Cyber ​​Notizie - Pagina 9 - IT

Casa > Notizie informatiche

Questa categoria contiene articoli informativi e notizie.
Cyber ​​Notizie su violazioni dei dati, privacy e la sicurezza online, minacce alla sicurezza informatica, i rapporti di sicurezza informatica, i rapporti delle vulnerabilità. Notizie sugli ultimi attacchi malware.
Hot news per la sicurezza di Microsoft (Patch Tuesday), Google, Androide, Mela, Linux, e altre grandi aziende e fornitori di software.

CYBER NEWS
Rorschach New Sophisticated Ransomware Emerges

Rorschach: Emerge un nuovo ransomware sofisticato

I ricercatori della sicurezza hanno scoperto un nuovo, ransomware altamente sofisticato. Checkpoint di ricerca (RCP) e il team di risposta agli incidenti di Check Point (CPIRT) identificato un ceppo di ransomware precedentemente sconosciuto, soprannominato Rorschach, che è stato schierato contro una società con sede negli Stati Uniti. Rorschach does not bear any similarities

CYBER NEWS
Western Digital Data Breach Exposed Company Networks

Reti aziendali esposte alla violazione dei dati di Western Digital

Di lunedi, Western Digital, un famoso produttore di dispositivi di archiviazione dati, ha rivelato che i suoi sistemi erano stati violati senza autorizzazione a marzo 26, 2023. Una terza parte anonima è riuscita ad accedere ad alcuni dei sistemi dell'azienda, secondo…

CYBER NEWS
ADD vulnerability fixed

Grave vulnerabilità ADD che ha influito sui risultati di Bing ora risolta

Microsoft ha risolto una grave vulnerabilità che ha avuto un impatto su Azure Active Directory (INSERISCI). La vulnerabilità ADD ha avuto un impatto su diverse applicazioni cruciali e potrebbe portare ad accessi non autorizzati. Una delle applicazioni esposte alimenta il motore di ricerca Bing.com. The vulnerability allowed for modifying

CYBER NEWS
CVE-2022-38023 CVE-2022-37966 CVE-2022-37967 CVE-2022-45141

CVE-2023-23383: Difetto pericoloso in Azure SFX

Una vulnerabilità in Azure Service Fabric Explorer (SFX) è stato recentemente patchato. CVE-2023-23383: Discovery and Technical Overview Security firm Orca discovered a serious security flaw in Azure Service Fabric Explorer that could be taken advantage of by sending a constructed URL

CYBER NEWS
Spyware Vendors Exploit Zero-Days in iOS and Android

I fornitori di spyware sfruttano Zero-Days su iOS e Android

Il gruppo di analisi delle minacce di Google (ETICHETTA) recentemente scoperto che l'anno scorso sono state condotte due campagne separate per sfruttare una serie di vulnerabilità zero-day e n-day su dispositivi Android e iOS. Cos'è una vulnerabilità n-day? An N-day exploit

CYBER NEWS
15,000 Clipper Malware Attacks Across 52 countries Detected

15,000 Il malware Clipper attacca in tutto il mondo 52 Paesi rilevati

Secondo un nuovo rapporto di Kaspersky, Gli attori delle minacce utilizzano programmi di installazione trojan del browser di anonimato TOR per prendere di mira gli utenti in Russia e nell'Europa orientale con malware clipper da settembre dello scorso anno. This malware is designed specifically to siphon

CYBER NEWS
Apple Is Aware of Attacks of Previously Patched CVE-2023-23529

Apple è a conoscenza degli attacchi di CVE-2023-23529 con patch precedenti

Apple ha appena lanciato gli aggiornamenti per i vecchi modelli di iPhone e iPad per correggere una vulnerabilità di sicurezza nota come CVE-2023-23529 che viene attivamente sfruttata in natura. The flaw is a type confusion in the WebKit browser engine that could have

CYBER NEWS
CVE-2023-23397- Outlook Vulnerability Exploited in the Wild

CVE-2023-23397: Vulnerabilità di Outlook sfruttata in natura

Microsoft ha recentemente rilasciato linee guida per aiutare i clienti a scoprire gli indicatori di compromissione (IoC) associato con la patch di recente, grave vulnerabilità di Outlook nota come CVE-2023-23397. Cos'è CVE-2023-23397? Come spiegato da Microsoft nel loro advisory, CVE-2023-23397 is a critical elevation of privilege

CYBER NEWS
CISA Warns about CVE-2023-1133, Other Severe Flaws in Industrial Software

CISA avverte di CVE-2023-1133, Altri gravi difetti nel software industriale

Martedì scorso, gli Stati Uniti. Agenzia per la sicurezza informatica e delle infrastrutture (CISA) ha emesso otto sistemi di controllo industriale (ICS) avvisi, avvertimento di gravi difetti, come CVE-2023-1133, in Delta Elettronica’ e le apparecchiature di Rockwell Automation. In particolare, Elettronica Delta’ Master dispositivo InfraSuite, a real-time

CYBER NEWS
Latest ScarCruft APT Attacks Reveal New Malware Distribution Tricks

Gli ultimi attacchi APT di ScarCruft rivelano nuovi trucchi per la distribuzione di malware

ScarCruft, una minaccia persistente avanzata (APT) attore residente in Corea del Nord, è stato osservato utilizzando la Guida HTML compilata Microsoft armata (CHM) file per scaricare malware aggiuntivo. Centro di risposta alle emergenze di sicurezza AhnLab (UN SECONDO), SEKOIA.IO, and Zscaler have all reported on the

CYBER NEWS
In 2022, 55 Zero-Days Were Exploited in the Wild

In 2022, 55 Gli zero giorni sono stati sfruttati in natura

Un nuovo rapporto di Mandiant fa luce sullo stato di sfruttamento del giorno zero 2022. In 2022, 55 le vulnerabilità zero-day sono state sfruttate in natura, con la maggior parte dei difetti riscontrati nel software di Microsoft, Google, and Apple.

CYBER NEWS
hacker digital background

La nuova campagna Emotet sfrutta le macro nei file di Microsoft OneNote

Emotet sta tornando in giro dopo una breve assenza, il famigerato malware Emotet si sta diffondendo ancora una volta, questa volta tramite allegati e-mail di Microsoft OneNote per eludere i controlli di sicurezza basati su macro e infiltrarsi nei sistemi. Cos'è Emot?…

CYBER NEWS
ddos attack

Il nuovo HinataBot sfrutta CVE-2014-8361 negli attacchi DDoS

Il team di risposta all'intelligence sulla sicurezza di Akamai (SIRT) ha recentemente riportato la scoperta di una botnet basata su Go di nuova concezione, di nome “HinataBot” dai ricercatori. Questa botnet è incentrata sul Distributed Denial of Service (DDoS) attacks and appears to have been named after a

CYBER NEWS
CVE-2023-24033 - sensorstechforum

CVE-2023-24033, 17 Altri chipset Exynos Zero-Days hanno un impatto sui dispositivi Android

Google Project Zero ha evidenziato una serie di pericolose falle di sicurezza nei chip Exynos di Samsung, che possono essere sfruttati senza alcuna interazione da parte dell'utente, e garantire a un autore di minacce il controllo completo dei dispositivi, ranging from Android smartphones to wearables and vehicles.

CYBER NEWS
CVE-2023-26360- Adobe ColdFusion Flaw Exploited in the Wild

CVE-2023-26360: Difetto di Adobe ColdFusion sfruttato in natura

A marzo 15 2023, gli Stati Uniti. Agenzia per la sicurezza informatica e delle infrastrutture (CISA) ha aggiunto una vulnerabilità di sicurezza che riguarda Adobe ColdFusion al suo catalogo delle vulnerabilità sfruttate note, sulla base di prove di sfruttamento attivo. Questa vulnerabilità, etichettato CVE-2023-26360 (Punteggio CVSS: 8.6), is classified

CYBER NEWS
CVE-2022-41328 in FortiOS Exploited in Highly Targeted Attacks

CVE-2022-41328 in FortiOS sfruttato in attacchi altamente mirati

Attori di minacce sconosciute hanno sfruttato una falla di sicurezza nel software FortiOS di Fortinet per ottenere l'accesso ai dati, causare il danneggiamento del sistema operativo e dei file, e potenzialmente portare ad altre attività dannose. La vulnerabilità, CVE-2022-41328, is a path traversal bug with a CVSS

CYBER NEWS
CVE-2023-25610- Critical Flaw in FortiOS and FortiProxy -sensorstechforum

CVE-2023-25610: Difetto critico in FortiOS e FortiProxy

Fortinet ha identificato e corretto 15 falle di sicurezza, una delle quali una vulnerabilità critica situata in FortiOS e FortiProxy. CVE-2023-25610 Panoramica tecnica La vulnerabilità, identificato come CVE-2023-25610, ha un grado di gravità di 9.3 su 10 sulla scala CVSS,…

CYBER NEWS
CVE-2022-36537- ZK Framework Vulnerability Exploited in the Wild-sensorstechforum

CVE-2022-36537: Vulnerabilità del framework ZK sfruttata in natura

CVE-2022-36537 è una vulnerabilità molto grave nel framework ZK, quel CIAS (Agenzia per la sicurezza informatica e delle infrastrutture) appena aggiunto al suo catalogo di exploit. Apparentemente, the vulnerability has been leveraged in the wild in attacks which can lead to retrieving sensitive

CYBER NEWS
CVE-2023-23529 Zero-Day in WebKit Affects macOS, iOS - sensorstechforum

CVE-2023-23529 Zero-Day in WebKit riguarda macOS, iOS

Se sei un utente Apple con vari dispositivi, dovresti prestare molta attenzione agli ultimi aggiornamenti che la società ha appena rilasciato. Più specificamente, aggiornamenti di sicurezza per macOS, iOS, iPadOS, and Safari were rolled out to fix a zero-day that has

Questo sito utilizza i cookie per migliorare l'esperienza dell'utente. Utilizzando il nostro sito web acconsenti a tutti i cookie in conformità con la ns politica sulla riservatezza.
Sono d'accordo