Cyber ​​Notizie - Pagina 19 - IT

Casa > Notizie informatiche

Questa categoria contiene articoli informativi e notizie.
Cyber ​​Notizie su violazioni dei dati, privacy e la sicurezza online, minacce alla sicurezza informatica, i rapporti di sicurezza informatica, i rapporti delle vulnerabilità. Notizie sugli ultimi attacchi malware.
Hot news per la sicurezza di Microsoft (Patch Tuesday), Google, Androide, Mela, Linux, e altre grandi aziende e fornitori di software.

CYBER NEWS
CVE-2022-24086: Zero-Day in Adobe Commerce and Magento Platforms

CVE-2022-24086: Zero-Day nelle piattaforme Adobe Commerce e Magento

CVE-2022-24086 è un punto critico, vulnerabilità di sicurezza zero-day che interessa i prodotti open source Adobe Commerce e Magento. La vulnerabilità, che ha un punteggio CVSS di 9.8 su 10, viene attivamente sfruttato in natura in attacchi limitati. Per fortuna, una patch è già…

CYBER NEWS
Threat Actors Exploit Windows Service Regsvr32 to Deliver Malware

Gli attori delle minacce sfruttano il servizio Windows Regsvr32 per distribuire malware

I ricercatori di sicurezza hanno osservato un crescente sfruttamento di regsvr32.exe, che è un binario Windows che vive fuori dalla terra, poco noto come LOLBin. Alcuni dei campioni di malware analizzati appartengono a Qbot e Lokibot, secondo i ricercatori Uptycs. Attori di minacce che abusano di Regsvr32 Cosa…

CYBER NEWS
Android Threat Alert: FluBot and Medusa Trojans in Simultaneous Attacks

Avviso di minaccia Android: FluBot e Medusa Trojan in attacchi simultanei

Attualmente, le campagne attive contro gli utenti Android stanno portando i trojan bancari FluBot e Medusa. Entrambi i trojan utilizzano lo stesso meccanismo di distribuzione in una campagna di attacco simultaneo. La scoperta arriva dai ricercatori di sicurezza di ThreatFabric. Medusa e FluBot Trojan lavorano insieme…

CYBER NEWS
CVE-2022-24348: A Major Supply Chain Zero-Day in Argo CD

CVE-2022-24348: Una grande catena di approvvigionamento Zero-Day in Argo CD

CVE-2022-24348 è una vulnerabilità di sicurezza ad alta gravità in Argo CD che potrebbe consentire agli attori delle minacce di accedere agli ambienti di sviluppo delle applicazioni di una vittima, rendendo possibile la raccolta di password, Chiavi API, gettoni, tra gli altri dettagli sensibili. CVE-2022-24348 in Argo CD necessita di patch immediate…

CYBER NEWS
CVE-2022-21882

Patch Ora: CVE-2022-21882 Elevazione della vulnerabilità di Windows dei privilegi

Secondo un avviso diffuso dalla CISA (U.S. Agenzia per la sicurezza informatica e le infrastrutture), le agenzie federali dovrebbero rivolgersi immediatamente a CVE-2022-21882, una vulnerabilità Win32k Elevation of Privilege. CVE-2022-21882 Elevazione dei privilegi Vulnerabilità di Windows Il difetto di Windows potrebbe essere sfruttato dagli attori delle minacce per…

CYBER NEWS
Hackers Use SEO Poisoning to Deliver the BATLOADER Malware

Gli hacker utilizzano l'avvelenamento SEO per fornire il malware BATLOADER

I ricercatori della sicurezza hanno recentemente scoperto una campagna dannosa che utilizza l'avvelenamento SEO per indurre le potenziali vittime a scaricare il malware BATLOADER. Gli aggressori utilizzati hanno creato siti dannosi pieni di parole chiave di prodotti software popolari, e ha usato l'avvelenamento per l'ottimizzazione dei motori di ricerca per fare…

CYBER NEWS
Wormhole Cryptocurrency Platform Loses $322 Million in a Hack

La piattaforma di criptovaluta Wormhole perde $322 Milioni in un hack

Wormhole è l'ultima piattaforma di criptovaluta ad essere hackerata in a $322 milioni di rapine. Gli hacker hanno sfruttato con successo una vulnerabilità nella piattaforma e hanno rubato approssimativamente $322 milioni di Ether. L'attacco è avvenuto a febbraio 2 e ha colpito il Wormhole…

CYBER NEWS
CVE-2021-41837

23 Vulnerabilità nel firmware UEFI utilizzato da HP, Lenovo (CVE-2021-41837)

Almeno 23 sono state scoperte nuove vulnerabilità di sicurezza in varie implementazioni di UEFI (Unified Extensible Firmware Interface) firmware implementato da più fornitori, come HP, Lenovo, Reti di ginepro, e Fujitsu. I difetti si trovano nel firmware UEFI InsydeH2O di Insyde Software,…

CYBER NEWS
deadbolt ransomware

Nuovi colpi di ransomware Deadbolt 3,600 Dispositivi QNAP NAS

Il ransomware Deadbolt ha recentemente compromesso più di 3,600 Archiviazione collegata alla rete QNAP (NAS) dispositivi. Come risultato dell'attacco, tutti i dati che si trovano sui dispositivi sono stati crittografati da Deadbolt, che è un nuovo ceppo di ransomware. Il ransomware Deadbolt colpisce QNAP…

CYBER NEWS
CVE-2021-44142 Samba Vulnerability Allows Code Execution

CVE-2021-44142 La vulnerabilità di Samba consente l'esecuzione di codice

CVE-2021-44142 Samba Flaw CVE-2021-44142 è una delle numerose vulnerabilità rilevate nelle versioni di Samba prima 4.13.17. La vulnerabilità è correlata a un problema di lettura/scrittura dell'heap fuori limite nel modulo VFS. Questo modulo, noto come vfs_fruit, fornisce compatibilità con i client Apple SMB.…

CYBER NEWS
Zero-Day Vulnerabilities in Safari Expose Your macOS Camera

Le vulnerabilità zero-day in Safari espongono la tua fotocamera macOS

Il ricercatore di sicurezza Ryan Pickren ha recentemente scoperto e segnalato ad Apple una serie di vulnerabilità di macOS che hanno esposto il browser Safari. 4 Nuovi Zero-Days segnalati ad Apple L'hack del ricercatore "ha ottenuto con successo l'accesso non autorizzato alla telecamera sfruttando una serie di problemi con…

CYBER NEWS
2fa authenticator malicious app

2App FA Authenticator scaricata Vultur Trojan su 10,000 Dispositivi Android

Una nuova campagna dannosa rivolta agli utenti Android tramite un'app trojan è stata rilevata in natura. Il carico utile della campagna è il trojan Vultur che raccoglie le credenziali bancarie, tra le altre attività dannose. Il colpevole, un'autenticazione dannosa a due fattori…

CYBER NEWS
CVE-2022-22587

Apple affronta due giorni zero (CVE-2022-22587, CVE-2022-22594)

Apple ha recentemente rilasciato nuove versioni dei suoi sistemi operativi – iOS 15.3 e macOS Monterey 12.2, che conteneva una serie di correzioni, di cui due zero-day. CVE-2022-22587 Il primo giorno zero è correlato alla corruzione della memoria, e potrebbe consentire un'app dannosa…

CYBER NEWS
CVE-2021-4034

CVE-2021-4034: 12-Scoperta una vulnerabilità di PolKit Linux di un anno

CVE-2021-4034 Vulnerabilità PolKit CVE-2021-4034 è una nuova vulnerabilità rilevata in PolKit, un componente per il controllo dei privilegi a livello di sistema nei sistemi operativi simili a Unix. La vulnerabilità è stata scoperta in pkexec di Polkit, un programma SUID-root installato per impostazione predefinita su tutte le principali distribuzioni Linux. Il…

CYBER NEWS
DazzleSpy (MACMA) macOS Malware-sensorstechforum

DazzleSpy (MACMA) macOS Malware utilizzato negli attacchi Watering Hole

I ricercatori della sicurezza informatica hanno rilevato un malware macOS precedentemente sconosciuto, nome in codice DazzleSpy di ESET e MACMA di Google. L'attacco stesso si basa su un exploit WebKit utilizzato per compromettere gli utenti Mac. Il carico utile sembra essere una nuova famiglia di malware, specificamente…

CYBER NEWS
BRATA-Android-Banker-sensorstechforum.

BRATA Trojan Android in grado di monitorare l'attività del conto bancario

BRATA è il nome di un trojan bancario Android che i ricercatori di sicurezza stanno osservando da un po'. In un nuovo rapporto compilato dalla società di sicurezza informatica Cleafy, sono state rivelate nuove informazioni sul banchiere. Gli attori delle minacce hanno utilizzato…

CYBER NEWS
CVE-2021-45467-and-CVE-2021-45466-sensorstechforum

CVE-2021-45467 e CVE-2021-45466 CWP Flaws espongono i server Linux

Sono state rilevate due vulnerabilità nel Pannello Web di controllo (CWP) – una piattaforma di gestione dell'hosting web ampiamente utilizzata utilizzata da più di 200,000 server. I difetti potrebbero consentire l'esecuzione di codice come root sui server Linux, e sono stati scoperti dal ricercatore di Octagon Network…

CYBER NEWS
DTPacker

Malware insolito: DTPacker è sia caricatore che imballatore

I ricercatori di sicurezza hanno scoperto un nuovo packer e caricatore di malware. Soprannominato DTPacker, la decodifica del carico utile utilizza una password fissa che contiene gli Stati Uniti precedenti. il nome del presidente Donald Trump, secondo Proofpoint. Un elemento notevole degli attacchi associati a DTPacker è quello…

CYBER NEWS
CVE-2022-21658-High-Severity-Vulnerability-in-Rust-Language.jpg

CVE-2022-21658: Vulnerabilità ad alta gravità nel linguaggio della ruggine

È stata segnalata una nuova vulnerabilità ad alta gravità nel linguaggio di programmazione Rust. Il difetto potrebbe essere sfruttato per eliminare file e directory da un sistema esposto senza bisogno di autorizzazione. “Il Rust Security Response WG ne è stato informato…

CYBER NEWS
bhunt cryptowallet stealer

BHUNT Crypto Wallet Stealer prende di mira gli utenti di criptovaluta in tutto il mondo

I ricercatori di sicurezza hanno recentemente individuato un nuovo stealer modulare scritto in .NET e in grado di esfiltrare i portafogli di criptovaluta, compreso atomico, Esodo, Ethereum, Jazz, Bitcoin, e portafogli Litecoin. La campagna malevola, prendendo di mira l'Australia, Egitto, Germania, India, Indonesia, Giappone, Malaysia, Norvegia, Singapore, Sud…

Questo sito utilizza i cookie per migliorare l'esperienza dell'utente. Utilizzando il nostro sito web acconsenti a tutti i cookie in conformità con la ns politica sulla riservatezza.
Sono d'accordo