Cyber ​​Notizie - Pagina 2 - IT

Casa > Notizie informatiche

Questa categoria contiene articoli informativi e notizie.
Cyber ​​Notizie su violazioni dei dati, privacy e la sicurezza online, minacce alla sicurezza informatica, i rapporti di sicurezza informatica, i rapporti delle vulnerabilità. Notizie sugli ultimi attacchi malware.
Hot news per la sicurezza di Microsoft (Patch Tuesday), Google, Androide, Mela, Linux, e altre grandi aziende e fornitori di software.

CYBER NEWS
Apple Fixes Actively Exploited Zero-Days in iOS (CVE-2024-23225)

Apple corregge gli Zero-Days attivamente sfruttati in iOS (CVE-2024-23225)

Apple ha adottato misure per risolvere due vulnerabilità zero-day rilevate in iOS, che venivano attivamente sfruttati in natura. Il colosso della tecnologia ha prontamente rilasciato aggiornamenti di sicurezza di emergenza per correggere le vulnerabilità. CVE-2024-23225 e CVE-2024-23296 Riconoscendo la gravità della situazione,…

CYBER NEWS
225K+ ChatGPT Credentials on Dark Web for Sale

225Credenziali K+ ChatGPT sul Dark Web in vendita

Un recente rapporto di Group-IB ha svelato le statistiche relative alle credenziali ChatGPT compromesse. Tra gennaio e ottobre 2023, sopra 225,000 registri contenenti queste credenziali sono stati scoperti nei mercati sotterranei. These compromised credentials were identified within information stealer logs linked to

CYBER NEWS
Bifrost RAT Now Equipped with a Linux Variant

Bifrost RAT ora dotato di una variante Linux

Ricercatori di Palo Alto Networks’ Unità 42 hanno scoperto una nuova variante del trojan di accesso remoto Bifrost di lunga data (RAT) mirato specificamente ai sistemi Linux. Quest’ultima iterazione di Bifrost introduce diverse tecniche di evasione innovative, posing a significant challenge to detection

CYBER NEWS
Post-ChatGPT, Vishing, Smishing, Phishing Attacks Surge by 1,265%

Post-ChatGPT, Vishing, Smishing, Aumentano gli attacchi di phishing 1,265%

L’ascesa dell’intelligenza artificiale generativa ha inaugurato una nuova ondata di minacce informatiche, soprattutto nel campo della comunicazione mobile. Recenti scoperte dell'Enea, un fornitore leader di soluzioni per la sicurezza di rete, shed light on the alarming vulnerability of enterprises

CYBER NEWS
Pre-installed Malware Found on Chinese Acemagic Products-min

Malware preinstallato trovato sui prodotti Acemagic cinesi

Il produttore cinese di PC Acemagic si è recentemente trovato coinvolto in polemiche dopo aver ammesso che alcuni dei suoi prodotti venivano spediti con malware preinstallato. The revelation came to light when YouTuber The Net Guy discovered malware on Acemagic mini PCs during testing

CYBER NEWS
Hackers Exploit Calendly Links to Spread Malware on macOS-min

Gli hacker sfruttano i collegamenti Calendly per diffondere malware su macOS

Gli appassionati di criptovaluta dovrebbero stare all’erta, poiché gli hacker malintenzionati sfruttano applicazioni di pianificazione popolari come Calendly per eseguire truffe sofisticate. Rapporti recenti evidenziano una tendenza preoccupante in cui gli aggressori si spacciano per investitori affermati in criptovalute, avviare riunioni tramite Calendly, ultimately leading to

CYBER NEWS
CVE-2023-40000

CVE-2023-40000: Il difetto del plugin LiteSpeed espone milioni di siti WordPress

Una preoccupante vulnerabilità di sicurezza all’interno di un plugin WordPress ampiamente utilizzato, Cache LiteSpeed, è stato rilevato. Tracciato come CVE-2023-40000, questa vulnerabilità ha sollevato allarmi a causa del suo potenziale per consentire agli utenti non autenticati di aumentare i propri privilegi, posing significant risks to countless WordPress

CYBER NEWS
APT29

Rivelate le tattiche dell'APT29: Una consulenza congiunta delle agenzie di sicurezza informatica Five Eyes

Le agenzie di sicurezza informatica e di intelligence delle nazioni Five Eyes hanno emesso un avviso congiunto che fa luce sulle tattiche in evoluzione del famigerato attore di minacce sponsorizzato dallo stato russo, APT29. Questa entità di hacking, conosciuto con vari alias tra cui BlueBravo, Orsa ammantata, Cozy

CYBER NEWS
CVE-2024-1071

CVE-2024-1071: Il difetto del plugin Ultimate Member espone i siti WordPress

La rivelazione di una falla critica nella sicurezza all'interno del plugin WordPress ampiamente diffuso, Membro Ultimo, ha inviato onde d'urto attraverso la comunità online. Rintracciato come CVE-2024-1071 e scoperto dal ricercatore di sicurezza Christiaan Swiers, questa vulnerabilità ha un punteggio CVSS sconcertante…

CYBER NEWS
CVE-2024-23204 Vulnerability in Apple's Shortcuts App-min

CVE-2024-23204: Vulnerabilità nell'app Scorciatoie di Apple

Sono emersi dettagli su una falla di sicurezza di elevata gravità nell'app Scorciatoie di Apple. Questa vulnerabilità, tracciato come CVE-2024-23204, ha il potenziale per concedere scorciatoie per l'accesso non autorizzato a dati sensibili senza il consenso dell'utente. Apple Shortcuts is an automation application for macOS and

CYBER NEWS
CVE-2023-52160 Wi-Fi Flaws Expose Android and Linux Devices

CVE-2023-52160: I difetti del Wi-Fi mettono a rischio i dispositivi Android e Linux

Sono state scoperte due vulnerabilità di bypass dell'autenticazione nel software Wi-Fi open source utilizzato su Android, Linux, e dispositivi Chrome OS. queste vulnerabilità, identificato come CVE-2023-52160 e CVE-2023-52161, present a concerning scenario where users could unwittingly connect to malicious networks or allow unauthorized access

CYBER NEWS
The PrintListener Attack

PrintListener: La vulnerabilità legata all’autenticazione tramite impronta digitale espone le nostre identità

L'autenticazione tramite impronta digitale ha un'adozione diffusa nei sistemi di verifica dell'identità grazie alla sua velocità ed efficienza in termini di costi. Tuttavia, il rischio di fuga di impronte digitali pone seri problemi di sicurezza, come delineato in un nuovo documento di ricerca chiamato “PrintListener: Uncovering the Vulnerability of Fingerprint Authentication

CYBER NEWS
LockBit Operation Cronos

Operazione Crono: la fine del ransomware LockBit?

Forze dell'ordine da 11 i paesi hanno unito le forze per smantellare la famigerata operazione ransomware LockBit in uno sforzo collaborativo noto come Operazione Cronos. Questa azione coordinata segna un duro colpo contro l’attività dei criminali informatici, with the National Crime Agency of

CYBER NEWS
Private Network Access Chrome Feature Protects Home Networks

Accesso alla rete privata La funzione Chrome protegge le reti domestiche

Google sta lanciando una nuova funzionalità volta a impedire ai siti Web dannosi di sfruttare le vulnerabilità degli utenti’ reti interne. Questa protezione innovativa è progettata per proteggere dispositivi come stampanti e router, tradizionalmente considerati sicuri all'interno delle reti domestiche, from potential

CYBER NEWS
MrAgent New Tool for Ransomware Attacks on ESXi Servers-min

MrAgent: Nuovo strumento per attacchi ransomware sui server ESXi

Tra gli ultimi sviluppi nel campo delle innovazioni ransomware c'è l'emergere di "MrAgent".,’ un nuovo strumento scatenato dall'operazione ransomware RansomHouse. The tool is designed to automate the deployment of the data encrypter across multiple VMware ESXi

CYBER NEWS
GoldPickaxe iOS Trojan Extracts Facial Recognition Data, Uses Deepfakes

Il trojan iOS GoldPickaxe estrae i dati di riconoscimento facciale, Utilizza Deepfake

Un attore di minacce di lingua cinese noto come GoldFactory è emerso come un attore significativo, responsabile dello sviluppo di trojan bancari altamente sofisticati. Nel suo arsenale c'è un malware iOS precedentemente non documentato chiamato GoldPickaxe, capable of extracting sensitive personal data including

CYBER NEWS
CVE-2024-21410 Microsoft Exchange Server Flaw Exploited in the Wild

CVE-2024-21410: Difetto di Microsoft Exchange Server sfruttato in natura

Microsoft ha confermato lo sfruttamento di una vulnerabilità critica della sicurezza in Exchange Server che è stata risolta a febbraio 2024 Patch Martedì. This acknowledgment comes just a day after the company issued fixes for the flaw as part of its routine

CYBER NEWS
Microsoft's February 2024 Patch Tuesday

Febbraio di Microsoft 2024 Correzioni del martedì delle patch 2 Zero giorni

Febbraio di Microsoft 2024 Il Patch Tuesday è già un dato di fatto, portando avanti una serie di aggiornamenti di sicurezza. La versione di questo mese affronta un totale di 73 difetti, with a particular focus on tackling two actively exploited zero-day vulnerabilities that have been causing

CYBER NEWS
CVE-2023-43770 in Roundcube Email Software Exploited in the Wild

CVE-2023-43770 nel software di posta elettronica Roundcube sfruttato in natura

Gli Stati Uniti. Agenzia per la sicurezza informatica e delle infrastrutture (CISA) ha recentemente aggiunto una vulnerabilità nel software di posta elettronica Roundcube alle sue vulnerabilità sfruttate note (KEV). Identificato come CVE-2023-43770 con un punteggio CVSS di 6.1, questo scripting cross-site (XSS) vulnerability has been actively

CYBER NEWS
Raspberry Robin Malware Uses N-Day Exploits, Advanced Evasion

Il malware Raspberry Robin utilizza exploit N-Day, Evasione avanzata

Le recenti iterazioni del malware Raspberry Robin hanno sollevato allarme tra gli esperti di sicurezza informatica a causa della loro maggiore azione furtiva e dell'utilizzo di un giorno (n-giorno, o conosciuto) exploit che prendono di mira i sistemi vulnerabili. Questi exploit, progettato per sfruttare le vulnerabilità risolte di recente, capitalize on delays

This website uses cookies to improve user experience. By using our website you consent to all cookies in accordance with our politica sulla riservatezza.
Sono d'accordo