Cyber ​​Notizie - Pagina 14 - IT

Casa > Notizie informatiche

Questa categoria contiene articoli informativi e notizie.
Cyber ​​Notizie su violazioni dei dati, privacy e la sicurezza online, minacce alla sicurezza informatica, i rapporti di sicurezza informatica, i rapporti delle vulnerabilità. Notizie sugli ultimi attacchi malware.
Hot news per la sicurezza di Microsoft (Patch Tuesday), Google, Androide, Mela, Linux, e altre grandi aziende e fornitori di software.

CYBER NEWS
HelloXD Ransomware Drops Additional Backdoor, Targets Linux and Windows

HelloXD Ransomware rilascia una backdoor aggiuntiva, Destinato a Linux e Windows

HelloXD è il nome di una famiglia di ransomware relativamente nuova che da novembre effettua attacchi di doppia estorsione 2021. Il ransomware ha più varianti che hanno un impatto sia sui sistemi Windows che Linux. Ciò che distingue HelloXD dagli altri, ransomware simile…

CYBER NEWS
PACMAN: A Novel Attack that Bypasses Pointer Authentication on Apple M1 CPU

PACMAN: Un nuovo attacco che bypassa l'autenticazione del puntatore su CPU Apple M1

Un team di ricercatori del MIT CSAIL ha recentemente rivelato PACMAN, “un nuovo attacco hardware che può bypassare l'autenticazione del puntatore (PAC) sulla CPU Apple M1." L'attacco si basa su attacchi di esecuzione speculativa per aggirare un meccanismo di protezione della memoria centrale, conosciuto…

CYBER NEWS
Symbiote Linux Malware Showcases Advanced Stealthy Capabilities

Symbiote Linux Malware mette in mostra capacità stealth avanzate

Simbionte, scoperto dai ricercatori di Blackberry, è un nuovo malware Linux progettato per infettare tutti i processi in esecuzione su macchine infette. Il malware è in grado di rubare le credenziali dell'account e fornire accesso backdoor ai suoi operatori. Uno sguardo al malware Symbiote Linux…

CYBER NEWS
DogWalk Vulnerability: Another Unpatched Zero-Day in Windows

Vulnerabilità DogWalk: Un altro Zero-Day senza patch in Windows

Recentemente, abbiamo scritto della cosiddetta vulnerabilità di Follina Windows a cui è stato successivamente assegnato l'identificatore CVE-2022-30190. La vulnerabilità è stata scoperta dal team di ricerca di nao_sec, in seguito alla scoperta di un documento Word caricato su VirusTotal da un indirizzo IP bielorusso.…

CYBER NEWS
New Emotet Module Steals Credit Card Details from Chrome

Il nuovo modulo Emotet ruba i dettagli della carta di credito da Chrome

Il malware Emotet è tornato con un nuovo modulo progettato per sottrarre i dettagli della carta di credito in particolare in Chrome. Emotet è tornato… Ancora una volta La scoperta arriva dai ricercatori di Proofpoint che hanno osservato che il nuovo modulo è stato abbandonato dalla botnet E4. "A noi…

CYBER NEWS
SVCReady: New Malware Loader Infecting Users via Malicious Documents

SVC Pronto: Nuovo caricatore di malware che infetta gli utenti tramite documenti dannosi

Un nuovo caricatore di malware in aumento. Hp Threat Research ha rilasciato un nuovo rapporto che descrive in dettaglio un nuovo caricatore. I ricercatori hanno osservato nuove campagne di spam dannose dalla fine di aprile 2022, distribuzione di un malware precedentemente sconosciuto, detto…

CYBER NEWS
U-boot Loader Contains Unpatched Critical Flaws (CVE-2022-30790)

Il caricatore di U-boot contiene difetti critici non corretti (CVE-2022-30790)

Due vulnerabilità di sicurezza, CVE-2022-30790 e CVE-2022-30552, sono stati scoperti in U-boot, un popolare boot loader per sistemi embedded. Il caricatore ha molte implementazioni per varie architetture, ed è presente nella maggior parte dei sistemi embedded basati su Linux, inclusi ChromeOS e Android. Le due vulnerabilità…

CYBER NEWS
macOS Ventura Introduces Rapid Security Response for Faster Updates

macOS Ventura introduce una risposta di sicurezza rapida per aggiornamenti più rapidi

Apple ha recentemente presentato in anteprima la sua ultima versione di macOS Ventura, che dovrebbe essere rilasciato questo autunno. Il sistema operativo introduce molti miglioramenti e nuove funzionalità, uno dei quali il cosiddetto Rapid Security Response. macOS Ventura introduce una risposta di sicurezza rapida…

CYBER NEWS
In 2021, Apple App Store Prevented $1.5 Billion in Fraudulent Transactions

In 2021, App Store di Apple impedito $1.5 Miliardi di transazioni fraudolente

Apple ha rilasciato un nuovo report dedicato al suo App Store, rivelando che l'azienda ha protetto i suoi clienti dalla perdita approssimativa $1.5 miliardi di transazioni fraudolente. Del tutto, Apple si è fermata più di 1.6 milioni di app sospette e aggiornamenti delle app da incidere…

CYBER NEWS
software-vulnerability-alert-sensorstechforum

CVE-2022-1680: Una vulnerabilità critica di GitLab consente l'acquisizione dell'account

GitLab ha scoperto e corretto una vulnerabilità altamente critica che potrebbe portare all'acquisizione dell'account. Tracciato come CVE-2022-1680 e classificato 9.9 su 10 sulla scala CVSS, il difetto interessa tutte le versioni di GitLab Enterprise Edition da 11.10 prima…

CYBER NEWS
CVE-2022-26134: Critical RCE Vulnerability in Confluence Server and Data Center

CVE-2022-26134: Vulnerabilità critica di RCE in Confluence Server e Data Center

CVE-2022-26134 è una nuova vulnerabilità critica di esecuzione di codice in modalità remota non autenticata in Confluence Server e Data Center. Atlassian ha già confermato che tutte le versioni supportate di Confluence Server e Data Center sono interessate. Tuttavia, la prima versione interessata dovrebbe essere confermata…

CYBER NEWS
clipminer

Operazione Trojan ClipMiner eseguita $1.7 Milioni di criptovalute e dirottamento di appunti

I ricercatori di sicurezza hanno scoperto un'operazione dannosa che ha fatto almeno $1.7 milioni dal mining di criptovalute e dal dirottamento degli appunti. Scoperto dal team di cacciatori di minacce di Symantec, il malware nell'operazione, ClipMiner, condivide molte somiglianze con il trojan KryptoCibule, ed esso…

CYBER NEWS
XLoader Malware Now Using Probability Theory to Hide Its C2 Servers

XLoader Malware ora utilizza la teoria della probabilità per nascondere i suoi server C2

Il caricatore XL, noto anche come Formbook, il malware è stato ora dotato di nuove funzionalità. I ricercatori della sicurezza di Check Point hanno osservato una versione migliorata che ha adottato un metodo basato sulla probabilità per nascondere i suoi server di comando e controllo. Implementando questo approccio, è…

CYBER NEWS
Vodafone's TrustPid System to Introduce Persistent User Tracking-sensorstechforum

Il sistema TrustPid di Vodafone introduce il monitoraggio persistente degli utenti

Il monitoraggio degli utenti è stato portato a un altro livello. Vodafone, una delle più grandi società di telecomunicazioni del mondo, sta introducendo un nuovo sistema di ID pubblicità, che è attualmente in fase di test in Germania insieme a Deutsche Telekom. TrustPid presenta il sistema persistente…

CYBER NEWS
Microsoft Releases Mitigation Details against CVE-2022-30190 (Follina)

Microsoft rilascia i dettagli sulla mitigazione rispetto a CVE-2022-30190 (Follina)

Ieri abbiamo segnalato l'emergere di un nuovo zero-day che interessa Microsoft Office e altri prodotti Microsoft, soprannominato Follina dal ricercatore Kevin Beaumont. Il problema esiste in tutte le versioni di Windows attualmente supportate, e può essere sfruttato tramite le versioni di Microsoft Office 2013…

CYBER NEWS
New Follina Zero-Day in Microsoft Office Puts Businesses at Risk

Il nuovo Zero-Day di Follina in Microsoft Office mette a rischio le aziende

Follina, ora noto come CVE-2022-30190 (è disponibile anche la mitigazione), è il nome di un nuovo zero-day in Microsoft Office che potrebbe essere sfruttato in attacchi arbitrari di esecuzione di codice. La vulnerabilità è stata scoperta dal team di ricerca di nao_sec, dopo la scoperta…

CYBER NEWS
enemybot botnet

La botnet Enemybot ora sfrutta il CMS, Web Server e Android Difetti

Una nuova botnet denial-of-service distribuita è stata rilevata in natura. Aggiornamento. Secondo una nuova ricerca pubblicata da AT&T, EnemyBot ora sta adottando rapidamente “vulnerabilità di un giorno come parte delle sue capacità di sfruttamento.” Servizi come VMware Workspace ONE, Adobe…

CYBER NEWS
CVE-2022-26082: Vulnerabilities in the Open Automation Software Platform

CVE-2022-26082: Vulnerabilità nella piattaforma software di automazione aperta

I ricercatori di sicurezza della società di sicurezza informatica Cisco Talos hanno recentemente scoperto otto vulnerabilità nel software di automazione aperta (OAS) piattaforma. Vulnerabilità nella piattaforma software di automazione aperta (CVE-2022-26082) Le vulnerabilità potrebbero essere utilizzate in vari attacchi, compreso il denial-of-service causato da un'autenticazione impropria.…

CYBER NEWS
CVE-2019-6260: Critical Flaw in Quanta Cloud Technology Servers

CVE-2019-6260: Difetto critico nei server con tecnologia Quanta Cloud

Una nuova ricerca fa luce su una grave vulnerabilità che colpisce i server Quanta Cloud Technology. La vulnerabilità, noto come Pantsdown e CVE-2019-6260, potrebbe causare attacchi di esecuzione di codice dannoso. Secondo i ricercatori dell'Eclypsium, il difetto è stato scoperto in 2019, che interessano più…

CYBER NEWS
malvertising-anydesk-app-google-ads-sensorstechforum

ChromeLoader dirotta i sistemi Windows e macOS nella campagna di malvertising

Fai attenzione a un browser hijacker persistente e diffuso in grado di modificare le impostazioni del browser e reindirizzare il traffico degli utenti verso siti pubblicitari. I ricercatori di sicurezza avvertono di un aumento delle campagne ChromeLoader. La minaccia è stata osservata per la prima volta all'inizio di febbraio, ma è ora…

Questo sito utilizza i cookie per migliorare l'esperienza dell'utente. Utilizzando il nostro sito web acconsenti a tutti i cookie in conformità con la ns politica sulla riservatezza.
Sono d'accordo