Cyber ​​Notizie - Pagina 19 - IT

Casa > Notizie informatiche

Questa categoria contiene articoli informativi e notizie.
Cyber ​​Notizie su violazioni dei dati, privacy e la sicurezza online, minacce alla sicurezza informatica, i rapporti di sicurezza informatica, i rapporti delle vulnerabilità. Notizie sugli ultimi attacchi malware.
Hot news per la sicurezza di Microsoft (Patch Tuesday), Google, Androide, Mela, Linux, e altre grandi aziende e fornitori di software.

CYBER NEWS
CVE-2022-0847: Dirty Pipe Kernel Vulnerability Is Easy to Exploit

CVE-2022-0847: La vulnerabilità del kernel di tubi sporchi è facile da sfruttare

Una nuova pericolosa vulnerabilità di Linux è in agguato nelle distribuzioni senza patch. Chiamato Dirty Pipe e tracciato come CVE-2022-0847, la vulnerabilità si trova nel kernel (dalla versione 5.8), creando la possibilità per gli attori delle minacce di sovrascrivere dati arbitrari in qualsiasi lettura online…

CYBER NEWS
CVE-2022-0492: Privilege Escalation Linux Kernel Vulnerability

CVE-2022-0492: Vulnerabilità del kernel Linux relativa all'escalation dei privilegi

Una nuova vulnerabilità del kernel Linux ad alta gravità potrebbe essere stata sfruttata per sfuggire a un contenitore al fine di eseguire comandi arbitrari sull'host. La vulnerabilità è tracciata come CVE-2022-0492, ed è stato dettagliato dall'Unità di Palo Alto 42 Ricercatori di reti.…

CYBER NEWS
CVE-2022-26485

CVE-2022-26485, CVE-2022-26486: Critical Firefox Zero-Days sfruttato in natura

Sono stati appena rilasciati due aggiornamenti fuori banda per risolvere un paio di vulnerabilità zero-day in Mozilla Firefox. Mozilla afferma che entrambe le vulnerabilità vengono attivamente sfruttate in natura, il che significa che la patch dovrebbe essere eseguita il prima possibile. A causa di…

CYBER NEWS
Daxin backdoor

Daxin Backdoor collegato alla Cina mostra capacità avanzate invisibili

Un altro furtivo, La backdoor rootkit usata per lo spionaggio è stata scoperta. il malware, soprannominato Daxin e Backdoor.Daxin, è in grado di eseguire attacchi contro reti rinforzate, hanno affermato i ricercatori del team Symantec Threat Hunter. Uno sguardo a Daxin Backdoor Daxin è descritto come…

CYBER NEWS
SockDetour Fileless Backdoor Targets U.S.-based Defense Contractors

SockDetour Fileless Backdoor prende di mira gli appaltatori della difesa con sede negli Stati Uniti

I ricercatori di sicurezza hanno rilevato una nuova campagna avanzata di minacce persistenti, identificato per la prima volta in relazione alla vulnerabilità Zoho ManageEngine ADSelfService Plus CVE-2021-40539 e ServiceDesk Plus CVE-2021-44077. Secondo l'Unità di Palo Alto 42, gli attori della minaccia dietro la campagna…

CYBER NEWS
HermeticWiper Malware Deployed in Attacks Against Ukraine

Malware HermeticWiper distribuito negli attacchi contro l'Ucraina

È stato scoperto un nuovo malware per la pulizia dei dati, secondo quanto riferito utilizzato in attacchi contro macchine in Ucraina, in seguito alla notizia che la Russia ha lanciato un'operazione militare contro il Paese. Malware HermeticWiper utilizzato negli attacchi contro l'Ucraina Il malware wiper è stato…

CYBER NEWS
CryptBot Infostealer Distributed by Pirated Software Websites

CryptBot Infostealer distribuito da siti Web di software piratati

Un altro ladro di informazioni viene distribuito con l'aiuto di siti Web di software piratati. CryptoBot, un noto infostealer, è stato "visto" su numerosi siti che offrono download gratuiti per giochi crackati e software di livello professionale. CryptoBot: Un Infostealer Cryptbot in continua evoluzione ha…

CYBER NEWS
OpenSea smart contracts nfts-sensorstechforum

L'attacco di phishing OpenSea risulta in perdita di $3 Milioni di NFT

Durante il fine settimana si è verificato un incidente di sicurezza informatica relativo a NFT che ha coinvolto il mercato NFT di OpenSea. Apparentemente, gli attori delle minacce hanno sfruttato una migrazione di contratti intelligenti per ingannare 17 utenti, con conseguente perdita di quasi 3 milioni di dollari di NFT (token non fungibili).…

CYBER NEWS
Hive Ransomware Can Be Decrypted Using This Unique Method

Hive Ransomware può essere decrittografato utilizzando questo metodo unico

Ottime notizie per le vittime del ransomware Hive – i ricercatori di sicurezza hanno trovato un modo per decifrare il suo algoritmo di crittografia senza utilizzare la chiave principale. Un gruppo di accademici della Kookmin University della Corea del Sud ha condiviso le loro curiose scoperte in un rapporto dettagliato…

CYBER NEWS
CVE-2022-24087: Yet Another Critical Bug in Adobe Magento

CVE-2022-24087: Ancora un altro bug critico in Adobe Magento

CVE-2022-24087 è un'altra vulnerabilità critica che Adobe ha dovuto affrontare rapidamente, a seguito della divulgazione di CVE-2022-24086. CVE-2022-24087: Il nuovo bug critico di Adobe CVE-2022-24086 è un problema critico, vulnerabilità di sicurezza zero-day che ha colpito i prodotti open source Adobe Commerce e Magento. La vulnerabilità, che ha…

CYBER NEWS

Sicurezza e rischi NFT: Quanto sono sicure le tue risorse digitali?

Non c'è quasi nessuno oggi che non abbia sentito parlare di NFT. Tuttavia, quanti di noi capiscono effettivamente il concetto di NFT? Essendo un sito web di sicurezza informatica, abbiamo deciso di dare un'occhiata al lato sicurezza dei cosiddetti token non fungibili.…

CYBER NEWS
Google Working on Privacy Sandbox on Android to Limit User Data Sharing

Google al lavoro su Privacy Sandbox su Android per limitare la condivisione dei dati degli utenti

Google ha recentemente annunciato "un'iniziativa pluriennale per creare Privacy Sandbox su Android". L'obiettivo di Privacy Sandbox su Android L'obiettivo dell'iniziativa è l'introduzione di novità, soluzioni pubblicitarie più orientate alla privacy che limiteranno la condivisione dei dati degli utenti…

CYBER NEWS
New Version of MyloBot Malware Used in Sextortion Campaigns

Nuova versione del malware MyloBot utilizzato nelle campagne di sextortion

Una nuova variante del malware MyloBot viene utilizzata nelle campagne di sextortion. Apparentemente, il malware distribuisce payload dannosi che gli hacker utilizzano per inviare e-mail di sextortion con richieste di $2,732 in criptovaluta. Recentemente è arrivata la nuova versione di MyloBot Detected I ricercatori di Minerva…

CYBER NEWS
CVE-2022-0609: Zero-Day Bug in Chrome Exploited in the Wild

CVE-2022-0609: Bug zero-day in Chrome sfruttato in natura

CVE-2022-0609 è una nuova vulnerabilità zero-day in Google Chrome che è stata utilizzata dagli attori delle minacce negli attacchi. CVE-2022-0609 in Google Chrome – Ciò che è noto? Google ha già rilasciato Chrome 98.0.4758.102 per Windows, Mac, e Linux per affrontare il…

CYBER NEWS
CVE-2022-24086: Zero-Day in Adobe Commerce and Magento Platforms

CVE-2022-24086: Zero-Day nelle piattaforme Adobe Commerce e Magento

CVE-2022-24086 è un punto critico, vulnerabilità di sicurezza zero-day che interessa i prodotti open source Adobe Commerce e Magento. La vulnerabilità, che ha un punteggio CVSS di 9.8 su 10, viene attivamente sfruttato in natura in attacchi limitati. Per fortuna, una patch è già…

CYBER NEWS
Threat Actors Exploit Windows Service Regsvr32 to Deliver Malware

Gli attori delle minacce sfruttano il servizio Windows Regsvr32 per distribuire malware

I ricercatori di sicurezza hanno osservato un crescente sfruttamento di regsvr32.exe, che è un binario Windows che vive fuori dalla terra, poco noto come LOLBin. Alcuni dei campioni di malware analizzati appartengono a Qbot e Lokibot, secondo i ricercatori Uptycs. Attori di minacce che abusano di Regsvr32 Cosa…

CYBER NEWS
Android Threat Alert: FluBot and Medusa Trojans in Simultaneous Attacks

Avviso di minaccia Android: FluBot e Medusa Trojan in attacchi simultanei

Attualmente, le campagne attive contro gli utenti Android stanno portando i trojan bancari FluBot e Medusa. Entrambi i trojan utilizzano lo stesso meccanismo di distribuzione in una campagna di attacco simultaneo. La scoperta arriva dai ricercatori di sicurezza di ThreatFabric. Medusa e FluBot Trojan lavorano insieme…

CYBER NEWS
CVE-2022-24348: A Major Supply Chain Zero-Day in Argo CD

CVE-2022-24348: Una grande catena di approvvigionamento Zero-Day in Argo CD

CVE-2022-24348 è una vulnerabilità di sicurezza ad alta gravità in Argo CD che potrebbe consentire agli attori delle minacce di accedere agli ambienti di sviluppo delle applicazioni di una vittima, rendendo possibile la raccolta di password, Chiavi API, gettoni, tra gli altri dettagli sensibili. CVE-2022-24348 in Argo CD necessita di patch immediate…

CYBER NEWS
CVE-2022-21882

Patch Ora: CVE-2022-21882 Elevazione della vulnerabilità di Windows dei privilegi

Secondo un avviso diffuso dalla CISA (U.S. Agenzia per la sicurezza informatica e le infrastrutture), le agenzie federali dovrebbero rivolgersi immediatamente a CVE-2022-21882, una vulnerabilità Win32k Elevation of Privilege. CVE-2022-21882 Elevazione dei privilegi Vulnerabilità di Windows Il difetto di Windows potrebbe essere sfruttato dagli attori delle minacce per…

CYBER NEWS
Hackers Use SEO Poisoning to Deliver the BATLOADER Malware

Gli hacker utilizzano l'avvelenamento SEO per fornire il malware BATLOADER

I ricercatori della sicurezza hanno recentemente scoperto una campagna dannosa che utilizza l'avvelenamento SEO per indurre le potenziali vittime a scaricare il malware BATLOADER. Gli aggressori utilizzati hanno creato siti dannosi pieni di parole chiave di prodotti software popolari, e ha usato l'avvelenamento per l'ottimizzazione dei motori di ricerca per fare…

Questo sito utilizza i cookie per migliorare l'esperienza dell'utente. Utilizzando il nostro sito web acconsenti a tutti i cookie in conformità con la ns politica sulla riservatezza.
Sono d'accordo