccomandazioni di mitigazione di Microsoft.…

Questo sito utilizza i cookie per migliorare l'esperienza dell'utente. Utilizzando il nostro sito web acconsenti a tutti i cookie in conformità con la ns politica sulla riservatezza.
Sono d'accordo