Cyber ​​Notizie - Pagina 12 - IT

Casa > Notizie informatiche

Questa categoria contiene articoli informativi e notizie.
Cyber ​​Notizie su violazioni dei dati, privacy e la sicurezza online, minacce alla sicurezza informatica, i rapporti di sicurezza informatica, i rapporti delle vulnerabilità. Notizie sugli ultimi attacchi malware.
Hot news per la sicurezza di Microsoft (Patch Tuesday), Google, Androide, Mela, Linux, e altre grandi aziende e fornitori di software.

CYBER NEWS
CVE-2022-2856 Critical Chrome Bug Exploited in the Wild

CVE-2022-2856 Bug critico di Chrome sfruttato in natura

Un attivamente sfruttato, una grave vulnerabilità zero-day è stata risolta in Google Chrome desktop. Alla vulnerabilità è stato assegnato l'identificatore CVE-2022-2856. Dettagli su CVE-2022-2856 Secondo la descrizione ufficiale, CVE-2022-2856 si riferisce a una convalida insufficiente di input non attendibili…

CYBER NEWS
SOVA Android Malware Upgraded with a Ransomware Module [.enc Files]

SOVA Android Malware aggiornato con un modulo ransomware [.File enc]

SOVA è un trojan bancario Android apparso per la prima volta in un forum clandestino a settembre 2021. Anche le prime iterazioni del malware avevano molte funzionalità, con quelli più recenti aggiornati con nuove funzionalità e miglioramenti del codice. SOVA…

CYBER NEWS
orchard botnet

Orchard Botnet utilizza le informazioni sull'account di Satoshi Nakamoto per generare nomi di dominio

Orchard è il nome di una nuova botnet che sfrutta le informazioni sulle transazioni dell'account del creatore di Bitcoin Satoshi Nakamoto per generare DGA [Algoritmi di generazione del dominio] nomi di dominio. Questo viene fatto per nascondere l'infrastruttura di comando e controllo della botnet. “A causa dell'incertezza di…

CYBER NEWS
GwisinLocker ransomware

GwisinLocker Ransomware prende di mira Windows e Linux negli attacchi contro le aziende

GwisinLocker è una nuova famiglia di ransomware destinata alle aziende farmaceutiche e industriali sudcoreane. Capace di compromettere sia i sistemi Windows che Linux, GwisinLocker è stato codificato da un attore di minacce relativamente sconosciuto, chiamato Gwisin (che significa fantasma o spirito in coreano). Sicurezza…

CYBER NEWS
CVE-2022-31656: Critical VMware Authentication Bypass Vulnerability

CVE-2022-31656: Vulnerabilità critica di bypass dell'autenticazione VMware

VMware ha recentemente rilasciato un'altra serie di patch che affrontano una serie di vulnerabilità in diversi prodotti. le vulnerabilità (CVE-2022-31656, CVE-2022-31657, CVE-2022-31658, CVE-2022-31659, CVE-2022-31660, CVE-2022-31661, CVE-2022-31662, CVE-2022-31663, CVE-2022-31664, CVE-2022-31665) sono stati segnalati privatamente. I punteggi di gravità dei difetti variano da 4.7 a…

CYBER NEWS
LockBit Ransomware Leverages Windows Defender to Drop Cobalt Strike

LockBit Ransomware sfrutta Windows Defender per eliminare Cobalt Strike

Il noto ransomware LockBit ha ricevuto aggiornamenti significativi, come evidente dalle segnalazioni di diversi fornitori di sicurezza informatica. Nuova versione di LockBit osservata in natura secondo SentinelLabs, una nuova iterazione del ransomware è stata distribuita nel…

CYBER NEWS
hiddenads android malware

Il malware Android HiddenAds può avviarsi automaticamente sul tuo dispositivo

È stato identificato un nuovo malware ad avvio automatico sul Google Play Store. HiddenAds Malware Android Il malware viene propagato con l'aiuto di app dannose che si mascherano come app più pulite e di ottimizzazione per la gestione dei dispositivi. Le app Android sono state distribuite su…

CYBER NEWS
Beware: High Quality Fake Investment Phishing Scams in the Wild

stare in guardia: Truffe di phishing di investimento falso di alta qualità in natura

I ricercatori di sicurezza hanno recentemente scoperto una vasta rete di falsi siti di truffa sugli investimenti rivolti a specifici paesi europei e al Nord America. Siti di phishing per investimenti falsi che prendono di mira i paesi europei La rete è composta almeno da 11,000 domini destinati al Regno Unito, Belgio,…

CYBER NEWS
Decentralized IPFS Platform Is the Latest Trend in Phishing Campaigns

La piattaforma IPFS decentralizzata è l'ultima tendenza nelle campagne di phishing

I ricercatori di sicurezza condividono una nuova tendenza nelle campagne di phishing che ora utilizzano i cosiddetti URL IPFS come payload. La scoperta arriva dai ricercatori di TrustWave che si sono imbattuti in un sito chiamato Chameleon Phishing page. Siti web come questo possono cambiare…

CYBER NEWS
Robin Banks Phishing-as-a-Service Platform Targets Citibank Credentials

La piattaforma di phishing-as-a-service di Robin Banks prende di mira le credenziali di Citibank

I ricercatori di sicurezza descrivono in dettaglio un nuovo servizio di phishing (Faa) piattaforma in un rapporto pubblicato di recente. La piattaforma è un esempio di come i broker di accesso iniziale ottengano un punto d'appoggio nelle reti delle organizzazioni. Robin Banks è il nome di una nuova piattaforma PhaaS che,…

CYBER NEWS
countries with the most unsecured wi-fi networks-sensorstechforum-com

Quali paesi hanno la maggior parte non garantiti reti Wi-Fi?

Le reti Wi-Fi non protette si sono rivelate un gateway per molti attacchi. Più in particolare, crittografia punto di accesso mal configurato (o servizi che permettono ai dati di essere trasmessi senza essere criptati) è stata descritta come una delle maggiori minacce a…

CYBER NEWS
Lightning Framework: New Stealthy, Sophisticated Linux Malware on the Rise

Quadro fulmineo: Nuovo furtivo, Malware Linux sofisticato in aumento

I ricercatori di sicurezza hanno dettagliato la scoperta di un nuovo, campione di malware non rilevato in precedenza progettato specificamente per l'ambiente Linux. Il malware mette in mostra capacità sofisticate ed è “un intricato framework sviluppato per prendere di mira i sistemi Linux,I ricercatori di Intezer hanno detto nel loro tecnico…

CYBER NEWS
New Luna Ransomware Targets Windows, Linux, and ESXi Systems

Il nuovo Luna Ransomware prende di mira Windows, Linux, e sistemi ESXi

I ricercatori di sicurezza hanno segnalato la scoperta di un nuovo ceppo di ransomware multipiattaforma codificato per colpire Windows, Linux, e sistemi ESXi. Scopri il nuovo ransomware multipiattaforma Luna scoperto dal sistema di monitoraggio Darknet Threat Intelligence di Kaspersky, viene pubblicizzato il cosiddetto ransomware Luna…

CYBER NEWS
Apple Fixes 37 Vulnerabilities, Including CVE-2022-2294 Chrome Flaw

Correzioni Apple 37 Vulnerabilità, Compreso CVE-2022-2294 Chrome Difetto

Apple ha rilasciato correzioni di indirizzamento 37 vulnerabilità del software nei suoi sistemi operativi iOS, iPadOS, Mac OS, TVOS, e watchos. I difetti interessano diverse parti di iOS e macOS e potrebbero essere utilizzati per l'escalation dei privilegi, l'esecuzione di codice arbitrario, rivelazione di un 'informazione…

CYBER NEWS
CloudMensis macOS Backdoor Uses Public Cloud Services for Communication

CloudMensis macOS Backdoor utilizza i servizi cloud pubblici per la comunicazione

Una nuova backdoor macOS sta facendo il giro della natura con attacchi mirati volti a rubare informazioni sensibili. Backdoor di CloudMensis per macOS: Ciò che è noto finora La backdoor, chiamato CloudMensis, utilizza esclusivamente servizi di archiviazione su cloud pubblico per comunicare con il…

CYBER NEWS
Adversary-in-the-Middle (AiTM) Phishing Attacks Target Numerous Organizations

Avversario nel mezzo (AiTM) Gli attacchi di phishing prendono di mira numerose organizzazioni

Microsoft 365 Defender Research Team e Microsoft Threat Intelligence Center (MTIC) ha descritto in dettaglio una campagna di phishing su larga scala che utilizzava il cosiddetto avversario nel mezzo (AiTM) siti di phishing. I siti sono stati distribuiti per raccogliere le password, dirottare le sessioni di accesso, e salta i processi di autenticazione, compreso il MAE…

CYBER NEWS
CVE-2022-26706: Microsoft Uncovers macOS App Sandbox Escape vulnerability

CVE-2022-26706: Microsoft scopre la vulnerabilità di macOS App Sandbox Escape

Microsoft ha recentemente rivelato una vulnerabilità di macOS, identificato come CVE-2022-26706, che potrebbe consentire a codici appositamente predisposti di sfuggire all'App Sandbox e di funzionare senza restrizioni. I risultati sono stati condivisi con Apple tramite il Coordinated Vulnerability Disclosure e Microsoft Security Vulnerability Research…

CYBER NEWS
CVE-2021-22048: Patch Available for VMware Server Flaw

CVE-2021-22048: Patch disponibile per il difetto del server VMware

CVE-2021-22048 è una vulnerabilità di escalation dei privilegi di gravità elevata nel meccanismo IWA di VMware vCenter Server, che interessa anche la piattaforma ibrida Cloud Foundation. Otto mesi dopo la divulgazione della vulnerabilità, la società ha rilasciato una patch per una delle versioni interessate.…

CYBER NEWS
CVE-2022-34265: High Severity Vulnerability in the Django Project

CVE-2022-34265: Vulnerabilità ad alta gravità nel progetto Django

CVE-2022-34265 è una nuova vulnerabilità ad alta gravità nel progetto Django, un framework Web open source basato su Python. La vulnerabilità è stata segnalata da Takuto Yoshikai di Aeye Security Lab. CVE-2022-34265: Breve panoramica tecnica La vulnerabilità è stata corretta in Django 4.0.6…

Questo sito utilizza i cookie per migliorare l'esperienza dell'utente. Utilizzando il nostro sito web acconsenti a tutti i cookie in conformità con la ns politica sulla riservatezza.
Sono d'accordo