Cyber ​​Notizie - Pagina 24 - IT

Casa > Notizie informatiche

Questa categoria contiene articoli informativi e notizie.
Cyber ​​Notizie su violazioni dei dati, privacy e la sicurezza online, minacce alla sicurezza informatica, i rapporti di sicurezza informatica, i rapporti delle vulnerabilità. Notizie sugli ultimi attacchi malware.
Hot news per la sicurezza di Microsoft (Patch Tuesday), Google, Androide, Mela, Linux, e altre grandi aziende e fornitori di software.

CYBER NEWS
CVE-2021-22005

CVE-2021-22005: Il difetto di VMware vCenter potrebbe essere sfruttato da ransomware

Un nuovo grave, caricamento di file arbitrario Vulnerabilità VMware vCenter Server, identificato come CVE-2021-22005, ha bisogno di una patch immediata. Impatto sul servizio VMware Analytics, il difetto interessa tutti gli apparecchi in esecuzione di default 6.5, 6.7 e 7.0 installazioni. La vulnerabilità fa parte di un più ampio…

CYBER NEWS
macOS Finder System Zero-Day

Il bug zero-day del sistema macOS Finder interessa Big Sir e versioni precedenti

È stata scoperta una vulnerabilità zero-day in macOS che interessa Big Sur e versioni precedenti. Il bug risiede nel sistema macOS Finder e potrebbe consentire a un utente malintenzionato di indurre gli utenti a eseguire comandi arbitrari. Apparentemente, non c'è ancora nessuna patch per…

CYBER NEWS
OMIGOD Vulnerabilities Explained: CVE-2021-38647, CVE-2021-38648, CVE-2021-38645, CVE-2021-38649

CVE-2021-38647: I difetti di OMIGOD potrebbero consentire agli aggressori di prendere di mira i clienti del cloud di Azure

Quattro vulnerabilità di sicurezza, recentemente affrontato in Microsoft Windows Patch Tuesday per settembre, potrebbe consentire agli aggressori di prendere di mira i clienti cloud di Azure. I difetti potrebbero consentire l'escalation di privilegi e attacchi di acquisizione remota sui sistemi esposti. Correlata: Panorama delle minacce di Linux 2021: Più…

CYBER NEWS
CVE-2021-3437

CVE-2021-3437 nel driver HP OMEN interessa milioni di computer da gioco

Recentemente è stato scoperto un difetto di elevata gravità nel driver HP OMEN. Il difetto, a cui è stato assegnato l'identificatore, colpisce milioni di computer da gioco. Correlata: Il rootkit di Netfilter: Come Microsoft ha firmato un driver dannoso CVE-2021-3437 nel driver HP OMEN Il…

CYBER NEWS
CVE-2021-30632 and CVE-2021-30633 Zero-Days in Chrome

CVE-2021-30632 e CVE-2021-30633: Chrome Zero-Days sfruttato in natura

Il tuo browser Chrome è aggiornato?? Google ha appena rilasciato correzioni per 11 vulnerabilità di sicurezza, due dei quali sono attivamente sfruttati in natura. Tutto 11 le vulnerabilità sono molto pericolose. Per impedire che il tuo browser venga sfruttato dagli hacker, dovresti fare domanda…

CYBER NEWS
CVE-2021-30860  FORCEDENTRY zero-day in Apple devices

CVE-2021-30860: Ripara il tuo dispositivo Apple contro lo Zero-Day di FORCEDENTRY

C'è un nuovo zero-day, vulnerabilità zero-click in tutti i tipi di dispositivi Apple, Comprese Mac, iPhone, iPads, e WatchOS. Il difetto è stato chiamato FORCEDENTRY. Correlata: Lo stato della privacy di Apple fino ad ora 2021 Com'era l'Apple FORCEDENTRY (CVE-2021-30860)…

CYBER NEWS
puma data leak

Codice sorgente Puma rubato dagli hacker nel tentativo di estorcere la società

Puma, il produttore di abbigliamento sportivo, è stato compromesso in un attacco informatico. Rapporti di The Record (di Recorded Future) rivelare che parte del codice sorgente di Puma è stato rubato dagli hacker, nel tentativo di estorcere alla società il pagamento…

CYBER NEWS
meris-botnet-ddos-sensorstechforum

Meris Botnet: Una piaga DDoS di un nuovo tipo

A fine giugno, 2021, i ricercatori della sicurezza dell'azienda russa Qrator hanno iniziato a osservare "una botnet di un nuovo tipo". È seguita una ricerca congiunta con Yandex per scoprire di più su questa nuova minaccia DDoS "che emerge quasi in tempo reale". Correlata: Nuovo…

CYBER NEWS
CVE-2018-13379: Access Information to 87,000 FortiGate SSL-VPN Devices Leaked

CVE-2.018-13.379: Informazioni di accesso a 87,000 Dispositivi FortiGate SSL-VPN trapelati

Un attore di minacce ha recentemente divulgato informazioni di accesso SSL-VPN a 87,000 Dispositivi FortiGate SSL-VPN, Fortinet ha confermato. CVE-2018-13379 senza patch nei dispositivi FortiGate SSL-VPN ha causato la perdita Secondo la dichiarazione, le suddette credenziali sono state prese da sistemi che sono rimasti senza patch…

CYBER NEWS
CVE-2021-40539- Critical Zero-Day in Zoho ManageEngine ADSelfService Plus-sensorstechforum

CVE-2021-40539: Zero-Day critico in Zoho ManageEngine ADSelfService Plus

La CISA ha diffuso un avviso relativo a un nuovo, vulnerabilità zero-day critica che colpisce i server Zoho ManageEngine. Correlata: Tre nuovi zero-day rivelati in Kaseya Unitrends Più specificamente, un difetto di bypass dell'autenticazione influisce sugli URL dell'API REST in ADSelfService Plus, che potrebbe portare…

CYBER NEWS
Spook.js-New Spectre-Like Attack Endangers the Chrome Browser-sensorstechforum

Spook.js: Un nuovo attacco simile a uno spettro mette in pericolo Chrome, Browser basati su cromo

Un team di studiosi delle università australiane, Israele, e gli Stati Uniti hanno creato un nuovo attacco di canale laterale che prende di mira la funzione di isolamento del sito di Google Chrome. L'attacco, chiamato Spook.js, è un nuovo exploit del canale laterale di esecuzione transitoria che prende di mira Chrome…

CYBER NEWS
CVE-2021-40444 zero-day

CVE-2021-40444 Zero-Day utilizzato negli attacchi contro gli utenti Windows

Una nuova vulnerabilità zero-day, CVE-2021-40444, è stato trovato in agguato in Internet Explorer, consentendo agli hacker di sfruttare i sistemi Windows esposti tramite documenti Office dannosi. Correlata: CVE-2021-36948 Zero-Day in Windows Update Medic sfruttato allo stato brado CVE-2021-40444 Utilizzato un difetto RCE…

CYBER NEWS
Latest Phishing Attacks Themed with Windows 11 -sensorstechforum

stare in guardia: Gli ultimi attacchi di phishing a tema con Windows 11

Windows 11 sta già facendo notizia in termini di sfruttamento degli hacker. Apparentemente, FIN7, un noto gruppo di hacker, ha utilizzato Windows 11 temi nel tentativo di ingannare i destinatari in una recente campagna di phishing mirata a un PoS (punto vendita) società.…

CYBER NEWS
Fake Cracked Software Delivers STOP Ransomware, Infostealers and Cryptominers-sensorstechforum

Il falso software craccato offre ARRESTO al ransomware, Infostealer e Cryptominer

Per far luce sull'eterna minaccia del "malware in bundle", I ricercatori di Sophos hanno recentemente eseguito un'indagine approfondita su una rete di siti Web relativi a una campagna di infostealer di Racoon in corso, agendo come un "contagocce come servizio". Questa rete distribuita a…

CYBER NEWS
CVE-2021-28139

Le vulnerabilità di BrakTooth colpiscono miliardi di dispositivi (CVE-2021-28139)

Un totale di 16 le vulnerabilità stanno affliggendo lo stack software Bluetooth di numerosi SoC (chip di sistema) chipset. Chiamato BrakTooth, le vulnerabilità colpiscono 1,400 chipset utilizzati nei laptop, smartphone, IoT e dispositivi industriali. Se sfruttata, i difetti potrebbero bloccarsi e congelarsi…

CYBER NEWS
tp-link firmware vulnerabilities

Il router TP-Link più venduto di Amazon fornito con firmware vulnerabile

I ricercatori di CyberNews hanno scoperto una serie di falle di sicurezza nel firmware predefinito e nell'app dell'interfaccia web di un popolare router che potrebbero esporre i suoi proprietari al rischio di attacchi man-in-the-middle e denial-of-service. TP-Link AC1200 Archer C50 (v6) è…

CYBER NEWS
CVE-2021-38312 and CVE-2021-38314-sensorstechforum

Il plugin WordPress per la libreria di modelli Gutenberg contiene due difetti (CVE-2021-38312)

Sono state scoperte due vulnerabilità di sicurezza nella libreria di modelli Gutenberg & Plugin Redux Framework per WordPress, CVE-2021-38312 e CVE-2021-38314. Scoperto dai ricercatori Defiant, le vulnerabilità potrebbero avere un impatto su più di un milione di siti Web WordPress che eseguono il plug-in. Entrambi i difetti interessano il plugin…

Questo sito utilizza i cookie per migliorare l'esperienza dell'utente. Utilizzando il nostro sito web acconsenti a tutti i cookie in conformità con la ns politica sulla riservatezza.
Sono d'accordo