Cyber ​​Notizie - Pagina 17 - IT

Casa > Notizie informatiche

Questa categoria contiene articoli informativi e notizie.
Cyber ​​Notizie su violazioni dei dati, privacy e la sicurezza online, minacce alla sicurezza informatica, i rapporti di sicurezza informatica, i rapporti delle vulnerabilità. Notizie sugli ultimi attacchi malware.
Hot news per la sicurezza di Microsoft (Patch Tuesday), Google, Androide, Mela, Linux, e altre grandi aziende e fornitori di software.

CYBER NEWS
CVE-2022-22274 SonicWall Vulnerability Could Cause RCE, DoS Attacks

CVE-2022-22274 Una vulnerabilità di SonicWall potrebbe causare RCE, Attacchi DoS

C'è una nuova vulnerabilità di SonicWall, identificato come CVE-2022-22274. La vulnerabilità è critica, e risiede in più dispositivi firewall. Se armato, gli attori delle minacce in remoto potrebbero eseguire un codice arbitrario e causare un denial-of-service (DoS) condizione. CVE-2022-22274 Vulnerabilità SonicWall: Descrizione tecnica Secondo…

CYBER NEWS
CVE-2022-1040: Critical Sophos Firewall Vulnerability

CVE-2022-1040: Vulnerabilità critica di Sophos Firewall

È stata appena rivelata una vulnerabilità di sicurezza critica in Sophos Firewall. CVE-2022-1040 Vulnerabilità Sophos Firewall rilevata come CVE-2022-1040, la vulnerabilità è un bypass dell'autenticazione nel portale utente e nell'amministratore web che potrebbe consentire agli aggressori di eseguire attacchi di esecuzione di codice in modalità remota. influenzato…

CYBER NEWS
windows user security bible

L'utente di Windows Security Bibbia: Vulnerabilità e patch

Se sei uno di quegli utenti consapevoli che si familiarizzano con il software prima di installarlo sui propri computer, aggiornamenti della protezione Microsoft inclusi, Allora questo articolo è per te. Quando si presta attenzione alla piccola stampa, e in…

CYBER NEWS
Preach About the Breach- CVE and Incident Response

Predicare la Breccia: CVE e Incident Response

Vulnerabilità, fornitori e imprese. Le tre parole spesso si incontrano, per l'orrore di tutti i siti interessati. Le imprese spesso non hanno sufficiente politica di gestione delle patch e gruppi di risposta agli incidenti, o ignorare l'importanza di un'adeguata formazione su argomenti legati alla sicurezza. Così, il…

CYBER NEWS
Elden Ring Players Caught in a Death Loop Due to Vulnerability

Giocatori di Elden Ring intrappolati in un ciclo di morte a causa di una vulnerabilità

Giochi a Elden Ring? Quindi nota che i ricercatori di sicurezza hanno rivelato una vulnerabilità nel gioco che intrappola i giocatori in un ciclo di morte infinito. Sei stato intrappolato in un anello della morte di Elden Ring? Secondo quanto riferito, l'ultima versione del…

CYBER NEWS
CVE-2022-0543 Used in Attacks Against Redis Servers

CVE-2022-0543 Utilizzato negli attacchi ai server Redis

La vulnerabilità Redis recentemente scoperta è stata utilizzata negli attacchi contro i server. Secondo l'advisory ufficiale, Redis, un database di valori-chiave persistente, a causa di un problema di imballaggio, è incline a una specifica Debian, Fuga dalla sandbox di Lua. Ne potrebbe derivare lo sfruttamento della vulnerabilità…

CYBER NEWS
zero-day

CVE-2022-1096 Vulnerabilità al cromo sfruttata in natura

Se non hai aggiornato il tuo browser Chrome alla versione 99.0.4844.84, si dovrebbe fare subito. Se non lo fai, stai mettendo a rischio la tua sicurezza, poiché Google ha recentemente segnalato una nuova vulnerabilità in Chrome. La vulnerabilità in questione è stata descritta come…

CYBER NEWS
Decrypting Files Encrypted by Diavol Ransomware: Mission Possible

Decrittografia dei file crittografati da Diavol Ransomware: Mission Possible

Lo scorso luglio, abbiamo scritto dell'emergere di un nuovo ransomware, noto come Diavol. Per fortuna, i ricercatori della sicurezza sono stati in grado di sviluppare uno strumento di decrittazione per aiutare le vittime del ransomware a ripristinare i propri file. Diavol Ransomware Decryption Tool ora disponibile Diavol…

CYBER NEWS
VMware Discloses Critical Vulnerabilities CVE-2022-22951, CVE-2022-22952

VMware rivela vulnerabilità critiche CVE-2022-22951, CVE-2022-22952

Sono state rivelate due nuove vulnerabilità VMware, CVE-2022-22951 e CVE-2022-22952, entrambi valutati 9.1 sulla scala CVSS. I difetti interessano la piattaforma Carbon Black App Control, e potrebbe essere sfruttato in attacchi arbitrari di esecuzione di codice contro sistemi Windows vulnerabili. Il…

CYBER NEWS
Mustang Panda Threat Group Releases New Hodur Malware

Mustang Panda Threat Group rilascia il nuovo malware Hodur

I ricercatori di sicurezza hanno scoperto un nuovo malware distribuito in una campagna dannosa ancora in corso, chiamato Hodur. Il malware è simile a un malware precedente, chiamato Thor, ed era stato attribuito al gruppo di minaccia cinese Mustang Panda. Campagna di malware backdoor di Hodur: Che Cosa…

CYBER NEWS
New Gimmick Malware Currently Targeting macOS Users

Nuovo malware Gimmick attualmente mirato agli utenti macOS

È stata scoperta una nuova variante macOS di un impianto di malware. Il cosiddetto malware Gimmick è attribuito a un gruppo di minacce, noto come Nuvola Tempesta. Il malware Gimmick è stato descritto come ricco di funzionalità e multipiattaforma, utilizzando servizi di hosting su cloud pubblico,…

CYBER NEWS
Dell BIOS Vulnerabilities Could Cause Remote Code Execution (CVE-2022-24415)

Le vulnerabilità del BIOS Dell possono causare l'esecuzione di codice in modalità remota (CVE-2022-24415)

I ricercatori di sicurezza hanno segnalato diverse nuove vulnerabilità nel BIOS Dell che potrebbero portare ad attacchi di esecuzione di codice in modalità remota. Il detto, le vulnerabilità molto gravi sono tracciate come CVE-2022-24415, CVE-2022-24416, CVE-2022-24419, CVE-2022-24420, e CVE-2022-24421, con un grado di gravità di 8.2 su 10…

CYBER NEWS
New Browser-in-the-Browser Technique Makes Phishing Indistinguishable

La nuova tecnica browser-in-the-browser rende il phishing indistinguibile

Browser nel browser (BitB) è un nuovo tipo di attacco che può essere sfruttato per simulare una finestra del browser all'interno del browser per falsificare un dominio legittimo. La tecnica può essere utilizzata per eseguire attacchi di phishing credibili. Spiegazione della tecnica di phishing browser-in-the-browser Scoperta…

CYBER NEWS
A new rootkit has been detected in the wild, targeting Oracle Solaris systems and aiming at ATMs.

I ricercatori osservano il nuovo CAKETAP Rookit distribuito contro gli sportelli automatici

Un nuovo rootkit è stato rilevato in natura, mirando ai sistemi Oracle Solaris e agli sportelli automatici. Secondo la ricerca e l'analisi di Mandiant, i cosiddetti attori della minaccia UNC2891 hanno avviato intrusioni di rootkit che sembravano essere motivate finanziariamente, in alcuni casi…

CYBER NEWS
DirtyMoe worming malware

Il malware worming DirtyMoe mette in pericolo centinaia di migliaia di computer al giorno

DirtyMoe è il nome di un nuovo campione di malware con funzionalità di worming (con il cryptomining come scopo principale) analizzato dai ricercatori Avast. L'analisi rivela che il modulo worming prende di mira i più vecchi, vulnerabilità note, come Eternal blue e Hot Potato.…

CYBER NEWS
Protestware Projects on GitHub Push Pro-Ukraine Ads and Data Wipers

Progetti Protestware su GitHub Push Pro-Ucraina Ads e Data Wiper

Hai sentito parlare di protestware? I ricercatori hanno monitorato i cosiddetti progetti di protestware su GitHub con il codice aggiunto di recente che mostra i messaggi "Stand with Ukraine". Gli stessi ricercatori stanno anche monitorando diversi pacchetti di codice, modificato di recente per eliminare i file…

CYBER NEWS
The Most Prevalent Ransomware Variants in Q4 of 2021

Le varianti di ransomware più diffuse nel quarto trimestre di 2021

Una nuova Intel 471 whitepaper getta luce sulle varianti di ransomware rilevate nel quarto trimestre di 2021. 722 attacchi ransomware sono stati rilevati durante il quarto trimestre dello scorso anno, che è un aumento di 110 attacchi registrati dal…

CYBER NEWS
caddywiper

Caddy Wiper: Un altro tergicristallo distruttivo che prende di mira l'Ucraina

I ricercatori di sicurezza rivelano un altro wiper di dati rivolto all'Ucraina, Caddy Wiper. CaddyWiper è stato compilato ore prima della distribuzione CaddyWiper è un malware distruttivo scoperto dai ricercatori ESET. Il tergicristallo è stato osservato per la prima volta a marzo 14, in giro per 9:38 UTC, e secondo caddy.exe…

CYBER NEWS
CVE-2022-25636: Linux Kernel Netfilter Vulnerability

CVE-2022-25636: Vulnerabilità di Netfilter del kernel Linux

Il ricercatore di sicurezza Nick Gregory ha recentemente scoperto e segnalato una nuova vulnerabilità del kernel Linux. Tracciato come CVE-2022-25636, il problema riguarda le versioni del kernel Linux 5.4 attraverso 5.6.10. La vulnerabilità è innescata da una scrittura heap-of-bounds nel sottocomponente Netfilter del kernel,…

CYBER NEWS
Russia Issues Its Own TLS Certificate Authority

La Russia emette la propria autorità di certificazione TLS

La Russia attualmente offre il proprio TLS (Transport Layer Security) CA (autorità di certificazione) che dovrebbe risolvere il problema del rinnovo dei certificati emessi da altri paesi. La Nuova Autorità di Certificazione TLS della Russia L'evento è legato alle numerose sanzioni imposte da western…

Questo sito utilizza i cookie per migliorare l'esperienza dell'utente. Utilizzando il nostro sito web acconsenti a tutti i cookie in conformità con la ns politica sulla riservatezza.
Sono d'accordo