Cyber ​​Notizie - Pagina 10 - IT

Casa > Notizie informatiche

Questa categoria contiene articoli informativi e notizie.
Cyber ​​Notizie su violazioni dei dati, privacy e la sicurezza online, minacce alla sicurezza informatica, i rapporti di sicurezza informatica, i rapporti delle vulnerabilità. Notizie sugli ultimi attacchi malware.
Hot news per la sicurezza di Microsoft (Patch Tuesday), Google, Androide, Mela, Linux, e altre grandi aziende e fornitori di software.

CYBER NEWS
CVE-2023-25136: Pre-Authentication Double Free Issue in OpenSSH

CVE-2023-25136: Problema gratuito doppio di pre-autenticazione in OpenSSH

OpenSSH contiene diverse nuove vulnerabilità di sicurezza, uno dei quali è il critico CVE-2023-25136. Il difetto è un problema di doppia pre-autenticazione introdotto nella versione OpenSSH 9.1. La vulnerabilità è stata risolta in OpenSSH 9.2. The other good news

CYBER NEWS
CVE-2021-35394 Critical RCE vulnerability in Realtek Jungle SDK enables attacks against IoT devices - sensorstechforum

CVE-2021-35394 in Realtek Jungle SDK abilita gli attacchi contro i dispositivi IoT

CVE-2021-35394 è critico, Vulnerabilità della sicurezza legata all'esecuzione di codice in modalità remota che interessa Realtek Jungle SDK. Valutato 9.8 sulla scala di gravità e metriche CVSS 3.x, la vulnerabilità è stata sfruttata come arma dagli aggressori in campagne dannose in corso che sono state avviate ad agosto…

CYBER NEWS
CVE-2022-31706, CVE-2022-31704, CVE-2022-31710, CVE-2022-31711-sensorstechforum

Il registro di VMware vRealize contiene vulnerabilità critiche (CVE-2022-31706)

VMware vRealize Log è vulnerabile a diverse vulnerabilità di sicurezza critiche (CVE-2022-31706, CVE-2022-31704, CVE-2022-31710, CVE-2022-31711). Le vulnerabilità sono state segnalate privatamente alla società. Sia gli aggiornamenti che le soluzioni alternative sono già disponibili per risolvere i problemi. CVE-2022-31706 CVE-2022-31706 is a directory traversal vulnerability.

CYBER NEWS
patch tuesday keyboard

Gennaio 2023 Patch Tuesday risolve CVE-2023-21674 sfruttato attivamente

Le prime correzioni di Patch Tuesday fornite da Microsoft per 2023 hanno affrontato un totale di 98 falle di sicurezza, molti dei quali sono classificati come critici, e uno è attivamente sfruttato in natura. Più specificamente, 11 of the vulnerabilities have

CYBER NEWS
CVE-2022-23529 in JSONWebToken causes RCE - sensorstechforum

CVE-2022-23529 in JsonWebToken consente gli attacchi RCE

CVE-2022-23529 è una nuova vulnerabilità di sicurezza nel progetto open source JSONWebToken. Il problema è stato scoperto dall'Unità 42 ricercatori, ed è stato valutato 7.6 sulla scala CVSS (alta gravità). Cos'è il progetto open source JSONWebToken? JSONWebToken is

CYBER NEWS
CVE-2022-39947- High Severity Flaw in Fortinet FortiADC-sensorstechforum

CVE-2022-39947: Difetto di gravità elevata in Fortinet FortiADC

CVE-2022-39947 è un nuovo, vulnerabilità di sicurezza ad alta gravità nel prodotto FortiADC – un avanzato controller di distribuzione di applicazioni e database di Fortinet. La vulnerabilità è un problema di iniezione di comandi nell'interfaccia Web del prodotto, ed è stato valutato 8.6 su…

CYBER NEWS
CVE-2022-41654- Critical Vulnerability in Ghost CMS Newsletter Functionality-sensorstechforum-com

CVE-2022-41654: Vulnerabilità critica nella funzionalità newsletter di Ghost CMS

I ricercatori di Cisco Talos hanno recentemente scoperto una vulnerabilità critica in Ghost CMS, un popolare sistema di gestione dei contenuti open source e di iscrizione alla newsletter, designato come CVE-2022-41654. La vulnerabilità ha il potenziale per consentire agli utenti esterni (Iscritti alla Newsletter) per creare newsletter e aggiungere…

CYBER NEWS
ddos attack botnet exploits

Il malware Zerobot ora sfrutta le vulnerabilità di Apache (CVE-2021-42013)

La botnet Zerobot sta facendo nuovamente notizia in una nuova campagna che sfrutta una serie di vulnerabilità di sicurezza. Il malware si diffonde principalmente attraverso Internet of Things (IoT) e vulnerabilità delle applicazioni web, presentando un serio rischio per le organizzazioni. Zerobot: Che Cosa…

CYBER NEWS
CVE-2022-42821- macOS Gatekeeper Vulnerability Discovered by Microsoft - sensorstechforum

CVE-2022-42821: Vulnerabilità macOS Gatekeeper scoperta da Microsoft

Una nuova pericolosa vulnerabilità è stata scoperta in macOS. La vulnerabilità, tracciato come CVE-2022-42821, potrebbe consentire a un attore malintenzionato di ottenere il pieno controllo di un sistema macOS. CVE-2022-42821: Quello che si sa finora? Microsoft ha recentemente scoperto una grave vulnerabilità di sicurezza…

CYBER NEWS
CVE-2022-38023 - samba - vulnerabilities - sensorstechforum

CVE-2022-38023: Rilevata nuova grave vulnerabilità di Samba

I ricercatori di sicurezza hanno identificato quattro vulnerabilità critiche in Samba, un popolare programma di condivisione di file open source. Nuove gravi vulnerabilità in Samba consentono RCE, Il più grave dei quali è CVE-2022-38023 Le vulnerabilità, identificato come CVE-2022-38023, CVE-2022-37966, CVE-2022-37967, e CVE-2022-45141, potrebbe consentire un…

CYBER NEWS
Agenda Ransomware Written in Rust Targets Critical Infrastructure - sensorstechforum

Agenda Ransomware scritto in Rust prende di mira l'infrastruttura critica

Secondo i rapporti sulla sicurezza informatica, è emersa una nuova variante del ransomware Agenda recentemente emerso, scritto nel linguaggio di programmazione Rust e specificamente progettato per indirizzare le infrastrutture critiche. Questa nuova variante dell'agenda è preoccupante per gli esperti di sicurezza a causa della sua…

CYBER NEWS
CVE-2022-44698, CVE-2022-44710- Microsoft Fixes 2 Zero-Days-sensorstechforum

CVE-2022-44698, CVE-2022-44710: Correzioni Microsoft 2 Zero giorni

È uscito un altro martedì di patch Microsoft, fissa un totale di 49 vulnerabilità. In termini di gravità e impatto, sei di queste vulnerabilità sono critiche, 40 importante, e il resto – moderare. Microsoft dicembre 2022 Patch Martedì: Prodotti interessati So,…

CYBER NEWS
CVE-2022-27518- Citrix ADC and Gateway Zero-Day Detected-sensorstechforum-com

CVE-2022-27518: Citrix ADC e Gateway Zero-Day rilevati

CVE-2022-27518 è una vulnerabilità Citrix appena rilevata, attualmente sfruttato negli attacchi. Lo zero-day si trova in Citrix ADC e Gateway, e potrebbe consentire a un attore remoto non autenticato di assumere il controllo di un dispositivo esposto. Cosa si sa su CVE-2022-27518? Secondo…

CYBER NEWS
CVE-2022-42475 Severe Zero-Day in FortiOS SSL-VPN-sensorstechforum-com

CVE-2022-42475: Grave zero-day in FortiOS SSL-VPN

CVE-2022-42475 è una vulnerabilità zero-day recentemente segnalata e molto grave in FortiOS che potrebbe attivare l'esecuzione di codice in modalità remota. La vulnerabilità è stata sfruttata in natura, e le organizzazioni interessate dovrebbero applicare immediatamente la patch. CVE-2022-42475: Ciò che è noto così…

CYBER NEWS
New Royal Ransomware Is Targeting U.S. Healthcare Organizations-sensorstechforum

Il nuovo Royal Ransomware prende di mira gli Stati Uniti. Organizzazioni Sanitarie

Gli Stati Uniti. Dipartimento della salute e dei servizi umani (HHS) ha rilasciato un avviso sugli attacchi ransomware Royal in corso che prendono di mira le organizzazioni sanitarie nel paese. Cosa si sa degli attacchi Royal Ransomware? Royal ransomware è un ransomware meno conosciuto…

CYBER NEWS
CVE-2022-20968- Flaw in Cisco IP Phone 7800, 8800 Series Firmware-sensorstechforum

CVE-2022-20968: Difetto nel telefono IP di Cisco 7800, 8800 Firmware di serie

CVE-2022-20968 è una nuova vulnerabilità di sicurezza ad alta gravità in Cisco IP Phone 7800 e 8800 Firmware di serie. CVE-2022-20968 in dettaglio La vulnerabilità CVE-2022-20968 potrebbe essere sfruttata da attori di minacce non autenticati nell'esecuzione di codice in modalità remota e attacchi denial-of-service. Il difetto è attivato…

CYBER NEWS
ermac-android-trojan-header-sensorstechforum

La piattaforma Zombinder collega il malware alle app Android legittime

Zombinder è un nuovo servizio di offuscamento e piattaforma criminale che consente agli attori delle minacce di associare malware ad applicazioni Android legittime. Il servizio è multipiattaforma e si rivolge sia agli utenti Windows che Android. The platform was discovered by ThreatFabric researchers while analyzing

CYBER NEWS

CVE-2022-40259: BMC&C Le vulnerabilità creano un rischio per la catena di approvvigionamento

Sono state scoperte tre nuove vulnerabilità di sicurezza che creano un rischio significativo per la catena di approvvigionamento. le vulnerabilità, che sono stati scoperti e segnalati dai ricercatori di Eclypsium, influenzare i megatrend americani – Controller di gestione della basetta MegaRAC (BMC) software: CVE-2022-40259 – Esecuzione di codice arbitrario tramite Scorfano…

CYBER NEWS
CVE-2022-4135 - Critical Vulnerability in Google Chrome 🕷

CVE-2022-4135 – Vulnerabilità critica in Google Chrome 🕷

Google ha effettivamente aggiornato il suo browser a una versione più recente, risolvere una vulnerabilità critica, chiamato CVE-2022-4135. Secondo informazioni recenti, questa vulnerabilità riguarda il tuo hardware e più specificamente la tua GPU. CVE-2022-4135 Vulnerabilità risolta nella versione di Google Chrome 107.0.5304.121 Più…

CYBER NEWS
ViperSoftX Stealer Drops Malicious Chrome Extension to Steal Crypto Funds-sensorstechforum

ViperSoftX Stealer rilascia l'estensione dannosa di Chrome per rubare fondi crittografici

Da allora, una campagna dannosa incentrata sul furto di criptovalute è stata analizzata dai ricercatori di sicurezza in diversi rapporti conseguenti 2020. ViperSoftX Ladro di informazioni sulle criptovalute: Panoramica tecnica Il malware, conosciuto come ViperSoftX, è stato descritto inizialmente da Fortinet, Colin Cowie, e ora di più…

Questo sito utilizza i cookie per migliorare l'esperienza dell'utente. Utilizzando il nostro sito web acconsenti a tutti i cookie in conformità con la ns politica sulla riservatezza.
Sono d'accordo