Cyber ​​Notizie - Pagina 4 - IT

Casa > Notizie informatiche

Questa categoria contiene articoli informativi e notizie.
Cyber ​​Notizie su violazioni dei dati, privacy e la sicurezza online, minacce alla sicurezza informatica, i rapporti di sicurezza informatica, i rapporti delle vulnerabilità. Notizie sugli ultimi attacchi malware.
Hot news per la sicurezza di Microsoft (Patch Tuesday), Google, Androide, Mela, Linux, e altre grandi aziende e fornitori di software.

CYBER NEWS
CVE-2024-0402 Critical File Writing Vulnerability in GitLab

CVE-2024-0402: Vulnerabilità nella scrittura di file critici in GitLab

È stata identificata una vulnerabilità in GitLab CE/EE, influendo su tutte le versioni da 16.0 a 16.5.8, 16.6 a 16.6.6, 16.7 a 16.7.4, e 16.8 a 16.8.1. This flaw enables authenticated users to write files to any location on the GitLab server

CYBER NEWS
CVE-2023-6246

CVE-2023-6246: Un difetto GNU C espone Linux all'escalation dei privilegi locali

Una vulnerabilità di sicurezza recentemente rivelata nella libreria GNU C (glibc) ha sollevato preoccupazioni significative all’interno della comunità della sicurezza informatica. Tracciato come CVE-2023-6246, this heap-based buffer overflow flaw has the potential to allow malicious local attackers to obtain full root access

CYBER NEWS
Meet Faust the Latest Phobos Ransomware Variant-min

Incontra Faust: l'ultima variante del ransomware Phobos

In una recente scoperta di Fortinet FortiGuard Labs, una nuova iterazione della famiglia di ransomware Phobos, conosciuto come Faust, è stato rilevato nel selvaggio. Più in particolare, the researchers came across an Office document housing a VBA script designed to

CYBER NEWS
NSA Admits to Purchasing Internet Browsing Records of US Citizens

La NSA ammette di aver acquistato dati di navigazione in Internet di cittadini statunitensi

Gli Stati Uniti. National Security Agency (NSA) ha confermato la sua pratica di acquistare record di navigazione in Internet da intermediari di dati, sollevare preoccupazioni su potenziali violazioni della privacy. Secondo gli Stati Uniti. Il senatore Ron Wyden, the NSA’s admission came as part of efforts to identify

CYBER NEWS
CVE-2024-20253 Critical Code Execution Flaw in Cisco Products-min

CVE-2024-20253: Difetto critico di esecuzione del codice nei prodotti Cisco

Cisco ha recentemente rilasciato patch per correggere una vulnerabilità critica della sicurezza che colpisce i prodotti Unified Communications e Contact Center Solutions, presentando un potenziale rischio di esecuzione di codice arbitrario da parte di un utente non autenticato, attaccante remoto. Dettagli sulla vulnerabilità (CVE-2024-20253) Il difetto, tracked as CVE-2024-20253

CYBER NEWS
CherryLoader Not Your Average Go-based Malware Loader

CherryLoader: Non il solito caricatore di malware basato su Go

Un nuovo caricatore di malware basato su Go denominato CherryLoader è emerso in circolazione, rappresentando una minaccia significativa fornendo carichi utili aggiuntivi su host compromessi per il successivo sfruttamento. CherryLoader Malware Loader in dettaglio CherryLoader funziona in modo ingannevole, disguising itself as the legitimate CherryTree

CYBER NEWS
Cracked macOS Apps Deliver Infostealers that Drain Crypto Wallets

Le app macOS crackate forniscono infostealer che prosciugano i portafogli crittografici

Gli esperti di sicurezza informatica di Kaspersky hanno scoperto un metodo sofisticato utilizzato dagli hacker per fornire malware in grado di rubare informazioni agli utenti macOS. Questa campagna insidiosa utilizza un approccio furtivo, utilizing DNS records to conceal malicious scripts and target users of macOS Ventura and

CYBER NEWS
40,000 Attacks Targeting CVE-2023-22527 in the Wild

40,000 Attacchi mirati a CVE-2023-22527 in natura

Gli autori malintenzionati si sono rapidamente impadroniti di una vulnerabilità di sicurezza critica recentemente scoperta che ha interessato Atlassian Confluence Data Center e Confluence Server, lanciando campagne di sfruttamento attive entro soli tre giorni dalla sua divulgazione pubblica. Threat Actors Weaponizing CVE-2023-22527 Identified as CVE-2023-22527 with

CYBER NEWS
CVE-2023-35081 Critical Flaw in Ivanti EPMM

CVE-2023-35081: Difetto critico nell'EPMM Ivanti

Gli Stati Uniti. Agenzia per la sicurezza informatica e delle infrastrutture (CISA) ha segnalato un difetto critico in Ivanti Endpoint Manager Mobile (EPMM) e MobileIron Core, aggiungendolo al catalogo delle vulnerabilità sfruttate note. CVE-2023-35081: Divulgazione e panoramica La vulnerabilità, identified as CVE-2023-35082 with

CYBER NEWS
TensorFlow CI CD Flaws Create Risk of Supply Chain Attacks-min

I difetti CI/CD di TensorFlow creano il rischio di attacchi alla catena di fornitura

Integrazione continua e distribuzione continua (CI/CD) le configurazioni errate scoperte all’interno del framework di machine learning TensorFlow ampiamente utilizzato sollevano preoccupazioni su potenziali attacchi alla catena di fornitura. TensorFlow Vulnerabilities and the Risk of Supply Chain Attacks Praetorian researchers Adnan Khan and John Stawinski highlighted vulnerabilities

CYBER NEWS
Mac Malware Trends 2024 macOS Infostealers Evading XProtect-min

Tendenze del malware per Mac 2024: Infostealer macOS che eludono XProtect

Una tendenza preoccupante è emersa sulla piattaforma macOS. Numerosi ladri di informazioni hanno dimostrato una notevole capacità di superare in astuzia il rilevamento, anche a fronte di frequenti controlli e segnalazioni da parte delle società di sicurezza. XProtect, Il sistema anti-malware integrato di macOS, is designed to

CYBER NEWS
MyFlaw Vulnerability in Opera Browser Allows Code Execution on Windows and macOS-min

La vulnerabilità MyFlaw nel browser Opera consente l'esecuzione di codice su Windows e macOS

Laboratori della Guardia’ Il team di ricerca ha recentemente scoperto una vulnerabilità critica zero-day nella diffusa famiglia di browser Web Opera. Questa vulnerabilità, nome in codice MyFlaw, poses a significant threat as it enables attackers to execute malicious files on both Windows and MacOS

CYBER NEWS
CVE-2023-49722 Bosch Thermostats and Nutrunners Open to Attacks

CVE-2023-49722: Termostati e Avvitatori Bosch aperti agli attacchi

L'azienda rumena di sicurezza informatica Bitdefender ha svelato numerose vulnerabilità di sicurezza nei termostati Bosch BCC100 e negli avvitatori intelligenti Rexroth NXA015S-36V-B. Se sfruttato con successo, queste vulnerabilità potrebbero consentire agli aggressori di eseguire codice arbitrario sui sistemi interessati, raising concerns about the potential compromise

CYBER NEWS
CVE-2023-7028 gitlab critical flaw-min

CVE-2023-7028: GitLab risolve i difetti critici legati al dirottamento degli account

GitLab ha rilasciato aggiornamenti di sicurezza cruciali sia per la versione Community che per quella Enterprise per contrastare due vulnerabilità critiche. Una di queste vulnerabilità può potenzialmente causare il dirottamento dell'account senza interazione da parte dell'utente, posing a significant threat to organizations relying on

CYBER NEWS
CVE-2024-20272 Critical Flaw in Cisco Unity Connection-min

CVE-2024-20272: Difetto critico in Cisco Unity Connection

Cisco ha recentemente risolto un problema di sicurezza critico nella sua Unity Connection. Unity Connection è una soluzione di messaggistica e posta vocale completamente virtualizzata progettata per varie piattaforme, comprese le caselle di posta elettronica, browser web, Cisco Jabber, Telefono IP Cisco Unified, smartphone, and tablets.

CYBER NEWS
CVE-2023-51467 in Apache OfBiz Puts Enterprises at Risk-min

CVE-2023-51467 in Apache OfBiz mette a rischio le imprese

Apache OFBiz, una pianificazione delle risorse aziendali open source (ERP) sistema, è caduto preda di una vulnerabilità di sicurezza zero-day recentemente scoperta. Questo difetto, identificato come CVE-2023-51467, risiede nella funzionalità di accesso del sistema, creating a potential avenue for threat actors to

CYBER NEWS
BlackCat Ransomware Is Dead, Free Decryption Key Released-min

Il ransomware BlackCat è morto, Chiave di decrittazione gratuita rilasciata

Gli Stati Uniti. Dipartimento di Giustizia (DoJ) ha ufficialmente smantellato la famigerata operazione ransomware BlackCat, presentando uno strumento di decrittazione per oltre 500 vittime di recuperare i propri file crittografati dal software dannoso. I documenti del tribunale rivelano che gli Stati Uniti. Federal Bureau of Investigation…

CYBER NEWS
In 2023, Microsoft Addressed More Than 900 Flaws

In 2023, Microsoft ha affrontato più di 900 Difetti

Dicembre di Microsoft 2023 Patch Martedì: Concludendo l'anno a cui Microsoft dice addio 2023 con gli ultimi aggiornamenti del Patch Tuesday, indirizzamento 33 difetti nel suo software. Notevolmente, questa versione segna una delle più leggere degli ultimi anni, featuring four

CYBER NEWS
CVE-2023-45866- Apples Fixes Critical Vulnerabilities in iOS and macOS

CVE-2023-45866: Apple risolve le vulnerabilità critiche in iOS e macOS

Lunedì Apple ha lanciato una serie completa di aggiornamenti di sicurezza, incluso il critico CVE-2023-45866, affrontare gravi vulnerabilità su più piattaforme. Gli aggiornamenti riguardano iOS, iPadOS, Mac OS, TVOS, watchos, e il browser web Safari, with a focus on fixing security

CYBER NEWS
Threat Alert Turtle macOS Ransomware

Ransomware per macOS Turtle: una potenziale minaccia per gli utenti

L’esperto di sicurezza informatica Patrick Wardle ha recentemente condotto un’analisi completa di un ransomware macOS recentemente scoperto chiamato Turtle. Ciò che distingue Turtle è la sua adattabilità multipiattaforma, con versioni su misura per sistemi Windows e Linux. This cross-platform nature hints at a

Questo sito utilizza i cookie per migliorare l'esperienza dell'utente. Utilizzando il nostro sito web acconsenti a tutti i cookie in conformità con la ns politica sulla riservatezza.
Sono d'accordo