Cyber ​​Notizie - Pagina 27 - IT

Casa > Notizie informatiche

Questa categoria contiene articoli informativi e notizie.
Cyber ​​Notizie su violazioni dei dati, privacy e la sicurezza online, minacce alla sicurezza informatica, i rapporti di sicurezza informatica, i rapporti delle vulnerabilità. Notizie sugli ultimi attacchi malware.
Hot news per la sicurezza di Microsoft (Patch Tuesday), Google, Androide, Mela, Linux, e altre grandi aziende e fornitori di software.

CYBER NEWS
CVE-2021-1675-sensorstechforum

CVE-2021-1675: Vulnerabilità critica dello spooler di stampa di Windows

CVE-2021-1675 è una vulnerabilità critica di Windows con un proof-of-concept disponibile che potrebbe consentire agli aggressori remoti di eseguire il codice. Il codice PoC è stato condiviso su GitHub all'inizio di questa settimana, e smontato in poche ore. Tuttavia, queste poche ore sono bastate…

CYBER NEWS
An Unpatched Vulnerability in Google Compute Engine-sensorstechforum

C'è una vulnerabilità senza patch in Google Compute Engine

C'è una vulnerabilità nella piattaforma del motore di calcolo di Google che gli aggressori potrebbero sfruttare per ottenere il controllo delle macchine virtuali sulla rete. La scoperta arriva dal ricercatore di sicurezza Imre Rad che ha pubblicato un'analisi su GitHub. Ha riferito di "un patchato…

CYBER NEWS
700 Million LinkedIn Records Up for Sale on a Hacker Forum-sensorstechforum

Non di nuovo: 700 Milioni di record LinkedIn in vendita su un forum di hacker

I dati di 700 milioni di utenti LinkedIn sono stati compromessi, secondo un nuovo rapporto di Privacy Sharks. I ricercatori si sono imbattuti nei record di dati su un popolare forum sotterraneo dove è stato offerto in vendita. 700 Milioni di record LinkedIn…

CYBER NEWS
netfilter-rootkit-sensorstechforum

Il rootkit di Netfilter: Come Microsoft ha firmato un driver dannoso

Microsoft ha recentemente documentato un intrigante incidente di sicurezza informatica che ha coinvolto un attore di minacce che ha distribuito driver dannosi in ambienti di gioco. Il driver Netfilter: una minaccia per la comunità di gioco evidentemente, l'autore della minaccia ha inviato un driver specifico chiamato Netfilter, costruito da a…

CYBER NEWS
crackonosh-malware-sensorstechforum

Crackonosh malware utilizza software crackato e disabilita le difese del sistema System

I ricercatori della sicurezza hanno appena segnalato la scoperta di un nuovo malware chiamato Crackonosh. Il malware è stato scoperto dai ricercatori di Avast dopo aver ricevuto segnalazioni da utenti di reddit che affermavano che i loro programmi AV mancavano dai loro sistemi. Crackonosh Malware in…

CYBER NEWS
CVE-2021-21998

CVE-2021-21998: Bug critico nel controllo dell'app Carbon Black di VMware

Vulnerabilità critica in Carbon Black App Control di VMware C'è una vulnerabilità nel server di gestione Carbon Black App Control di VMware. Valutato 9.4 secondo la scala CVSS, il grave difetto potrebbe garantire agli attori delle minacce i diritti di amministratore senza alcuna autenticazione. Questo…

CYBER NEWS
french connection ransomware attack-sensorstechforum

Collegamento francese del marchio di moda (FCUK) Colpito da ransomware

connessione francese (FCUK), un'azienda di abbigliamento, è l'ultima vittima di un attacco ransomware legato alla gang REvil. Gli aggressori sembrano aver trovato una vulnerabilità nei sistemi di back-end dell'azienda, che ha permesso loro di acquisire dati interni. violato…

CYBER NEWS
Dell BIOSConnect Feature Vulnerable to RCE Attacks CVE-2021-21573-sensorstechforum

Funzionalità Dell BIOSConnect vulnerabile agli attacchi RCE (CVE-2021-21573)

I dispositivi Dell contengono quattro falle di sicurezza ad alta gravità che potrebbero consentire agli aggressori remoti di eseguire l'esecuzione di codice arbitrario nell'ambiente di pre-avvio dei dispositivi. Le vulnerabilità colpiscono 30 milioni di singoli endpoint Dell, I ricercatori di Eclypsium hanno scoperto. Le suddette vulnerabilità sono…

CYBER NEWS
Unpatched RCE Bug Affects PlingStore, Linux Marketplaces-sensorstechforum

Il bug RCE senza patch influisce su PlingStore, Marketplace Linux

I ricercatori di Positive Security hanno scoperto un cross-site-scripting archiviato senza patch (XSS) difetto che colpisce i mercati Linux. La vulnerabilità crea la possibilità di deselezionata, attacchi alla catena di approvvigionamento wormable. Sono interessati i marketplace basati su Pling, come AppImage Hub, Look da gnomo, KDE Discover App Store, Pling.com, e XFCE-Look.…

CYBER NEWS
CVE-2021-33515  dovecot vulnerability

CVE-2021-33515 La vulnerabilità di Dovecot potrebbe consentire lo snooping della posta elettronica

I ricercatori di sicurezza hanno scoperto una vulnerabilità, CVE-2021-33515, nella tecnologia sottostante implementata dalla maggior parte dei server di posta elettronica che eseguono il protocollo IMAP (Protocollo di accesso ai messaggi Internet). La vulnerabilità esiste da almeno un anno, consentendo agli aggressori di aggirare le protezioni e-mail TLS…

CYBER NEWS
Tor Browser Version 10.0.18 Fixes User Tracking Vulnerability-sensorstechforum

Versione del browser Tor 10.0.18 Risolve la vulnerabilità del tracciamento degli utenti

Se stai usando Tor Browser, dovresti ricevere immediatamente l'ultimo aggiornamento. Tor Browser 10.0.18 risolve una serie di problemi, una delle quali è una vulnerabilità che potrebbe consentire ai siti di tracciare gli utenti tramite il fingerprinting delle app installate.…

CYBER NEWS
darkradiation-ransomware-linux-sensorstechforum

DarkRadiation Ransomware prende di mira i container Linux e Docker

DarkRadiation è un nuovo ransomware che prende di mira i container cloud Linux e Docker. Codificato in Bash, il ransomware prende di mira in modo specifico le distribuzioni Red Hat/CentOS e Debian Linux, secondo la ricerca di Trend Micro. Correlata: Il malware RotaJakiro non rilevato in precedenza prende di mira i sistemi Linux X64 per…

CYBER NEWS
iPhone Wi-Fi Bug Can Disable Its Ability to Connect to Wireless Networks-sensorstechforum-com

Il bug Wi-Fi di iPhone può disabilitare la sua capacità di connettersi a reti wireless

L'iOS di Apple è soggetto a un problema di denominazione della rete wireless che può disabilitare la capacità di un iPhone di connettersi a una rete Wi-Fi. Scoperto dall'ingegnere senior della sicurezza presso i laboratori di sicurezza Ant Financial Light-Year Carl Schou, il bug può disabilitare permanentemente…

CYBER NEWS
Google SLSA Framework to Protect against Software Supply Chain Attacks-sensorstechforum

Il framework SLSA di Google per la protezione dagli attacchi alla catena di fornitura del software

Google sta lavorando a una soluzione per aiutare a mitigare il numero crescente di attacchi alla catena di fornitura del software software. Che cosa sono i livelli della catena di approvvigionamento per gli artefatti software? (SLSA)? Chiamati livelli della catena di fornitura per artefatti software, o SLSA in breve, la soluzione è…

CYBER NEWS
process-ghosting-malware-evasion-sensorstechforum

Processo fantasma: L'ultima tecnica di elusione del malware

I ricercatori di sicurezza hanno scoperto una nuova tecnica dannosa che aiuta il malware a raggiungere l'evasione su un sistema infetto. Chiamato Process Ghosting, la tecnica potrebbe essere sfruttata da un attore di minacce per aggirare le protezioni di sicurezza ed eseguire codice dannoso su un sistema Windows.…

CYBER NEWS
CVE-2021-3560 polkit vulnerability-sensorstechforum

CVE-2021-3560: 7-Un bug polkit vecchio di un anno colpisce alcune distribuzioni Linux

I ricercatori di sicurezza hanno recentemente scoperto una vulnerabilità nel polkit di Linux systemd. Identificato come CVE-2021-3560, il difetto sembra essere in circolazione da almeno sette anni. Poiché polkit è utilizzato in molte distribuzioni Linux, l'impatto della vulnerabilità non dovrebbe…

CYBER NEWS
CVE-2021-32934-Critical ThroughTek Bug Could Allow Access to Access to Connected Cameras-sensorstechforum

CVE-2021-32934: Il bug critico di ThroughTek potrebbe consentire l'accesso alle telecamere collegate

Un nuovo avviso CISA avverte di una vulnerabilità critica della catena di fornitura del software che interessa l'SDK di ThroughTek (kit di sviluppo software). Il difetto, identificato come CVE-2021-32934 potrebbe essere abusato per ottenere un accesso improprio a flussi audio e video. Altri scenari di compromesso includono lo spoofing vulnerabile…

CYBER NEWS
CVE-2021-30761-sensorstechforum

Patch il tuo dispositivo iOS contro CVE-2021-30761, CVE-2021-30762

All'attenzione degli utenti Apple: l'azienda ha recentemente rilasciato patch di sicurezza fuori banda per due-zero giorni in iOS 12.5.3. Le vulnerabilità potrebbero essere state sfruttate in natura, quindi patch i tuoi dispositivi immediatamente. iOS 12.5.4 Risolve tre bug: CVE-2021-30737, CVE-2021-30761,…

CYBER NEWS
Volkswagen Vendor Data Breach Exposed Details of 3.3 Million Customers-sensorstechforum

La violazione dei dati del fornitore Volkswagen ha svelato i dettagli di 3.3 Milioni di clienti

Una violazione dei dati su larga scala ha colpito uno dei fornitori di Volkswagen, esporre i dettagli personali di 3.3 milioni di clienti. Il venditore ha lasciato aperto uno dei suoi sistemi per due anni, tra agosto 2019 e forse 2021. Violazione dei dati Volkswagen: Quello che è successo? "Sopra…

Questo sito utilizza i cookie per migliorare l'esperienza dell'utente. Utilizzando il nostro sito web acconsenti a tutti i cookie in conformità con la ns politica sulla riservatezza.
Sono d'accordo