Cyber ​​Notizie - IT

Casa > Notizie informatiche

Questa categoria contiene articoli informativi e notizie.
Cyber ​​Notizie su violazioni dei dati, privacy e la sicurezza online, minacce alla sicurezza informatica, i rapporti di sicurezza informatica, i rapporti delle vulnerabilità. Notizie sugli ultimi attacchi malware.
Hot news per la sicurezza di Microsoft (Patch Tuesday), Google, Androide, Mela, Linux, e altre grandi aziende e fornitori di software.

CYBER NEWS
November 2024 Patch Tuesday (CVE-2024-49039)

Novembre 2024 Patch Tuesday corregge i difetti sfruttati attivamente (CVE-2024-49039)

Nel suo novembre 2024 Aggiornamento del martedì della patch, Microsoft ha affrontato 90 vulnerabilità di sicurezza, compresi due exploit zero-day critici attualmente attivamente sfruttati in natura (CVE-2024-49039 e CVE-2024-49039). Questo aggiornamento include anche correzioni per i problemi che interessano Windows NT LAN Manager (NTLM)…

CYBER NEWS
CVE-2024-38193 Microsoft details

CVE-2024-38193 sfruttato dal gruppo Lazarus in attacchi mirati

Una vulnerabilità di sicurezza recentemente corretta in Microsoft Windows è stata sfruttata attivamente dal gruppo Lazarus, un famigerato gruppo di hacker sponsorizzato dallo stato associato alla Corea del Nord. Il difetto, identificato come CVE-2024-38193 e valutato con un punteggio CVSS di 7.8, è un…

CYBER NEWS
Sitting Ducks DNS Attack Explained

Oltre un milione di domini vulnerabili agli attacchi DNS facili

Un nuovo tipo di attacco DNS mette a rischio milioni di domini con malware e dirottamento, un rapporto recente rileva. A joint analysis by Infoblox and Eclypsium has uncovered that over a million domains are at risk of being hijacked

CYBER NEWS
The Dark Angels Attack and Its Aftermath

Fortuna 50 L'azienda paga un riscatto record di 75 milioni di dollari ai Dark Angels

Una fortuna 50 Secondo quanto riferito, la società ha pagato una cifra record $75 milioni di riscatto alla gang ransomware Dark Angels, secondo Zscaler ThreatLabz. Questo pagamento supera il precedente record di $40 milione, paid by insurance giant CNA after an Evil Corp

CYBER NEWS
BadPack Android Malware

Malware Android BadPack: Difficile da rilevare e rimuovere

BadPack è un file APK dannoso intenzionalmente modificato per sfruttare la struttura dei file del sistema operativo Android. Tipicamente, gli aggressori modificano in modo dannoso le informazioni dell'intestazione nel formato di file compresso degli APK per ostacolare gli sforzi di reverse engineering. These tampered headers are a

CYBER NEWS
Microsoft Fights Global Outage - Developments So Far

Microsoft combatte l'interruzione globale – Sviluppi finora

In una svolta inaspettata e caotica degli eventi, un'importante interruzione IT ha interrotto importanti istituzioni a livello globale. Ecco le ultime informazioni: I servizi Microsoft Azure sono stati gravemente colpiti ieri sera, I servizi Microsoft Azure hanno subito una grave interruzione, lasciando molti clienti frustrati. The Central

CYBER NEWS
EstateRansomware profile

EstateRansomware prende di mira Veeam Backup: CVE-2023-27532 Sfruttato

CVE-2023-27532, un difetto significativo identificato in Veeam Backup & Software di replica, espone le organizzazioni a rischi di accesso non autorizzato e mostra la necessità vitale di una vigilanza aggiornata nelle strategie di protezione dei dati. Un nuovo lettore ransomware, chiamato EstateRansomware, has recently exploited the vulnerability

CYBER NEWS
CVE-2024-5035 Critical Vulnerability in TP-Link Archer C5400X Gaming Router

CVE-2024-5035: Difetto critico nel router da gioco TP-Link Archer C5400X

I ricercatori di sicurezza hanno identificato una vulnerabilità di sicurezza critica nel router da gioco TP-Link Archer C5400X, che potrebbe facilmente consentire l'esecuzione di codice remoto attraverso richieste appositamente predisposte. Il difetto è stato rilevato come CVE-2024-5035, and is assigned the highest possible severity score

CYBER NEWS
Atlassian Vulnerability Used to Deploy Linux Variant of Cerber Ransomware

Vulnerabilità Atlassian utilizzata per distribuire la variante Linux del ransomware Cerber

Gli autori delle minacce stanno sfruttando le vulnerabilità critiche nei server Atlassian per distribuire una variante Linux del ransomware Cerber. Questo sfruttamento, incentrato sulla vulnerabilità CVE-2023-22518, ha messo in luce gravi debolezze nel data center e nel server Atlassian Confluence, allowing malicious actors to

CYBER NEWS
New Native Spectre v2 Exploit Raises Concerns for Linux Kernel Security

Il nuovo exploit Native Spectre v2 solleva preoccupazioni per la sicurezza del kernel Linux

Ricercatori di sicurezza informatica del Systems and Network Security Group (VUSec) alla Vrije Universiteit Amsterdam hanno svelato quello che descrivono come il “primo exploit nativo di Spectre v2” contro il kernel Linux sui sistemi Intel. Questo exploit, denominato Native Branch History Injection…

CYBER NEWS
Google Introduces V8 Sandbox in Chrome to Enhance Security

Google presenta Sandbox V8 in Chrome per migliorare la sicurezza

Google ha presentato una nuova funzionalità chiamata V8 Sandbox nel suo browser Web Chrome per risolvere i problemi di corruzione della memoria, con l’obiettivo di proteggersi dalle vulnerabilità. “After almost three years since the initial design document and hundreds of CLs in the

CYBER NEWS
HTTP2 Flaw Puts Web Servers at Risk of DoS Attacks [CVE-2024-27983]

Il difetto HTTP/2 espone i server Web al rischio di attacchi DoS [CVE-2024-27983]

Una nuova ricerca condotta dall'esperto di sicurezza Bartek Nowotarski ha portato alla luce una potenziale vulnerabilità nel protocollo HTTP/2. Conosciuto come il Diluvio CONTINUAZIONE, questo exploit consente agli aggressori di effettuare negazioni del servizio (DoS) attacca inondando un server con frame CONTINUATION. Il…

CYBER NEWS
CVE-2024-3094 Malicious Code in XZ Utils Enables RCE on Linux Systems

CVE-2024-3094: Il codice dannoso in XZ Utils abilita RCE sui sistemi Linux

Una recente analisi ha rivelato che il codice dannoso è incorporato nella libreria open source ampiamente utilizzata XZ Utils (presente in più distribuzioni Linux) può abilitare l'esecuzione di codice remoto. Lo scenario di attacco si basa sulla vulnerabilità critica CVE-2024-3094. CVE-2024-3094 Explained This

CYBER NEWS
Call of Duty Players Targeted in Bitcoin Malware Attack

“Call of Duty” Giocatori presi di mira dall'attacco malware Bitcoin

Con uno sviluppo sorprendente, giocatori che giocano “Call of Duty” sono caduti vittima di un sofisticato attacco informatico volto a prosciugare i portafogli Bitcoin. L'attacco, orchestrato tramite software cheat di terze parti, ha inviato onde d'urto attraverso la comunità dei giocatori, raising concerns about the

CYBER NEWS
CVE-2024-28085 Linux Flaw Could Leak Passwords

CVE-2024-28085: Un difetto di Linux potrebbe far trapelare le password

Una vulnerabilità identificata di recente che interessa il file “parete” Il comando nel pacchetto util-linux ha sollevato preoccupazioni tra gli utenti Linux. Assegnato CVE-2024-28085 e denominato WallEscape dal ricercatore di sicurezza Skyler Ferrante, il difetto consente agli utenti non privilegiati di manipolare l'output del terminale, potentially leaking passwords

CYBER NEWS
CVE-2024-21388 Enables Silent Installation of Malicious Extensions

CVE-2024-21388 Abilita l'installazione invisibile di estensioni dannose

Una vulnerabilità di sicurezza recentemente corretta in Microsoft Edge avrebbe potuto consentire ad autori malintenzionati di installare di nascosto estensioni arbitrarie sugli utenti’ sistemi, potenzialmente portare ad azioni dannose. CVE-2024-21388 Explained Discovered by Guardio Labs security researcher Oleg Zaytsev and tracked as CVE-2024-21388,

CYBER NEWS
CVE-2023-48022 ShadowRay Flaw a Critical Threat to AI Infrastructure

CVE-2023-48022: ShadowRay Flaw è una minaccia critica per l'infrastruttura IA

Il team di ricerca di Oligo ha recentemente scoperto una campagna di attacchi in corso, soprannominato ShadowRay, prendendo di mira una vulnerabilità in Ray, un framework AI open source ampiamente utilizzato. Questa vulnerabilità, attualmente irrisolto e privo di patch, poses a critical threat to thousands of companies and

CYBER NEWS
Apple M-1, M-2 Chips Vulnerable to GoFetch Attack, Encryption Keys Exposed

Mela M-1, Chip M-2 vulnerabili all'attacco GoFetch, Chiavi di crittografia esposte

I ricercatori hanno scoperto una significativa vulnerabilità nascosta nei chip M-1 e M-2 di Apple, potenzialmente esponendo una crepa nell’armatura dell’acclamata infrastruttura di sicurezza del gigante della tecnologia. Soprannominato “GoFetch,” questo exploit prende di mira la microarchitettura dei chip Apple, exploiting a flaw that

CYBER NEWS
New Loop DoS Attack Based on CVE-2024-2169 in UDP Protocol

Nuovo attacco DoS in loop basato su CVE-2024-2169 nel protocollo UDP

Un attacco denial-of-service recentemente identificato, denominato Loop DoS, sta causando preoccupazioni tra gli esperti di sicurezza informatica. Questo attacco sofisticato prende di mira i protocolli a livello di applicazione e può portare a interruzioni del traffico su larga scala creando cicli di comunicazione indefiniti tra i servizi di rete. Researchers at the CISPA

Questo sito utilizza i cookie per migliorare l'esperienza dell'utente. Utilizzando il nostro sito web acconsenti a tutti i cookie in conformità con la ns politica sulla riservatezza.
Sono d'accordo