Cyber ​​Notizie - Pagina 16 - IT

Casa > Notizie informatiche

Questa categoria contiene articoli informativi e notizie.
Cyber ​​Notizie su violazioni dei dati, privacy e la sicurezza online, minacce alla sicurezza informatica, i rapporti di sicurezza informatica, i rapporti delle vulnerabilità. Notizie sugli ultimi attacchi malware.
Hot news per la sicurezza di Microsoft (Patch Tuesday), Google, Androide, Mela, Linux, e altre grandi aziende e fornitori di software.

CYBER NEWS
april patch tuesday 2022 CVE-2022-24521

Microsoft Patches CVE-2022-24521 sfruttato in natura

Microsoft ha appena rilasciato il suo aprile 2022 Patch Martedì, contenente correzioni per una vulnerabilità sfruttata in natura (CVE-2022-24521), e un altro che è stato divulgato pubblicamente. La società ha rattoppato un totale di 128 bug, tra i quali 10 esecuzione di codice remoto critico…

CYBER NEWS
CVE-2022-23176 Vulnerability Used by Sandworm Russian-Sponsored Hackers

CVE-2022-23176 Vulnerabilità utilizzata dagli hacker di Sandworm sponsorizzati dalla Russia

Vulnerabilità dell'autenticazione WEB WatchGuard Firebox (CVE-2022-23176) CVE-2022-23176 è una vulnerabilità legata all'escalation dei privilegi nelle appliance WatchGuard Firebox e XTM. La vulnerabilità potrebbe consentire un telecomando, attore di minacce non privilegiato per accedere al sistema con una sessione di gestione privilegiata tramite una gestione esposta…

CYBER NEWS

JekyllBot:5 Vulnerabilità nei robot mobili Aethon TUG (CVE-2022-1066)

Cinque vulnerabilità di sicurezza, chiamato JekyllBot:5 (CVE-2022-1066, CVE-2022-26423, CVE-2022-1070, CVE-2022-27494, e CVE-2022-1059) sono stati riparati nei robot mobili autonomi intelligenti Aethon TUG. Per fortuna, le vulnerabilità non sono state sfruttate in natura. JekyllBot:5 Vulnerabilità nei robot mobili Aethon TUG I robot mobili sono…

CYBER NEWS
parrot tds

Parrot TDS utilizza decine di migliaia di siti infetti per distribuire un RAT

I ricercatori della sicurezza informatica hanno rilevato un nuovo TDS (Sistema di direzione del traffico), chiamato Pappagallo, che utilizza decine di migliaia di siti Web compromessi. Parrot TDS utilizza una vasta rete di siti infetti Parrot TDS ha infettato più server Web che ospitano più di 16.500…

CYBER NEWS
CryptBot Infostealer Distributed by Pirated Software Websites

Il nuovo META Infostealer è alla ricerca di password e portafogli crittografici

C'è un nuovo ladro di informazioni in aumento, e ricercatori di sicurezza affermano che attualmente viene distribuito in campagne di spam. In altre parole, il cosiddetto infostealer META viene consegnato tramite spam dannoso nei messaggi di posta elettronica (allegati). Dal famigerato…

CYBER NEWS
Beware: WhatsApp Voicemail Phishing Attack Coming from Russia

stare in guardia: WhatsApp Voicemail Attacco di phishing proveniente dalla Russia

I ricercatori di sicurezza hanno rilevato una nuova truffa di phishing che prende di mira varie organizzazioni nel settore sanitario, educazione, e settore sanitario. Circa 27,660 le caselle di posta sono state raggiunte dai messaggi di posta elettronica sospetti. I ricercatori di ArmorBlox hanno fornito maggiori dettagli sull'attacco di phishing. Nuovi usi della campagna di phishing…

CYBER NEWS
Apple Hasn't Patched Actively Exploited Zero-Days in macOS Catalina, Big Sur

Apple non ha patchato Zero-Days sfruttato attivamente in macOS Catalina, Grande Sur

Apple ha recentemente rilasciato due patch di emergenza per correggere due zero-day sfruttati attivamente in macOS e iOS di Apple (segnalato in forma anonima). La società ha affermato che i difetti sono stati sfruttati in natura. Le vulnerabilità sono state corrette in iOS e iPadOS 15.4.1,…

CYBER NEWS
VMware Fixes Eight Serious Security Issues (CVE-2022-22954)

VMware risolve otto gravi problemi di sicurezza (CVE-2022-22954)

VMware ha corretto un totale di otto vulnerabilità di sicurezza in molti dei suoi prodotti, incluso VMware Workspace ONE Access, VMware Identity Manager, VMware vRealize Automation, VMware Cloud Foundation, e vRealize Suite Lifecycle Manager. È interessante notare che alcuni dei…

CYBER NEWS

Il gigante industriale Parker Hannifin colpito da Conti Ransomware, Dati trapelati

Diversi gigabyte di informazioni rubate al colosso industriale statunitense Parker Hannifin sono trapelate dal gruppo ransomware Conti. Parker Hannifin è una società americana (e una fortuna 250 società) specializzato in tecnologie di movimento e controllo, con sede aziendale in…

CYBER NEWS
Disconnect D-Link Routers Vulnerable to CVE-2021-45382

Disconnetti i router D-Link vulnerabili a CVE-2021-45382

CVE-2021-45382 è un'esecuzione di codice remota (RCE) vulnerabilità nei router D-Link. Più specificamente, tutte le serie di revisioni H/W D-Link DIR-810L, DIR-820L/LW, DIR-826L, DIR-830L, e router DIR-836L tramite la funzione DDNS nel file binario ncc2, sono colpiti, secondo il funzionario…

CYBER NEWS
Borat RAT Can Distribute Ransomware, Record Audio and Video, and Perform DDoS

Borat RAT può distribuire ransomware, Registra audio e video, ed eseguire DDoS

I ricercatori di sicurezza hanno segnalato un nuovo ceppo di malware, in grado di distribuire ransomware ed eseguire attacchi DDoS. Chiamato Borat dopo il famigerato film mockumentary, il malware è un RAT, o un Trojan di accesso remoto, e fornisce le due attività insieme al…

CYBER NEWS
Russian Hydra, World's Largest Dark Web Marketplace, Taken Down

Idra russa, Il più grande mercato del Dark Web al mondo, Abbattuto

Idra, il più grande mercato del dark web al mondo, è stato rimosso dalle autorità tedesche. Di conseguenza, 543 Bitcoins, o circa 23 milioni di euro, sono stati sequestrati, secondo il comunicato stampa del Bundeskriminalamt (originariamente in tedesco). L'operazione di smontaggio è stata possibile grazie…

CYBER NEWS
CVE-2022-22639 macOS Vulnerability Could Cause Root Privilege Escalation

CVE-2022-22639 La vulnerabilità di macOS potrebbe causare l'escalation dei privilegi di root

CVE-2022-22639 è stato scoperto di recente, vulnerabilità di macOS già corretta in suhelperd, un processo demone di supporto per l'aggiornamento del software nel sistema operativo Apple. La vulnerabilità è stata scoperta dai ricercatori di Trend Micro che hanno anche fornito un'analisi dettagliata del problema. Più…

CYBER NEWS
CVE-2020-36193: 15-Year-Old Bugs in PHP PEAR Could Create Supply-Chain Attacks

CVE-2020-36193: 15-Bug di un anno in PHP PEAR potrebbero creare attacchi alla catena di approvvigionamento

I ricercatori di sicurezza hanno recentemente identificato due vulnerabilità critiche del codice in un componente centrale della catena di approvvigionamento di PHP. Chiamato PERA, o estensione PHP e repository di applicazioni, il componente è sia un framework che un sistema di distribuzione per componenti PHP riutilizzabili. Il…

CYBER NEWS
CVE-2022-26210 TOTOLINK Vulnerability Exploited by Beastmode Botnet

CVE-2022-26210 Vulnerabilità TOTOLINK sfruttata da Beastmode Botnet

Un'altra variante della famigerata botnet Mirai sta girando sul web, sfruttando un elenco di vulnerabilità specifiche nei router TOTOLINK. Le vulnerabilità critiche sono relativamente nuove, divulgato nel periodo compreso tra febbraio e marzo 2022. Interessata è la piattaforma Linux.…

CYBER NEWS
acidrain wiper malware ukraine

Tergicristallo per modem AcidRain (Ukrop) Ha causato l'attacco ai satelliti Viasat

Uno degli ultimi grandi attacchi informatici che ha disabilitato decine di migliaia di modelli a banda larga di satelliti Viasat poche settimane fa è molto probabilmente associato al malware VPNFilter, attribuito alla Russia. La conclusione viene da SentinelOne. L'attacco di SentinelOne…

CYBER NEWS
CVE-2022-22674 Apple Vulnerability Could Cause RCE with Kernel Privileges

CVE-2022-22674 Una vulnerabilità di Apple potrebbe causare RCE con privilegi del kernel

Patch di emergenza che risolvono due zero-day su macOS e iOS di Apple (segnalato in forma anonima) sono stati rilasciati. La società ha affermato che i difetti sono stati sfruttati in natura. Le vulnerabilità sono state corrette in iOS e iPadOS 15.4.1, macOS Monterey 12.3.1,…

CYBER NEWS
PoC Code for CVE-2010-1622 Puts Spring Core Framework at Risk

Il codice PoC per CVE-2010-1622 mette a rischio Spring Core Framework

Un altro giorno, un altro giorno zero. Questa volta, ricercatori di sicurezza hanno scoperto un bypass per un vecchio zero-day, difetto di esecuzione di codice remoto nel framework Spring Core, poco dopo che un exploit proof-of-concept è trapelato su GitHub. Spring Core è un Java ampiamente conosciuto…

CYBER NEWS
 CVE-2022-27254,

CVE-2022-27254 Influisce sul sistema remoto keyless dei veicoli Honda

Un nuovo proof of concept (PoC) il codice mostra che gli aggressori possono bloccare da remoto, sbloccare, e avviare i veicoli Honda e Acura. Ciò è possibile a causa di una vulnerabilità nel sistema keyless remoto, CVE-2022-27254, che ha un impatto sulla Honda Civic LX, EX, EX-L, Touring, e,…

Questo sito utilizza i cookie per migliorare l'esperienza dell'utente. Utilizzando il nostro sito web acconsenti a tutti i cookie in conformità con la ns politica sulla riservatezza.
Sono d'accordo