Cyber ​​Notizie - Pagina 13 - IT

Casa > Notizie informatiche

Questa categoria contiene articoli informativi e notizie.
Cyber ​​Notizie su violazioni dei dati, privacy e la sicurezza online, minacce alla sicurezza informatica, i rapporti di sicurezza informatica, i rapporti delle vulnerabilità. Notizie sugli ultimi attacchi malware.
Hot news per la sicurezza di Microsoft (Patch Tuesday), Google, Androide, Mela, Linux, e altre grandi aziende e fornitori di software.

CYBER NEWS
countries with the most unsecured wi-fi networks-sensorstechforum-com

Quali paesi hanno la maggior parte non garantiti reti Wi-Fi?

Le reti Wi-Fi non protette si sono rivelate un gateway per molti attacchi. Più in particolare, crittografia punto di accesso mal configurato (o servizi che permettono ai dati di essere trasmessi senza essere criptati) è stata descritta come una delle maggiori minacce a…

CYBER NEWS
Lightning Framework: New Stealthy, Sophisticated Linux Malware on the Rise

Quadro fulmineo: Nuovo furtivo, Malware Linux sofisticato in aumento

I ricercatori di sicurezza hanno dettagliato la scoperta di un nuovo, campione di malware non rilevato in precedenza progettato specificamente per l'ambiente Linux. Il malware mette in mostra capacità sofisticate ed è “un intricato framework sviluppato per prendere di mira i sistemi Linux,I ricercatori di Intezer hanno detto nel loro tecnico…

CYBER NEWS
New Luna Ransomware Targets Windows, Linux, and ESXi Systems

Il nuovo Luna Ransomware prende di mira Windows, Linux, e sistemi ESXi

I ricercatori di sicurezza hanno segnalato la scoperta di un nuovo ceppo di ransomware multipiattaforma codificato per colpire Windows, Linux, e sistemi ESXi. Scopri il nuovo ransomware multipiattaforma Luna scoperto dal sistema di monitoraggio Darknet Threat Intelligence di Kaspersky, viene pubblicizzato il cosiddetto ransomware Luna…

CYBER NEWS
Apple Fixes 37 Vulnerabilities, Including CVE-2022-2294 Chrome Flaw

Correzioni Apple 37 Vulnerabilità, Compreso CVE-2022-2294 Chrome Difetto

Apple ha rilasciato correzioni di indirizzamento 37 vulnerabilità del software nei suoi sistemi operativi iOS, iPadOS, Mac OS, TVOS, e watchos. I difetti interessano diverse parti di iOS e macOS e potrebbero essere utilizzati per l'escalation dei privilegi, l'esecuzione di codice arbitrario, rivelazione di un 'informazione…

CYBER NEWS
CloudMensis macOS Backdoor Uses Public Cloud Services for Communication

CloudMensis macOS Backdoor utilizza i servizi cloud pubblici per la comunicazione

Una nuova backdoor macOS sta facendo il giro della natura con attacchi mirati volti a rubare informazioni sensibili. Backdoor di CloudMensis per macOS: Ciò che è noto finora La backdoor, chiamato CloudMensis, utilizza esclusivamente servizi di archiviazione su cloud pubblico per comunicare con il…

CYBER NEWS
Adversary-in-the-Middle (AiTM) Phishing Attacks Target Numerous Organizations

Avversario nel mezzo (AiTM) Gli attacchi di phishing prendono di mira numerose organizzazioni

Microsoft 365 Defender Research Team e Microsoft Threat Intelligence Center (MTIC) ha descritto in dettaglio una campagna di phishing su larga scala che utilizzava il cosiddetto avversario nel mezzo (AiTM) siti di phishing. I siti sono stati distribuiti per raccogliere le password, dirottare le sessioni di accesso, e salta i processi di autenticazione, compreso il MAE…

CYBER NEWS
CVE-2022-26706: Microsoft Uncovers macOS App Sandbox Escape vulnerability

CVE-2022-26706: Microsoft scopre la vulnerabilità di macOS App Sandbox Escape

Microsoft ha recentemente rivelato una vulnerabilità di macOS, identificato come CVE-2022-26706, che potrebbe consentire a codici appositamente predisposti di sfuggire all'App Sandbox e di funzionare senza restrizioni. I risultati sono stati condivisi con Apple tramite il Coordinated Vulnerability Disclosure e Microsoft Security Vulnerability Research…

CYBER NEWS
CVE-2021-22048: Patch Available for VMware Server Flaw

CVE-2021-22048: Patch disponibile per il difetto del server VMware

CVE-2021-22048 è una vulnerabilità di escalation dei privilegi di gravità elevata nel meccanismo IWA di VMware vCenter Server, che interessa anche la piattaforma ibrida Cloud Foundation. Otto mesi dopo la divulgazione della vulnerabilità, la società ha rilasciato una patch per una delle versioni interessate.…

CYBER NEWS
CVE-2022-34265: High Severity Vulnerability in the Django Project

CVE-2022-34265: Vulnerabilità ad alta gravità nel progetto Django

CVE-2022-34265 è una nuova vulnerabilità ad alta gravità nel progetto Django, un framework Web open source basato su Python. La vulnerabilità è stata segnalata da Takuto Yoshikai di Aeye Security Lab. CVE-2022-34265: Breve panoramica tecnica La vulnerabilità è stata corretta in Django 4.0.6…

CYBER NEWS
YTStealer Is After Your YouTube's Channels Authentication Cookies

YTStealer cerca i cookie di autenticazione del tuo canale YouTube

YTStealer è un nuovo malware progettato per rubare i cookie di autenticazione di YouTube. Scoperto dai ricercatori di Intezer, il malware, che si basa sul progetto GitHub open source Chacal, opera come un tipico ladro. Una volta installato, il suo primo obiettivo è eseguire controlli ambientali…

CYBER NEWS
API Hammering Sandbox Evasion Technique Used by Popular Malware

API Hammering Sandbox Tecnica di evasione utilizzata da malware popolare

I ricercatori della sicurezza hanno scoperto una nuova tecnica di evasione sandbox. Chiamato martellamento API, la tecnica prevede l'uso di un gran numero di chiamate alle API di Windows per ottenere una condizione di sospensione estesa. Quest'ultimo aiuta a eludere il rilevamento negli ambienti sandbox.…

CYBER NEWS
Quantum LNK Builder: New Malware Tool for Sale on Underground Forums

Costruttore di LNK quantistico: Nuovo strumento malware in vendita sui forum sotterranei

I ricercatori della sicurezza informatica hanno rilevato un nuovo strumento malware che aiuta gli attori delle minacce a creare file di collegamento di Windows dannosi, noti come file .LNK. Quantum LNK Builder e l'uso di file .lnk Soprannominato Quantum Lnk Builder, lo strumento è attualmente offerto per…

CYBER NEWS
CVE-2019-11043: Critical PHP Vulnerability Affects QNAP NAS Devices

CVE-2019-11043: La vulnerabilità critica di PHP interessa i dispositivi QNAP NAS

CVE-2019-11043 è un punto critico, vulnerabilità PHP di tre anni fa che attualmente espone i dispositivi QNAP NAS. CVE-2019-11043 Panoramica tecnica La vulnerabilità interessa le versioni PHP 7.1.x di seguito 7.1.33, 7.2.x sotto 7.2.24, e 7.3.x di seguito 7.3.11 con una configurazione nginx errata. Secondo il suo profilo tecnico,…

CYBER NEWS
CVE-2022-22620: A Tale of Apple's Safari Zombie Zero-Day

CVE-2022-22620: Una storia di Safari Zombie Zero-Day di Apple

CVE-2022-22620 è una vulnerabilità di sicurezza nel browser Safari di Apple che è stata sfruttata in natura. Originariamente rattoppato 2013, il difetto è riemerso a dicembre 2016, Maddie Stone di Google Project Zero ha detto nella sua analisi. Il ricercatore ha fatto riferimento…

CYBER NEWS
CVE-2022-25845: Fastjson RCE Vulnerability that Affects Java Apps

CVE-2022-25845: Fastjson RCE Vulnerabilità che colpisce le app Java

CVE-2022-25845 è un difetto di sicurezza di elevata gravità (valutazione 8.1 su 10 sulla scala CVSS) nella nota libreria Fastjson che potrebbe essere utilizzata in attacchi di esecuzione di codice remoto. Per fortuna, la vulnerabilità è già corretta. La vulnerabilità deriva dalla deserializzazione…

CYBER NEWS
Hertzbleed: CVE-2022-24436 and CVE-2022-23823

Hertzbleed: Gli attacchi del canale laterale della frequenza influiscono su tutti i processori Intel (CVE-2022-24436)

Hertzbleed è una nuova famiglia di attacchi side-channel associati a canali laterali di frequenza che possono consentire la divulgazione di informazioni. Il problema è stato scoperto e dettagliato da un gruppo di ricercatori dell'Università del Texas, Università di Washington, e Università dell'Illinois…

CYBER NEWS
June 2022 Patch Tuesday: Microsoft Patches Follina, CVE-2022-30136

Giugno 2022 Patch Martedì: Microsoft Patch Follina, CVE-2022-30136

Giugno di Microsoft 2022 Il Patch Tuesday è stato lanciato, correzioni per contenenti 55 vulnerabilità, compreso il famigerato difetto di Follina. Fino ad oggi, era disponibile solo una mitigazione per CVE-2022-30190 Microsoft Office zero-day che poteva essere sfruttata in attacchi arbitrari di esecuzione di codice.…

CYBER NEWS
PureCrypter malware loader

PureCrypter: Caricatore di malware completo in vendita per $59

PureCrypter è un nuovo caricatore di malware attualmente sviluppato da un attore di minacce noto come PureCoder. Il caricatore è completo ed è stato venduto nei mercati sotterranei almeno da marzo 2021, secondo un nuovo rapporto dei ricercatori di Zscaler.…

CYBER NEWS
Ransomware Groups Actively Exploiting Confluence Bug (CVE-2022-26134)

Gruppi di ransomware che sfruttano attivamente il bug di confluenza (CVE-2022-26134)

Ecco un esempio di una vulnerabilità sfruttata attivamente che ora viene utilizzata dagli operatori di ransomware: CVE-2022-26134. Questa è davvero la vulnerabilità critica dell'esecuzione di codice in modalità remota non autenticata di Atlassian nel suo Confluence Server and Data Center. La vulnerabilità garantisce l'accesso iniziale a…

Questo sito utilizza i cookie per migliorare l'esperienza dell'utente. Utilizzando il nostro sito web acconsenti a tutti i cookie in conformità con la ns politica sulla riservatezza.
Sono d'accordo