Cyber ​​Notizie - Pagina 11 - IT

Casa > Notizie informatiche

Questa categoria contiene articoli informativi e notizie.
Cyber ​​Notizie su violazioni dei dati, privacy e la sicurezza online, minacce alla sicurezza informatica, i rapporti di sicurezza informatica, i rapporti delle vulnerabilità. Notizie sugli ultimi attacchi malware.
Hot news per la sicurezza di Microsoft (Patch Tuesday), Google, Androide, Mela, Linux, e altre grandi aziende e fornitori di software.

CYBER NEWS
ViperSoftX Stealer Drops Malicious Chrome Extension to Steal Crypto Funds-sensorstechforum

ViperSoftX Stealer rilascia l'estensione dannosa di Chrome per rubare fondi crittografici

Da allora, una campagna dannosa incentrata sul furto di criptovalute è stata analizzata dai ricercatori di sicurezza in diversi rapporti conseguenti 2020. ViperSoftX Ladro di informazioni sulle criptovalute: Panoramica tecnica Il malware, conosciuto come ViperSoftX, è stato descritto inizialmente da Fortinet, Colin Cowie, e ora di più…

CYBER NEWS
data leak

Gli hacker del team Daixin perdono i dati di 5 Milioni di passeggeri e dipendenti AirAsia

All'inizio di questo mese, novembre 11 e 12, AirAsia Group è stato vittima di un attacco ransomware effettuato da un gruppo criminale informatico noto come Daixin Team. Story correlati: Statistiche sui malware 2022: Il ransomware continua a essere la principale minaccia del team Daixin…

CYBER NEWS
Vulnerability in Spotify's Backstage

Il backstage di Spotify è vulnerabile all'esecuzione di codice remoto critico

Una grave vulnerabilità di sicurezza in Backstage, un CNCF-incubato, progetto open-source di Spotify, è stato divulgato di recente. La vulnerabilità potrebbe consentire attacchi di esecuzione di codice in modalità remota grazie a un altro problema in un modulo di terze parti. Questa edizione, noto come CVE-2022-36067, è un critico…

CYBER NEWS
blackhat-seo-sensorstechforum-com

15,000 Siti WordPress interessati da una campagna SEO Blackhat

È stata rilevata una nuova campagna dannosa contro i siti Web WordPress. Campagna di malware contro i siti WordPress: 15,000 I ricercatori di Sites Affected Security hanno rilevato "un aumento del malware di WordPress che reindirizza i visitatori del sito Web a falsi Q&A siti.” La campagna ne è un esempio…

CYBER NEWS
patch tuesday keyboard

Novembre 2022 Correzioni del martedì delle patch 6 Zero-Day sfruttati (CVE-2022-41128)

Novembre 2022 Patch Martedì: Cosa è stato risolto? Novembre 2022 Patch Tuesday è un dato di fatto, affrontando un totale di 68 vulnerabilità di sicurezza. La versione contiene correzioni per un gran numero di prodotti Microsoft, Compreso: .NET Framework AMD CPU Branch Azure…

CYBER NEWS
Severe ConnectWise Vulnerability Creates Supply Chain Risks

Una grave vulnerabilità di ConnectWise crea rischi nella catena di approvvigionamento

È stata segnalata una nuova grave vulnerabilità di sicurezza nella piattaforma software di gestione dei servizi IT ConnectWise. La vulnerabilità interessa Recover e R1Soft Server Backup Manager dell'azienda (SBM). La vulnerabilità è stata descritta come "neutralizzazione impropria di elementi speciali in output…

CYBER NEWS
CVE-2022-3723: Severe Vulnerability in Google Chrome

CVE-2022-3723: Grave vulnerabilità in Google Chrome

Che cos'è CVE-2022-3723? Google ha implementato una correzione di sicurezza per una vulnerabilità di gravità elevata nel suo browser Chrome. CVE-2022-3723 è un problema di confusione di tipo nel motore JavaScript V8 segnalato da Jan Vojtěšek, Milanek, e Przemek Gmerek di Avast.…

CYBER NEWS
Alert CVE-2021-39144: Critical Flaw in VMware Cloud Foundation

CVE-2021-39144: Difetto critico in VMware Cloud Foundation

VMware ha appena risolto una vulnerabilità legata all'esecuzione di codice in modalità remota segnalata privatamente nel suo prodotto Cloud Foundation. Conosciuto con l'identificatore CVE-2021-39144, la vulnerabilità ha un punteggio di gravità critica di 9.8 su 10. Per fortuna, gli aggiornamenti sono già disponibili per gli interessati…

CYBER NEWS
CVE-2022-42827 iOS Zero-Day Exploited in the Wild Alert Sign

CVE-2022-42827: iOS Zero-Day sfruttato in natura

Apple ha recentemente rilasciato aggiornamenti per correggere uno zero-day, noto come CVE-2022-42827, in iOS e iPadOS. Secondo la società, la vulnerabilità, che è stato segnalato in forma anonima, è stato sfruttato in natura. CVE-2022-42827 in dettaglio La vulnerabilità è una scrittura fuori limite…

CYBER NEWS
ALCHIMIST Attack Framework-sensorstechforum

Il nuovo framework di attacco Alchimist prende di mira macOS, Windows, e Linux

È stato scoperto un nuovo framework dannoso, dotato di un server di comando e controllo e un nuovo malware noto come Insekt. Quadro Alchimista Panoramica Tecnica Chiamato Alchimista, il framework ha un'interfaccia web scritta in cinese semplificato e implementata in GoLang,…

CYBER NEWS
Modified YoWhatsApp Drops Triada Trojan on Android Devices-sensorstechforum

YoWhatsApp modificato rilascia Triada Trojan sui dispositivi Android

I ricercatori di sicurezza hanno scoperto una build WhatsApp modificata, Versione YoWhatsApp 2.22.11.75 che nasconde un modulo dannoso rilevato come Trojan.AndroidOS.Triada.eq (Troiano Triada). YoWhatsApp nasconde un modulo dannoso secondo l'elenco di sicurezza di Kaspersky, il modulo ha decrittografato e lanciato il payload principale del trojan. Il…

CYBER NEWS
hand holding a zero sign

Microsoft risolve il pericoloso Zero-Day (CVE-2022-41033)

Cosa è stato corretto in ottobre 2022 Patch Martedì? Microsoft ha rilasciato patch per 85 vulnerabilità, compreso uno zero-day. Sfortunatamente, i cosiddetti difetti di ProxyNotShell (CVE-2022-41040 e CVE-2022-41082), non sono stati ancora patchati, e le parti interessate dovrebbero seguire le raccomandazioni di mitigazione di Microsoft.…

CYBER NEWS
fake ransomware pushed on adult websites

I siti Web per adulti spingono un falso ransomware sotto mentite spoglie

I ricercatori di sicurezza hanno rilevato una serie di siti Web dannosi per adulti che spingono un falso ransomware, che in realtà è un data wiper. Siti Web per adulti che spingono un ransomware falso invece di crittografare i dati della vittima, il ransomware funge da wiper, tentando…

CYBER NEWS
LilithBot Malware New Addition to the Eternity Project Threat Actor - sensorstechforum

Malware LilithBot: Nuova aggiunta all'attore di minaccia del progetto Eternity

I ricercatori di sicurezza hanno dettagliato una nuova, malware multifunzionale. Chiamato LilithBot, il malware è associato al gruppo di minacce Eternity Project attivo almeno da gennaio 2022. Un'altra aggiunta all'arsenale di malware dell'Eternity Project La minaccia dell'eternità…

CYBER NEWS
ProxyNotShell Zero-Day Mitigations Can Be Bypassed [CVE-2022-41040]

Le mitigazioni Zero-Day di ProxyNotShell possono essere aggirate [CVE-2022-41040]

Due nuove vulnerabilità zero-day in Microsoft Exchange sono state recentemente segnalate dai ricercatori Microsoft e GTSC. Le due vulnerabilità, identificato come CVE-2022-41040 e CVE-2022-41082, sono noti collettivamente come exploit ProxyNotShell. CVE-2022-41040 è un problema di falsificazione della richiesta lato server che può essere…

CYBER NEWS
pos-malware-credit-card-sensorstechforum

Il malware Prilex PoS è più evoluto e pericoloso che mai

Il malware Prilex è tornato ancora una volta in tre nuove versioni. Il malware si è lentamente evoluto da un punto vendita incentrato sugli ATM a un punto vendita modulare (PoS) il malware. L'attore brasiliano dietro di esso ha effettuato “uno dei più grandi attacchi agli sportelli automatici…

CYBER NEWS
NullMixer Dropper Leads to an Infection Chain of Numerous Malware Families

Il contagocce NullMixer porta a una catena di infezione di numerose famiglie di malware

Siamo nella stagione delle campagne malware aggressive, evidente dall'aumento del numero di attacchi rilevati e analizzati dai ricercatori di sicurezza. Un tipo specifico di malware è particolarmente importante per realizzare campagne di distribuzione di successo – il contagocce. NullMixer è…

CYBER NEWS
Emotet Malware Activity 2022 - sensorstechforum

Attività malware Emotet 2022: 1,267,598 Infezioni rilevate in tutto il mondo

Il malware Emotet sta ancora una volta facendo i titoli. Secondo un nuovo rapporto AdvIntel, finora in 2022, un totale di 1,267,598 Le infezioni di Emotet sono state rilevate in tutto il mondo, con picchi significativi tra febbraio e marzo, e giugno e luglio.…

CYBER NEWS
CVE-2022-32917-apple-zero-day-sensorstechforum

CVE-2022-32917: Zero-Day sfruttato attivamente in macOS e iOS

Questa settimana Apple ha rilasciato un aggiornamento di emergenza per risolvere una nuova vulnerabilità zero-day che colpisce macOS e iOS. CVE-2022-32917 Zero-Day: Panoramica I rapporti indicano che lo zero-day è già stato sfruttato in natura. Tracciato come CVE-2022-32917 e segnalato in forma anonima, il…

Questo sito utilizza i cookie per migliorare l'esperienza dell'utente. Utilizzando il nostro sito web acconsenti a tutti i cookie in conformità con la ns politica sulla riservatezza.
Sono d'accordo