Cyber ​​Notizie - Pagina 3 - IT

Casa > Notizie informatiche

Questa categoria contiene articoli informativi e notizie.
Cyber ​​Notizie su violazioni dei dati, privacy e la sicurezza online, minacce alla sicurezza informatica, i rapporti di sicurezza informatica, i rapporti delle vulnerabilità. Notizie sugli ultimi attacchi malware.
Hot news per la sicurezza di Microsoft (Patch Tuesday), Google, Androide, Mela, Linux, e altre grandi aziende e fornitori di software.

CYBER NEWS
RustDoor macOS Backdoor Linked to Ransomware Groups

RustDoor macOS Backdoor collegato a gruppi ransomware

I ricercatori di sicurezza hanno scoperto una nuova sofisticata backdoor che prende di mira macOS e ha soprannominato RustDoor noto anche come Trojan.MAC.RustDoor. Operativo da novembre 2023, questo software dannoso, identificato da Bitdefender, funziona sotto le spoglie di un aggiornamento di Microsoft Visual Studio, posing a grave

CYBER NEWS
Hyundai Motor Europe Hit by Black Basta 3TB Data Stolen

Hyundai Motor Europe colpita da Black Basta: 3Dati sulla tubercolosi rubati

Hyundai Motor Europe, la divisione europea di Hyundai Motor Company, con sede in Germania, è rimasto vittima di un devastante attacco ransomware a doppia estorsione. L'attacco, perpetrato dal gruppo di ransomware Black Basta, has resulted in the theft of three terabytes

CYBER NEWS
CVE-2024-21762 Critical Flaw in FortiOS SSL VPN Exploited

CVE-2024-21762: Sfruttato un difetto critico nella VPN SSL FortiOS

Fortinet ha recentemente scoperto una vulnerabilità critica della sicurezza, designato come CVE-2024-21762, all'interno del suo software FortiOS SSL VPN. Questo difetto, con un punteggio di gravità di 9.6 sulla scala CVSS, enables remote attackers to execute arbitrary code or commands via specially

CYBER NEWS
CVE-2023-40547 Shim RCE Vulnerability

CVE-2023-40547: Il difetto di Shim RCE influisce sulle principali distribuzioni Linux

Gli sviluppatori dietro shim, il componente software essenziale utilizzato come boot loader di prima fase sui sistemi UEFI, hanno recentemente presentato la versione 15.8, con l’obiettivo di correggere sei vulnerabilità della sicurezza. Tra loro, un bug critico rappresenta una grave minaccia, potentially enabling remote

CYBER NEWS
CVE-2024-23917 Critical JetBrains Takeover Vulnerability

CVE-2024-23917: Vulnerabilità critica di acquisizione di JetBrains

JetBrains, il rinomato sviluppatore di ambienti di sviluppo integrati, ha emesso un avviso critico invitando tutti i clienti ad aggiornare i propri server TeamCity On-Premises. CVE-2024-23917 deve essere aggiornato urgentemente L'urgenza deriva da una grave vulnerabilità di bypass dell'autenticazione, tracciato come CVE-2024-23917, scoperto…

CYBER NEWS
Ov3r_Stealer Malware Spread Via Fake Facebook Job Ads-min

Il malware Ov3r_Stealer si diffonde tramite falsi annunci di lavoro su Facebook

Trustwave SpiderLabs’ un recente rapporto ha scoperto l'utilizzo di falsi annunci di lavoro su Facebook per indurre le vittime a installare un nuovo malware stealer basato su Windows chiamato Ov3r_Stealer. Ov3r_Stealer Malware Modus Operandi Ov3r_Stealer is a multifaceted malware designed to steal sensitive information such as

CYBER NEWS
CVE-2024-21893 Ivanti Flaw Under Active, Mass Exploitation-min

CVE-2024-21893: Difetto Ivanti sotto attivo, Sfruttamento di massa

Una vulnerabilità critica legata alla falsificazione delle richieste lato server (CVE-2024-21893), che interessano i prodotti Ivanti Connect Secure e Policy Secure è stato sfruttato in misura allarmante, sollevando preoccupazioni significative nella comunità della sicurezza informatica. La Shadowserver Foundation ha segnalato un aumento dei tentativi di sfruttamento, originating from

CYBER NEWS
mispadu trojan attacks

Il trojan Mispadu ora sfrutta il difetto Windows CVE-2023-36025

Il trojan bancario Mispadu ha fatto ancora una volta notizia, sfruttando un difetto di bypass della sicurezza di Windows SmartScreen ora corretto per compromettere gli utenti in Messico. Unità Reti di Palo Alto 42, in un recente rapporto, hanno rivelato i dettagli di una nuova variante del malware,…

CYBER NEWS
Cloudflare Discloses Nation-State Attack on Its Infrastructure

Cloudflare rivela un attacco da parte di uno stato-nazione alla sua infrastruttura

Cloudflare, il leader nell'infrastruttura web, ha rivelato pubblicamente i dettagli di un attacco altamente sofisticato da parte di uno stato-nazione avvenuto tra novembre 14 e 24, 2023. Gli assalitori, utilizzando credenziali rubate, ottenuto l'accesso non autorizzato al server Atlassian di Cloudflare, consentendo loro di…

CYBER NEWS
UNC4990 Threat Group Exploits USB Devices and Legitimate Platforms

Il gruppo di minacce UNC4990 sfrutta dispositivi USB e piattaforme legittime

La società di sicurezza informatica Mandiant ha recentemente scoperto un attore di minacce motivato finanziariamente, UNC4990, utilizzando dispositivi USB per le infezioni iniziali. Il gruppo sfrutta piattaforme online legittime come GitHub, Vimeo, e Ars Technica. The threat actor cleverly hides encoded payloads within seemingly

CYBER NEWS
CVE-2022-48618 Apple Flaw in macOS, iOS Actively Exploited

CVE-2022-48618: Difetto Apple in macOS, iOS sfruttato attivamente

Gli Stati Uniti. Agenzia per la sicurezza informatica e delle infrastrutture (CISA) ha recentemente aggiunto un difetto di elevata gravità alle sue vulnerabilità sfruttate note (KEV) catalogare, che colpisce una vasta gamma di dispositivi Apple, compresi gli obblighi di, iPadOS, Mac OS, TVOS, e watchos. CVE-2022-48618: Technical Overview Tracked as CVE-2022-48618 with

CYBER NEWS
CVE-2024-0402 Critical File Writing Vulnerability in GitLab

CVE-2024-0402: Vulnerabilità nella scrittura di file critici in GitLab

È stata identificata una vulnerabilità in GitLab CE/EE, influendo su tutte le versioni da 16.0 a 16.5.8, 16.6 a 16.6.6, 16.7 a 16.7.4, e 16.8 a 16.8.1. This flaw enables authenticated users to write files to any location on the GitLab server

CYBER NEWS
CVE-2023-6246

CVE-2023-6246: Un difetto GNU C espone Linux all'escalation dei privilegi locali

Una vulnerabilità di sicurezza recentemente rivelata nella libreria GNU C (glibc) ha sollevato preoccupazioni significative all’interno della comunità della sicurezza informatica. Tracciato come CVE-2023-6246, this heap-based buffer overflow flaw has the potential to allow malicious local attackers to obtain full root access

CYBER NEWS
Meet Faust the Latest Phobos Ransomware Variant-min

Incontra Faust: l'ultima variante del ransomware Phobos

In una recente scoperta di Fortinet FortiGuard Labs, una nuova iterazione della famiglia di ransomware Phobos, conosciuto come Faust, è stato rilevato nel selvaggio. Più in particolare, the researchers came across an Office document housing a VBA script designed to

CYBER NEWS
NSA Admits to Purchasing Internet Browsing Records of US Citizens

La NSA ammette di aver acquistato dati di navigazione in Internet di cittadini statunitensi

Gli Stati Uniti. National Security Agency (NSA) ha confermato la sua pratica di acquistare record di navigazione in Internet da intermediari di dati, sollevare preoccupazioni su potenziali violazioni della privacy. Secondo gli Stati Uniti. Il senatore Ron Wyden, the NSA’s admission came as part of efforts to identify

CYBER NEWS
CVE-2024-20253 Critical Code Execution Flaw in Cisco Products-min

CVE-2024-20253: Difetto critico di esecuzione del codice nei prodotti Cisco

Cisco ha recentemente rilasciato patch per correggere una vulnerabilità critica della sicurezza che colpisce i prodotti Unified Communications e Contact Center Solutions, presentando un potenziale rischio di esecuzione di codice arbitrario da parte di un utente non autenticato, attaccante remoto. Dettagli sulla vulnerabilità (CVE-2024-20253) Il difetto, tracked as CVE-2024-20253

CYBER NEWS
CherryLoader Not Your Average Go-based Malware Loader

CherryLoader: Non il solito caricatore di malware basato su Go

Un nuovo caricatore di malware basato su Go denominato CherryLoader è emerso in circolazione, rappresentando una minaccia significativa fornendo carichi utili aggiuntivi su host compromessi per il successivo sfruttamento. CherryLoader Malware Loader in dettaglio CherryLoader funziona in modo ingannevole, disguising itself as the legitimate CherryTree

CYBER NEWS
Cracked macOS Apps Deliver Infostealers that Drain Crypto Wallets

Le app macOS crackate forniscono infostealer che prosciugano i portafogli crittografici

Gli esperti di sicurezza informatica di Kaspersky hanno scoperto un metodo sofisticato utilizzato dagli hacker per fornire malware in grado di rubare informazioni agli utenti macOS. Questa campagna insidiosa utilizza un approccio furtivo, utilizing DNS records to conceal malicious scripts and target users of macOS Ventura and

CYBER NEWS
40,000 Attacks Targeting CVE-2023-22527 in the Wild

40,000 Attacchi mirati a CVE-2023-22527 in natura

Gli autori malintenzionati si sono rapidamente impadroniti di una vulnerabilità di sicurezza critica recentemente scoperta che ha interessato Atlassian Confluence Data Center e Confluence Server, lanciando campagne di sfruttamento attive entro soli tre giorni dalla sua divulgazione pubblica. Threat Actors Weaponizing CVE-2023-22527 Identified as CVE-2023-22527 with

CYBER NEWS
CVE-2023-35081 Critical Flaw in Ivanti EPMM

CVE-2023-35081: Difetto critico nell'EPMM Ivanti

Gli Stati Uniti. Agenzia per la sicurezza informatica e delle infrastrutture (CISA) ha segnalato un difetto critico in Ivanti Endpoint Manager Mobile (EPMM) e MobileIron Core, aggiungendolo al catalogo delle vulnerabilità sfruttate note. CVE-2023-35081: Divulgazione e panoramica La vulnerabilità, identified as CVE-2023-35082 with

This website uses cookies to improve user experience. By using our website you consent to all cookies in accordance with our politica sulla riservatezza.
Sono d'accordo