Cyber ​​Notizie - Pagina 17 - IT

Casa > Notizie informatiche

Questa categoria contiene articoli informativi e notizie.
Cyber ​​Notizie su violazioni dei dati, privacy e la sicurezza online, minacce alla sicurezza informatica, i rapporti di sicurezza informatica, i rapporti delle vulnerabilità. Notizie sugli ultimi attacchi malware.
Hot news per la sicurezza di Microsoft (Patch Tuesday), Google, Androide, Mela, Linux, e altre grandi aziende e fornitori di software.

CYBER NEWS
Borat RAT Can Distribute Ransomware, Record Audio and Video, and Perform DDoS

Borat RAT può distribuire ransomware, Registra audio e video, ed eseguire DDoS

I ricercatori di sicurezza hanno segnalato un nuovo ceppo di malware, in grado di distribuire ransomware ed eseguire attacchi DDoS. Chiamato Borat dopo il famigerato film mockumentary, il malware è un RAT, o un Trojan di accesso remoto, e fornisce le due attività insieme al…

CYBER NEWS
Russian Hydra, World's Largest Dark Web Marketplace, Taken Down

Idra russa, Il più grande mercato del Dark Web al mondo, Abbattuto

Idra, il più grande mercato del dark web al mondo, è stato rimosso dalle autorità tedesche. Di conseguenza, 543 Bitcoins, o circa 23 milioni di euro, sono stati sequestrati, secondo il comunicato stampa del Bundeskriminalamt (originariamente in tedesco). L'operazione di smontaggio è stata possibile grazie…

CYBER NEWS
CVE-2022-22639 macOS Vulnerability Could Cause Root Privilege Escalation

CVE-2022-22639 La vulnerabilità di macOS potrebbe causare l'escalation dei privilegi di root

CVE-2022-22639 è stato scoperto di recente, vulnerabilità di macOS già corretta in suhelperd, un processo demone di supporto per l'aggiornamento del software nel sistema operativo Apple. La vulnerabilità è stata scoperta dai ricercatori di Trend Micro che hanno anche fornito un'analisi dettagliata del problema. Più…

CYBER NEWS
CVE-2020-36193: 15-Year-Old Bugs in PHP PEAR Could Create Supply-Chain Attacks

CVE-2020-36193: 15-Bug di un anno in PHP PEAR potrebbero creare attacchi alla catena di approvvigionamento

I ricercatori di sicurezza hanno recentemente identificato due vulnerabilità critiche del codice in un componente centrale della catena di approvvigionamento di PHP. Chiamato PERA, o estensione PHP e repository di applicazioni, il componente è sia un framework che un sistema di distribuzione per componenti PHP riutilizzabili. Il…

CYBER NEWS
CVE-2022-26210 TOTOLINK Vulnerability Exploited by Beastmode Botnet

CVE-2022-26210 Vulnerabilità TOTOLINK sfruttata da Beastmode Botnet

Un'altra variante della famigerata botnet Mirai sta girando sul web, sfruttando un elenco di vulnerabilità specifiche nei router TOTOLINK. Le vulnerabilità critiche sono relativamente nuove, divulgato nel periodo compreso tra febbraio e marzo 2022. Interessata è la piattaforma Linux.…

CYBER NEWS
acidrain wiper malware ukraine

Tergicristallo per modem AcidRain (Ukrop) Ha causato l'attacco ai satelliti Viasat

Uno degli ultimi grandi attacchi informatici che ha disabilitato decine di migliaia di modelli a banda larga di satelliti Viasat poche settimane fa è molto probabilmente associato al malware VPNFilter, attribuito alla Russia. La conclusione viene da SentinelOne. L'attacco di SentinelOne…

CYBER NEWS
CVE-2022-22674 Apple Vulnerability Could Cause RCE with Kernel Privileges

CVE-2022-22674 Una vulnerabilità di Apple potrebbe causare RCE con privilegi del kernel

Patch di emergenza che risolvono due zero-day su macOS e iOS di Apple (segnalato in forma anonima) sono stati rilasciati. La società ha affermato che i difetti sono stati sfruttati in natura. Le vulnerabilità sono state corrette in iOS e iPadOS 15.4.1, macOS Monterey 12.3.1,…

CYBER NEWS
PoC Code for CVE-2010-1622 Puts Spring Core Framework at Risk

Il codice PoC per CVE-2010-1622 mette a rischio Spring Core Framework

Un altro giorno, un altro giorno zero. Questa volta, ricercatori di sicurezza hanno scoperto un bypass per un vecchio zero-day, difetto di esecuzione di codice remoto nel framework Spring Core, poco dopo che un exploit proof-of-concept è trapelato su GitHub. Spring Core è un Java ampiamente conosciuto…

CYBER NEWS
 CVE-2022-27254,

CVE-2022-27254 Influisce sul sistema remoto keyless dei veicoli Honda

Un nuovo proof of concept (PoC) il codice mostra che gli aggressori possono bloccare da remoto, sbloccare, e avviare i veicoli Honda e Acura. Ciò è possibile a causa di una vulnerabilità nel sistema keyless remoto, CVE-2022-27254, che ha un impatto sulla Honda Civic LX, EX, EX-L, Touring, e,…

CYBER NEWS
CVE-2022-22274 SonicWall Vulnerability Could Cause RCE, DoS Attacks

CVE-2022-22274 Una vulnerabilità di SonicWall potrebbe causare RCE, Attacchi DoS

C'è una nuova vulnerabilità di SonicWall, identificato come CVE-2022-22274. La vulnerabilità è critica, e risiede in più dispositivi firewall. Se armato, gli attori delle minacce in remoto potrebbero eseguire un codice arbitrario e causare un denial-of-service (DoS) condizione. CVE-2022-22274 Vulnerabilità SonicWall: Descrizione tecnica Secondo…

CYBER NEWS
CVE-2022-1040: Critical Sophos Firewall Vulnerability

CVE-2022-1040: Vulnerabilità critica di Sophos Firewall

È stata appena rivelata una vulnerabilità di sicurezza critica in Sophos Firewall. CVE-2022-1040 Vulnerabilità Sophos Firewall rilevata come CVE-2022-1040, la vulnerabilità è un bypass dell'autenticazione nel portale utente e nell'amministratore web che potrebbe consentire agli aggressori di eseguire attacchi di esecuzione di codice in modalità remota. influenzato…

CYBER NEWS
windows user security bible

L'utente di Windows Security Bibbia: Vulnerabilità e patch

Se sei uno di quegli utenti consapevoli che si familiarizzano con il software prima di installarlo sui propri computer, aggiornamenti della protezione Microsoft inclusi, Allora questo articolo è per te. Quando si presta attenzione alla piccola stampa, e in…

CYBER NEWS
Preach About the Breach- CVE and Incident Response

Predicare la Breccia: CVE e Incident Response

Vulnerabilità, fornitori e imprese. Le tre parole spesso si incontrano, per l'orrore di tutti i siti interessati. Le imprese spesso non hanno sufficiente politica di gestione delle patch e gruppi di risposta agli incidenti, o ignorare l'importanza di un'adeguata formazione su argomenti legati alla sicurezza. Così, il…

CYBER NEWS
Elden Ring Players Caught in a Death Loop Due to Vulnerability

Giocatori di Elden Ring intrappolati in un ciclo di morte a causa di una vulnerabilità

Giochi a Elden Ring? Quindi nota che i ricercatori di sicurezza hanno rivelato una vulnerabilità nel gioco che intrappola i giocatori in un ciclo di morte infinito. Sei stato intrappolato in un anello della morte di Elden Ring? Secondo quanto riferito, l'ultima versione del…

CYBER NEWS
CVE-2022-0543 Used in Attacks Against Redis Servers

CVE-2022-0543 Utilizzato negli attacchi ai server Redis

La vulnerabilità Redis recentemente scoperta è stata utilizzata negli attacchi contro i server. Secondo l'advisory ufficiale, Redis, un database di valori-chiave persistente, a causa di un problema di imballaggio, è incline a una specifica Debian, Fuga dalla sandbox di Lua. Ne potrebbe derivare lo sfruttamento della vulnerabilità…

CYBER NEWS
zero-day

CVE-2022-1096 Vulnerabilità al cromo sfruttata in natura

Se non hai aggiornato il tuo browser Chrome alla versione 99.0.4844.84, si dovrebbe fare subito. Se non lo fai, stai mettendo a rischio la tua sicurezza, poiché Google ha recentemente segnalato una nuova vulnerabilità in Chrome. La vulnerabilità in questione è stata descritta come…

CYBER NEWS
Decrypting Files Encrypted by Diavol Ransomware: Mission Possible

Decrittografia dei file crittografati da Diavol Ransomware: Mission Possible

Lo scorso luglio, abbiamo scritto dell'emergere di un nuovo ransomware, noto come Diavol. Per fortuna, i ricercatori della sicurezza sono stati in grado di sviluppare uno strumento di decrittazione per aiutare le vittime del ransomware a ripristinare i propri file. Diavol Ransomware Decryption Tool ora disponibile Diavol…

CYBER NEWS
VMware Discloses Critical Vulnerabilities CVE-2022-22951, CVE-2022-22952

VMware rivela vulnerabilità critiche CVE-2022-22951, CVE-2022-22952

Sono state rivelate due nuove vulnerabilità VMware, CVE-2022-22951 e CVE-2022-22952, entrambi valutati 9.1 sulla scala CVSS. I difetti interessano la piattaforma Carbon Black App Control, e potrebbe essere sfruttato in attacchi arbitrari di esecuzione di codice contro sistemi Windows vulnerabili. Il…

CYBER NEWS
Mustang Panda Threat Group Releases New Hodur Malware

Mustang Panda Threat Group rilascia il nuovo malware Hodur

I ricercatori di sicurezza hanno scoperto un nuovo malware distribuito in una campagna dannosa ancora in corso, chiamato Hodur. Il malware è simile a un malware precedente, chiamato Thor, ed era stato attribuito al gruppo di minaccia cinese Mustang Panda. Campagna di malware backdoor di Hodur: Che Cosa…

CYBER NEWS
New Gimmick Malware Currently Targeting macOS Users

Nuovo malware Gimmick attualmente mirato agli utenti macOS

È stata scoperta una nuova variante macOS di un impianto di malware. Il cosiddetto malware Gimmick è attribuito a un gruppo di minacce, noto come Nuvola Tempesta. Il malware Gimmick è stato descritto come ricco di funzionalità e multipiattaforma, utilizzando servizi di hosting su cloud pubblico,…

Questo sito utilizza i cookie per migliorare l'esperienza dell'utente. Utilizzando il nostro sito web acconsenti a tutti i cookie in conformità con la ns politica sulla riservatezza.
Sono d'accordo