Cyber ​​Notizie - Pagina 32 - IT

Casa > Notizie informatiche

Questa categoria contiene articoli informativi e notizie.
Cyber ​​Notizie su violazioni dei dati, privacy e la sicurezza online, minacce alla sicurezza informatica, i rapporti di sicurezza informatica, i rapporti delle vulnerabilità. Notizie sugli ultimi attacchi malware.
Hot news per la sicurezza di Microsoft (Patch Tuesday), Google, Androide, Mela, Linux, e altre grandi aziende e fornitori di software.

CYBER NEWS
Four Zero-Days Patched in Microsoft Exchange E-Mail Server

Quattro zero giorni con patch nel server di posta elettronica di Microsoft Exchange (CVE-2021-26855)

Microsoft ha recentemente risolto quattro vulnerabilità zero-day nel suo server di posta elettronica Exchange. L'impatto dei difetti è piuttosto allarmante, poiché la piattaforma Exchange è una delle più popolari nell'infrastruttura aziendale. Inoltre, Microsoft ritiene che i difetti siano stati attivamente sfruttati da a…

CYBER NEWS
amazon alexa user vulnerabilities in skill ecosystem

I ricercatori mettono in guardia sulle vulnerabilità nell'ecosistema delle abilità di Alexa

Gli utenti di Amazon Alexa dovrebbero essere consapevoli di una nuova vulnerabilità nel processo di verifica delle competenze dell'assistente vocale. Vulnerabilità nell'ecosistema delle abilità di Alexa Le scappatoie potrebbero consentire agli autori delle minacce di pubblicare un'abilità ingannevole sotto qualsiasi nome di sviluppatore arbitrario. Potevano…

CYBER NEWS

La modalità Tor integrata di Brave Browser ha perso i domini .onion

Un bug sulla privacy relativo alla modalità Tor incorporata è stato recentemente corretto nel browser Brave. Il bug è stato individuato da un cacciatore di insetti noto come xiaoyinl, e segnalato a Brave tramite il suo programma di bug bounty HackerOne. La modalità Tor integrata di Brave Browser…

CYBER NEWS

MassLogger Credential Stealer distribuito in e-mail di phishing

MassLoger è uno dei ladri di credenziali più popolari in circolazione, ed è stato rilevato in una nuova campagna di phishing. Il malware è in grado di raccogliere i dettagli di accesso da Microsoft Outlook, Google Chrome, e alcune applicazioni di messaggistica istantanea. L'ultimo…

CYBER NEWS

WatchDog è una delle operazioni di crittografia più durature

L'estrazione di criptovaluta è ancora una volta al suo apice. Cane da guardia, un malware minerario che esiste da almeno un paio d'anni, è una delle operazioni di estrazione di Monero più grandi e durature finora. L'operazione è in corso, e dovuto…

CYBER NEWS

CVE-2021-1801 macOS Bug sfruttato da ScamClub Malvertising Group

campagne malvertising (abbreviazione di pubblicità dannosa) potrebbe portare una varietà di payload dannosi sfruttando varie vulnerabilità. L'ultima campagna di malvertising di questo tipo coordinata dal gruppo ScamClub ha sfruttato uno zero-day nei browser basati su WebKit. L'obiettivo finale dell'operazione era…

CYBER NEWS

Un grave bug di macOS Big Sur potrebbe portare alla perdita di dati

C'è una grande scappatoia in macOS Big Sur che potrebbe portare alla perdita di dati. L'insetto risiedeva a Big Sir 11.2, ed è stato anche introdotto al 11.3 versione. Il bug di macOS Big Sur potrebbe portare alla perdita di dati a breve…

CYBER NEWS

Nuova funzionalità di sicurezza Intel CET per proteggere i browser Chromium Chrome, Bordo

Un nuovo miglioramento della sicurezza di Microsoft Edge e Google Chrome sarà presto un fatto. Entrambi i browser basati su Chrommium supporteranno una nuova funzionalità di sicurezza fornita da Intel. La cosiddetta funzione CET, o la tecnologia di applicazione del flusso di controllo previene le vulnerabilità.…

CYBER NEWS
Bug in Telegram for macOS Exposed Users' Secret Chats

Bug in Telegram per utenti esposti di macOS’ Gatti segreti

Stai usando Telegram? Se è così, dovresti sapere che l'app di messaggistica ha risolto una vulnerabilità relativa alla privacy nell'app macOS. Il bug ha permesso di accedere a messaggi audio e video che si autodistruggono anche dopo che sono stati rimossi dal segreto…

CYBER NEWS
vulnerability sign

CVE-2021-21477: Vulnerabilità critica nella piattaforma SAP Commerce

Ieri è stata segnalata una nuova vulnerabilità critica che interessa la piattaforma SAP Commerce. CVE-2021-21477 in SAP Commerce Platform CVE-2021-21477 potrebbe consentire agli autori delle minacce di sfruttare l'applicazione SAP utilizzata dalle aziende di e-commerce, portando all'esecuzione di codice remoto. Il difetto colpisce…

CYBER NEWS
Apple fixes sudo root bug CVE-2021-3156

Apple corregge il difetto della radice di Sudo CVE-2021-3156, e 2 Bug dei driver di grafica Intel

Ricorda CVE-2021-3156, la vulnerabilità che colpisce l'intero ecosistema Linux e macOS? Apple ha appena rilasciato una correzione per CVE-2021-3156 Uno scenario di exploit di successo potrebbe consentire agli utenti non privilegiati di ottenere privilegi di root sull'host vulnerabile. Qualys, l'azienda che ha segnalato il…

CYBER NEWS
Hacker Attempted to Poison the Water Supply of Oldsmar, Florida-sensorstechforum

Un pirata informatico ha tentato di avvelenare l'approvvigionamento idrico di Oldsmar, Florida

Gli attacchi informatici possono compromettere i sistemi di strutture cruciali, mettendo così in pericolo la vita delle persone. Questo è quello che è successo in Florida, Stati Uniti di recente, quando un intruso malintenzionato accede da remoto al sistema IT dell'impianto di trattamento dell'acqua. L'incidente è avvenuto…

CYBER NEWS
morse code used in phishing

La nuova tecnica di phishing utilizza il codice Morse per nascondere gli URL dannosi

Gli operatori di phishing hanno creato una nuova tecnica di offuscamento che utilizza il codice Morse per nascondere URL dannosi all'interno di un allegato di posta elettronica. Questo è forse il primo caso di autori di minacce che utilizzano il codice Morse in questo modo. Attori di minacce che utilizzano Morse…

CYBER NEWS
The Great Suspender Chrome Extension Contains Malware-sensorstechforum

stare in guardia: L'estensione di Chrome Great Suspender contiene malware

Hai utilizzato l'estensione di Chrome The Great Suspender? Se è così, dovresti fare attenzione che l'estensione contiene malware. Google ha già rimosso il popolare componente aggiuntivo e l'ha persino disattivato sui computer degli utenti. Le capacità dannose di…

CYBER NEWS
macos vulnerability

stare in guardia: CVE-2021-3156 Sudo Bug influisce anche su macOS

Ricorda CVE-2021-3156, noto anche come Baron Samedit? Si tratta di una vulnerabilità divulgata di recente che interessa quasi l'intero ecosistema Linux. CVE-2021-3156 interessa anche macOS Secondo le ultime ricerche, Linux non è l'unico ambiente interessato dalla vulnerabilità. Il ricercatore Matthew…

CYBER NEWS
research code

Bug zero-day spesso causati da patch di sicurezza difettose

Secondo il ricercatore di sicurezza di Google Maddie Stone, gli sviluppatori di software dovrebbero smettere di fornire patch zero-day difettose. In una presentazione durante Enigma di USENIX 2021 conferenza virtuale, il ricercatore ha condiviso una panoramica degli exploit zero-day rilevati lo scorso anno. Difetti zero-day no…

CYBER NEWS
RansomExx Gang Is Exploiting VMWare Bugs CVE-2019-5544, CVE-2020-3992

RansomExx Gang sta sfruttando i bug di VMWare CVE-2019-5544, CVE-2020-3992

Gli operatori di ransomware sono noti per sfruttare varie vulnerabilità, soprattutto nelle campagne contro imprese e organizzazioni. Questo è il caso di due vulnerabilità nel prodotto VMWare ESXi, incluso negli attacchi di almeno un importante gruppo di ransomware. Questi attacchi…

CYBER NEWS
zero-day vulnerability discovered

La vulnerabilità zero-day di SonicWall mette a rischio i dipendenti remoti

I ricercatori di sicurezza hanno appena rilasciato un avviso su una nuova vulnerabilità zero-day di SonicWall. NCC Group ha dichiarato di aver rilevato tentativi di exploit attivi contro il difetto e ha informato SonicWall. SonicWall Zero-Day Exploited in the Wild L'azienda ha analizzato i rapporti dal loro…

CYBER NEWS

CVE-2021-3156: Un pericoloso bug Sudo potrebbe consentire l'accesso alla radice

CVE-2021-3156 è una vulnerabilità divulgata di recente che colpisce quasi l'intero ecosistema Linux. I ricercatori di sicurezza di Qualys hanno indicato il difetto principale “Barone samedit,” come colpisce “sudoedit -s”. Secondo la descrizione ufficiale, la vulnerabilità è un overflow del buffer basato su heap,…

Questo sito utilizza i cookie per migliorare l'esperienza dell'utente. Utilizzando il nostro sito web acconsenti a tutti i cookie in conformità con la ns politica sulla riservatezza.
Sono d'accordo