Cyber ​​Notizie - Pagina 15 - IT

Casa > Notizie informatiche

Questa categoria contiene articoli informativi e notizie.
Cyber ​​Notizie su violazioni dei dati, privacy e la sicurezza online, minacce alla sicurezza informatica, i rapporti di sicurezza informatica, i rapporti delle vulnerabilità. Notizie sugli ultimi attacchi malware.
Hot news per la sicurezza di Microsoft (Patch Tuesday), Google, Androide, Mela, Linux, e altre grandi aziende e fornitori di software.

CYBER NEWS
REvil Ransomware Is Returning with New Modified Samples

REvil Ransomware sta tornando con nuovi campioni modificati

I ricercatori di sicurezza affermano che il famigerato ransomware REvil, noto anche come Sodinokibi, è tornato dopo essere rimasto fermo per sei mesi. Il ritorno di REvil/Sodinokibi Ransowmare Gang secondo Secureworks Counter Threat Unit (CTU) ricercatori, analisi di alcuni caricati di recente…

CYBER NEWS
CVE-2022-29972

CVE-2022-29972 Una vulnerabilità di Azure può consentire attacchi di esecuzione remota

CVE-2022-29972 è una vulnerabilità di sicurezza nelle pipeline di Azure Synapse e Azure Data Factory che potrebbe consentire agli attori delle minacce di eseguire comandi remoti nell'infrastruttura di runtime di integrazione (IR). Microsoft spiega che l'IR è un'infrastruttura di calcolo utilizzata da Azure Data…

CYBER NEWS
Critical F5 BIG-IP Flaw CVE-2022-1388 Is Exploited in the Wild

L'errore critico F5 BIG-IP CVE-2022-1388 viene sfruttato in natura

CVE-2022-1388 è una vulnerabilità critica per l'esecuzione di codice in modalità remota che interessa i dispositivi e i moduli di rete multiuso F5 BIG-IP. Ora ci sono avvisi sui tentativi di exploit in-the-wild che armano la vulnerabilità, oltre a un PoC disponibile (verifica teorica) sviluppato dalla sicurezza…

CYBER NEWS
CVE-2022-20777: Cisco Vulnerability Could Allow Unauthorized Root-Level Access

CVE-2022-20777: La vulnerabilità di Cisco potrebbe consentire l'accesso non autorizzato a livello di root

Cisco ha corretto tre vulnerabilità di sicurezza che interessano il suo software per l'infrastruttura Enterprise NFV. I difetti potrebbero consentire a un utente malintenzionato di ottenere il pieno controllo degli host esposti. È importante notare che le vulnerabilità, tracciato come CVE-2022-20777, CVE-2022-20779, e CVE-2022-20780, sono…

CYBER NEWS
Black Basta: New Ransomware on the Rise

Nero Basta: Nuovo ransomware in aumento

Black Basta è un nuovo ransomware rilevato per la prima volta a metà aprile 2022. Secondo i ricercatori Minerva, il ransomware "ha già causato danni sostanziali a oltre dieci organizzazioni". Due delle sue recenti vittime includono Deutsche Windtechnik e l'americana…

CYBER NEWS
Security Researcher Discovers Vulnerabilities in Popular Ransomware Families

Un ricercatore di sicurezza scopre le vulnerabilità nelle famiglie di ransomware popolari

Un ricercatore di sicurezza noto con il soprannome di h3perlinx ha scoperto vulnerabilità in alcune delle famiglie di ransomware più comuni, compreso Conti, Revil, LockBit, Avos Locker, e il Black Basta scoperto di recente. Security Researcher scopre i punti deboli del malware popolare I punti deboli scoperti potrebbero…

CYBER NEWS
phishing campaign exploiting google SMTP service

Il servizio SMTP di Google sfruttato negli attacchi di phishing

È stato rilevato un nuovo attacco di phishing che sfrutta il servizio di inoltro SMTP di Google mentre distribuisce e-mail di phishing agli utenti. L'attacco è stato osservato dai ricercatori di sicurezza di Avanan. Servizio SMTP di Google abusato Cos'è SMTP? Questo tipo di servizio aiuta le aziende a inviare…

CYBER NEWS
New Bumblebee Malware Downloader Used for Initial Network Access

Nuovo downloader di malware Bumblebee utilizzato per l'accesso iniziale alla rete

Bumblebee è il nome di un nuovo downloader di malware utilizzato da più attori delle minacce che in precedenza fornivano BazaLoader e IcedID. In altre parole, questi attori delle minacce hanno sostituito i due pezzi di malware con il nuovo Bumblebee. Caricatore di baza, in particolare, non ha…

CYBER NEWS
most-exploited-vulnerabilities-2021-sensorstechforum

Le vulnerabilità più sfruttate in 2021 Includere CVE-2021-44228, CVE-2021-26084

Quali erano le vulnerabilità di sicurezza più sfruttate di routine 2021? Un nuovo rapporto pubblicato dalla CISA in collaborazione con le autorità degli Stati Uniti, Australia, Canada, Nuova Zelanda, e il Regno Unito ha rivelato un avviso contenente i più sfruttati…

CYBER NEWS
Nimbuspwn Vulnerabilities Allow Root Access to Linux Systems (CVE-2022-29799)

Le vulnerabilità di Nimbuspwn consentono l'accesso root ai sistemi Linux (CVE-2022-29799)

Microsoft ha scoperto diverse vulnerabilità che interessano i computer desktop Linux. le vulnerabilità, soprannominato collettivamente Nimbuspwn, possono essere concatenati per ottenere l'elevazione dei privilegi e successivamente eseguire vari payload dannosi, come una backdoor di root, tramite l'esecuzione remota di codice radice arbitrario. identificato…

CYBER NEWS
Lazarus Hackers Target Blockchain, Crypto Organizations with Trojanized Apps

Gli hacker di Lazarus prendono di mira la blockchain, Organizzazioni crittografiche con app trojanizzate

Una nuova campagna di hacking è stata avviata dal gruppo di minacce Lazarus che prende di mira le organizzazioni nei settori delle criptovalute e blockchain. Gli hacker utilizzano applicazioni di criptovaluta trojanizzate e trucchi di ingegneria sociale per indurre i dipendenti a scaricare ed eseguire programmi dannosi…

CYBER NEWS
HOMAGE: New Zero-Click iMessage Exploit Used to Install Pegasus Spyware

OMAGGIO: Nuovo exploit Zero-Click iMessage utilizzato per installare lo spyware Pegasus

Un exploit iMessage senza clic recentemente rivelato potrebbe essere utilizzato per installare lo spyware del gruppo NSO sugli iPhone dei politici catalani, giornalisti, e attività. La scoperta arriva dai ricercatori di Citizen Lab che hanno chiamato il difetto zero-click OMAGGIO. Quest'ultimo riguarda le versioni iOS…

CYBER NEWS
CVE-2021-3970: High-Impact Lenovo Notebook BIOS Vulnerabilities

CVE-2021-3970: Vulnerabilità del BIOS del notebook Lenovo ad alto impatto

Tre recentemente divulgati (e patch), vulnerabilità di sicurezza del BIOS ad alto impatto in Lenovo potrebbero portare a UEFI (Unified Extensible Firmware Interface) attacchi. Scoperto dal ricercatore di sicurezza Martin Smolár e assegnato con i seguenti identificatori CVE-2021-3970, CVE-2021-3971, e CVE-2021-3972, i difetti potrebbero…

CYBER NEWS
CVE-2022-22966: Critical VMware Cloud Director Vulnerability

CVE-2022-22966: Vulnerabilità critica di VMware Cloud Director

Un'altra vulnerabilità critica di VMware che potrebbe mettere le infrastrutture cloud a rischio di attacchi di esecuzione di codice in modalità remota. CVE-2022-22966 La vulnerabilità di VMware Cloud Director CVE-2022-22966 è un problema critico nel prodotto VMware Cloud Director, con un punteggio di CVSS 9.1 su 10,…

CYBER NEWS
CVE-2022-1364 Chrome Vulnerability Exploited in the Wild

CVE-2022-1364 Vulnerabilità di Chrome sfruttata in natura

Hai installato le patch di emergenza per Google Chrome che risolvono due vulnerabilità di sicurezza, uno dei quali è sfruttato in natura? CVE-2022-1364 Exploited in the Wild CVE-2022-1364 è una vulnerabilità di tipo confusion nel motore JavaScript V8 segnalata da…

CYBER NEWS
NFT Marketplace Rarible Contains a Dangerous Design Flaw

Il mercato NFT Rarible contiene un pericoloso difetto di progettazione

I ricercatori di sicurezza hanno rilevato una vulnerabilità nel mercato di Rarible NFT, che consente agli utenti di creare, compra e vendi opere d'arte digitali NFT. La società ha un volume di scambi di $273 milioni 2021, e più di 2.1 milioni di utenti. Questo…

CYBER NEWS
Citrix Fixes Severe CVE-2022-27505 Vulnerability in SD-WAN

Citrix risolve la grave vulnerabilità CVE-2022-27505 in SD-WAN

Diverse vulnerabilità nel portafoglio di prodotti Citrix sono state corrette, incluso un bug di alta gravità in SD-WAN. CVE-2022-27505 in SD-WAN Quest'ultimo è stato tracciato come CVE-2022-27505, ed è uno scripting incrociato riflesso (XSS) problema che è il risultato di input impropri…

CYBER NEWS
april patch tuesday 2022 CVE-2022-24521

Microsoft Patches CVE-2022-24521 sfruttato in natura

Microsoft ha appena rilasciato il suo aprile 2022 Patch Martedì, contenente correzioni per una vulnerabilità sfruttata in natura (CVE-2022-24521), e un altro che è stato divulgato pubblicamente. La società ha rattoppato un totale di 128 bug, tra i quali 10 esecuzione di codice remoto critico…

Questo sito utilizza i cookie per migliorare l'esperienza dell'utente. Utilizzando il nostro sito web acconsenti a tutti i cookie in conformità con la ns politica sulla riservatezza.
Sono d'accordo