Cyber ​​Notizie - Pagina 15 - IT

Casa > Notizie informatiche

Questa categoria contiene articoli informativi e notizie.
Cyber ​​Notizie su violazioni dei dati, privacy e la sicurezza online, minacce alla sicurezza informatica, i rapporti di sicurezza informatica, i rapporti delle vulnerabilità. Notizie sugli ultimi attacchi malware.
Hot news per la sicurezza di Microsoft (Patch Tuesday), Google, Androide, Mela, Linux, e altre grandi aziende e fornitori di software.

CYBER NEWS
CVE-2022-22675: Zero-Day Vulnerability in macOS and watchOS

CVE-2022-22675: Vulnerabilità Zero-Day in macOS e watchOS

Una vulnerabilità zero-day nei Mac e negli orologi Apple è stata risolta. La vulnerabilità, assegnato il numero CVE-2022-22675, avrebbe potuto essere sfruttato in natura, apple ha detto. Il difetto è stato molto probabilmente utilizzato negli attacchi mirati. Tuttavia, applicando immediatamente l'aggiornamento…

CYBER NEWS
Eternity Project Malware-as-a-Service Sold on Telegram

Eternity Project Malware-as-a-Service venduto su Telegram

Eternity Project è il nome di un toolkit di malware attualmente in fase di sviluppo attivo e venduto come malware-as-a-service. I ricercatori non sono ancora a conoscenza dell'autore della minaccia che vende il malware che consente agli hacker dilettanti di entrare in possesso…

CYBER NEWS
Massive WordPress Campaign Takes Users through Malicious Redirect Chains

La massiccia campagna di WordPress porta gli utenti attraverso catene di reindirizzamento dannose

I ricercatori di sicurezza hanno identificato una campagna dannosa contro i siti WordPress. La campagna utilizza vulnerabilità note nei temi e nei plug-in di WordPress, e ha colpito migliaia di siti web. La campagna dannosa compromette i siti WordPress: i Dettagli Secondo i dati condivisi da PublicWWW, a…

CYBER NEWS
HP Vulnerabilities Allow Hackers Run Code with Kernel Privileges (CVE-2021-3808)

Le vulnerabilità HP consentono agli hacker di eseguire codice con privilegi del kernel (CVE-2021-3808)

HP ha corretto due vulnerabilità del BIOS ad alta gravità in molti dei suoi prodotti PC e notebook. le vulnerabilità, tracciato come CVE-2021-3808 e CVE-2021-3809, potrebbe consentire agli attori delle minacce di eseguire codice con privilegi del kernel. Questo tipo di attacco può essere descritto come…

CYBER NEWS
REvil Ransomware Is Returning with New Modified Samples

REvil Ransomware sta tornando con nuovi campioni modificati

I ricercatori di sicurezza affermano che il famigerato ransomware REvil, noto anche come Sodinokibi, è tornato dopo essere rimasto fermo per sei mesi. Il ritorno di REvil/Sodinokibi Ransowmare Gang secondo Secureworks Counter Threat Unit (CTU) ricercatori, analisi di alcuni caricati di recente…

CYBER NEWS
CVE-2022-29972

CVE-2022-29972 Una vulnerabilità di Azure può consentire attacchi di esecuzione remota

CVE-2022-29972 è una vulnerabilità di sicurezza nelle pipeline di Azure Synapse e Azure Data Factory che potrebbe consentire agli attori delle minacce di eseguire comandi remoti nell'infrastruttura di runtime di integrazione (IR). Microsoft spiega che l'IR è un'infrastruttura di calcolo utilizzata da Azure Data…

CYBER NEWS
Critical F5 BIG-IP Flaw CVE-2022-1388 Is Exploited in the Wild

L'errore critico F5 BIG-IP CVE-2022-1388 viene sfruttato in natura

CVE-2022-1388 è una vulnerabilità critica per l'esecuzione di codice in modalità remota che interessa i dispositivi e i moduli di rete multiuso F5 BIG-IP. Ora ci sono avvisi sui tentativi di exploit in-the-wild che armano la vulnerabilità, oltre a un PoC disponibile (verifica teorica) sviluppato dalla sicurezza…

CYBER NEWS
CVE-2022-20777: Cisco Vulnerability Could Allow Unauthorized Root-Level Access

CVE-2022-20777: La vulnerabilità di Cisco potrebbe consentire l'accesso non autorizzato a livello di root

Cisco ha corretto tre vulnerabilità di sicurezza che interessano il suo software per l'infrastruttura Enterprise NFV. I difetti potrebbero consentire a un utente malintenzionato di ottenere il pieno controllo degli host esposti. È importante notare che le vulnerabilità, tracciato come CVE-2022-20777, CVE-2022-20779, e CVE-2022-20780, sono…

CYBER NEWS
Black Basta: New Ransomware on the Rise

Nero Basta: Nuovo ransomware in aumento

Black Basta è un nuovo ransomware rilevato per la prima volta a metà aprile 2022. Secondo i ricercatori Minerva, il ransomware "ha già causato danni sostanziali a oltre dieci organizzazioni". Due delle sue recenti vittime includono Deutsche Windtechnik e l'americana…

CYBER NEWS
Security Researcher Discovers Vulnerabilities in Popular Ransomware Families

Un ricercatore di sicurezza scopre le vulnerabilità nelle famiglie di ransomware popolari

Un ricercatore di sicurezza noto con il soprannome di h3perlinx ha scoperto vulnerabilità in alcune delle famiglie di ransomware più comuni, compreso Conti, Revil, LockBit, Avos Locker, e il Black Basta scoperto di recente. Security Researcher scopre i punti deboli del malware popolare I punti deboli scoperti potrebbero…

CYBER NEWS
phishing campaign exploiting google SMTP service

Il servizio SMTP di Google sfruttato negli attacchi di phishing

È stato rilevato un nuovo attacco di phishing che sfrutta il servizio di inoltro SMTP di Google mentre distribuisce e-mail di phishing agli utenti. L'attacco è stato osservato dai ricercatori di sicurezza di Avanan. Servizio SMTP di Google abusato Cos'è SMTP? Questo tipo di servizio aiuta le aziende a inviare…

CYBER NEWS
New Bumblebee Malware Downloader Used for Initial Network Access

Nuovo downloader di malware Bumblebee utilizzato per l'accesso iniziale alla rete

Bumblebee è il nome di un nuovo downloader di malware utilizzato da più attori delle minacce che in precedenza fornivano BazaLoader e IcedID. In altre parole, questi attori delle minacce hanno sostituito i due pezzi di malware con il nuovo Bumblebee. Caricatore di baza, in particolare, non ha…

CYBER NEWS
most-exploited-vulnerabilities-2021-sensorstechforum

Le vulnerabilità più sfruttate in 2021 Includere CVE-2021-44228, CVE-2021-26084

Quali erano le vulnerabilità di sicurezza più sfruttate di routine 2021? Un nuovo rapporto pubblicato dalla CISA in collaborazione con le autorità degli Stati Uniti, Australia, Canada, Nuova Zelanda, e il Regno Unito ha rivelato un avviso contenente i più sfruttati…

CYBER NEWS
Nimbuspwn Vulnerabilities Allow Root Access to Linux Systems (CVE-2022-29799)

Le vulnerabilità di Nimbuspwn consentono l'accesso root ai sistemi Linux (CVE-2022-29799)

Microsoft ha scoperto diverse vulnerabilità che interessano i computer desktop Linux. le vulnerabilità, soprannominato collettivamente Nimbuspwn, possono essere concatenati per ottenere l'elevazione dei privilegi e successivamente eseguire vari payload dannosi, come una backdoor di root, tramite l'esecuzione remota di codice radice arbitrario. identificato…

CYBER NEWS
Vulnerable Audio Decoder Exposes Conversations of Millions of Android Users (CVE-2021-30351)

Il decodificatore audio vulnerabile espone le conversazioni di milioni di utenti Android (CVE-2021-30351)

Una nuova ricerca sulla sicurezza di Check Point, soprannominato ALHACK, rivela vulnerabilità nel formato ALAC dei decoder audio dei chip Qualcomm e MediaTek. Le vulnerabilità potrebbero garantire agli attori delle minacce l'accesso remoto ai media e alle conversazioni audio dei dispositivi interessati.…

CYBER NEWS
Lazarus Hackers Target Blockchain, Crypto Organizations with Trojanized Apps

Gli hacker di Lazarus prendono di mira la blockchain, Organizzazioni crittografiche con app trojanizzate

Una nuova campagna di hacking è stata avviata dal gruppo di minacce Lazarus che prende di mira le organizzazioni nei settori delle criptovalute e blockchain. Gli hacker utilizzano applicazioni di criptovaluta trojanizzate e trucchi di ingegneria sociale per indurre i dipendenti a scaricare ed eseguire programmi dannosi…

CYBER NEWS
HOMAGE: New Zero-Click iMessage Exploit Used to Install Pegasus Spyware

OMAGGIO: Nuovo exploit Zero-Click iMessage utilizzato per installare lo spyware Pegasus

Un exploit iMessage senza clic recentemente rivelato potrebbe essere utilizzato per installare lo spyware del gruppo NSO sugli iPhone dei politici catalani, giornalisti, e attività. La scoperta arriva dai ricercatori di Citizen Lab che hanno chiamato il difetto zero-click OMAGGIO. Quest'ultimo riguarda le versioni iOS…

CYBER NEWS
CVE-2021-3970: High-Impact Lenovo Notebook BIOS Vulnerabilities

CVE-2021-3970: Vulnerabilità del BIOS del notebook Lenovo ad alto impatto

Tre recentemente divulgati (e patch), vulnerabilità di sicurezza del BIOS ad alto impatto in Lenovo potrebbero portare a UEFI (Unified Extensible Firmware Interface) attacchi. Scoperto dal ricercatore di sicurezza Martin Smolár e assegnato con i seguenti identificatori CVE-2021-3970, CVE-2021-3971, e CVE-2021-3972, i difetti potrebbero…

CYBER NEWS
CVE-2022-22966: Critical VMware Cloud Director Vulnerability

CVE-2022-22966: Vulnerabilità critica di VMware Cloud Director

Un'altra vulnerabilità critica di VMware che potrebbe mettere le infrastrutture cloud a rischio di attacchi di esecuzione di codice in modalità remota. CVE-2022-22966 La vulnerabilità di VMware Cloud Director CVE-2022-22966 è un problema critico nel prodotto VMware Cloud Director, con un punteggio di CVSS 9.1 su 10,…

CYBER NEWS
CVE-2022-1364 Chrome Vulnerability Exploited in the Wild

CVE-2022-1364 Vulnerabilità di Chrome sfruttata in natura

Hai installato le patch di emergenza per Google Chrome che risolvono due vulnerabilità di sicurezza, uno dei quali è sfruttato in natura? CVE-2022-1364 Exploited in the Wild CVE-2022-1364 è una vulnerabilità di tipo confusion nel motore JavaScript V8 segnalata da…

Questo sito utilizza i cookie per migliorare l'esperienza dell'utente. Utilizzando il nostro sito web acconsenti a tutti i cookie in conformità con la ns politica sulla riservatezza.
Sono d'accordo