Cyber ​​Notizie - Pagina 24 - IT

Casa > Notizie informatiche

Questa categoria contiene articoli informativi e notizie.
Cyber ​​Notizie su violazioni dei dati, privacy e la sicurezza online, minacce alla sicurezza informatica, i rapporti di sicurezza informatica, i rapporti delle vulnerabilità. Notizie sugli ultimi attacchi malware.
Hot news per la sicurezza di Microsoft (Patch Tuesday), Google, Androide, Mela, Linux, e altre grandi aziende e fornitori di software.

CYBER NEWS
puma data leak

Codice sorgente Puma rubato dagli hacker nel tentativo di estorcere la società

Puma, il produttore di abbigliamento sportivo, è stato compromesso in un attacco informatico. Rapporti di The Record (di Recorded Future) rivelare che parte del codice sorgente di Puma è stato rubato dagli hacker, nel tentativo di estorcere alla società il pagamento…

CYBER NEWS
meris-botnet-ddos-sensorstechforum

Meris Botnet: Una piaga DDoS di un nuovo tipo

A fine giugno, 2021, i ricercatori della sicurezza dell'azienda russa Qrator hanno iniziato a osservare "una botnet di un nuovo tipo". È seguita una ricerca congiunta con Yandex per scoprire di più su questa nuova minaccia DDoS "che emerge quasi in tempo reale". Correlata: Nuovo…

CYBER NEWS
CVE-2018-13379: Access Information to 87,000 FortiGate SSL-VPN Devices Leaked

CVE-2.018-13.379: Informazioni di accesso a 87,000 Dispositivi FortiGate SSL-VPN trapelati

Un attore di minacce ha recentemente divulgato informazioni di accesso SSL-VPN a 87,000 Dispositivi FortiGate SSL-VPN, Fortinet ha confermato. CVE-2018-13379 senza patch nei dispositivi FortiGate SSL-VPN ha causato la perdita Secondo la dichiarazione, le suddette credenziali sono state prese da sistemi che sono rimasti senza patch…

CYBER NEWS
CVE-2021-40539- Critical Zero-Day in Zoho ManageEngine ADSelfService Plus-sensorstechforum

CVE-2021-40539: Zero-Day critico in Zoho ManageEngine ADSelfService Plus

La CISA ha diffuso un avviso relativo a un nuovo, vulnerabilità zero-day critica che colpisce i server Zoho ManageEngine. Correlata: Tre nuovi zero-day rivelati in Kaseya Unitrends Più specificamente, un difetto di bypass dell'autenticazione influisce sugli URL dell'API REST in ADSelfService Plus, che potrebbe portare…

CYBER NEWS
Spook.js-New Spectre-Like Attack Endangers the Chrome Browser-sensorstechforum

Spook.js: Un nuovo attacco simile a uno spettro mette in pericolo Chrome, Browser basati su cromo

Un team di studiosi delle università australiane, Israele, e gli Stati Uniti hanno creato un nuovo attacco di canale laterale che prende di mira la funzione di isolamento del sito di Google Chrome. L'attacco, chiamato Spook.js, è un nuovo exploit del canale laterale di esecuzione transitoria che prende di mira Chrome…

CYBER NEWS
CVE-2021-40444 zero-day

CVE-2021-40444 Zero-Day utilizzato negli attacchi contro gli utenti Windows

Una nuova vulnerabilità zero-day, CVE-2021-40444, è stato trovato in agguato in Internet Explorer, consentendo agli hacker di sfruttare i sistemi Windows esposti tramite documenti Office dannosi. Correlata: CVE-2021-36948 Zero-Day in Windows Update Medic sfruttato allo stato brado CVE-2021-40444 Utilizzato un difetto RCE…

CYBER NEWS
Latest Phishing Attacks Themed with Windows 11 -sensorstechforum

stare in guardia: Gli ultimi attacchi di phishing a tema con Windows 11

Windows 11 sta già facendo notizia in termini di sfruttamento degli hacker. Apparentemente, FIN7, un noto gruppo di hacker, ha utilizzato Windows 11 temi nel tentativo di ingannare i destinatari in una recente campagna di phishing mirata a un PoS (punto vendita) società.…

CYBER NEWS
Fake Cracked Software Delivers STOP Ransomware, Infostealers and Cryptominers-sensorstechforum

Il falso software craccato offre ARRESTO al ransomware, Infostealer e Cryptominer

Per far luce sull'eterna minaccia del "malware in bundle", I ricercatori di Sophos hanno recentemente eseguito un'indagine approfondita su una rete di siti Web relativi a una campagna di infostealer di Racoon in corso, agendo come un "contagocce come servizio". Questa rete distribuita a…

CYBER NEWS
CVE-2021-28139

Le vulnerabilità di BrakTooth colpiscono miliardi di dispositivi (CVE-2021-28139)

Un totale di 16 le vulnerabilità stanno affliggendo lo stack software Bluetooth di numerosi SoC (chip di sistema) chipset. Chiamato BrakTooth, le vulnerabilità colpiscono 1,400 chipset utilizzati nei laptop, smartphone, IoT e dispositivi industriali. Se sfruttata, i difetti potrebbero bloccarsi e congelarsi…

CYBER NEWS
tp-link firmware vulnerabilities

Il router TP-Link più venduto di Amazon fornito con firmware vulnerabile

I ricercatori di CyberNews hanno scoperto una serie di falle di sicurezza nel firmware predefinito e nell'app dell'interfaccia web di un popolare router che potrebbero esporre i suoi proprietari al rischio di attacchi man-in-the-middle e denial-of-service. TP-Link AC1200 Archer C50 (v6) è…

CYBER NEWS
CVE-2021-38312 and CVE-2021-38314-sensorstechforum

Il plugin WordPress per la libreria di modelli Gutenberg contiene due difetti (CVE-2021-38312)

Sono state scoperte due vulnerabilità di sicurezza nella libreria di modelli Gutenberg & Plugin Redux Framework per WordPress, CVE-2021-38312 e CVE-2021-38314. Scoperto dai ricercatori Defiant, le vulnerabilità potrebbero avere un impatto su più di un milione di siti Web WordPress che eseguono il plug-in. Entrambi i difetti interessano il plugin…

CYBER NEWS
proxytoken-exploit-sensorstechforum

Token proxy (CVE-2021-33766) L'exploit consente agli aggressori di leggere la tua posta

Token proxy, o CVE-2021-33766 è una grave vulnerabilità di sicurezza in Microsoft Exchange che potrebbe consentire a un attore di minacce non autenticato di accedere e rubare le e-mail dalla casella di posta della vittima. Il problema è stato segnalato alla Zero Day Initiative a marzo 2021 da…

CYBER NEWS

Gli hacker utilizzano collegamenti di reindirizzamento aperti per ignorare il rilevamento nell'operazione di phishing

I ricercatori Microsoft hanno rilevato una nuova campagna di phishing che sfrutta i collegamenti di reindirizzamento aperti (reindirizzamenti aperti) nelle e-mail nel tentativo di aggirare il software di sicurezza e indurre gli utenti a visitare pagine dannose. Correlata: Infrastruttura cloud di Microsoft e Google abusata dagli hacker nel phishing…

CYBER NEWS
kaseya unitrends mitigations

Kaseya rilascia patch e mitigazioni che risolvono i difetti di Unitrends

Nel mese di luglio, Kaseya ha annunciato tre nuove vulnerabilità zero-day che incidono sul suo servizio Kaseya Unitrends. Le vulnerabilità erano rappresentate da una falla RCE autenticata sul server, un difetto di escalation dei privilegi dall'utente di sola lettura all'amministratore sul server, e un non divulgato…

CYBER NEWS
4 emerging ransomware-as-a-service groups

Avviso di minaccia: 4 Gruppi emergenti di ransomware-as-a-Service

Unità di Palo Alto 42 i ricercatori hanno fatto luce su quattro gruppi di ransomware emergenti che hanno fatto notizia quest'anno. La scoperta arriva dopo un'ampia ricerca e analisi del sottosuolo, inclusi siti di perdite web e siti di cipolle fresche. Questi operatori ransomware-as-a-service…

CYBER NEWS
most prevalent malware and vulnerabilities in linux in 2021

Panorama delle minacce di Linux 2021: Malware e vulnerabilità più diffusi

Quali sono le minacce che mettono in pericolo i sistemi Linux? I ricercatori di sicurezza di Trend Micro hanno appena pubblicato un rapporto incentrato sui "problemi urgenti di sicurezza inclusi malware e vulnerabilità che compromettono i sistemi Linux nella prima metà del 2021". Imparentato: L'operazione Facefish:…

CYBER NEWS
Black Kingdom Hackers Try to Recruit Employees to Deploy Ransomware-sensorstechforum

Gli hacker di Black Kingdom cercano di reclutare dipendenti per distribuire ransomware

I ricercatori della sicurezza stanno segnalando e-mail che sollecitano gli addetti ai lavori dell'azienda a installare il Demone (nero Unito) ransomware sulle reti delle loro organizzazioni. L'attore nigeriano dietro la campagna secondo un rapporto di Abnormal Security, un attore di minacce nigeriano sta cercando di reclutare…

CYBER NEWS
Hackers Are Exploiting the ProxyShell Microsoft Exchange Flaws CVE-2021-34473

Gli hacker stanno sfruttando i difetti di ProxyShell di Microsoft Exchange (CVE-2021-34473)

Secondo un avviso diffuso dagli Stati Uniti. Agenzia per la sicurezza informatica e delle infrastrutture (CISA), i criminali informatici stanno attualmente sfruttando le cosiddette vulnerabilità ProxyShell di Microsoft Exchange: CVE-2021-34473, CVE-2021-34523, e CVE-2021-31207. CISA mette in guardia contro gli attacchi ProxyShell Il forte consiglio dell'agenzia è per le organizzazioni…

CYBER NEWS

Appliance Fortinet FortiWeb WAF esposte a gravi difetti senza patch

C'è un difetto scoperto di recente senza patch nei dispositivi firewall delle applicazioni Web di Fortinet. La vulnerabilità potrebbe essere sfruttata da aggressori remoti autenticati per eseguire comandi dannosi. Correlata: Principali vulnerabilità sfruttate in 2020: Gli hacker sfruttano il lavoro a distanza in altri…

Questo sito utilizza i cookie per migliorare l'esperienza dell'utente. Utilizzando il nostro sito web acconsenti a tutti i cookie in conformità con la ns politica sulla riservatezza.
Sono d'accordo